<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commentaires sur : Salt: des données personnelles potentiellement exposées	</title>
	<atom:link href="https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/</link>
	<description>Télécoms, smartphones, IA et multimédia en Suisse et dans le monde...</description>
	<lastBuildDate>Mon, 14 Sep 2026 13:58:19 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Par : Ludo		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152583</link>

		<dc:creator><![CDATA[Ludo]]></dc:creator>
		<pubDate>Mon, 14 Sep 2026 13:58:19 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152583</guid>

					<description><![CDATA[Si on cherche un exemple qui illustre bien où mène l’absence de contrainte réelle en matière de sécurité des données, l’affaire Xplain (2023) est probablement le cas le plus grave qu’ait connu la Suisse ces dernières années. Ce prestataire informatique basé à Interlaken travaillait pour fedpol, l’Office fédéral des douanes, plusieurs polices cantonales et l’armée. Après son piratage, des données extrêmement sensibles se sont retrouvées sur le darknet : des dossiers d’enquêtes du Ministère public de la Confédération liés au terrorisme, à la mafia et à la corruption, avec les noms, adresses et méthodes de travail des fonctionnaires ayant mené ces enquêtes. Certains articles ont même évoqué les dispositifs de sécurité de conseillers fédéraux et d’ambassades.

Le plus frappant, c’est que ni fedpol ni l’administration des douanes n’avaient réalisé le moindre audit de sécurité sur Xplain pendant les quinze années précédant le piratage, alors que la loi sur la protection des données leur imposait justement de vérifier ce point avant de partager des données sensibles avec ce prestataire. Ces données auraient en plus été stockées de manière non chiffrée, alors qu’elles n’auraient jamais dû lui parvenir sous cette forme. Si même la Confédération, censée montrer l’exemple en matière de protection des données sensibles, se retrouve prise en défaut sur un point aussi basique pendant quinze ans, difficile de s’étonner que des entreprises privées comme Salt fassent l’impasse sur des mesures similaires.

En comparaison, ce que Salt a exposé (nom, adresse, date de naissance, numéro) reste nettement moins critique que ce qui s’est retrouvé sur le darknet dans l’affaire Xplain. Ça ne dédouane pas Salt, mais ça donne une idée d’où on en est vraiment en Suisse en matière de sécurité des données : même l’État n’arrive pas à s’imposer cette discipline sur des données autrement plus sensibles.]]></description>
			<content:encoded><![CDATA[<p>Si on cherche un exemple qui illustre bien où mène l’absence de contrainte réelle en matière de sécurité des données, l’affaire Xplain (2023) est probablement le cas le plus grave qu’ait connu la Suisse ces dernières années. Ce prestataire informatique basé à Interlaken travaillait pour fedpol, l’Office fédéral des douanes, plusieurs polices cantonales et l’armée. Après son piratage, des données extrêmement sensibles se sont retrouvées sur le darknet : des dossiers d’enquêtes du Ministère public de la Confédération liés au terrorisme, à la mafia et à la corruption, avec les noms, adresses et méthodes de travail des fonctionnaires ayant mené ces enquêtes. Certains articles ont même évoqué les dispositifs de sécurité de conseillers fédéraux et d’ambassades.</p>
<p>Le plus frappant, c’est que ni fedpol ni l’administration des douanes n’avaient réalisé le moindre audit de sécurité sur Xplain pendant les quinze années précédant le piratage, alors que la loi sur la protection des données leur imposait justement de vérifier ce point avant de partager des données sensibles avec ce prestataire. Ces données auraient en plus été stockées de manière non chiffrée, alors qu’elles n’auraient jamais dû lui parvenir sous cette forme. Si même la Confédération, censée montrer l’exemple en matière de protection des données sensibles, se retrouve prise en défaut sur un point aussi basique pendant quinze ans, difficile de s’étonner que des entreprises privées comme Salt fassent l’impasse sur des mesures similaires.</p>
<p>En comparaison, ce que Salt a exposé (nom, adresse, date de naissance, numéro) reste nettement moins critique que ce qui s’est retrouvé sur le darknet dans l’affaire Xplain. Ça ne dédouane pas Salt, mais ça donne une idée d’où on en est vraiment en Suisse en matière de sécurité des données : même l’État n’arrive pas à s’imposer cette discipline sur des données autrement plus sensibles.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Ludo		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152581</link>

		<dc:creator><![CDATA[Ludo]]></dc:creator>
		<pubDate>Mon, 14 Sep 2026 13:45:21 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152581</guid>

					<description><![CDATA[Ce genre d’incident revient sans cesse dans l’actualité, et le problème de fond, c’est que le RGPD et la nLPD laissent aux entreprises la liberté d’évaluer elles-mêmes le « niveau de risque » et donc de décider si des mesures comme le chiffrement des données stockées sont nécessaires ou non. Résultat : aucune obligation ferme, et chaque incident devient un cas où l’entreprise peut dire qu’elle a fait ce qu’il fallait selon sa propre analyse.

On peut légitimement se demander si un opérateur télécom qui centralise nom, prénom, adresse, date de naissance et numéro de millions de clients aurait dû considérer ce risque comme faible. Ce type de données permet du phishing ciblé crédible, donc protéger ces informations au-delà du simple contrôle d’accès semble être le minimum attendu pour un acteur de cette taille. Ce n’est pas à moi de dire si Salt a rempli ou non ses obligations légales : seule une analyse du PFPDT pourrait le confirmer.

Ce qui frappe surtout, c’est que ces incidents se répètent depuis des années aussi bien dans le public que dans le privé, sans qu’aucune mesure concrète comme le chiffrement systématique des données sensibles ne soit sérieusement mise sur la table. Personne ne semble s’adapter après ces attaques à répétition : ni les organisations, ni le cadre légal. Résultat, les gens lisent une nouvelle fuite de données presque chaque semaine dans la presse, et ça finit par entamer sérieusement la confiance du public envers la numérisation et les services numériques en général.]]></description>
			<content:encoded><![CDATA[<p>Ce genre d’incident revient sans cesse dans l’actualité, et le problème de fond, c’est que le RGPD et la nLPD laissent aux entreprises la liberté d’évaluer elles-mêmes le « niveau de risque » et donc de décider si des mesures comme le chiffrement des données stockées sont nécessaires ou non. Résultat : aucune obligation ferme, et chaque incident devient un cas où l’entreprise peut dire qu’elle a fait ce qu’il fallait selon sa propre analyse.</p>
<p>On peut légitimement se demander si un opérateur télécom qui centralise nom, prénom, adresse, date de naissance et numéro de millions de clients aurait dû considérer ce risque comme faible. Ce type de données permet du phishing ciblé crédible, donc protéger ces informations au-delà du simple contrôle d’accès semble être le minimum attendu pour un acteur de cette taille. Ce n’est pas à moi de dire si Salt a rempli ou non ses obligations légales : seule une analyse du PFPDT pourrait le confirmer.</p>
<p>Ce qui frappe surtout, c’est que ces incidents se répètent depuis des années aussi bien dans le public que dans le privé, sans qu’aucune mesure concrète comme le chiffrement systématique des données sensibles ne soit sérieusement mise sur la table. Personne ne semble s’adapter après ces attaques à répétition : ni les organisations, ni le cadre légal. Résultat, les gens lisent une nouvelle fuite de données presque chaque semaine dans la presse, et ça finit par entamer sérieusement la confiance du public envers la numérisation et les services numériques en général.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Bernard		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152483</link>

		<dc:creator><![CDATA[Bernard]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 18:28:47 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152483</guid>

					<description><![CDATA[Moi aussi je vais les quitter ces incapables qui en plus nous prennent pour des c… en prétextant un périphérique et que c’est pas grave e-mail adresse et tout ça. Mais oui les incapables….]]></description>
			<content:encoded><![CDATA[<p>Moi aussi je vais les quitter ces incapables qui en plus nous prennent pour des c… en prétextant un périphérique et que c’est pas grave e-mail adresse et tout ça. Mais oui les incapables….</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Richard Bruggmann		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152475</link>

		<dc:creator><![CDATA[Richard Bruggmann]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 13:46:11 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152475</guid>

					<description><![CDATA[Nouveau chez Salt, et après ce qui arrive.
Je n’ai plus confiance en cet entreprise.
J’ai envie de changer d’opérateur.
J’espère qu’ils accepteront la rupture de contrat]]></description>
			<content:encoded><![CDATA[<p>Nouveau chez Salt, et après ce qui arrive.<br />
Je n’ai plus confiance en cet entreprise.<br />
J’ai envie de changer d’opérateur.<br />
J’espère qu’ils accepteront la rupture de contrat</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Richard Bruggmann		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152474</link>

		<dc:creator><![CDATA[Richard Bruggmann]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 13:42:20 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152474</guid>

					<description><![CDATA[Richard
Nouveau chez Salt, et après ce qui arrive.
Je n’ai plus confiance en cet entreprise.
J’ai envie de changer d’opérateur.
J’espère qu’ils accepteront la rupture de contrat]]></description>
			<content:encoded><![CDATA[<p>Richard<br />
Nouveau chez Salt, et après ce qui arrive.<br />
Je n’ai plus confiance en cet entreprise.<br />
J’ai envie de changer d’opérateur.<br />
J’espère qu’ils accepteront la rupture de contrat</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : tommyB		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152472</link>

		<dc:creator><![CDATA[tommyB]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 13:20:53 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152472</guid>

					<description><![CDATA[Numéro de tél. et adresse email fuités ? A l&#039;heure actuelle je considère ça comme des données sensibles. SALT minimise mais c&#039;est vachement grave en fait, j&#039;espère qu&#039;ils vont se faire remonter les bretelles, c&#039;est pas normal d&#039;en rester là.]]></description>
			<content:encoded><![CDATA[<p>Numéro de tél. et adresse email fuités ? A l&rsquo;heure actuelle je considère ça comme des données sensibles. SALT minimise mais c&rsquo;est vachement grave en fait, j&rsquo;espère qu&rsquo;ils vont se faire remonter les bretelles, c&rsquo;est pas normal d&rsquo;en rester là.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152470</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 11:39:45 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152470</guid>

					<description><![CDATA[bon, ce n&#039;est pas parce que c&#039;est une entreprise française qu&#039;elle doit se comporter, en matière de sécurité informatique, comme ses consœurs de l&#039;Hexagone.

et en restant sur France, je leur recommande de potasser à fond la doc sur la cybersécurité de la CNIL et de l&#039;ANSSI, respectivement: https://www.cnil.fr et https://cyber.gouv.fr  parce que tout y est.  ;)

enfin, si Salt n&#039;a pas envie de respecter le RGPG (parce que hors UE), qu&#039;il respecte au moins la plus tout à fait nouvelle LPD suisse, qui est, sur le fond, semblable.]]></description>
			<content:encoded><![CDATA[<p>bon, ce n&rsquo;est pas parce que c&rsquo;est une entreprise française qu&rsquo;elle doit se comporter, en matière de sécurité informatique, comme ses consœurs de l&rsquo;Hexagone.</p>
<p>et en restant sur France, je leur recommande de potasser à fond la doc sur la cybersécurité de la CNIL et de l&rsquo;ANSSI, respectivement: <a href="https://www.cnil.fr" rel="nofollow ugc">https://www.cnil.fr</a> et <a href="https://cyber.gouv.fr" rel="nofollow ugc">https://cyber.gouv.fr</a>  parce que tout y est.  😉</p>
<p>enfin, si Salt n&rsquo;a pas envie de respecter le RGPG (parce que hors UE), qu&rsquo;il respecte au moins la plus tout à fait nouvelle LPD suisse, qui est, sur le fond, semblable.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Bernard		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152455</link>

		<dc:creator><![CDATA[Bernard]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 07:14:05 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152455</guid>

					<description><![CDATA[« sur un outil périphérique » ça veut dire quoi ?  Qu’en as-t-on à faire ? Ils se sont fait hacker et voilà pas besoin de tergiverser.  Et nos données de cartes d’identités scannées ils n’en parlent pas. 
Après ça m’étonne pas c’est du même niveau d’avancement et de finition que leur logiciel Salt TV qui n’est même pas capable d’envoyer du Dolby digital multicanaux.]]></description>
			<content:encoded><![CDATA[<p>« sur un outil périphérique » ça veut dire quoi ?  Qu’en as-t-on à faire ? Ils se sont fait hacker et voilà pas besoin de tergiverser.  Et nos données de cartes d’identités scannées ils n’en parlent pas.<br />
Après ça m’étonne pas c’est du même niveau d’avancement et de finition que leur logiciel Salt TV qui n’est même pas capable d’envoyer du Dolby digital multicanaux.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : kay		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152453</link>

		<dc:creator><![CDATA[kay]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 06:14:55 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152453</guid>

					<description><![CDATA[En réponse à &lt;a href=&quot;https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152452&quot;&gt;kay&lt;/a&gt;.

Au pire si je perds l&#039;accès à mon amstramgram j&#039;irai sur tic tac. Attention les djeuns j&#039;arrive, koicoubeh !]]></description>
			<content:encoded><![CDATA[<p>En réponse à <a href="https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152452">kay</a>.</p>
<p>Au pire si je perds l&rsquo;accès à mon amstramgram j&rsquo;irai sur tic tac. Attention les djeuns j&rsquo;arrive, koicoubeh !</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : kay		</title>
		<link>https://www.xavierstuder.com/2026/09/salt-mobile-donnees-securite-incident-securite/#comment-152452</link>

		<dc:creator><![CDATA[kay]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 06:12:06 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=69781#comment-152452</guid>

					<description><![CDATA[Tranquille, bien que j&#039;utilise la même adresse email avec le même mot de passe partout, j&#039;utilise les chiffres de ma date de naissance et j&#039;y ajoute le caractère spécial d&#039;une monnaie étrangère à la fin, ceci me permettant d&#039;avoir un code hautement sécurisé. Bonne chance aux pirates qui essaierait de compromettre mon compte facebook sur lequel je like des vidéos de chat qui font de la pâtisserie (impressionnant ce qu&#039;on peut apprendre à ces petites bêtes avec un peu d&#039;entraînement !)]]></description>
			<content:encoded><![CDATA[<p>Tranquille, bien que j&rsquo;utilise la même adresse email avec le même mot de passe partout, j&rsquo;utilise les chiffres de ma date de naissance et j&rsquo;y ajoute le caractère spécial d&rsquo;une monnaie étrangère à la fin, ceci me permettant d&rsquo;avoir un code hautement sécurisé. Bonne chance aux pirates qui essaierait de compromettre mon compte facebook sur lequel je like des vidéos de chat qui font de la pâtisserie (impressionnant ce qu&rsquo;on peut apprendre à ces petites bêtes avec un peu d&rsquo;entraînement !)</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
