L’actualité l’a montré : les codes QR des attestations de vaccination peuvent finir pour une raison ou pour une autre sur Internet. C’est la mésaventure qui est arrivée au Premier ministre Jean Castex, mais aussi au Président de la République Emmanuel Macron. Pour éviter tout usage frauduleux, ces pass ont été invalidés et de nouvelles attestations ont été générées.
Comment générer un nouveau QR Code pour son pass vaccinal
Il s’avère que n’importe qui peut générer un nouveau QR Code pour son attestation de vaccination. Il suffit de se rendre sur son compte Ameli, en se connectant avec la plateforme FranceConnect (que vous utilisez sans doute déjà, par exemple pour le site des impôts), et de cliquer sur le bouton « Mon attestation de vaccination ». Cela générera un PDF avec un nouveau QR Code.
Cette possibilité n’est pas explicitée sur la page de téléchargement ni sur le site de l’Assurance Maladie — la démarche manque d’intuitivité. Mais il suffit de générer à quelques reprises des attestations pour remarquer que la disposition des modules blancs et noirs change à chaque fois. Toutes les autres informations (identité de la personne, type de vaccin, etc.) ne changent pas.
Selon nos constatations, chaque QR Code généré a fonctionné sans problème. Il a été possible de les ajouter dans l’application TousAntiCovid. Ils sont aussi lus sans difficulté par l’application TAC-Verif, qui sert à vérifier la validité et le contenu des pass vaccinaux, en lisant le QR Code. Tous ont été décrits comme valides, avec des indications sur l’identité et la date de naissance.
Le député Éric Bothorel, membre de La République en marche, a signalé, dans un message publié sur Twitter le 21 septembre, que ce service sera accompagné par la suite d’une autre fonctionnalité permettant d’invalider soi-même un QR Code pour lequel il y a une suspicion de fraude. Mais depuis septembre, pour l’instant rien n’a changé.
Vers la possibilité d’invalider ses anciens QR Codes
BFM TV rapportait le même jour, citant des sources ministérielles, cette perspective, dont les modalités de mises en œuvre demeurent encore floues. Cette opportunité permettrait par exemple de limiter les problèmes pour celles et ceux ayant eu la mauvaise idée de partager leur pass sanitaire en ligne. Cela ne permettra pas de régler tous les problèmes, mais au moins il n’y aura plus d’usage frauduleux du QR Code.
Il existe une liste noire recensant des QR Codes invalidés. Une fois mis à l’Index, ils sont censés être inutilisables, mais dans les faits de nombreux pass frauduleux restent opérationnels. Mais la manière dont les interactions à cette base se feront avec TousAntiCovid ou TAC-Verif demeure inconnues. Par exemple, l’application devra-t-elle par exemple télécharger cette liste noire en local pour comparer le QR Code ?
La création à la chaîne des QR Codes pour une même identité soulève des problématiques de fraude, bien que sans doute marginales : un compte Ameli pourrait se faire pirater (ce qui n’est certes pas à la portée du tout venant) et ensuite donner lieu à un trafic de codes licites, pour les revendre. Ou bien le ou la titulaire d’un compte Ameli pourrait produire des QR Codes de complaisance.
Cette hypothèse n’était pas improbable, lorsque le contrôle du pass vaccinal ne s’accompagnait pas d’un contrôle d’identité de l’individu. Or depuis janvier 2022, les gérants d’établissements de lieux recevant du public peuvent être amenés à demander la présentation d’une pièce d’identité officielle avec photo. De ce fait, cela réduit la marge de manœuvre pour les fraudeurs.
Il est à noter que l’outil proposé par Ameli ne permet pas de rectifier une erreur sur le pass vaccinal, par exemple au niveau du prénom ou du nom. Dans une foire aux questions, la marche à suivre est renseignée si un problème est constaté. Trois options sont possibles : s’adresser au vaccinateur si le souci est vu tout de suite, contacter un professionnel de santé ou bien sa caisse d’assurance maladie.
(mise à jour avec le pass vaccinal, désormais en vigueur)
+ rapide, + pratique, + exclusif
Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.
Découvrez les nombreux avantages de Numerama+.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.
Abonnez-vous à Numerama sur Google News pour ne manquer aucune info !