Grdf ADICT = insécurité

Bonjour
Je réitère des propos déjà tenus sur le forum, il y a actuellement d’importants soucis de sécurité sur l’Api grdf-Adict, il serait plus prudent de ne pas associer votre compte(grdf) à une quelconque intégration, en attendant la résolution des ces défaillances.

Ces problèmes sont indépendants de Jeedom et des plugins que j’ai tagués.

Et bah dis donc…Tu es un sacré numéro toi !!

J’attendais le retour du support GRDF pour faire mon mea culpa bah ça va m’épargner ça au moins.

Donc effectivement il « semble », car monsieur @limad44 n’a aucune preuve de rien mais affirme haut et fort tout de même bien entendu, qu’il y ait un bug chez GRDF lors de plusieurs consentements simultanés… Déjà le cas de figure est plutôt limité mais surtout dans le pire des cas le consentement apparait actif mais les appels du plugin ne fonctionnent pas et le compteur apparait toujours comme étant en « attente de consentement » si l’on relance la procédure de consentement.

L’équipe Jeedom a ouvert un ticket au support GRDF mais il n’y vraiment mais alors vraiment aucune raison de crier au danger en mode lanceur d’alertes :rofl:

Encore faut il s’intéresser un minimum de ce que je dis et aux contours de sécurités, ce qui ne semble pas être le cas pour toi … malheureusement !

Des preuves j’en ai mais c’est pas l’endroit pour les balancer !

Si tu as pris le temps de lire mon message, tu aurais compris que je ne cible pas le plugin mais l’API.

C’est pas l’api mais plutôt le parcours client connect qui bug alors pour être précis… mais je ne veux/peux pas m’avancer tant que le support n’a pas répondu.

Pour une fois on est d’accord

Dans ce cas le principe de précaution prévaut !

et si tu veux des preuves supplémentaires je peux te fournir tes propres données !
tu les veux en MP ou en public ? :thinking:

Je ne sais pas trop de quoi vous parlez mais j’ai constaté dans mon consentement GRDF avec DOMADOO que j’avais 2 consentements alors que j’avais qu’un seul point de livraison.
Habitant dans le 78, j’ai désactivé celui qui n’était pas le mien dans le 03260.

Après dans l’application j’avais paramètre que mon PCE, du coup j’ai bien uniquement mes données.
Mon PCE n’a rien a voir avec celui que j’ai désactivé, ce n’est pas un numéro proche qui aurait pu être lié à une mauvaise saisie… Je ne sais pas ce qui a bien pu se passer côté GRDF !

Après je n’ai pas trouvé depuis l’espace client comment retrouver cette information, je suis obligé de repassé par le mail GDRF permettant de gérer l’accès.

J’imagine que ça va être corrigé prochainement.

Hello,

et dans quelle rubrique est ce PCE dans le menu de gauche ?

car il faut faire attention de ne pas supprimer le consentement qu’il y a entre grdf et ton fournisseur, moi il se trouve dans la rubrique DISTRIBUTION SERVICES INDUSTRIELS

Mais pour info, il existe bien un soucis sur les consentements, l’équipe Jeedom est sur le coup, en attente d’info de la part de grdf.

Bonjour
Je n’ai aucune consentement sur mon compte qui serait lié à un fournisseur d’énergie.

@Heliospeed c’est entre autres ce que je dénonce ici car il y a des confusions des données lorsqu’on suit ce protocole mais ce n’est pas propre au plugin

Pourtant il me semblait avoir lu quelque part que le fournisseur (pour mon cas Engie) avec accès par api aussi pour pouvoir facturer en fonction des index…

Je me trompe peut-être !

Je suis parti du mail GRDF en cliquant sur « Gérer mes accès »

Depuis mon espace client, je n’ai pas trouvé la possibilité d’afficher cette page. Dans la rubrique mes données transmises, je peux juste supprimer le lien avec DOMADOO mais pas consulté le détail…

Je te confirme qu’avec Engie, je n’ai aucune association à moins qu’ils aient un service d’analyse que je ne connais pas.
Dans tous les cas le client grdf doit donner explicitement sont consentement.
il y a d’autres procédures d’accès à l’Api que l’Outhflow.

Pour ceux qui sont sensibles à leurs données, le mieux est de révoquer tout les accès mais il ne faut pas tomber dans la paranoia non plus . :face_with_open_eyes_and_hand_over_mouth:

Après je m’en moque un peu si quelqu’un voit ma consommation de gaz…
Sinon j’ai Engie qui est révoqué, visiblement, il y a un incident en cours, j’ai fais une demande pour qu’ils aient de nouveau l’accès aux consos journalière. Comme c’est mon fournisseur d’énergie, ils ont quant même les relevés mensuel par défaut pour la facturation donc pas d’inquiétude.

image

La conso gaz… éffectivement c’est pas grave, ce qui l’est c’est qu’on ait accès à ton identité, mail, adresse, téléphone…
En fait grdf a rendu le protocole d’authentification tellement compliqué(notament pour contrer les connexions directes au site comme grdfConnect), qu’ils s’y perdent eux mêmes.
De toutes manières tous ces protocoles cloud-to-cloud c’est une calamité mais c’est tellement pratique !