Franzi, Lisa, Gunter

Datum: 01.05.2023 | (((eTicket Deutschland

Nous garantissons la sécurité et la protection des données

Le « Deutschlandticket » est valable partout. Par conséquent, tous les systèmes et tous les appareils de contrôle dans toute l'Allemagne doivent pouvoir vérifier si le billet présenté est authentique et valide. 

Lorsqu'un titre de transport est contrôlé, bien plus qu'une simple vérification de sa « validité » ou de son « invalidité » se déroule en arrière-plan. Des données sont échangées et vérifiées entre l'appareil de contrôle, le titre de transport et le système central. Tout cela se déroule en quelques fractions de seconde, même lorsque de nombreux contrôles ont lieu simultanément. L'infrastructure technique est conçue pour effectuer ces vérifications rapidement et de manière fiable, que le titre de transport soit enregistré sur une carte à puce ou sur un smartphone.

Ces données proviennent du système PV de la communauté de transport concernée qui émet le titre de transport. Dans le cadre du « Deutschland-Ticket », nous exploitons un tel système auquel les systèmes de vente et de contrôle de toutes les entreprises et communautés de transport en Allemagne transmettent leurs justificatifs d’émission et de contrôle : le système central de gestion des titres de transport (ZPVS).

 

Voici comment fonctionne la gestion de la sécurité de (((eTicket Deutschland

Le ZPVS fait partie de notre gestion de la sécurité des titres de transport numériques dans les transports publics : derrière tous les titres de transport numériques, y compris le « Deutschland-Ticket », se cache un concept de sécurité à plusieurs niveaux que nous avons développé en 2006 en collaboration avec Deutsche Telekom Security, conformément aux directives de l’Office fédéral allemand pour la sécurité informatique.
Une infrastructure à clé publique (PKI) joue ici un rôle central. Elle garantit que les billets peuvent être vérifiés de manière univoque et ne peuvent pas être falsifiés. Des certificats garantissent que seuls les systèmes autorisés peuvent émettre et contrôler les billets.

De plus, nous exploitons les systèmes centraux destinés à l’échange de données entre les entreprises de transport et les réseaux de transport. Cela comprend notamment la transmission des flux de données ainsi que des outils de gestion des clés et de la sécurité. Le principe fondamental de chiffrement existe certes également dans d’autres exemples d’application. Notre gestion de la sécurité intègre toutefois certaines spécificités propres au projet ou au secteur, telles que la transférabilité des titres de transport ou les zones de validité régionales.

Cette combinaison de chiffrement, de certificats et d’architecture système constitue la base d’un système de billetterie sécurisé et interopérable dans les transports publics.

Gunter

Gunter est responsable de la gestion des produits et de la sécurité au sein de notre entreprise. Il se fera un plaisir de répondre à vos questions.

Écris à Gunter