Campagne calmonieuse du SIM

Face à la campagne de calomnie envers le site Camptocamp.org dans laquelle s’est lancée le Syndicat Interprofessionnel de la Montagne depuis 3 jours, nous tenons à rappeler les éléments suivants :

  1. Camptocamp Association est une association à but non lucratif, entièrement gérée par des bénévoles, dont l’objet tel que fixé dans ses Statuts est de faciliter la pratique des sports de montagne en favorisant :
  • L’échange d’informations entre les pratiquants.
  • La sensibilisation et l’éducation des pratiquants à la sécurité et la gestion de risque.
  • La promotion du respect, de la défense et de la sauvegarde de l’environnement montagnard.
  • La recherche sur l’accidentologie, la nivologie et autres aspects liés aux sports de montagne.

  1. Camptocamp.org est une plateforme sécurisée.
  • Tout le site camptocamp.org est en https. Donc quand on saisit le mot de passe sur la page d’identification, il est chiffré avant sa transmission au serveur c2c. Le serveur renvoie un cookie contenant un ID de session. Pour les pages suivantes, c’est ce cookie qui est transmis, pour éviter de devoir saisir son mot de passe à chaque page. Ce cookie est aussi chiffré avant d’être transmis.
  • Dans la base de donnée, le mot de passe et l’adresse mail ne sont pas stockés en clair, mais ils sont chiffrés, à l’aide du mot de passe de l’utilisateur. Donc seul l’utilisateur est en mesure de décoder son propre mot de passe.

  1. CamptoCamp association travaille avec des logiciels open-source
  • Si les logiciels libres ont un coût dans leur développement et leur intégration, ils ne sont par essence pas fermés et tout partenariat avec C2C peut être rompu selon les termes du contrat sans que le partenaire ne parte avec une base de donnée ou de forum illisible car de conception propriétaire. Il peut tout à fait remonter les éléments de son partenariat sur un autre serveur à moindre coût de son côté.
  • Le moteur des forums de camptocamp.org possède une API. Ce qui signifie que les messages peuvent êtes exportés sous un format structuré permettant leur importation dans un autre système.
  • Par ailleurs, chaque utilisateur peut télécharger tous ses messages sous un format lisible.

  1. L’accès aux différents forums privés de C2C n’est permis qu’aux seuls utilisateurs autorisés.
    Les différents forums sont modérés indépendamment les uns des autres. Les administrateurs de C2C n’ont pas accès aux divers forums.
    Seuls 6 super-administrateurs informatiques ont en théorie accès à toutes les parties du forums afin de débloquer les divers problèmes apparaissant ça et là, à l’image de toute architecture informatique.

  2. Dans le cadre d’un partenariat avec le SNGM, la volonté de C2C de promouvoir les échanges d’information entre la communauté C2C, composée essentiellement d’amateurs, et celle des guides, professionnelle, se traduit par le regroupement des 2 communautés sur une même plateforme. Les membres du SNGM qui le souhaitent peuvent passer facilement sur les forums publics.
    L’objet de Camptocamp Association n’étant pas la vente de services informatiques, il n’est pas dans l’intérêt du projet collaboratif camptocamp.org de vendre une prestation d’outils de communication privés n’offrant aucun pont avec la plateforme publique.

  3. Dans le cadre de ce partenariat, un espace privé dédié a été créé pour le SNGM, sur la platefeforme camptocamp.org.
  • L’accès à cet espace nécessite un compte sur camptocamp.org et des droits d’accès spécifiques.
  • Des comptes ont ainsi été crées pour les guides présents dans la base de données du SNGM, et qui n’avaient pas déjà de compte utilisateur sur camptocamp.org.
  • Pour ces comptes, le nom, prénom et adresse mail des guides ont été transmis au serveur c2c. Aucun mot de passe n’a été transmis. Le mot de passe reste dans la base du SNGM.
    Aucune autre donnée n’a été transmise au serveur c2c.
  • Les droits d’accès, l’inscription et la désinscription à cet espace privé n’est pas géré par Camptocamp Association, mais par le SNGM.

  1. La licence utilisée sur les forums privés dédiés au SNGM est celle définies par le SNGM.
    Cette licence est le simple droit d’auteur, avec la particularité que par défaut, l’utilisateur accepte que son contenu soit diffusé sur les forums privés, quel que soit les modifications qui pourront être faites au contenant (interface des forums).
    Par ailleurs, tout utilisateur peut modifier ou effacer ses propres messages.
    La licence utilisée sur les forums publics est la même, avec la différence que c’est une diffusion publique.

  2. Pour en savoir plus :

Attention à vos affirmations… Quand toutes les nôtres sont authentiques.
Vous reconnaissez (certes à demi-mot) que des observateurs extérieurs à la communauté des guides (ici, 6 « super-administrateurs » de C2C) ont accès aux échanges censés être privés des forums du SNGM sur C2C – et nous n’avons pas dit autre chose (et vous admettrez que l’étanchéité entre ces 6 super-administrateurs et la direction de C2C puisse être questionnée).
Vous reconnaissez vous-même que la fin du partenariat entre C2C et le SNGM entraînerait du travail de récupération et de reconstruction – et nous n’avons pas dit autre chose (sans entrer dans le débat du coût).
Sur votre objet non lucratif et le fait que vous ne vendiez pas de prestations informatiques, c’est faux dans le cadre de cet accord avec le SNGM au moins – et nous le savons, vous comme moi.
Sur le reste, vous entrez dans des digressions qui ne sont pas les nôtres.
Nous avons posé des questions précises, sur la base de faits précis, auxquels vous n’avez aucunement répondu pour l’instant, ni vous ni votre partenaire ou client le SNGM (je dis client car vous prétendez que votre objet n’est pas de vendre des prestations informatiques, alors que vous l’avez fait dans le cadre de cet accord avec le SNGM, pour des montants que vous connaissez parfaitement et dont je pense avoir une idée assez précise).
Voici les questions précises auxquelles j’attends de votre part des réponses précises et sans chercher à noyer le poisson.
Question n°1 : comment se fait-il que des adhérents du SIM et moi-même nous soyons retrouvés avec un accès aux forums prétendument privés du SNGM sur C2C ?
Question n°2 : quelles sont les données qui vous ont été transférées sur notre compte, comment et par qui?
Question n°3 : combien d’adhérents du SIM (et lesquels) sont concernés par cette manip’ ?
Merci de vos réponses et gare à la désinformation et à la diffamation.

Pour les questions financières, nous n’allons pas vous faire l’injure de croire que vous confondez objet et moyen ! Afin d’atteindre ses objectifs, Camptocamp Association a des recettes financières comme la majorité (totalité ?) des associations loi 1901. Les serveurs ou les prestataires informatiques ne se paient pas qu’avec de l’amour ou de l’eau fraîche.

Comme précisé ci-dessus, seul le nom, prénom et adresse mail des guides présents dans le fichier de gestion des adhérents du SNGM (informations que l’on retrouve par ailleurs pour beaucoup de guides sur http://www.guides-montagne.org) sont transmis au serveur c2c depuis le site pro-montagne.net. Pour vos autres questions, merci de vous adresser au SNGM. Camptocamp Association n’a pas de regard sur ce fichier de gestion des adhérents du SNGM.
Si des guides non membres du SNGM ont été inclus à leur insu dans ce processus, nous en sommes sincèrement désolé et espérons que ces cas pourront être corrigés rapidement.

Les forums privés ont été officiellement ouverts aux membres du SNGM depuis quelques jours seulement. A priori, dans ce laps de temps, ils ne contiennent pas beaucoup de données, et il y a peu de chance qu’ils contiennent une donnée confidentielle au SNGM.
Par ailleurs c’est un forum accessible à plusieurs centaines de personnes, il est préférable de ne pas y poster des données qui devrait rester confidentielles à quelques personnes.

Ces défauts constatés lors des premiers jours d’utilisation sont regrettables, mais ils seront corrigés rapidement. Ce genre d’ajustement est quasi inévitable lors de la mise en place d’un nouveau service réservé à quelques centaines de personnes.

Désolé mais vous dites vraiment des bêtises. En quoi l’utilisation d’un fichier contenant des données confidentielles sur des centaines (et non pas une poignée, comme vous laissez entendre) de personnes, dont ni C2C ni votre client le SNGM n’est en droit de les détenir, de les utiliser ni encore moins de les transmettre à quiconque relèverait-elle « d’ajustement quasi-inévitable lors de la mise en place d’un nouveau service »??? En quoi est-il inévitable pour le SNGM d’oublier de demander à ses adhérents l’autorisation d’utiliser et d’exporter leurs données sur tel ou tel site tiers, et pour vous de vous dispenser de vous prémunir par contrat avec le SNGM que l’utilisation de ces fichiers de données est bien conforme à la législation??? Vous vous rendez compte de ce que vous écrivez ou vous prenez systématiquement vos lecteurs et interlocuteurs pour des buses?
Vous savez, quand des bêtises sont faites, il est plus simple de les reconnaître et de les assumer tout de suite pleinement plutôt que d’envenimer les choses en s’enferrant dans le déni, la dissimulation voire le mensonge. On ne vous reproche pas l’erreur ou la maladresse technique ou juridique, mais l’abus de com’, de noyage de poissons voire de dissimulation – et le comble : nous présenter comme les fautifs de l’affaire!!!