Le régulateur des télécoms entend fiabiliser les tests de débit (speed tests). Pour cela, les box Internet des FAI seront « ouvertes », avec une sorte de sonde logicielle. La mesure des débits et la caractérisation technique de la connexion seront plus précises.
Le vaste projet consistant Ă Â ouvrir les box Internet pour mieux mesurer la qualitĂ© des connexions sera bientĂŽt menĂ© Ă son terme. Lâobjectif ? GĂ©nĂ©raliser la « carte dâidentitĂ© de lâaccĂšs » pour chaque internaute, pour mieux qualifier les spĂ©cificitĂ©s de la ligne Internet, en mettant Ă jour les box des fournisseurs dâaccĂšs Ă Internet, câest-Ă -dire Orange, SFR, Free Mobile et Bouygues Telecom.
Le rĂ©gulateur des tĂ©lĂ©coms est parti du constat que des internautes sont sensibles Ă la possibilitĂ© de mesurer la qualitĂ© de service dont ils disposent Ă domicile et Ă lâextĂ©rieur quand ils utilisent leur smartphone ou leur tablette en 4G ou 5G. Or, il est difficile dâavoir une photographie pertinente de son accĂšs Ă Internet, du fait des biais et facteurs externes pouvant entrer en ligne de compte.
DâoĂč lâidĂ©e de proposer un cadre commun, avec une interface logicielle qui collectera les informations adĂ©quates pour ensuite les faire remonter aux outils de mesure (quâon appelle plus communĂ©ment « speed tests »). Tout le monde sera concernĂ©, mais pour Ă©viter tout dĂ©sagrĂ©ment, des restrictions sont prĂ©vues pour Ă©viter dâexposer des donnĂ©es.
Pourquoi Ă©tablir une carte dâidentitĂ© de lâaccĂšs Ă Internet ?
La mise en place de ce projet doit rĂ©pondre Ă un enjeu : celui dâune mesure correcte et prĂ©cise des liaisons filaires : « sur les rĂ©seaux fixes, la mesure de la qualitĂ© de service est particuliĂšrement complexe : il est Ă ce jour quasi-impossible techniquement pour un outil de mesure de connaĂźtre avec certitude la technologie dâaccĂšs sur laquelle a Ă©tĂ© rĂ©alisĂ© un test  », regrette le rĂ©gulateur .
Pour caractĂ©riser lâenvironnement de la mesure, câest-Ă -dire dans quel contexte se fait le speed test, lâArcep souhaite Ă©tablir une « carte dâidentitĂ© » de chaque accĂšs, avec le type de technologie utilisĂ© (fibre optique, cĂąble, cuivre), la qualitĂ© du Wi-Fi ou encore le dĂ©bit souscrit. De cette façon, lâĂ©valuation sâen trouve fiabilisĂ©e. Ce plan entre dans le cadre de la rĂ©gulation par la « data » , chĂšre au rĂ©gulateur.
Bien mesurer un accĂšs Ă Internet, câest aussi caractĂ©riser avec justesse son environnement, qui peut avoir une incidence sur la connexion. // Source : Arcep
LâintĂ©rĂȘt est direct pour lâinternaute, car « ce manque de caractĂ©risation de la mesure rend les donnĂ©es [des speed tests] difficilement exploitables, voire, dans certains cas, induit en erreur le consommateur  », puisquâil nâest pas possible « dâisoler des facteurs susceptibles de modifier fortement les rĂ©sultats  ». Mal Ă©clairĂ©, lâinternaute est alors susceptible de faire de mauvais arbitrages.
Le gendarme des tĂ©lĂ©coms a fixĂ© les spĂ©cifications techniques dâimplĂ©mentation de lâinterface de programmation (API). Câest elle qui se trouve au cĆur du matĂ©riel pour proposer une Ă©valuation fiable de la qualitĂ© de service. Elle propose une « carte dâidentitĂ© de lâaccĂšs », incluant le type de ligne, la qualitĂ© du Wi-Fi ou bien le dĂ©bit souscrit.
Comment fonctionne la carte dâidentitĂ© de lâaccĂšs ?
Le fonctionnement gĂ©nĂ©ral du mĂ©canisme sâappuie sur une API installĂ©e dans la box de lâinternaute, via une mise Ă jour poussĂ©e Ă distance. Lorsque la mesure est lancĂ©e par lâinternaute, lâoutil de speed test de son choix (Ă condition quâil respecte le code de conduite Ă©tabli par le gendarme des tĂ©lĂ©coms) envoie alors une requĂȘte Ă lâAPI qui se trouve dans sa box.
Le principe schĂ©matisĂ© du fonctionnement de lâAPI pour dresser une carte dâidentitĂ© de lâaccĂšs Ă Internet. // Source : Arcep
LâAPI collecte les spĂ©cifications techniques « qui caractĂ©risent lâenvironnement de lâutilisateur lors du test de mesure de la qualitĂ© de service Internet  », câest-Ă -dire le type de la liaison (fibre optique, ADSL, VDSL, cĂąble, satellite, 4G, 5G, etc.) et divers indicateurs. Ce travail se fait localement, puisque la plupart de ces informations se trouvent dĂ©jĂ dans la box.
Pour dâautres Ă©lĂ©ments, lâAPI doit contacter le systĂšme dâinformation de lâopĂ©rateur. Câest le cas pour le dĂ©bit souscrit. Une fois tous les Ă©lĂ©ments en possession de lâAPI, tout est transmis ensuite Ă lâoutil de mesure â qui peut ĂȘtre un logiciel Ă installer sur le PC ou le smartphone, un testeur web, une sonde matĂ©rielle ou un agent logiciel dans la box.
Quelle sécurité pour les échanges de données ?
Ces transmissions se dĂ©roulent avec du chiffrement. LâAPI Ă©coute avec une liaison sĂ©curisĂ©e HTTPS uniquement : elle ne rĂ©pond pas sur une connexion HTTP sans couche de chiffrement TLS (dont la version minimale doit ĂȘtre la 1.2). En outre, le certificat TLS doit ĂȘtre constamment valide. Les requĂȘtes provenant dâInternet ne sont pas Ă©coutĂ©es ; seules celles provenant du rĂ©seau local le sont.
Parmi les autres mesures de sĂ©curitĂ© qui sont attendues figure la capacitĂ© de lâopĂ©rateur Ă restreindre momentanĂ©ment lâaccĂšs Ă lâAPI, en cas de rĂ©vĂ©lation dâune faille de sĂ©curitĂ© ou dâun bug majeur sur la box. Dans ce cas de figure, le fournisseur dâaccĂšs Ă Internet est tenu dâinformer immĂ©diatement lâArcep de la situation et de sa progression dans la correction des Ă©ventuels problĂšmes.
Toujours dans un souci de limiter lâexposition Ă une attaque, lâArcep a prĂ©vu un dispositif de restriction dâaccĂšs qui implique un jeton dâauthentification dont la validitĂ© ne dure quâun quart dâheure et un « partage de ressources entre origines multiples  » (CORS). Chaque outil de mesure autorisĂ© dispose dâun jeton OAuth 2.0  dĂ©diĂ© et peut en demander un second pour effectuer des vĂ©rifications avant une mise en production.
Quelles box sont concernées par ce nouveau speed test ?
LâAPI sera obligatoire pour les opĂ©rateurs et les box dans les cas de figure suivants :
Les opĂ©rateurs qui ont plus dâun million de clients ;
Les box qui sont commercialisées aprÚs le 1er juillet 2008 ;
Les box qui ont été construites à plus de 30 000 exemplaires ;
Les box pour les technologies xDSL, cĂąble, FTTH (fibre optique jusquâau domicile) et 5G en accĂšs fixe. Il sâagit donc des box haut et trĂšs haut dĂ©bit.
La SFR Box 8 est par exemple concernée. // Source : FrAndroid
LâArcep « encourage  » nĂ©anmoins tout le monde Ă implĂ©menter ladite API, mĂȘme si tel ou tel matĂ©riel nâentre pas dans le pĂ©rimĂštre de la dĂ©cision. Lâinvitation est aussi lancĂ©e aux fournisseurs dâaccĂšs Ă Internet alternatifs, dont la base clientĂšle est bien plus modeste que les quatre tĂ©nors du marchĂ©. LâArcep rappelle Ă ce sujet que lâAPI dispose de spĂ©cifications techniques ouvertes.
La dĂ©cision prĂ©cise quand les box ne sont plus concernĂ©s par lâAPI. Cela couvre les modĂšles qui ne sont plus commercialisĂ©s depuis cinq ans. Il sâagit « de ne pas obliger lâopĂ©rateur Ă maintenir des mises Ă jour de la box uniquement pour lâAPI  », ce qui aurait un coĂ»t. LâArcep autorise la dĂ©sactivation de lâAPI au bout de ces cinq ans, mais demande Ă en ĂȘtre informĂ©e trois mois avant.
Les box qui incluent lâAPI sont :
Bouygues Telecom
Bbox Wi-Fi 6E FttH (Bbox F@st 5688b-v2 ) à partir de septembre 2022
Bbox Wi-Fi 6 FttH (Bbox F@st 5688b )
Bbox Wi-Fi 5 FttH / xDSL (Bbox F@st 5330b-r1)
Bbox Wi-Fi 4 FttH / xDSL (Bbox F@st 5330b)
Free
Freebox Pop FttH / xDSL (Wi-Fi 5)
Freebox Delta FttH / xDSL (Wi-Fi 6E)
Freebox Delta FttH / xDSL (Wi-Fi 5)
Freebox One FttH / xDSL (Wi-Fi 5)
Freebox mini 4K FttH / xDSL (Wi-Fi 5)
Freebox Révolution Wi-Fi 5 FttH / xDSL
Freebox Révolution Wi-Fi 4 FttH / xDSL
Orange
Livebox v6 FttH (Wi-Fi 6E)
Livebox v5 FttH (Wi-Fi 5)
Livebox v4 FttH / xDSL (Wi-Fi 5)
SFR
SFR Box 8X Wi-Fi 6 FttH XGS-Pon (NB8 XGSPON )
SFR Box 8 Wi-Fi 6 FttH Gpon (NB8 FTTH )
SFR Box 8 Wi-Fi 6 Docsis (NB8 Docsis )
SFR Box 8 Wi-Fi 6 xDSL (NB8 xDSL )
Box Plus de SFR ou « SFR Box 7 » Wi-Fi 5 FttH / xDSL (NB6VAC )
Modem THD AC Wi-Fi 5 Docsis (F@st 3686 )
La Box THD 4K ou « La Box Fibre Zive » Wi-Fi 5 Docsis (La Box V3 )
La Box THD V2 ou « La Box by Numericable V2 » Wi-Fi 5 Docsis (La Box V2 )
Box Ăvolution VDSL ou « Neufbox 6V » Wi-Fi 4 FttH / xDSL (NB6 V et NB6V2 )
Box Ăvolution ou « Neufbox 6 » Wi-Fi 4 FttH / ADSL (NB6 )
Quel calendrier ?
Le chantier a dĂ©marrĂ© en 2018, dans une dĂ©marche dite de coconstruction, afin de profiter des retours dâexpĂ©rience et des remarques de toutes les parties prenantes dans le secteur de la mesure de la qualitĂ© de service des rĂ©seaux fixes. Une consultation publique a Ă©tĂ© menĂ©e au printemps 2019 et, en octobre, le rĂ©gulateur des tĂ©lĂ©coms a adoptĂ© la dĂ©cision correspondante .
Les principaux FAI (Orange, SFR, Bouygues Telecom, Free) ont rĂ©pondu, tout comme les opĂ©rateurs alternatifs, ainsi que les diffĂ©rents lobbies les reprĂ©sentant (FFDN, AOTA, FFT, DigitalEurope). LâAssociation française des utilisateurs de tĂ©lĂ©communications a aussi contribuĂ©, tout comme le Cnes (pour la partie Internet par satellite) et EDF (dans le cadre de la gestion de rĂ©seaux dâĂ©nergie).
Celle-ci a été homologuée  par le gouvernement le 16 janvier 2020.
La prochaine grande Ă©chĂ©ance se dĂ©roule en juillet 2022, oĂč lâoutil de mesure sera dĂ©ployĂ© dans la quasi-totalitĂ© des box (95 % du parc doit lâinclure et 100 % des box pour les nouveaux clients). LâimplĂ©mentation et lâactivation de lâAPI se font via une mise Ă jour de la box, un rappel physique Ă©tant inconcevable au regard de lâampleur du parc français.
Quels outils de mesure ont accĂšs Ă lâAPI ?
En juillet 2022, le rĂ©gulateur des tĂ©lĂ©coms liste plusieurs outils de speed test qui se sont dĂ©clarĂ©s conformes Ă son code de conduite . Celui-ci exige des speed tests la protection des donnĂ©es personnelles, dans le cadre du RGPD, mais aussi de respecter des critĂšres de transparence et de robustesse dans les domaines portant sur la mesure elle-mĂȘme (latence, dĂ©bits, navigation, streaming, etc.).
Un exemple de speed test, qui Ă©value le dĂ©bit dâune connexion Ă un instant T.
Les outils de speed test valides dans le fixe
5GMark , développé par QoSi (groupe Mozark) ;
DébiTest 60  : le testeur de connexion de 60 Millions de consommateurs, développé par QoSi (groupe Mozark) ;
IPv6-test  : le test de qualité de service IPv4 et IPv6, développé par IPv6-test ;
nPerf , développé par nPerf ;
Speedtest UFC-Que Choisir , développé par UFC-Que Choisir ;
Speedtest , développé par Ookla ;
TestADSL.net , développé par SpeedChecker ;
Les outils de speed test valides dans le mobile
5GMark , développé par QoSi (groupe Mozark) ;
DébiTest 60  : le testeur de connexion de 60 Millions de consommateurs, développé par QoSi (groupe Mozark) ;
Gigalis  : le testeur de connexion de la région des Pays de la Loire, développé par QoSi (groupe Mozark) ;
KiCapte  : le testeur de connexion du dĂ©partement dâIlle-et-Vilaine, dĂ©veloppĂ© par QoSi (groupe Mozark) ;
nPerf , développé par nPerf ;
QuelDĂ©bit  : le testeur de connexion de lâassociation UFC-Que Choisir, dĂ©veloppĂ© par QoSi (groupe Mozark) ;
Speedtest , développé par Ookla ;
Tadurezo  : le testeur de connexion de la région Bourgogne-Franche-Comté, développé par QoSi (groupe Mozark) ;
Tu Captes ?  : le testeur de connexion de la rĂ©gion Hauts-de-France et les DĂ©partements de lâAisne, du Nord, de lâOise, du Pas-de-Calais et de la Somme, dĂ©veloppĂ© par QoSi (groupe Mozark) ;
La solution de crowdsourcing Tutela , développé par Tutela.
LâArcep indique que lâAPI « ne rĂ©pond pas aux requĂȘtes provenant dâInterne t ». Elle nâest « accessible [que] depuis le rĂ©seau local de lâutilisateur  ». Sa conception prĂ©voit par ailleurs un systĂšme de restriction dâaccĂšs « afin que seuls les outils autorisĂ©s puissent accĂ©der Ă lâAPI  ». Dâautres speed tests peuvent accĂ©der Ă la carte dâidentitĂ© de la ligne, mais Ă Â condition de se conformer au code de conduite.
Quid des données personnelles ?
SollicitĂ©e par lâArcep, la Commission nationale de lâinformatique et des libertĂ©s (CNIL) « a pu sâassurer que le dispositif rĂ©pondait dans son principe aux exigences en matiĂšre de protection des donnĂ©es personnelles  ». Dâabord Ă travers un cadre juridique, puisque le code de conduite impose un strict respect du RGPD. Ensuite en prenant des dispositions techniques pour Ă©viter la transmission de donnĂ©es.
Selon lâArcep, aucune donnĂ©e portant sur lâidentification de lâutilisateur (identifiant, nom, localisation etc.) ne sera transmise par lâAPI aux outils de mesure. Elles ne seront pas non plus transmises Ă lâArcep. Les mesures de lâAPI ne seront pas non plus dĂ©clenchables en principe depuis Internet : câest lâinternaute qui aura la main, en activant lui-mĂȘme le test de son choix.
Si aucune donnĂ©e personnelle nâest impliquĂ©e dans ce processus, dâautres informations, de nature technique, circuleront bien sĂ»r jusquâau speed test. La liste est dĂ©taillĂ©e dans la dĂ©cision, mais on retrouve par exemple des informations sur la connexion LAN et WAN (dĂ©bits montants et descendants, minimums et maximums, type de technologie, normes, bandes radio, etc.).
Source: ADSL et fibre : comment les dĂ©bits seront mieux mesurĂ©s en France – Numerama