Learn

38 articlesCatégorie : Tous
Réseau

Pourquoi ne pas mélanger connexion sous identité réelle et activité anonyme

Pourquoi il ne faut pas mélanger connexion sous identité réelle et activité anonyme

L'un des échecs les plus dangereux dans une activité anonyme consiste à mélanger une connexion sous identité réelle et une activité anonyme dans le même environnement.

Même si vous utilisez un ou , si vous vous connectez à un compte sous identité réelle, ce comportement se relie à ce compte.

Ouvrir un e-mail sous identité réelle dans le même navigateur avant de publier avec un compte anonyme. Enregistrer un brouillon destiné à l'anonymat dans un cloud sous identité réelle. Réagir sur un réseau social sous identité réelle juste après une publication anonyme.

Ce type de mélange crée une corrélation plus forte que les protections du chemin de communication.

Cet article explique pourquoi il faut séparer la connexion sous identité réelle et l'activité anonyme.

L'état de connexion est proche de l'identité

L'état de connexion est une information d'identification très forte.

Les sites et les applications traitent l'utilisateur connecté comme un compte. Même si l'adresse IP change, tant que vous êtes connecté avec le même compte, le comportement se relie à ce compte.

Destination de connexionCe qui se reliePoint d'attention
Réseau social sous identité réellePublications, navigation, réactionsNe pas utiliser dans le même environnement que l'activité anonyme
E-mailNom réel, contacts, notificationsFaire aussi attention aux captures d'écran
CloudPropriétaire des fichiers, historique des modificationsNe pas y placer les brouillons ou les documents
Service de paiementInformations personnelles, historique de paiementNe pas mélanger avec l'activité anonyme
Compte scolaire ou professionnelAppartenance, gestion de l'appareilNe pas utiliser dans les situations à haut risque

Pour l'anonymat, un compte peut devenir un indice plus fort qu'une adresse IP.

Changer le chemin de communication ne sert à rien si la destination de connexion indique la personne.

Les cookies et les sessions se mélangent

Les sites Web maintiennent l'état de connexion avec des cookies et des sessions.

Si vous utilisez des sites sous identité réelle et une activité anonyme dans le même navigateur, les cookies, le stockage local, l'historique, la saisie automatique et les extensions se mélangent.

Ce qui se mélangeCe qui se produitMesure
Le navigateur est traité comme étant le mêmeSéparer les profils
SessionL'état de connexion se maintientNe pas se connecter sous identité réelle dans l'environnement anonyme
Saisie automatiqueDes noms réels ou adresses e-mail apparaissentVérifier avant les captures d'écran
HistoriqueLes recherches et la navigation restentSéparer les environnements
ExtensionsElles deviennent des caractéristiques du navigateurLes limiter au minimum nécessaire

« Je me suis déconnecté, donc ça va » n'est pas toujours vrai.

Même après déconnexion, des cookies, l'historique, des extensions, les paramètres du navigateur et d'anciennes suggestions de saisie peuvent rester.

Ne pas rédiger dans un cloud sous identité réelle

Créer le brouillon d'une publication anonyme dans un cloud sous identité réelle est également dangereux.

Les documents cloud conservent le propriétaire, les éditeurs, l'historique des modifications, les URL de partage et l'heure de création. Si vous partagez un fichier avec quelqu'un, le nom du compte sous identité réelle peut être visible.

ActionInformations qui restentPoint d'attention
Rédiger dans un cloud sous identité réellePropriétaire, historique des modificationsNe pas mélanger avec l'activité anonyme
Envoyer depuis un e-mail sous identité réelleAdresse e-mail, heure d'envoiSéparer les moyens de contact
Utiliser un lien de partageInformations sur la personne qui partage, URLVérifier comment le lien apparaît
Modifier sur un appareil professionnelJournaux de gestion, synchronisationNe pas utiliser l'environnement professionnel

Un texte qui exige de l'anonymat doit être séparé dès l'endroit où il est créé.

Même si seul l'écran de publication est anonyme, la corrélation reste si le brouillon demeure du côté de l'identité réelle.

Les réactions du côté de l'identité réelle deviennent aussi une corrélation

Si vous réagissez au même sujet avec un compte sous identité réelle après une publication anonyme, une corrélation apparaît.

Commenter la même actualité du côté de l'identité réelle juste après avoir publié du côté anonyme. Relayer une publication anonyme depuis le côté de l'identité réelle. La défendre avec un autre compte. Ces comportements se relient à la fois par le temps et par le sujet.

Comportement du côté de l'identité réelleCorrélation visiblePoint d'attention
Réagir au même sujetLes centres d'intérêt correspondentÀ éviter surtout juste après la publication
Relayer la publication anonymeLa relation devient visibleNe pas créer soi-même le chemin
Utiliser les mêmes expressionsLe style d'écriture se chevaucheNe pas réutiliser le texte
Agir au même momentCela ressemble au même opérateurÉviter les publications alternées

Les comptes anonymes et les comptes sous identité réelle se séparent non seulement par le contenu publié, mais aussi par la manière de réagir.

Bases de la séparation

Pour séparer la connexion sous identité réelle et l'activité anonyme, il faut séparer les environnements.

Ce qu'il faut séparerObjectifExemple
NavigateurSéparer les cookies et l'historiqueUtiliser un profil à usage anonyme
AppareilSéparer les notifications et les fichiersAppareil dédié en cas de risque élevé
CloudSéparer les informations de propriétaireNe pas rédiger dans un cloud sous identité réelle
Heure de publicationAffaiblir la corrélation temporelleNe pas agir en alternance avec le côté de l'identité réelle
SujetAffaiblir la corrélation de contenuNe pas importer la spécialité du côté de l'identité réelle

La séparation ne consiste pas seulement à viser une isolation parfaite.

Elle consiste à décider ce qui ne doit pas se mélanger en fonction de votre propre risque.

Échecs fréquents

Les échecs liés au mélange avec une connexion sous identité réelle surviennent quand on est pressé.

Rédiger le brouillon d'une publication anonyme dans le navigateur habituel. Ouvrir un réseau social sous identité réelle après l'apparition d'une notification. Laisser une notification d'e-mail sous identité réelle apparaître dans une capture d'écran à usage anonyme. Envoyer un lien de partage d'un cloud sous identité réelle.

ÉchecCe qui se produitMesure
Travailler dans le navigateur habituelLes cookies et l'historique se mélangentChanger d'environnement avant le travail
Ne pas couper les notificationsDes informations sous identité réelle apparaissentCouper les notifications avant les captures d'écran
Partage depuis un cloud sous identité réelleLe nom du propriétaire devient visibleUtiliser un lieu de travail à usage anonyme
Se contenter de se déconnecterLes caractéristiques du navigateur restentSéparer les profils

Pour un travail qui exige de l'anonymat, vérifiez d'abord avec quel compte vous êtes connecté.

Vérification avant de commencer le travail

Avant de commencer une activité anonyme, vérifiez d'abord l'environnement.

Quel navigateur est ouvert ? Êtes-vous déconnecté des services sous identité réelle ? La synchronisation cloud est-elle arrêtée ? Les notifications sont-elles désactivées ? Y a-t-il des informations visibles dans une capture d'écran ?

Point à vérifierRaison
Le réseau social sous identité réelle est-il ferméÉviter les publications erronées ou alternées
L'e-mail sous identité réelle n'est-il pas ouvertLe nom apparaît dans les notifications ou les onglets
La synchronisation cloud est-elle arrêtéeLes brouillons et fichiers restent du côté de l'identité réelle
Est-ce le navigateur à usage anonymeSéparer les cookies et l'historique
Les notifications sont-elles désactivéesÉviter les fuites dans les captures d'écran

Cette vérification se fait à chaque fois, même si elle paraît fastidieuse.

Les échecs d'anonymat se produisent facilement quand on saute la vérification de l'environnement avant de commencer le travail.

Lorsqu'un service exige une connexion

Même dans une activité anonyme, il peut être nécessaire de se connecter à une destination de publication ou à un point de contact.

Dans ce cas, séparez le compte à usage anonyme du côté de l'identité réelle, et évitez aussi de mélanger l'e-mail de récupération, le numéro de téléphone, le moyen de paiement, l'image de profil et le nom d'utilisateur.

Dès qu'une connexion est nécessaire, l'opérateur du service conserve des informations au niveau du compte.

Ne pensez pas « c'est un compte anonyme, donc rien n'est visible ». Pensez plutôt « je l'utilise de façon à ne pas le relier au compte sous identité réelle ».

Résumé

Mélanger connexion sous identité réelle et activité anonyme affaiblit fortement l'anonymat.

Même si vous utilisez un VPN ou Tor, si vous vous connectez à un compte sous identité réelle, le comportement se relie à ce compte.

Les cookies, les sessions, les propriétaires de cloud, la saisie automatique, les notifications, les heures de publication et les réactions du côté de l'identité réelle créent aussi des corrélations.

Dans une activité anonyme, gérez séparément les comptes sous identité réelle, les navigateurs, le cloud, les fichiers, les heures de publication et les sujets.

N'oubliez pas que l'état de connexion peut être un indice plus fort que le chemin de communication.

Outils liés

WebRTC Leak Test

BrowserLeaks WebRTC

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://browserleaks.com/webrtc

Ouvrir le site externe

Articles liés