France Identité lance son programme de bug bounty avec 25 000 euros à la clé

01 mars 2024 à 09h51
2
Trouver une faille dans France Identité pourrait vous rapporter gros © Ministère de l'Intérieur
Trouver une faille dans France Identité pourrait vous rapporter gros © Ministère de l'Intérieur

Vous vous y connaissez un peu en piratage des systèmes d’information et vous avez besoin d’argent ? Le ministère de l’Intérieur à un défi lucratif pour vous : tenter de trouver des failles dans la plateforme France Identité.

Lancée en grande pompe en fin d’année 2023, France Identité va venir se frotter aux hackers de tout poil. Pour tester la sécurité de son système et éventuellement corriger des failles qui seraient passées sous le radar, le ministère de l’Intérieur vient de lancer un programme de Bug Bounty. Ouvert à tous et à toutes, ce défi a pour but de « de maintenir un haut niveau de sécurité » sur la plateforme qui, rappelons-le, à pour ambition de dématérialiser votre carte d’identité et votre permis, des documents ô combien personnels.

Des bugs qui rapportent gros

Ce programme public fait suite à un autre bug bounty privé lancé en juin 2022, avant le lancement officiel de France Identité. Cette fois-ci, les sommes en jeu s’étalent de 100 € pour un bug de moindres importances à 25 000 pour la découverte d’une faille critique. De quoi motiver celles et ceux qui aiment les défis et veulent œuvrer pour le bien commun. Sans surprise, le gouvernement recherche tout particulièrement les failles qui permettraient « d’exfiltrer des données utilisateurs » ou « d’usurper l’identité » des utilisateurs ou utilisatrices.

Question technique, le programme concerne aussi bien les applications mobiles iOS et Android que le « backend », soit les serveurs et les logiciels de gestion des données. Les hackeurs et hackeuses intéressés doivent obéir à certaines règles cependant : pas d’attaque DDOS, pas de dévoilement public des données ou des failles potentielles et pas de manipulation du contenu hébergé sur les serveurs.

Ceintures et bretelles pour France Identité

Bien évidemment, cette initiative ne cherche pas à saper la confiance que le grand public peut avoir dans l’application, simplement à prendre toutes les mesures possibles pour livrer un service le plus sécurisé possible. Le ministère de l’Intérieur rappelle tout de même que « plusieurs audits ont été menés sur les applications et le back-end. Ce haut niveau de sécurité permanent a permis à l’ANSSI d’accorder une double certification de sécurité de premier niveau (CSPN) en novembre 2023 pour les deux applications ».

Pour celles et ceux qui souhaitent en savoir plus, la page dédiée sur la plateforme Yes We Hack contient toutes les informations pour s’inscrire et participer à cette grande chasse aux bugs.

France Identité
  • Contrôle total de votre identité
  • Simplification de la vérification d'identité
  • Accès pratique à de nombreux services en ligne

France Identité est une application gouvernementale révolutionnaire qui offre une solution d'identité numérique sécurisée. Grâce à ses fonctionnalités avancées, vous pouvez protéger votre identité tout en bénéficiant d'une expérience en ligne fluide et sécurisée. Ne vous souciez plus de divulguer toutes vos informations personnelles, France Identité vous permet de garder le contrôle total sur votre identité tout en simplifiant vos interactions en ligne. Accédez à une multitude de services en ligne avec un seul compte et facilitez vos démarches grâce à cette application de confiance.

France Identité est une application gouvernementale révolutionnaire qui offre une solution d'identité numérique sécurisée. Grâce à ses fonctionnalités avancées, vous pouvez protéger votre identité tout en bénéficiant d'une expérience en ligne fluide et sécurisée. Ne vous souciez plus de divulguer toutes vos informations personnelles, France Identité vous permet de garder le contrôle total sur votre identité tout en simplifiant vos interactions en ligne. Accédez à une multitude de services en ligne avec un seul compte et facilitez vos démarches grâce à cette application de confiance.

Corentin Béchade

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur...

Lire d'autres articles

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur les thèmes de l’écologie et du numérique ainsi que sur la protection de la vie privée. Le week-end je torture des Raspberry Pi à grands coups de commandes 'sudo' pour me détendre.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

Sebastien_Quevilly
C’est une bonne nouvelle.
EdwinF
Une démarche intelligente du ministère de l’intérieur.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet