Les Partages de Memiks
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
1 result tagged pkcs11  ✕
Carte Vitale, la plus grande mystification de la sécurité informatique - Doc GOMI http://dr-gomi.blog4ever.com/blog/lire-article-720552-10192191-carte_vitale__la_plus_grande_mystification_de_la_s.html
Tue Aug 13 23:20:14 2013 archive.org
QRCode
thumbnail

Attention j'émet quelques bémol...

Pour avoir travaillé sur le DMP (Dossier Médical Personalisé)

  • la télétransmission du fichier est "crypter" juste avant envoie grâce à la clé de la caisse maladie
  • et un jeton à usage unique de la transmission (une transmission peut contenir un ensemble de document et donc d'envoi)
  • ce jeton à une durée définie.

De plus la clé public de l'assurance maladie ainsi que le jeton est "normalement" crypté par l'assurance maladie avant envoi avec la clé publique de l'éditeur du logiciel du médecin (ceci afin de limiter le plus possible le "man in the middle")
et la connection est obligatoirement TLS.

le problème que je me pose est donc :
les fichiers dont il est question ici sont ceux qui sont écrits sur l'ordinateur du médecin, pourquoi sont ils en clair et non crypté avec la clé public de l'éditeur ? mystère ?
pourquoi sont ils stocké en clair sur le pc ? mystère

je pense que l'éditeur à du souci à se faire...

maintenant il faudrait voir les trames https qui transitent entre le pc du médecin et la CPAM pour voir si les fichiers sont vraiment en clair (la CPAM ne peux et ne DOIT normalement RIEN accepter en clair !)

Fréd.

cpam cps pkcs12 pkcs11 carte vitale
4759 links, including 1673 private
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Theme by kalvn