Rapport Znaty

Embed Size (px)

Citation preview

  • 5/13/2018 Rapport Znaty

    1/29

    David ZNATY- HADOPI- TMGRAPPORT D'EXPERTISE

    David ZNATYMASTER IN SCIENCE OF MANAGEMENTMASSACHUSETS INSTITUTE OF TECHNOLOGYCHARGE DE COURS A L'ECOLE CENTRALE DE PARIS 00PROFESSEUR ASSOCIE, PANTHEON - ASSASEXPERT AGREE PAR LA COUR D'APPEL DE PARISEN INFORMATIQUE I;T T~CHNIQUES ASSOCJEESEXPERT AGREE PAR LA GaUR DE CASSATIONPRESIDENT D'HONNEUR DE LA COMPAGNIE DES EXPERTSAGREES PAR LA COUR DE CASSATION

    o r .Mission d'expertise HADOPIDecision .du 10 juin 2011

    A

    RApPORT D'EXPERTISEMONSIEUR DAVID ZNATY

    HADOPI

    PARIS, LE 16 JANVIER 2012

    HADOPIPAGEl

  • 5/13/2018 Rapport Znaty

    2/29

    /

    David ZNATY-HADOPI TMGRAPPORT D'EXPERTISE

    SOMMAIRE

    1. PREAMBULE . Page 42. INTRODUCTION Page 4

    \ -::3. RAPPEL DE LA MISSION ' Page 5~64. REUNIONS D'EXPERTISE Page 7 17

    \_

    5.REPONSE A LA MISSION '- Page 18 ~276. CONCLUSION Page 28 ~ 29

    ~, ~~

    l ; ANNEXE 1Llste des Documents Recus

    ANNEXE 2 *,Docurnents TMG - FPM - FPA

    ANNEXE 2.1eEl & ' Version 1.0 - Presentation du Systeme CEIANNEXE 2.2CEI & Version 1.2.:....Specification des Nodes de coltecte

    !,ANNEXE 2.3Algorithmes Fingerprints

    I ~

    ANNEXE 2.3.1FPMANNEXE 2.3.2FPA

    ~ - - - - - - ~ H * B * r u r n ~ = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = ~ ~ ~ = = ~

  • 5/13/2018 Rapport Znaty

    3/29

    (.

    I .f

    ; .( .

    . -, .

    t ;

    I.

    r

    David ZNATY -JiADOPI - TMG ..RAPPORT D'EXPERTISE

    ( .

    ANNEXE 3 *Documents SACEM-SDRM, SCPP,SPPFANNEXE 3.1Annexe technique au Contrat n 1200910ANNEXE 3.2 . . .Document de recettes SACEM-SDRM, SCPP, SPPFavec KANTAR MEDIA et TMGANNEXE 3.3. ,Copies d'ecrans EXTRANET TMGANNEXE 3.4Captures d'ecrans agents assermentes

    ANNEXE 4 *Cahier des charges KANTAR MEDIA

    ANNEXE 5 * . 5 ' ~: ", . . . .Controle dela base de reference

    ANNEXE 6*.."

    Depot des codes TMG

    ANNEXE 7Tests a ajouter dans la base de reference

    ANNEXE 8Liste des personnes rencontrees

    * Documents stnctement confidentie/s places sous sce/l~s par mes soins et sontconserves (lans un coffre fort par I'Hadopi

    ~--------~UA~,~--------------------------------------------~----~~~~~------~

  • 5/13/2018 Rapport Znaty

    4/29

    , .David ZNATY - HADOPI- TMGRAPPORTD'EXPERTISE- _

    1 / . PREAMBULE

    Cette mission n'a pu etre accomplie que sous reserve de la stricte confldentlalite des,documents communiques par les entltes listees au paragraphe 3.1 du present rapport.

    2. INTRODUCTION

    La Haute Autorite pour la diffusion des ceuvres et 1 8 protection des droits sur internet (Hadopi)m'a consults aux fins de reallser une mission d'expertise sur Ie systems de traitement

    .' -autornatise mis en ceuvre par les societes et associations de perception et de repartition desdroits saisissant I'Hadopi pour rechercher les mises a disposition d'eeuvres protegees par undroit d'auteur sur lesreseaux pair apair et collecter les adresses IP concernees.

    Les ayants droit ont mis en place un systeme de traitement ayant pour finalite la consta~ation de,faits de contrefacon commis sur des ressaux pair a pair (PaP) et la collecte des adresses IP, apartir desquelles ces faits -ont ete commie, qui fonctionne de la maniere suivante :

    t,

    L~ systeme de traitement calcule pour chaque ceuvre choisie une empreinte unique et=ldentifie les fichiers illicites ,dont Ie contenu correspond aux ceuvres originales;Le systeme recherche ensuite les fichiers llllcltesldentifies en faisant des requetes sur des-reseaux pair a pair (PaP) et enregistre les adresses IP des utilisateurs ay_antmis Ie fichier a -

    di~po.sition,,Les agents asserrnentes des ayants droit valident ces constatations et signent les saisines

    ,,";: '

    transmises a la commission de protection des droits,

    Dans ce contexte, I'objet de la -presente mission d'expertise .consiste a determiner si Ie modeoperatoire utilise permet I'~.dentification sans equivoque d'une ceuvre et de I'adresse IP ayantmis a _ disposition cette ceuvre.

    I

    L ; Le 23 mai 2011, j'al signe un eng?gement de confidentlalite 'avec I'Hadopi.

    Le10 juin 2011 j'ai ete confirrne pour traiter de la mission.

    t.

    HADOPI PAGE 4

  • 5/13/2018 Rapport Znaty

    5/29

    / '

    David ZNATY - HADOpi - TMGRAPPORT D"EXPERTISE

    /3. RAPPELDELA MISSION I .

    3.1 Analyser avec precision 'Ia methode utilisee pour creer I'empreinte nurnerlqued'une ceuvre:

    . ,

    Verifier que cette methode permet la creation d'une empreinte unique de l 'eeuvre, Calculer la probabilltepour deux ceuvres differentes de donner lieu a la creation

    d'une meme empreinte.

    3.2 Analyser la methode utilisee pour comparer les oeuvres rnlses.a disposition etles empreintes :

    Determiner sl lescrtteres 'decomparaison utilises entre deux empreintes sontsuffisants. pour authentifier unememe oeuvre,

    Evaluer dans quelle mesure Ie processus de comparaison des oeuvres ne genere pasde faux-positifs.

    3.3 Analyser Ieprocessusde collecte desadresses IP:. . . . . . " ; .. '

    , Determiner 5i Ie processus de collecte des adresses IP permet d'attester que lesadresses IP enreqistrees mettent effectivement a disposition les csuvres visees dansIe proces verbal de constetatlon,Evaluer dans quelle mesure Ie processus de coll7cte protege contre le s usurpationsd'IP.

    3.4 Analyser les processus automatiques. et/ou semi' automatiques et/ou manuels ,entreles differents acteurs (ayant droit, collecte des donnees IP, agents. ,assermentes des ayants droit) qui entrent dans Ie mode operatolrer .d'identification d'une oeuvre et de l'adresse IP avant mis a disposition cetteceuvre.

    PAGES

  • 5/13/2018 Rapport Znaty

    6/29

    I

    David ~NATY ---,~DOPI - TMGRAPPORT D'EXPERTISE

    \.

    L'Expert pourra sefaireassister d'un.sachant ayant au prealable signa un accord .de .confidentialite et.pourra utiliser tous moyens materiels pour accompllr sa mission cl-dessus,

    L,edelai d'execution de la mission n'a pas ete respecte du fait des agendas des differentsr, acteurs.

    ! -, "

    L

    1 .

    HADOPI PAGE Ii'

  • 5/13/2018 Rapport Znaty

    7/29

    ,, David ~NATY - HADOPl~ 'fMG.RAPPORT D'EXPERTISE

    . 4. REUNIONS D'EXPERTISE

    4.1 Reunion du 23 mai 2011 chez HADOPI. -Cette reunion avait pour objet de communiquer a l'Expert Ie projet de mission etla llste des

    contacts: 'I 'Les Ayants- droit qui saisissent l'Hadopl :

    SCPP: Societe Civile des ProdLicteurs PhonopraphlquesSPPF :.Societe Civile des Producteurs Phonographiques de France, ' .ALPA: Association de Lutte contre la Piraterie Audiovisuelle.SACEM/SDRM

    'Leurs prestataires : .TMG, Trident Media gard, qui gere la plateforme inforrnatlque faisant objet' de lapresents expertise

    .. KANTAR MEDIA, qui, transmet les masters des reuvres phonographiques, il s'agit dessupports quicontiennent les rnetadcnnees et Ie fichier de l'ceuvre integrale', , "FPM et FPA : Pour des raisons de confldentialite nous ne revelerons pas quels sont lesfournisseurs de solution d~ calcul d'empreintes. Dans la suite du document nousappellerons Ie fournlsseur de la solution pour Ie calcul d'empreinte d'ceuvres musicales

    IFPM et nous appellerons Ie foumlsseur de la solution pour Ie calcul d'empreinte d'bsuvres" '"'.. ~. : .audiovisuelles FPA

    4.2 Reu'niorl' du 10 juin 2011 au Cabinet de l'Expert. ' I ., . Lors de cette reunionjl rn'a ete expose la perception technique d'Hadopl du systeme

    (approche en 3 etapes) permettant d'aboutlr au PV de saisine auquel est joint unChunk (una partie ~u fichier representatit de I'reuvre, dont la mise a disposition a eteconstatee sur un reseau PaP). ..) \

    ~------~-HAD~I--------------------~----------------=---------------~~~-------

  • 5/13/2018 Rapport Znaty

    8/29

    I.David ZNATY - HADOP) ~TMGRAPPORT Q'EXPERTISE

    , ,

    4.3 Reunion du 15 juin 2011chez Hadopi. . -Lors de cette reunion nous avons poursulvi les discussions techniques: uri certain nombreI

    de documents m'ont ete remis (ct. Annexe 1) alnsl qu'une cle USB contenant 3 saisines.a, .. .' ."titre d'exernple (ALPA, SACEM, SPPF) (format XML); une saisine 'est composes de 3, . -

    fichiers XML.A I'annexe 3.4.figure un exemple de saislne.

    4.4 Reunion du 27 juin 2011chez ALPA

    Alpa n'est pas titulaire des drolts, mais dispose d'une delegation de pouvoir des ayants droitpour constater les faits de contrefacon en matiere audiovisuelle' et pour saisir l'Hadop!

    I . :" :"

    Lors decette reunion nousavons visualise le~ ecrans utillses' par I'ALPA ~t'developpespar TMG pour les Agents .asserrnentes qui etablissent et sighent les constats ainsi que lesprocess (cf. supra). La cinernatlque de ces: ecrans a fait 1'objet d'une edition aveccommentaires et figure a I'annexe 3.3 et 3.4 du present rapport.

    I. ,

    , -

    i

    4.5 Reunion avec TMGdu28juin 2011auCabinet ~e l'Expert-.~

    t

    Cette premiere reunion avait pour objet' de preparer la mission technique et de lister lesdocuments necessaires a la comprehension des processus par les intervenants (FPM, FPA,Agents assermentes..'),\ .Les acteurs :

    I qiq

    i_

    ,

    ~LPA (Gaumont, Pathe ..) pour I'audiovisuel et utilisation d U systems d'empreintes FPAScpp } . -. .: .SACEM J Pour la musique et utilisation du systems d'emP.reinte.s FP.M . ISPPF

    ~.~_~------~H.AY~~--------------------~------------------------------~~jE~g~------~

  • 5/13/2018 Rapport Znaty

    9/29

    David ZNATY - HADOPl- TMGRAPPORT D'EXPERTisE

    4 .5 .1 In fo rma tio ns s ur le s c eu vre s Aud lo vis ue lte s'M e ta do nn ee s d e I'c eu vre

    Titre,T it re or ig ina l;D ates de sortie s (salle , D VD ) ; France,' U SA , ... _Ayants d ro it (p roduc te u rs , d ls tr ib u te u rs , ... ) .

    D onnees d 'id entific atio n :. FPA a fourni a TMG so us form e de licences les logic ie ls de calcu l de l'empreints d'une

    \ceuvre en binaire (pas de code sources) ; FPA a aussi fourni a d es lab orato ire s les cod esd e I'a lg orithme d e c alc ul d e I'emp re in te .

    , , En pratique, ce sont les laborato ires qui fournissent ces donnees apres validation par lesayants droit. "r ,

    .- .. '_I ,.

    Pour co llecter les donnees, un com pte FTP existe entre tous les labos (TMG ._..a u via FPA.

    Lab o) .i , I "."

    il _TMG a d ev elo pp e d e~ l:inte rfac es homme s m a ch ine s (lHM) p ou r le s a yan ts d ro it fra nc ;e fs:TM G peu t aussl se co nnecter po ur colle cter de s d onne es au form at XML.

    I . D ans ce rta ins cas, les ayants droit pe uv ent envoyer une .B ETACAM eUou un D VD .

    4 ,5.2 Info rm a tio ns s ur le s ce uv re s M usica le s

    C 'est la socie te Kantar M edia qui adresse Ies fich iers Audio ou Video (c lip) en form at AVIpour les c lips et M P3 pour la m usique ; fich iers M P3 ou AVI plus les rnetadonnees en XM L.

    l.

    ~---------HADO~------------------------------------------------------~~~9~~-----

  • 5/13/2018 Rapport Znaty

    10/29

    { .

    David ZNATY - HADOPI- TMGRAPPORT D.'EXPERTISE

    4.5.3 Role des agents assermentes dans ('attribution des droits (titularisation d'uneceuvre)

    . . Ce role n'est [oue que pour les ayants droit dans Ie domaine de la musique, SCPP,SACEM et SPPF ; L'ALPA n'a pas besoin de proceder a cette verification.. . .' . .\

    TMG recolt les donneesdirectement de Kantar Media e t adresse tous les fichiers recusaux ayants droit (SPPF, SACEM, SCPP) qui, a travers les informations figurant dans lesmetadonnees adrsssees .par Kantar, valident a travers un IHM constrult par TMG lestitulaires. des droits.

    Ex : un flchier qui contient 3 ceuvres arrive de Kantar; ces' 3 oeuvres seront vues par les '3. .entites et chacune s'attrioue les ceuvres par la connaissance de ses propres ayants droit,

    SCPP Titulaire des ceuvresi . SPPF . pour les producteurs

    SACEM q Titulaire des ceuvres pour les auteurs!.r ~ " ,. I' Auteurs,--A-----.

    Q)+@@+@. .Kantar

    Media'

    DACEM .iI .. Recherche

    &,vtilidation et exports vets TMGDPPF Q) Producteur.Validation,Dscpp .ill Producteur

    i ; TMGLes Agents assermentes accedentau systems TMG via .une cle (Token) securisee (ct.:Annexes 3.3 et 3.4 du present rapport).

    L

    HADorI PAGE 10

  • 5/13/2018 Rapport Znaty

    11/29

    David ZNATY - HADOPI - TMGRAPPORT D,'EXPERTISE

    , (I

    - 4.5.4 Constitution de la base de donnees des ceuvres qui sontsur les reseaux Pair a Pair(PaP)

    ,q' Recherche par mots cles dans chaque reseau PaP. ~ travers [es outils fournis par lesprotocciles.

    Methode, des jeux de mots cles.

    4.5.5 Methode de comparaison des empreintes (voir reunion ~u 28 Septembre)

    Pour calculer les empreintes sur les ceuvres avant pour origine un reseau PaP, onrecherche des sequences ordonnees sur lesquelles on calcule des empreintes.. . : . . . ' . . . . .

    , I 1 - 1Ex: CEuvre J . " 1

    Si on trouve dans les fichiers/ceuvres une sequence ordonnee de nempre in te s 3 10 r$ H y a re co nn ais sa nce de l'c eu vre (Ex; pour ALPA,' -35') ; pour une ceuvre 'musicale, on prend 80 % de la duree.

    (! .A ce stade, TMG a constitue son referentiel de comparaison et conecte les ceuvres, 'reconnues sur ce principe dans les reseaux PaP (cf. Annexe 2 du present-rapport),

    ",4.5.6 Phase.es collecte des {( incidents )}" - - , ,

    PHASE" 1 PHASE 2 !1.0 Reconnaissance de l'reuvre par Ie biais des 2.0

    , empreint_es+

    l_ 1..1 Validation par les Agents asserrnentes detout (si une reuvre n'est pas valldee ellereste en atlente et ne rentre pas dans Ie,process)

    [ ,IIL.

    Collecte des fichiers (reuvres' rnises adisposition sur "es reseaux PaP) select ionnessur la base de rnu ltlc rite re s (rne tado nne es) ;Ie fichier est prepare (savolr-faire TMG)afin ,de. pouvoir appliquer l'algorithme ~degeneration d'empreinte. Si I'empreinte dufichier existe dens la 'base de reference, Iesyste~e' releve Ie hashcode du fichier auxfins qu'iI solt vallde une seconde fois par"agent asserrnente,

    3.0 Collects des adresses IP

    HADOpt P AGE 11

  • 5/13/2018 Rapport Znaty

    12/29

    David ZNATY- HADOPI - TMG :!{APPORT D'EXPE_RTISE(

    'I, .4.5.7 Mode de collecte de I'adresse IP'/

    , ' /' TMG capte l'adresse IP au moment de l'etabllssement de la connexion (Mode'connecte).

    L'adresse est prise dans le socket et dans une merne sessi~n (cf Annexe 2.2 du,Ipresent rapp~rt)."

    )

    ,4.6 Reunion du 29 juin 2011'it hi SCPP

    Durant cette reunion la sepp expose a l'Expert la taccn dont est organise I~ travail de sesagents asserrnentes charges d'etablir les constats transmis a I'Hadopi.

    (( ... Les agents essetmentee ont pour mission de consieier fa mater/alite des atteintes auxdroits, Ptoaucieuts: et Auteurs.

    1 , Les agents asserm{3ntes font du teiechargement et vedfient qu'il correspond ,bien BUX. repertoires,Plaintes sur les PV des agents essetmenies,Un agent assermente = un sa/arie def{ entites ayant tecu un,agr~ment...

    I ',

    ,. Dans Ie cadre de notre mission genera/e, on surveille toutes les ceuvres de nosproducteurs; ,

    II Y a une base de donnees qui n'est pas exhaustive; cette base contien: X ceuvres. : ~ , '.J

    SCpp

    Rotation desCEuvresFIFO

    i .

    i[ '

    KANTARM E D I A

    L> Titularisationdes droits respectifs

    .\

  • 5/13/2018 Rapport Znaty

    13/29

    ,.

    David ZNATY-- HADOR, - TMGRAPPORT D'EXPERTISE

    . ,Planning d'envoi des metadonnees

    , "" I ~ En fin de matinee, la SACEM interroge les oeuvres revendiquees par un de ses auteurs;ce travail est fait du jeudi au vendredi, et I~ vendredi Ie fichier est complete et envoye,

    )

    SACEM

    M A lI -

    t-1 Iraltement tVendredi annule et remplace

    ". Apres I'envoi des oeuvres qui mettent a jour 18base TMG,le' mercredi apres-mtdl la base

    est ajour pour les producteurs (SCPP, SPPF) a t Ie vendredi apres-rnidi pour les auteurs" ', _ . ..--:. . - \(Ia SACEM). ' .,

    t ..,!"!I,

    Phase de traitement TMG MP3 pour la rnuslque, MPEG pour les clips et XML pour les metadonnees,

    . ~ .. .... ~ l

    ( ,n ,

    La tltularlsation est complete a ce stade;.t:J

    C'est TMG qui a, dans Ie cadre de son' appel d'offres, propose Ie systems FPM; 'cesystems a e t e recette,

    1 ' C'est TMG qui calcule I'empreinte sur les enregistrements adresses par Kantar Media.

    i .

    It, L'ensemble du systerne a ete recette incluant Ie systems FPM (les PV de recettes qui m'ontete adresses figurent a l 'Annexe 3.2 du present rapport).! .

    I'

    HADOFI FAGEB

  • 5/13/2018 Rapport Znaty

    14/29

    David ZNATY - HADOPI - TMGRAPPORT I)'EXPERTISE

    \ "4.7 Reunion du 1 ' 1 f juillet 2011 it 18 SACEN! , .

    Lars de cette reunion nous avons observe Ie process d'inteqration des nouveautes (cf. infra)Ce process est hebdomadaire, il d~bute Ie Mercredi matin a ,5h30 (Kantar Media met adisposition les ceuvres la veille) et doit se ter~iner Ie vendredi avant 19h (envoi a TMG) .

    .r' ,-

    4.8 Reu'nion du 8 juiHet 2011 a la SCPP

    , -.Lars de cette reunion nous avons sulvl le processus de validation des Agents assermentes qui. .n'a .pas. pu etre f!iit le 29 juin; lars de cette reunion on a pu constater les phases detitularisation, la validation des oeuvres collectees sur les reseaux PaP et la: validation par

    '". .echantillonnage de la conformite des PV de constatation (cf. Annexes 3.3 et .3.4).

    A ma demande, une cinematique commentee des process a ete falte (cf. Annexe 3.4)., ,

    4.9 Reunion du 9 septembre 2011"chezKantar Media{ _" ~. . ,'.

    Lars de cettereunion fai pu valider les process vus anterieurernent,

    Kantar Media envoie les ceuvres a TMG qui va generer les empreintes .::{; .>

    L'ensemble du process est decrit dans les documents confidentielsqui m'ont ete transmis parKantar Media (cf. Annexe 4 du present rapport).

    t 4.10 Reunion du 28 septembre 2011 chez TMG a NantesiII Sur demande de l'Expert, il a lte precede a l'analyse d e la generation des empreintes des

    c.euvres avec la methode FPM (phonogramme et clip) et [amethode FPA (audiovisuel).i.

    l .

  • 5/13/2018 Rapport Znaty

    15/29

    David ZNATY ~ HADOPI- TMGRAPPORT D'EXPERTISE /

    DefinitionL'empreinte (fingerprint. en anglais) d'une ceuvre est un identlfiant d'une ceuvre musicale.au audiavisuelle. Cette empreinte .est lndependante du support-au de l'encodage de. , /l'csuvre. Un systems d'empreinte est ,dit robuste si ce systsrne assure l'unlclte' deI'empreinte de chaque ceuvre.

    Une note blanche 'FPM (article) m'a ete remise dans 'Iaquelle est .exposee la methode (of.Annexe 2),

    Decoupaqe du fichier audio en morceaux de '3 secondes 'at calcul du BER (Bit Error Rate)qui doit etre inferieur a 0,35 pour FPM rnals TMG l'a diminue a 0,20 pour renforcer encore laflabilitedu systerne.

    I .TMG' a fixe la duree maximum a 120secondes et si Ie fichier adresse par Kantar Media estinferleur a 120 s, on prend 80 % de lalonqueur du temps.

    f ':

    - Les informations generees par Ie systems FPM passe par une API (interlace logiciel)cornmuniquee a TMG 'par__FPM.

    I ',En synthase, TMG traite la : sortie FPM en ajoutant une couchede controle TMG(voiralgorithme) (cf. Annexe 2.1).

    ~ , , ~Ce principe.est Ie meme pour Ie systems FPA (cf. Annexe 2.2).

    L'objectif du traitement pour generer les ernpreintes est d'eviter les neg~tifs et faux positifs ; unafois Ie fingerprint calcule, on soumet a~x 'agents assermentes les ceuvres pour validation.

    Mise a jour de la base et alimentation dans la. base de production d'une reference (nurnerosequentiel) lie au fingerprint.. ,

    L.

    Le processus de collecte des ceuvresrnlses "8dleposltlon sur les reseaux PaP se fait bien par,recherche 8 partir des Metadonnees (selection de mots cles) ; chargement de l'ensernble desfichiers (unique ZIP ou autres) et generatio~ par une procedure specflque 8 TMG des fichiersl 'INPUT aux systemes.FPM ou FPA.

    ~,HADOPI PA.GE 15

  • 5/13/2018 Rapport Znaty

    16/29

    \

    David ZNATY - HADOPI - TMG 'RAPPORT D'EXPERTISE

    \" '. I, Collecte des hashcodes de ces fichiers et demande de validation par les Agj3nts assermentes

    "(ct. Annexe 3.4)." \.

    DefinitionLe hashcode d'un fichier est un ldentiflant d'un fichler, Ce hashcode }) ne presumeII ," ,pas ce que reprssentent' les donnees contenues dans" le - fichier et son calcul estuniquement base sur la suite nurnerique qui constitue ce fichier, Un systems de. I 'hashcode est dit robuste si cesysteme assure l'unlcitedu hashcode de chaque flchier., Les hashcode sont utilises dans les protocoles PaP pour identifier u n fichler.

    , I

    (

    !

    , .

    Puis Ie svsteme collecte I'adresse IP et Ie segment de 16 ko associe a l 'oeuvre mise aIdisposition (time stamp et position du seqment dans Ie fichier) (cf. Annexe 2). TMG calcule son

    propre hashcode du segment (SHA 1)'. Le seqment est un sous ensemble du fichier complet del'osuvre etconstitue une preuve dernontrable.

    t,,.I!l

    Spontanement et sans aucune preparation; j'ai demands a interroqer la basede reference afinde verifier s'iI y avait des doublons ; nous avons constate 23 doublons sur la base Musique qui. /.ant pu etre expliques par Ie fait que Kantar Media a transmis 2' masters (un master est Ie

    , , ~support original qui contient les rnetadonnees et Ie fichier de l'ceuvrelnteqrale) pour la merneceuvre ; Ie master est fourni par l'editeur ; par lei suite j'ai demands a faire I e rnerne controls

    , ~ ~pour l'audiovlsuel ; il n'y avait pas de 'doublons (cf. Annexe 5).I ,

    Ce merna jour ef. pour eliminer tout alea pour I'avenir, j'ai dernande a TMG, qui a accepte,d'introduire un test sur les bases des ceuvres de reference de non existence d'un doublon ; eten cas d'apparition, de verifier que l'empreinte ne concerne pas 2 t:euvres ditferentes (faux_ r 'positif); ce test garantit qu'un faux positif dans la base de reference' serait imrnediatementdecouvert.

    , ,j

    . ,Apres les procedures de verification, j'ai poursuivi rna reunion en allant constaterle data centera Nantes au se trouve une des plateformes TMG.

    .iHADQPI PAGE 16

  • 5/13/2018 Rapport Znaty

    17/29

    David ZNATY - RADON TMG .RAPPORT D'EXPERTJSE

    ," . \ .

    4.11 Confer~nce telephonigue'du 10 octobre. 2011 avec FPM chez L'Expert!.

    Lors de cette conference telephonique, FPM a reexphque la methodoloqle exposes dans 'IeWhite Paper remis par TMG (cf. Annexe 2.2.1), '"

    Apres dlscussion, j'ai suggere a FPM de tester lasolldite 'des parametres utilises par TMG, asavoir: < a 0,20 P9~r Ie BER alors que Ie systeme. FPM est parametre a 0,35, auquel il tautajouter Ie processus de non retenu d'une oeuvre si on constate un doublori ou une quelconqueerreur sur 10 % des traces cornrnuniquees par Ie logieiel FPM (cf.Note F!r;lgerprint Audlo/Vldeo J. , .TMG) (cf. Annexe 2.2.1)

    1 _

    FPM a passe sa batterie. de tests sur la base' des parametres qui ont ete communiques parTMG Ie mercredi 12 oetobre; FPM estimaot ~ une semaina Ie'de!a( de realisation de ce test.J

    . . l. .. Le resultat rn'a ete communique par Mail du 25 Oetobre 2011 et confirme la force desparametres standard . F P M et ceux de TMG (ct. Supra) eemail estconfldentiel,!

    i .! . 4.12 Reunion du 11 octobre 2.011 it FPA

    . ,FPA n'a pas souhaite, tout comme FRM, exposer son savolr faim; Cependant la presentation

    t - I \ .. cqui a ete faite et les exemples donnes, notarnment pour la Television ou Ie risque de faux

    positits pouvait exister 0 1 est beaueoup plus -faible pour les ceuvres Audiovisuelles), me permetde dire que Ie risque d'avoir une merne empreinte pour deux oeuvres differentes est quasi nul,d:a~tant '"PIUSque ce risque est reduit parle test. q~i est fait dans la base par un controle des .. 1doublons (ct. Annexa 2.2.2).

    , . I .

    t

    (

    t ,

    I.

    HADOPI pAGF,11

  • 5/13/2018 Rapport Znaty

    18/29

    I 'i

    I.

    i.

    t . .I

    , I

    ! . David ZNATY -HADOPI -TMG .RAPPORT D'EXPERTISE

    5. REPONSEA LA MISSION

    Rappel de definitions

    L'empreinte (fingerprint en anqlals) d'une osuvre est un identifiant d'une ceuvre musicaleou audiovlsuelle. Cette empreinte est independante du support ou.'de I'encodage' de" -l'ceuvre. Un systerne d'ernprelnte est dit robuste si ce systsrne assure l'unicite deI'empreinte de chaque ceuvre.

    DefinitionLa {( hashcode d'un fichier est un identifiant d'un fichler. C'e hashcode rie presumepas. ce que representent les donnees contenues dans Ie fichier et soh calcul estuntquemer i t base sur la suite numerlque qui constitue ce fichier. Un systems dehashcode est dit robuste si ce systerne assure l'unicite du hashcode de chaque fichier.Les hashcode sent utilis~s_dans les proto?oles PaP pour identifier un fichler.

    !Pour repondre a la mission, ilfallait que je garantisse la fiabilite/robustesse :

    des methodes de generation et de comparaison des empreintes (fingerprint) (voir 5.1 et- I "5 . 2 )

    o pour la methode utilisee pour les ceuvres musicales (technoloqie developpee parFPM) /'

    . - - . - I

    o 'pour la methode utilise; pour les oeuvres audiovisuelles (technologie develop peepar FPA)

    du proc;essus de collecte des aoresses IP (voir 5.3). de I'utilisation du systeme par les Agents Asserrnentes (voir 5.4)'

    Le schema suivant resume les differentes actions effectuees par les differents acteurs dusystems.

  • 5/13/2018 Rapport Znaty

    19/29

    , ,.\David ZNATY "':HADOPI - TMGRAPPORT D'EXPERTISE

    AgentsAsserrnentes .. . Ce schema montreLes points sur' lesquels

    La mission a porte

    ". '

    , .

    l.Description du systemeLe.systerne mis en place par la SCPP, SPPF, SACEM-SDRM et ALPA (representants desproducteurs et auteurs), dont la realisation' et l'exploltation a. ete confiee a TMG a ete decritdansles reunions avec TMG, la SCPP, la SACEM et Kantar Media. Une descrjptlcn complete'du systerne se trouve a u point 4-.6 de ce document.

    !I! ,

    Le systerne peut se resumer et S E l decomposer en 5 etapes:..t

    ,