Learn

96 articlesCatégorie : Tous
Texte et contenu

Qu’est-ce que la corrélation de contenu ?

Qu'est-ce que la corrélation de contenu ?

L'anonymat ne se décide pas seulement par l'environnement de communication.

Le texte publié. L'arrière-plan visible dans une image. Le contenu d'un fichier. Le choix des sujets. Les récits d'expérience. Le domaine de spécialité.

Le contenu lui-même devient aussi un matériau pour déduire l'identité.

La corrélation de contenu désigne le fait que le contenu publié se relie à des informations passées, à un compte sous identité réelle, à une appartenance, à des lieux habituels ou aux souvenirs de personnes concernées.

Le contenu parle de la personne

Ce qu'une personne écrit laisse apparaître son expérience.

La région où elle vit. Le secteur où elle travaille. L'école qu'elle a fréquentée. Les problèmes qu'elle a vécus. Les lieux où elle va souvent. Les sujets qui l'intéressent. Les circonstances que seules des personnes de l'intérieur connaissent.

Même sans écrire de nom, le contenu réduit le nombre de candidats.

ContenuCe qui devient visible
Récit d'expérienceCandidats possibles pour la personne ou les personnes concernées
Termes spécialisésProfession, secteur, domaine d'appartenance
Récit localLieux habituels, zone de déplacement
Affaires internesOrganisation d'appartenance ou personnes concernées
Arrière-plan d'une imageLieu, école, lieu de travail
Contenu de fichierAuteur, organisation, contenu du travail

La corrélation de contenu est différente du suivi technique. Elle se produit sous la forme « les personnes qui peuvent comprendre comprendront en lisant ».

Les récits d'expérience deviennent des indices forts

Les récits d'expérience donnent de la force à un texte. Mais pour l'anonymat, ils deviennent des indices assez forts.

Ce qui est particulièrement dangereux, ce sont les événements connus d'un petit nombre de personnes seulement.

« Le problème survenu dans le service l'an dernier » « Une histoire que seules quelques personnes connaissent dans l'école » « Ce que j'ai vu lors d'un événement précis » « Une chronologie que seules les personnes concernées connaissent »

Même si ces contenus ne parlent pas aux personnes extérieures, les personnes concernées les comprennent.

Même si une publication anonyme ne se diffuse pas largement, si elle arrive sous les yeux d'une personne concernée, le nombre de candidats se réduit.

Quand vous écrivez un récit d'expérience, séparez les faits nécessaires au lecteur et les détails qui resserrent l'identification de la personne.

Dans un récit disant qu'« il y a eu du harcèlement au travail », le nom exact du service, la date de la réunion, les tics de langage du supérieur, le nombre de participants et le nom du système interne ne sont pas forcément nécessaires. En revanche, pour transmettre la structure du problème, il peut être nécessaire d'indiquer dans une certaine mesure le secteur ou la position.

DétailManière de le traiter
Date et heureIndiquer une période plutôt qu'une date
LieuUtiliser une catégorie large plutôt qu'un nom précis
Nombre de personnesLe flouter s'il s'agit d'un petit nombre
PosteLe généraliser s'il resserre les candidats
ConversationÉviter les tournures propres à une personne

Dans l'anonymat, on conserve la force de conviction tout en abaissant la granularité nécessaire à l'identification.

Regarder aussi le contenu des images et des fichiers

La corrélation de contenu ne concerne pas seulement le texte.

L'arrière-plan des images montre des lieux ou des appartenances. Dans les PDF et documents Office, des termes internes, noms de services, noms de projets ou commentaires peuvent rester dans le corps du document. Les captures d'écran peuvent montrer des notifications, noms d'onglets, noms de comptes ou marque-pages.

Même si vous supprimez les métadonnées, cela ne sert à rien si le contenu visible reste.

TypeExemplePoint d'attention
MétadonnéesAuteur, date et heure, informations de localisationFaciles à vérifier avec des outils
Contenu du corpsInformations internes, récit d'expérience, noms propresUne personne humaine les lit et déduit
Contenu d'imageArrière-plan, reflets, panneaux, uniformesIl faut vérifier en agrandissant
Capture d'écranNotifications, onglets, noms de comptesLes informations en bord d'image sont faciles à manquer

Dans l'anonymat, il faut vérifier à la fois l'envers du fichier et son apparence visible.

Le contenu se relie aux anciennes publications

Même si la publication actuelle ne contient pas de nom réel, l'anonymat s'affaiblit si elle se relie à d'anciennes publications.

Vous aviez déjà écrit le même récit d'expérience sur un ancien blog. Vous aviez utilisé la même image sur d'anciens réseaux sociaux. Vous aviez publié sous identité réelle sur le même domaine de spécialité. Vous aviez écrit les mêmes arguments dans le même ordre.

Ces recoupements se trouvent par la recherche ou par la mémoire.

Quand vous réfléchissez à l'anonymat, regarder seulement la publication actuelle ne suffit pas. Il faut vérifier si votre passé n'a pas déjà exposé les mêmes informations.

Un mauvais floutage ne sert à rien

Quand vous floutez un contenu, il ne suffit pas de supprimer les noms propres.

Même si vous supprimez le nom d'un lieu, l'endroit peut être compris si vous écrivez l'événement local. Même si vous supprimez le nom de l'entreprise, le secteur, le poste, le nombre de personnes et la période peuvent resserrer les candidats s'ils sont détaillés. Même si vous supprimez le nom de l'école, la classe, l'événement, le club et la région peuvent permettre de comprendre.

Formulation dangereuseApproche plus sûreRaison
Supprimer seulement le nom de l'entrepriseRendre aussi le secteur, le nombre de personnes et la période plus grossiersLa combinaison rend l'appartenance visible
Supprimer seulement le nom de la gareRevoir aussi la ligne et les lieux habituelsLa zone de déplacement reste
Cacher seulement le nomFlouter aussi la relation et le rôleLes personnes concernées comprennent
Supprimer seulement la dateRegarder aussi les événements autourLa chronologie resserre les candidats

Le but du floutage n'est pas de rendre le texte vague. Il est d'abaisser la granularité nécessaire à l'identification.

Ce qu'il faut vérifier avant publication

Pour éviter la corrélation de contenu, vérifiez les points suivants avant de publier.

  • N'écrivez-vous pas un événement que seuls vous ou des personnes concernées connaissez ?
  • La région, le lieu de travail, l'école ou les lieux habituels ne deviennent-ils pas visibles ?
  • Ne réutilisez-vous pas le même récit d'expérience que dans d'anciennes publications ?
  • L'arrière-plan ou les reflets des images ne contiennent-ils pas d'indices ?
  • Les captures d'écran ne contiennent-elles pas de notifications ou de noms de comptes ?
  • Le corps du fichier ne contient-il pas de termes internes ou de commentaires ?
  • Même combinées entre elles, les informations floutées ne permettent-elles pas l'identification ?

Quand vous vérifiez, pensez à ce que verrait non pas vous-même, mais « une personne qui vous connaît ».

Dans l'anonymat, les personnes proches peuvent parfois être plus dangereuses que les personnes extérieures inconnues.

Il existe des informations que seules les personnes concernées comprennent

Même un texte qui semble abstrait pour les lecteurs extérieurs peut paraître concret aux personnes concernées.

Même sans écrire le nom de l'entreprise, des termes internes, des noms de dispositifs propres à l'organisation, des façons de nommer les réunions ou le calendrier d'un projet peuvent parler aux personnes de l'entreprise. Même sans écrire le nom de l'école, le nom d'un événement, la manière d'appeler un enseignant ou les résultats d'un club peuvent permettre de comprendre.

Dans la corrélation de contenu, le critère n'est pas « les lecteurs du public général peuvent-ils comprendre ? », mais « les personnes qui étaient là comprendraient-elles en lisant ? ».

Choisir où garder de la précision

Si tout devient vague au nom de l'anonymat, le texte devient difficile à lire. Pour que le lecteur comprenne le problème, une certaine précision est nécessaire.

L'important est de choisir où placer la précision.

Par exemple, si vous voulez transmettre un problème de système, écrivez précisément le mécanisme plutôt que les noms de personnes ou de services. Si vous voulez transmettre un risque local, expliquez une région large ou une situation plutôt que la gare la plus proche.

Ce que vous voulez transmettrePrécision à garderPrécision à supprimer
Problème au travailMécanisme, impact, conditions de répétitionNom du service, date de réunion, propos tenus par un petit nombre de personnes
Problème localStructure du transport ou de l'environnementGare la plus proche, magasin près du domicile
Problème scolaireDispositif ou déroulement de la réponseClasse, nom du professeur principal, date de l'événement
Préjudice personnelType de préjudice et réponseDétails qui permettent d'identifier l'autre personne

Un texte qui protège l'anonymat n'est pas simplement un texte pauvre. C'est un texte qui conserve les informations nécessaires au lecteur et retire les informations utilisées pour l'identification.

Résumé

La corrélation de contenu désigne le fait que le contenu publié se relie à des informations passées, à un compte sous identité réelle, à une appartenance, à des lieux habituels ou aux souvenirs de personnes concernées.

Le contenu d'un texte, d'une image, d'une capture d'écran, d'un PDF, d'un document Office, d'une vidéo ou d'un son devient un indice.

Même si vous supprimez les noms et les noms de lieux, les récits d'expérience, les termes spécialisés, la chronologie, l'arrière-plan et les informations que seules les personnes concernées connaissent réduisent le nombre de candidats s'ils restent.

Dans l'anonymat, il faut vérifier non seulement le chemin de communication et les métadonnées, mais aussi le contenu même que vous publiez. L'important n'est pas de supprimer l'information, mais d'abaisser la granularité nécessaire à l'identification.

Outils liés

OSINT directory

OSINT Framework

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://osintframework.com/

Ouvrir le site externe
Reverse image search

Google Lens

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://lens.google/

Ouvrir le site externe
Metadata inspection

ExifTool

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://exiftool.org/

Ouvrir le site externe
Metadata removal

MAT2

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://0xacab.org/jvoisin/mat2

Ouvrir le site externe
Audio and video

FFmpeg

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://ffmpeg.org/

Ouvrir le site externe

Articles liés