Poster un message

En réponse à :

A quoi sert le QR-code (code 2D-Doc) en bas de ma fiche de paye ?

, par Nicolas

Attention, cet article omet une différence de taille entre un QR-Code classique et un 2D-Doc. Un 2D-Doc est sécurisé (= infalsifiable) alors que n’importe qui peut créer un QR-Code.

Tout réside dans la zone de signature à la fin du 2D-Doc, que vous appelez improprement "Informations de remplissage". Cette suite de caractères n’est pas là pour faire joli. Bien au contraire, elle est essentielle car elle constitue la signature électronique des données présentées.

Pour vérifier cette signature, l’application du téléphone doit se connecter à internet afin d’obtenir la clé publique de l’organisme certificateur. Faites vous-même l’essai : scanez le 2D-Doc de votre bulletin de salaire sans connexion à internet (en mode avion par exemple). Vous verrez que l’appli ne peut certifier le 2D-Doc (alors qu’une appli lisant seulement le QR-Code le fait sans problème).

Dans l’Éducation Nationale, les bulletins de paye sont mis à disposition sur l’ENSAP depuis 2016 sous forme numérique (fichier PDF). Mais l’envoi sous forme papier a continué en parallèle, car n’importe qui peut falsifier un fichier PDF. L’original papier reste la pièce "authentique".

Dès que le 2D-Doc a fait son apparition sur les bulletins de paye, en mai 2019, l’envoi des bulletins papier a été arrêté. Normal car le 2D-Doc garantit l’authenticité de certaines données contenues dans le fichier PDF.

Pour plus d’informations je vous invite à lire mon article de vulgarisation ici :
http://gillot55.free.fr/Articles/2017-01-18_Cryptage.html
J’y parle des 2D-Doc, de la sécurité sur internet, et aussi de l’histoire rocambolesque du Certificat racine de l’État Français.

Et encore merci Julien pour ton blog qui est une mine d’or d’informations.

Qui êtes-vous ?

Pour afficher votre trombine avec votre message, enregistrez-la d’abord sur gravatar.com (gratuit et indolore) et n’oubliez pas d’indiquer votre adresse e-mail ici.

Ajoutez votre commentaire ici
  • Ce champ accepte les raccourcis SPIP {{gras}} {italique} -*liste [texte->url] <quote> <code> et le code HTML <q> <del> <ins>. Pour créer des paragraphes, laissez simplement des lignes vides.