[Cryptographie] Déclaration à l'ANSSI ?

Publié par

Bonjour,rnrnJ'ai un projet de cryptographie en ce moment et j'ai quelques petites questions "juridique".rnrnrnEst-ce qu'il faut bien faire une déclaration auprès de l'ANSSI si on fait un logiciel de plus 128 bits et que l'on désire de le mettre à disposition du public ?rn (décret n° 2007-663):rnMoyens de cryptologie ne mettant en oeuvre aucun algorithme cryptographique présentant l'une des caractéristiques suivantes :rna) un algorithme cryptographique symétrique employant une clé de longueur supérieure à 56 bits ;rnrnAussi si je l'exporte on nous demande :rn Le règlement (CE) no 428/2009 (2) exige que les biens à double usage (y compris les logiciels et les technologies) soient soumis à un contrôle efficace lorsqu’ils sont exportés de l’Union ou transitent par celle-ci ou lorsqu’ils sont livrés à un pays tiers grâce à des services de courtage fournis par un intermédiaire résidant ou établi dans l’Union.rnQu'entendent-il par "un contrôle efficace" lors ce qu'on parle de logiciel ?rnEst-ce simplement d'accepter ou non le téléchargement dans certains pays ?rnJe ne vois pas quoi mettre d'autre vu que mon logiciel n'aura pas d'accès réseau en théorie non plus.rnrnAussi est-ce possible d'être accusé si le logiciel se retrouvait (non par ma faute car j'aurais fait un contrôle efficace d'exportation) dans un pays ou il ne devrait pas avoir droit ? (une personne tier qui l'aurait transporté illégalement, alors que dans les CGU il aurait été marqué qu'il ne faut pas l'utiliser dans certains pays .... ).rnrnEt si il y avait négligence sur le contrôle, pourrais-je être accusé ? (je ne compte pas négliger cette partie)rnrnEt pour finir y a-t-il quelqu'un qui a déjà fait une demande de ces demandes ?rnrnMerci.rnrnBonne journée.

Publié par

Bonsoir,rnJe ne suis pas un spécialiste de cette branche du droit, mais toutes vos questions touchent à la sécurité nationale.rnEn effet la cryptographie avec des clés supérieures à 56 caractères confinent à l'intelligence économique ou politique.rnSi vous n'êtes pas en mesure de contrôler si vos acheteurs ne font pas l'objet d'une surveillance, d'une interdiction, d'un embargo....vous allez au devant de graves ennuis.

__________________________
Amicalement\r\nDe toutes façons je suis ataraxique.


Publié par

Bonsoir,rnrnTout d'abord merci de votre réponse.rnrnJe suis en mesure d'empêcher un téléchargement de certains pays, (autres que les pays ou j'ai le droit d'exporter), cependant concernant un logiciel fonctionnant hors ligne je ne vois pas comment faire d'avantage. (Une personne pourrait bien le télécharger en France et l'exporter via son propre ordinateur dans un autre pays ....)rnrnDans l'attente d'une personne dont cette branche du droit est sa spécialité.rnrnCordialement.

Publié par

Attendons donc, mais c'est le défaut de votre cuirasse: " soient soumis à un contrôle efficace ".rnManifestement votre système de distribution se basant sur un critère géographique pêche.

__________________________
Amicalement\r\nDe toutes façons je suis ataraxique.


Publié par

Bonjour,rnrnLe document est présent sur le site ssi.gouv.fr s'intitulant :rn"RÈGLEMENT (UE) No 388/2012 DU PARLEMENT EUROPÉEN ET DU CONSEILrndu 19 avril 2012rnportant modification du règlement (CE) no428/2009 du Conseil instituant un régime communautaire de contrôle des exportations, des transferts, du courtage et du transit de biens à double usage"rnrnhttp://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2012:129:0012:0280:FR:PDFrnrnDonc il ne traite pas forcément non plus que du cas de l'exportation de logiciels de cryptologie. C'est pour cela que "soient soumis à un contrôle efficace" est pour moi assez ambiguë.rnrnCordialement.

Publié par

Cela est loin d'être ambigu.rnSi simple internaute, dès que je réside en France je puis avoir accès au téléchargement sans autre contrôle, en fournissant un n° de carte bancaire, votre offre est irrégulière.

__________________________
Amicalement\r\nDe toutes façons je suis ataraxique.


Publié par

Bonsoir,rnrnDonc cela signifie que si mon logiciel est gratuit alors il ne pourra jamais être disponible au grand public ?rnrnUne acceptation de la personne certifiant qu'elle a pris connaissance de la licence du programme à son lancement ne fonctionne pas ? Car à ce moment là si la personne accepte la licence et ne la respecte pas c'est cette personne qui est en tords, pas le créateur du logiciel. (ou je me trompe).rnrnDe plus, même si une personne achète via une carte bancaire, on saura que cette personne est française. Cependant il est aussi simple de copier après ce logiciel et de l'amener dans un pays étranger .... Donc nous sommes toujours dans le même cas.rnrnrnCordialement.

Publié par

Voila tout est dit.rnVous longez la ligne de la sécurité des biens et des personnes, de la sécurité nationale, de l'intérêt économiques des secrets industriels.

__________________________
Amicalement\r\nDe toutes façons je suis ataraxique.


Publié par

Mais alors comment peut-il exister d'autres logiciels du même type et gratuitement et en téléchargement libre ? Certains propriétaires, certains open source.rnQu'ils soient Français ou pas ces logiciels existent bien et je ne pense pas pour autant qu'ils soient illégales.rnrn(Il y en a, une simple recherche suffit à en trouver)

Publié par

Bonjour,rnIl se trouve que vous êtes français, donc soumis aux lois françaises.rnDans le domaine de la confidentialité, des évènements survenus ces dernières années prouvent qu'il s'agit d'un domaine sensible.

__________________________
Amicalement\r\nDe toutes façons je suis ataraxique.