Transparence et confiance au cœur de France Identité

Dans un monde de plus en plus connecté, la confiance dans les outils numériques est une condition essentielle. C’est sur cette conviction que repose France Identité, l’identité numérique régalienne. Dès l’origine, ses équipes ont fait un choix clair : faire de la transparence et de la maîtrise des données des usagers des principes fondateurs.

Vos données vous appartiennent

L’application France Identité a été conçue pour que les données d’identité des citoyens ne soient pas conservées sur des serveurs. Suite à la lecture de la puce de votre carte d’identité, ces dernières sont stockées uniquement au sein de l’application, sur votre téléphone. À tout moment, il est possible de supprimer l’intégralité de vos données personnelles, simplement en supprimant votre identité numérique.

En cas de perte ou de vol de votre téléphone ou de votre carte nationale d’identité, votre identité numérique peut être supprimée depuis notre portail internet, évitant ainsi tout risque d’usurpation d’identité.

Une démarche transparente et continue de sécurisation

Dès le début du projet, France Titres a travaillé main dans la main avec la CNIL pour garantir le respect des données personnelles des usagers. L’avis rendu par l’organisme régulateur est très positif, preuve de la rigueur et de la conformité de France Identité au RGPD. La transparence s’applique aussi au code source de l’application mobile qui sera prochainement publié en open source.

Des campagnes de bug bounty (chasses aux bugs) ont été organisées dès 2022, d’abord auprès de hackers éthiques, puis en 2024 auprès du grand public. Résultat : aucune faille critique détectée. L’application mobile a éprouvé un grand nombre de scénarios d’attaque avec succès.

Une infrastructure souveraine et sécurisée

Les serveurs de France Identité sont hébergés sur le cloud PI du ministère de l’Intérieur, au sein de data-centers souverains. Cette infrastructure répond aux exigences les plus élevées en matière de sécurité informatique, avec un cloisonnement strict entre France Identité et les autres applications du ministère.

France Identité travaille depuis le début du projet en étroite collaboration avec l’ANSSI (Agence nationale de la sécurité des systèmes d’information), afin de garantir un haut niveau de sécurité permanent au travers des évaluations de sécurité complexes. À ce titre, France Titres a obtenu pour chaque application mobile, Android et iOS, une Certification de Sécurité de Premier Niveau (CSPN), qui atteste de la robustesse de l’application ainsi qu’une Qualification Élémentaire.

Une reconnaissance au plus haut niveau en France et en Europe

Depuis le 7 février 2024, France Identité est certifiée par l’ANSSI conforme au règlement européen eIDAS pour le niveau de garantie élevé — le plus haut niveau de sécurité reconnu par l’Union européenne concernant les identités numériques. Il s’agit de la première identité numérique française à atteindre ce niveau de sécurité.

En septembre 2024, la Commission européenne a également notifié France Identité comme l’identité numérique de niveau élevé de la France, avec une reconnaissance unanime par les autres États membres. Cette reconnaissance rapide et consensuelle souligne la qualité et la robustesse technique de l’application, ouvrant la voie à son évolution vers le portefeuille d’identité numérique européen (dit wallet européen).