Un kit pédagogique proposé par Exodus Privacy

À l’heure où dans une dérive policière inquiétante on criminalise les personnes qui veulent protéger leur vie privée, il est plus que jamais important que soient diffusées à une large échelle les connaissances et les pratiques qui permettent de prendre conscience des enjeux et de préserver la confidentialité. Dans cette démarche, l’association Exodus Privacy joue un rôle important en rendant accessible l’analyse des trop nombreux pisteurs qui parasitent nos ordiphones. Cette même association propose aujourd’hui un nouvel outil ou plutôt une boîte à outils tout aussi intéressante…

Bonjour, Exodus Privacy. Chez Framasoft, on vous connaît bien et on vous soutient mais pouvez-vous rappeler à nos lecteurs et lectrices en quoi consiste l’activité de votre association?

Oui, avec plaisir ! L’association Exodus Privacy a pour but de permettre au plus grand nombre de personnes de mieux protéger sa vie privée sur son smartphone. Pour cela, on propose des outils d’analyse des applications issues du Google Play store ou de F-droid qui permettent de savoir notamment si des pisteurs s’y cachent. On propose donc une application qui permet d’analyser les différentes applications présentes sur son smartphone et une plateforme d’analyse en ligne.

Logo d'exodus privacy, c'est un E
Logo d’Exodus Privacy

Alors ça ne suffisait pas de fournir des outils pour ausculter les applications et d’y détecter les petits et gros espions ? Vous proposez maintenant un outil pédagogique ? Expliquez-nous ça…
Depuis le début de l’association, on anime des ateliers et des conférences et on est régulièrement sollicité·es pour intervenir. Comme on est une petite association de bénévoles, on ne peut être présent·es partout et on s’est dit qu’on allait proposer un kit pour permettre aux personnes intéressées d’animer un atelier « smartphones et vie privée » sans avoir besoin de nous !

Selon vous, dans quels contextes le kit peut-il être utilisé ? Vous vous adressez plutôt aux formatrices ou médiateurs de profession, aux bénévoles d’une asso qui veulent proposer un atelier ou bien directement aux membres de la famille Dupuis-Morizeau ?
Clairement, on s’adresse à deux types de publics : les médiateur·ices numériques professionnel·les qui proposent des ateliers pour leurs publics, qu’ils et elles soient en bibliothèque, en centre social ou en maison de quartier, mais aussi les bénévoles d’associations qui proposent des actions autour de la protection de l’intimité numérique.

Bon en fait qu’est-ce qu’il y a dans ce kit, et comment on peut s’en servir ?
Dans ce kit, il y a tout pour animer un atelier d’1h30 destiné à un public débutant ou peu à l’aise avec le smartphone : un déroulé détaillé pour la personne qui anime, un diaporama, une vidéo pédagogique pour expliquer les pisteurs et une fiche qui permet aux participant·es de repartir avec un récapitulatif de ce qui a été abordé pendant l’atelier.

Par exemple, on propose, à partir d’un faux téléphone, dont on ne connaît que les logos des applications, de deviner des éléments sur la vie de la personne qui possède ce téléphone. On a imaginé des méthodes d’animation ludiques et participatives, mais chacun·e peut adapter en fonction de ses envies et de son aisance !

un faux téléphone pour acquérir de vraies compétences en matière de vie privée
un faux téléphone pour acquérir de vraies compétences en matière de vie privée

Comment l’avez-vous conçu ? Travail d’une grosse équipe ou d’un petit noyau d’acharnés ?
Nous avons été au total 2-3 bénévoles dans l’association à créer les contenus, dont MeTaL_PoU qui a suivi/piloté le projet, Héloïse de NetFreaks qui s’est occupée du motion-design de la vidéo et _Lila* de la création graphique et de la mise en page. Tout s’est fait à distance ! À chaque réunion mensuelle de l’association, on faisait un point sur l’avancée du projet, qui a mis plus longtemps que prévu à se terminer, sûrement parce qu’on n’avait pas totalement bien évalué le temps nécessaire et qu’une partie du projet reposait sur du bénévolat. Mais on est fier·es de le publier maintenant !

Vous l’avez déjà bêta-testé ? Premières réactions après tests ?
On a fait tester un premier prototype à des médiateur·ices numériques. Les retours ont confirmé que l’atelier fonctionne bien, mais qu’il y avait quelques détails à modifier, notamment des éléments qui manquaient de clarté. C’est l’intérêt des regards extérieurs : au sein d’Exodus Privacy, des choses peuvent nous paraître évidentes alors qu’elles ne le sont pas du tout !

aspi espion qui aspire les données avec l'œil de la surveillance
Aspi espion qui aspire vos données privées en vous surveillant du coin de l’œil

 

Votre kit est disponible pour tout le monde ? Sous quelle licence ? C’est du libre ?
Il est disponible en CC-BY-SA, et c’est du libre, comme tout ce qu’on fait ! Il n’existe pour le moment qu’en français, mais rien n’empêche de contribuer pour l’améliorer !

Tout ça représente un coût, ça justifie un appel aux dons ?
Nous avons eu de la chance : ce projet a été financé en intégralité par la Fondation AFNIC pour un numérique inclusif et on les remercie grandement pour ça ! Le coût de ce kit est quasi-exclusivement lié à la rémunération des professionnel·les ayant travaillé sur le motion design, la mise en page et la création graphique.

Est-ce que vous pensez faire un peu de communication à destination des publics visés, par exemple les médiateur-ices numériques de l’Éducation Nationale, des structures d’éducation populaire comme le CEMEA  etc. ?

Mais oui, c’est prévu : on est déjà en contact avec le CEMEA et l’April notamment. Il y a également une communication prévue au sein des ProfDoc. et ce sera diffusé au sein des réseaux de MedNum.

Le travail d’Exodus Privacy va au delà de ce kit et il est important de le soutenir ! Pour découvrir les actions de cette formidable association et y contribuer, c’est sur leur site web : https://exodus-privacy.eu.org/fr/page/contribute On souhaite un franc succès et une large diffusion à ce nouvel outil. Merci pour ça et pour toutes leurs initiatives !

un personnage vêtu de gris assis sur un banc est presque entièrement abrité derrière un parapluie gris. le banc est sur l'herbe, au bord d'un trottoir pavé
« Privacy » par doegox, licence CC BY-SA 2.0.




Collaborer pour un design plus accessible : l’exemple d’Exodus Privacy

Quand on prend conscience qu’un site web destiné au grand public devrait être plus facile à aborder et utiliser, il n’est pas trop tard pour entamer un processus qui prenne en compte les personnes qui l’utilisent… L’association Exodus Privacy prend la plume sur ce blog pour raconter comment elle a, avec Maiwann, une UX designeuse, amélioré l’interface de sa plate-forme d’analyse.

Exodus Privacy est une association loi 1901, créée en octobre 2017 et dont le but est d’apporter plus de transparence sur le pistage par les applications de smartphones. Dès le premier jour, le public visé était un public non-technique, afin de lui permettre de comprendre et de faire des choix éclairés.

Parmi les outils que nous avons développés, la plateforme εxodus permet d’analyser les applications gratuites du Google Play store et d’en indiquer les pisteurs et les permissions. Cette plateforme a été très utilisée dès son lancement, mais elle n’était pas facile d’utilisation pour les néophytes.

Comme nous n’avions ni le temps ni les compétences en interne, nous avons décidé de rémunérer une personne experte pour adapter notre plateforme à ce public de non-spécialistes. Il nous paraissait important d’avoir une personne qui comprenne qui nous sommes et quelles sont nos valeurs, nous nous sommes tourné·e·s vers Maiwann, UX designeuse.

Exodus Privacy : Maiwann, peux-tu expliquer qui tu es et ce que tu fais ?

« Bonjour, bonjour ! Je suis Maiwann, UX·UI Designer dans la vie, amoureuse du libre et du travail éthique. Je suis aussi membre de Framasoft depuis quelques mois. Je fais beaucoup de choses variées au niveau numérique, mais qui peuvent se résumer en : du design (au sens « conception » du terme).

Du coup je vais rencontrer des utilisateurs et utilisatrices, leur poser des questions pour comprendre quels sont leurs besoins et leurs frustrations, les observer utiliser des logiciels et voir où ça coince, puis je réfléchis à la manière de répondre à leurs problèmes en concevant des parcours fluides. Et enfin je peux faire des maquettes graphiques pour donner un peu « corps » à tout ça ^_^ C’est d’ailleurs exactement ce qu’il s’est passé ici ! »

D’abord, définir les personnes concernées…

Ce projet devait se dérouler en plusieurs phases et il partait bien des besoins du public. Pour mieux comprendre cette étape, voici un petit extrait d’une conversation de septembre 2018 entre Exodus Privacy et Maiwann :

Maiwann : Quel est votre public-cible ?
Exodus Privacy : Le grand public, bien entendu !
Maiwann : il va falloir préciser un peu plus, car à s’adresser à tout le monde on ne s’intéresse véritablement à personne 🙂

Cela nous a obligé·e·s à réfléchir justement à ce que nous mettions derrière ce terme qui nous paraissait pourtant si évident. Nous avons donc défini deux groupes plus précis de personnes.

Nous voulions tout d’abord faciliter la vie aux médiateurs et médiatrices numériques car nous sommes convaincu·e·s que ces personnes sont les mieux placées pour pouvoir accompagner le plus grand monde à mieux appréhender les outils numériques. Nous les avons donc incluses dans les personnes visées.

Nous avons co-délimité une deuxième cible : des personnes non-techniques et curieuses, prêtes à passer un peu de temps à réfléchir à leur vie privée sur téléphone.

Puis formuler les besoins

Le mois de janvier 2019 a permis à Maiwann de mener 14 entretiens avec des personnes correspondant aux profils sus-cités, trouvées par le réseau d’Exodus Privacy ou par les réseaux sociaux :

 

Laissons Maiwann raconter cette étape :

« Grâce aux réponses sur les réseaux sociaux et sur Cryptobib et Parcours numérique, des listes de diffusion pour médiateur·ices du numérique, j’ai pu discuter avec les 2 catégories de public que nous avions définies ! Ensuite, pour chacun·e, il s’agissait de s’appeler soit par téléphone soit en visio-conférence, de vérifier qu’iels étaient bien dans le public visé, et de discuter pendant à peu près une heure. L’idée était de voir où étaient les manques, pour savoir de quoi εxodus avait besoin prioritairement : une refonte du site ? De l’application ? Une campagne de communication pour faire connaître leurs actions ? Ce sont les entretiens qui allaient nous permettre de le savoir !

Je demandais aux médiateur·ices comment est-ce qu’iels menaient leurs ateliers, et comment la question du téléphone était abordée. Et j’ai découvert que, si le discours pour protéger sa navigation sur un ordinateur était très rodé, le téléphone était un sujet compliqué car… les médiateur·ices n’avaient pas de réponse lorsqu’on leur demandait comment agir !

C’était d’ailleurs un cas identique pour les personnes qui répondaient individuellement : elles avaient bien conscience de l’enjeu de vie privée vis à vis de leur téléphone, même si ce que faisaient ces pisteurs n’était pas toujours très clair, mais ne voyaient de toute façon pas du tout ce qu’il était possible de faire pour améliorer les choses !

Après tous ces appels, j’avais de grands axes récurrents qui se dégageaient. J’ai donc dessiné un petit résumé schématique, et nous nous sommes appelé·e·s le 28 février pour discuter de tout ça et de ce sur quoi on partait. »

 

Une fois le diagnostic posé (il y a X pisteurs dans telle application), la personne se retrouve bloquée avec des questions sans réponses :
– Ok, il y a des pisteurs, mais on fait comment pour faire autrement ?
– Qu’est-ce que ça fait réellement, un pisteur ?

Ces questions, que nous avions par ailleurs régulièrement en conférence, par mail ou sur les réseaux sociaux, nous ont permis de nous interroger sur le positionnement de l’association. En effet, nous avons toujours défendu une démarche scientifique, qui montre « les ingrédients du gâteau », mais ne porte pas de jugement de valeur sur tel pisteur ou telle application… et donc ne valorise pas de solution alternative.

Après discussions, nous avons convenu de l’importance de pouvoir apporter des outils de compréhension à ces personnes, afin que celles-ci puissent, encore une fois, décider en connaissance de cause. L’idée était donc de créer une page qui explique les pisteurs, une page qui explique les permissions et enfin une qui répond à la question « et maintenant, que puis-je faire ? », en proposant un panel d’outils, de réflexes et de ressources.

La conception des maquettes

C’était donc à nouveau à Maiwann de travailler. Tu nous racontes comment tu as débuté les maquettes ?

« J’ai repris les schémas-bilans des entretiens pour définir les parcours principaux des utilisateur⋅ices :

Arriver sur le site => Chercher le rapport d’une application => Comprendre ce qu’est un pisteur ou une permission => Trouver comment améliorer la situation.

L’enchaînement entre ces actions devait être facilité dans le nouveau parcours, et le contenu non-existant (ou non intégré) mis en avant. Par exemple, pour « qu’est-ce qu’un pisteur », εxodus avait déjà réalisé des vidéos que les entretiens avaient tous remontés comme « très bien faites » mais comme elles n’étaient pas intégrées au parcours, beaucoup d’utilisateurs·ices pouvaient passer à côté. Pour la page Alternatives en revanche, qui était la demande la plus forte, tout a été créé depuis zéro, en privilégiant les alternatives accessibles aux non-informaticien·ne·s et tout de même respectueuses de la vie privée.

Il m’avait aussi été remonté que parfois les formulations n’étaient pas très claires, parfois en anglais ce qui contribuait à un sentiment de contenu non-accessible à des néophytes. Cela a fait aussi partie des améliorations, en plus des pages explicatives, qui sont là pour dire « vous ne savez pas ce qu’est un pisteur ? Pas de souci, on vous l’explique ici ».

Et pour le reste, un travail d’harmonisation et de hiérarchisation du contenu pour que les différentes catégories de contenus soient bien distinctes les unes des autres et compréhensibles a permis de réaliser une refonte graphique aux petits oignons ! »

 

Le développement des maquettes

L’ensemble des membres d’Exodus Privacy étant bénévole, et donc le travail conséquent pour notre énergie et temps malheureusement limités, nous nous sommes mis d’accord sur un travail de développement itératif afin de mettre à disposition des utilisateurs et utilisatrices les nouvelles pages et fonctionnalités au plus tôt.

Après la présentation des maquettes en mai 2019, nous avons découpé les différentes tâches sur notre git, celles-ci ont été priorisées pour s’assurer que les besoins les plus importants soient traités en premier lieu, comme la page « mieux comprendre ». La majorité de ces tâches ont été implémentées, ce travail étant agrémenté d’allers-retours avec Maiwann afin de s’assurer que nous allions dans la bonne direction sans rater l’essentiel.

Notre code étant libre et open-source, une partie des fonctionnalités a même été faite par notre communauté !
Une partie du travail reste à faire, n’hésitez pas à aller jeter un œil si vous avez des compétences en développement !

 

Fiche météo-france "avant"
Fiche d’Exodus pour l’application Météo-France avant

 

La fiche de l’application Météo-France après travail d’UX

Et maintenant ?

Le travail n’est pas totalement terminé et, grâce au Mécénat de Code lutin, nous avons pu poursuivre ce projet de refonte, mais pour l’application cette fois.

Laissons donc les mots de la fin à Maiwann…

« Il reste une étape de test utilisateur·ice à réaliser, pour bien vérifier que cette refonte va dans le bon sens, est adaptée aux besoins et que nous n’avons pas oublié un élément important, ou laissé un trou dans la raquette dans lequels les utilisateur·ice·s vont s’engouffrer !
De même, nous avons amorcé un travail d’harmonisation de cette refonte pour que l’application corresponde aussi aux maquettes, car c’est le point d’entrée principal du public (puisqu’il est question d’applications et de téléphone portable, c’est logique qu’elle soit privilégiée !).

J’ai hâte de réaliser ces dernières étapes (avec l’aide de Schoumi côté application !) pour finaliser ce super projet, car il contribue à démontrer qu’il est possible de réaliser des choses techniquement pointues, tout en parvenant à les rendre accessibles à des personnes non techniques, soit directement en s’adressant à elles, soit en fournissant un outil pertinent pour les médiateur·ices du numérique.

Cela contribue à mon monde idéal qui connecte le monde du libre et de la protection de la vie privée aux non-connaisseur·euse·s, et je ne peux qu’encourager d’autres projets qui ont cette démarche de travailler avec des designers pour y parvenir ! »