UE : le projet d’application de vérification d’âge intègre un outil Google
Avez-vous l'âge fixé par Google ?
Encore à l’état de prototype, le projet européen d’application de vérification d’âge intègre pour le moment un système d’authentification développé par Google.
Le 28 juillet à 15h48
3 min
Internet
Internet
Le 14 juillet, la Commission européenne dévoilait les détails de son projet de protection des mineurs en ligne, prototype d’application de vérification de l’âge inclus. Dans les prochains mois, la France, qui soutenait le projet depuis plusieurs années, le Danemark, l’Italie, l’Espagne et la Grèce pourront intégrer l’outil à leurs propres applications nationales d’identification, ou choisir de créer une application indépendante.
Mais il y a un hic. Sur Github et sur Reddit, plusieurs internautes critiquent la direction prise par le prototype open source, à la fois pour des raisons techniques et d’autonomie stratégique. En effet, le projet d’application repose pour le moment sur l’API Play Integrity de Google pour la vérification des applications et des appareils.
Play Integrity, une API Google
Le rôle de Play Integrity est de vérifier que le système d’exploitation est sous licence Google, et que l’application que vous téléchargez l’est depuis le Play Store, rappelle Neowin. Autrement dit, si vous décidiez de télécharger les applications nationales recourant à l’outil de vérification d’âge de la Commission européenne depuis un système Android qui n’est pas sous licence Google, alors celle-ci ne fonctionnerait pas.
Par ailleurs, la présence même d’un acteur états-unien comme Google hérisse plus d’un internaute. Sur le fil Reddit « BuyFromEu » (achetez européen), un internaute précise : « bien qu’il soit utile de vérifier la sécurité de l’appareil », le recours à cette solution précise « lie fortement l’application à de nombreux services et propriétés de Google, car ces vérifications ne passeront pas avec un système d’exploitation Android alternatif, pas même avec ceux qui améliorent considérablement la sécurité comme GrapheneOS (…). Cela signifie également que même si vous pouvez compiler l’application, vous ne pourrez pas l’utiliser car elle ne proviendra pas du Play Store et le service de vérification l’âge la rejettera. »
Recourir à des services européens ?
Sur Reddit, plusieurs internautes soulignent que des problématiques similaires existent avec des applications nationales de vérification d’identité (MitID au Danemark, BankID en Norvège). Les solutions qu’ils indiquent pouvoir utiliser – tout en redoutant que cela ne dure pas sur le long terme – consistent généralement à passer par une clé physique.
Pour parer la problématique spécifique au projet d’outil de vérification d’âge, certains internautes recommandent des outils européens, parmi lesquels l’application hollandaise Yivi, déjà dédiée à de la vérification d’âge. À l’heure actuelle, les développeurs du projet européen n’ont pas fait de commentaire sur le sujet.
UE : le projet d’application de vérification d’âge intègre un outil Google
-
Play Integrity, une API Google
-
Recourir à des services européens ?
Commentaires (23)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousModifié le 28/07/2025 à 17h38
Si vous n'avez pas de compte Google (ou Apple), vous ne pouvez pas prouver que vous êtes un citoyen européen adulte. C'est totalement éclaté en l'état.
Le 28/07/2025 à 16h56
Le 28/07/2025 à 17h02
Le 28/07/2025 à 17h07
Le 29/07/2025 à 09h41
Le 29/07/2025 à 19h17
Le 28/07/2025 à 17h40
Le 30/07/2025 à 09h41
Le 28/07/2025 à 18h23
Le 28/07/2025 à 18h39
Les autres puissances ont mis en œuvre des stratégies concrètes pour ne pas dépendre autant des GAFAs.
Aujourd'hui c'est un peu tard...
Le 28/07/2025 à 19h23
Le 28/07/2025 à 20h37
Ça ressemble au problème du secure boot avec les clés Microsoft insérées dans l'UEFI
Ne pourrait-on pas imposer en Europe la livraison des smartphones avec une alternative à Android (genre GrapheneOS) signée par un organisme dédié de l'UE, pour que les applications distribuées en Europe soient (et doivent être) basées sur une API non-alien ?
Modifié le 28/07/2025 à 21h39
Les certificats db dépendent exclusivement des OEM/ODM qui intègrent les SDKs phoenix/ami/insyde et rien ne les empêche de mettre les certificats qu'ils veulent. La seule condition de MS pour que le PC soit certifié est d'avoir au moins le leur de présent + SB activé par défaut, MS n'a jamais interdit que d'autres clés soient présentes sauf que les OEM/ODM ne veulent pas se compliquer la vie avec X clés à gérer (au moins 1/distrib majeure) qui ne serviront qu'à quelques geeks (dont je fais parti) dans des marchés de niche.
Par ailleurs les OEM/ODM sont libres de laisser l'utilisateur gérer le PK (et donc les KEK et les certificats db/dbx) ou de le verrouiller. Par exemple j'ai le plein contrôle sur mon uefi Asus (CM de 2023) et Insyde (PC clevo de 2020).
Par ailleurs, MS signe même un mini bootloader (exécutable "shim" qui embarque la clé publique de la distrib X permettant ensuite de valider la signature de grub pour le charger) afin que les RH/Debian/Fedora/etc. soient autonomes et donc puissent assurer la chaîne SB. Bon ce n'est pas gracieux de la part de MS, ils le font pour ne pas se mettre à dos différents acteurs mais sur le plan technique, absolument rien n'empêche les OEM/ODM de gérer d'autres clés sans perdre la certification MS. C'est à eux qu'il faut s'adresser pas à MS.
Le 30/07/2025 à 09h42
Modifié le 28/07/2025 à 22h01
Le readme github le dit clairement
De ce que je comprend c'est à chaque pays de créer sa propres application en s'aidant de celle la.
Et si l'intégrité de l'appareil est requise, alors cela veut-il dire qu'on peut contourner la vérification d'age si on ne passe pas par cette app ?
Le 29/07/2025 à 09h21
Et le jour où G décide que ton phone n'est plus compatible avec la nouvelle version, il se passe quoi ?
l'appli ne se lance plus ? tu n'est plus majeur ? tu n'existes plus ?
Le 29/07/2025 à 09h46
Le delta est négligeable...
Le 30/07/2025 à 09h45
Le 31/07/2025 à 11h45
Le 29/07/2025 à 11h53
Le 05/08/2025 à 11h17
Du coup pour l'identification & traçage des gens dans leur quotidien c'est bien plus efficace.
La tentation est donc très grande de se baser dessus pour toujours plus de surveillance (Nos gouvernements ne se voient pas au service de leur population, mais plutôt comme leurs bergers, voire leur père. Ça explique ce sentiment de légitimité de la surveillance panoptique qu'ils espèrent).
Le 29/07/2025 à 13h11
Le 30/07/2025 à 16h24
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?