Zum Inhalt
Verein in Gründung
Pilotbetrieb

Diese Plattform befindet sich im Pilotbetrieb. Trotz sorgfältiger Prüfung können Inhalte und Funktionen Fehler enthalten. Bitte überprüfe wichtige Angaben anhand der verlinkten Originalquellen.

SW-Version alpha 0.41
Darstellung: System
Sprache: DE

Traduction par IA de l’original allemand. Les références légales et les sources restent celles du document original. Version allemande.

Sécurité des données – Qui peut techniquement lire les données ?

Versions linguistiques: Deutsch · Français · Italiano · English · Rumantsch

Quatre architectures possibles

L'étude EPFL/C4DT du 17 juillet 2026, mandatée par l'OFSP, distingue quatre modèles. Elle décrit des options, non un service DES déjà attribué ou exploité.

Modèle Idée de protection centrale
I : Protection organisationnelle Transmission et stockage chiffrés ; l'exploitant peut déchiffrer les données aux interfaces
II : Informatique confidentielle Traitement dans un environnement d'exécution sécurisé ; protection technique supplémentaire
III : Clés chez la personne concernée Gestion des clés contrôlée par le patient
IV : Contrôle distribué des clés Plusieurs entités indépendantes doivent collaborer

L'étude traite également de la récupération, de l'accès d'urgence et des métadonnées. Un examen complet de toutes les mesures de cyberdéfense se situe expressément en dehors de son mandat. Étude, p. 2, 4 et 9–15

Ce que la loi devra exiger

La version adoptée par le Conseil national prescrit le chiffrement, la protection des données dès la conception, la protection contre les pannes et les fuites de données ainsi que des contrôles de sécurité récurrents. Elle ne fixe pas expressément le modèle III comme seule architecture autorisée. Art. 5a

Code source ouvert

La Chancellerie fédérale explique les obligations open source selon l'art. 9 LMETA. Le Conseil national y renvoie expressément pour le logiciel DES. La demande du Parti pirate d'un code entièrement librement vérifiable doit être distinguée de cela : quelles parties sont effectivement publiées et quelles exceptions sont invoquées doit être contrôlé lors de l'acquisition et de la mise en œuvre. Chancellerie fédérale Art. 5 al. 8 Demande de publication

Appréciation rédactionnelle des questions de protection

Un lieu de stockage en Suisse et une interdiction légale d'accès sont des propriétés importantes. Elles ne permettent pas à elles seules de déterminer qui contrôle les clés de déchiffrement ou ce qui se passe en cas de comptes compromis. Inversement, un contrôle fort des clés crée de nouvelles exigences en matière d'accès d'urgence, de perte d'appareils et de récupération compréhensible.

Il convient donc d'examiner également les sauvegardes, les audits indépendants, les droits d'administration limités, les accès traçables et le bon déroulement des traitements en cas de panne. « Centralisé » ou « décentralisé » seul ne constitue pas un jugement de sécurité fiable.

Suite : Critiques · Mise en œuvre