Immer wieder wird behauptet, dass der Programmcode dieser App offengelegt sei und alle Spezialisten überprüfen können, inwieweit diese App tasächlich den Schutz persönlicher Daten gewährleistet.
Das ist doch irreführend?
Denn der essentielle Teil der Funktionalität wird NICHT von der App geleistet sondern von Systemteilen des iPhone bzw. Android-Smartphones, welche "Firmengeheimnis" von Apple und Google sind und nicht überprüfbar sind!
Nicht die App sondern diese nicht offengelegten Systemteile ermitteln die Entfernung zu Kontakten, Zeitpunkte und Dauer der Kontakte, erzeugen die anonyme Identität der Kontakte und speichern sie auf dem Phone. Die App selbst ist nur ein "Präsentationswerkzeug" jener Daten, welche von den Systemteilen (iOS von Apple oder Android ab 6.0 MIT dem Google-Service "COVID Proximity Tracing") zwecks benutzertauglicher Präsentation zur Verfügung gestellt werden.
Die Schweiz und alle anderen Länder, welche das dezentrale Konzept von DP-3T verfolgen machen sich damit abhängig von Apple und Google. Frankreich jedoch geht aus Gründen der staatlichen Souveränität diesen Weg nicht.
Die Schweizer Entwickler*innen forderten bisher vegeblich, dass Apple und Google diese Systemteile zur Überprüfung offenlegt. Ihre Forderung erhält offensichtlich auch keine politische Unterstützung
DAS SIND DIE DETAILS:
In
https://covid19-static.cdn-app…eNotification-FAQv1.1.pdf
Ist nachzulesen, was auf Systemebene (Apple und Google) gemacht wird und was die Schweizer App auf Basis der (via "API") vom System zur Verfügung gestellten Daten macht. Hier Auszüge daraus:
DAS MACHT DAS SYSTEM - NICHT DIE APP:
Users’
devices will regularly send out a beacon via Bluetooth that includes a
random Bluetooth identifier — basically, a string of random numbers that
aren’t tied to a user's identity and change every 10-20 minutes for
additional protection. Other phones will be listening for these beacons
and broadcasting theirs as well. When each phone receives another
beacon, it will record and securely store that beacon on the device.
A
user needs to be within Bluetooth range for at least 5 minutes to
register a match. If the contact is longer than 5 minutes, the system
will report time in increments of 5 minutes up to a maximum of 30
minutes to ensure privacy.
To approximate distance, the system
compares the Bluetooth signal strength between the two devices in
contact. The closer the devices are, the higher the signal strength
recorded. This signal strength can vary significantly based on factors
like how the device is being held and as such this only provides an
estimate of distance.
The system provides apps ((via the API)) with
both an estimate of time ((in bis zu 6 Zeitblöcken zu je 5 Minuten)) the
user has been in contact with someone who has been diagnosed as
positive for COVID-19 and the approximate distance between the users.
At
least once per day, the system will download a list of the keys for the
beacons that have been verified as belonging to people confirmed as
positive for COVID-19. Each device will check the list of beacons it has
recorded against the list downloaded from the server. If there is a
match between the beacons stored on the device and the positive
diagnosis list ((diese Meldung erscheint an der API))
NUR DAS MACH DIE APP:
If
there is a match between the beacons stored on the device and the
positive diagnosis list, the APP on the phone of user may be notified
via the API and the APP advised on steps to take next.
Public health authorities will set a minimum threshold for time spent together.
((Zusätzlich
scheint jede ländersprezifische App auch festzulegen, unter welcher
Distanz Kontakte als gefährlich betrachtet werden. Das ist in diesem
Paper aber nicht erwähnt. In CH sind das 2 m, in AT 1 m, in DE 1.5 m))
DIE ENTZAUBERUNG DER APP:
Die ganz entscheidenden Funktionen werden also auf Systemebene geleistet, nicht von der App. Die App ist nur ein "Präsentationsmittel" jener Daten, welche die API zur Verfügung stellt. Nur der Code DAFÜR ist offengelegt.
Wie auf Systemebene die zentralen Funktionen realisiert und künftig auch geändert werden können und inwieweit sie den öffentlich einsehbaren Spezifikationen entsprechen ist nicht überprüfbar.