Binärcode mit Europa-Flagge zum Thema EU-Datenschutz-Grundverordnung

© iStock.com/BirgitKorber

Sept projets open source bénéficient à partir d'aujourd'hui d'un soutien du ministère fédéral de l'Économie et de la Protection du Climat (BMWK) à travers le fonds Sovereign Tech Fund (STF) pour promouvoir leurs travaux dans le domaine des technologies numériques fondamentales open source. Les projets sont présentés lors d'une cérémonie inaugurée par la secrétaire d'État parlementaire au BMWK Franziska Brantner. Ils constituent un fondement important de la sécurité et de la protection des données sur internet et permettent de créer des infrastructures numériques indépendantes et résilientes. Les projets bénéficient d'un soutien s'élevant à un total d'un million d'euros d'ici la fin 2022. Dans le projet de loi de finances pour 2023, des fonds supplémentaires sont prévus.

Franziska Brantner, membre du Bundestag allemand et secrétaire d'Etat parlementaire au BMWK a fait la déclaration suivante : « Nous avons développé un nouvel instrument, le Sovereign Tech Fund, qui nous permet d'investir de manière efficace dans la souveraineté numérique de l'Europe à travers des technologies numériques fondamentales sûres, durables et résilientes en matière d'open source. Le fonds a été développé dans un processus de cocréation et conjointement avec la communauté open source et peut réagir de manière souple aux besoins des utilisateurs. Il est prévu de pérenniser et d'adapter le fonds dans les années à venir. »

Pertinence des technologies numériques open source

La maintenance des technologies numériques open source fondamentales n'est pas très développée jusqu'à ce jour. Souvent, ces infrastructures numériques ne deviennent visibles que lorsque des problèmes de sécurité apparaissent comme c'était le cas p. ex. dans la bibliothèque Java Log4j en décembre 2021. Le fonds STF investira de manière ciblée dans la maintenance des technologies fondamentales qui sont dans l'intérêt général. Ce programme vient donc compléter de manière intelligente d'autres programmes de soutien axés sur les innovations.

Adriana Groh, co-directrice du STF, a déclaré à ce propos : « Les technologies numériques fondamentales open source sont la base d'une société civile, d'une économie et d'une administration moderne numériques. Sans infrastructures opérationnelles, il n'y aura pas d'innovations. » Fiona Krakenbürger, co-directrice du STF, a fait la déclaration suivante : « Ce programme pilote apporte une petite contribution à la durabilité des projets importants sélectionnés et nous espérons pouvoir en augmenter la portée dans les années à venir. »

Dans cette première phase du programme, des exemples concrets soulignant la pertinence des technologies numériques fondamentales sont présentés et le STF sera développé sur la base des résultats obtenus. Les projets ont été sélectionnés en coopération avec des experts et en fonction de la portée de leur application, de leur criticité pour les infrastructures numériques et par rapport au déficit de maintenance.

Les projets suivants seront promus dans un premier temps :

OpenMLS
La bibliothèque OpenMLS est une implémentation ouverte du protocole Messaging Layer Security qui a été développé par l'Internet Engineering Taskforce (IETF). Elle permet des applications avec chiffrement de bout en bout des messages en misant sur la performance, l'interopérabilité et la sécurité.

Curl
Curl est un instrument open source utilisé pour le transfert de données. La bibliothèque logicielle libcurl compte parmi les bibliothèques les plus utilisées. Curl permet de transférer des données et peut être utilisé de manière très souple de sorte qu'il est utilisé dans toutes sortes de domaines : du logiciel dans une voiture aux applications les plus variées sur internet et dans les smartphones en passant par les modems.

OpenBGPd
Internet est un réseau des réseaux. Pour assurer la communication entre eux, il y a le Border Gateway Protocol (BGP). OpenBGPd est une implémentation libre du BGP qui permet à tous les utilisateurs de participer à internet et d'échanger des routes avec d'autres fournisseurs d'accès via le BGP. Grâce au logiciel OpenBGPd, des ordinateurs simples peuvent être utilisés comme routeur ce qui permet de travailler sans dépendre d'un hardware propriétaire ou des risques y liés.

Bundler/RubyGems
Le langage de programmation Ruby est largement répandu en raison, entre autres, de sa flexibilité. RubyGems est un gestionnaire de paquets pour la programmation en Ruby, bundler est un instrument qui facilite énormément l'utilisation des gemmes Ruby. De nombreuses entreprises de renom et applications open source dépendent d'un fonctionnement parfait et de la sécurité de bundler et de RubyGems.

Wireguard
Wireguard est un logiciel libre permettant la mise en place d'un réseau privé virtuel (RPV) sur la base du protocole du même nom à travers une connexion chiffrée. Wireguard est considéré être le protocole RPV le plus sûr et le plus performant et est caractérisé par sa lisibilité et sa simplicité ce qui rend l'application encore plus sûre. Il peut être utilisé à des fins multiples et fonctionne donc dans différents systèmes d'exploitation. Depuis 2020, Wireguard est intégré dans le noyau Linux.

OpenPGP : OpenPGP.js et GopenPGP
OpenPGP est un protocole standard pour le chiffrement bout en bout de la communication par e-mail ainsi que pour la signature et le contrôle de paquets de données. Il est ainsi un standard critique pour de nombreuses applications fondamentales sur internet. Il convient de considérer les différentes bibliothèques et implémentations autour du PGP comme un écosystème qui nécessite un développement permanent. OpenPGP.js est une implémentation JS simple de OpenPGP qui fonctionne dans le navigateur. Ceci permet de développer des extensions PGP pour les navigateurs qui sont basées sur les infrastructures e-mail existantes. Des innovations sont donc possibles dans le domaine des applications PGP et le nombre d'utilisateurs est potentiellement augmenté étant donné qu'il n'est pas nécessaire d'installer un logiciel particulier. GopenPGP est une bibliothèque OpenPGP grâce à laquelle des projets peuvent utiliser de manière simple l'implémentation très sûre, évaluée et moderne du protocole OpenPGP.

OpenSSH
OpenSSH est une implémentation ouverte du protocole SSH et très répandu à l'échelle mondiale. Le programme permet de créer une connexion cryptée et authentifiée avec des systèmes distants sur internet. Grâce à l'intégration du protocole SSH-File-Transfer, il est également possible de transférer des données sécurisées. Le protocole OpenSSH est utilisé, entre autres, afin de créer une connexion entre un ordinateur local et un serveur distant et de la gérer. Cette application revêt une importance cruciale dans presque toutes les entreprises et organisations disposant d'une infrastructure informatique.
Vous pouvez vous informer de tous les projets en consultant le site www.sovereigntechfund.de.

Sovereign Tech Fund
Le STF promeut le développement, l'amélioration et le maintien d'infrastructures numériques open source. Son objectif consiste à renforcer, à long terme, la souveraineté numérique, soit l'utilisation autonome des technologies et systèmes numériques par des individus, entreprises et gouvernements. La souveraineté ne peut pas être atteinte sans mettre en place un écosystème open source stable. En règle générale, les projets éligibles au Sovereign Tech Fund sont sélectionnés selon les propositions faites dans l'étude de faisabilité de 2021 (disponible sur www.sovereigntechfund.de).

Interlocuteurs pour la presse

Adriana Groh info@sovereigntechfund.de
+49 152 23676745
www.sovereigntechfund.de
@sovtechfund
Ressources : www.sovereigntechfund.de/press-kit