Article par Luron
Libon for Android : attention à la confidentialité de vos données !
J’ai testé Libon for Android. Autant vous dire tout de suite que j’ai vite été refroidi dans mon enthousiasme.
Une fois installée et lancée, l’appli vous demande de créer un compte ou de vous connecter à un compte Libon existant. Pour créer un compte, il suffit de donner son numéro de téléphone mobile, une adresse e-mail et un mot de passe de 8 caractères pour l’accès au compte. L’appli récupère alors tous vos journaux et contacts Android et tous les SMS stockés sur le mobile. Jusque là, tout va bien. C’est un peu intrusif, mais on a été prévenu au moment de l’installation par l’affichage des droits de l’appli. L’intégration ne fonctionnant que dans le sens Android > Libon, l’importation des contacts dans l’appli est indispensable. La centralisation dans l’appli de tous les messages, SMS/MMS ou messages Libon, est plutôt pratique, celle de tous les journaux est plus discutable.
Dans les paramètres de l’application, je ne trouve aucune rubrique sur la synchronisation des données. Je regarde si un compte a été créé dans les paramètres Android. Bingo ! Il y a bien un compte Libon et la synchronisation des données est activée. Je la désactive immédiatement, je vais sur le site libon.com… et consternation ! La liste de tous mes appels reçus et passés, de mes envois et réceptions de SMS, sur plusieurs mois, est sur libon.com, ainsi que le contenu de tous les SMS que je n’ai pas effacés. J’ai beau cherché partout, sur le site Web, dans les paramètres de l’appli sur mon mobile, je ne vois aucune option permettant de refuser cette sauvegarde. La seule possibilité offerte est de stopper dans les paramètres Android la synchronisation future du compte Libon. Pour en être certain, je supprime le compte créé (le compte n’est alors plus accessible sur libon.com), je désinstalle l’appli puis je la réinstalle en créant à nouveau le compte. La synchronisation est tellement rapide que, le temps d’arriver au compte Libon sous Android et de décocher la synchronisation, tous mes SMS et journaux sont déjà synchronisés, seule une grande partie de mes contacts ne figure pas sur libon.com. Il est donc techniquement impossible d’empêcher le serveur Libon de récupérer mes données, sauf à connecter l’appli sur un mobile vierge de toutes données (mais je n’ai pas envie de faire un réinitialisation usine avant d’installer Libon et de tout restaurer après avoir désactivé la synchro Libon).
Le site libon.com me réserve d’autres surprises en matière de protection des données personnelles. La déconnexion du compte est impossible, le lien « déconnexion » est mort ! Si vous êtes sur une machine partagée et si vous n’avez pas pris la précaution d’ouvrir une fenêtre de « navigation privée », vous êtes plutôt mal ! La suppression du compte Libon ne fonctionne pas, elle bloque sur la boite de dialogue finale (delete yes/no). Dans la rubrique « Vie Privée », dès la seconde ligne, on tombe sur une affirmation mensongère : « Nous nous engageons à utiliser le minimum de vos données pour faire fonctionner le service ».Dans le paragraphe consacré à la suppression du compte, il n’est pas précisé que les données seront définitivement effacées des serveurs.
J’ai donc pris contact avec l’équipe Libon (via Twitter) pour exprimer ma colère devant cette violation des règles élémentaires de confidentialité des données personnelles (privacy en anglais). En effet, si la récupération des données par l’appli est utile à son fonctionnement et sans impact sur la confidentialité, l’envoi des données sur les serveurs Libon est une toute autre affaire. Tous les services de sauvegarde de données, ceux de Google dans tous les mobiles Android, ceux de Samsung dans ses appareils (mon mobile est un Galaxy S2), sont soumis à une autorisation préalable de l’utilisateur. Mon interlocuteur sur le compte Twitter de Libon semble étonné, essaie de me rassurer en me disant que mes données ne sont pas partagées (ce serait le comble !), ni exploitées commercialement (encore heureux !). J’ai beau lui rappeler que les SMS sont assimilés à de la correspondance privée, que, s’ils étaient lus par Libon sans mon accord, ce serait un délit correctionnel en France, il continue en me disant que la sauvegarde sur libon.com est un service rendu aux utilisateurs pour retrouver leurs données sur n’importe quel terminal. Il m’assure que, si je supprime mon compte, toutes les données seront définitivement effacées. Finalement, après réflexion, il revient en me disant qu’il « a partagé [mes] retours avec l’équipe technique » !
Pour conclure ce chapitre, n’oublions pas que les données récupérées par Libon vont bien au-delà de celles que détient déjà Orange en tant qu’opérateur de ma ligne : les noms de mes contacts, les communications (voix ou messages) passées avec d’autres lignes (VoIP SIP, carte SIM d’un autre opérateur), le contenu de mes SMS/MMS (stocké uniquement brièvement par les opérateurs jusqu’à délivrance). Enfin, Orange ne donne aucune information sur la gestion de ses serveurs Libon et de leurs sauvegardes, contrairement à Google par exemple : cette gestion est-elle totalement ou partiellement externalisée ? Combien de temps faut-il pour que les données personnelles soient totalement effacées, y compris sur toutes les sauvegardes ?
Et pour le reste ?
Les + :
- La qualité audio des appels est dans la moyenne supérieure de la VoIP sous WiFi. Comparée à ma ligne VoIP SIP d’OVH sous CSipSimple, la voix de mes interlocuteurs est moins bonne, mais la mienne est meilleure pour mes interlocuteurs. Ils ne subissent plus de micro-coupures de ma voix mais seulement des distorsions par moment. Il semble que Libon gère mieux le jitter qu’OVH.
- La réactivité de l’application et du réseau VoIP (le temps d’attente avant sonnerie est minime)
- Le support des contacts avec numéros multiples : tous les numéros et leurs libellés Android (dom, pro, mobile, personnalisé…) sont disponibles dans la liste de choix au moment de l’appel Libon
- La présentation de l’historique des contacts : tout l’historique des appels et des SMS est récupéré et présenté d’une manière similaire à Android
- La détection automatique des contacts inscrits sur Libon (3 chez moi, dont 2 top contributeurs Sosh
Les - :
- L’intégration dans Android : aucune intégration dans le sens Libon > Android, impossible d’appeler ou d’envoyer des messages via Libon depuis les applis « phone », « contacts » et « message » du mobile
- La gestion des contacts : pas de groupes ou de favoris, seule une fonction recherche basique permet de sélectionner un contact ; seuls les contacts du compte Google ou du téléphone sont importés dans Libon (pas ceux de mon compte LinkedIn par exemple)
- L’ergonomie du journal : pas d’icônes pour distinguer d’un coup d’œil appels / messages, reçus / émis… pas de classement par jours / semaines / mois, juste une longue liste verbeuse où le texte remplace les icônes (« le 06/09 vous avez appelé… »)
- Pas de n° d’appel
- Impossibilité de recevoir des appels ou des messages d’un contact non inscrit sur Libon
Je n’ai pas testé la messagerie vocale. Je n’ai pas non plus testé les appels vers des correspondants Libon, ni les messages Libon.
Tests effectués avec un Galaxy S2 sous Android 4.1.2 et sur le réseau WiFi 802.11n 5 Ghz d’un routeur D-Link derrière une Freebox ADSL v5 en mode pont Ethernet sur une ligne ADSL de très bonne qualité (atténuation down 20,5 dB up 10,5 dB, synchro ATM down 18,6 Mbps up 1024 kbps).










