Un lanceur d'alerte strasbourgeois licencié pour avoir signalé des failles de sécurité sur des logiciels de santé.
De même, j'avais signalé une faille à Doctolib il y a quelques années (avant le RGPD). Celle-ci permettait aux entités tierces qui fournissaient des assets pour le site (Google et co) de connaître des informations comme la latitude / longitude du patient, le motif de consultation, le type de praticien...
Doctolib n'avait pas réagit tout de suite, mais après une relance le mois suivant, une mesure avait été prise pour protéger les utilisatrices de navigateurs récents.
@arn_fai On attend l'audience des prud'hommes avec impatience, sortez le popcorn !
@arn_fai Sachant qu'on avait déjà entendu parlé d'un autre développeur (dans une autre boite de strasbourg dans la santé) qui dénonçait des méthodes de chiffrement faite maison et pas du tout sûre.
Si une personne le connaît, ne pas hésiter à lui donner l'email d'ARN, on serait très heureux d'en discuter pour alimenter notre discours lors des conférences et ateliers.