Elle est devenue nécessaire à votre vie sociale, l'application TousAntiCovid permet de présenter son pass sanitaire sur le téléphone. Mais une étude réalisée depuis le mois de juin a analysé les risques que pose l'application pour son utilisateur, en collectant toutes les 12 heures des statistiques détaillées et horodatées. Cette fonction pose problème pour la sécurité et la protection de la vie privée et "contredit le principe de minimisation des données" pour les trois chercheurs en sécurité informatique à l'origine de cette découverte.
TousAntiCovid intègre le traçage Bluetooth des contacts et des lieux par QR Code. Le gouvernement avait promis une protection de la vie privée, et cette étude détaille trois problèmes importants à ce sujet. En présentant son pass sanitaire pour entrer dans un lieu, l'utilisateur donne accès à ses données de localisation. Ainsi, les scans de plusieurs personnes à un même endroit dans une unité de temps réduite permettent de deviner si deux personnes se sont rendues dans différents lieux au même moment, permettant ainsi d’en déduire qu’ils se connaissent.
Un autre problème est celui de la fuite de données de santé. Lorsqu’un utilisateur est testé positif au Covid, il n’a aucune raison de se rendre dans un lieu public et de scanner son QR Code. La synchronisation des données de traçage par lieux s’arrête donc, ce qui permet de déduire que l’utilisateur a été testé positif, révélant ainsi une donnée de santé confidentielle. Enfin, l'application TousAntiCovid permet d'identifier précisément une personne, en recoupant les données du système, ce qui met à mal l'anonymat de l'utilisateur.
Depuis le mois de juin, la collecte des statistiques est activée automatiquement mais il est possible de la désactiver manuellement et simplement. En ouvrant l'application, il vous faut descendre en bas de la page d’accueil et cliquer sur Paramètres. Puis décochez la case Statistiques et mesure d’audience et appuyez sur Supprimer mes données. Cela permettra de limiter les atteintes à votre vie privée par le biais de l'application.