votre avatar Abonné

Soriatane

est avec nous depuis le 17 mai 2013 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

3508 commentaires

Un ordinateur avec un drapeau pirate sur fond rouge

Le 20/04/2024 à 08h 24

J'ai hâte de lire un récit où des utilisateurs utilisant une authentification par clé copieraient leur clé privée dans un formulaire Web.

De ma compréhension du sujet, il y a un échange de clé publique et de clés privée entre le dispositif physique et le site web. Donc pour que cette attaque d'homme du milieu fonctionne, il faudrait qu'elle se fasse dès l'inscription du dispositif physique, donc lors de la première fois et toutes les suivantes.

Et la clé privée ne sort jamais dans un formulaire web.

Le 20/04/2024 à 07h 16

Le plus drôle c'est que des antivirus se sont mis depuis à faire du VPN 🤣

Exemple d'alerte sur un pistage d'AirTag inconnu

Le 14/04/2024 à 22h 45

Il y a que moi qui suis mal à l'aise qu'un smartphone moucharde son propriétaire tout le temps, aux GAFAM même si vous avez désactivé bluetooth, wifi, GPS & Co?

Si je ne veux pas utiliser la fonctionnalité "Trouver mon téléphone" quelle est la garantie, que je ne sois pas tracé si j'ai un compte Google/Apple, ou bien même si j'en ai pas?

Combien de temps avant que les États (ou des groupes privés comme NSO) utilisent cette fonction pour marquer un individus (espérons avec l'aval d'un juge)?

Le 14/04/2024 à 17h 01

Que l'application soit disponible sur F-DROID ou autre ne change rien au coeur de l'affaire : sans bidouiller, il n'est pas possible de l'installer sur un téléphone doté d'une version libre d'Androïd (c'est sans doute le même problème qu'avec bon nombre d'applications bancaire qui vérifient que l'OS est "sécurisé", c'est à dire un androïd "officiel" et si je dis "sans doute" c'est parce qu'en fait on n'en sait rien, à part "Androïd 8 minimum", aucune spécification n'est donnée par cette application, ce qui fait parti du problème !).

Dans ce fil du forum communautaire, un intervenant a réussit à faire fonctionner l'application avec son Fairphone 3 sous /e/ OS
https://community.e.foundation/t/impossible-de-me-connecter-a-lapplication-france-identite/55620/3

Et là, un autre avec son Fairphone 4 (avec /e/ OS, je suppose).

Donc, il semble possible de l'installer et de l'utiliser avec une version libre d'Android.

Le 12/04/2024 à 16h 04

@Mimoza : L'application "France Identité" sera probablement proposée en plus d'"Identité Numérique" sur France Connect +. Pour l'instant la version "stable" ne le propose pas, mais la version de "test" (non proposée à tout le monde) permet de certifier son identité à la mairie, via les données biométriques contenues sur sa carte d'identité. Une fois cela en place (si ça aboutit), il sera possible de s'identifier avec France Connect + comme avec l'application "Identité Numérique". D'après ce que j'ai compris, "France Identité" a une politique plus autonome, car 1. elle est développée par l'Etat et non par La Poste, 2. Elle fonctionne très bien sans avoir besoin d'un compte Google ni sans passer par "Play Store" (pour l'instant en tout cas) et 3. Elle est notée 9/10 par Exodus Privacy contre 5/10 pour "Identité Numerique". En revanche, pour "France Identité", il faut avoir le dernier format de carte d'identité pour qu'elle fonctionne.

Mais on n'a pas le code source de l'application France identité, il me semble et l'APK n'est pas directement téléchargeable.
Au vu des commentaires, l'application a encore des défauts et ne fonctionne pas sur tous les téléphones.

Photo d'un immeuble troué de part en part

Le 06/04/2024 à 08h 41

Je ne peux malheureusement qu'être d'accord... :craint:

J'ai en tête un prestataire de messagerie sécurisée pour la santé, qui malgré plusieurs incidents ces dernières années, n'a pas fait de déclaration, ni de communication auprès de ses utilisateurs.

Pourtant, des mails qui sont bien marqués comme envoyés mais jamais reçus par les destinataires, dans le cadre de la prise en charge de patient (données de santé), c'est bien une violation de données...

C'est pourtant pas compliqué de dire aux utilisateurs que "de telle date à telle date, les emails que vous avez envoyés ne sont pas arrivés à destination. Merci de les renvoyer."

Mais bon, je suis aussi prestataire. J'ai informé mon propre client, mais ne peut pas faire beaucoup plus, n'étant pas RT...


C'est pourtant pas compliqué de dire aux utilisateurs que "de telle date à telle date, les emails que vous avez envoyés ne sont pas arrivés à destination. Merci de les renvoyer."

Un message technique abscon envoyé mail-daemon@nomdedomaine devrait suffit, non?

Je suis comme toi surpris, hallucinant;

enfant ordinateur

Le 29/03/2024 à 12h 25

Le ministre de l'Éducation Nationale va-t-il acheter des clés U2F/WebAuthn pour tous les élèves et leur parents?

C'est bon moyen pour éviter la compromission de compte.

foot

Le 27/03/2024 à 15h 16

Pour pôle emploi, il fallait se connecter à l'interface web pour avoir l'info.
Donc, ceux qui avait leur infos stockés depuis 20 ans dans la base de données …

Le logo de Cap Emploi, l'agence chargée d'améliorer l’accès ou le retour à l’emploi de tous les demandeurs d’emploi en situation de handicap

Le 20/03/2024 à 13h 27

Je n'ai pas constaté de changement dans la manière de se connecter. Peux-tu développer?

Le 20/03/2024 à 13h 24

Plutôt d'accord. Le problème de France Travail est d'avoir externalisé ses activités auprès d'organismes de formation et de prestataires d'accompagnement divers. Même en mettant des limites d'accès à la base de données, les gens se refilent facilement les codes d'accès, les identifiants. Perso, je ne compte pas les fois où, en tant que chercheur d'emploi, un animateur (plutôt une animatrice, le métier étant très féminisé) de session d'activité a demandé les identifiants d'un participant pour faire une démonstration de l'interface « candidat » sur la plateforme pole-emploi.fr.

Parce que pôle-emploi ne leur doit pas d'accès aux dossiers.
La dernière fois que je suis allé en entretien la nana a commencé par me demander mon CV + les infos que j'avais déjà rempli.

Elle aurait eu accès à ma fiche, ce RDV n'aurait même pas été utile ou bien elle aurait commencé par ce renseigner mon secteur d'activité.

La CPAM fait la même chose avec les tutelles.

Le 19/03/2024 à 10h 21

Tout comme la totalité des trackeurs... qui n'avaient aussi aucun message d'avertissement (ce qui est toujours le cas pour certains)

L'AirTag les a juste démocratisées mais des personnes étaient déjà suivies ayant. Et donc, cela change quoi ?

Si tu es suivi par une personne en voiture, qui doit passer en justice : la personne qui suit l'autre ou le fabriquant de la voiture qui a permit cela ?

Donc je me pose toujours la même question.

"totalité des tracteurs"
Pas compris ce que cet engin agricole vient faire là

Entrée du Conseil d'Etat

Le 18/03/2024 à 16h 35

Regarde du côté de mon espace santé: monespacesante.fr/

Mais certaines données type administrative (SECU) ou échange entre professionnels de Santé ne doivent pas être concernées par une demande de suppression.

Le 18/03/2024 à 08h 08

Hâte d'une décision rapide de la CJUE.

Je crois que me souvenir qu'un ministre avait répondu que le HDH avait une base juridique solide (alors que l'arrêté Schrem était en cours). Analyse juridique jamais publié il me semble.
C'est le moment de voir si il avait raison.

Le 15/03/2024 à 06h 05

si l'information du Figaro est bonne et que la fuite vient bien d'une usurpation d'identité de conseillers Cap emploi, seuls les demandeurs d'emploi handicapés auraient dû être concernés par la fuite


Même plus que ça, ils n'auraient dû avoir accès à aucun autre dossier que ceux dont ils s'occupent individuellement.

Un peu comme les médecins (est-ce encore le cas aujourd'hui ?) qui ont accès aux dossiers de tous les patients de France. Pendant la pandémie certains s'amusaient à regarder l'état de vaccination de Macron. Ce genre de problème de sécurité ce n'est pas vraiment une question de manque de personnel (sauf peut-être dans certains services spécifiques), c'est plutôt une question de culture de la sécurité, mais il est difficile d'en dire plus sans plus d'information.
S'il s'avère que n'importe quel conseiller Cap Emploi ou FT a accès à tous les dossiers, c'est de l'incompétence pure et simple et rajouter plus de monde n'aurait strictement rien changé.

" Un peu comme les médecins (est-ce encore le cas aujourd'hui ?) qui ont accès aux dossiers de tous les patients de France. "

Sauf, que potentiellement tous professionnels de santé peut-être amené à soigner quelqu'un.

Alors que pour pôle-emplois une archivage externalisé des données anciennes pourrait-être pertinent (avec accessibilité sur requête).

Le 13/03/2024 à 19h 42

Bon, je dois être encore dans la fuite de données 🤬🤬🤬🤬


VLC

Le 14/03/2024 à 11h 35

Ce n'est pas pour le Blu-ray que VLC avait interrogé l'HADOPI pour la mise en œuvre de l'interopérabilité ??

Windows 11

Le 14/03/2024 à 11h 32

Enfin on va pouvoir virer Onedrive simplement

Le 08/03/2024 à 08h 38

Tu lui demandes de l'annuler, c'est gratuit, et tu peux le faire rétroactivement jusqu'à 13mois en arrière.

Attention "annuler" c'est gratuit (je n'ai pas autorisé ou ne souhaite plus autoriser le prélèvement SEPA), s'opposer c'est payant (s'opposer à un prélèvement unitaire d'une série)

De l'eau a coulé depuis (5ans) mais elle ne m'a pas fait ce genre de proposition.
Je pense qu'elle ne sentait pas concerné par ce problème (et le montant était faible).

Le 07/03/2024 à 22h 55

Ma conseillère n'a vu aucun problème à ce qu'un fournisseur d'électricité me prélève de l'argent alors que je n'étais plus client chez eux depuis 3 ans.

Et elle a été incapable de me dire comment activer la liste blanche (ou la liste noire) des prélèvements SEPA. (Sauf erreur c'est une obligation d'une réglementation européenne). Le pire c'est que c'était évoqué sur le site web de son employeur.

Qui connait l'Identifiant Créancier SEPA (ICS)??

Facebook Meta

Le 02/03/2024 à 12h 42

Et ta réponse à sa question, c'est quoi : oui ou non ?

Remarque complémentaire : est-ce parce qu'ils l'on fait il y a très longtemps, qu'ils le font toujours pour les utilisateurs de l'UE où le RGPD et les amendes les ont poussé à changer les choses ?

Pour répondre aussi à Soriatane : un moyen simple de ne pas tracer certains utilisateurs, c'est avant tout de ne pas stocker les données personnelles qu'il ne veut pas que l'on traite. Comme c'est une information que Méta demande, elle est stockée dans le profil de l'utilisateur. Il suffit donc de tester s'il faut stocker ou non les données personnelles en question au moment où l'on voudrait stocker.
Ensuite, pas de données personnelles stockées, pas de traitement de données personnelles, c'est assez simple, même si leur code est complexe.

En effet

Le 01/03/2024 à 22h 29

La bonne question est pour moi:
Es-ce que Méta a construit/structuré son architecture technique pour que cela soit faisable de tracer une partie des utilisateurs et pas les autres. Es-ce que l'on peut faire une analyse comportable sur un fil de discussion sur seulement une portion des intervenants dans cette discussion?

Code is law, si cela n'a pas été conçu, anticipé lors de la création cela va être compliqué de faire le distinguo maintenant.

France identité permis de conduire

Le 22/02/2024 à 07h 17

Normalement, il me semble les logiciels pour les médecins sont capables de faire les mises à jour de carte Vitale. Le problème c'est que pas mal de médecin ne savent pas faire, et ils vous diront simplement que ce n'est pas possible.

Historiquement, il fallait 2 lecteurs différents: un pour lire la CV et pour la MàJ (et consulter les droits).

Sauf erreur, il ne faut pas de logiciels.
Le lecteur est autonome pour la MàJ.
Le logiciel métier te donne juste l'information qu'une MàJ devrait être faite en s'appuyant sur la date de la dernière MàJ.
En tous cas, c'est ce que je constate au boulot.

Le 16/02/2024 à 15h 43

J'en sais rien du tout, généralement j'y vais pour les enfants, quand ils me disent qu'il faut la mettre à jour ils la mettent dans un lecteur différent et reviennent.
Un jour j'ai posé la question, elle m'a répondu qu'elle savait pas que c'était comme ça 😄

OK
Comportement proche de ce que je vois en pharmacie où nos logiciels sont capables de savoir la dernière synchronisation avec les serveurs de la CNAM. (la différence, c'est que de plus en plus il n'y a plus besoin de lecteurs séparés).

Tous les ans, les CV doivent être mis à jour. Cela permet aux caisses d'actualiser les informations (ALD, ayants-droits ratachés à l'assurés, C2S, rattachement à la caisse départementale) ou de désactivé une CV placées sur liste noire (carte perdue, volée, frauduleuse, etec...).

Merci de ton retour.

Le 15/02/2024 à 22h 53

Mon médecin fait encore la MAJ pour moi généralement :)
Mais je l'ignore aussi, je pense que l'appli ne va pas bouger, mais au moment du scan elle sera refusée ! Je ne suis pas en région pilote de toute façon, donc je vais déjà tester la démat de la CI quand le flow de connexion se sera un peu calmé, ce sera un bon début.

MàJ de quelle ordre??
De la partie administrative en remplissant le dossier de prolongation de ton ALD??

Je vois des patients qui envoyer par leur Dr pour MàJ leur CV car ils ont prolongé leur ALD.
Je n'ai eu d'informations que les MG pouvaient faire une mise à jour sur la CV (mais après tout).

Par contre avec Ameli Pro, les médecins traitant ont une source d'informations assez conséquente (tous ce que connaissent les caisses en facturation depuis 1 an).

Le 15/02/2024 à 22h 47

Pas facilement. Nativement, ça ne marche pas sur /e/OS avec un message amusant (jaune) : "votre puce n'est pas assez sécurisé" (il parait qu'en ajoutant des trucs et des bidules on peut y arriver, je ne me suis pas lancé).

Accessoirement, contrairement à Anticovid, France Identité ne propose pas l'apk.

Tu es sur de toi?
Sur le forum d'/e/ OS, la situation semble plus constraté:
https://community.e.foundation/t/impossible-de-me-connecter-a-lapplication-france-identite/55620/5 (post #5)

Le 15/02/2024 à 15h 14

C'est pour ça que tant que ce n'est pas obligatoire, investir dans un lecture QR Code ou NFC pour la version démat, c'est normal que ça ne soit pas très courant…
On leur demande un investissement de plus, et ils ont peut-être du mal à voir l’intérêt… Plus de mise à jour de carte vitale peut-être en mode démat ? Et plus de « j’ai oublié ma carte vous pouvez me faire un papier ? ». Au moins avec la CI ou le passeport il n’y aura pas trop cette problématique.

Les MàJ de CV se font dans les CPAM, les pharmacie et quelques hall d'hôpitaux.

J'ignore comment seront gére les CV sur listes noires en mode dématérialisé (suppression de l'application à distance??).

Le 15/02/2024 à 15h 11

Donc pas de double authentification il suffit de disposer de la carte d'identité d'une personne le temps de l'opération ?

Tu dois aussi te connecter via France Connecter ou l'identité Numérique de la Poste.
Donc un vol de CNI ne devrait pas suffire.

Le 15/02/2024 à 13h 57

Je me souviens du déploiement de la carte vitale, c'était déjà compliqué, car pour que les médecins s'y mettent, il fallait qu'ils aient la volonté de le faire, ou par la suite, l'obligation. je pense qu'on est dans le même scénario... Ca doit les faire chi*, pourtant il faut juste un lecteur QRCorde ou NFC il me semble ? Ca ne me semble pas violent à mettre en place (après je ne sais pas comment sa tourne niveau logiciel)...

Quand on voit que certains n'ont toujours pas de TPE, pour qu'ils prennent en charge les cartes dématérialisées il y a de la route à faire :fou:

Le lecteur CV est +/- cher (achat c'était 400€).
Les logiciels métiers aussi.
Les banques se font des commissions sur les CB.

Bref tout un système de coûts que certains professionnels refusent (pas d'indexation des consultations sur l'inflation).

Le 15/02/2024 à 13h 51

Il faut lire la puce NFC de la CNI et saisir un numéro de série de la CNI.

Le 15/02/2024 à 13h 49

Je prends même la question dans l'autre sens : en tant que particulier, c'est rare, mais je dois vérifier l'identité de mon interlocuteur, je fais comment ?
Admettons la vente d'une voiture d'occase, pour rester dans le thème.

L'application te permet de contrôler aussi un QR émis pour te garantir l'authentificité
https://france-identite.gouv.fr/articles/justificatif-usage-unique.html

Ou via un site Web: https://idp.france-identite.gouv.fr/usager/valider-attest

Saisie de l'infrastructure du rançongiciel LockBit

Le 21/02/2024 à 11h 56

Je crois que c'est une réponse au mur de la honte où ces malfrats affichaient les structures ayant refusé de payer.

Apple vs EU : le bras de fer

Le 17/02/2024 à 12h 49

Xiaomi (oui, je sais... je rappelle que ce n'était pas mon téléphone :oops:) mais - bien que ce soit plus lointain - je n'ai peu eu de très bons souvenirs de mes Samsung, en particulier à cause des envois de données intempestives entre autre à chaque sortie de mode avion).
Une partie des soucis est clairement liée à Xiaomi, j'en conviens bien volontiers, mais c'était bien imbriqué dans l'OS.

Je crois avoir lu que les Xiaomi sont des téléphones très bavarre avec de nombreuses requêtes vers la Chine

des mains qui portent des gants chirurgicaux

Le 16/02/2024 à 16h 27

Probablement que oui, mais les commerciaux et informaticiens qui sont sur ce sujet eux ne sont pas juristes.
Et à ceux qui ressortent le fameux "Nul n'est censé ignorer la loi", je appellerai que la phrase signifie "personne n'est censé faire fi de la loi".

Sinon, les délais, les budgets etc font qu'une revue de sécurité sérieuse n'est que rarement mise en place sur ce genre de projet.
Ne serait-ce que pour le 2FA.

J'imagine que vous êtes déjà allés chez un pharmacien, opticien, etc...
Pour le tiers payant, il vous demande votre carte de mutuelle et 10 secondes plus tard, il lit à l'écran ce à quoi vous avez droit.
Vous avez vu le "professionel de santé" s'authentifier pour faire ça ?
Moi jamais.
Ca me rappelle les ouvertures de sessions avec mot de passe enregistré dans le navigateur..
Probablement par ce qu'il a été relevé qu'il n'était pas question de faire attendre le client pendant les UAT.
Donc, une fois authentifié sur le site, en tapant votre N° de sécu, il récupère les données qui ont été déclarées comme volées.
Le filtrage dont on parlait plus haut ne peut pas s'appliquer puisque n'importe qui est susceptible d'entrer dans la boutique.

Dans ce genre de configuration, suffit que le PC d'un de ces professionnels ait été volé, vendu aux enchères suite à liquidation ou qu'il ait ait balancé/revendu lui même son PC sans faire un nettoyage que le lambda ne sait pas faire, pour que ces identifiants se retrouvent dans la nature.

> J'imagine que vous êtes déjà allés chez un pharmacien, opticien, etc...

Pour le tiers payant, il vous demande votre carte de mutuelle et 10 secondes plus tard, il lit à l'écran ce à quoi vous avez droit.
Vous avez vu le "professionel de santé" s'authentifier pour faire ça ?
Moi jamais.


1) Non, les informations sur la carte papier. La prise en charge des mutuelles en pharmacie se résume à 4 points (médicaments classés selon leur taux de remboursement - 65%, 35% et 15% - et les dispositifs médicaux soumis à la LPP). Pas besoin de s'authentifier pour obtenir ces informations, elles sont sur ta carte mutuelle. Plus d'information sur le Guide de stage des Étudiants en Pharmacie en officine (le stage de 6 mois juste avant d'avoir ton diplôme).
Je suppose que c'est la même chose pour les opticiens.

2) Avec le Ségur du numérique (lancé mai-juin 2023), l'accès aux données de Santé va se faire avec le 2FA. Qui s'appellera ici Pro Santé Connect. Les Caisses (CPAM, MSA) s'y sont déjà mis en octobre en mettant à jour le portail Ameli Pro. Pour les mutuelles, ce sont des organismes souvent de droits privé et malgré l'argent qu'elles brassent, j'ai des doutes sur leur efficacité.

3) Ces obligations s'étendent aux sites web hébergeants des données de santé mais aussi logiciels métiers connectés à la toile ou pas.
C'est l'occassion de se réaligner sur le RGPD: chaque utilisateur à couple identifiant/mot de passe qu'il lance au début de sa session de travail. il y a une jouranlisation des accès.
À chaque fois que je fais une délivrance, je dois m'identifier (par contre sécurité perfectible car un Mdp de 16 caractères, ...).
Quand je me connecte à un Dossier Médical Partagé (DMP), le patient reçoit une notification des documents que j'ai consultés. Il peut lire les journaux de connexions à son DMP.

Le 08/02/2024 à 13h 40

"Ces opérateurs sont des intermédiaires entre les professionnels de santé et les complémentaires. Ils fournissent le portail qui permet aux médecins, pharmaciens et autres professionnels de santé de savoir s'ils peuvent accorder ou non le tiers payant à un assuré social."

À la base non, ce sont des collecteurs techniques qui répartissent ensuite les factures des FSE à chaque mutuelle. Au lieu d'avoir une multitude de comptes, les professionnels de santé n'en ont que quelques un.

Cela sert à envoyer les factures depuis les professionnels de santé et leur font redescendre les retours NOÉMIE (acceptation du paiement, dans le cas du tiers-payant; refus, inconnu de la complémentaire, etc …)

Ensuite certaines permettent de savoir si les droits sont à jours ou pas. Mais ce n'est pas une fonction de base dans le système SESAM-VITALE.

Logo de la fondation Mozilla

Le 15/02/2024 à 07h 19

Mozilla la girouette

À côté d'une patiente âgée, un médecin observe une radio dentaire.

Le 13/02/2024 à 22h 28

Et c'est ton droit !!

Avec l'obligation aux employeurs de fournir une complémentaire à leurs salariés, refuser ou prendre une mutuelle es-ce encore un droit exerçable?

Le 13/02/2024 à 06h 03

Mais je sais très bien comment ça se passe je demande simplement par rapport à l'article
Depuis le début on parle de piratage pour les prestataires du tiers payants et tous les commentaires semblent en conclure que cela n'a à voir qu'avec les mutuelles ou les assurances santé
Je me demande donc si les données volées concernent ceux qui n'ont aucune mutuelle ou assurance supplémentaire.
Ou d'une autre façon : est ce que Viamedis et Almerys sont utilisés pour gérer le tiers payant entre les mèdecins / pharmacies et Ameli

Non, pas avec Ameli. Les professionnels de Santé (PS) ont leur propre interface pour les CPAM (et cette interface - AmeliPro - a augmenté ses exigences de sécurité récemment). Les. CPAM, ont leur propres collecteurs pour le flux SESAM-Vitale / NOÉMIE et ils ne me semblent pas que cela passe par Viamédis& Co.

Photomontage montrant une carte des câbles sous-marins passant à proximité du Yemen

Le 13/02/2024 à 07h 26

Je curieux de savoir si les opérateurs de ces câbles ont fait des scénari de ce cas de figure.

Logo de la fondation Mozilla

Le 12/02/2024 à 07h 46

Encore quelqu'un qui n'a aucune fibre avec le libre. :-/

des petits lapins face à de multiples pièges et dangers sournois

Le 12/02/2024 à 00h 17

Scan de CNI ou photocopie??

Au boulot (pharmacie d'officine), je peux exiger la CNI que dans un cas: pour la délivrance des stupéfiants.
En dehors, je demande actuellement la CNI, pour rattaché le patient à son Identifiant Nationale de Santé
Cela nous est utile pour envoyer les vaccinations que nous réalisons vers mon espace santé, en rattachant le dossier du patient à son INS puis en le "qualifiant". J'ai été amenés à faire une photocopie de la CNI, 1 ou 2 fois car le rattachement était récalcitrant. Je l'ai repris dans la journée et la photocopie est partie dans la broyeuse.

Je sais que les hôpitaux du coin demande la CNI mais j'ignore pourquoi. À priori, pas pour l'INS car sur les ordonannces de sortie, celui n'est pas qualifié.

Il est regrettable que la personne de l'accueil ne soit pas en mesure de dire pourquoi elle a besoin d'un document, encore plus quand c'est une pièce d'identité.

Pour information voici le référentiel "Fiche pratique Gestion des copies de pièces d’identité dans le système d’information" expliquant que les conditions de conservation de scan ou photocopie de la CNI.

Le 11/02/2024 à 10h 32

Le tiers-payant qui passe par le système SESAM-Vitale et les retours NOÉMIE n'est pas impacté. Je pense que mon patron aurait ralé très fort si les mutuelles arrêtent de rembourser aux officines le tiers qu'elles avancent aux patients sur leur ordonnances.

Ce qui doit être bloqué c'est la visualisation/synthèse de ces flux par les assurés et les professionnels de santé.

brosse à dent noire accompagnée d'une tâche de même couleur

Le 10/02/2024 à 15h 30

j'ai pas encore vu de solutions de sécurité laver plus blanc que blanc ta connexion :3

Tu veux que l'on parle des vendeurs de VPN qui protègent ta connexion des malwares??

Torse d'un médecin en blouse blanche et chemise, avec un stéthoscope sur les épaules.

Le 06/02/2024 à 13h 52

Toujours faire une demande de suppression des données quand le dossier est clos (quand c'est possible : l'agence doit supprimer les données, par contre le notaire doit les conserver pour des raisons légales).
Et plainte à la CNIL quand pas de réponse au bout de 30 jous.

Il n'y a pas aussi une histoire de réduction des risques et le professionnel doit archiver en sauvegarde froide, un dossier qu'il n'a plus besoin après un certains temps??

Le médecin doit conserver les données médicales jusqu'au décès du patient (voir quelques années après, je ne sais plus trop).

Le 06/02/2024 à 13h 49

Nom, prénom, date de naissance, rang de naissance, numéro de sécurité sociale, nom de l'assureur santé, numéro de contrat de l'assureur et une référence interne

Ce sont les informations nécessaires pour facturer les actes auprès des caisses (caisses obligatoires type CPAM ou caisses complémentaires alias mutuelles).
Certaines de ces informations sont nécessaires pour distinguer un assuré de ses ayants-droits. Ainsi, un enfant n'est pas connu par le système avec son propre code INSEE (avant ses 16 voir 18 ans) mais avec celui de ses parents, ils font donc d'autres informations pour le distinguer.

Ensuite, la carte mutuelle n'apporte aucune garantie de paiement au professionnels de santé quand il fait le tiers-payant. En effet, elles ont souvent une validité d'un an. Et tu peux changer de contrat ou de mutuelle au cours de l'année.
Pour s'en prémunir, tu peux t'abonner à des systèmes comme Visiodroit (https://www.visiodroits.fr/) qui vont interroger la mutuelle et te garantir le paiement. Cela ne prend que quelques secondes, si c'est rejeter tu peux refuser le tiers payant.

Une pharmacie peut drainer beaucoup de monde, donc faire beaucoup de requêtes, étaler sur plusieurs mois avec plusieurs compte usurpés, cela ne doit pas être détecté. Malheureusement, les confrères pharmaciens ne sont pas meilleurs que la population générale sur la sécurité informatique.

Le 06/02/2024 à 06h 59

La semaine prochaine c'est au tour d'iSanté?

Ils vont faire comme les caisses: double authentification pour accéder à Amelipro! (Avec Pro Santé Connecter).

Je me demande si les malfrats n'utilisent pas le système Visiodroit ou un équivalent pour accéder aux informations. Cela permet aux professionnels de santé de s'assurer que le patient est bien chez telle mutuelle et d'avoir la garantie qu'il sera payé. Car les cartes mutuelles en papier ne sont pas une garantie de paiement.

Logo de LibreOffice

Le 04/02/2024 à 11h 45

Le travail sur les citations m'intéresse beaucoup. Quand j'étudiais en 2013, les citations c'était très limité. Les urls ne fonctionnaient pas dans une citation.
J'ai hâte que cela arrive dans ma distribution pour tester.

la guerre et la jungle de la fibre en France parodiée en référence à Platoon

Le 04/02/2024 à 11h 40

Chez moi en pleine campagne, la fibre est en aérien partout, et là où les lignes téléphoniques ont été enterrées, eh ben ils remettent des poteaux pour mettre la fibre dessus.

J'avais lu que des fois, ils repassaient en aériens car l'accès aux fourneaux leur était interdit ou coûts prohibitifs. En résumé, c'est de la géguerre avec rapport de forces.

Le 02/02/2024 à 17h 58

Chef, il faut se dépêcher de réparer c'est un journaliste de Next!!

Panoramax, une alternative libre à Google Street View

Le 03/02/2024 à 01h 25

BAN ?

De toute façon, pour qu'un service public s'en mêle, il faudra nécessairement une solution "industrialisée" pour ça. J'imagine mal Jean-Mi de la compta tenir son téléphone pour prendre régulièrement des photos pendant son trajet.

BAN ?


Base Adresse Nationale
https://adresse.data.gouv.fr/

Obligatoire pour toutes les communes:
https://adresse.data.gouv.fr/blog/que-va-changer-la-loi3ds-pour-les-communes-sur-leur-adresse
Le pendant chez OSM:
https://wiki.openstreetmap.org/wiki/FR:France/Base_Adresses_Nationale_Ouverte_(BANO)

À côté d'une patiente âgée, un médecin observe une radio dentaire.

Le 02/02/2024 à 07h 31

Le tag "sécu" est doublement pertinent ici 😁