Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. eIDAS — Wikipédia
eIDAS — Wikipédia 👆 Click Here! Read More..
Un article de Wikipédia, l'encyclopédie libre.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.

Cet article n'est pas rédigé de façon équilibrée (novembre 2024).

Sa longueur crée un déséquilibre dans l'article, et donne à certains aspects de la page une importance disproportionnée au point d'en compromettre la neutralité. Améliorez-le ou discutez des points à vérifier.
Motif : La moitié de l'article est consacré à la modification d'une petite partie du règlement, pas encore actée.
Marquage qualifiant eIDAS

electronic Identification, Authentication and Trust Services (eIDAS ; litt. « Services électroniques d'identification, d'authentification et de confiance ») est un règlement de l'Union européenne sur l'identification électronique et les services de confiance pour les transactions électroniques au sein de l'Union européenne.

C'est un ensemble de normes pour l'identification électronique et les services de confiance pour les transactions électroniques dans l'Union européenne. Il a été établi dans le règlement de l'UE no 910/2014 du 23 juillet 2014 sur l'identification électronique et abroge la directive 1999/93/CE[1],[2].

Description

[modifier | modifier le code]

eIDAS supervise l'identification électronique et les services de confiance pour les transactions électroniques au sein de l'Union européenne. Il régule la signature électronique, les transactions électroniques, pour fournir un moyen sûr aux transactions en ligne comme le transfert électronique de fonds ou les transactions avec les services publics. À la fois, le signataire et le destinataire ont accès à un niveau supérieur de confort et de sécurité. Au lieu de s'appuyer sur des méthodes traditionnelles, telles que le courrier, la télécopie (fax), ou de délivrer en personne des documents sur papier, ils peuvent désormais effectuer des transactions à distance – y compris à travers les frontières internationales[3].

Projet d'introduction de portes dérobées en 2023 (Art.45)

[modifier | modifier le code]

Cette section ne s'appuie pas, ou pas assez, sur des sources secondaires ou tertiaires indépendantes du sujet. Le texte peut contenir des analyses inexactes ou inédites de sources primaires.
Pour l'améliorer, ajoutez-en, ou placez des modèles {{Source secondaire souhaitée}} ou {{Source secondaire nécessaire}} sur les passages mal sourcés. (novembre 2024)

En 2021[4], un amendement à l'eIDAS est proposé, prévoyant d'autoriser n'importe quel gouvernement de l'Union européenne de mener des opérations de surveillance de toute communication Internet, même chiffrée[5],[6]. Le projet élaboré en trilogue à huis clos entre des négociateurs du Parlement, de la Commission et du Conseil européen[réf. nécessaire] utilise le même mécanisme que l'⁣⁣interposition⁣, comme celle de la tentative de surveillance de masse au Kazakhstan de 2019.

Le projet imposerait aux éditeurs de logiciels d'introduire une porte dérobée dans leurs navigateurs web afin de les laisser accepter un intrus, abusant ainsi les utilisateurs dans la confiance qu'ils accordent à l'actuelle notification de confiance dans le site web visité généralement manifestée par une icône de cadenas, alors qu'ils seraient réellement en relation avec un serveur miroir supervisé par le gouvernement. Celui-ci pourrait alors lire et modifier les messages avant de les transférer aux destinataires légitimes[7].

En cas d'adoption, les gouvernements de l'Union européenne seraient en mesure d'intercepter les communications des logiciels implémentant cette porte dérobée, permettant une lecture ou modification de ces communications sans que l'utilisateur final n'en ait connaissance[8],[9]. Ceci est particulièrement inquiétant pour les pays dont l'État de droit est défaillant, dans lesquels l'état et ses supplétifs pourraient ainsi utiliser la loi pour espionner leurs propres citoyens à des fins de répression politique et d'intérêt personnel. Un danger supplémentaire est permis de la part d'acteurs privés sous contrat d'état qui accéderaient ainsi à la puissance de la surveillance de masse pour tout mésusage au gré de leurs propres desseins[10],[11].

Techniquement, c'est l'article 45 du projet qui pose un problème, en imposant aux éditeurs d'intégrer de nouveaux tiers de confiance (CA - autorités de certification) et en leur interdisant de les enlever à l'occasion d'une mise à jour comme c'est actuellement le cas lorsque la communauté de supervision, le CA/Browser Forum[12] reconnait, détecte et statue sur la défaillance d'une CA à respecter sa charte de fonctionnement dans la génération de nouveaux certificats (ainsi donc qu'aux utilisateurs de retirer manuellement leur confiance à ces CA) comme ce fut le cas pour l'Agence nationale de la sécurité des systèmes d'information (ANSSI) en 2013, entre autres[13]. En cas de refus d'obtempérer, les navigateurs concernés seraient bannis de diffusion dans l'Union européenne.

Dans une lettre ouverte adressée aux membres du Parlement et aux États membres du conseil[5], un grand nombre de scientifiques et ONG, en leur nom propre ou celui d'entité qui participent activement à la construction de l'Internet et à sa sécurisation depuis plus de 30 ans pour certains d'entre eux, mettent en garde contre les dangers induits par cet article 45 de déstabiliser le fonctionnement actuel éprouvé (bien que fragile) et de saper la confiance des utilisateurs.

Références

[modifier | modifier le code]
  • (en) Cet article est partiellement ou en totalité issu de l’article de Wikipédia en anglais intitulé « eIDAS » (voir la liste des auteurs).
  1. ↑ Dawn Turner, « Understanding eIDAS », Cryptomathic (consulté le 12 avril 2016)
  2. ↑ « Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC », sur EUR-Lex, The European Parliament and the Council of the European Union (consulté le 18 mars 2016).
  3. ↑ Jacques van Zijp, « Is the EU ready for eIDAS? », Secure Identity Alliance (consulté le 18 mars 2016).
  4. ↑ European Commission, « Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL amending Regulation (EU) No 910/2014 as regards establishing a framework for a European Digital Identity »(Archive.org • Wikiwix • Archive.is • Google • Que faire ?), 3 juin 2021
  5. ↑ a et b https://nce.mpi-sp.org/index.php/s/cG88cptFdaDNyRr
  6. ↑ https://blog.mozilla.org/netpolicy/files/2023/11/eIDAS-Industry-Letter.pdf
  7. ↑ (en) « EU's Digital Identity Framework Endangers Browser Security », sur Electronic Frontier Foundation, 15 décembre 2021 (consulté le 19 novembre 2023).
  8. ↑ (en) « EIDAS Letter 2022 », sur Electronic Frontier Foundation, 2 mars 2022 (consulté le 19 novembre 2023).
  9. ↑ https://mullvad.net/en/blog/2023/11/2/eu-digital-identity-framework-eidas-another-kind-of-chat-control/
  10. ↑ « Last Chance for eIDAS », sur last-chance-for-eidas.org (consulté le 19 novembre 2023).
  11. ↑ https://www.internetsociety.org/resources/doc/2023/qualified-web-authentication-certificates-qwacs-in-eidas/
  12. ↑ (en) « CAB Forum », sur CAB Forum (consulté le 19 novembre 2023).
  13. ↑ « Revoking Trust in one ANSSI Certificate », sur Mozilla Security Blog, 9 décembre 2013.

Annexes

[modifier | modifier le code]

Liens externes

[modifier | modifier le code]

  • (en) Site officielVoir et modifier les données sur Wikidata
  • Notices d'autoritéVoir et modifier les données sur Wikidata :
    • VIAF
    • GND
  • icône décorative Portail de l’informatique
Ce document provient de « https://fr.teknopedia.teknokrat.ac.id/w/index.php?title=EIDAS&oldid=226729129 ».
Catégories :
  • Système d'authentification
  • Droit de l'informatique
  • Standard de cryptographie
Catégories cachées :
  • Article contenant un lien mort
  • Article mal proportionné
  • Article manquant de références depuis novembre 2024
  • Article manquant de références/Liste complète
  • Article à référence nécessaire
  • Page utilisant P856
  • Page utilisant un modèle Bases inactif
  • Article utilisant le modèle Dictionnaires inactif
  • Article de Wikipédia avec notice d'autorité
  • Portail:Informatique/Articles liés
  • Portail:Technologies/Articles liés

  • indonesia
  • Polski
  • الرية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصر
  • Nederlands
  • 本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українска
  • Tiếng Việt
  • Winaray
  • 中文
  • Русски
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id