Depuis le début de la campagne de vaccination mondiale contre la COVID-19, le code QR a été choisi par de nombreux pays afin d’offrir une alternative digitale au certificat vaccinal papier reçu lors d’une vaccination contre la COVID-19 à des fins de praticité. Un des avantages du format numérique : l’accès est toujours possible advenant la perte de la version papier. L’information contenue par ces codes QR de preuve vaccinale est réduite à son minimum.
Au Québec par exemple, le code QR de preuve vaccinale comporte les mêmes informations qu’une version papier remise au centre de santé où un vaccin COVID-19 a été administré soit :
- Nom
- Prénom
- Date de naissance
- Date, lieu, nom commerciale et lot du vaccin reçu
Encryptage versus encodage
Quand nous évoquons un code QR, certaines personnes peuvent penser par défaut qu’il est encrypté. Cependant, un code QR Akinox utilisé comme preuve vaccinale digitale n’est pas « encrypté » mais bien « encodé ». La nuance est très importante. Ce que cela signifie : bien que les renseignements qu’il comporte ne soient pas visibles à l’œil nu, il n’est pas crypté pour des raisons évidentes d’utilisation. En effet, il faut que les codes QR de preuve vaccinale soient déchiffrables pour la lisibilité et l’interopérabilité entre pays et régions. Cependant, ils sont « encodés » c’est-à-dire qu’ils comportent une clé de sécurité qui agit comme une signature électronique qui les rendent infalsifiables. Enfin, puisque les codes QR de preuve vaccinale sont majoritairement conçus pour être lus hors ligne (principalement pour contourner les problématiques d’accès à Internet), l’encryptage pourrait donner un faux sentiment de sécurité car dans ce cas, la clé de déchiffrement devrait être dans le lecteur et donc facilement accessible pour les hackers.
Le développement technologique des codes QR à des fins de preuve vaccinale est réalisé en étroite collaboration avec des experts mondiaux en matière de cybersécurité, de protection des renseignements personnels et de vie privée. La confidentialité et la protection des renseignements personnels des citoyens sont au cœur du développement de ces codes. La technologie utilisée est une technologie sécuritaire qui permet d’évaluer les risques et d’assurer la protection des renseignements personnels des citoyens lors de son utilisation. La solution du code QR utilisée au Québec par exemple se compare à̀ celle utilisée à de nombreux endroits dans le monde, notamment en Europe, et respecte les standards internationaux en la matière.