Datalek gevonden in Belgische kandidaat-corona-app
Covid-19 Alert is één van de zeven kandidaat-apps die de Nederlandse overheid selecteerde. Foto: Rob Engelaar

In Nederland is in een corona-app van Belgische makelij, Covid19 Alert!, een datalek ontdekt. Zo’n honderd tot tweehonderd namen, e-mailadressen en versleutelde wachtwoorden lagen een tijdlang op straat.

De gegevens zijn afkomstig uit een andere app van dezelfde ontwikkelaars en werden volgens Sander de Vries, een van de initiators, per ongeluk niet verwijderd door de druk om de code snel openbaar te maken. ‘Een menselijke fout’, noemt hij het. ‘Dat is niet goed, maar we hadden een half uur de tijd om de code online te zetten.’

Covid19 Alert! is een app van Belgische makelij, die ook in ons land meedingt naar een overheidskeurmerk. ‘Onze app laat toe om te traceren bij welke telefoons de telefoon van een covid-19-patiënt in de buurt kwam', zei initiator Wouter Van Hecke eerder al in De Standaard. Dat verloopt via bluetooth-signalen. Wanneer een gebruiker een positieve diagnose krijgt, kan een bericht worden verstuurd naar de toestellen die de afgelopen dagen dichtbij kwamen.

De app dingt ook in Nederland, samen met zes andere corona-apps, mee om door de overheid aangeduid te worden als de app die een cruciaal deel zal uitmaken van de weg uit de coronacrisis. Dit weekend vond er een online ‘appathon’ plaats, waarbij alle zeven ontwikkelaars hun product presenteerden. Ze moesten hun broncode vrijgeven en werden ook door experts ondervraagd. Daarbij werd het datalek ontdekt.

Exitstrategie

Inmiddels zijn de gegevens verwijderd en hebben de makers mensen die de informatie eraf hebben gehaald, opgeroepen die te verwijderen. De mensen van wie de gegevens zijn uitgelekt, worden op de hoogte gebracht. Ook de Autoriteit Persoonsgegevens en het ministerie worden geïnformeerd.

Ook in ons land zal de overheid de volgende dagen beslissen welke ‘contact tracing’-app deel zal uitmaken van de exitstrategie uit de corona-restricties — ook Covid19-alert! dingt mee. Het dossier ligt op de tafel van minister van Tele­communicatie en Privacy Philippe De Backer (Open VLD).