SocialGouv / jardinmental

Permettre à chacun de mieux connaitre son trouble pour faciliter le choix du bon traitement
Apache License 2.0
8 stars 7 forks source link

Ajouter à F-Droid (ou Fdroid en un seul mot) #211

Open 1000i100 opened 1 year ago

1000i100 commented 1 year ago

Bonjour, une de mes proches utilise cette application au quotidien et m'a demandé de vérifier à quel point l'application est respectueuse de la vie privée de ses usagers.

J'ai regardé coté exodus, pas de mouchard détecté, mais un nombre élevé d'autorisations sont demandées. Est-il possible de le réduire ?

J'ai également vu la page de statistiques https://jardinmental.fabrique.social.gouv.fr/stats m'indiquant que des données sont collectées, mais à première vue ce ne sont en effet pas des données personnelles, mais seulement statistiques.

J'ai vu également dans la politique de confidentialité que les données envoyées en ligne sont stockées chez un GAFAM, Microsoft, mais dans leur infrastructure française (un moindre mal).

Enfin, dans les CGU j'ai vu que le programme est open-source, mais impossible de trouver le code source depuis le site. C'est en cherchant en ligne sur beta.gouv.fr que je suis arrivé jusqu'ici.

En voyant que le code est effectivement accessible en ligne (je n'ai pour l'instant pas testé de le compiler pour vérifier que j'aboutis bien au même hash que dans le store, ni simplement que les fonctionnalités sont identiques), je me demande pourquoi je ne le retrouve pas sur F-Droid, qui pour les libristes dans mon genre ajoute un gage de confiance significatif dans les applications qui y sont proposées (je n'aurais jamais installé TousAntiCovid sans qu'il soit sur F-Droid) notamment du fait des critères d'F-Droid pour inclure des app sur leur store.

D'autant plus du fait que l'objectif de l'app est de permettre le suivi de la santé mental, donc qu'elle n'est pas forcément au beau fixe chez les concernés, et que ces concernés peuvent souffrir d'anxiété voir de paranoïa à l'égard de toute forme de surveillance y compris de la part de l'état, cela me semble un enjeu d'accessibilité que de faire de votre mieux pour montrer que l'app n'est pas indiscrète. Vous avez déjà fait plusieurs pas en ce sens, dans votre communication, en mettant l'application open source, ceux qui me semble encore à franchir sont :

Je liste tout ça, mais je n'aurais pas pris ce temps sans avoir constaté avec grand plaisir la qualité de ce que vous avez déjà produit. Merci !

tangimds commented 1 year ago

Merci beaucoup pour ces retours ! On va regarder ça