Soutien au(x) déploiement(s) numérique(s) (Non publié)
Proposé
Soumis par Membre 242 le 21-nov-2024Bonjour à tous,
Suite à la proposition de Solenn début novembre, et si le choix de l'association se transfère finalement sur l'app Signal au lieu de WhatsApp, je propose mes services pour assister le bureau et les usagers dans la configuration des espaces communautaires.
Je n'ai pas eu l'occasion de l'expérimenter avec WhatsApp, mais le déploiement de technologies parfaitement inconnus pour des milliers d'utilisateurs la veille pour lendemain, ce fut l'histoire de ma vie pendant vingt ans ! :D
Cette proposition s'étend aussi aux éventuels besoins de paramétrage et d'interface avec les développeurs de Drupal, fournisseur de CommunityForge, lui-même fournisseur du présent site ; lequel repose sur les principes d'une architecture javascript/php qui, même révisité avec les standards HTML5/CSS, n'ont pas tellement changé depuis la fin des années 90. Cela rend le tout solide et souple.
Bonne journée à tous,
---- attention, moment "techo-historiographique" ---
Quelques éléments de réflexion pour le choix de la solution de messagerie instantanée :
A. WhatsApp
Données personnelles
WhatsApp est depuis 10 ans la propriété de Meta (Facebook) et impose la transmission des données utilisateur à la maison mère ainsi que l'acception générale des conditions Zuckerberg, ce qui bien entendu vous dépossède de la propriété intellectuelle de votre contenu.
Par ailleurs, le système d'identification repose directement sur votre numéro de téléphone ce qui peut poser de gros soucis de sécurité en cas de fuite de données, et encore plus depuis 5 ans qu'une faille jamais comblée permet de relier votre n° avec votre adresse IP (l'adresse de votre appareil sur le réseau internet).
Communication fallacieuse : la version personnalisée du protocole XMPP de WhatsApp se targuait du chiffrement bout en bout, oui MAIS. Les sauvegardes de conversations qui restent dans le cloud (sans aucune transparence quant à la durée et selon de nombreux experts exagérément longtemps) n'en bénéficiaient pas jusqu'à ce que l'option de chiffrement devienne disponible il y a un an ou deux.
Impact environnemental
Je ne crois pas avoir besoin ni la place sans lasser l'interminable liste des dégâts environnementaux (aussi bien sur le plan démocratique qu'écologique et social) imputables à Meta/Facebook.
En ce qui concerne directement WhatsApp toutefois, on peut relever que leur R&D fait le choix clair et massif de l'obsolescence programmée. Ainsi, vous ne pouvez pas utiliser WhatsApp si vous avez un téléphone Apple pourtant produit (donc on ne parle même pas de fin de commercialisation) jusque fin 2016 (8 ans), la plupart des Samsung Galaxy sortis en 2018 (6 ans) ou un BlackBerry (machines indestructibles pour les modèles d'avant environ 2012).
B. Signal
Impact environnemental
Introduite auprès du grand public quand Edouard Snowden a dénoncé la surveillance généralisée et les failles de sécurité sur les messageries/réseaux sociaux, Signal est financée par une fondation à but non lucratif à son nom.
Depuis sa création en 2010, l'application est développée en open source et distribuée comme logiciel libre - ce n'est donc pas une entreprise qui possède son code, c'est la communauté des développeurs qui le débugue, l'améliore... et, même si ce n'est pas toujours facile pour le commun des mortels, le particulier lambda peut s'adresser aux développeurs pour exprimer des observations ou des besoins !
Données personnelles
C'est au plus haut niveau mondial que le niveau exceptionnel de cryptographie, sécurité et confidentialité de la programmation est reconnu. À titre d'exemple, la Commission européenne la recommande à ses employés.
Au plan technique, la minimisation des métadonnées, leur effacement régulier, le découplage possible du n° SIM et de l'identification, l'interdiction de sauvegarde non chiffrée sur le cloud en sont assez d'éléments probants.
C. Telegram
Nonobstant mon goût (immodéré) pour les technologies et l'histoire, je vais me borner à trois phrases.
De conception fermée et propriétaire, Telegram est la propriété de Pavel Durov, auto-déclaré opposant à Poutine et opportunément naturalisé d'abord à St-Christophe-et-Niévès (Antilles) puis en France cet été - il ne parle pas un mot de français et sa compagnie est domiciliée à... Dubai, et toutefois fondateur de ce qui reste le Facebook russe, VKontakte.
Sa créature a été identifiée comme un véritable nid à fomentation extrémiste et terroriste, un service de contrebande et usine à robots (pour désinformation, phishing et farming en tout genre); et ce quoique l'architecture client-serveur permette techniquement à ses employés la lecture des messages... (info de Electronier Frontier Foundation).
Enfin, même si ce n'est qu'un avis personnel (mais vous l'aurez compris, d'observatrice aguerrie du secteur) : je n'ai absolument aucun doute que Telegram, spinoff de VKontakte soit particulièrement vulnérable à la surveillance et la manipulation par les services russes et iraniens : les frères Dourov ont inventé un protocole de communication pour celui-ci, il a simplement été remanié pour son nouveau petit-frère ennemi... Très insuffisant sur un plan crypto.
NB :
1. Avec du temps, je suis en mesure de livrer sources primaires et secondaires pour chaque point.
2. Oui, j’intègre dans l'item « environnemental » des données écologiques, démocratiques et géopolitiques :-)
--- fin de l'article ---