Meetup Tech.Rocks

IoT, entre enjeux d'innovation et sécurité

Meetup Tech.Rocks · 29 avril 2021 · 57 min · en français

Résumé

Replay du meetup Tech.Rocks du 29 avril 2021. L'IoT passionne les foules par ses multiples applications data, un hardware de plus en plus sophistiqué et des contraintes techniques et légales toujours plus présentes. Les intervenants échangent sur les enjeux actuels du secteur : comment innover dans un domaine en pleine expansion ? Comment faire face aux enjeux de sécurité ? Quel impact a eu la crise sanitaire ? Meetup organisé avec le soutien d'Eleven Labs.

Summary

Replay of the Tech.Rocks meetup of 29 April 2021. IoT captivates people with its many data applications, increasingly sophisticated hardware and ever-growing technical and legal constraints. The speakers discuss the sector's current challenges: how do you innovate in a fast-growing field? How do you address security challenges? What impact has the health crisis had? Meetup organised with the support of Eleven Labs.

Thèmes : Sécurité

Transcript complet

Transcription automatique, à relire : les noms propres peuvent être mal orthographiés.

Bonjour à tous. Je vais inviter tout de suite Nathalie et Rémy. Bonjour à tous, je suis ravi d'être avec vous aujourd'hui et merci d'être là nombreux. Je suis Thomas, et Rémy sera avec nous. Avant de leur passer la parole, je vais me présenter rapidement. Moi, je suis depuis récemment en charge des équipes d'ingénierie chez Front, qui doit parler de communication pour l'entreprise, mais précédemment, j'étais en 5 ans CTO chez FCI, qui adresse le problème de l'accès à l'eau dans les pays en voie de développement, pays émergents, en développant une solution de micro-paiement basée sur des objets connectés des compteurs d'eau communicants qu'on déployait dans ces pays. Et précédemment, j'ai participé à deux autres projets entrepreneuriaux avec des objets communicants dans les mains du retail et du commercial et dans les mains du grand public pour la gestion énergétique. Voilà, assez parlé de moi. Nathalie, est-ce que tu peux dire quelque chose pour expliquer un petit peu justement qui tu es, les projets sur lesquels tu contribues, tes clients, et puis depuis quand tu es partie de la communauté TENFROT? Donc Nathalie, je suis VP Engineering chez Netatmo, du groupe Legrand.

Donc Netatmo fait partie du groupe Legrand depuis un peu plus de deux ans. Moi, j'ai commencé l'aventure Netatmo il y a sept ans et je suis en charge des équipes R&D. Netatmo, C'est la maison connectée, en très résumé. Donc, on vend des produits qui permettent de contrôler la maison, donc le chauffage, la qualité de l'air, les lumières, les volets, etc. Et de sécuriser la maison avec toute une gamme de caméras et d'accessoires associés. Donc, mon équipe R&D, c'est 140 personnes qui sont sur une dizaine de métiers différents. Donc, de l'électronique, de la méca, beaucoup de logiciels embarqués à Cloud, de la qualité, de la sécurité, des algos de machine learning et tout et tout. Donc, c'est super intéressant et très varié comme métier. Sinon, précédemment, j'ai travaillé pendant 15 ans dans les télécoms. Voilà. Super.

Tu suis dans la communauté depuis longtemps, il me semble. Et je suis dans la communauté de Tech.Rocks, effectivement, depuis le début, le tout début. Rémy, c'est à toi, tu peux te présenter. Merci Thomas, bonjour Tech.Rocks. Moi, c'est Rémy, je suis architecte spécialisé dans la data chez Eleven Labs. Du coup, Eleven Labs, je pense que c'est un peu moins connu que Netatmo, mais c'est une société de conseil spécialisée dans l'accompagnement et la création de solutions web. Moi, ça fait un peu plus de 8 ans que j'y travaille maintenant et j'interviens chez les clients pour les aider à exploiter au mieux leurs solutions. De manière générale, je travaille plutôt sur la partie architecture. C'est soit l'architecture web classique et je me tente de plus en plus sur la partie data. Je vais les accompagner sur la création de solutions type DataLake ou DataHub. Sur la mise en place de gouvernance en interne et ce genre de la gouvernance de données, ce genre de choses. Côté IoT, hormis le fait que je sois un énorme féru d'objets connectés et de métiers à titre personnel,

je travaille actuellement chez un client qui fait de l'optimisation énergétique dans l'industrie et le commerce pour principalement des gros comptes. Comme on peut voir des d'artilles ou des grandes surfaces, ce genre de choses. Et notamment en s'aidant d'objets connectés qu'on va brancher chez différents clients pour suivre les différentes consommations énergétiques, que ce soit de l'eau, de l'électricité, du gaz, du chauffage, etc. Et on va croiser ces données avec tout un tas d'informations, des horaires d'ouverture. de la météo, etc. Pour être capable d'en tirer des pistes d'amélioration et d'optimisation, des alertes quand on a des choses qui sortent un petit peu du lot, quand on a des pics de consommation par exemple, ce genre de choses. Et puis, écoutez, je suis très enchanté de pouvoir participer avec vous à cette table et à cette conférence. Super, merci. Et tu es pareil, toi, tu suis la communauté depuis longtemps, du coup? Moi, c'est beaucoup plus, j'ai rejoint la communauté beaucoup plus récemment.

Je suivais les podcasts, mais je suis réellement rentré dans la communauté il y a quelques mois. Super. Ok. Alors, pour tous, n'hésitez pas à poser vos questions en QA. L'idée, c'est d'avoir une conversation, mais on va pouvoir adapter un petit peu en fonction de l'intérêt que vous avez, chers auditeurs. Peut-être que pour commencer, puisqu'on va parler d'innovation, de sécurité et d'IoT, est-ce que vous pouvez parler un petit peu de vos métiers? Finalement, sur la même thématique, mais avec des marchés différents. Est-ce que vous pouvez commencer par expliquer un peu quels sont vos enjeux? problématiques que vous rencontrez dans vos sujets. Si vous voulez commencer. Comment vous voulez? Ah ben vas-y. Vas-y. Ok. Donc effectivement, nous on a une... Je travaille principalement plutôt dans la partie B2B, donc un peu à la différence de Nathalie. Nous, la grosse, la principale problématique, c'est la volumétrie et le traitement des données.

Puisqu'en fait, on a certes un besoin de servir la consommation unique pour un client, donc d'être capable de lui faire remonter des informations spécifiques à ses magasins, à ses sites industriels, mais on a cette problématique d'être en capacité de travailler sur l'ensemble du site. Sur l'ensemble des sites d'ailleurs, et d'être capable de faire la comparaison entre clients. Et en fait, ce qu'on se rend compte, nous, généralement, quand j'interviens dans les différentes missions, c'est que, et notamment avec la IoT, On consomme, on consulte, on engage énormément de données via les données IoT. Et aujourd'hui, on a des grandes difficultés à pouvoir les exploiter. En général, les clients sont réellement assis sur une mine d'or de données. Et on a énormément de problématiques à pouvoir les exploiter. Et c'est un énorme enjeu aujourd'hui qu'on a.

Surtout qu'on a énormément de nouveaux acteurs sur le marché. Je ne sais pas si vous connaissez un petit peu le cycle du hype. On a eu une énorme poussée de l'insertion d'objets connectés à titre personnel. Pour les clients, on va dire pour le n'importe qui, pour le grand public ou pour le privé. Et on a énormément de produits qui sont décidés, de nouvelles choses qui sont arrivées sur le marché. Et le gros enjeu aujourd'hui, c'est d'être capable de pouvoir traiter ces énormes volumes de données-là. Alors, heureusement, on a pas mal de nouvelles technologies aussi qui vont avec pour pouvoir traiter ces volumétries de données-là. Aujourd'hui, notamment grâce à l'émergence du cloud et de beaucoup de solutions SaaS, où on va être sur des modèles en pay-as-you-go, on est capable de pouvoir poquer des traitements donnés, faire du machine learning sans avoir

à acheter du matériel, à monter une ferme de serveurs, etc. Ce qui nous permet de pouvoir aller chercher un petit peu de héroïne sur ces données-là, d'être capable de trouver des nouvelles idées d'exploitation sans avoir à investir des montants colossaux dans du hardware, globalement, en tout cas sur la partie plutôt traitement. Donc ça, c'est un petit peu les choses que moi, je vois pas mal émerger de mon côté. Et une autre approche qu'on a aussi, qu'on essaye un petit peu énormément de remettre au cœur dans les sociétés dans lesquelles j'interviens, Ça va être notamment lié à tout ce qui va être la gouvernance de données. Comme je disais, on collecte énormément de données. Et aujourd'hui, on a un vrai silo entre... Entre la partie technique et la partie métier. Aujourd'hui, les métiers ont du mal à se dégager de la donnée qui sont exploitées et comment elles transitent dans le système.

Et un des gros enjeux qu'on a, c'est de remettre vraiment la donnée au centre du métier, d'expliquer que la donnée, et la donnée IoT notamment, c'est du métier, ce n'est pas du technique, et qu'il y a quelque chose à creuser et à exploiter à l'intérieur. Merci de nous avoir partagé ça. Nathalie, vas-y. De mon côté, il y a beaucoup d'enjeux dans l'IoT, mais je vais en parler peut-être de deux enjeux qu'on a actuellement. Donc effectivement, comme le disait Rémy, au départ, nos clients sont plutôt du souci. Et donc, on a toujours fait nos produits en pensant à l'utilisateur final, le particulier qui l'utilise dans sa maison. Et en fait, il y a un deuxième utilisateur dans nos produits, de plus en plus, c'est l'installateur. Puisque de plus en plus, nos produits sont fixés dans le mur, tout ce qui est notamment tous les produits qu'on fait avec le groupe Legrand, mais aussi avec le groupe Velux et des partenaires industriels.

Ce sont des produits qui vont être vraiment installés par, en général, des électriciens, par exemple, ou des chauffagistes pour des thermostats. Et donc, il faut aussi penser à cet utilisateur-là. Donc, c'est un peu un autre... mindset. Et c'est un peu aussi ce qu'on peut apporter au groupe Le Grand. Nous, on leur apporte la connaissance un peu de l'utilisateur final et eux nous apportent la connaissance de l'installateur puisque ce sont leurs principaux clients. Quand ils parlent de clients, ils parlent plutôt effectivement de l'installateur. Donc, on peut aussi... Les données justement dont parle Rémy qu'on collecte au départ pour faire le produit et à destination du client final, c'est-à-dire que nous on collecte des données uniquement qui sont nécessaires au service du client final, mais ces données on peut peut-être aussi les utiliser pour faciliter la vie de l'installateur ou du... L'installateur, c'est aussi parfois celui qui donne un contrat de maintenance au client pour, par exemple, sa chaudière ou pour la partie électrique.

Donc, peut-être qu'il y a des données qu'on peut exploiter pour aider à faire des diagnostics. Et le deuxième enjeu, mais ça c'est un enjeu de toujours, c'est de faire plus avec moins. Les cismores, donc avec des produits qui ont un hardware minimaliste, le plus petit possible pour l'usage qu'on veut en faire, essayer de faire rentrer le maximum de fonctions dedans, et notamment parce que le produit va évoluer au fil du temps, le client, surtout quand c'est... Un produit encastré dans le mur, ce n'est pas 10 ans que ça va rester chez le client, c'est sûrement plus. Et donc, il faut... imaginer que ce produit, on va devoir le faire évoluer, lui faire peut-être rentrer de nouvelles fonctions dedans plus tard. Et donc, au niveau des algos, par exemple, de machine learning dans les caméras, on est tout le temps en train de voir avec la littérature qui sort tous les ans, qu'est-ce qu'on peut faire de mieux, de plus efficace.

Qui prennent moins de place sur le produit, qui prennent moins de CPU aussi, moins de puissance de calcul, pour réussir à faire rentrer plus de fonctionnalités dans le produit. Ok, merci. On parle beaucoup, beaucoup de données, presque, on dit plus, on utilise plus le mot données qu'IoT, c'est assez intéressant dans cette conversation. Qui dit données, dit, et vous parlez aussi de valorisation de données. On va rapidement sur les problématiques de sécurité, de protection des données. Est-ce que vous pouvez un peu nous parler un peu de ça, et en particulier sur quoi éventuellement l'RGPD... Comment ça a été dans votre méthode? Donc, moi, du côté de Netatmo, la RGPD, depuis 2018, pour les produits, n'a pas changé trop de choses parce qu'on avait toujours eu à cœur de collecter uniquement les données utiles.

Pour rendre le service au client. Donc, des données que, quelque part, le client nous autorise à collecter pour lui et pour lui redonner les données et représenter les données, par exemple, sur des graphes de consommation, etc. Et on n'a jamais collecté de données dont on n'avait pas besoin. Je ne sais pas, je vais dire, la date de naissance du client, on n'en a pas besoin, donc on ne la collecte pas, par exemple. Et par exemple, en 2015, quand on a sorti notre première caméra, déjà à l'époque, on s'était posé la question de où est-ce qu'on met les données les plus personnelles qui, de notre point de vue, étaient les vidéos enregistrées par la caméra. Puisqu'on n'en avait pas besoin pour l'accès à distance, on n'avait pas besoin de les stocker sur notre serveur. On n'avait pas besoin, le traitement de reconnaissance des visages était fait localement dans la caméra. Donc, en fait, on a décidé de les stocker localement dans la caméra pour que le client ait le contrôle et la maîtrise de ses données les plus personnelles.

Et donc, on a toujours eu déjà, enfin voilà, Déjà avant 2018, on se posait cette question-là. Donc, ce que ça a changé, en revanche, c'est peut-être tous les process autour de la suppression des données. C'est-à-dire que quand un client demande à supprimer vraiment tout ce qui le concerne chez nous, ce n'est pas seulement dans la base de données qu'il faut supprimer les données, c'est aussi quand il a contacté le support client. Quand il a autorisé à recevoir de l'emailing marketing. Donc, il y a tout un process qu'on a mis en place pour que ce soit correctement supprimé partout. Mais encore une fois, là, même quand on travaille avec des partenaires, Quand on utilise des outils, je veux dire, pour le support client ou pour l'emailing marketing, on a la maîtrise de, on peut nous-mêmes le supprimer, les données dans ces outils-là. Donc, effectivement, dans les choix des outils business, des outils internes, ça a impliqué la RGPD quand même beaucoup de... Tout un process pour vérifier où sont stockées les données personnelles de nos clients. ou les données d'ailleurs business, est-ce qu'on maîtrise comment elles sont stockées, est-ce qu'on maîtrise comment les supprimer, etc.

Oui, complètement. Je rejoins Nathalie sur beaucoup de points. C'est vrai que ce qui est compliqué aujourd'hui, tu parlais Thomas d'introduction, on parle beaucoup de données, parce que derrière la OTI, qu'est-ce que ça fait? C'est réellement, ça fait transiter de la donnée. Et ce qui est d'autant plus problématique de ce côté-là, c'est que ça fait transiter de la donnée qui est directement captée chez le client, que ce soit du particulier ou du professionnel. Donc, il y a une vraie attention qui est portée par ce côté sécurité des données et de manière un peu plus globale par la protection qui peut être mise en place. Effectivement, il y a un vrai impact côté RGPD, et notamment sur la partie collecte et suppression des données, même de la partie restitution des données. Aujourd'hui, dans la RGPD, il y a aussi tout un volet sur le client peut récupérer l'intégralité de ses données. Et il y a quand même quelque chose que, de manière générale, dans la technologie, on sait très bien faire, c'est être capable de faire transiter la donnée, de l'emmener un petit peu dans les différents systèmes, dans les ERP, dans les systèmes de mailing, etc.

Mais à partir du moment où on doit commencer à aller récupérer ces données dans les différents systèmes, et comme disait Nathalie, quand on veut commencer à les supprimer pour faire appliquer ces règles de gestion-là, c'est beaucoup plus compliqué, parce qu'en général, on ne le fait pas ou on n'y pense pas de premier abord. Et c'est un petit peu ça qui a changé, je pense, avec l'introduction de la RGPD. C'est que maintenant, ce que je remarque, moi, c'est qu'on commence réellement à concevoir aussi ces règles-là dès la conception et non plus, on va dire, dans un deuxième temps en se disant, on verra ça plus tard. Parce qu'on sait que ces brométiques-là, on doit y répondre assez tôt dans la chaîne. Et j'irais même encore plus maintenant, c'est vrai que les gens commencent à prendre conscience aussi de... Des problématiques de sécurité, de données personnelles qui sont apportées par les objets connectés. On a tous en tête les exemples avec les outils de commande vocale, les Alexa, Siri, Enco,

où beaucoup de gens commencent à penser que oui, c'est du machine learning, effectivement, c'est des ordinateurs qui vont traiter et que ça peut être totalement anonymisé, mais qu'il y a quand même derrière un process humain où il y a de la vérification, etc. Et donc, il y a potentiellement des gens qui peuvent entendre des bribes de ce que vous dites. Pour pouvoir entraîner le modèle, pour être capable d'aider l'apprentissage. C'est un vrai enjeu et il y a vraiment besoin d'une part de rassurer le client et vraiment de mettre en place l'intégralité de toute la chaîne pour être capable de pouvoir assurer. ces réclamations, ces demandes, quand à un moment donné, il veut sortir ou il veut consulter les données qu'on lui collecte. Et ça d'ailleurs, pour du particulier et pour du pro, c'est la même chose. On a les mêmes problématiques dans le professionnel. Les clients veulent voir récupérer les données qu'on collecte chez eux, même si ce ne sont pas des données à proprement parler, des courbes de poids ou ce genre de choses qu'on pourrait avoir avec des montres connectées par exemple. Ce que je trouve intéressant dans la RGPD, c'est que ça a permis de changer la culture de toute la boîte et effectivement des clients.

Et pas juste la R&D, c'est toute la voie maintenant. Et ça a mis un peu de temps quand même. C'est-à-dire que maintenant, ça fait trois ans. Le... Ça a mis un peu de temps avant que les gens aient le réflexe de se dire, là, je veux utiliser un nouvel outil ou je veux faire un sondage auprès des clients, par exemple. Est-ce que j'ai le droit? Maintenant, ils ont le réflexe d'aller voir la DPO pour demander, est-ce que ce sont des données personnelles? Qu'est-ce que je dois faire? À quel moment, effectivement, je dois anonymiser les données pour avoir le droit de les utiliser, avec quel type d'accord du client, etc. Et je pense que c'est une bonne chose à la fin, même si ça a pris un peu d'énergie, beaucoup d'énergie même, pour en arriver là. Ok, merci. Un autre sujet qui impacte, je pense, l'innovation dans le sujet outil, c'est la tendance low-tech, éco-conception, développement durable, qui prend de plus en plus de poids.

Et dans nos métiers tech, en tout cas sur lesquels on est à cheval entre le hardware et le logiciel, prend encore plus de sens. Est-ce que vous pouvez partager, vous, justement, comment ça se passe et comment ça impacte? Au cycle de développement justement. Ok, je peux attaquer rapidement. Moi, je vais être beaucoup moins touché sur la partie hardware, parce qu'effectivement, Je suis loin de cette scène-là, mais c'est vrai que sur la partie logicielle, c'est un vrai sujet. Et effectivement, je pense que c'est pareil, les idées des mœurs commencent un petit peu à changer. Je sais que nous, au sein de Eleven Labs, il y a une squad qui s'est montée d'elle-même justement sur la partie Green IT. Alors, il y a effectivement une piste, un acte assez facile à mettre en place, où on va dire qu'on réduit la taille des serveurs, on réduit les instances, etc. Mais il y a un vrai travail de fond sur le choix des technologies, sur les traitements qui sont à faire, etc. Surtout aujourd'hui, ce qui est lié un petit peu avec l'IoT, on va parler de big data, donc toujours plus de stockage, toujours plus de données qui transitent, etc.

Et il y a un vrai list qui est en train de s'opérer, où on est en train de se dire, bon, Effectivement, collecter énormément, ça peut être intéressant, etc. Mais est-ce qu'il vaudrait mieux un peu plus qualifier la donnée en amont? Est-ce que la chaîne de traitement ici, est-ce qu'on a réellement besoin, par exemple, de faire du temps réel qui va coûter beaucoup plus cher et qui, dit coûter beaucoup plus cher, va consommer aussi beaucoup plus d'énergie, alors qu'on pourrait faire un traitement qui tourne une fois par jour pendant une heure et on pop une machine à la volée dans le cloud. Plutôt que d'avoir un service qui tourne H24 pour récupérer 4-5 pings. Il y a vraiment cette... cette stratégie-là qui est en train d'émerger. Et pareil, encore une fois, on a de la chance d'être dans un tournant, et notamment avec l'émergence du cloud, où on a pas mal de technologies qui arrivent un peu à nous accompagner, en tout cas qui peuvent nous aider à agir là-dessus. Je pense à la containerisation, etc.

Aujourd'hui, Si on sait qu'on a beaucoup moins de trafic la nuit, on est capable de faire tourner tout son affrein sur un serveur parce qu'on a tous les conteneurs qui tournent sur le même serveur et on va avoir toutes nos technos à l'intérieur. On a pas mal de choses qui permettent de nous aider là où il y a potentiellement 10 ans, 15 ans, on avait du physique et la seule action potentielle qu'on pouvait avoir, c'était d'éteindre physiquement les serveurs qui étaient quasiment impossibles. Sous peine d'avoir du mal à les redémarrer le lendemain matin. Donc, on a cette chance de pouvoir aller un peu là-dessus, même si c'est toujours compliqué avec les providers cloud de réellement savoir combien consomme un service à la demande, etc. Il y a une vraie démarche, je le ressens partout. Et chez les clients aussi, de commencer à aller de plus en plus sur ce secteur-là. Même si aujourd'hui, on ne va pas se mentir, c'est aussi beaucoup drivé par le coût, parce que qui dit réduire l'impact énergétique dit aussi réduire les coûts. Mais il y a quand même une mentalité qui est en train de changer là-dessus.

Moi, je reste très humble sur ce sujet parce que... On fait quand même des objets et donc, par définition, ça peut ne pas paraître très écolo. Donc, je dirais plusieurs choses. On essaye quand même de faire des objets utiles. Donc, quand on fait des thermostats, par exemple, ou des modules pour mettre dans les radiateurs électriques, on participe quelque part à réduire la consommation d'énergie. Mais voilà, on ne fait pas que ça. Donc, malgré tout, on essaye de faire au mieux. Donc, on essaye déjà, comme je le disais tout à l'heure, de réduire la consommation du produit, c'est-à-dire de faire rentrer le maximum, d'être plus efficace au niveau logiciel. Pour ne pas mettre des objets qui sont des gros serveurs chez les clients et qui consomment beaucoup d'électricité, etc.

On essaye de faire le plus efficace possible. Donc, on est toujours en train de rechercher cette efficacité. Et on a plusieurs produits qui fonctionnent sur batterie et on essaye de faire durer les batteries le plus longtemps possible. Donc, grâce à des nouvelles technologies, c'est vrai que c'est aussi un peu plus facile. Récemment, on a… Ah oui, on essaye aussi d'avoir des produits durables aussi, je l'ai aussi dit tout à l'heure, mais comme ce sont des produits qui… Même pour ceux qui ne sont pas encastrés dans le mur, on veut que le client garde son produit longtemps. Donc, on met à jour le produit. Pour l'instant, tous nos produits qui sont vendus sont des produits qui ont, comment dire, plutôt les produits qu'on a vendus, les stations météo qu'on a vendues en 2012, on continue à les maintenir, donc on continue à mettre à jour le logiciel. Évidemment, on ne rajoute pas des milliers de fonctions sur les stations météo, mais on ne rajoute pas des milliers de fonctions sur les stations météo.

En tout cas, la partie sécurité est mise à jour, donc le client peut continuer à l'utiliser encore maintenant. Il sait qu'on ne va pas le laisser de côté. Donc, on lutte quelque part contre l'obsolescence programmée. Et le troisième point, c'est que là, récemment, il y a l'indice de réparabilité qui est apparu. On n'est pas encore concerné, mais on a commencé pour le prochain produit qu'on commence à développer. On s'est dit, tiens, on va regarder quel est notre indice de réparabilité avant, dès la phase de conception, parce que si tu le fais après, c'est mort, pour voir comment on pourrait améliorer ça, parce qu'on imagine qu'un jour, l'indice de réparabilité va aussi être obligatoire pour des objets de ce type-là. Voilà nos petites actions au quotidien pour faire un peu mieux. C'est bien parce que c'est une accumulation de petites choses comme ça qui font progresser de toute façon les choses. Alors, je vois qu'il y a déjà plein de questions qui arrivent et c'est top.

Merci beaucoup de participer et de nous les envoyer. Il y a plusieurs sujets qui arrivent, mais il y en a un, je vois, qui suit pas mal d'intérêt, c'est la valorisation des données qui sont générées par ces objets et éventuellement la revente à des tiers ou à des annonceurs. Est-ce que vous pouvez nous donner un petit peu votre perspective là-dessus? Tu veux commencer, Nathalie ? Donc, nous, on... On a des partenariats sur les données météo. Donc, on a, par exemple, un partenaire, enfin, on a plusieurs, mais il y en a un en Norvège qui, grâce aux... Donc, les clients, en fait, peuvent choisir, donc c'est configurable, de partager leurs données extérieures uniquement, donc la température, la pluie et le vent. Donc, quand ils choisissent de les partager, on les partage déjà sur notre weather map à nous, notre carte météo Netatmo, mais ça permet aussi de partager avec des partenaires et notamment le météo France-Norvégien, donc le météo norvégien,

à utiliser ces données anonymisées pour améliorer ses prévisions. Parce qu'en fait, les météos, pour faire les prévisions, ils utilisent aussi les données actuelles pour corriger leurs prévisions. Et donc, ils ont expliqué, je ne sais plus c'était quand, il y a deux, trois ans, qu'ils avaient à la fois amélioré la précision de leurs prévisions, mais aussi la... La précision géographique, puisque la granularité était meilleure avec les produits Netatmo qu'avec les stations officielles qui sont un peu plus rares. Donc voilà. Mais c'est le seul, si je ne me trompe pas, c'est le seul cas où on utilise des données collectives, on va dire. Oui, de mon côté, c'est pareil. On ne vend pas réellement de la donnée, surtout pas aux annonceurs, parce qu'effectivement, nous, ce n'est pas la cible dans l'industrie.

Par contre, on est en capacité de croiser pour différents clients ces données-là pour justement, comme disait Nathalie aussi, être capable d'affiner un peu nos modèles. puisqu'on est capable de le faire sur un plus grand nombre, par exemple sur des zones géographiques, si on voit popper une anomalie à différents endroits, on peut s'imaginer que ça peut être une anomalie météorologique qu'on n'aurait pas forcément identifiée, et se dire qu'effectivement il y a un microclimat quelque part où on a perdu 5-6 degrés, et donc on a une consommation énergétique élevée ou surélevée dans certains endroits. Donc, ça nous permet de faire du croisement comme ça entre les clients, mais à l'extérieur, non, a priori, on ne diffuse pas ces données-là. Déjà parce qu'elles n'ont pas spécialement beaucoup d'intérêt à l'extérieur pour des annonceurs. Merci. Alors, je me rends compte qu'on reste beaucoup autour du sujet de la donnée qui est générée et comment elle valorise. Une partie de notre communauté est très orientée déjà au web. C'est un métier où il y a un peu plus de devoirs, donc on va peut-être essayer d'en parler un peu plus.

Je sais qu'on a préparé... Cette conférence, on a parlé de l'enjeu de la fin des années. les conséquences plutôt de l'impact de la crise sanitaire sur justement le côté hardware. Et je pense que c'est un bon moyen de montrer aussi l'autre réalité de l'IoT, qui sont des contraintes. Compliqué que quand on fait juste du service. Est-ce que vous voulez en parler un peu? Nathalie, peut-être, tu avais pas mal de... Alors, excuse-moi parce que j'étais en train de lire une question en même temps et je n'ai pas bien écouté la question. Tu n'as pas écouté la mienne. Je voulais un peu parler de la réalité physique des objets et en particulier de l'impact de la crise sanitaire pour se rendre compte de ce que c'est que la réalité de l'IoT de ce côté-là. Le premier impact, si on remonte à l'année dernière, ça a été que nos sous-traitants qui assemblent nos produits, qui fabriquent les pièces méca, etc., sont en Chine. Et donc, le premier impact, c'est qu'ils ont fermé au début.

Donc, on avait zéro production pendant plusieurs semaines. À ce moment-là, on ne savait pas encore qu'on allait suivre. Juste après, eux, ils ont assez rapidement finalement rouvert parce qu'ils ont été… Je ne sais pas si réellement il n'y avait plus de virus qui circulait, mais en tout cas, c'est la version officielle. Donc, ils ont repris le travail assez rapidement. Mais c'est nous qui avons derrière fermé tous les magasins. Et nos produits, quand même, ils se vendent un peu en ligne, mais ils se vendent aussi beaucoup dans des magasins. Donc, derrière, c'est le business qui a chuté drastiquement. Et bon, après, ça a repris. Les gens ont finalement, peut-être grâce au télétravail, les gens ont pris conscience qu'il fallait aussi s'occuper de leur maison. Donc, ils ont peut-être compensé leurs achats après. Et notamment sur la qualité de l'air, ça a été un point assez notable, puisque les gens voulaient savoir s'il fallait aérer ou pas leur maison, etc., en fonction du confinement. Mais aujourd'hui, le contre-coup de cette crise, c'est qu'il y a en ce moment la pénurie des composants, donc vous en avez peut-être entendu parler, pour l'automobile, parce qu'ils sont un peu plus gros que nous.

Et en fait, ça impacte aussi Netatmo parce que les composants, les matières premières, c'est les mêmes pour tout le monde. Et en fait, la demande est supérieure à l'offre aujourd'hui, mais drastiquement supérieure. Les capacités de production des sous-traitants n'ont pas évolué, donc ils font avec la même capacité que l'année dernière. Il y a une pénurie de matières premières et du coup, en fait, on s'arrache. Les composants pour fabriquer nos produits. Donc aujourd'hui, on en est là et on pense que ça va durer peut-être encore un an. Où on risque, c'est un risque évidemment pour Netatmo et pour tous ceux qui font du hardware, de ne pas pouvoir fabriquer à hauteur de ce qu'on aimerait vendre. C'est une transition indépendante d'environnement tiers et de dépendance tiers. Yeah. Il y avait une petite anecdote, on en a parlé en préparant le meet-up aussi, c'est que, donc là, ce n'est pas lié à la crise Covid, mais c'est lié au canal de Suez, où effectivement, quand il y a un bateau bloqué dans le canal de Suez, les bateaux qui sont derrière ne peuvent plus circuler.

Donc, ça a eu un impact mesuré sur les délais de circulation des... Sur la logistique des produits. C'est un aléa supplémentaire à gérer dans ton planning projet. Rémy, est-ce que tu veux ajouter quelque chose sur le sujet? Je vais juste confirmer qu'effectivement, les gens à la maison ont tendance à beaucoup plus acheter d'objets connectés pendant le confinement. Non, effectivement, comme nous, on ne gère pas à proprement parler d'hardware, on était moins impacté, en tout cas pour l'instant, sur cette partie-là. Mais c'est vrai qu'il y a eu beaucoup d'impact, et notamment humain, et sur le fait de travailler en distanciel, ce n'est pas toujours évident à gérer les différentes équipes entre les installateurs, entre les gens qui vont travailler sur la partie data science et puis les développeurs pour en parler de la solution devant. Là où avant le physique permettait un petit peu de réunir les gens, c'est vrai que le distanciel rajoute un peu de complexité là-dessus. Mais pour l'instant, c'est gérable.

J'ai fait une entrée de mission en plein Covid. Donc, il y a beaucoup de mes collègues que je n'ai jamais vus encore en physique. En vrai, mais ça se fait après tout, pourquoi pas, c'est peut-être la méthode de travailler de demain, j'en sais rien. Après, toi, tu es super équipé aussi. Oui, bon. Je pourrais en développer à la maison. D'accord. Quand on est sur les objets, je vois qu'il y a pas mal de questions qui remontent sur les primatiques de mise à jour, de sécurité, d'attaque. On va essayer d'en prendre peut-être une ou deux. Oui, justement, régulièrement, les objets puissent être réutilisés pour générer des attaques de façon plus... Comment est-ce que vous gérez ces risques-là aujourd'hui? On se protège partout. Alors effectivement, la sécurité, on a parlé de la RGPD, mais la sécurité, c'est aussi un sujet prioritaire, évidemment, pour Netatmo. Mais d'ailleurs, le plus gros sujet, c'est plutôt la partie serveur, donc c'est celle qui concerne finalement tout le monde ici.

Donc, on se protège comme tout le monde. On fait des audits internes, des audits externes aussi de nos solutions pour détecter toutes les failles, vérifier. sécuriser au maximum toutes les parties de la chaîne, donc la partie cloud, la partie app et la partie embarquée. C'est vrai que la partie... Oui, le risque, ce serait de se faire passer pour un objet connecté, mais en revanche, l'accès à l'objet connecté lui-même, on le sécurise au maximum, mais c'est vrai que ça demande un accès local et donc une proximité de l'objet. Et donc, ce n'est pas exactement le même... impact. Et voilà, donc sinon, on authentifie les objets avec une clé qui est personnelle à chaque objet. Et c'est ce genre de pratique. Du coup, alors, compléter là-dessus, vous gérez la partie transmission, tu parles de créer, c'est une authentification de bout en bout entre l'objet et vos serveurs, ou vous appuyez sur les protections des protocoles sous-jacents?

Nous, de notre côté, tout va dépendre du niveau d'information, de l'acricité d'information qu'on va déployer. La sécurité est toujours à niveau du risque. Intercepter l'information si c'est de la consommation ponctuelle d'électricité, la criticité de la collecte d'informations n'est pas si énorme que ça, à contrario de potentiellement une attaque des doses qui pourrait faire tomber le système. Après, c'est toujours pareil, comme le dit Nathalie, on va s'appuyer sur des choses qui fonctionnent, on va faire des audits, on va utiliser des technologies qui sont spécialisées. dans la sécurisation de ces protocoles-là. On va faire beaucoup de white listing, d'IP, etc. Après, la complexité toujours un peu avec l'IoT, c'est qu'on n'a pas la main physique sur l'objet. Donc, le détournement physique de l'objet lui-même pour en contourné son rôle premier est toujours un peu complexe parce que c'est beaucoup plus compliqué de surveiller 10 000 ou 100 000 objets connectés que de surveiller un serveur. Qui va être détourné de son usage premier.

Donc, c'est toujours un peu compliqué, mais je pense que, comme le disait Nadine, la chose principale, c'est de bien prendre en compte la sécurité dès le début de la chaîne. Parce qu'une fois que vous avez déployé vos outils et que malheureusement, ce qu'on peut voir souvent, ces outils sont déployés et puis on pose des questions de sécurité à posteriori, c'est trop tard, c'est trop tard parce que déjà vos outils qui sont compromis pour les récupérer, ce n'est pas souvent évident. Et puis après, vous perdez aussi la confiance envers le client. C'est-à-dire qu'une fois que vous savez que votre marque a été piratée et que vos outils sont utilisés pour faire des choses pas forcément très catégoriques sur le réseau, ça va être très compliqué après derrière de récupérer un peu une... Une vision sécuritaire du produit quand vous allez essayer d'en vendre des nouveaux ou des versions corrigées. Donc c'est quelque chose qui est vraiment très important à prendre en compte dès le début. Après, j'ai envie de dire sur la partie serveur, on est sur du... du classique comme n'importe quelle solution web où vous avez des API, vous avez des systèmes comme ça.

Le principal risque, ça va être de l'usurpation ou du dédos, ce genre de choses. Et ça, derrière, on a tous les outils qu'on a dans n'importe quelle solution web pour nous aider à mitiger ce risque-là. Et notamment avec les outils cloud, encore une fois, Vous êtes bien. Le dessin de Tommy dessine. Effectivement, en plus, non seulement tu règles la pénurie des composants, mais aussi le low-tech. C'est vrai. Voilà une bonne source d'innovation. Quand on parle de ces risques, et on n'entend pas de mal parler de recrudescence de ransomware et d'attaques, est-ce que vous voyez justement aucun intérêt au niveau des attaques, justement, sur ces objets spécifiquement, ou c'est plus au niveau des serveurs et c'est assez classique? Non, je n'ai pas observé de regain particulier. Non.

Du phishing, finalement, c'est peut-être plus au niveau du phishing dans les boîtes mail des collaborateurs qu'il y a des périodes un peu fast, on va dire, où tu reçois je ne sais pas combien de mails de phishing. Plutôt que dans les attaques de nos... Enfin, en tout cas chez nous. Notamment en fin d'année, par exemple. La période des primes, il y a beaucoup de phishing. Mais non, effectivement, je suis assez d'accord avec Nathalie. Ce n'est pas plus que dans d'autres secteurs. De toute façon, en général, c'est toujours porté par la publicité que va avoir le produit ou autre. Plus il va être visible, plus il va être installé chez les clients et plus il va avoir des chances d'être la cible de ce genre d'attaque. Donc, c'est toujours pareil. C'est toujours à hauteur du fait que le produit soit bien disponible chez le client, en tout cas répandu chez les clients. Donc finalement, c'est un peu inquiétant. C'est encore assez gros. Peut-être. Ou alors vous êtes très efficace sur la sécurité, du coup, vous ne le voyez pas passer. Ça marche mieux.

Dans les deux cas, tant mieux. Ok. On va avoir plein de questions avant de passer la main. Et en particulier, il y a certaines questions que j'inviterais peut-être à Adnan Haïta à monter sur scène pour en poser une ou deux, parce que ces questions ont beaucoup de succès. Et avant de passer la main, est-ce que vous auriez... Donc là, on a une communauté qui est assez large. Est-ce que vous avez aussi un jeune tech lead qui se lance sur un projet IoT? Si vous aviez un conseil à lui donner, alors, qu'est-ce que ce serait? Alors moi, c'est que pour moi, alors je ne sais pas si c'est spécifique à l'IoT en fait, mais ce n'est pas grave. La technologie est au service du produit et de la maintenabilité du produit. Et pour moi, c'est vraiment le cœur du succès. Si on fait de la technique, enfin, dans un métier où tu fais un produit pour le client, évidemment, mais la technique doit être au service.

Parce que si on fait de la technique juste pour la technique et qu'on veut toujours la dernière technologie à la mode, Ce n'est pas toujours pour le bien de la simplicité du produit et de la simplicité d'usage du client, et ni pour la maintenabilité, parce qu'à force de changer les technos tout le temps, c'est encore plus difficile à maintenir. Voilà mon conseil. Je vais rejoindre Nathalie là-dessus, c'est de bien penser la chaîne et ça va jusqu'au client. Effectivement, comme l'a dit Nathalie, il faut éviter la course aux nouvelles technologies. On l'a vu trop souvent, les différentes hypes autour des... On parlait de la blockchain, il n'y a pas si longtemps que ça, tout le monde en faisait pour faire tout et n'importe quoi. Et puis finalement, il reste combien de projets qui sont réellement en cours là-dessus? Et puis pour reprendre un petit peu ce qu'on a dit tout le long de cet échange-là, je pense en tout cas dans la partie IoT, c'est effectivement bien penser à la partie obsolescence. On a vu beaucoup de projets IoT qui sont lancés, pas chez Netatmo, mais chez d'autres marques où ils ont lancé des superbes produits qui n'ont pas trouvé toute la clientèle qu'il aurait fallu.

Et puis finalement, les services qui sont derrière en back-end se coupent et votre produit, c'est simplement une brique technologique qui ne sert plus à rien. Donc, ce n'est même pas que le produit a été conçu pour pas durer, c'est que sans les services qui sont associés, votre produit ne sert plus à rien. Et je pense que quand on se lance dans ce typologie de projet-là, il faut vraiment penser à« je vais produire quelque chose sur le long terme». Parce que effectivement sinon votre marque aussi va prendre un coup il y a beaucoup de très grosses marques qui ont lancé des produits et puis au bout de deux ans trois ans arrête le support et votre service ne sert plus à rien et puis en plus de ça ne ne relise même pas on va dire un équivalent open source où derrière les gens pourraient héberger ça en local, il y en a beaucoup qui ne se posent même pas la question de dire je vais laisser ouvrir le code du serveur pour que les gens puissent continuer à utiliser mon réveil connecté ou ma brosse à dents connectée. Et c'est d'autant plus dommage parce que du coup, on a un produit qui va finir à la poubelle. Ok, super conseil et j'adhère à 200%.

Merci de les partager avec la communauté. Donc, on va passer un peu au QA. Alors, attends, je vois un petit message. Il y a visiblement JM Anger qui est dans le coin. Et donc, s'il veut passer nous dire bonjour, n'hésite pas. Il y a plein de questions. Je ne sais pas si il ou elle veut monter sur scène pour les poser, nous rejoindre. Sinon, je vais en prendre quelques-unes. Non ? Alors, je crois que pour monter sur scène, il faut activer sa caméra. Sinon, on va... Moi, je vais poser à la... Je vois qu'il y a du monde dans le chat. Ah, il n'y a pas de suite de la même. Mais voilà. Bonjour. Hello. Bonjour. Alors, on va peut-être avoir le temps de poser toutes les questions. Mais est-ce que tu veux présenter? Je ne vais peut-être pas tout poser, mais je vais juste expliquer pourquoi je pose ces questions-là.

On a parlé beaucoup de devices qui sont dans un monde où finalement le device est dans un réseau local appartenant à un usager parce qu'il est dans la maison, etc. Et donc la problématique de la sécurité du device en tant que tel et la problématique du transport finalement, n'est pas une trop grosse problématique parce que, entre guillemets, c'est pas mal le problème du mec qui sait le réseau, c'est son réseau Wi-Fi, c'est son machin. S'il a décidé de laisser public, entre guillemets, ce n'est pas notre open façon de parler. Moi, je travaille dans une boîte où on fait des devices qui sont finalement dans la rue, qui vont communiquer soit avec des protocoles LoBandois, et puis le Rawan, du Sigfox, etc. Soit via un device tiers qui peut être compromis, comme le téléphone mobile de l'usager, et se pose la problématique de comment faire de la sécu tout en ayant un device qui est sur batterie, qu'on veut le plus minimaliste possible, ou dans lequel on veut mettre le moins de choses possible parce qu'on n'a pas une fortune absolument.

Et c'est un peu galère. Donc dans ces contextes-là, j'avais une question qui était justement côté sécurité, cette fois-ci du transport de la donnée. On a parlé pas mal d'une fois que la donnée est dans le serveur, etc. Mais ça, qu'elle vienne de l'IoT ou qu'elle vienne de... De tracking cookie, finalement, la problématique, elle est la même. C'est plus la question du transport, déjà. Comment s'assurer que les données qui sont finalement générées sur le device sont transportées de manière sécurisée vers le serveur en évitant deux choses. Un, qu'elles soient interceptées ou deux, qu'elles soient modifiées dans le transit pour éviter de communiquer ou d'aller polluer la data, justement, qu'on va collecter. Sur des problématiques similaires, est-ce que vous avez des recommandations là-dessus? Merci beaucoup pour cette question. Excuse-moi, j'ai une question en retour. Toi, les données que tu transportes, elles sont... Oui, c'est des données sensibles.

Non, la donnée n'est pas sensible, mais la donnée est un petit peu sensible. Moi, je fais des cadenas connectés dans la rue. D'accord? Donc, en fait, ce que je transporte, ça va être des clés qui permettent finalement d'ouvrir le cadenas. Donc, je n'ai quand même pas forcément envie que quelqu'un ait la clé, parce que si quelqu'un a la clé, il peut ouvrir le cadenas et piquer le vélo du mec. Donc, je n'ai pas de données personnelles autant que telles, mais j'ai une donnée où il y a un truc pour essayer de faire en sorte que même si tu arrives à l'intercepter, tu ne peux pas faire de replay à l'attaque. C'est un peu la même problématique que pourrait avoir finalement le beeper des Tesla pour ouvrir la voiture de la Tesla. Comment on s'assure qu'en interceptant le signal qui se passe entre les deux, on ne puisse pas finalement ouvrir la Tesla plus tard? Ou est-ce qu'on ne peut pas forcer le mécanisme de la Tesla pour ouvrir la Tesla? Ou est-ce qu'on ne peut pas piquer la clé qui est éventuellement ou régénérer la clé qui est dans le device pour ouvrir la Tesla? C'est un peu le même genre de problématique au final. Ce n'est pas la domotique, mais c'est un domaine de l'IoT en tant que tel qui a une problématique de comment on sécurise le transport pour s'assurer que finalement, ce qui transite, on ne puisse pas y avoir accès facilement.

Idéalement que même si on l'intercepte, on ne puisse pas en faire grand-chose, on ne puisse pas venir foutre le bordel avec. Alors effectivement, c'est une problématique assez particulière. C'est vrai que moi, dans mon contexte, je suis plutôt sur de la remontée d'informations plutôt que de l'activéabilité, donc le chemin adverse. Donc c'est vrai que le risque est beaucoup moins important. Néanmoins, au moins sur la partie... Modification de la donnée potentiellement à la volée, alors c'est plutôt sur la donnée montante que sur la donnée descendante. Nous, je sais qu'on parle du principe que d'ailleurs, de manière générale, et parce que ça arrive aussi, un device n'est pas sûr sur la donnée qu'elle transmet. Non pas forcément parce qu'il peut être piraté, mais parce que tout simplement le device peut tomber en panne, parce que le device peut, pour une diverse raison, avoir été déplacé, ne collecte plus bien l'information, etc. Et on a potentiellement, nous de notre côté, on utilise beaucoup le machine learning pour être en capacité d'étudier les données qui arrivent en entrée et d'en détecter tout de suite des anomalies qui sont plutôt des anomalies techniques que des anomalies fonctionnelles.

C'est-à-dire, si je prends une courbe de température, une montée en température en flèche qui va passer de 20°C à 45°C, hormis le fait que potentiellement il y a un incendie dans le bâtiment, on va plutôt se dire qu'il y a un souci sur le capteur parce qu'il a été déplacé à côté d'une course chaude ou ce genre de choses. Et pour ça, on va beaucoup utiliser, et puis alors il y a le problème inverse qui est pendant une heure, je n'ai plus de remontée d'informations parce que le device ne communique plus pour diverses raisons. Et à ce moment-là, c'est là où on va... à faire pas mal intervenir, nous, le machine learning, pour être capable de faire remonter ces anomalies-là et potentiellement faire intervenir quelqu'un sur site quand il y a besoin. Alors là, oui, effectivement, je n'ai pas de réponse sur la partie inverse parce que c'est beaucoup plus compliqué sur un device qui, effectivement, ne doit pas consommer beaucoup d'énergie, doit éviter d'être connecté en H24 pour éviter de vider la batterie, etc., d'être en capacité d'analyser tout ce qui descend comme information. Je n'ai pas de réponse magique là comme ça.

Mais je pense qu'effectivement, ça va être un... Je ne sais pas comment vous, vous arrivez à... à gérer ça et notamment sur du l'or à one etc où potentiellement on a du rebond par les nœuds et potentiellement on fait confiance au réseau mais où derrière on n'est pas à l'abri qu'il y ait une faille à un instant T. Je ne sais pas comment vous, vous arrivez à gérer ce truc là mais je pense que ça doit être quelque chose de très intéressant en tout cas. Alors, nous, côté l'Eurawa, on considère que le réseau est compromis. En gros, il y a une crypto native du fait du Laura, mais au début, on s'est dit, ouais, c'est pas mal. Et puis, quand on a vu qu'avec un truc commandé sur Amazon à 50 balles, on arrivait à bypasser tout sans même avoir de... À chercher comment faire, on s'est dit on va considérer que c'est compromis. Donc finalement sur le LoRa, on n'envoie que des informations non confidentielles. Donc effectivement, on a un peu comme dans Vauduval, ça vous, on a des capteurs de température, humidité, etc. Qu'on a mis plus là pour essayer de savoir, tiens, est-ce que le niveau de batterie bouge en fonction de la météo?

On envoie ça, c'est assez intéressant. Des alertes éventuellement en mode, tiens, il y a quelqu'un qui est en train de pirater ton vélo. Donc, c'est un peu chiant parce que potentiellement, quelqu'un qui chercherait pourrait faire envoyer des faux messages. Mais dans la pratique, c'est un peu relou quand même. Par contre, ce qu'on a fait, c'est que le device pour tout ce qui est fonctionnel se connecte en BLE au téléphone. Donc, on utilise le cryptage BLE natif. Work as you go. On n'a pas fait du out of bound parce que le LoRa, ce n'est pas super reliable. Donc, si le mec doit essayer huit fois avant de se connecter, ce n'est pas ouf. Et ce qu'on a fait, en fait, c'est qu'on a un espèce de cryptage maison asymétrique entre les deux. C'est-à-dire que le serveur dispose d'une clé unique par device. Le device est une clé unique aussi. Et du coup, chacun décrypte avec sa clé, avec un nonce en fonction d'un timestamp qui est régénéré à chaque fois pour introduire un peu de chaos là-dedans et faire en sorte qu'on puisse éviter tout ce qui est replay, attaque.

Mais on a dû tout se taper à faire à la mano. Je vois dans le chat qu'il y a des gens qui recommandent du SSL, du TLS. C'est pas mal gourmand, ce genre de choses. Donc nous, on n'est pas parti là-dessus parce qu'il faut embarquer plus de trucs dans le device. Ça va bouffer plus de batteries, c'est des traitements qui sont un peu plus lourds. Nous, on essaie vraiment de grappiller. On aimerait que nos devices tiennent un an avec une batterie 4A. Je ne sais plus comment ça s'appelle, 3A. Idéalement, on aimerait bien que... Oui. Je vais t'inviter à avoir une conversation en détail parce que là, on rentre vraiment dans la très technique et très opérationnelle. Et on va avoir l'étape de networking dans quelques minutes. Je pense que ça sera un peu plus adapté pour rentrer en profondeur sur ce sujet-là. Nathalie, tu avais quand même toi, vous avez... Donc, de façon générale, comment vous adressez ce problème-là ? Et puis après... En fait, Anna a répondu à la question lui-même.

Parce que, c'est ce que je disais tout à l'heure, j'en parlais, mais les clés uniques par produit, le chiffrement de... Et nous aussi, on le fait nous-mêmes, comme fait Annan. Donc, je pense qu'un des soucis qu'il a et que nous, on a peut-être moins, c'est que c'est des produits qui envoient peut-être encore moins de données. Effectivement, le chiffrement, ça prend vraiment de la bande passante, plus de la CPU d'ailleurs. Mais du coup, nous, on est peut-être un peu moins contraints que lui. Donc, on peut faire un peu plus de choses, mais on ne compte pas sur la sécurité du réseau Wi-Fi du client. Je ne pense pas que ça nous retomberait dessus s'il y avait le moindre souci. Donc, c'est à nous de sécuriser de votre angle. Non, je me demandais juste s'il n'y avait pas des fabricants de puces ou des choses comme ça qui avaient fait des trucs un peu magiques, work as you go. Tu peux utiliser des composants pour faire la crypto, mais pas le truc de Schmitt-Big.

Je vais vous inviter à vraiment rentrer en table. Je vais juste prendre une dernière question sur les deux dernières minutes, qui est, je pense, très intéressante pour la communauté. C'est les différences de culture entre des équipes hardware et software. Quand on fait de la YouTube, on fait cohabiter ces deux éléments. Alors Nathalie, tu en avais un peu parlé dans le podcast, mais est-ce que tu peux, tous les deux, Rémy et Nathalie, en une minute chacun, conclure cette discussion sur cette question? Oui, donc, moi, je trouve ça assez facile, entre guillemets, vu que j'ai toujours fait ça. Non, en fait, ce que je trouve dans la double culture, c'est que les gens de l'électronique, méca, eux, ils sont obligés, évidemment, de travailler sur un cycle plus cycle en V, on va dire. Parce que dès qu'on fait des protos, dès qu'on fait des pré-séries, ça a un coût. Donc, on ne peut pas itérer autant qu'en logiciel. Mais ils ont un peu cette culture de l'agilité quand même, grâce aux gens du logiciel qui leur ont un peu apporté.

Et je trouve que côté logiciel, il fonctionne effectivement plus par itération sur les fonctionnalités. logiciel. L'embarqué étant évidemment entre les deux, parce que d'un côté, ils doivent valider le hardware, participer au logiciel pour la certification des produits, et de l'autre, avec les autres équipes logicielles pour les fonctionnalités logicielles. Et du coup, je trouve que le hardware apporte aussi ce côté, bon, les produits, il faut qu'ils soient vraiment de qualité. Quand on les livre chez le client, il faut que ce soit durable, y compris pour le logiciel, parce qu'en fait, même si on peut mettre à jour à distance, il faut quand même avoir du respect pour le client. C'est-à-dire que dès que l'installation se passe nickel, parce que s'il n'arrive pas à faire l'installation, il ne se passera jamais rien. Et quand il y a le moindre bug, c'est frustrant pour le client. Donc, il faut vraiment prendre l'habitude de bien valider. Ce n'est pas parce que tu peux mettre à jour facilement qu'il faut livrer n'importe quoi en produit. C'est un lit, le mode de la fin.

Non, je ne pense pas à grand-chose à ajouter là-dessus. Je pense que Nathalie a beaucoup plus cette problématique que nous de notre côté. Effectivement, je pense que la grosse problématique, en tout cas, qui est à répondre, c'est de bien travailler avec... bien coordonner toute la chaîne qui va généralement du hardware, mais qui peut aller très loin dans la restitution, jusqu'à même l'équipe front qui va servir les données qu'on va afficher sur son téléphone ou sur son app des données qu'on va collecter. Je pense que c'est le principal mot d'ordre, c'est la communication, la synchronicité des objectifs et ce genre de choses. Mais après, rien de plus à ajouter là-dessus. Très bien. Je pense qu'on arrive au bout de cette conversation. Merci beaucoup d'avoir participé à cet échange. Merci à toutes les personnes qui nous ont écoutés. Et puis, Noémie, je te rends la parole. Merci. Merci beaucoup.