Ce matin, la cellule Enquête de Radio France publiait un article sur le chiffrement des données de santé de Doctolib, explications
https://www.francetvinfo.fr/internet/securite-sur-internet/enquete-doctolib-certaines-donnees-medicales-ne-sont-pas-entierement-protegees_5147644.html par @geraldinehallot@twitter.activitypub.actor
Doctolib fait ce choix légitime: il n'est pas admissible que si on perd son PC, on perde ses documents. En passant par un tiers "de confiance" comme Tanker, on a les doc chez Doctolib, et les clés chez Tanker, soit.
Sauf que Doctolib a racheté Tanker ...
https://www.usine-digitale.fr/article/doctolib-rachete-la-start-up-tanker-pour-securiser-les-donnees-de-sante-de-bout-en-bout.N1776322
Et rappelons que AWS est une entreprise américaine soumise au Cloud Act https://fr.wikipedia.org/wiki/CLOUD_Act#Critiques
En clair : les États-Unis peuvent accéder à toute donnée chez AWS de manière confidentielle.
Il est donc possible pour l'état américain d'accéder à la liste des rendez-vous médicaux
@vincib il me semble assez trivial d'avoir de bonnes infos de santé en regardant les RdV.
Si je prends mon cas : visite régulière (2× fois par an) chez mon généraliste. Et visite régulière (tous les 2 ans) chez un pneumologue : On peut en déduire que j'ai une maladie chronique du côté du système respiratoire.
Maintenant, le problème des agendas c'est que les standards liés (j'ai iCalendar & CalDAV en tête) sont restés dans l'ère pré-Snowden :(