Learn

266 articlesCatégorie : Tous
Par situation

Règles de fonctionnement pour maintenir une activité anonyme

Règles de pratique pour maintenir une activité anonyme

Une activité anonyme ne se protège pas seulement par les réglages initiaux.

Créer une adresse dédiée. Utiliser un ou . Ne pas écrire son vrai nom dans le profil. Ces préparatifs sont importants. Mais au fil de l'activité, l'heure de publication, les habitudes de réponse, les sujets abordés, les images, les relations avec les alliés et le mélange avec l'environnement sous identité réelle augmentent peu à peu.

L'anonymat s'érode plus dans la durée qu'au moment où l'on commence.

Dans une activité à long terme, il faut éviter de laisser chaque décision dépendre de l'humeur. Définissez des règles, revoyez-les régulièrement et créez un mécanisme permettant de s'arrêter en cas de fatigue ou de fortes réactions.

Cet article organise les règles de base pour maintenir une activité anonyme.

La corrélation augmente sur le long terme

Le risque n'est pas le même si un compte anonyme est utilisé un seul jour ou pendant un an.

Plus l'utilisation dure, plus les publications, sujets et réponses augmentent. Des informations invisibles dans une seule publication deviennent visibles par accumulation.

Élément qui s'accumuleInformation visibleOrientation de la mesure
Heures de publicationRythme de vie, type de travailRevoir les biais horaires
SujetsProfession, région, intérêts, affiliationDéfinir le périmètre traité
RéponsesRelations, émotions, expérienceCréer des règles de réponse
ImagesArrière-plan, lieu, appareil, habitudesFixer la vérification avant publication
LiensAutres comptes, sites externesNe pas mélanger avec l'environnement sous identité réelle

Dans une activité anonyme, le danger ne vient pas seulement d'une grosse erreur isolée.

L'accumulation de petites informations devient ensuite un indice fort.

Ne pas mélanger avec l'environnement sous identité réelle

Dans une activité à long terme, le point le plus important est de ne pas mélanger les environnements.

Si le navigateur sous identité réelle, l'e-mail personnel, le cloud habituel, l'application photo du smartphone, les contacts ou les applications de réseaux sociaux se mélangent avec l'activité anonyme, une corrélation naît quelque part.

Élément à séparerRaisonPoint d'attention
NavigateurSéparer cookies et état de connexionNe pas être connecté en même temps à un compte sous identité réelle
E-mailSéparer les informations d'inscriptionNe pas utiliser l'e-mail sous identité réelle comme récupération
Lieu de stockageSéparer noms de fichiers et synchronisationNe pas enregistrer automatiquement dans le cloud personnel
Gestion d'imagesSéparer photos et captures d'écranAttention à la position et aux notifications
ContactsSéparer les canaux de contact avec les alliésNe pas basculer vers LINE personnel ou numéro de téléphone

Dans une activité à haut risque, il peut être nécessaire de séparer jusqu'à l'appareil ou le système d'exploitation.

Cependant, ajouter des outils ne rend pas automatiquement sûr. L'important est de savoir si l'environnement séparé peut être utilisé de la même manière à chaque fois, sans mélange.

Gérer heures de publication et de réaction

L'heure de publication crée une image de la personne.

Publier tous les jours à la même heure, réagir seulement pendant le trajet, agir seulement pendant les pauses au travail, écrire en détail juste après un événement précis. Ces schémas indiquent le rythme de vie ou la présence sur le terrain.

RègleObjectifExemple
Éviter la publication immédiateNe pas montrer présence sur place ou positionRetarder une photo juste après un événement
Ne pas toujours publier à la même heureÉviter un rythme de vie fixeUtiliser publication programmée ou brouillon
Ne pas répondre quand on est fatiguéÉviter l'ajout émotionnel d'informationsÉviter les objections nocturnes
Ne pas agir en même temps que l'identité réelleRéduire la corrélation entre comptesNe pas publier juste après une réaction sur réseau social sous identité réelle

Il n'est pas possible de cacher complètement le temps.

Mais il est possible de réduire les schémas inutiles. Les publications indiquant une présence sur place demandent une prudence particulière.

Définir des règles pour réponses et DM

À long terme, les réponses et DM ajoutent plus d'informations que les publications principales.

Répondre à une question, contredire, expliquer aux alliés, accepter un entretien ou une consultation. Dans ces situations, on révèle facilement des informations absentes du texte principal.

SituationRègle à définirRaison
Réponse à une critiqueNe pas répondre tout de suiteÉviter les explications émotionnelles
Réaction à une supposition d'identitéNe pas nier concrètementNe pas réduire les candidats
Consultation en DMNe pas donner d'informations personnellesPenser qu'une capture d'écran est possible
Envoi de documentsVérifier les métadonnéesNe pas laisser nom d'auteur ou nom de fichier
Contact avec les alliésFixer le canal de contactNe pas mélanger avec les contacts sous identité réelle

Un DM semble être une conversation privée, mais l'autre personne peut l'enregistrer.

Il est important de ne pas penser qu'un message est sûr parce qu'il n'est pas public.

Programmer des vérifications régulières

Dans une pratique anonyme, attendre d'y penser pour vérifier est trop tard.

Une fois par mois, ou autour d'une publication importante, vérifiez l'état public. Revoyez votre nom de compte, anciennes publications, images, résultats de recherche et liens externes.

FréquenceÀ vérifierObjectif
Avant chaque publicationTexte, image, lien, métadonnéesÉviter les fuites immédiates
Chaque semaineRéponses, DM, abonnementsVoir si la corrélation augmente
Chaque moisProfil, anciennes publications, résultats de rechercheVérifier l'image globale vue de l'extérieur
Après une forte réactionCitations, reprises, suppositions d'identitéComprendre le périmètre de diffusion
À la fin de l'activitéInformations à garder, supprimer, transmettreNe pas laisser de compte abandonné

Dans la vérification, ne regardez pas seulement l'écran connecté.

Vérifiez l'état public visible par un tiers. Utilisez aussi les résultats de recherche et la recherche d'images pour voir comment vous pouvez être trouvé depuis l'extérieur. Cependant, dans une activité à haut risque, évitez de chercher imprudemment depuis un navigateur connecté sous identité réelle ou depuis l'appareil habituel.

Revoir outils et tiers de confiance

VPN, Tor, proxy, cloud, e-mail, réseaux sociaux et messageries changent au cours d'une activité à long terme.

Les conditions d'utilisation, politiques de journalisation, vérification d'identité, modes de paiement, pays couverts et spécifications d'application peuvent changer. Même un outil jugé sûr au départ doit être revu régulièrement.

Élément à regarderÀ vérifierSens pour l'anonymat
VPNPolitique de journaux, audit, paiement, lieux de connexionOù se situe le tiers de confiance
Tor BrowserMises à jour officielles, extensions, changements de réglageUne configuration propre ne rend-elle pas plus visible ?
E-mailRécupération, numéro de téléphone, historique de connexionNe se relie-t-il pas à l'environnement sous identité réelle ?
CloudRéglages de partage, nom du propriétaire, synchronisationLes fichiers révèlent-ils des informations personnelles ?
Réseaux sociauxNom affiché, synchronisation de contacts, périmètre publicNe se mélange-t-il pas au compte sous identité réelle ?

Les outils ne rendent pas l'anonymat complet.

Ils changent qui voit quelles informations. Avec un VPN, la destination visible par le FAI change, mais le fournisseur VPN devient un nouveau tiers de confiance. Avec Tor, l'apparence du trajet de communication change, mais si l'état de connexion ou le contenu publié vous indique, l'effet s'affaiblit.

Règles d'arrêt en cas de fatigue

La fatigue est souvent négligée dans une activité à long terme.

Somnolence, colère, peur, précipitation, attention excessive aux réactions. Dans ces états, on révèle des informations que l'on éviterait normalement.

ÉtatErreur fréquenteAction d'arrêt
ColèreExpliquer trop en répondantPasser en brouillon et revoir le lendemain
PeurSupprimer ou modifier dans la paniqueVérifier l'impact avant d'agir
SomnolenceSauter la vérification d'image ou de lienNe pas publier
PrécipitationOmettre la vérification des métadonnéesPrioriser la sécurité au délai
Attention forteAjouter du carburant par de nouvelles publicationsArrêter les réponses

S'arrêter n'est pas un échec.

Dans une pratique anonyme, ne pas publier quand on hésite est une décision importante.

Résumé

Quand une activité anonyme se poursuit, la pratique compte davantage que les réglages initiaux.

Plus elle dure, plus les heures de publication, sujets, réponses, images, liens et relations d'abonnement s'accumulent. Même petits isolément, ces éléments créent une image de la personne lorsqu'ils se combinent.

Séparez l'environnement sous identité réelle et l'environnement anonyme, définissez des règles pour l'heure de publication et les réponses, puis vérifiez régulièrement l'état public.

Les outils comme VPN, Tor, e-mail et cloud sont utiles, mais ils ne sont pas universels. Il faut continuer à revoir où se déplace le tiers de confiance.

L'anonymat n'est pas un état fixé une fois pour toutes.

C'est une pratique continue destinée à ne pas augmenter la corrélation. Avoir une règle pour s'arrêter en cas d'hésitation est une mesure de sécurité réaliste pour durer.

Outils liés

Anonymous OS

Tails

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://tails.net/

Ouvrir le site externe
Anonymous OS

Whonix

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://www.whonix.org/

Ouvrir le site externe
Compartmentalized OS

Qubes OS

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://www.qubes-os.org/

Ouvrir le site externe

Articles liés