jeudi 31 mai 2012

Programme « Voyageur »

Le programme « Voyageur » de la SNCF a été lancé ce matin, en remplacement des anciens programmes de fidélité Grand Voyageur et Gagnez à Voyager.

Comment ça fonctionnait

Le programme de fidélité était alors divisé en deux, avec d'un côté le programme « Gagnez à Voyager » et de l'autre la carte « Grand Voyageur ». Ils s'inscrivaient tous les deux dans l'Alliance S'Miles.

Gagnez à voyager

Ce programme était réservé aux clients détenteurs d'une carte de réduction de la gamme loisir. La carte était gratuite et permettait de gagner des S'Miles à hauteur de 1 point par euro dépensé (uniquement quand les billets étaient au tarif de la carte de réduction, donc excluant notoirement les Prem's) et dont la fonction principale étaient d'être échangeables contre des billets gratuits ou à prix forfaitaire.

Grand Voyageur

Cette carte (plutôt destinée aux personnes voyageant pour motifs professionnels), payante la plupart du temps (30 EUR), permettait de cumuler des points pour quasiment tous les types de trajets (mais avec un barème moins intéressant de ⅓ de point par euro pour les tarifs carte de réduction en comparaison avec le programme Gagnez à Voyager). Pour utiliser les points il fallait attendre d'atteindre le statut « Très Grand Voyageur », obtenu après avoir gagné 4 000 points (donc virtuellement jamais pour les voyageurs à carte de réduction loisir). Ce statut n'était pas matérialisé par une carte physique.

Les voyageurs qui accumulaient plus de 15 000 S'Miles (équivalent de 6 000 EUR de billets au tarif PRO 1ère, 8 600 EUR au tarif fréquence 1ère, 12 000 EUR au tarif fréquence 2nde) en une année étaient promus au statut « Le Club ». Ce statut avait certains avantages, comme une flexibilité similaire aux tarifs PRO pour les billets au tarif Loisir; ainsi que l'application d'un barême plus avantageux pour les S'Miles échangeables en billets de train. Une carte au visuel spécifique leur était destinée.

Nouveau programme

La SNCF a décidé de quitter l'alliance S'Miles, et a donc créé un nouveau programme de fidélité, réunissant les deux programmes existant en un seul, le « Programme Voyageur ».

Modalités

On se rapproche d'un programme typique du monde aérien : un niveau accessible à tous qui ne rapporte pas grand chose, et des bénéfices croissants avec le chiffre d'affaires engendré. Le nouveau programme comporte exactement autant de niveaux qu'avant, à savoir :

  • Voyageur (anciennement Gagnez à Voyager)
  • Grand Voyageur (anciennement Grand Voyageur)
  • Grand Voyageur Plus (anciennement Très Grand Voyageur)
  • Grand Voyageur Le Club (anciennement Grand Voyageur Le Club)
Chacun de ces niveaux est matérialisé par une carte différente. On pourra remarquer que les cartes donnant accès aux salons ont un fond différent des deux premières, de manière à ce que le filtrage soit rapide.

À un compte est associé deux compteurs, le compteur de statut (appelé « Points Statuts » ou « Trajets »), remis à zéro tous les ans, et le compteur de points échangeables (appelés « Points Monnaie »), dont les points périment au bout de trois ans. Le compteur de statut permet d'évaluer le passage d'un niveau à un autre.

Le statut Grand Voyageur est accessible à partir de 20 trajets. Le statut Plus à partir de 2 500 points (soit 2 500 EUR en billets) et le statut Club à partir de 4 000 points. À chaque changement de statut le compteur est remis à zéro.

Les billets primes (nationaux) fonctionnent de la même manière qu'avant (moins la prime à l'aller/retour qui a disparu). Il y a deux types de billets (échangeables ou non), deux types de prix (0 EUR ou prix forfaitaire), deux classes, et aller simple/retour. Cela fait 16 combinaisons[1].

Ce qui a changé

Pour résumer, en quatre points :

  1. Le nouveau programme est peu généreux avec les petits clients.
  2. Les clients loisir fréquents sont plus récompensés qu'avant, et arrivent au même niveau que les voyageurs abonnés fréquence, supprimant la distinction qui existait dans l'ancien système grand voyageur.
  3. La grille de points est plus lisible qu'avant, mais pas vraiment plus généreuse, sauf pour les abonnés forfait.
  4. Le statut Club est moins élitiste.
Peu généreux avec les petits clients

Hormis l'accès au billet dématérialisé, les clients du statut "Voyageur" ont peu d'avantages. Le seul avantage est une remise de 10% sur un voyage au bout de 10 voyages, et 20% au bout de 20 voyages, ce qui fait environ 30% pour 20 voyages (soit une remise totale d'environ 1,5% si tous les trajets sont au même prix). Il y a donc une forte barrière à franchir pour commencer à pouvoir avoir des réductions. Comme les gains sont au trajet, cela pourrait peut-être avoir comme effet de favoriser les petits trajets, dans l'espoir d'obtenir un bon de réduction pour les vacances à Nice. Mais au final ça ne fera pas un énorme gain. Ce n'est qu'une fois la barrière des 20 trajets franchie que les choses sérieuses commencent.

Et parmis les petits mais pas si petits clients, il faut noter la perte de l'accès aux « Salons Grand Voyageur » pour les clients en dessous du statut "Plus" (statut dont c'est l'atout principal). J'imagine que la saturation du salon de la gare de la Part-Dieu du vendredi soir n'y est pas pour rien.

La clientèle "Loisir" fréquente mieux considérée

Avant le nouveau programme, la seule façon de gagner des points sur un voyage au tarif "Loisir" était d'avoir une carte grand voyageur, et les points gagnés étaient ridicules (⅓ de S'Miles par EUR). Maintenant on gagne autant qu'avec un abonnement fréquence. De même, comme Gagnez à Voyager a été intégré au nouveau programme, les points gagnés au tarif carte de réduction sont aussi au même niveau. Cependant il ne faut pas se méprendre : la prime améliorée aux voyages Loisir est en fait un cadeau fait aux voyageurs fréquence qui feraient un voyage personnel en dehors de leur trajet habituel. Les vrais clients au tarif Loisir qui n'ont pas de carte de réduction voyagent en fait peu, et ne sont donc même pas admissibles au statut Grand Voyageur.

La grille de points est plus lisible, mais pas plus généreuse

La nouvelle grille des « Points Monnaie » est vraiment simple : 1 point par euro pour les prem's en 2nde (ce qui les met à peu près au même niveau de rendement qu'avant), doublé pour les loisir/carte de réduction/fréquence, redoublé pour le tarif PRO. Le tout doublé en première classe.

L'équivalence (en coût des billets Prime) entre les anciens S'Miles et les nouveaux Points Monnaie se fait en multipliant les premiers par environ 3⅓. On se rend compte de la diminution de rendement des euros dépensés si l'on regarde l'ancienne grille de points (que j'ai pris la peine de télécharger juste avant la fin de l'ancien régime) :

TarifS'Miles / EURConversionActuel
PRO 1ère2,58,338
PRO 2nde26,664
Fréquence 1ère1,755,834
Fréquence 2nde1,254,172
Loisir 1ère0,331,104
Loisir 2nde0,331,102
Prem's 1ère0,331,102
Prem's 2nde0,331,101
Coupon Forfait1,556

Le statut Club est plus accessible

Auparavant, pour atteindre le statut Club, il fallait avoir cumulé 15 000 S'Miles en une année. Pour le conserver, il fallait en gagner au moins 10 000. En réalité, il était très difficile d'atteindre ce statut quand on choisissait correctement son tarif. Certes, si on ne voyage qu'en Pro 1ère, ça ne faisait "que" 6 000 EUR. On trouve facilement des gens qui dépensent de cet ordre en train par an (moi le premier). Le problème est que généralement les voyageurs très fréquents ont un abonnement fréquence (qui divise essentiellement le prix par deux, surtout à ce niveau de consommation), ramenant les 6 000 EUR à "seulement" 3 000 EUR. Or au tarif fréquence, par le jeu du barême, il fallait dépenser 8 500 EUR/an. Or à ce niveau de consommation l'abonnement forfait devient intéressant, et là ce n'est plus 8 500 EUR mais 10 000 EUR qu'il était nécessaire de débourser pour atteindre le statut Club, et on n'atteint ces niveaux de dépense qu'en achetant des coupons forfait France Entière première classe de manière très régulière. Autant dire que la clientèle légitime est très restreinte. Au final les gens qui avaient le statut Club étaient souvent des gens qui choisissaient mal leur tarif, et qui n'étaient peut-être pas les meilleurs ambassadeurs de la marque TGV. Il m'est arrivé de conseiller l'abonnement forfait à des porteurs de carte Club.

Dorénavant, tout euro dépensé vaut de la même manière pour l'accès Club, et le niveau d'accès a été rabaissé à l'ancien niveau de maintien en équivalent euros de tarif PRO. Conséquence, un paquet d'abonnés vont passer Club, ce qui est une sorte de cadeau à peu de frais de la part de la SNCF, sachant que le vrai intérêt du statut est d'avoir des flexibilités type "PRO" pour les voyages de loisir, qui de fait ne concernent qu'une petite fraction des voyages de ces clients.

[1] En suivant le lien, on peut remarquer que la photo de la voyageuse au dessus des intitulés est toujours la même et que cette dernière est en 1ère classe, quand bien même le billet sélectionné est en seconde.

dimanche 27 mai 2012

tgv-pro.mobi cassé

Je ne m'en sers jamais, mais on dirait que le site tgv-pro.mobi est cassé.

C'est quoi ?

C'est un site minimaliste qui sert à échanger les e-billets TGV. Il ne marche que pour les réservations en PRO/Fréquence/Forfait première classe. Il est prévu pour fonctionner sur les téléphones portables connectés, et bénéficie en ce moment d'une campagne de promotion par les ASCT dans les espaces PRO première des TGV.

Normalement, on entre son numéro de dossier, son nom, et ça conduit à une petite interface où l'on peut échanger ses billets rapidement.

Sauf qu'il est cassé, pour deux raisons idiotes.

Cassé en http

Normalement, ça ne devrait pas se produire. Pour un site web ouvert, il est courant d'être accessible en http (quitte à rediriger sur du https tout de suite). Là ça répond la fameuse erreur 404. Bof.

Je me suis dit que c'était peut-être une erreur due à mon navigateur. J'essaye avec un outil plus bas niveau :

quentin@terre:/tmp$ wget 'http://tgv-pro.mobi'
--2012-05-27 00:28:56--  http://tgv-pro.mobi/
Resolving tgv-pro.mobi (tgv-pro.mobi)... 217.108.85.57
Connecting to tgv-pro.mobi (tgv-pro.mobi)|217.108.85.57|:80... connected.
HTTP request sent, awaiting response... 404 Not Found
2012-05-27 00:28:56 ERROR 404: Not Found.

quentin@terre:/tmp$ 
Rien à faire, c'est cassé.

Cassé en https

Bizarrement le site marche plus ou moins en https. Cependant, il est inutilisable pour quiconque utilise firefox. Si on essaie benoîtement, ça donne ça :

L'erreur est que le site ne fournit pas entièrement sa chaîne de certificats. Explication avec un exemple sur un outil plus bas niveau (il a fallu que je mette --insecure pour avoir des détails, sinon ça s'arrête tout de suite) :

quentin@terre:/tmp$ gnutls-cli --x509cafile /etc/ssl/certs/ca-certificates.crt --insecure -p 443 tgv-pro.mobi
Processed 152 CA certificate(s).
Resolving 'tgv-pro.mobi'...
Connecting to '217.108.85.57:443'...
*** Verifying server certificate failed...
- Session ID: B5:E6:9C:20:25:8D:69:22:DD:EB:5F:81:E1:CE:30:19:06:10:92:AC:ED:F5:A5:C0:E9:40:AB:24:2F:15:61:56
- Certificate type: X.509
 - Got a certificate list of 1 certificates.
 - Certificate[0] info:
  - subject `CN=VSC TECHNOLOGIES,CN=tgvpro.mobi,CN=tgv-pro.vsct.fr,CN=tgv-pro.mobi,CN=mpb.vsct.fr,C=FR,postalCode=92053,ST=Hauts de Seine,L=PARIS LA DEFENSE CEDEX,STREET=BP 440,STREET=2 PL DE LA DEFENSE,STREET=CNIT 1,O=VSC TECHNOLOGIES,OU=Exploitation Applicative,CN=VSC TECHNOLOGIES', issuer `C=FR,ST=Calvados,L=Caen,O=TBS INTERNET,OU=Terms and Conditions: http://www.tbs-internet.com/CA/repository,OU=TBS INTERNET CA,CN=TBS X509 CA pro hosting', RSA key 2048 bits, signed using RSA-SHA1, activated `2012-02-08 00:00:00 UTC', expires `2013-05-26 23:59:59 UTC', SHA-1 fingerprint `f6f4c57f68ef6f0ffabdebacca6598eaf3e72be9'
- The hostname in the certificate matches 'tgv-pro.mobi'.
- Peer's certificate issuer is unknown
- Peer's certificate is NOT trusted
- Version: TLS1.0
- Key Exchange: RSA
- Cipher: ARCFOUR-128
- MAC: SHA1
- Compression: NULL
- Handshake was completed

- Simple Client Mode:

quentin@terre:/tmp$ 
Ce n'est pas l'endroit pour faire un cours sur le SSL, mais une configuration correcte implique de donner tous les certificats dans l'ordre inverse de signature afin que le client puisse valider la clef publique (avant même de parler de savoir si le client va accepter la chaîne). Ici, le serveur fournit simplement son certificat, au lieu de donner la chaîne complète qui finit normalement avec un certificat auto-signé, comme le montre l'exemple suivant :
 quentin@terre:/tmp$ gnutls-cli --x509cafile /etc/ssl/certs/ca-certificates.crt -p 443 www.eleves.ens.fr
Processed 152 CA certificate(s).
Resolving 'www.eleves.ens.fr'...
Connecting to '129.199.129.70:443'...
- Successfully sent 0 certificate(s) to server.
- Session ID: 99:A6:9F:74:7D:92:57:86:1B:45:9C:F2:10:81:B9:AA:57:3A:68:97:81:32:39:EC:76:C7:05:29:FA:8B:2B:1F
- Server has requested a certificate.
- Certificate type: X.509
 - Got a certificate list of 4 certificates.
 - Certificate[0] info:
  - subject `C=FR,O=Ecole normale supérieure,OU=Service de Prestations Informatiques,CN=www.eleves.ens.fr', issuer `C=NL,O=TERENA,CN=TERENA SSL CA', RSA key 2048 bits, signed using RSA-SHA1, activated `2011-10-03 00:00:00 UTC', expires `2014-10-02 23:59:59 UTC', SHA-1 fingerprint `3b9bd0a1c2d0552d165a6056a0432afe68d22c88'
 - Certificate[1] info:
  - subject `C=NL,O=TERENA,CN=TERENA SSL CA', issuer `C=US,ST=UT,L=Salt Lake City,O=The USERTRUST Network,OU=http://www.usertrust.com,CN=UTN-USERFirst-Hardware', RSA key 2048 bits, signed using RSA-SHA1, activated `2009-05-18 00:00:00 UTC', expires `2020-05-30 10:48:38 UTC', SHA-1 fingerprint `3a881764472b6441ddb3afdd47c6b8b76ee7ba1d'
 - Certificate[2] info:
  - subject `C=US,ST=UT,L=Salt Lake City,O=The USERTRUST Network,OU=http://www.usertrust.com,CN=UTN-USERFirst-Hardware', issuer `C=SE,O=AddTrust AB,OU=AddTrust External TTP Network,CN=AddTrust External CA Root', RSA key 2048 bits, signed using RSA-SHA1, activated `2005-06-07 08:09:10 UTC', expires `2020-05-30 10:48:38 UTC', SHA-1 fingerprint `3d4b2a4c64317143f50258d7e6fd7d3c021a529e'
 - Certificate[3] info:
  - subject `C=SE,O=AddTrust AB,OU=AddTrust External TTP Network,CN=AddTrust External CA Root', issuer `C=SE,O=AddTrust AB,OU=AddTrust External TTP Network,CN=AddTrust External CA Root', RSA key 2048 bits, signed using RSA-SHA1, activated `2000-05-30 10:48:38 UTC', expires `2020-05-30 10:48:38 UTC', SHA-1 fingerprint `02faf3e291435468607857694df5e45b68851868'
- The hostname in the certificate matches 'www.eleves.ens.fr'.
- Peer's certificate is trusted
- Ephemeral Diffie-Hellman parameters
 - Using prime: 1024 bits
 - Secret key: 1020 bits
 - Peer's public key: 1024 bits
- Version: TLS1.0
- Key Exchange: DHE-RSA
- Cipher: AES-128-CBC
- MAC: SHA1
- Compression: NULL
- Handshake was completed

- Simple Client Mode:

quentin@terre:/tmp$ 
Certes, souvent, le dernier certificat autosigné est omis. Mais dans notre cas, les gens qui ont signé le certificat de tgv-pro.mobi, TBS INTERNET ne sont pas dans la liste des certificats insérés dans firefox, donc il faut compléter la chaîne, ce que l'administrateur système a oublié de faire. Oup's.

Une fois confirmée l'exception de sécurité, on peut enfin accéder au site. Mais sur un smartphone, ce n'est même pas toujours possible.