Cacher son IP ne suffit pas pour être anonyme
Lorsque l'on pense à l'anonymat, l'adresse IP est importante.
Lorsque vous accédez à un site web, le site de destination peut voir l'adresse IP source. C'est pourquoi certaines personnes essaient de modifier l'apparence de leur adresse IP en utilisant un ou .
Cependant, penser qu'il suffit de cacher son adresse IP pour devenir anonyme est insuffisant.
L'adresse IP est un indice fort, mais ce n'est pas le seul élément qui détermine l'anonymat. Les cookies, l'état de connexion, les informations du navigateur, le style d'écriture, le contenu publié, les images, les fichiers, l'heure et les informations passées peuvent aussi devenir des éléments qui donnent l'impression qu'il s'agit de la même personne.
Cet article clarifie le sens et les limites du fait de cacher une adresse IP.
L'adresse IP est un indice important
Une adresse IP est une information utilisée pour trouver l'autre partie d'une communication sur le réseau.
Lorsque vous accédez à un site web, le serveur de destination connaît l'adresse IP source. Une adresse IP seule ne permet pas toujours de connaître le nom d'une personne ou son adresse exacte.
Cependant, une adresse IP peut permettre de déduire un opérateur de communication, une région ou un réseau d'organisation. De plus, si elle est associée à l'heure de connexion et aux enregistrements du côté de l'opérateur de communication, elle devient une piste pour remonter à la ligne depuis laquelle la communication a été effectuée.
C'est pourquoi l'adresse IP est importante pour l'anonymat.
Mais le fait qu'elle soit importante et le fait qu'elle décide à elle seule de l'anonymat sont deux choses différentes.
Ce que signifie cacher l'IP
L'expression cacher l'IP est un peu ambiguë.
Dans de nombreux cas, elle signifie « changer l'adresse IP source visible par le site web de destination ».
Par exemple, si vous utilisez un VPN, le site web de destination ne voit pas l'IP de votre domicile, mais l'adresse IP du serveur VPN. Si vous utilisez Tor, le site web de destination voit l'adresse IP du nœud de sortie Tor.
| Méthode | IP visible depuis la destination | Point d'attention |
|---|---|---|
| Connexion normale | IP du domicile, du lieu de travail, de la ligne mobile, etc. | Le réseau d'origine est visible |
| Wi-Fi public | IP externe du côté du Wi-Fi public | D'autres indices restent, comme les journaux locaux ou les caméras |
| VPN | IP du serveur VPN | Il faut faire confiance au fournisseur de VPN |
| Tor | IP du nœud de sortie Tor | Il faut faire attention aux communications hors Tor et aux états de connexion |
Autrement dit, cacher l'IP signifie changer la manière dont l'origine de la connexion apparaît. Cela ne signifie pas effacer toutes les informations liées à la personne.
Si des cookies restent, le même navigateur peut être reconnu
Même si vous changez d'adresse IP, si des cookies restent, le site peut vous traiter comme le même navigateur.
Un cookie est une donnée qu'un site web enregistre dans le navigateur et qui est renvoyée lors de requêtes correspondant à certaines conditions. Il est utilisé pour maintenir une connexion, conserver des paramètres, faire de l'analyse d'accès, gérer des sessions, entre autres usages.
Par exemple, supposons que vous accédiez à un site web depuis votre connexion domestique, puis que vous y accédiez à nouveau avec le même navigateur en utilisant un VPN. Même si l'adresse IP a changé, si le même cookie est envoyé, le site web peut considérer qu'il s'agit d'une nouvelle visite du même navigateur.
L'adresse IP et les cookies sont des indices de nature différente. Même si vous changez l'un, si l'autre reste, ils peuvent être corrélés.
Si vous vous connectez, l'action est liée au compte
L'état de connexion est un indice particulièrement fort pour l'anonymat.
Même si vous utilisez un VPN ou Tor, si vous vous connectez à un compte lié à votre vrai nom, cette action est liée au compte.
Même un compte qui n'affiche pas votre vrai nom peut être lié à une adresse e-mail, un numéro de téléphone, des informations de paiement, un historique d'utilisation passé, des contacts, etc.
| État | Ce qui se produit |
|---|---|
| Changer seulement l'IP | L'apparence de l'origine de connexion peut changer |
| Envoyer le même cookie | Le site juge qu'il s'agit du même navigateur |
| Se connecter au même compte | L'action est liée au compte |
| Utiliser le même e-mail ou numéro de téléphone | Le côté réel et le côté anonyme se relient |
Même si vous cachez l'adresse IP, si vous vous connectez à un compte, l'anonymat s'affaiblit fortement.
Les caractéristiques du navigateur et de l'appareil restent aussi
Les sites web peuvent recevoir des caractéristiques du navigateur et de l'appareil.
User-Agent, taille d'écran, paramètres de langue, fuseau horaire, polices prises en charge, extensions, OS, paramètres du navigateur, etc., peuvent être traités comme des caractéristiques de l'environnement d'utilisation.
Ces informations sont distinctes de l'adresse IP.
Même si vous changez l'adresse IP, si vous continuez à utiliser le même environnement de navigateur, une impression de même utilisateur reste lorsqu'elle est combinée à d'autres informations.
En particulier, si vous mélangez le navigateur utilisé avec votre vrai nom et le navigateur destiné à l'anonymat, les cookies, l'historique, les extensions, les états de connexion et d'autres éléments se chevauchent plus facilement.
Cela ne signifie pas que le fait d'utiliser le même appareil est toujours dangereux. La force du risque change selon l'adversaire et l'objectif.
Cependant, dans les situations où un anonymat élevé est nécessaire, plus vous réutilisez le même appareil, le même navigateur, les mêmes extensions et le même état de connexion, plus les éléments de corrélation augmentent. Avant de changer l'IP, vérifiez que le navigateur et les comptes ne sont pas mélangés avec l'environnement de vrai nom.
Le contenu publié et le style peuvent aussi relier
L'anonymat n'est pas déterminé uniquement par le réseau.
Le contenu publié et le style d'écriture sont également importants.
Par exemple, les informations suivantes peuvent devenir des indices reliant une personne ou d'anciens comptes.
- Des récits concernant une région ou un lieu de travail
- Des expériences que seules peu de personnes connaissent
- Un domaine spécialisé ou des termes internes
- Le même style d'écriture qu'un compte sous vrai nom
- Les mêmes images ou icônes
- La même combinaison de sujets
- Les mêmes plages horaires de publication
Même si l'adresse IP est cachée, le contenu publié peut parfois réduire les candidats possibles.
Lorsque l'on pense à l'anonymat, il faut regarder à la fois le réseau et le contenu.
Ce que cacher l'IP peut protéger et ne peut pas protéger
Changer l'apparence de l'adresse IP a du sens. Mais il faut en comprendre correctement la portée.
| Aspect | Est-ce que cacher l'IP change cela? | Explication |
|---|---|---|
| IP visible depuis la destination | Change | Avec VPN, Tor, etc., une autre IP apparaît |
| Lien direct avec la connexion domestique | S'affaiblit | Depuis la destination, l'IP du domicile devient moins visible |
| Identification par cookies | Ne change pas | Si le même cookie est envoyé, il y a liaison |
| État de connexion | Ne change pas | Si c'est le même compte, l'action est associée |
| Style et contenu publié | Ne change pas | Cela peut être déduit du contenu |
| Caractéristiques de l'appareil ou du navigateur | Ne change pas | Si le même environnement est utilisé, les caractéristiques restent |
Cacher l'IP fait partie de l'anonymat. Mais cela ne protège pas l'anonymat dans son ensemble à lui seul.
Il y a parfois des informations à vérifier avant l'IP
Selon les cas, certaines informations doivent être vérifiées avant l'IP.
Si vous êtes connecté à un compte sous vrai nom, vous devez d'abord envisager de vous déconnecter ou de séparer l'environnement. Si le nom d'une école apparaît sur une photo, le contenu de la photo est un indice plus fort que l'IP. Si un nom d'auteur reste dans un fichier, la vérification du fichier passe avant le trajet de communication.
En matière d'anonymat, on réduit les indices forts dans l'ordre.
Résumé
L'adresse IP est un indice important lorsque l'on pense à l'anonymat. Le site web de destination voit l'adresse IP source, et si elle est associée à l'opérateur de communication et à l'heure de connexion, elle devient un élément permettant de remonter à l'origine de la communication.
Cependant, cacher l'adresse IP ne signifie pas devenir anonyme.
Les cookies, l'état de connexion, le User-Agent, les caractéristiques de l'appareil, le contenu publié, le style d'écriture, les images, les métadonnées, l'heure et les informations passées peuvent aussi devenir des éléments qui donnent l'impression qu'il s'agit de la même personne.
Lorsque l'on pense à l'anonymat, il ne faut pas regarder seulement l'adresse IP. Il est nécessaire de vérifier ensemble le réseau, le navigateur, les comptes, le contenu, l'heure et les informations passées.
Cacher l'IP est important. Mais c'est l'entrée de l'anonymat, pas son achèvement.
Outils liés
WhatIsMyIP
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
DNSLeakTest
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
BrowserLeaks WebRTC
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
BrowserLeaks Fingerprint
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
EFF Cover Your Tracks
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
Tor Project
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
Proton VPN
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
URL : https://protonvpn.com/
Mullvad VPN
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
URL : https://mullvad.net/