Quelle personne physique doit-elle être identifiée par un service numérique en santé lorsqu'un utilisateur se connecte pour agir sur les données de santé d'une autre personne ?
Est-il possible, pour une même application, de proposer des accès pour les usagers sans authentification forte lorsque ces accès ne permettent pas d'accéder à des données de santé ?
Est-ce que la nouvelle carte d'identité française pourra être utilisée sur FranceConnect pour identifier un usager ?
Oui, une application mobile sera mise à disposition (date de disponibilité indéterminée) des personnes disposant de cette nouvelle carte pour s'identifier en ligne avec FranceConnect.
L'enrôlement d'un usager peut-il être réalisé par un professionnel de santé ?
Par exemple, un professionnel peut vérifier l'identité d'un usager lors de la réalisation d'une analyse médicale, et remettre un moyen d'identification électronique permettant la récupération postérieure et en ligne des résultats. De même, un service d'admission ou de préadmission peut enrôler des patients pour leur permettre par la suite d'accéder à leur dossier en ligne.
A terme, les usagers seront-ils dans l'obligation de posséder un smartphone pour accéder aux services numériques en santé ?
Depuis le 1er juin 2022, une authentification à deux facteurs est nécessaire mais ne nécessite pas forcément de smartphone (OTP SMS, TOTP, …). A partir du 1er janvier 2026, des moyens de niveau de garantie substantiel seront exigés, et ce niveau peut être atteint sur un ordinateur (par exemple sur la base de moyens matériels ou logiciels certifiés FIDO2, potentiellement bientôt intégrés aux OS). Par ailleurs, des fonctions de gestion d'habilitations au profit des aidants ou responsables légaux permettra d'adresser certains publics en difficulté avec les accès numériques sécurisés.
Est-ce que l'identification électronique des usagers est possible par un simple login/mot de passe ?
Quels sont les moyens d'identification électronique de niveau substantiel eIDAS qui peuvent être utilisés pour identifier un usager ?
Les moyens d'identification électronique de niveau substantiel eIDAS qui peuvent être utilisés pour identifier un usager sont ceux certifiés en France et/ou notifiés au niveau Européen.
En France, l'ANSSI publie la liste des moyens d'identification électronique de niveau substantiel eIDAS sur son site : Produits et Services Qualifiés par l'ANSSI
Les autres moyens européens d'identification électronique de niveau substantiel notifiés sont listés sur : Overview of pre-notified and notified eID schemes under eIDAS - eID User Community -
Les moyens d'identification électronique français sont utilisables à travers FranceConnect, après contractualisation avec au moins un fournisseur d'identité électronique de niveau substantiel eIDAS et inscription auprès de la DINUM (voir FranceConnect - Devenez partenaires).
Est-ce que l'ApCV Connect est un service de niveau substantiel selon le règlement eIDAS ?
Est-ce que l'identification électronique des usagers par l'ApCV est disponible ?
Des informations sur l'ApCV sont apportées sur : https://gnius.esante.gouv.fr/fr/reglementation/fiches-reglementation/ap…
Comment obtenir un certificat IGC Santé pour une organisation ou un serveur ?
Les certificats logiciels IGC Santé peuvent être fournis aux professionnels éligibles.