Que dit le code-barres au dos d'un permis de conduire ?
Presque tous les champs figurant au recto de la carte, plus quelques extras. Le code-barres PDF417 au dos de chaque permis de conduire américain et canadien encode votre nom complet, votre adresse complète, votre date de naissance, votre numéro de permis, votre taille, votre poids, la couleur de vos yeux, l'indicateur de donneur d'organes, l'indicateur d'ancien combattant, le statut REAL ID et trois seuils d'âge minimum différents, le tout dans une seule charge utile d'environ 500 octets que tout téléphone équipé d'un lecteur PDF417 peut lire.
La symbologie est le PDF417, un code-barres linéaire empilé défini par la norme ISO/IEC 15438. Les données qu'il contient suivent la norme de conception de cartes AAMVA (CDS), maintenue par l'American Association of Motor Vehicle Administrators. Chaque État et chaque province canadienne délivre des permis conformes au même schéma de champs, de sorte qu'un seul décodeur fonctionne pour tous.
La spécification actuelle est la version 09 du CDS de l'AAMVA (la plupart des États en sont à la version 02 ou 03, la version est encodée dans l'en-tête). Les données sont en ASCII simple ; chaque champ est un « identifiant d'élément de données » à trois lettres suivi de la valeur, terminé par un saut de ligne.
Tous les champs encodés dans le code-barres au dos
Selon l'annexe D.12.5 du CDS de l'AAMVA, voici les champs les plus courants sur chaque permis :
Identité
DAC, prénom
DAD, deuxième prénom
DCS, nom de famille
DAE, suffixe du nom (Jr / Sr / III)
DAF, préfixe du nom (Dr / M. / Mme)
DBB, date de naissance (MMJJAAAA pour les États-Unis, AAAAMMJJ pour le Canada)
DBC, sexe (1=masculin, 2=féminin, 9=non précisé)
Description physique
DAY, couleur des yeux (code à 3 lettres : BLU, BRO, GRN, HAZ, BLK, GRY)
DAZ, couleur des cheveux
DAU, taille (par ex. « 069 IN » = 1,75 m)
DAW, poids en livres
DAX, poids en kilogrammes (permis canadiens)
Détails du permis
DAQ, numéro de permis / d'identité
DCF, discriminant du document (identifiant unique par carte, distinct du numéro de permis)
DCA, catégorie de permis (A / B / C / D / M pour moto, etc.)
DCB, restrictions (verres correcteurs, conduite de jour uniquement, etc.)
DCD, mentions (matières dangereuses, transport de passagers, autobus scolaire, etc.)
DBD, date de délivrance
DBA, date d'expiration
DCG, pays (USA ou CAN)
Adresse
DAG, ligne 1 de l'adresse postale
DAH, ligne 2 de l'adresse postale (appartement / bureau)
DAI, ville
DAJ, État / juridiction
DAK, code postal
Indicateurs spéciaux
DDA, conformité REAL ID (F=conforme, N=non conforme)
DDK, donneur d'organes (1=oui, 0=non)
DDL, ancien combattant (1=oui, 0=non)
DDJ, moins de 21 ans jusqu'au (date à laquelle le titulaire atteint 21 ans)
DDI, moins de 19 ans jusqu'au
DDH, moins de 18 ans jusqu'au
DCL, origine ethnique (lorsque l'État l'émet)
Métadonnées de l'émetteur
IIN de l'émetteur, numéro d'identification de l'émetteur à 6 chiffres (encode le service des immatriculations de l'État)
Version AAMVA, numéro de version du schéma
DDB, date de révision de la carte
DDC, expiration de la mention matières dangereuses
Ce qui se passe quand un bar ou un club scanne votre permis
Leur lecteur renvoie tout ce qui précède en quelques millisecondes. L'affichage de l'application peut ne montrer que l'âge et une coche verte, mais le scan sous-jacent a renvoyé l'enregistrement entier. Ce que l'établissement fait ensuite dépend de son logiciel :
Meilleur cas : l'application vérifie l'âge localement, n'affiche rien de plus et ne conserve rien. Certaines applications procèdent ainsi.
Cas courant : l'application enregistre chaque scan sur un serveur cloud « à des fins de conformité » : nom, date de naissance, numéro de permis, adresse complète, horodatage. Conservé pendant des années, parfois partagé avec des tiers.
Pire cas : l'établissement utilise une plateforme marketing qui revend explicitement les données du scan. C'est documenté dans les politiques de confidentialité de plusieurs produits SaaS de gestion d'établissements.
Aucune loi fédérale américaine ne restreint ce que les bars et les clubs peuvent conserver à partir d'un scan de permis. Les lois des États varient ; certains (Texas, New Hampshire) ont commencé à restreindre la conservation. La plupart ne le font pas.
Ce que notre lecteur fait apparaître, et ce qui est masqué
Visible par défaut
Prénom, deuxième prénom, nom de famille, sexe, taille, couleur des yeux, couleur des cheveux, adresse, État, pays, catégorie de permis, restrictions, mentions, date de délivrance, date d'expiration, indicateur de donneur d'organes, indicateur d'ancien combattant, seuils d'âge minimum, IIN de l'émetteur, version AAMVA, date de révision de la carte.
Sensible (toucher pour révéler)
Le numéro de permis / d'identité et la date de naissance sont masqués derrière le même composant « toucher pour révéler » que nous utilisons pour les mots de passe et les secrets 2FA. Une capture d'écran de l'interface du verdict sans toucher le bouton de révélation n'en divulgue aucun. Le masquage est un filet de sécurité côté expérience utilisateur ; il s'agit de données personnelles souvent réutilisées comme preuves d'identité hors bande.
Pourquoi scanner votre propre permis ici ?
Trois raisons pour lesquelles les gens l'utilisent :
Vérifier que les données de votre carte sont correctes après un renouvellement. Les services des immatriculations font parfois une faute de frappe sur l'adresse ou la couleur des yeux. Le code-barres est la source de vérité, ce qui est réimprimé si vous remplacez la carte.
Voir exactement ce que voit le lecteur d'un établissement avant de lui remettre votre permis. C'est un retour à la réalité qui donne à réfléchir.
Confirmer qu'un permis est décodable avant de voyager. Certains lecteurs n'arrivent pas à scanner les codes-barres usés ou rayés ; le nôtre vous indiquera quels champs sont corrompus.
La posture de confidentialité : le lecteur s'exécute dans votre navigateur. Nous n'envoyons que le texte décodé (pas l'image) à notre serveur pour la vérification de sécurité, de sorte que l'image du code-barres elle-même ne quitte jamais votre appareil. Notre journal de serveur ne conserve aucune donnée à caractère personnel, voir notre page de confidentialité.
Prenez une photo du dos de votre permis (ou scannez-le avec l'appareil photo de votre téléphone) et déposez-la sur notre lecteur. Le verdict affiche chaque champ, masque le numéro de permis et la date de naissance, et n'envoie jamais l'image hors de votre appareil.