{"id":7358,"date":"2020-04-24T17:35:10","date_gmt":"2020-04-24T15:35:10","guid":{"rendered":"https:\/\/www.creativejuiz.fr\/blog?p=7358"},"modified":"2021-01-05T01:24:17","modified_gmt":"2021-01-05T00:24:17","slug":"dossier-soins-partages-dsp-luxembourg-lillusion-securite-ux","status":"publish","type":"post","link":"https:\/\/www.creativejuiz.fr\/blog\/ux-experience-utilisateur\/dossier-soins-partages-dsp-luxembourg-lillusion-securite-ux","title":{"rendered":"Dossier de Soins Partag\u00e9s (DSP) : illusion de la s\u00e9curit\u00e9 et exp\u00e9rience utilisateur"},"content":{"rendered":"<p>Connu sous le nom du DMP (Dossier M\u00e9dical Partag\u00e9), le DSP (Dossier de Soins Partag\u00e9) est sa version Luxembourgeoise. Il s&rsquo;agit d&rsquo;un outil de centralisation des informations de sant\u00e9 d&rsquo;un patient pour permettre un meilleur suivi global, notamment via le partage d&rsquo;informations sur un espace suppos\u00e9 \u00eatre s\u00e9curis\u00e9.<\/p>\n<p><!--more--><\/p>\n<p>Cet article porte sur l&rsquo;illusion de la s\u00e9curit\u00e9, mais part de mon exp\u00e9rience avec l&rsquo;ouverture d&rsquo;un DSP au Luxembourg. Pour les personnes qui n&rsquo;aiment pas le storytelling, les <a href=\"#illustion-securite\">takeways<\/a> sont plus bas dans l&rsquo;article, je commence par un petit r\u00e9cit.<\/p>\n<p class=\"message remember\">Oui, c&rsquo;est un article coup de gueule aussi, car ce service est propos\u00e9 par le Gouvernement du Grand-Duch\u00e9 du Luxembourg. Un tel niveau de qualit\u00e9 n&rsquo;est pas acceptable pour un service national.<\/p>\n<h2>Ouverture d&rsquo;un Dossier de Soins Partag\u00e9s<\/h2>\n<p>\u00c0 Luxembourg, il y a eu 2 mani\u00e8res, \u00e0 ma connaissance, de recevoir une invitation \u00e0 l&rsquo;ouverture d&rsquo;un DSP : apr\u00e8s avoir suivi un parcours sant\u00e9 de type consultation d&rsquo;un sp\u00e9cialiste, ou hospitalisation, le m\u00e9decin peut en faire la demande pour vous ; ou plus r\u00e9cemment syst\u00e9matiquement car la chose se g\u00e9n\u00e9ralise au niveau du Grand-Duch\u00e9.<\/p>\n<p>J&rsquo;ai donc re\u00e7u aujourd&rsquo;hui un courrier de l&rsquo;<a href=\"https:\/\/www.esante.lu\/portal\/fr\/\">Agence eSant\u00e9 Luxembourg<\/a> me pr\u00e9sentant l&rsquo;entr\u00e9e en vigueur d&rsquo;un r\u00e9glement Grand-Ducal dans un premier temps, puis la gratuit\u00e9 du service dans un second temps. Ce n&rsquo;\u00e9tait pas sans me rappeler le hame\u00e7onnage \u00e0 la sauce Caisse de Retraite qui vous font croire qu&rsquo;en ouvrant une micro-entreprise en France vous avez l&rsquo;obligation de souscrire \u00e0 leur caisse. M\u00eame structure de texte, m\u00eame sentiment d&rsquo;arnaque.<\/p>\n<h3>Illusion de la s\u00e9curit\u00e9 : le courrier postal<\/h3>\n<p>Le premier contact se fait par courrier postal. Surprise et d\u00e9couverte : je n&rsquo;ai jamais fait de demande pour ce type de dossier, et n&rsquo;ayant aucune confiance en les outils gouvernementaux, je n&rsquo;\u00e9tais pas rassur\u00e9 de savoir qu&rsquo;un dossier avait \u00e9t\u00e9 cr\u00e9\u00e9 \u00e0 mon nom, et d\u00e9j\u00e0 publi\u00e9 sur leur syst\u00e8me.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7393\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-luxembourg-courrier@2x.jpg\" alt=\"La partie code du courrier\" width=\"1600\" height=\"740\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-luxembourg-courrier@2x.jpg 1600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-luxembourg-courrier@2x-300x139.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-luxembourg-courrier@2x-600x278.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-luxembourg-courrier@2x-768x355.jpg 768w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-luxembourg-courrier@2x-1536x710.jpg 1536w\" sizes=\"(max-width: 1600px) 100vw, 1600px\" \/><\/p>\n<p>Mais peu importe, la vraie question c&rsquo;est\u00a0 : pourquoi m&rsquo;envoyer un courrier avec une cl\u00e9 d&rsquo;activation et la cl\u00e9 de pr\u00e9sence \u2014c&rsquo;est la cl\u00e9 que vous partagez au personnel de sant\u00e9 pour lui donner acc\u00e8s \u00e0 votre dossier\u2014 dans le m\u00eame courrier ?<br \/>\nIl y a 2 jours j&rsquo;ai re\u00e7u le courrier de mon voisin dans ma bo\u00eete \u00e0 lettres, ce qui veut dire que potentiellement une autre personne aurait pu recevoir mes 2 codes, en m\u00eame temps, par erreur.<\/p>\n<p>Non, le courrier postal n&rsquo;est pas une mani\u00e8re s\u00e9curis\u00e9e de faire transiter une information suppos\u00e9e s\u00e9curiser un espace en ligne. Je dirais presque moins s\u00e9curis\u00e9e qu&rsquo;une adresse e-mail, mais \u00e7a d\u00e9pend certainement de votre sensibilit\u00e9 vis \u00e0 vis de votre propre s\u00e9curit\u00e9 en ligne.<\/p>\n<p>Mais passons \u00e0 la suite, il y a certainement une mani\u00e8re de s\u00e9curiser l&rsquo;activation du dossier en ligne qui m&rsquo;\u00e9chappe pour le moment. M\u00eame si ces premi\u00e8res \u00e9tapes ne me donnent pas confiance.<\/p>\n<h3>Illusion de la s\u00e9curit\u00e9 : Le site web esante.lu<\/h3>\n<p>Je tape donc <a href=\"https:\/\/esante.lu\" rel=\"nofollow\">https:\/\/esante.lu<\/a> et je tombe sur, <strong>une page morte<\/strong>. Je v\u00e9rifie sur le courrier re\u00e7u, il est bien mentionn\u00e9 esante.lu\u2026 Ah non, pardon, www.esante.lu. Cette fois cela fonctionne avec les www. On est en 2020 les loulous, il serait temps de prendre en compte ce crit\u00e8re ergonomique simple de rendre accessible votre site web <a href=\"https:\/\/developer.mozilla.org\/fr\/docs\/Web\/HTTP\/Basics_of_HTTP\/Choisir_entre_les_URLs_www_sans_www\">avec ou sans www<\/a>.<br \/>\nConnaissant techniquement ce qu&rsquo;il suffit de faire pour prendre cela en charge, j&rsquo;ai encore moins confiance en leur site web et la qualit\u00e9 du code qui est cens\u00e9 s\u00e9curiser mon espace sant\u00e9.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7361\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-design.jpg\" alt=\"Design totalement d\u00e9pass\u00e9 du site esante.lu\" width=\"1200\" height=\"691\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-design.jpg 1200w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-design-300x173.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-design-600x346.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esante-design-768x442.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/p>\n<p>Je tombe alors sur ce site web.<br \/>\nJe vous avoue que j&rsquo;ai rev\u00e9rifi\u00e9 l&rsquo;URL \u00e9crite sur mon courrier en voyant le design. Cens\u00e9 \u00eatre un site web pour un service relativement r\u00e9cent, j&rsquo;ai eu l&rsquo;impression de tomber sur un outil datant des ann\u00e9es 2009, \u00e0 l&rsquo;\u00e9poque o\u00f9 j&rsquo;ai commenc\u00e9 \u00e0 bosser dans le domaine, ce style commen\u00e7ait d\u00e9j\u00e0 \u00e0 \u00eatre d\u00e9pass\u00e9, et me rappelle cruellement les sites web cod\u00e9s avec les pieds o\u00f9 la s\u00e9curit\u00e9 laissait elle aussi \u00e0 d\u00e9sirer.<\/p>\n<p>Mais pour le moment aucun risque pour moi, je continue en cherchant l&rsquo;acc\u00e8s Patient.<br \/>\nBon point, la page d&rsquo;activation m&rsquo;explique les prochaines \u00e9tapes, mais le fait que je puisse me connecter avec mon num\u00e9ro de s\u00e9curit\u00e9 social et le code re\u00e7u par courrier ne me rassure pas : deux informations relativement facile \u00e0 obtenir qui permettraient d&rsquo;acc\u00e9der \u00e0 un dossier d\u00e9j\u00e0 disponible sur leur site.<\/p>\n<p>Je demande un acc\u00e8s et je me fais rejeter car je n&rsquo;ai pas accepter les conditions d&rsquo;utilisations. Ha ! Je n&rsquo;avais pas vu la case \u00e0 cocher (ergonomie tout \u00e7a\u2026). Du coup je prends le temps de lire les conditions d&rsquo;utilisation\u2026 Eh oui, je suis comme \u00e7a.<\/p>\n<blockquote><p>La perte de sa qualit\u00e9 de Professionnel de sant\u00e9, Patient ou Agent de Sant\u00e9 entra\u00eene pour l\u2019Utilisateur la perte de son droit d\u2019acc\u00e8s respectivement comme Professionnel de sant\u00e9, Patient ou Agent de Sant\u00e9.<\/p><\/blockquote>\n<p>Ok, donc sur des crit\u00e8res propres \u00e0 l&rsquo;Agence de sant\u00e9, en plus de me cr\u00e9er mon espace sans me demander mon avis, je peux prendre le risque de stocker des informations de sant\u00e9 en ligne, donner acc\u00e8s \u00e0 des professionnels, et me faire jeter de mon acc\u00e8s selon des crit\u00e8res obscures. Je ne sais pas ce que \u00e7a donne d&rsquo;un point de vue respect des directives europ\u00e9ennes sur l&rsquo;acc\u00e8s aux donn\u00e9es me concernant, mais \u00e7a m&rsquo;a fait froid dans le dos de lire cela.<\/p>\n<p><strong>Nous ne sommes clairement plus ici sur une illusion de s\u00e9curit\u00e9, car il n&rsquo;y a pas de risque, mais il n&rsquo;y a plus d&rsquo;illusion non plus, il n&rsquo;y a qu&rsquo;un sentiment de malaise et d&rsquo;ins\u00e9curit\u00e9, entre le design visuel du site, les erreurs techniques et les conditions d&rsquo;utilisation.<\/strong><\/p>\n<h3>Illusion de la s\u00e9curit\u00e9 : l&rsquo;espace priv\u00e9<\/h3>\n<p>Je continue \u00e0 avancer, parce que pour le moment je souhaite juste acc\u00e9der \u00e0 mon espace priv\u00e9 pour voir quelles donn\u00e9es sont d\u00e9j\u00e0 enregistr\u00e9es et diffus\u00e9es sans mon accord.<\/p>\n<p>Je parcours le formulaire d&rsquo;entr\u00e9e, plut\u00f4t simple sur les premi\u00e8res \u00e9tapes, et je me rends compte que celui ci n&rsquo;est pas accessible (cliquer sur un label ne me fait pas rentrer dans le champs \u00e0 remplir), je plains les personnes en situation de handicap, que j&rsquo;imagine bien plus concern\u00e9es que moi par l&rsquo;acc\u00e8s \u00e0 ce type de service. Soit dit en passant : encore un site du Gouvernement Luxembourgeois pas accessible. Mais passons, je sais aujourd&rsquo;hui qu&rsquo;il y a des gens biens qui travaillent sur cet aspect !<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7364\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-1-b.jpg\" alt=\"Processus \u00e9tape 1\" width=\"954\" height=\"431\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-1-b.jpg 954w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-1-b-300x136.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-1-b-600x271.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-1-b-768x347.jpg 768w\" sizes=\"(max-width: 954px) 100vw, 954px\" \/><\/p>\n<p>La premi\u00e8re \u00e9tape propose un Captcha. Je vous laisse lire <a href=\"https:\/\/a11y-guidelines.orange.com\/web\/captcha.html\">cet article sur le sujet<\/a> pour m&rsquo;\u00e9viter de vous r\u00e9sumer cela par \u00ab\u00a0c&rsquo;est de la merde\u00a0\u00bb.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7368\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-2.jpg\" alt=\"Etape du mot de passe \u00e0 l'aveugle\" width=\"965\" height=\"394\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-2.jpg 965w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-2-300x122.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-2-600x245.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-2-768x314.jpg 768w\" sizes=\"(max-width: 965px) 100vw, 965px\" \/><\/p>\n<p>La deuxi\u00e8me \u00e9tape me propose de taper un mot de passe. Aucun moyen de savoir ce que j&rsquo;ai \u00e9crit et je me suis tromp\u00e9 une premi\u00e8re fois. D&rsquo;autant plus qu&rsquo;\u00e0 Luxembourg, tu as vite fait de passer d&rsquo;un clavier AZERTY, \u00e0 un clavier QWERTY ou QWERTZ. Passons \u00e0 nouveau sur l&rsquo;ergonomie, n&rsquo;est-ce pas.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7370\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-b.jpg\" alt=\"Demande de num\u00e9ro de t\u00e9l\u00e9phone\" width=\"963\" height=\"358\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-b.jpg 963w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-b-300x112.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-b-600x223.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-b-768x286.jpg 768w\" sizes=\"(max-width: 963px) 100vw, 963px\" \/><\/p>\n<p>En troisi\u00e8me \u00e9tape je dois rentrer mon num\u00e9ro de t\u00e9l\u00e9phone pour s\u00e9curiser mon espace. Alors l\u00e0 c&rsquo;est la grosse blague, car si je suis un \u00ab\u00a0<span lang=\"en\"><em>man in the middle<\/em><\/span>\u00a0\u00bb qui a intercept\u00e9 le courrier, jusque l\u00e0 je peux facilement passer ces \u00e9tapes en \u00e9tant le \u00ab\u00a0hacker\u00a0\u00bb.<\/p>\n<p>Je pense que je me suis tromp\u00e9 dans mon num\u00e9ro de t\u00e9l\u00e9phone, car je n&rsquo;ai jamais re\u00e7u de SMS. J&rsquo;aurais bien v\u00e9rifi\u00e9 quel t\u00e9l\u00e9phone j&rsquo;ai entr\u00e9, mais je ne peux pas, il est remplac\u00e9 par des ast\u00e9risques :<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7372\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-message.jpg\" alt=\"Le num\u00e9ro de t\u00e9l\u00e9phone est remplac\u00e9 par des \u00e9toiles alors que je viens juste de le taper\" width=\"946\" height=\"96\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-message.jpg 946w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-message-300x30.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-message-600x61.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-3-message-768x78.jpg 768w\" sizes=\"(max-width: 946px) 100vw, 946px\" \/><\/p>\n<p>Je souhaite revenir en arri\u00e8re, mais je ne peux pas non plus : ergonomie de merde s\u00e9rieux !<\/p>\n<p>Oblig\u00e9 de tout recommencer. Cette fois le num\u00e9ro de t\u00e9l\u00e9phone semble \u00eatre le bon. J&rsquo;arrive \u00e0 l&rsquo;\u00e9tape 4 \u00ab\u00a0autres moyens d&rsquo;authentification\u00a0\u00bb qui me permet de connecter mon compte \u00e0 un service fort d&rsquo;authenfication double facteur. Cette \u00e9tape est optionnelle\u2026<br \/>\nOPTIONNELLE !? La seule \u00e9tape s\u00e9curisante de votre processus est une \u00e9tape optionnelle ?<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7376\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-4.jpg\" alt=\"La seule \u00e9tape s\u00e9curis\u00e9e est optionnelle\" width=\"966\" height=\"359\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-4.jpg 966w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-4-300x111.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-4-600x223.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-4-768x285.jpg 768w\" sizes=\"(max-width: 966px) 100vw, 966px\" \/><\/p>\n<p>Ok, je passe \u00e0 l&rsquo;\u00e9tape suivante sans ajouter ce moyen d&rsquo;authentification, car s&rsquo;il est optionnel c&rsquo;est clairement que tout le reste est purement illusoire. Ce site web n&rsquo;est pas s\u00e9curis\u00e9. Ma seule envie est de v\u00e9rifier ce qui est en ligne et le supprimer.<\/p>\n<p>Derni\u00e8re \u00e9tape, je peux me connecter. Donc jusque l\u00e0 une personne qui a intercept\u00e9 mon courrier peut se connecter \u00e0 ma place et g\u00e9rer mon espace. Puisque cette personne aura mis son num\u00e9ro de t\u00e9l\u00e9phone et que c&rsquo;est le seul moyen n\u00e9cessaire mis en place pour s&rsquo;authentifier.<\/p>\n<p>Sur mon espace priv\u00e9, je retrouve mon nom complet avec mes diff\u00e9rents pr\u00e9noms, un moyen de changer les informations d\u00e9j\u00e0 renseign\u00e9es. Mais aucun moyen de supprimer mon espace ni ces informations.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7382\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ouvert.jpg\" alt=\"\" width=\"1010\" height=\"498\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ouvert.jpg 1010w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ouvert-300x148.jpg 300w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ouvert-600x296.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ouvert-768x379.jpg 768w\" sizes=\"(max-width: 1010px) 100vw, 1010px\" \/><\/p>\n<p>En ouvrant mon dossier, je me rends compte que celui-ci est ouvert par d\u00e9faut ce qui est en contradiction avec les informations pr\u00e9c\u00e9dentes donn\u00e9es ci et l\u00e0 qui me demandaient d&rsquo;activer le dossier pour l&rsquo;ouvrir. J&rsquo;ai donc demand\u00e9 \u00e0 le fermer et j&rsquo;en ai profit\u00e9 pour demander une cl\u00f4ture et un retrait des informations me concernant de ce site web, comme le pr\u00e9voit la r\u00e9glementation.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-7380\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ferme.jpg\" alt=\"\" width=\"397\" height=\"179\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ferme.jpg 397w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2020\/04\/esant-luxembourg-securite-dossier-ferme-300x135.jpg 300w\" sizes=\"(max-width: 397px) 100vw, 397px\" \/><\/p>\n<h2 id=\"illustion-securite\">Qu&rsquo;est-ce que l&rsquo;illusion de la s\u00e9curit\u00e9 ?<\/h2>\n<p>Le principe de l&rsquo;illusion est de faire croire en quelque chose par les apparences pour vous leurrer, volontairement ou involontairement. On adore cela lorsqu&rsquo;il s&rsquo;agit de spectacles de magie, beaucoup moins lorsqu&rsquo;il s&rsquo;agit de mensonge sur la qualit\u00e9 d&rsquo;un produit.<\/p>\n<p>Le probl\u00e8me quand il s&rsquo;agit de s\u00e9curit\u00e9, c&rsquo;est qu&rsquo;une illusion vous ins\u00e9curise totalement. Prenons par exemple la situation de COVID19 actuelle : certains d&rsquo;entre vous portez des gants, et avez l&rsquo;illusion d&rsquo;\u00eatre prot\u00e9g\u00e9s gr\u00e2ce \u00e0 eux. J&rsquo;ai vu certains d&rsquo;entre vous porter des gants, toucher des objets, toucher votre nez, vos yeux, retoucher votre t\u00e9l\u00e9phone, prendre une pomme sur une \u00e9tale dans un supermarch\u00e9. Au final vous pensez \u00eatre prot\u00e9g\u00e9s donc vous faites n&rsquo;importe quoi et en oubliez les gestes essentiels.<br \/>\nAu final vous avez utilis\u00e9 un pattern connu de sp\u00e9cialiste de sant\u00e9 (porter des gants), et mis de c\u00f4t\u00e9 de qui vous prot\u00e8ge vraiment, \u00e0 savoir votre conscience, votre connaissance et votre attention aux gestes de s\u00e9curit\u00e9.<\/p>\n<p>Quand il s&rsquo;agit de la s\u00e9curit\u00e9 \u2014mais \u00e7a marche aussi dans le domaine de l&rsquo;ergonomie web ou l&rsquo;exp\u00e9rience utilisateur\u2014 il y a des patterns ou des a priori qui vous font croire en un syst\u00e8me s\u00e9curis\u00e9 (comme l&rsquo;histoire des gants), mais qui appliqu\u00e9s n&rsquo;importe comment ne sont qu&rsquo;illusion. Pour reprendre l&rsquo;exp\u00e9rience pr\u00e9c\u00e9dente, voici certains de ces a priori.<\/p>\n<h3>Penser que le courrier est un moyen s\u00e9curis\u00e9<\/h3>\n<p>\u00ab\u00a0Utiliser un courrier postal permet de s&rsquo;assurer de l&rsquo;identit\u00e9 de la personne\u00a0\u00bb : c&rsquo;est faux. Puisque il y a plusieurs interventions humaines entre l&rsquo;\u00e9mission et la r\u00e9ception, il y a autant de risque d&rsquo;erreur, ou de \u00ab\u00a0<a lang=\"en\" href=\"https:\/\/fr.wikipedia.org\/wiki\/Attaque_de_l%27homme_du_milieu\">man in the middle<\/a>\u00a0\u00bb qui intercepterait la communication.<\/p>\n<p>De m\u00eame faire transiter en m\u00eame temps un identifiant et un mot de passe, ou ici un code d&rsquo;activation qui est le seul n\u00e9cessaire pour s&rsquo;authentifier est un tr\u00e8s gros risque.<\/p>\n<p><strong>Alors comment fallait-il faire pour s\u00e9curiser \u00e0 cette \u00e9tape ?<\/strong><\/p>\n<ul>\n<li>\u00c9viter le courrier reste le plus simple. Votre service est en lien direct avec un besoin de partage des informations de sant\u00e9. Passer par un personnel de sant\u00e9 et une pr\u00e9sence physique de la personne qui b\u00e9n\u00e9ficie des soins semble \u00eatre le plus optimal : contr\u00f4lez l&rsquo;identit\u00e9 de la personne, renseignez son num\u00e9ro de t\u00e9l\u00e9phone et son adresse e-mail, donnez lui un code d&rsquo;acc\u00e8s, et le tour est jou\u00e9.<\/li>\n<li>Si le courrier est le seul moyen d&rsquo;atteindre certaines personnes, proposez un identifiant et un mot de passe dans des courriers s\u00e9par\u00e9s. Cela limitera le risque \u00ab\u00a0<span lang=\"en\"><em>man in the middle<\/em><\/span>\u00ab\u00a0.<\/li>\n<li>Si vous pouvez combiner ces deux informations avec une information que seul le destinataire suppos\u00e9 connait, c&rsquo;est encore mieux. Il devra alors l&rsquo;utiliser en combinaison des 2 autres informations pour se connecter (au moins la premi\u00e8re fois).<\/li>\n<\/ul>\n<h3>Penser que demander un num\u00e9ro de t\u00e9l\u00e9phone est suffisant<\/h3>\n<p>Lorsque vous souhaitez mettre en place une double authentification par t\u00e9l\u00e9phone, demander le num\u00e9ro de t\u00e9l\u00e9phone alors que vous n&rsquo;\u00eates pas certain de l&rsquo;identit\u00e9 de la personne est contre-productif. En effet, dans mon r\u00e9cit d&rsquo;exp\u00e9rience pr\u00e9c\u00e9dent, partant du principe qu&rsquo;une tierce personne a intercept\u00e9 mon courrier, demander un num\u00e9ro de t\u00e9l\u00e9phone \u00e0 cette personne ne sert \u00e0 rien, elle ne me rendra pas acc\u00e8s \u00e0 mon espace alors vol\u00e9.<\/p>\n<p><strong>Alors comment fallait-il faire pour s\u00e9curiser cette \u00e9tape ?<\/strong><\/p>\n<ul>\n<li>Si l&rsquo;\u00e9tape pr\u00e9c\u00e9dente (premi\u00e8re connexion) permet d&rsquo;assurer l&rsquo;identit\u00e9 de la personne, vous \u00eates libres de demander un num\u00e9ro de t\u00e9l\u00e9phone.<\/li>\n<li>Si ce n&rsquo;est pas le cas, il faut arriver \u00e0 collecter cette information lorsque vous pouvez vous assurer de l&rsquo;identit\u00e9 de la personne, dans notre exemple :\n<ul>\n<li>lors d&rsquo;une consultation m\u00e9dicale par exemple,<\/li>\n<li>gr\u00e2ce aux donn\u00e9es que le Gouvernement poss\u00e8de d\u00e9j\u00e0 (c&rsquo;est un service national)<\/li>\n<li>gr\u00e2ce \u00e0 l&rsquo;authentification Luxtrust (un syst\u00e8me de token unique local)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3>L&rsquo;exp\u00e9rience utilisateur et la s\u00e9curit\u00e9<\/h3>\n<p>Une autre chose que vous avez certainement remarqu\u00e9 lors de mon exp\u00e9rience avec eSant\u00e9 \u00e9tait mes doutes initiaux et ma perte de confiance au fur et \u00e0 mesure du parcours. Plusieurs choses ont perturb\u00e9 mon parcours et \u00e9rod\u00e9 ma confiance :<\/p>\n<ul>\n<li>Le courrier ressemblait \u00e0 un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Fraude_4-1-9\">scam<\/a> (une arnaque),<\/li>\n<li>Le courrier me pr\u00e9sentait le dossier comme d\u00e9j\u00e0 ouvert, cr\u00e9ant une sensation de perte de contr\u00f4le de donn\u00e9es m&rsquo;appartenant (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Fear_of_missing_out\">Fear of missing out<\/a>)<\/li>\n<li>Le courrier est arriv\u00e9 sans que je fasse la demande explicite d&rsquo;un service.<\/li>\n<li>Le site web n&rsquo;\u00e9tait pas accessible sans www. Ce probl\u00e8me technique me fait dire que l&rsquo;aspect code n&rsquo;est pas maitris\u00e9 par les personnes qui ont produit le site web. Ne pas mettre en \u0153uvre une chose aussi simple techniquement ne me rassure pas sur le prise en charge de l&rsquo;aspect s\u00e9curit\u00e9 d&rsquo;un point de vue code, qui demande beaucoup d&rsquo;attention et une grosse expertise.<\/li>\n<li>L&rsquo;aspect du site web qui te donne l&rsquo;impression d&rsquo;\u00eatre rest\u00e9 en 2009 est important aussi : qu&rsquo;on soit clair sur le sujet, l&rsquo;apparence d&rsquo;un site web ne joue pas sur sa qualit\u00e9 technique ou la s\u00e9curit\u00e9, je parle ici uniquement de la sensation et de l&rsquo;impression global. L&rsquo;aspect joue clairement sur la confiance que l&rsquo;utilisateur peut porter en un service, mais on va dire que c&rsquo;est un biais de designer, je le prends sur moi \ud83d\ude09<\/li>\n<li>L&rsquo;\u00e9tape 4, cette \u00e9tape qui est la seule s\u00e9curisante dans le processus est optionnelle. Je n&rsquo;en dis pas plus l\u00e0 dessus, c&rsquo;est totalement inadmissible.<\/li>\n<li>Je me suis tromp\u00e9 1 fois dans le formulaire, j&rsquo;ai d\u00fb recommencer l&rsquo;ensemble des \u00e9tapes pr\u00e9c\u00e9dentes. Rien \u00e0 voir avec la s\u00e9curit\u00e9, bien que \u00e7a peut jouer \u00e0 l&rsquo;\u00e9tape de choix de mot de passe : un utilisateur exasp\u00e9r\u00e9 a plus de chance de faire des erreurs. Et refaire un truc qu&rsquo;on a d\u00e9j\u00e0 fait est exasp\u00e9rant.<\/li>\n<li>Une fois connect\u00e9 il m&rsquo;est pr\u00e9cis\u00e9 que mon dossier est d\u00e9j\u00e0 ouvert : aux \u00e9tapes pr\u00e9c\u00e9dentes le site me disait que mon dossier n&rsquo;\u00e9tais pas ouvert par d\u00e9faut. Un mensonge a tendance \u00e0 retirer toute confiance. C&rsquo;est le cas ici.<\/li>\n<\/ul>\n<h3>Les gens parlent<\/h3>\n<p>Un ami m&rsquo;a dit avoir activ\u00e9 son dossier et n&rsquo;avoir jamais r\u00e9ussi \u00e0 l&rsquo;utiliser pour y glisser des documents. D&rsquo;apr\u00e8s ce qu&rsquo;il m&rsquo;a dit, aucun m\u00e9decin n&rsquo;a jamais r\u00e9ussi \u00e0 l&rsquo;utiliser non plus puisqu&rsquo;il n&rsquo;a jamais retrouv\u00e9 aucun document dedans.<\/p>\n<p>Pour moi c&rsquo;est parfait : un projet qui a certainement d\u00fb co\u00fbter beaucoup d&rsquo;argent \u00e0 Grand-Duch\u00e9 et qui n&rsquo;est ni accessible ni suffisant ergonomique pour \u00eatre utilisable, et qui en plus n&rsquo;est pas s\u00e9curis\u00e9. Je ne perds rien \u00e0 avoir demand\u00e9 la fermeture du dossier et la suppression de mes donn\u00e9es personnelles.<\/p>\n<p>Je suis persuad\u00e9 que ce projet de dossier m\u00e9dical centralis\u00e9 peut \u00eatre d&rsquo;une pr\u00e9cieuse aide pour la transmission d&rsquo;informations entre les professionnels de sant\u00e9, mais avec un tel projet pilote, fort \u00e0 parier que l&rsquo;adoption et les \u00e9volutions vont \u00eatre tr\u00e8s compliqu\u00e9es.<\/p>\n<p class=\"message\">Ma demande de cl\u00f4ture \u00e9tant accompagn\u00e9e d&rsquo;un message d\u00e9crivant mon exp\u00e9rience \u00e0 l&rsquo;Agence eSant\u00e9 Luxembourg, un conseiller du service m&rsquo;a appel\u00e9 10 min apr\u00e8s pendant que je r\u00e9digeais cet article. Il a \u00e9t\u00e9 incapable de me renseigner pour la suppression de mes donn\u00e9es personnelles et m&rsquo;a fourni le nom et num\u00e9ro de t\u00e9l\u00e9phone de leur <a href=\"https:\/\/cnpd.public.lu\/fr\/professionnels\/dpo.html\">DPO<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Connu sous le nom du DMP (Dossier M\u00e9dical Partag\u00e9), le DSP (Dossier de Soins Partag\u00e9) est sa version Luxembourgeoise. Il s&rsquo;agit d&rsquo;un outil de centralisation des informations de sant\u00e9 d&rsquo;un patient pour permettre un meilleur suivi global, notamment via le partage d&rsquo;informations sur un espace suppos\u00e9 \u00eatre s\u00e9curis\u00e9.<\/p>\n","protected":false},"author":4,"featured_media":7391,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_bluesky_dont_syndicate":"","_bluesky_syndication_accounts":"","_bluesky_syndication_text":"","footnotes":""},"categories":[875],"tags":[886,910,693,521,395,578],"coauthors":[597],"class_list":["post-7358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ux-experience-utilisateur","tag-biais","tag-coup-de-gueule","tag-experience","tag-illusion","tag-securite","tag-ux"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/7358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/comments?post=7358"}],"version-history":[{"count":3,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/7358\/revisions"}],"predecessor-version":[{"id":7397,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/7358\/revisions\/7397"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/media\/7391"}],"wp:attachment":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/media?parent=7358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/categories?post=7358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/tags?post=7358"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/coauthors?post=7358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}