#EuhWaitWaitWaitWhat ? Ce patient me dit qu'en gros son assureur de prêt/sa banque lui demande... tranquillement... les identifiants de son compte Ameli (avec le mot de passe)... Bref full accès à son dossier médical partagé... Aux dernières nouvelles c'était rigoureusement interdit... secret médical toussa... L'assureur a-t-il trouvé un subterfuge pour contourner la loi ? Apparemment c'est un "intermédiaire de confiance" qui demande cela et non directement l'assureur... www.cnp.fr/particuliers/questions-reponses/qu-est-ce-que-mitrust #Sante#Mutuassureurs EDIT : peut-être qu'il s'agit "juste" du "compte Ameli" et non de l'"Espace santé Ameli"(=DMP) Ca reste scandaleux d'en demander le MDP
@YannnSud Pour être complètement fair, Mitrust c'est pas la banque, l'utilisateur donne accès aux données personnelles via Mitrust et choisit ce qui est envoyé à la banque. Par contre, le fait que Mitrust utilise (et donc collecte) les identifiants utilisateur pour les services directement, ça craint du boudin. Un flow normal voudrait que Mitrust utilise un token OAuth pour uniquement avoir accès à ce qui est demandé, et que la connexion se fasse sur le site du service (donc ameli.fr), avec aucun partage des identifiants de connexion (même pas besoin de l'identifiant, qui peut être le numéro de sécu, et demander le mot de passe c'est criminel...)