Donc pendant que la CNIL semble très absorbée par l’étude de la portée de l'arrêt #Tele2 (qui date juste de décembre 2016), il y en a qui se sont mis en tête à l’IETF de mettre en conformité la #RFC6302 (qui est en statut BCP) avec cet arrêt et le #RGPD : logs sur 3 jours, et limités qu’aux 2 premiers octets d'une IPv4 (et 3 pour une IPv6)
Interpol et le Ministère de l'Intérieur les détestent déjà.
https://tools.ietf.org/html/draft-andersdotter-intarea-update-to-rfc6302-00
draft-andersdotter-intarea-update-to-rfc6302-00 - An update to RFC6302 on Logging Recommendations for Internet-Facing Servers

Mesdames et Messieurs, le fameux "Plan d’action franco-britannique pour lutter contre l’utilisation de l’internet à des fins terroristes"

https://www.interieur.gouv.fr/Le-ministre/Communiques/Utilisation-d-Internet-a-des-fins-terroristes-plan-d-actions-franco-britannique

Quelques observations :
- le #NoticeAndStayDown (point 1) n’existe pas en droit français
- sur point 3.2, la #RFC6302 / BCP162 existe, juste appliquons-là
- sur point 3.3, #WTF : bannissement du chiffrement E2EE ?

Caser la #RFC6302 (élevée au rang de BCP) dans une décision de Justice. Un #trolldi. Achievement. Unlocked /-)

REP A SA @bortzmeyer ! :-)

https://mastodon.social/media/GoMAuC8t45oWjP2twrI