Learn

266 articlesCatégorie : Tous
Anciennes informations et recherche

Risques liés au comportement de recherche

Avant de publier anonymement, il est naturel de faire des recherches.

Chercher des informations passées, vérifier des lois ou procédures, rechercher le nom d'une personne, utiliser la recherche d'images pour voir si la même photo apparaît : ces recherches peuvent aussi être nécessaires pour protéger l'anonymat.

Mais le comportement de recherche lui-même laisse des traces.

Les mots recherchés, l'heure, le compte utilisé et les pages ouvertes depuis les résultats restent dans les enregistrements des services, du navigateur et du réseau.

Cet article explique le lien entre comportement de recherche et anonymat, et comment le traiter séparément.

Les termes de recherche montrent l'intérêt et l'intention

Un terme de recherche n'est pas une simple chaîne de caractères.

Il montre ce que la personne veut savoir, ce qui l'inquiète, et à quel adversaire ou événement elle peut être liée.

Terme de rechercheCe qui devient visiblePoint d'attention pour l'anonymat
Votre nom + nom d'écoleVérification d'informations passéesNe pas mélanger recherche sous identité réelle et activité anonyme
Nom d'entreprise + alerteOrganisation concernéeIndice sur le travail ou la position
Nom d'une personne préciseCible d'une rechercheReste dans historique et journaux
Demande de suppression + nom de siteInformation à faire disparaîtreMontre un lien avec les informations passées
Méthode de publication anonymePréparation d'une activité anonymeAttention à l'environnement de recherche

Les termes de recherche sont très proches des intérêts et de la situation de la personne.

Chercher la préparation d'une activité anonyme depuis un navigateur ou un compte sous identité réelle affaiblit la séparation.

La recherche reste à plusieurs endroits

Le comportement de recherche ne reste pas seulement dans le service de recherche.

Des fragments restent aussi dans l'historique du navigateur, le compte de recherche, le DNS, le FAI, l'historique de saisie de l'appareil, les systèmes publicitaires et les sites consultés.

LieuInformation restantePoint d'attention
Service de rechercheTerme, heure, destination cliquéeSi connecté, se relie au compte
NavigateurHistorique, autocomplétionPeut apparaître en capture ou partage
AppareilSuggestions clavier, recherches récentesPrudence sur appareil partagé
DNS et réseauDomaines demandésPas forcément le terme lui-même
Site de destinationRéférent, URL, Peut savoir que vous venez d'un résultat

HTTPS rend souvent plus difficile la lecture directe du contenu de recherche par un tiers intermédiaire.

Mais le service de recherche traite lui-même les termes. Si vous êtes connecté, la recherche se relie au compte. Sur le trajet de communication, destination, heure et volume restent aussi comme informations séparées.

Ne pas mélanger recherche sous identité réelle et préparation anonyme

Dans la préparation d'une activité anonyme, il est important de séparer l'environnement de recherche.

Si vous recherchez, en étant connecté à un compte réel, des informations sur publication anonyme, demandes de suppression, informations passées ou sources, l'historique se relie au compte sous identité réelle.

Mélange de comportementCe qui se produitDirection d'amélioration
Rechercher une activité anonyme dans le navigateur réelCela reste dans l'historique ou le compteUtiliser un navigateur ou environnement anonyme
Chercher une méthode d'alerte depuis un appareil professionnelCela reste dans les journaux de gestionNe pas utiliser l'environnement professionnel
Utiliser les mêmes termes depuis plusieurs comptesLes centres d'intérêt se recoupentSéparer termes et environnements
Se connecter sous identité réelle depuis un résultatCookies et référent se relientSéparer l'état de connexion

La recherche a lieu pendant la préparation, avant la publication.

C'est pourquoi elle est souvent oubliée. Nettoyer uniquement le contenu publié ne retire pas les recherches préparatoires de l'environnement réel.

Attention aux URL des pages de résultats

Les URL de résultats de recherche, services de traduction, cartes et recherches de réseaux sociaux peuvent contenir les termes recherchés ou des paramètres d'identification.

Partager cette URL telle quelle peut révéler à l'autre personne ce que vous avez cherché et les conditions utilisées.

Ce que l'URL contientCe qui devient visibleCe qu'il faut vérifier
Terme de rechercheCe que vous avez cherchéVérifier l'URL avant partage
Condition régionaleRégion de rechercheVérifier si les lieux habituels apparaissent
Réglage de langueLangue préféréeTraiter comme information d'environnement
Paramètre de suiviSource d'entrée ou campagneSupprimer si inutile
Information de sessionÉtat d'opérationVérifier si l'URL peut être partagée

Pour partager un résultat, vous pouvez expliquer le terme dans le texte, retirer les paramètres inutiles ou lier directement la page officielle plutôt que la page de résultats.

La vérification détaillée des URL est traitée dans l'article sur le suivi dans les URL.

Recherche d'images et recherche inversée

La recherche d'images aide à vérifier les informations passées.

Elle peut montrer si votre photo de profil, l'image que vous comptez publier ou une icône utilisée dans le passé apparaît ailleurs.

Cependant, l'image téléversée et le contenu recherché sont transmis au service. Mettre dans un service externe une image à haut risque ou un document non publié signifie faire confiance à un nouvel acteur.

UsageCe que cela aide à fairePoint d'attention
Rechercher une image déjà publiéeVérifier une réutilisation passéeChercher une connexion avec un compte réel
Rechercher une image prévue pour publicationVérifier l'existence d'images similairesL'image non publiée est transmise à l'extérieur
Rechercher une photo de visageVérifier l'expositionDonnée sensible à traiter prudemment
Rechercher une icôneVérifier la réutilisationRegarder aussi la corrélation entre comptes anonymes

Les outils de recherche sont utiles, mais les utiliser transmet les informations saisies au service.

Pour une image à haut risque, réfléchissez avant l'envoi : est-elle déjà publique, qui peut être impliqué, existe-t-il une autre méthode ?

Points à vérifier sur le comportement de recherche

Avant une activité anonyme, vérifiez les points suivants.

  • Ne pas rechercher en étant connecté à un compte sous identité réelle
  • Ne pas rechercher depuis un appareil ou réseau de travail ou d'école
  • Ne pas utiliser des termes trop proches de la personne ou de l'organisation
  • Ne pas partager telle quelle l'URL d'une page de résultats
  • Ne pas envoyer d'image sensible à une recherche d'images
  • Ne pas se connecter à un site sous identité réelle après la recherche

La recherche est l'entrée d'une activité anonyme.

Si l'entrée mélange l'environnement réel et l'environnement anonyme, une corrélation reste même si l'environnement de publication est ensuite bien préparé.

Séparer les objectifs avant de chercher

Pour réduire le risque lié à la recherche, séparez les objectifs.

Rechercher des informations passées, vérifier le contenu d'une publication, chercher une information juridique ou consulter des informations publiques sur quelqu'un ne manipule pas des données de même poids.

Objectif de rechercheInformation traitéePoint d'attention
Vérification de vos informations passéesNom, ancien pseudonyme, imageNe pas mélanger environnement réel et anonyme
Vérification factuelle avant publicationRégion, procédure, événementVoir si le terme révèle une position
Préparation d'une demande de suppressionNom de site, information publiéeVérifier état de connexion et interlocuteur de conseil
Vérification d'informations publiques sur autruiNom, affiliation, réseaux sociauxÉviter un comportement de type stalking
Préparation d'une alerte à haut risqueOrganisation, preuve, destinataireEnvisager aussi expert ou soutien

La recherche sert à obtenir de l'information, mais elle expose aussi vos centres d'intérêt.

Il faut penser non seulement à ce que vous cherchez, mais aussi à l'environnement, au lieu de sauvegarde des résultats et aux personnes avec qui vous les partagez.

Prudence lors de la sauvegarde des résultats

On sauvegarde parfois des résultats de recherche par capture ou mémo.

Ces sauvegardes peuvent aussi contenir les termes, onglets du navigateur, compte connecté, heure, notifications et barre de favoris.

Méthode de sauvegardeInformation restanteCe qu'il faut vérifier
Capture d'écranTerme, onglets, notificationsVérifier tout l'écran
SignetHistorique du navigateur réelSéparer de l'usage anonyme
Note cloudÉditeur, historique de synchronisationNe pas mettre dans un cloud réel
Lien partagéParamètres d'URLRetirer les informations inutiles

Sauvegarder les résultats est pratique pour les revoir.

Mais si le lieu de sauvegarde est l'environnement sous identité réelle, la préparation anonyme y reste.

Résumé

Le comportement de recherche est une trace importante pour l'anonymat.

Termes, heure, état de connexion, historique du navigateur, destinations cliquées, URL de résultats et images saisies montrent les intérêts et la préparation d'une personne.

Faire des recherches avant de publier anonymement est nécessaire.

Mais si vous les mélangez avec un compte réel, un appareil professionnel, un réseau scolaire ou votre navigateur habituel, la préparation anonyme reste du côté réel.

Traitez la recherche comme une partie de la vérification avant publication, et vérifiez environnement, état de connexion, URL et images saisies.

Outils liés

Archive check

Wayback Machine

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://web.archive.org/

Ouvrir le site externe
OSINT directory

OSINT Framework

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://osintframework.com/

Ouvrir le site externe

Articles liés