DocbyteFacebookPixel
Participez à la présentation exclusive « Docbyte Vault 26.3 » — Jeudi 29 octobre, de 12 h à 18 h, à Gand — Demander une invitation

Preuves à divulgation nulle de connaissance : le portefeuille EUDI ne constitue pas une menace pour la vie privée. Il peut vous offrir davantage de contrôle.

[tta_listen_btn]

Table des matières

Lorsque les gens entendent “portefeuille d'identité numérique”, beaucoup imaginent une base de données centrale contenant toutes les informations les concernant.

Cette préoccupation est compréhensible. Un « portefeuille d'identité numérique européen » (EUDI) pourrait contenir des données d'identité, des permis de conduire, des diplômes et d'autres documents officiels. Mais l'idée centrale qui sous-tend le portefeuille EUDI n'est pas d'amener les citoyens à partager davantage d'informations.

C'est pour les aider à moins partager.

 

Aujourd'hui, prouver une chose en révèle souvent bien d'autres

Imaginez qu'un site web doive vérifier si vous avez plus de 18 ans.

Aujourd'hui, on peut vous demander de présenter une carte d'identité ou un passeport. Ce document contient bien plus que votre âge : votre nom, votre adresse, votre nationalité, votre photo et le numéro du document.

Le service reçoit toutes ces informations, même s'il n'a besoin que d'une seule réponse.

Avec un portefeuille préservant la confidentialité, le service pourrait recevoir un relevé beaucoup plus succinct :

Cette personne est âgée d'au moins 18 ans.

Il ne serait pas nécessaire de communiquer votre date de naissance exacte ni votre adresse.

Ce principe s’appelle divulgation sélective. Le portefeuille communique les informations spécifiques requises pour un service, tout en préservant la confidentialité des informations non pertinentes. La Commission européenne décrit la divulgation sélective comme une fonctionnalité de minimisation des données qui offre aux utilisateurs un meilleur contrôle sur leurs données à caractère personnel. [1]

 

Le portefeuille est un intermédiaire contrôlé

Dans une interaction classique avec un portefeuille, trois parties sont impliquées :

  • L'émetteur : une administration, une université, un employeur ou toute autre organisation de confiance qui délivre et signe un certificat numérique.
  • Le portefeuille : une application installée sur l'appareil de l'utilisateur qui stocke les identifiants et aide l'utilisateur à les présenter.
  • Le vérificateur : une banque, un site web, un aéroport, un employeur ou un service public qui doit vérifier un fait précis.

 

L'émetteur signe le certificat afin que le vérificateur puisse en vérifier l'origine et l'intégrité. Lorsqu'un vérificateur demande des informations, le portefeuille peut montrer à l'utilisateur la nature de la demande avant que la moindre donnée ne soit communiquée.

L'interaction ne se résume donc pas simplement à :

Voici toute mon identité.

Cela peut être :

Ce service vous demande cette information précise. Souhaitez-vous la partager ?

 

D'un document complet à un fait pertinent

La divulgation sélective pourrait servir à prouver que :

  • une personne a plus de 18 ans ;
  • une personne est étudiante ;
  • une personne réside dans une commune donnée ;
  • une personne est titulaire d'un permis de conduire en cours de validité ;
  • une personne possède une qualification professionnelle ;
  • une personne remplit une condition financière.

 

Dans le dernier exemple, une personne pourrait prouver que son solde est supérieur à un seuil requis sans révéler le montant exact.

C'est là que sans divulgation d'informations les épreuves peuvent s'avérer utiles.

 

Qu'est-ce qu'une preuve à divulgation nulle de connaissance ?

Une preuve à divulgation nulle de connaissance permet à une personne de prouver qu'une affirmation est vraie sans révéler toutes les informations qui la sous-tendent.

Par exemple, un portefeuille pourrait prouver :

Cette personne a au moins 18 ans.

sans révéler sa date de naissance exacte.

Ou bien cela pourrait s'avérer être :

Ce compte remplit la condition de solde requise.

sans révéler le solde du compte lui-même.

Le cadre européen en matière d'identité numérique met explicitement l'accent sur les technologies préservant la vie privée, notamment les preuves à divulgation nulle de connaissance, et exige que l'architecture du portefeuille prenne en charge la divulgation sélective. [2]

 

Que se passe-t-il en coulisses ?

Les détails techniques portent sur les signatures numériques, les hachages et, parfois, des systèmes de preuve cryptographique spécifiques.

Une signature numérique permet à un vérificateur de s'assurer qu'un titre d'identification a bien été délivré par un organisme de confiance et qu'il n'a pas été altéré.

Un hachage est une sorte d'empreinte numérique. Il permet à un vérificateur de s'assurer qu'une valeur communiquée correspond bien à celle qui avait été initialement émise.

Certaines méthodes consistent à ajouter une valeur aléatoire, appelée « sel », avant de générer le hachage. Cela rend plus difficile l'identification d'une même valeur entre différentes transactions.

Ces mécanismes ne rendent pas une personne invisible. Ce sont des outils permettant de limiter la divulgation d'informations superflues et de rendre plus difficile l'établissement de liens entre différentes transactions.

 

Ce portefeuille est-il automatiquement privé ?

Non. Il s'agit là d'une précision importante.

Un portefeuille numérique n'est pas un « bouton magique » garantissant la confidentialité. Ses avantages en matière de confidentialité dépendent de la manière dont il est conçu, réglementé et utilisé.

Un portefeuille bien conçu doit :

  • indiquent clairement quelles données un service demande ;
  • exigent le consentement éclairé de l'utilisateur ;
  • évitez les identifiants universels superflus ;
  • limiter la possibilité de relier entre elles des transactions distinctes ;
  • ne divulguez que ce qui est nécessaire ;
  • assurer la transparence de l'historique des partages de données ;
  • soient testées de manière indépendante et mises en œuvre en toute sécurité.

 

L'architecture du portefeuille EUDI repose explicitement sur les principes de « protection de la vie privée dès la conception », de « minimisation des données » et de « contrôle par l'utilisateur ». La Commission européenne décrit également un tableau de bord dédié à la protection de la vie privée qui présente les informations demandées et partagées. [3]

Mais la mise en œuvre reste un enjeu important. Un service pourrait demander trop d'informations. Une interface peu claire pourrait amener les utilisateurs à approuver quelque chose qu'ils n'ont pas compris. Un portefeuille mal sécurisé pourrait créer de nouveaux risques.

La confidentialité n'est donc pas garantie simplement parce qu'une application porte le nom de « portefeuille ».

 

La vie privée n'est pas synonyme d'anonymat total

Un portefeuille ne garantit pas l'anonymat de toutes les interactions.

Lors de l'ouverture d'un compte bancaire, la banque peut être légalement tenue de vérifier votre identité. Lorsque vous faites appel à un service public, une pièce d'identité peut vous être demandée.

Dans ce contexte, la vie privée désigne :

L'organisation reçoit les informations dont elle a réellement besoin, et non pas toutes celles qui se trouvent être disponibles.

Cette distinction est importante. L'objectif n'est pas de masquer toutes les informations d'identité dans toutes les situations. L'objectif est de donner aux personnes davantage de contrôle sur ce qu'elles divulguent, à qui et dans quel but.

 

Pourquoi cela peut constituer une amélioration en matière de protection de la vie privée

Aujourd'hui, les gens sont souvent confrontés à deux choix peu satisfaisants :

  1. remettre un document complet ;
  2. perdre l'accès à un service.

Un portefeuille préservant la confidentialité peut offrir une troisième option :

Prouvez ce qui est nécessaire sans tout dévoiler.

Cela est important car les informations numériques sont faciles à copier, à stocker, à combiner et à réutiliser. Si un service ne reçoit pas votre adresse, il ne peut pas l'utiliser ultérieurement à des fins sans rapport avec la transaction initiale.

Ce portefeuille ne protège pas la vie privée en masquant toutes les informations. Il protège la vie privée en réduisant les flux d'informations superflus.

 

Quelles questions les utilisateurs devraient-ils poser ?

Lorsque vous utilisez un portefeuille, les questions importantes sont les suivantes :

  • Quelles sont les informations demandées ?
  • Pourquoi est-ce nécessaire ?
  • Puis-je refuser sans perdre un service qui n'a aucun rapport avec celui-ci ?
  • Seules les informations minimales sont-elles communiquées ?
  • Puis-je savoir qui l'a reçu ?
  • Est-il possible que des transactions qui ne me concernent pas soient associées à mon nom ?
  • Puis-je demander la suppression de mes données lorsque la loi l'autorise ?

 

Ces questions sont plus pertinentes que de se contenter de demander si un portefeuille est “ bon ” ou “ mauvais ” pour la confidentialité.

 

Conclusion

Le portefeuille EUDI n'est pas conçu pour servir de passeport numérique que les utilisateurs doivent présenter dans son intégralité à chaque fois.

Son modèle le plus prometteur est le suivant :

“ Prouvez ce qui est nécessaire. Ne partagez pas plus que le strict nécessaire. ”

La divulgation sélective et les techniques à connaissance nulle peuvent rendre ce modèle applicable. La technologie et les normes sont encore en pleine évolution, et les schémas cryptographiques avancés ne présentent pas tous le même degré de maturité ni ne sont tous officiellement acceptés pour une utilisation dans le secteur public. L’ENISA publie des recommandations sur les mécanismes cryptographiques utilisés dans la certification en matière de cybersécurité. [4]

La voie à suivre est toutefois claire. L'identité numérique ne doit pas nécessairement impliquer la diffusion d'un plus grand nombre de données personnelles. Si elle est mise en œuvre correctement, elle peut aider les individus à partager moins, à mieux comprendre et à reprendre le contrôle de leur identité numérique.

 

Sources

1. Commission européenne : Qu'entend-on par « divulgation sélective des caractéristiques » ?

2. Règlement (UE) n° 2024/1183 relatif au cadre européen en matière d’identité numérique

3. Commission européenne : Sécurité et confidentialité du portefeuille EUDI

4. ENISA : Lignes directrices de l'EUCC en matière de cryptographie

Image de Frederik Rosseel
Frederik Rosseel

Bonjour, je suis Frederik, PDG de Docbyte. Pionnier des solutions d'archivage numérique et des services de confiance qualifiés depuis des années, je distille cette expérience inestimable dans mes écrits. Mon objectif est d'aider les entreprises à obtenir une sécurité des données solide et une conformité réglementaire sans faille grâce à des informations claires et nettes.

Contactez-nous


Chez Docbyte, nous prenons votre vie privée au sérieux. Nous n'utiliserons vos informations personnelles que pour gérer votre compte et vous fournir les produits et services que vous nous avez demandés.

Vous souhaitez contribuer à notre blog ?
Actualités récentes