L’ObNH déconseille toute transaction en ligne via ce site web gouvernemental

illustration-securite-obnh-haiti

Comme c’est le cas pour d’autres sites internet de l’administration publique haïtienne, le Centre de Veille de l’Observatoire du Numérique en Haïti (ObNH) est au regret de constater que celui de l’Office d’assurance Véhicules Contre Tiers (OAVCT), qui offre la possibilité d’effectuer des transactions en ligne à l’adresse https://e-oavct.gouv.ht/oavctPortal/, n’est pas sécurisé. 

En visitant le site, une alerte de sécurité s’affiche

En dépit de l’affichage du protocole “https”, caractéristique d’une connexion sécurisée, aucun chiffrement (SSL ou TLS)  n’a été détecté. De plus, malgré la présence de l’onglet “Secured by GeoTrust” [sécurisé avec GeoTrust], le certificat de sécurité est arrivé à expiration depuis le 1er décembre 2018.

Le souci majeur existe au niveau du formulaire de paiement qui, hébergé sur le même site, ne renvoie à aucun “tiers de confiance”. Il est ainsi possible que les informations saisies par un contribuable lors d’un paiement par carte de crédit, soient utilisées à des fins frauduleuses.

Il convient de souligner que l’ObNH a notifié le problème à l’OAVCT le 29 janvier 2019 à 11:26 A.M. (Heure de l’Est) conformément au protocole interne régissant la question, qui exige d’aviser le public dans un délai n’excédant pas 30 jours après avoir contacté les principaux responsables.   

En attendant un correctif de sécurité, ainsi que  la mise aux normes du site, l’ObNH recommande aux contribuables d’éviter tout échange de données, notamment les transactions financières, à partir du site web de cette institution.

A travers un rôle de médiation et d’animation, l’Observatoire du Numérique en Haïti se donne pour mission d’accompagner les différents acteurs afin de préparer la société aux révolutions numériques en étant une plateforme-ressource de soutien aux écosystèmes locaux et d’appui aux processus d’aide à la décision.
PARTAGER