Règles de fonctionnement pour maintenir une activité anonyme
Règles de pratique pour maintenir une activité anonyme
Une activité anonyme ne se protège pas seulement par les réglages initiaux.
Créer une adresse dédiée. Utiliser un ou . Ne pas écrire son vrai nom dans le profil. Ces préparatifs sont importants. Mais au fil de l'activité, l'heure de publication, les habitudes de réponse, les sujets abordés, les images, les relations avec les alliés et le mélange avec l'environnement sous identité réelle augmentent peu à peu.
L'anonymat s'érode plus dans la durée qu'au moment où l'on commence.
Dans une activité à long terme, il faut éviter de laisser chaque décision dépendre de l'humeur. Définissez des règles, revoyez-les régulièrement et créez un mécanisme permettant de s'arrêter en cas de fatigue ou de fortes réactions.
Cet article organise les règles de base pour maintenir une activité anonyme.
La corrélation augmente sur le long terme
Le risque n'est pas le même si un compte anonyme est utilisé un seul jour ou pendant un an.
Plus l'utilisation dure, plus les publications, sujets et réponses augmentent. Des informations invisibles dans une seule publication deviennent visibles par accumulation.
| Élément qui s'accumule | Information visible | Orientation de la mesure |
|---|---|---|
| Heures de publication | Rythme de vie, type de travail | Revoir les biais horaires |
| Sujets | Profession, région, intérêts, affiliation | Définir le périmètre traité |
| Réponses | Relations, émotions, expérience | Créer des règles de réponse |
| Images | Arrière-plan, lieu, appareil, habitudes | Fixer la vérification avant publication |
| Liens | Autres comptes, sites externes | Ne pas mélanger avec l'environnement sous identité réelle |
Dans une activité anonyme, le danger ne vient pas seulement d'une grosse erreur isolée.
L'accumulation de petites informations devient ensuite un indice fort.
Ne pas mélanger avec l'environnement sous identité réelle
Dans une activité à long terme, le point le plus important est de ne pas mélanger les environnements.
Si le navigateur sous identité réelle, l'e-mail personnel, le cloud habituel, l'application photo du smartphone, les contacts ou les applications de réseaux sociaux se mélangent avec l'activité anonyme, une corrélation naît quelque part.
| Élément à séparer | Raison | Point d'attention |
|---|---|---|
| Navigateur | Séparer cookies et état de connexion | Ne pas être connecté en même temps à un compte sous identité réelle |
| Séparer les informations d'inscription | Ne pas utiliser l'e-mail sous identité réelle comme récupération | |
| Lieu de stockage | Séparer noms de fichiers et synchronisation | Ne pas enregistrer automatiquement dans le cloud personnel |
| Gestion d'images | Séparer photos et captures d'écran | Attention à la position et aux notifications |
| Contacts | Séparer les canaux de contact avec les alliés | Ne pas basculer vers LINE personnel ou numéro de téléphone |
Dans une activité à haut risque, il peut être nécessaire de séparer jusqu'à l'appareil ou le système d'exploitation.
Cependant, ajouter des outils ne rend pas automatiquement sûr. L'important est de savoir si l'environnement séparé peut être utilisé de la même manière à chaque fois, sans mélange.
Gérer heures de publication et de réaction
L'heure de publication crée une image de la personne.
Publier tous les jours à la même heure, réagir seulement pendant le trajet, agir seulement pendant les pauses au travail, écrire en détail juste après un événement précis. Ces schémas indiquent le rythme de vie ou la présence sur le terrain.
| Règle | Objectif | Exemple |
|---|---|---|
| Éviter la publication immédiate | Ne pas montrer présence sur place ou position | Retarder une photo juste après un événement |
| Ne pas toujours publier à la même heure | Éviter un rythme de vie fixe | Utiliser publication programmée ou brouillon |
| Ne pas répondre quand on est fatigué | Éviter l'ajout émotionnel d'informations | Éviter les objections nocturnes |
| Ne pas agir en même temps que l'identité réelle | Réduire la corrélation entre comptes | Ne pas publier juste après une réaction sur réseau social sous identité réelle |
Il n'est pas possible de cacher complètement le temps.
Mais il est possible de réduire les schémas inutiles. Les publications indiquant une présence sur place demandent une prudence particulière.
Définir des règles pour réponses et DM
À long terme, les réponses et DM ajoutent plus d'informations que les publications principales.
Répondre à une question, contredire, expliquer aux alliés, accepter un entretien ou une consultation. Dans ces situations, on révèle facilement des informations absentes du texte principal.
| Situation | Règle à définir | Raison |
|---|---|---|
| Réponse à une critique | Ne pas répondre tout de suite | Éviter les explications émotionnelles |
| Réaction à une supposition d'identité | Ne pas nier concrètement | Ne pas réduire les candidats |
| Consultation en DM | Ne pas donner d'informations personnelles | Penser qu'une capture d'écran est possible |
| Envoi de documents | Vérifier les métadonnées | Ne pas laisser nom d'auteur ou nom de fichier |
| Contact avec les alliés | Fixer le canal de contact | Ne pas mélanger avec les contacts sous identité réelle |
Un DM semble être une conversation privée, mais l'autre personne peut l'enregistrer.
Il est important de ne pas penser qu'un message est sûr parce qu'il n'est pas public.
Programmer des vérifications régulières
Dans une pratique anonyme, attendre d'y penser pour vérifier est trop tard.
Une fois par mois, ou autour d'une publication importante, vérifiez l'état public. Revoyez votre nom de compte, anciennes publications, images, résultats de recherche et liens externes.
| Fréquence | À vérifier | Objectif |
|---|---|---|
| Avant chaque publication | Texte, image, lien, métadonnées | Éviter les fuites immédiates |
| Chaque semaine | Réponses, DM, abonnements | Voir si la corrélation augmente |
| Chaque mois | Profil, anciennes publications, résultats de recherche | Vérifier l'image globale vue de l'extérieur |
| Après une forte réaction | Citations, reprises, suppositions d'identité | Comprendre le périmètre de diffusion |
| À la fin de l'activité | Informations à garder, supprimer, transmettre | Ne pas laisser de compte abandonné |
Dans la vérification, ne regardez pas seulement l'écran connecté.
Vérifiez l'état public visible par un tiers. Utilisez aussi les résultats de recherche et la recherche d'images pour voir comment vous pouvez être trouvé depuis l'extérieur. Cependant, dans une activité à haut risque, évitez de chercher imprudemment depuis un navigateur connecté sous identité réelle ou depuis l'appareil habituel.
Revoir outils et tiers de confiance
VPN, Tor, proxy, cloud, e-mail, réseaux sociaux et messageries changent au cours d'une activité à long terme.
Les conditions d'utilisation, politiques de journalisation, vérification d'identité, modes de paiement, pays couverts et spécifications d'application peuvent changer. Même un outil jugé sûr au départ doit être revu régulièrement.
| Élément à regarder | À vérifier | Sens pour l'anonymat |
|---|---|---|
| VPN | Politique de journaux, audit, paiement, lieux de connexion | Où se situe le tiers de confiance |
| Tor Browser | Mises à jour officielles, extensions, changements de réglage | Une configuration propre ne rend-elle pas plus visible ? |
| Récupération, numéro de téléphone, historique de connexion | Ne se relie-t-il pas à l'environnement sous identité réelle ? | |
| Cloud | Réglages de partage, nom du propriétaire, synchronisation | Les fichiers révèlent-ils des informations personnelles ? |
| Réseaux sociaux | Nom affiché, synchronisation de contacts, périmètre public | Ne se mélange-t-il pas au compte sous identité réelle ? |
Les outils ne rendent pas l'anonymat complet.
Ils changent qui voit quelles informations. Avec un VPN, la destination visible par le FAI change, mais le fournisseur VPN devient un nouveau tiers de confiance. Avec Tor, l'apparence du trajet de communication change, mais si l'état de connexion ou le contenu publié vous indique, l'effet s'affaiblit.
Règles d'arrêt en cas de fatigue
La fatigue est souvent négligée dans une activité à long terme.
Somnolence, colère, peur, précipitation, attention excessive aux réactions. Dans ces états, on révèle des informations que l'on éviterait normalement.
| État | Erreur fréquente | Action d'arrêt |
|---|---|---|
| Colère | Expliquer trop en répondant | Passer en brouillon et revoir le lendemain |
| Peur | Supprimer ou modifier dans la panique | Vérifier l'impact avant d'agir |
| Somnolence | Sauter la vérification d'image ou de lien | Ne pas publier |
| Précipitation | Omettre la vérification des métadonnées | Prioriser la sécurité au délai |
| Attention forte | Ajouter du carburant par de nouvelles publications | Arrêter les réponses |
S'arrêter n'est pas un échec.
Dans une pratique anonyme, ne pas publier quand on hésite est une décision importante.
Résumé
Quand une activité anonyme se poursuit, la pratique compte davantage que les réglages initiaux.
Plus elle dure, plus les heures de publication, sujets, réponses, images, liens et relations d'abonnement s'accumulent. Même petits isolément, ces éléments créent une image de la personne lorsqu'ils se combinent.
Séparez l'environnement sous identité réelle et l'environnement anonyme, définissez des règles pour l'heure de publication et les réponses, puis vérifiez régulièrement l'état public.
Les outils comme VPN, Tor, e-mail et cloud sont utiles, mais ils ne sont pas universels. Il faut continuer à revoir où se déplace le tiers de confiance.
L'anonymat n'est pas un état fixé une fois pour toutes.
C'est une pratique continue destinée à ne pas augmenter la corrélation. Avoir une règle pour s'arrêter en cas d'hésitation est une mesure de sécurité réaliste pour durer.
Outils liés
Tails
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
URL : https://tails.net/
Whonix
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
URL : https://www.whonix.org/
Qubes OS
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.