Learn

287 articlesCatégorie : Tous
Comptes et opérationRisques de rupture de l’anonymat par les moyens de paiement, les informations de facturation et l’adresse de livraisonLes moyens de paiement, les informations de facturation et les adresses de livraison peuvent relier activité anonyme, nom réel, lieux habituels, proches et traces réelles.paiementfacturationlivraisonRéseauMonero et la manière de penser les monnaies de confidentialitéMonero sert d’exemple pour comprendre comment les registres publics, les adresses, les montants, les plateformes d’échange et les traces périphériques influencent l’anonymat.Moneromonnaies de confidentialitéblockchainBasesPourquoi l’anonymat doit rester un droit à l’ère de l’identité numériqueQuand la vérification d’identité s’étend, l’espace pour lire, consulter, rechercher, soutenir et s’exprimer anonymement se réduit.identité numériqueanonymatdroitsBasesQu'est-ce que l'OSINT ?L'OSINT signifie Open Source Intelligence : vérifier les informations publiques dans une démarche défensive pour comprendre l'exposition, la corrélation, les limites et les fausses corrélations.OSINTinformations publiquesvérification défensiveBasesComment l'OSINT rompt l'anonymatL'OSINT peut relier des comptes anonymes à des personnes par les informations publiques, anciens profils, recherches d'images, archives, style d'écriture et anciennes publications.OSINTanonymatcorrélationAnciennes informations et rechercheVérifications régulières d'auto-OSINTL'auto-OSINT vérifie régulièrement quelles informations externes sur vous ou votre activité restent visibles, changent ou se relient à de nouveaux indices.OSINTrésultats de rechercheinformations passéesBasesModèle de menace et modèle de confianceLes modèles de menace et de confiance aident à organiser contre qui et quoi protéger, quelles informations peuvent être reliées, quelles capacités l'autre partie possède et à qui l'on fait confiance.modèle de menacemodèle de confianceanonymatBasesPrincipes de l'anonymatL'anonymat consiste à réduire les indices qui relient une action à une personne, en combinant Tor, VPN, séparation des environnements, gestion des cookies et vérification des métadonnées selon leurs limites.anonymatTorVPNmétadonnéesBasesCauses de rupture de l'anonymatL'anonymat peut se rompre par réseau, cookies, connexion, contenu publié, métadonnées, temps, style d'écriture, informations passées et erreurs de pratique.anonymatcorrélationrisque d'identificationBasesPourquoi l'anonymat ne peut pas être garantiL'anonymat ne peut pas être garanti par un seul outil ou réglage : il dépend du contexte, des acteurs, des actions, de la durée, des corrélations futures et des erreurs humaines.anonymatréduction du risquemodèle de menaceRéseauQu’est-ce que le DNS ?Le DNS associe les noms de domaine aux adresses IP, et les requêtes DNS peuvent révéler les domaines qu’une personne a tenté de consulter.DNSbases du réseauvie privéeFlux de publicationAnonymat pour les lanceurs d'alerteL'anonymat d'un lanceur d'alerte exige de vérifier les journaux internes, les métadonnées des documents, les accès, les canaux de contact, les appareils, les réseaux et les indices du contenu.lanceurs d'alerteprotection des sourcesanonymatLanceurs d’alerteLa manière de penser l'anonymat nécessaire aux lanceurs d'alerteL'anonymat d'un lanceur d'alerte demande de penser au-delà des trajets de communication : journaux internes, origine des documents, sécurité, risque juridique, consultation, outils et périmètre de publication.lanceurs d'alerteprotection des sourcesanonymatLanceurs d’alerteCe qu'il faut vérifier avant un signalementAvant un signalement, vérifiez l'objectif, les documents, les appareils, les réseaux, les journaux internes, les destinataires officiels, les indices du contenu, le comportement après l'envoi et les besoins de consultation.lanceurs d'alertevérification préalableprotection des sourcesFlux de publicationVérification d'anonymat avant un signalementUne liste minimale de vérification d'anonymat avant un signalement, couvrant les documents, appareils, réseaux, canaux de réception, moment, comportement et consultation.lanceurs d'alerteliste de vérificationprotection des sourcesLanceurs d’alerteInformations sur l'auteur et l'organisation laissées dans les fichiers de documentLes fichiers de document peuvent conserver noms d'auteur, noms d'organisation, modèles, commentaires, historiques de modification et liens internes qui révèlent l'origine du document.documentsmétadonnéeslanceurs d'alerteLanceurs d’alerteRisques liés aux métadonnées des fichiers Office et PDFLes fichiers Office et PDF peuvent conserver auteurs, historiques d'édition, commentaires, données masquées, annotations, texte OCR et fichiers intégrés qui révèlent origine et chemin du document.OfficePDFmétadonnéesLanceurs d’alerteRisques liés à l'historique cloud, au partage et à l'éditionLes services cloud peuvent conserver créateurs, lecteurs, partages, commentaires, anciennes versions, téléchargements, informations d'appareil, adresses IP et journaux d'audit.cloudhistorique de partagehistorique d’éditionLanceurs d’alerteRisques liés aux documents imprimés, aux scans et aux photosDocuments imprimés, scans et photos peuvent conserver journaux d'impression, informations de scan, arrière-plans, reflets, métadonnées d'image, numéros de document et filigranes.impressionscanmétadonnéesLanceurs d’alerteRisque que la personne soit déduite du contenu d'une alerteDans un signalement, réunions, services, documents, chronologie, systèmes, lieux de travail, style d'écriture et pièces de preuve peuvent réduire le nombre de personnes possibles.lanceurs d'alerterisque d’identificationindices du contenuLanceurs d’alertePrécautions pour choisir où consulter ou transmettre une alerteLe choix d'un média, avocat, guichet de signalement, point externe ou ONG change les journaux, la confiance, l'identification, la réponse et le risque de retour à l'organisation.lanceurs d'alerteconsultationdestinataireLanceurs d’alerteInformations de créateur dans les documents, PDF et fichiers OfficeLes documents, PDF et fichiers Office peuvent conserver des informations de créateur, historiques de modification, commentaires, chemins de fichier, annotations, données masquées et indices liés à la valeur probante.documentsmétadonnéeslanceurs d'alerteLanceurs d’alerteMoments de publication à éviter dans une alerteLe moment d'une alerte peut être relié aux accès aux documents, aux réunions, aux journaux de travail, au rythme de vie et au comportement après l'envoi.lanceurs d'alertecorrélation temporelleprotection des sourcesLanceurs d’alerteListe de vérification avant publication pour les lanceurs d'alerteAvant de publier ou d'envoyer des documents d'alerte, vérifiez le modèle de menace, les fichiers, l'historique cloud, les appareils, le destinataire et le comportement après publication.lanceurs d'alertevérification avant publicationprotection des sourcesLanceurs d’alerteCe que les lanceurs d'alerte doivent vérifier avant d'utiliser un outil de signalementAvant d'utiliser un outil de signalement, vérifiez le destinataire, les documents, l'environnement, le minimum nécessaire d'informations et le comportement après l'envoi.lanceurs d'alertesignalements anonymesprotection des sourcesLanceurs d’alerteLe modèle de menace à envisager d'abord dans une alerteLes modèles de menace d'un signalement organisent qui peut identifier la source, ce qu'il faut protéger, les chemins de fuite, le niveau de risque et les mesures suivantes.lanceurs d'alertemodèle de menaceprotection des sourcesBasesQu'est-ce que l'anonymat?L'anonymat ne consiste pas seulement à cacher son nom. Il dépend des informations, des comportements et du contexte.anonymatvie privéerisque d'identificationRéseauCacher son IP ne suffit pas pour être anonymeL'adresse IP n'est qu'un indice. Comptes, navigateur, métadonnées, timing et contenu peuvent encore vous identifier.adresse IPanonymatempreinte numérique du navigateurCorrélation comportementaleModèles de corrélation qui brisent l'anonymatRéseau, comptes, style d'écriture, contenu, temps, images, fichiers et informations passées peuvent se combiner en risque d'identification.corrélationpossibilité de liaisonmodèle de menaceSuivi URLQu’est-ce que le suivi dans les URL?Les paramètres de suivi et identifiants uniques dans les URL peuvent révéler l'origine et la diffusion d'un lien.suivi URLparamètres de suivivérification avant publicationMétadonnéesSupprimer les métadonnées d'imageLes images peuvent contenir EXIF, GPS, appareil et historique de modification. Vérifiez-les avant publication.métadonnéesEXIFmétadonnées GPSMétadonnéesSupprimer les métadonnées d'un PDFUn PDF peut contenir auteur, texte caché, commentaires et fichiers intégrés. Inspectez le fichier entier.PDFsuppression des métadonnéescaviardageMétadonnéesMétadonnées dans les fichiers OfficeLes documents Office peuvent contenir auteurs, commentaires, modifications suivies, feuilles masquées et données intégrées.fichiers Officepropriétés du documentmétadonnéesMétadonnéesMétadonnées vidéo et audioVidéo et audio peuvent révéler appareil, heure, logiciel, projet, voix et sons de fond.métadonnéesaudiovidéoTexte et contenuRisque d'identification par le style d'écritureStyle, expertise, exemples et motifs répétés peuvent relier un texte anonyme à d'anciens écrits.stylométriestyle d'écriturerisque d'identificationCorrélation comportementaleQu’est-ce que la corrélation de comptes ?La corrélation de comptes peut relier comptes anonymes, comptes sous identité réelle et anciens comptes par identifiants, icônes, profils, inscription, relations et état de connexion.corrélation de comptescomptes anonymescorrélationComptes et opérationLes bases de la séparation des comptesApprenez quoi séparer pour garder distincts comptes anonymes et comptes sous identité réelle : identifiants, relations, sujets, horaires, navigateurs et cloud.séparation des comptescorrélationsécurité opérationnelleCorrélation comportementaleQu’est-ce que la séparation des comptes ?La séparation des comptes dissocie le côté de l’identité réelle et le côté anonyme par les identifiants, l’environnement et le comportement, au-delà du simple fait de créer un autre compte.séparation des comptesidentifiantssécurité opérationnelleComptes et opérationPourquoi séparer l’environnement sous identité réelle et l’environnement anonymeLes environnements sous identité réelle conservent cookies, état de connexion, synchronisation cloud, historique de fichiers, noms d’appareil et autres traces qui peuvent être corrélés avec l’activité anonyme.séparation des environnementscorrélation de comptessécurité opérationnelleRéseauPourquoi ne pas mélanger connexion sous identité réelle et activité anonymeL’état de connexion peut être un indice plus fort que la route réseau. Séparez comptes sous identité réelle, navigateurs, cloud, horaires et sujets de l’activité anonyme.état de connexioncorrélation de comptesséparation des environnementsRéseauPourquoi séparer un navigateur à usage anonymeLa séparation du navigateur réduit le mélange avec cookies, connexions, historique, mots de passe, extensions, synchronisation et données locales sous identité réelle.séparation du navigateurséparation des environnementsTor BrowserComptes et opérationPratique pour ne pas mélanger la persona sous identité réelle et la persona anonymeSéparer les personas signifie séparer comptes, données d’inscription, navigateurs, sujets, style d’écriture, horaires, images, contacts et comportement à long terme.séparation des personascorrélation de comptessécurité opérationnelleFlux de publicationListe de vérification avant publicationAvant une publication anonyme, vérifiez texte, images, fichiers, liens, comptes, environnement, heure, incertitudes et réactions après publication.vérification avant publicationpublication anonymemétadonnéesTexte et contenuListe de vérification pour relire un texte avant publicationVérifiez les identifiants directs, les indices qui resserrent l’identification, la chronologie, le style, les sujets, les éléments externes, les points de vue des lecteurs et les signaux d’arrêt.relecture du textevérification avant publicationrisque d’identificationVérification finaleVérification finale Go/No-Go avant publicationVérifiez comptes, appareils, chemins de connexion, contenu, fichiers, heure, informations passées et conditions d’arrêt avant une activité anonyme.activité anonymevérification avant publicationsécurité opérationnelleVérification finaleSignaux indiquant qu’il faut s’arrêter avant publicationArrêtez-vous avant publication lorsque l’incertitude, une émotion forte, le lieu en temps réel, des personnes liées ou l’idée de supprimer plus tard peuvent affaiblir l’anonymat.vérification avant publicationactivité anonymesécurité opérationnelleFlux de publicationAvant de publierAvant de publier anonymement, vérifiez compte, texte, images, liens, heure, périmètre de publication et traces qui peuvent rester.vérification avant publicationpublication anonymesécurité opérationnelleFlux de publicationAvant de téléverser un fichierAvant de téléverser des fichiers, vérifiez noms de fichier, métadonnées, contenu, caviardage, comptes d’envoi, affichage du service, fichiers compressés et copies de publication.téléversement de fichiersmétadonnéesvérification avant publicationFlux de publicationAvant d'écrireAvant d'écrire anonymement, décidez ce que vous n'écrirez pas : lieux habituels, noms propres, style, sources, autres personnes et environnement de brouillon.écriturerisque d'identificationsécurité opérationnelleSuivi URLAvant de partager un lienAvant de partager des liens, vérifiez URL, paramètres de suivi, réglages de partage cloud, URL raccourcies, QR codes, transferts et corrélation entre texte et lien.liensparamètres de suivivérification avant publicationSuivi URLComment nettoyer une URL avant de la partagerUn déroulé pratique pour vérifier les paramètres de suivi, URL raccourcies, mots recherchés et informations personnelles avant de partager.URLavant le partageparamètres de suiviSuivi URLComment vérifier une URL manuellementVérifiez domaines, chemins, chaînes de requête, fragments, liens raccourcis, paramètres de suivi et informations personnelles avant de partager des URL.vérification d'URLparamètres de suivivérification avant publicationMétadonnéesQu’est-ce que les métadonnées ?Les fichiers peuvent conserver auteur, heure, lieu, appareil, logiciel et historique de modification qui affectent l’anonymat.métadonnéesfichiersvérification avant publicationMétadonnéesMétadonnées que les navigateurs peuvent ou ne peuvent pas supprimerLa suppression par le navigateur ou le service peut aider, mais les fichiers à haut risque doivent être vérifiés localement avant téléversement.navigateurtraitement localmétadonnéesMétadonnéesBases des informations EXIF et GPSLes métadonnées EXIF et GPS des photos peuvent révéler date, heure, lieu, appareil et environnement de retouche même si l’image semble sûre.EXIFmétadonnées GPSphotosMétadonnéesVérification EXIF et GPS avant publication de photosAvant de publier des photos, vérifiez EXIF, GPS, date et heure, indices visibles et résultat après suppression des métadonnées.EXIFGPSphotosMétadonnéesQu’est-ce qu’ExifTool ?ExifTool aide à vérifier localement les métadonnées d’images, PDF, vidéos, documents Office et fichiers similaires avant publication.ExifToolmétadonnéesoutils locauxMétadonnéesComment vérifier les métadonnées avec ExifToolUtilisez ExifTool comme outil local pour les fichiers à haut risque, lisez les résultats, supprimez ce qui est nécessaire et revérifiez.ExifTooloutils locauxmétadonnéesMétadonnéesMétadonnées dans les fichiers PDF, Office, vidéo et audioVérifiez les informations qui ont tendance à rester selon le format de fichier et les points à contrôler avant publication.métadonnéesPDFOfficevidéoaudioMétadonnéesRéfléchir à la suppression des métadonnées avec FFmpegApprenez à situer le traitement vidéo et audio avec FFmpeg, ses limites et la nécessité de revérifier après traitement.FFmpegvidéoaudioMétadonnéesComment revérifier les métadonnées après suppressionAprès suppression des métadonnées, comparez avant et après, vérifiez avec une autre méthode et contrôlez noms de fichiers, indices visibles et canaux d’envoi.métadonnéesrevérificationMétadonnéesGuide qpdf / MAT2Découvrez comment qpdf et MAT2 s’insèrent dans les vérifications locales de métadonnées, ce que chaque outil couvre et pourquoi la revérification et le contrôle visuel restent importants.qpdfMAT2métadonnéesCorrélation comportementaleCorrélation entre l'heure de publication et le rythme de vieDécouvrez comment l'heure de publication, les réponses, les événements réels et les comptes en nom réel peuvent relier une activité anonyme à des rythmes de vie.corrélation temporelleheure de publicationanonymatRéseauBases de l'adresse IPUne adresse IP est un indice important, mais elle ne suffit pas à juger l'anonymat : cookies, connexion, navigateur, contenu et heure comptent aussi.adresse IPjournauxanonymatComptes et opérationPrincipes de base de la pratique anonymeApprenez les règles de fonctionnement anonyme : séparer les environnements, prendre la connexion au sérieux, vérifier les fichiers, lire le contenu comme des indices et préparer la réaction aux erreurs.pratique anonymeséparation des environnementspratique durableComptes et opérationRègles de temps pour les publications anonymesApprenez à réduire la corrélation entre l'heure de publication, les comptes sous identité réelle, les événements, les lieux et le rythme de vie.heure de publicationcorrélation temporellepratique anonymeRéseauChoisir un OS ou un environnement pour un usage anonymeApprenez quand utiliser un navigateur séparé, Tails, Whonix, Qubes OS ou un appareil dédié selon le risque, les fichiers et la séparation nécessaire.OSséparation des environnementsTailsWhonixQubes OSRéseauVue d'ensemble des services qui soutiennent l'anonymatComparez Tor, VPN, proxys, navigateurs, OS, outils de métadonnées et services de partage par rôle, portée et limites.TorVPNmétadonnéespartage d'informationsRéseauComment choisir des outils de communication anonymeApprenez à choisir entre VPN, Tor, proxys, OS axés sur l'anonymat et mixnet selon l'objectif, la confiance, la portée de protection et les risques restants.VPNTorproxysmodèle de confianceMilitantsPrécautions lors du partage anonyme de fichiersVérifiez contenu, noms de fichiers, métadonnées, cloud, destinataires, liens et versions publiques avant de partager des fichiers anonymement.partage de fichiersmétadonnéescloudOnionShareJournalistesVue d'ensemble des outils de signalement anonyme et de transfertComparez SecureDrop, GlobaLeaks et OnionShare selon l'objectif, la pratique côté réception, la protection des sources et les risques restants.SecureDropGlobaLeaksOnionSharesignalement anonymeRéseauQu'est-ce qu'OnionShare ?Découvrez comment OnionShare utilise Tor pour partager et recevoir temporairement des fichiers, et quels risques restent liés aux métadonnées, à l'adresse onion, à l'appareil et au destinataire.OnionShareTorpartage de fichiersadresse onionJournalistesQu'est-ce que SecureDrop ?Découvrez comment SecureDrop protège le premier contact entre sources et rédactions, et quels risques restent liés aux fichiers, métadonnées, appareils et pratiques côté réception.SecureDropprotection des sourcesTor BrowserLanceurs d’alerteQu'est-ce que GlobaLeaks ?Comprenez GlobaLeaks comme guichet de signalement et de transmission d'informations, avec les points d'attention pour les lanceurs d'alerte et les responsabilités des opérateurs.GlobaLeaksguichet de signalementlanceur d'alerteFlux de publicationCe qu’il faut vérifier avant de transmettre des fichiers anonymementVérifiez fichier original, nom de fichier, métadonnées, contenu, trajet de partage et affichage côté destinataire avant une transmission anonyme.transmission de fichiersmétadonnéesprotection des sourcesLanceurs d’alerteCe qu’il faut vérifier avant d’utiliser SecureDropAvant SecureDrop, vérifiez destination officielle, fichiers, contenu, environnement d’accès, comportement après dépôt, alternatives et risques pour les sources.SecureDropprotection des sourcesvérification préalableMétadonnéesMétadonnées qui restent lors d'une transmission d'information ou d'un partage de fichiersVérifiez comment métadonnées, noms de fichiers, informations d'auteur, chemins d'envoi et traitement ultérieur peuvent révéler la source.métadonnéestransmission d'informationpartage de fichiersLanceurs d’alertePrécautions lors d'une transmission de fichiers avec OnionShareAvant OnionShare, vérifiez modèle de confiance, contenu, métadonnées, transmission de l'URL, environnement destinataire et traitement ultérieur.OnionSharepartage de fichiersprotection des sourcesRéseauComment Internet est connectéDécouvrez comment la communication Internet passé par l’infrastructure physique, les signaux, les liens sans fil, les réseaux télécoms, les serveurs, les CDN et les réseaux reliés.Internetinfrastructure réseauserveursRéseauComment les PC et les smartphones peuvent communiquerDécouvrez comment PC et smartphones communiquent avec des services externes via applications, OS, fonctions réseau, routeurs Wi-Fi et stations de base.PCsmartphonecommunicationOSWi-FiRéseauQu'est-ce qu'une adresse IP ?Une adresse IP n'est pas le nom d'une personne, mais elle peut être un indice important pour analyser la source d'une communication.adresse IPbases du réseauanonymatRéseauQu'est-ce qu'un protocole ?Les protocoles sont des règles de communication. DNS, HTTP, HTTPS, TCP, UDP et TLS protègent et exposent des parties différentes de la communication.protocolesbases du réseauTLSRéseauQu’est-ce qu’une fuite DNS ?Une fuite DNS peut révéler les domaines demandés par un trajet non prévu, même si un VPN ou Tor modifié d’autres parties du chemin de connexion.fuite DNSrésolveur DNSVPNTor BrowserRéseauQu’est-ce qu’une fuite WebRTC ?WebRTC peut exposer des indices réseau depuis le navigateur selon l’environnement ; vérifiez l’IP visible, le comportement du navigateur, le périmètre du VPN et les risques de corrélation.WebRTCVPNfingerprint du navigateurRéseauQu’est-ce qu’une empreinte de navigateur ?Les caractéristiques du navigateur et de l’appareil peuvent rester un matériau de corrélation même après la suppression des cookies.empreinte de navigateurnavigateurcorrélationRéseauLes bases du fingerprinting de navigateurDécouvrez comment taille d’écran, langue, polices, Canvas, WebGL, extensions et autres caractéristiques deviennent un matériau d’identification.fingerprinting de navigateurnavigateurCanvasWebGLBasesPourquoi la culture de l'anonymat est nécessaire maintenantL'IA facilite la liaison de petites informations. La culture de l'anonymat aide à comprendre les indices, les corrélations et les choix nécessaires pour protéger sa liberté et celle des autres.anonymatIAsurveillanceculture de l’anonymatBasesL'anonymat n'est pas une technique pour mal agir, mais une technique qui protège les personnesL'anonymat protège aussi les personnes en position faible, les sources, les lanceurs d'alerte, les familles et les personnes exposées à des représailles, tout en impliquant une responsabilité.anonymatresponsabilitéprotection des sourcesMilitantsComment protéger l'anonymat dans une société de surveillanceDans une société où sites Web, réseaux sociaux, cloud, chemins de communication et espaces réels laissent des enregistrements, l'anonymat consiste à réduire les corrélations inutiles.anonymatsurveillancecorrélationBasesPourquoi le seuil d'identification baisse à l'ère de la surveillance par IAL'IA réduit l'effort nécessaire pour organiser publications, images, styles d'écriture, traductions et chronologies, ce qui facilite le resserrement des candidats.IAsurveillancerisque d'identificationBasesPourquoi les données personnelles deviennent dangereuses à l'ère de la surveillance par IAÀ l'ère de l'IA, visage, style d'écriture, lieux habituels, heure de publication, anciens ID et informations passées deviennent plus faciles à relier.IAdonnées personnellesanonymatFlux de publicationComment utiliser Anonymity SenseAnonymity Sense relie Check, Learn et Course pour aider à remarquer les risques avant publication, approfondir les sujets nécessaires et développer son propre jugement.Anonymity SenseCheckLearnCourseRéseauBases du réseau à connaître avant de réfléchir à l'anonymatAdresse IP, DNS, HTTP/HTTPS, navigateur, cookies et journaux de communication sont des bases nécessaires pour comprendre qui voit quoi, ce qui est protégé et ce qui reste.bases du réseauadresse IPDNSHTTPSRéseauWi-Fi public et anonymatLe Wi-Fi public peut changer l'adresse IP visible, mais il ne garantit pas l'anonymat : journaux Wi-Fi, DNS, cookies, état de connexion et enregistrements sur place peuvent rester.Wi-Fi publicanonymatadresse IPcookiesBasesHistoire de l’anonymatL’anonymat a évolué avec les lettres, l’édition, le téléphone, Internet, la surveillance de masse et l’IA, mais il reste un mécanisme social qui protège les personnes.anonymatsurveillanceIARéseauQue signifie cacher le chemin de communication ?Cacher un chemin de communication ne supprime pas toutes les informations : cela change qui voit l’adresse IP, la destination, le trafic, les cookies et les points de confiance.chemin de communicationVPNTorproxyRéseauDifférences entre VPN, Tor et proxyComparez VPN, Tor et proxy selon les informations visibles, les acteurs de confiance, les usages adaptés, les limites et les risques de corrélation.VPNTorproxymodèle de confianceCorrélation comportementaleCorrélation temporelle entre événements et journauxDécouvrez comment les publications juste après un événement, les journaux d’accès, les heures de connexion VPN et les dates de modification de fichiers peuvent être rapprochés sur une même chronologie.corrélation temporellejournauxanonymatCorrélation comportementaleQu’est-ce que la corrélation de lieu ?La corrélation de lieu peut déduire les lieux habituels ou les personnes liées à partir du contenu, des images, du temps, des déplacements et de petits indices locaux.corrélation de lieulieux habituelsanonymatTexte et contenuPourquoi le style d’écriture peut révéler l’identitéLes fins de phrase, la ponctuation, les termes spécialisés, l’ordre d’explication et les réactions émotionnelles peuvent relier un texte anonyme à un compte sous identité réelle ou à d’anciennes publications.style d’écriturecorrélationrisque d’identificationRéseauQu’est-ce que la corrélation des informations techniques ?La corrélation des informations techniques relie IP, DNS, cookies, empreinte de navigateur, WebRTC, état de connexion, appareil et comptes pour déduire un même utilisateur ou environnement.corrélation techniquecookiesempreinte de navigateurTexte et contenuQu’est-ce que la corrélation de contenu ?La corrélation de contenu relie textes, images, fichiers, récits d’expérience, informations passées, comptes sous identité réelle et souvenirs des personnes concernées.corrélation de contenurisque d’identificationanonymatRéseauDifférences entre les cookies, sessionStorage et localStorageLes cookies, sessionStorage et localStorage enregistrent des informations dans le navigateur et peuvent identifier le même navigateur même si l’adresse IP change.cookiessessionStoragelocalStorageAnciennes informations et rechercheVérifier les données personnelles laissées dans les résultats de rechercheCherchez par vrai nom, pseudonyme, adresse e-mail, nom d’utilisateur, affiliations et images pour comprendre quelles informations passées sont visibles de l’extérieur.résultats de recherchedonnées personnellesinformations passéesAnciennes informations et suppressionComment penser la réduction des informations dans les résultats de rechercheRéduisez l'exposition en distinguant page d'origine, résultats de recherche, archives et republications, sans supposer qu'une suppression dans les moteurs efface l'information.résultats de recherchedemande de suppressioninformations passéesAnciennes informations et rechercheRisque d'inférence d'identité à partir d'anciennes publications sur les réseaux sociauxLes anciennes publications sur les réseaux sociaux peuvent être reliées à l'activité anonyme actuelle par lieux, écoles, travail, relations, horaires, images, style d'écriture et anciens pseudonymes.réseaux sociauxinformations passéesrisque d'identificationAnciennes informations et rechercheRisques liés à la recherche d'images, aux images de visage et aux icônesLa recherche d'images, les visages et les icônes peuvent relier des comptes anonymes à d'anciens comptes, à des informations sous identité réelle, à des lieux habituels et à des personnes liées.recherche d'imagesvisagerisque d'identificationAnciennes informations et rechercheComment les lieux habituels sont déduits à partir d’informations publiquesLes lieux habituels peuvent être déduits par accumulation de petits indices publics comme les stations, la météo, les magasins, les horaires, les événements scolaires, les arrière-plans de photos et les anciens réseaux sociaux.lieux habituelsinformations publiquescorrélation de lieuAnciennes informations et rechercheRisques liés aux courtiers en donnéesLes courtiers en données peuvent regrouper des données personnelles externes comme le nom, l'adresse, le téléphone, la famille, la profession et les centres d'intérêt, et réduire l'anonymat.courtiers en donnéesdonnées personnellesrisque d'identificationAnciennes informations et rechercheRisques liés à Wayback Machine et aux archivesWayback Machine et d'autres archives peuvent conserver d'anciens profils, blogs, pseudonymes, images et pages d'événements qui relient les informations passées à l'activité anonyme actuelle.archiveWayback Machineinformations passéesAnciennes informations et suppressionÉtapes pour réduire les informations passéesRéduisez les informations passées par inventaire, priorisation, corrections, demandes de suppression, vérification des résultats et archives, et changement des pratiques futures.informations passéesdemande de suppressionanonymatPar situationModèles courants qui rompent l'anonymatOrganise les manières fréquentes dont l'anonymat se rompt par petites corrélations, limites des outils, habitudes de pratique et analyse des causes après un échec.modèles d'échecanonymatcorrélationPar situationPourquoi une seule erreur peut rompre une activité à long termeUne connexion sous identité réelle, une image réutilisée, une piste professionnelle, une notification dans une capture ou une heure superposée peuvent requalifier tout l'historique anonyme.pratique à long termesécurité opérationnellecorrélationTexte et contenuRisques de continuer à utiliser le même style d'écritureStyle d'écriture, sujets, expériences personnelles, temps, images, comptes et environnement peuvent se combiner en risque d'identification même si le texte est reformulé.style d'écriturecorrélation de contenurisque d'identificationCorrélation comportementaleRisque de répéter la même heure de publicationL'heure de publication peut se corréler avec les rythmes de vie, les comptes sous identité réelle, l'activité sur place, les journaux de publication programmée, les réponses et les tendances mensuelles.heure de publicationcorrélation temporellesécurité opérationnelleComptes et opérationRisque de réutiliser la même image ou le même nom d'utilisateurNoms d'utilisateur réutilisés, noms similaires, icônes, style d'image, résultats de recherche, captures, archives et réseaux relationnels peuvent relier des comptes anonymes à des informations passées.nom d'utilisateurrecherche d'imagescorrélation de comptesCorrélation comportementaleRisque de rechercher une activité anonyme avec un compte sous identité réelleRechercher une activité anonyme depuis des comptes ou navigateurs sous identité réelle peut laisser des termes de recherche, un état de connexion, un historique, une synchronisation et des traces de clic du côté de l'identité réelle.historique de recherchecompte sous identité réelleséparation des environnementsComptes et opérationRisques liés à l'introduction d'informations sous identité réelle dans un environnement anonymeE-mails sous identité réelle, synchronisation cloud, contacts, fichiers professionnels, images passées et mots de passe enregistrés peuvent relier environnements anonymes et sous identité réelle.séparation des environnementsinformations sous identité réellesécurité opérationnelleMétadonnéesRisques liés aux captures d'écran, au partage d'écran et aux notificationsCaptures d'écran et partage d'écran peuvent exposer bords de l'écran, notifications, cadre du navigateur, métadonnées, enregistrement côté destinataire, audio, caméra et risques après publication.captures d'écranpartage d'écrannotificationsPar situationRisque d'identification par les réponses après publicationRéponses, DM et preuves ajoutées après publication peuvent révéler région, période, lieu de travail, personnes concernées et autres indices qui resserrent les candidats.réponsesrisque d'identificationgestion après publicationPar situationCe qu'il faut vérifier en premier après un échec d'anonymatAprès un risque remarqué après publication, organisez la suppression, la correction, l'arrêt des informations supplémentaires et la consultation si le risque est élevé.après échecréponseanonymatMilitantsRisques liés aux informations de position, historiques de déplacement et lieux habituelsLes publications d’activité peuvent révéler points de rassemblement, trajets, lieux, alliés et lieux habituels par les informations de position et l’heure de publication.activismeinformations de positionlieux habituelsMilitantsRisques de réponses, campagne d'attaques et pistage après publicationPour les publications d’activistes, le risque peut augmenter après publication par les réponses, DM, campagnes d'attaques, harcèlement, captures et fouille d’anciennes publications.activismeharcèlementgestion après publicationMilitantsLa manière de penser l'anonymat nécessaire aux activistesL'anonymat des activistes protège les alliés, participants, soutiens, lieux, trajets et réseaux de contact, pas seulement la personne qui publie.activismeanonymatmodèle de menaceMilitantsSéparation des appareils, navigateurs et environnements de communicationLes comptes d’activité peuvent encore se corréler par appareils, navigateurs, cookies, notifications, synchronisation, historique et environnements de communication partagés.activismeséparation des environnementssécurité opérationnelleMilitantsListe de vérification avant publication : activistesAvant une communication d’activité, vérifiez personnes, lieux, temps, comptes de réseaux sociaux, fichiers, liens et réponse après publication.activismevérification avant publicationsécurité opérationnelleMilitantsGestion des réseaux sociaux et séparation des comptesLes réseaux sociaux d’activité doivent être gérés séparément des réseaux sociaux personnels, y compris comptes, navigateurs, contenus, droits et règles quotidiennes.activismeséparation des comptesréseaux sociauxMilitantsInformations environnantes visibles dans les photos et vidéosPhotos et vidéos peuvent révéler participants, lieux, trajets, installations autour, reflets, audio et heures de publication.activismephotos et vidéosvérification avant publicationMilitantsRisques liés aux événements suivis et à l'heure de publicationLes noms d'événements, lieux, photos et heures de publication peuvent révéler participation, déplacements, rôles et alliés dans une activité militante.événementsheure de publicationactivismeMilitantsRisques liés aux discussions de groupe et aux contactsLes discussions de groupe et la synchronisation des contacts peuvent révéler participants, rôles, numéros de téléphone, historique, fichiers, liens d’invitation et structure d’activité.discussion de groupecontactsactivismeAnciennes informations et suppressionAnonymat pour les particuliersLes particuliers peuvent réduire les chemins d’identification inutiles liés aux publications, photos, lieux habituels, anciens pseudonymes, informations familiales et partages cloud.anonymatdonnées personnelleslieux habituelsParticuliersRisques liés aux publications sur les réseaux sociaux et aux résultats de rechercheLes publications sur les réseaux sociaux peuvent être retrouvées par résultats de recherche, captures, reprises, archives et recherche d’images, reliant comptes anonymes et anciens comptes.réseaux sociauxrésultats de rechercherecherche d’imagesParticuliersPhotos d’enfants et risques à l’ère de l’IAVérifiez comment les photos de visage et informations de vie des enfants peuvent mener à des abus, usurpations, deepfakes et désavantages futurs.enfantsIA générativedeepfakesphotosParticuliersPourquoi les photos de visage, la voix et les lieux habituels peuvent être détournésLes photos de visage, la voix, les arrière-plans et les lieux habituels peuvent être détournés pour l’usurpation, le harcèlement et les abus générés par IA.photos de visagevoixlieux habituelsParticuliersPrécautions pour ne pas impliquer famille et amisLes publications anonymes peuvent exposer famille, amis, collègues et enfants par visages, noms, captures d’écran, tags et indices de lieux habituels.famille et amisrisque d’identificationconsentementParticuliersComment revoir ses anciennes publicationsRevoir les anciennes publications réduit les liens avec l’activité anonyme actuelle en vérifiant identifiants, pseudonymes, images, lieux habituels, personnes autour et exposition publique.informations passéesrecherche d’imagescorrélation de comptesParticuliersComment vérifier les données personnelles restantes dans les résultats de rechercheRecherchez défensivement noms, anciens pseudonymes, textes de profil, affiliations, images, extraits, URL et anciennes pages, en tenant compte des journaux de recherche.résultats de recherchedonnées personnellesrecherche d’imagesParticuliersCe qu’il faut vérifier avant de publier des photosVérifiez visages, arrière-plans, reflets, informations de position, métadonnées et texte de publication avant de publier des photos.photosvérification avant publicationComptes et opérationRisques liés aux liens de partage cloudLes liens de partage cloud peuvent exposer propriétaires, comptes, droits, prévisualisations, journaux d’accès, notifications et traces de connexion sous identité réelle côté destinataire.partage cloudliens partagésconnexionComptes et opérationRisques liés à l’envoi de fichiers par Google Drive, Dropbox et DM de réseaux sociauxLes envois pratiques de fichiers peuvent exposer comptes d’envoi, noms de propriétaire, historiques de partage, notifications, journaux de consultation, noms de fichier, métadonnées et traitement côté destinataire.partage de fichiersservice cloudDM de réseaux sociauxParticuliersListe de vérification avant publication pour les particuliersAvant les publications quotidiennes, vérifiez noms, visages, adresses, famille, amis, photos, vidéos, anciennes publications, partage de fichiers et périmètre de publication.vérification avant publicationparticuliersvie privéeJournalistesLa manière de penser l'anonymat nécessaire aux journalistesL'anonymat journalistique se concentre sur les personnes qui risquent d'être soupçonnées d'avoir fourni l'information, notamment les sources, témoins, documents, canaux de contact et détails de l'article.journalismeprotection des sourcesmodèle de menaceJournalistesModèle de menace pour protéger les sourcesAvant le contact, définissez contre qui protéger, quoi protéger, les chemins de fuite, les niveaux de risque, les ajustements éditoriaux et les précautions à expliquer aux sources.journalismeprotection des sourcesmodèle de menaceJournalistesTraces de communication laissées par les contacts de reportageLes contacts avec les sources laissent des traces dans les e-mails, DM, appels, liens cloud, visioconférences, premiers contacts et enquêtes après publication.journalismetraces de contactprotection des sourcesJournalistesVérifier les métadonnées des fichiers reçusLes fichiers reçus de sources peuvent contenir métadonnées, historique de modification, commentaires, noms de fichiers, indices visibles et indices audio. Vérifiez-les avant partage ou publication.métadonnéesprotection des sourcesvérification de fichiersJournalistesVérification avant publication des photos, vidéos et sonsAvant de publier des médias, vérifiez visages, arrière-plans, reflets, voix, métadonnées, fichiers exportés et risques pour la protection des sources.journalismemédiasvérification avant publicationJournalistesRisque de déduction de la source à partir d'un article publiéLes articles publiés peuvent révéler des sources par la chronologie, les services, les réunions, les citations, les angles de photo, les types de documents, la précision, le moment de publication et les ajouts ultérieurs.journalismeprotection des sourcesdéduction de sourceJournalistesMoyens de contact et séparation des comptes pour les journalistesSéparez les contacts avec les sources des comptes personnels, appareils, clouds, notifications et lieux de stockage afin de réduire les traces autour des sources.journalismeséparation des comptesprotection des sourcesJournalistesRisques liés au moment de publication et aux informations de lieuLe moment de publication, les lieux de reportage, les arrière-plans de photos, les angles de prise de vue et les versions de documents peuvent réduire les sources possibles.journalismecorrélation temporelleinformations de lieuJournalistesListe de vérification avant publication pour les journalistesAvant publication, les journalistes doivent vérifier les sources, canaux de contact, documents, texte de l’article, moment de publication et comptes rendus de vérification pour les risques de protection des sources.journalismevérification avant publicationprotection des sourcesRéseauRôles du Wi-Fi, du routeur et du FAIWi-Fi, routeur, ligne Internet, FAI et opérateur mobile ont des rôles différents ; cette page explique par où passent les communications et qui peut voir quoi.Wi-FirouteurFAIRéseauQue sont un serveur et un client ?Le client envoie des requêtes et le serveur répond ; une seule page peut impliquer plusieurs requêtes, serveurs, API et CDN.serveurclientrequêtes webRéseauQu'est-ce qu'un CDN ?Un CDN met en caché et distribue du contenu, peut terminer TLS et modifier ce que voit le serveur d'origine, mais ce n'est pas une technologie d'anonymisation.CDNcachéTLSRéseauQu’est-ce qu’un modèle en couches du réseau ?Le modèle TCP/IP aide à situer interface réseau, IP, TCP/UDP, HTTP, DNS et TLS sans prétendre qu'il correspond exactement au modèle OSI.TCP/IPmodèle OSIbases du réseauRéseauBases de TCP/IPTCP/IP combine IP, TCP, UDP, ports, DNS, HTTP et TLS ; chaque couche laisse des rôles et des métadonnées différents à comprendre pour l'anonymat.TCP/IPIPportsRéseauQue sont les adresses IP privées et le NAT ?Les adresses IP privées et le NAT expliquent pourquoi l'IP affichée sur l'appareil peut différer de l'IP visible par un site, sans fournir d'anonymat.adresse IP privéeNATCGNATRéseauBases des paquets et du routageLes données sont divisées en paquets et acheminées par des routeurs ; même chiffrées, elles conservent des métadonnées de transport utiles au routage.paquetsroutagemétadonnéesRéseauQue sont les numéros de port et les sockets ?Les ports et sockets distinguent applications et services ; le 5-tuple aide à suivre les flux, mais les ports indiquent un usage probable sans prouver le contenu.numéro de portsocket5-tupleRéseauDifférence entre TCP et UDPTCP privilégie la fiabilité, UDP la légèreté et la flexibilité ; QUIC utilise UDP, et le choix du transport ne rend pas anonyme à lui seul.TCPUDPQUICRéseauDifférence entre HTTP et HTTPSHTTPS protège HTTP avec TLS contre de nombreux risques sur le trajet, mais le serveur de destination, les cookies, les journaux et les métadonnées restent à considérer.HTTPHTTPSTLSRéseauQu'est-ce que TLS ?TLS fournit confidentialité, intégrité et authentification pour HTTPS, mais ne cache pas la requête au serveur de destination et ne garantit pas l'anonymat.TLSHTTPSchiffrementRéseauComment un navigateur affiche une page webSaisie d'URL, DNS, connexion, TLS, requête HTTP, réponse, rendu, requêtes multiples et cache expliquent ce qui peut être visible pendant le chargement d'une page.navigateurDNSHTTPSRéseauQue voit un site web lorsque vous y accédez ?Un site peut voir IP, heure, URL, User-Agent, cookies, connexion, référent et traits du navigateur ; leurs combinaisons comptent pour l'anonymat.site webUser-AgentcookiesRéseauQue sont les journaux de communication ?Sites, applications, DNS, opérateurs, routeurs, pare-feu et cloud peuvent conserver des journaux utiles à l'exploitation mais aussi exploitables comme indices d'anonymat.journauxmétadonnéesDNSMétadonnéesComment les images peuvent rompre l'anonymatLes images peuvent révéler lieux, lieux habituels, appartenances, appareils, heures de prise de vue et personnes liées par les métadonnées et les indices visibles.imagesmétadonnéesrisque d'identificationComptes et opérationPourquoi l'état de connexion rompt l'anonymatL'état de connexion peut relier l'activité aux comptes sous identité réelle même quand VPN, Tor, suppression des Cookies ou navigateurs séparés changent d'autres indices.état de connexioncorrélation de comptesséparation des environnementsComptes et opérationQuand la protection hors ligne est forte pour l'activité en ligneLa protection hors ligne peut réduire la surface d'attaque distante pour les clés, caméras et documents sensibles, tandis que les risques physiques restent présents.protection hors lignesurface d'attaquesécurité physiqueTexte et contenuComment le texte et la parole peuvent rompre l'anonymatLe texte et la parole peuvent affaiblir l'anonymat par les expériences, combinaisons de sujets, style, voix, dialecte, sons de fond, réponses et DM.texteparolelieux habituelsstyle d'écritureFlux de publicationBases de Tor BrowserUtilisez Tor Browser sans mélanger connexions sous identité réelle, extensions, synchronisation, fichiers téléchargés, communications hors Tor ou habitudes de navigateur ordinaire.Tor Browserempreinte numérique du navigateursécurité opérationnelleFlux de publicationVérifications lors de l'utilisation d'un VPNAvant, pendant et après l'usage d'un VPN, vérifiez objectif, visibilité de l'IP, fuites DNS, kill switch, navigateur, connexions et traces après usage.VPNfuite DNSvérification avant publicationRéseauPrécautions lors de l'utilisation d'un VPNUn VPN change l'IP source visible et la visibilité de la route, mais le fournisseur VPN devient un tiers de confiance et les risques de navigateur, compte, DNS et contenu restent.VPNmodèle de confiancefuite DNSSuivi URLComment une URL peut rompre l'anonymatLes URL peuvent contenir termes de recherche, identifiants utilisateur, paramètres de suivi, informations de session et données de partage qui révèlent parcours ou comptes.URLparamètres de suivianonymatRéseauDifférences entre Whonix, Tails et Qubes OSTails, Whonix et Qubes OS ont des objectifs différents ; ils aident pour l'environnement temporaire, Tor ou la séparation, sans résoudre automatiquement contenu, comptes ou fichiers.TailsWhonixQubes OSComptes et opérationPourquoi les réponses et les DM peuvent rompre l'anonymatAprès une publication prudente, réponses et DM peuvent augmenter la granularité par région, temps, travail, relations ou informations internes ; un DM n'est pas une pièce privée sûre.DMréponsesgestion après publicationComptes et opérationListe finale de vérification avant une activité anonymeAvant une activité anonyme, vérifiez objectif, modèle de menace, réseau, navigateur, compte, fichiers, contenu, temps, comportement et décision de s'arrêter.liste de vérificationsécurité opérationnelleanonymatComptes et opérationSéparation des adresses e-mail, numéros de téléphone et moyens de récupérationE-mail, téléphone, récupération, authentification à deux facteurs et synchronisation des contacts peuvent relier un compte anonyme à l'environnement sous identité réelle.séparation des comptese-mailnuméro de téléphoneMétadonnéesHistorique cloud et environnement de création des fichiersLe cloud conserve propriétaire, partages, éditions, commentaires, versions et journaux d'accès ; pour publier, créez une copie locale et vérifiez fichier et chemin de partage.cloudhistorique d'éditionmétadonnéesRéseauMesures contre l'empreinte numérique du navigateurLa défense contre l'empreinte numérique du navigateur consiste à éviter la surpersonnalisation, séparer navigateur habituel et anonyme, et préserver l'approche par défaut de Tor Browser.empreinte numérique du navigateurTor Browserséparation de navigateurRéseauComment penser les mixnets et NymVPNLes mixnets et NymVPN aident à réfléchir à la corrélation du volume et du timing des communications, mais ne sont pas simplement de meilleurs VPN ou Tor et gardent des limites opérationnelles.mixnetNymVPNcorrélation temporelleComptes et opérationL'anonymat dépend des services et de la pratiqueLes services comme Tor, VPN, navigateurs et outils de métadonnées aident, mais l'anonymat dépend aussi de leur usage dans le temps.anonymatsécurité opérationnellemodèle de menaceCorrélation comportementaleVérification de l'anonymat pour les activistesVérifiez appareils, comptes, contacts, photos, publication, réponses et gestion après publication afin de réduire les risques pour les activistes et leurs alliés.activité civiqueanonymatvérification avant publicationCorrélation comportementaleAnonymat pour les activistesL'anonymat des activistes protège personnes, lieux, réseaux de contact, documents et heures de publication, en conciliant prise de parole et sécurité.activité civiqueanonymatsécurité opérationnelleMilitantsCorrélation comportementale à surveiller pour les activistesLes heures de publication, déplacements, photos, sujets, réponses et schémas de groupe peuvent relier une activité à des personnes ou organisations.activité civiquecorrélationschémas de comportementMilitantsSéparer le compte d’activité et le compte personnelSéparer les comptes exige de séparer e-mail, téléphone, récupération, images, navigateur, relations, paiements et pratiques de publication.séparation des comptesactivité civiquecorrélationPar situationAprès publicationAprès publication, réponses, ajouts, DM, suppressions, republications, recherches et archives peuvent ajouter des indices et doivent être gérés prudemment.gestion après publicationanonymatcorrélationMétadonnéesInformations laissées dans les images générées par IALes images générées par IA peuvent laisser métadonnées, prompts, historiques de service, informations de compte, URL de partage et indices de contenu.images générées par IAmétadonnéesanonymatPar situationCe qu’il faut vérifier si vous publiez déjà anonymementLes comptes anonymes déjà actifs doivent revoir profils, anciennes publications, images, fichiers, liens, réponses, DM, heures et résultats de recherche.anonymatrevue régulièrecorrélationBasesL'anonymat comme jugement qui réduit la corrélationL'anonymat ne dépend pas d'un seul outil : il consiste à réduire les connexions entre noms, images, horaires, styles, cookies et informations passées.anonymatcorrélationmodèle de menaceBasesL'anonymat se décide par la pratique, pas par la technique seuleVPN, Tor, chiffrement et suppression des métadonnées aident, mais contenu, horaires, images, comptes, réponses et règles de fonctionnement restent déterminants.anonymatsécurité opérationnellemodèle de confianceComptes et opérationQu'est-ce que la pratique anonyme ?La pratique anonyme gère continuellement environnement, comptes, contenus, fichiers, réponses, revues et récupération après erreur, au lieu d'un simple réglage initial.sécurité opérationnelleanonymatrevue régulièreComptes et opérationCe qu'il faut vérifier avant de choisir le nom d'utilisateur d'un compte anonymeAvant de choisir un nom d'utilisateur anonyme, vérifiez réutilisation, informations personnelles, recherches, premières actions, plateformes et anciens noms restants.nom d’utilisateuranonymatcorrélation de comptesAnciennes informations et suppressionInformations qui restent dans les sites d'archive et demandes de suppressionLes archives peuvent conserver anciennes pages, profils, images et PDF ; vérifiez les URL, procédures de suppression et pratiques quand l'information reste.archivedemande de suppressioninformations passéesPar situationVérification d'anonymat quand vous ne prévoyez pas de publier maintenantMême sans projet de publication, inventoriez anciens comptes, recherches, lieux habituels, images et informations à ne pas réutiliser plus tard.anonymatinformations passéesauto-OSINTPar situationCe qu'il ne faut pas faire après publicationAprès publication, évitez réponses émotionnelles, réactions depuis d'autres comptes, partages négligents, DM détaillés, changements paniqués et suppression seule.gestion après publicationanonymatsécurité opérationnelleBasesModèle de menace pour débutantsUn modèle de menace aide les débutants à organiser de qui, quoi et dans quelle mesure protéger avant de choisir VPN, Tor, séparation de comptes ou non-publication.modèle de menaceanonymatvérification avant publicationTexte et contenuComment flouter les noms propres en toute sécuritéFlouter les noms propres exige de supprimer ou de généraliser aussi fonctions, périodes, lieux, relations, fichiers, images et URL qui permettent de retrouver les personnes.floutagenoms propresrisque d’identificationTexte et contenuComment flouter les informations de région, de travail et d'écoleLes informations de région, travail et école doivent être floutées selon leur granularité, les indices internes, les images, les heures de publication et le modèle de menace.lieux habituelstravailécoleComptes et opérationRisque de fuite d'identité par caméra, micro et notificationsCaméra, micro, notifications, partage d'écran et captures peuvent révéler arrière-plans, voix, contacts, comptes, fichiers et lieux habituels pendant une activité anonyme.caméramicronotificationsAnciennes informations et recherchePoints à vérifier avant de nettoyer d'anciens comptesAvant de supprimer d'anciens comptes, vérifiez profils, publications, images, liens, commentaires, résultats de recherche, archives, services connectés et besoins de preuve.informations passéesanciens comptesarchivesComptes et opérationRisques de l'historique cloud et du partage de fichiersLe partage cloud peut exposer propriétaire, e-mail, historique d’édition, commentaires, droits, noms de fichiers, dossiers, synchronisation et copies après partage.cloudpartage de fichiershistorique d’éditionMétadonnéesRisques liés aux commentaires et historiques de modificationCommentaires, historiques de modification, créateurs, annotations et historiques collaboratifs peuvent conserver noms, organisations, anciennes phrases et processus de travail.documentscommentaireshistorique de modificationBasesErreurs fréquentesLes erreurs fréquentes d'anonymat incluent se concentrer seulement sur l'IP, mélanger comptes réels et anonymes, ne pas vérifier fichiers, et ajouter des informations après publication.anonymaterreurs fréquentescorrélationRéseauRisques de Cookie, localStorage et IndexedDBCookie, localStorage, IndexedDB, sessionStorage et cache peuvent relier les actions du même navigateur même si l'adresse IP ou la route de communication change.CookielocalStoragenavigateurCorrélation comportementaleRisques de la publication croiséeLa publication croisée relie des comptes par texte, titres, images, URL, heures de publication, style, réponses, brouillons et réutilisation de fichiers.publication croiséecorrélationstyle d’écritureParticuliersQu'est-ce qu'un deepfake ?Les deepfakes peuvent utiliser visage, voix, vidéos, images de profil et photos de proches pour usurpation, harcèlement, escroquerie ou atteinte à la réputation.deepfakevisagevoixComptes et opérationSéparation des appareils et navigateursLa séparation des appareils et navigateurs évite de mélanger comptes, Cookie, connexions, extensions, fichiers, notifications, cloud et dossiers de travail entre activité réelle et anonyme.séparation des environnementsnavigateurappareilTexte et contenuIdentifiants directs dans les informations personnellesLes identifiants directs comme nom, e-mail, téléphone, adresse, visage, voix, coordonnées, numéros et pseudonymes peuvent rester dans texte, images, fichiers, métadonnées, URL et audio.identifiants directsdonnées personnellesrisque d’identificationParticuliersVérifier les informations qui relient à la famille, au travail et à l'écoleFamille, travail, école, horaires, publications de proches, photos, uniformes, termes internes et heures de publication peuvent relier une activité à l'identité ou aux lieux habituels.familletravailécoleMétadonnéesTexte caché et commentaires XMLLes fichiers SVG, HTML et XML peuvent conserver texte caché, commentaires, noms, URL internes, brouillons, id, class, fichiers inclus et notes de travail invisibles à l'écran.texte cachéXMLmétadonnéesComptes et opérationRisques liés à la réutilisation d'icônes et d'images de profilLes icônes et images de profil réutilisées peuvent relier comptes anonymes, anciens comptes, comptes sous identité réelle et lieux habituels par recherche d'images ou mémoire humaine.image de profilcorrélation de comptesrecherche d’imagesMétadonnéesRisques liés aux tags ID3Les tags ID3 des fichiers audio peuvent conserver titre, auteur, commentaires, image intégrée, logiciel, nom de fichier et autres indices malgré une voix modifiée.ID3audiométadonnéesBasesPenser le risque d'identificationLe risque d'identification se pense par resserrement des candidats : informations directes, indices indirects, contexte du lecteur, entourage et combinaisons d'informations.risque d’identificationcorrélationinformations personnellesMétadonnéesRisques liés à l'arrière-plan, aux reflets et au texte dans les imagesMême sans EXIF ni GPS, une image peut révéler lieux habituels, identité ou entourage par enseignes, fenêtres, reflets, notifications, documents, badges et texte lisible.imagesarrière-planrisque d’identificationAnciennes informations et suppressionQuand votre photo est utilisée sur le site d'une entreprise ou d'une autre personneLes photos publiées par des entreprises, écoles, événements ou autres personnes peuvent rester recherchables et relier visage, lieu, affiliation, temps et activité actuelle.demande de suppressionimagesinformations passéesAnciennes informations et rechercheComment vérifier les informations passées par recherche d’imagesLa recherche d'images aide à repérer anciennes photos, icônes, créations, événements et pages liées, sans prouver la sécurité quand aucun résultat n'apparaît.recherche d’imagesinformations passéescorrélationFlux de publicationComment inspecter un document avant publicationAvant de publier un document, vérifiez texte, commentaires, historique de modification, métadonnées, nom de fichier, conversion, outils et mode de partage.documentsmétadonnéesvérification avant publicationJournalistesGestion après publication et risques liés aux réponsesAprès publication, réponses, corrections, contacts avec la source, demandes, polémique et suites peuvent ajouter des indices et fragiliser la protection des sources.journalismeprotection des sourcesgestion après publicationFlux de publicationAnonymat pour les journalistesL'anonymat journalistique protège sources, témoins, documents, canaux de contact, métadonnées, heures de publication et gestion après publication.journalismeprotection des sourcesanonymatJournalistesVérification des métadonnées des notes, enregistrements et photos de reportageNotes, enregistrements, photos et vidéos de reportage peuvent conserver créateurs, dates, lieux, sons ambiants, GPS, noms de fichiers, partages et éléments visibles.journalismemétadonnéesprotection des sourcesJournalistesCe que les journalistes doivent vérifier avant publicationAvant publication, les journalistes vérifient texte, titre, documents, photos, audios, heure, lecteurs possibles, réponses prévues et position de la source.journalismevérification avant publicationprotection des sourcesParticuliersBases pour rendre les lieux habituels plus difficiles à déduireLes lieux habituels peuvent se déduire de gares, commerces, météo, photos, arrière-plans, sujets locaux et heures de publication accumulés.lieux habituelsvie privéecorrélation de lieuTexte et contenuRisques liés à la position et aux lieux habituelsLa position ne se limite pas au GPS : noms de lieux, photos, horaires, sujets locaux et traces du monde réel peuvent révéler les lieux habituels.positionlieux habituelscorrélation de lieuPar situationRègles de fonctionnement pour maintenir une activité anonymeUne activité anonyme durable exige séparation des environnements, règles de publication, réponses et DM, revues régulières, révision des outils et règles d'arrêt.activité à long termesécurité opérationnelleanonymatComptes et opérationHabitudes pour une activité à long termeSur le long terme, heures, sujets, style, images, réponses et frontières de comptes s'accumulent ; des règles simples et des revues régulières réduisent la corrélation.activité à long termecorrélationanonymatRéseauQu'est-ce qu'un mixnet ?Un mixnet mélange plusieurs communications et leur timing afin de réduire la corrélation entre expéditeur, destinataire, volume et métadonnées.mixnetmétadonnéescorrélation temporelleRéseauRéseau mobile et points d'attention pour l'anonymatLe réseau mobile change le trajet et l'IP visibles, mais applications, connexions, localisation, photos, contrats, appareils et horaires restent corrélables.réseau mobilesmartphoneanonymatComptes et opérationRisque de corrélation lors de publications sur plusieurs sitesDes comptes sur plusieurs sites peuvent être reliés par nom, image, profil, style, horaires, liens, fichiers partagés et habitudes d'interaction.corrélationpublication multi-sitesséparation des comptesRéseauCorrélation entre temps de communication et schémas de comportementHeures de connexion, volumes, intervalles, heures de publication et activités réelles peuvent se recouper même quand le contenu est chiffré.corrélation temporellejournauxcomportementRéseauQu'est-ce que NymVPN ?NymVPN est un VPN du projet Nym lié à la logique des mixnets et à la protection des métadonnées, mais connexions, cookies, contenu et paiement restent.NymVPNmixnetmétadonnéesRéseauQu’est-ce que NymVPN : différences avec les VPN et TorComparer NymVPN, VPN et Tor demande de regarder IP visible, FAI, confiance, corrélation du volume de trafic, modes d'usage et erreurs opérationnelles.NymVPNVPNTorTexte et contenuIdentification par la profession et l'affiliationProfession, affiliation, rôle, région, ancienneté, horaires et termes internes peuvent réduire le nombre de personnes possibles, surtout pour les lecteurs qui connaissent le contexte.affiliationprofessionrisque d'identificationMétadonnéesInformations d'auteur dans les fichiers OfficeLes fichiers Office peuvent conserver auteurs, entreprises, derniers éditeurs, modèles, commentaires, modifications suivies, feuilles masquées et liens internes.OfficemétadonnéesdocumentsAnciennes informations et rechercheVérifier les anciens blogs et anciens profilsLes anciens blogs et profils conservent pseudonymes, régions, écoles, travail, loisirs, liens, images et style d'écriture qui se relient au présent.informations passéesanciens profilsauto-OSINTComptes et opérationRisques liés aux anciens pseudonymes et aux résultats de rechercheLes anciens pseudonymes, noms similaires, résultats de recherche, images, réponses, archives et souvenirs humains peuvent relier un compte actuel au passé.pseudonymerésultats de rechercheinformations passéesAnciennes informations et rechercheEffet des anciennes images sur l'anonymat actuelAnciennes icônes, photos, images d'oeuvres, lieux, métadonnées et pages tierces peuvent relier les comptes passés à l'activité anonyme actuelle.imagesinformations passéesrecherche d’imagesAnciennes informations et suppressionComment gérer les informations passées que l'on ne veut pas voir connuesRechercher, organiser, supprimer quand c'est possible et gérer les informations passées impossibles à supprimer aide à éviter leur lien avec l'activité actuelle.informations passéesdemande de suppressionanonymatBasesQu'est-ce que l'OPSEC ?L'OPSEC organise ce que l'on protège, de qui, et comment réduire les indices dans contenus, images, fichiers, réponses, horaires et environnement réel.OPSECsécurité opérationnelleanonymatTexte et contenuRisques liés aux expressions propres à une organisationLes termes internes, abréviations, réunions, projets, rôles et flux de travail peuvent identifier une organisation ou une personne même sans noms propres.langage interneaffiliationrisque d'identificationRéseauModèle de référence OSI et modèle TCP/IPLes modèles OSI et TCP/IP aident à séparer IP, TCP, UDP, TLS, HTTP, DNS, cookies et Wi-Fi pour comprendre ce que chaque contre-mesure change.modèle OSITCP/IPbases du réseauAnciennes informations et rechercheCas où d'anciennes publications se relient à une activité anonyme actuelleLes anciennes publications peuvent être reliées à l'activité anonyme actuelle par les sujets, le style, les images, les horaires, les liens, la région et les relations.informations passéescorrélationactivité anonymeVérification finaleFaire une pause et vérifier avant une activité anonymeAvant une activité anonyme, quelques minutes d'arrêt permettent de vérifier compte, contenu, images, fichiers, temps, écran vu par l'autre personne et points incertains.activité anonymevérification avant publicationOPSECMétadonnéesRisques invisibles qui restent dans les PDFUn PDF peut conserver créateur, date, annotations, fichiers intégrés, texte caché, OCR, traces d'organisation et caviardage insuffisant malgré une apparence propre.PDFmétadonnéescaviardageMétadonnéesRisques liés aux métadonnées des PDFLes PDF peuvent conserver créateur, dates, logiciel, annotations, fichiers intégrés, formulaires, informations de partage et indices de documents scannés.PDFmétadonnéesvérification avant publicationParticuliersInformations passées qu'une personne devrait d'abord vérifierAvant une activité anonyme, vérifiez vrai nom, anciens pseudonymes, anciens réseaux sociaux, images, famille, travail, école et informations passées difficiles à effacer.informations passéesauto-OSINTanonymatMétadonnéesInformations personnelles qui restent dans les noms de fichierLes noms de fichier peuvent exposer vrai nom, lieu, date, entreprise, école, service, projet, version, noms internes d'archives et informations générées automatiquement.noms de fichierdonnées personnellesmétadonnéesTexte et contenuFuite d'informations personnellesLes informations personnelles ne se limitent pas au nom et à l'adresse : famille, lieux habituels, travail, école, santé, fichiers, images et URL peuvent se combiner.données personnellesrisque d’identificationcorrélationTexte et contenuIndices de lieu et de tempsLes noms de lieux, gares, établissements, dates, heures, images, audio, fichiers et publications immédiates se relient aux traces du monde réel.lieux habituelscorrélation temporellevérification avant publicationTexte et contenuComment flouter les noms de lieux, le travail, l'école et les lieux habituelsFlouter les noms de lieux, le travail, l'école et les lieux habituels consiste à garder le sens nécessaire tout en baissant la granularité qui identifie la personne ou son entourage.floutagelieux habituelstravailPar situationPréparation avant de publier anonymementAvant de publier anonymement, préparez objectif, environnement, inscription, nom de compte, thèmes, première publication, période d'essai et conditions d'arrêt.activité anonymeséparation des environnementsvérification avant publicationTexte et contenuInformations spécifiques contenues dans une publicationLes expériences rares, chronologies, informations internes, personnes liées, termes spécialisés, nombres et dates peuvent identifier sans vrai nom.indices spécifiquescontenu publiérisque d’identificationBasesDifférences entre anonymat, vie privée et sécuritéAnonymat, vie privée et sécurité se recoupent mais ne se remplacent pas : actions, visibilité des informations, protection des comptes et systèmes doivent être séparées.anonymatvie privéesécuritéBasesQu'est-ce que le profilage ?Le profilage déduit une image de la personne à partir du contenu, des horaires, mots, images, appareils, cookies, connexions, relations et anciens comptes.profilagecorrélationanonymatMilitantsVérification numérique avant une manifestation ou une activité civiqueAvant une manifestation ou activité civique, vérifiez smartphone, notifications, position, synchronisation, réseaux sociaux, photos, vidéos, contacts, liens et gestion après retour.activité civiquesmartphonevérification avant publicationRéseauQu'est-ce que Qubes OS ?Qubes OS aide à séparer travail sous vrai nom, activité anonyme, vérification de fichiers et trajets réseau, sans garantir à lui seul l'anonymat.Qubes OSséparation des environnementsOPSECVérification finaleL'anonymat n'est pas parfait, mais on peut réduire les faillesL'anonymat ne peut pas être garanti parfaitement, mais réduire les indices comme comptes réels, visage, heures, métadonnées et anciens pseudonymes baisse le risque.anonymatréduction du risquerevue régulièreComptes et opérationRevue régulièreUne activité anonyme doit être revue régulièrement, car publications, images, liens, réponses, profils et informations passées s'accumulent et se corrèlent.revue régulièreactivité à long termecorrélationPar situationRéagir quand un risque est découvert après publicationQuand un risque apparaît après publication, il faut distinguer type de risque, étendue, conservation de preuves, suppression, correction, signalement et consultation.gestion après publicationsuppressionrisque d’identificationAnciennes informations et rechercheRisques liés aux captures d'écran et aux archivesCaptures d'écran, citations, reprises, résultats de recherche et archives peuvent conserver des informations après suppression ou au-delà du périmètre prévu.captures d’écranarchivesgestion après publicationAnciennes informations et rechercheRisques liés au comportement de rechercheLes termes recherchés, heures, comptes, historiques, URL de résultats et recherches d'images peuvent révéler les intérêts et la préparation d'une activité anonyme.recherchehistoriqueanonymatSuivi URLCas où des termes de recherche ou des informations personnelles restent dans une URLLes URL de recherche, carte, réservation, contact ou traduction peuvent conserver termes, noms, lieux, e-mails, identifiants et numéros à vérifier avant partage.URLdonnées personnellesparamètre de suiviTexte et contenuSéparer le style d’écriture entre compte sous identité réelle et compte anonymeMême avec des comptes séparés, formules, structure, exemples, sujets, réactions et rythme de réponse peuvent relier compte réel et compte anonyme.style d’écritureséparation des comptescorrélationSuivi URLRisques liés aux URL raccourcies et aux redirectionsLes URL raccourcies masquent destination finale, paramètres, intermédiaires, redirections et journaux de clic ; elles doivent être vérifiées avant ouverture ou partage.URL raccourcieredirectionparamètre de suiviJournalistesWorkflow de publication pour protéger à la fois la source et soi-mêmeProtéger source et journaliste demande de vérifier cibles, originaux, copies de publication, combinaisons texte-document, rôles de revue et gestion après publication.journalismeprotection des sourcesworkflow de publicationFlux de publicationAnonymat pour protéger les sourcesUne source peut être déduite du contenu, du canal de contact, du moment, des documents, citations, métadonnées, traces réelles et réponses après publication.protection des sourcesjournalismeanonymatTexte et contenuPourquoi l'identité se déduit d'un témoignage, d'une chronologie ou d'une expertiseUn témoignage anonyme peut identifier par l'ordre des événements, les périodes, rôles, domaines d'expertise, termes spécialisés et liens avec les anciennes publications.témoignagechronologieexpertiseMétadonnéesVérification des métadonnées SVGUn SVG est une image lisible comme texte et peut conserver créateur, outil, calques, id, commentaires, texte invisible, noms de fichier et informations de projet.SVGmétadonnéesvérification avant publicationMétadonnéesSVGO et vérification manuelle du XMLSVGO optimise les SVG, mais ne remplace pas la vérification humaine du XML, des id, class, text, noms de fichier, fichiers joints et informations visibles.SVGOSVGmétadonnéesRéseauQu'est-ce que Tails ?Tails aide à séparer l'environnement de travail et à passer par Tor, mais ne supprime pas automatiquement connexions, contenu, métadonnées ou traces réelles.TailsTorséparation des environnementsTexte et contenuAnonymisation du texte à l'ère de l'IAÀ l'ère de l'IA, anonymiser un texte exige de vérifier noms, quasi-identifiants, style, sujet, expertise, chronologie, anciennes publications et fichiers liés.anonymisation du texteIAstyle d’écritureBasesRisque des informations impossibles à effacer après publicationLa suppression ne récupère pas les captures, citations, notifications, résultats de recherche, archives, republications ou copies déjà conservées par des lecteurs.gestion après publicationarchivesdemande de suppressionSuivi URLParamètres d’URL inconnusLes paramètres d'URL inconnus peuvent servir à l'affichage, au suivi, à l'identification individuelle ou à l'authentification ; vérifiez-les un par un avant partage.URLchaîne de requêteparamètre de suiviSuivi URLParamètres UTMLes paramètres UTM sont des valeurs d'analytics courantes, mais ils peuvent révéler le contexte d'accès et devenir matière à corrélation lors d'un partage anonyme.UTMparamètre de suiviURLMétadonnéesRisques GPS et date/heure dans les vidéosLes vidéos peuvent révéler heure de prise de vue, lieu, appareils, arrière-plans, reflets, voix, sons ambiants et corrélations avec l’heure de publication.vidéométadonnéesGPSMétadonnéesRisques liés à la voix, aux sons ambiants et aux sons de fondLa qualité de voix, les habitudes de parole, le dialecte, les conversations autour, les sons ambiants, les notifications et la transcription peuvent identifier personnes ou lieux.voixaudiorisque d’identificationRéseauQu’est-ce qu’un VPN ?Un VPN change la visibilité du chemin de communication et l'IP visible par les destinations, mais il fait aussi du fournisseur VPN une nouvelle partie de confiance.VPNmodèle de confiancechemin réseauRéseauPourquoi VPN et Tor ne suffisent pas à rendre totalement anonymeVPN et Tor changent le chemin et la visibilité de l'IP, mais connexions, cookies, contenu, style, fichiers, timing et traces réelles restent.VPNToranonymatRéseauDifférences entre VPN et TorComparez VPN et Tor par objectif, parties visibles, modèle de confiance, erreurs opérationnelles restantes et raison pour laquelle les combiner n'est pas automatiquement sûr.VPNTormodèle de confianceAnciennes informations et rechercheQu'est-ce que Wayback Machine ?Wayback Machine peut montrer anciennes pages, anciens profils, images, PDF, liens et dates de sauvegarde qui influencent l'anonymat.Wayback Machinearchivesinformations passéesRéseauQu'est-ce que Whonix ?Whonix sépare une passerelle Tor d'un environnement de travail, mais connexions, contenu, métadonnées, comportement de l'hôte et traces réelles restent à gérer.WhonixTorenvironnement virtuelVérification finalePourquoi il ne faut pas laisser « Not sure » de côté« Not sure » signifie risque non vérifié, pas sécurité. Les points inconnus doivent être vérifiés, retirés, différés ou escaladés avant publication.Not surerisque non vérifiévérification avant publicationBasesPourquoi une information publiée une fois disparaît difficilementUne publication supprimée peut rester par captures, republications, résultats de recherche, aperçus de lien, caches et archives.gestion après publicationrepublicationarchivesTexte et contenuIndices d'identité dans un texteUn texte peut révéler des indices d'identité par son contenu, son style, les informations comprises par les proches, la granularité, les textes courts et les habitudes du compte.textedonnées personnelleslieutempsRéseauRisques liés au fuseau horaire et aux paramètres de langueFuseaux horaires et paramètres de langue ne sont pas des identifiants directs, mais deviennent des indices d'environnement avec l'IP, les horaires, le contenu, les captures, les fichiers et l'empreinte du navigateur.fuseau horaireparamètres de langueempreinte du navigateurCorrélation comportementaleCorrélation de sujetsLes sujets répétés, l'expertise, les régions, les communautés, le timing et les recoupements avec l'identité réelle peuvent former une empreinte comportementale avec le temps.corrélation de sujetstrace comportementalerisque d’identificationRéseauQu'est-ce que Tor ?Tor rend plus difficile le lien direct entre l'utilisateur et la destination grâce à plusieurs relais, mais l'état de connexion, le contenu, les fichiers et le timing restent importants.Toranonymatchemin réseauSuivi URLInformations laissées dans les URL de traduction et de rechercheLes URL de traduction et de recherche peuvent conserver texte saisi, termes recherchés, noms de lieux, paramètres de langue, URL cibles et intention d'enquête.URLtermes de recherchetraductionBasesQu'est-ce qu'un modèle de confiance ?Un modèle de confiance clarifie qui peut voir quoi, car les outils d'anonymat déplacent souvent la visibilité et la confiance au lieu de faire disparaître l'information.modèle de confianceVPNTor