# 2021/09/29 (hub admin) : ccj Présences : - HgO - Tharyrok - Liberfix - tierce - Celo Liberfix va rencontrer un juriste demain, donc si on a des questions pour lui c'est le bon moment ! Liberfix a imprimé un document qui date de la loi de 2017, mais une mise à jour de la loi est sortie en 2019. Dans la loi, il est prévu qu'on peut savoir pourquoi si on a un avis défavorable pour être membre de la CCJ (Cellule de Collaboration de la Justice). On peut alors faire recours. Question, pendant l'enquête : - C'est le premier Officier qui constitue la cellule et qui fait les demandes d'avis de sécurités. - L'IBPT peut endosser ce rôle pendant l'enquête du premier Officier. Question : est-ce qu'on rejoint une CCJ où est-ce qu'on en constitue une ? C'est peut-être la première chose à décider avant de parcourir les documents. ## Rejoindre une CCJ ? ### CCJ existante Quelles sont les CCJ que l'on pourrait rejoindre ? Quelles sont les informations que l'on devra partager ? Il est possible que la CCJ ait recours à des techniciens. Est-ce qu'on pourrait avoir quelqu'un qui (même n'a pas de compétences techniques), mais répond à la requête et puis demande au gens de Neutrinet de faire les choses sans poser de questions (on est alors 'juste des techniciens'). De toutes façons, il faudra tenir un journal des demandes. ## Quitter l'IBPT ? Le service de VPN n'est pas considéré comme un service de FAI. Est-ce que ce serait pas mieux de quitter l'IBPT pour ne plus être soumis à ces obligations lourdes ? Quid du projet de collecte ? Mais même si on laisse tomber la collecte, est-ce qu'on peut quitter l'IBPT ? On pourrait dissoudre l'ASBL. Les IP retournent alors à Gitoyen. Ou alors, on demande à Gitoyen de gérer nos IPs. On fait alors comme Wireless Belgium, à fournir de l'internet avec des IP française, et on ne tombe plus sous le coup de l'IBPT. En France, c'est moins avancé qu'en Belgique au niveau de ces requêtes et de l'IBPT. MAIS : si on dissout l'asso, on n'a plus notre numéro d'AS. Or, c'est notre numéro d'AS qui annonce les IP. L'AS est obligatoire pour parler aux autres réseaux. L'AS est liée à une entité morale, actuellement à l'ASBL. Parce qu'elles sont liées à l'ASBL, elles sont considérées comme belge. On ne peut pas leur dire de s'occuper des IP et de faire pointer vers nos serveurs, on doit être sur le réseau gitoyen. Le problème : pas d'avoir des IP belges, c'est d'être inscrit à l'IBPT. Donc la question de fond, est-ce qu'on peut sortir de l'IBPT parce qu'on fait uniquement du VPN ? L'IBPT : l'exécutant légal des télécoms, c'est le régulateur des télécom, il est l'acteur entre les opérateurs et les autorités. Par exemple, ils nous envoient des trucs sur la fibre : savoir où on en est, etc. Mais aussi rôle d'intermédiaire avec la police. ## Le VPN Est-ce qu'on doit être à l'IBPT pour fournir du VPN en Belgique ? Est-ce qu'on doit fournir l'identité de la personne derrière le VPN ? Non, c'est plus l'adresse IP de la box de la personne qui utilise le VPN qui va intéresser à ce moment-là. ## Et nous dans tout ça ? Une question de fond : est-ce que l'un de nous se sent à l'aise de faire ce travail. C'est peut-être un préalable à toute réflexion. Si c'est pas nous, on ne le sera pas car on ne fera plus partie de se savoir. En gros, est-ce qu'on veut prendre cette charge ou laisser à d'autre le soin de collaborer avec l'État. La question aussi : est-ce que les requêtes qui parviennent proviennent des autorités juridiques compétentes ? Est-ce qu'on sait si ce qu'on reçoit a vraiment fait l'objet d'une procédure ? Qu'on peut avoir un avis là-dessus. Si cela ne passe pas par un juge, quel est le risque qu'un militant politique soit inculpé à cause de nous ? Ce n'est pas aux membres actifs ou au CA de décider là-dessus, mais cela devrait se décider à l'AG de Neutrinet. On peut mettre en évidence l'horizontalité du collectif, qu'on est bénévole, que les décisions se prennent en AG, et donc faire valoir l'aspect légal pour demander d'autres délais. ## Question pour le juriste - Au niveau des techniciens qui peuvent être moblisités... est-ce qu'on pourrait être des "simples" techniciens qui répondent à une demande extérieur ? - Quel statut pour les requêtes qui nous parviennent ? - Nos activité actuelle (le vpn) nous oblige-t-elle d'avoir une CCJ ou d'être à l'IBPT ? - Quel est le risque si on ne constitue pas une CCJ ? ## Historique des mails https://support.neutrinet.be/#ticket/zoom/7244 Mail Legal Intercept du 27/01/2021 (spam) https://support.neutrinet.be/#ticket/zoom/7176 Premier mail du 14/04/2021 (spam) https://support.neutrinet.be/#ticket/zoom/7245 Mail Security Officer du 12/05/2021 (spam) https://support.neutrinet.be/#ticket/zoom/7160 Rapelle de la constitution d'une ccj https://www.bipt.be/operators/publication/list-of-telecom-operators liste des operators Belge ## Pourquoi tant de spam ? ``` Authentication-Results: mail.neutri.net; dkim=temperror (DNS error when getting key) header.d=bipt.be header.s=selector1 header.b=C2DI9F9R; dmarc=temperror reason="network error" header.from=BIPT.be (policy=temperror); spf=temperror (mail.neutri.net: error in processing during lookup of Legalintercept@BIPT.be: DNS error) smtp.mailfrom=Legalintercept@BIPT.be; arc=reject (signature check failed: fail, {[1] = sig:microsoft.com:dns request to arcselector9901._domainkey.microsoft.com failed: query timed out}) X-Spam-Status: Yes, score=11.05 X-Spam: Yes ``` ## En passant par une AG extraordinaire… Contact avec Médor dans le cadre de [leur enquête sur l'hyper surveillance](https://medor.coop/nos-campagnes-en-cours/hypersurveillance/) ? Possible de contacter la journaliste qui était venue pour faire un comic-strip sur Neutrinet ? ``` @Medor_mag@mastodon.social Salut, dans le cadre de l'enquête hyper-surveillance, Neutrinet asbl (seul FAI associatif belge qui fournit actuellement du VPN), a reçu la demande de l'IBPT pour constituer une CCJ (Cellule de Coordination de la Justice). Iels en parlent sur leur wiki https://wiki.neutrinet.be/fr/rapports/2021/09-21#ccj Et iels sont censés amorcer la constitution de cette CCJ avant le 15 octobre pour témoigner des démarches. Les démarches étant qu'au moins une personne devienne l'officier de la Cellule, subissant une enquête de sécurité du ministère de l'intérieur pour obtenir une accréditation. Ensuite, cette personne (ou cette cellule) doit être disponible 24/24 7/7 365j/an pour éventuellement remplir un fichier excel avec les renseignements demandé dans le cadre d'une enquête (ip d'origine, date, heure, ip de destination, coordonnées de l'abonné·e,etc). Problème, Neutrinet asbl est une association de bénévole qui fonctionne de manière horizontale et il semble cohérent avec le fonctionnement de l'assoss, de provoquer une AG extraordinaire pour en parler avec ses membres. Difficile de faire ça avant le 15/10. Dans le cas où c'est ce qui se ferait, est-ce qu'un·e de vos journalistes serait intéressé·e par prendre part à cette AG dans l'idée d'en informer les gens dans le cadre de l'enquête sur la surveillance ? ``` ## IBPT ### Demander - qu'est-ce qu'on risque si on ne répond pas positivement à la demande pour le 15 octobre ? - comment cela se passe-t-il concrètement ? Parce que, en tant que collectif de bénévoles, nos ressources limitées ne nous permettent pas d'y répondre. Qui plus est il nous faut organiser une assemblée générale extraordinaire pour en parler avec nos membres. Risque : Ils pourraient nous demander d'arrêter nos activités et de dissoudre l'ASBL. #### Pad pour l'IBPT : Présenter les choses sous l'angle de la légitimité d'une AG extraordinaire, dire que c'est une décision que le CA de l'ASBL a du mal à prendre. Insister sur le fait qu'on est des bénévoles dont le temps et les ressources sont très limité. ## En parler autour de nous En résumé, quelles sont les options de l'assoss ? ### Faire ce que l'IBPT et la loi nous demande pour le 15/10 Au moins une personne constituera le ou seule membre de la CCJ et doit être disponible 24/24 7/7 365j/an pour éventuellement remplir un fichier excel avec les renseignements demandé dans le cadre d'une enquête (ip d'origine, date, heure, ip de destination, coordonnées de l'abonné·e,etc). ([cf. résumé](https://pad.caldarium.be/_4zMiyzpQ2eG1Ft9cA--Qg#Obligations-des-op%C3%A9rateurs-r%C3%A9saux-et-fournisseurs-de-sercices-internet)) ### Demander à l'IBPT de nous laisser, exceptionnellement, le temps de faire une AG extraordinaire Parce que nous ne sommes pas hiérarchique et ce sont nos membres qui peuvent prendre ce genre de décisions. Même si nous comprenons bien que c'est une obligation légale et que nul n'est censé ignorer la loi, force est de constater que la législation va beaucoup trop vite par rapport à notre réalité. Nous sommes des bénévoles, il n'y a pas de salarié et notre activité est plus proche de l'éducation permanente que de la fourniture de services, même si techinquement nous avons des VPN avec des IP fixes (v4 et v6). Nous ne faisons pas encore de collecte et nous ne faisons pas de wifi publique ou non. ### Ne rien faire!! C'est risquer la dissolution de l'assoss, ou des amendes jusqu'à 20000€, ou même de la prison ([cf. résumé](https://pad.caldarium.be/_4zMiyzpQ2eG1Ft9cA--Qg#Qu%E2%80%99est-ce-qu%E2%80%99on-risque-si-ne-collabore-pas-)) ### Dissoudre neutrinet parce qu'on veut pas C'est la seule assoss qui fait ça en Belgique, si elle est dissoute, les acteurs dominants ne s'en pleindront pas. C'est aussi l'ultime 'punition' possible par les autorités. Ce peut être bien de ne pas nous l'infliger à nous-même. ### Laisser tomber la collecte et peut-être aussi le VPN Pour la collecte, ça voudrait dire ne pas pouvoir devenir un FAI physique et fournir de l'internet comme les autres FAI. Pour le VPN, ça voudrait dire plus de briques, plus d'auto-hébergement, les services actuels. ### trouver comment répondre... mais à la sauce "neutrinet" donc de manière créative... mais c'est du temps de réflexion... ### De quoi neutrinet a besoin ? - de temps et de réunions pour en parler - de juristes - d'organiser une AG extraordinaire avec comme objectif le positionnement des membres - de contacts avec d'autres associations (lesquelles ?) - de journalistes qui seraient intéressé·e·s par ces sujets ## TODO : - Créer un pad pour la réponse de l'iBPT et expliquer que Neutrinet asbl n'est pas en mesure de répondre pour le 15/10 (cf. [IBPT](#IBPT)) - Communiquer aux membres ce qui ce passe (cf [En passant par une AG extraordinaire…](#En-passant-par-une-AG-extraordinaire%E2%80%A6)) - Dégrossir le dossier dans le wiki pour documentation dans l'objectif d'exliquer dans une prochaine séance d'information perméable ## Météo de faim faim faim les marionettes 🐄 j'ai mis une vache ici `^_^` blèhblèhblèh dit le vampire 🧛 {{tag>administration infra communication cube ccj}}