Heredis a sorti il y a peu la nouvelle mouture annuelle de son logiciel de généalogie, Heredis 2022. Un lancement qui a été suivi de la découverte d'une intrusion sur son service en ligne et d'une fuite de données.
Sur les nouveautés logicielles tout d'abord, Heredis met en avant une fonction de détection des doublons lorsqu'on fusionne ou importe des arbres. Le logiciel ne fait pas le tri lui-même, il présente les données similaires ainsi que celles manquantes d'un côté ou de l'autre et c'est l'utilisateur qui a le dernier mot.
Ensuite, deux outils d'enrichissement des bases existantes ont été ajoutés. Le premier permet de créer une roue de descendance (en plus des ascendances déjà proposées), le second offre le moyen de générer un livre généalogique baptisé "Familles de mon village". On constituera avec lui une photographie généalogique axée sur un lieu géographique, en y recensant les personnes qui y sont nées ou qui y ont vécu. Enfin, parmi les petites améliorations spécifiques à la version Mac, Heredis 2022 prend en charge les photographies au format HEIC produites par les iPhone.
Heredis 2022 est vendu 100 € (ou la moitié pour une mise à jour) et demande au minimum macOS 10.14. On peut en tester une version démo complète dans ses fonctions mais limitée à 50 individus.
Toujours avec cette version, l'éditeur a mis en ligne une évolution de sa plateforme Heredis Online où les utilisateurs peuvent comparer leurs recherches et importer des arbres. Heredis a toutefois signifié hier à ses clients qu'une faille de sécurité avait été exploitée, le 6 septembre, sur la précédente version de cette plateforme alors qu'allait débuter la migration vers sa remplaçante.
Les malandrins ont pu récupérer une liste des utilisateurs d'Heredis Online et celle-ci contenait plusieurs informations personnelles : email, nom/prénom, adresse postale ainsi que le mot de passe de connexion, normalement chiffré. Un changement de mot de passe est donc impératif dans les plus brefs délais.
L'éditeur dit avoir engagé plusieurs actions et sollicité une aide extérieure pour évaluer les dégâts et mettre en place une nouvelle stratégie de conservation des données. La nouvelle version de la plateforme en ligne, quant à elle, est décrite comme plus sécurisée.
Heredis a prévu une — fort modeste — compensation pour ses utilisateurs lésés en offrant un mois à sa formule Premium (vendue 20 € pour six mois ou 40 € pour un an).