Table des matières
Idée générale
On se dirige vers le fascisme alors même si on ne fait rien de mal, autant faire gaffe. Ici on va se concentrer sur comment réduire les risques de fichage en réduisant les traces qu'on laisse un peu partout. Bien sûr comme on n'a pas de capacité d'action sur le fichage par les autorités, on va se concentrer ici sur ce qu'on peut faire sur notre auto-fichage.
Avant de lire le reste du guide, il faut garder en tête que ce ne sont que des lignes directrices, des conseils, ceci afin d'éviter de tomber dans la paranoïa constante. Non, personne ne vérifie vos connexions H24 ou TOUTES les connexions dans l'espoir que vous lâchiez que vous êtes un éco terroriste. IL N'Y A PAS BESOIN DE CA, la méthode de compromission la plus simple est encore quelqu'un, ou vous-même, qui balance tout, au détour d'une conversation, sans faire attention. Ici on va se concentrer sur des actions relativement simples pour éviter de laisser trop de traces sur internet, voire ne plus en laisser du tout, c'est toujours ça de pris. En même temps on bascule sur des logiciels plus sains, moins pensés pour capter notre attention et quasi tous open source. BREF, de l'hygiène numérique. Il faut aussi garder en tête que vos infos [passage sur machin social, pas individuel, tissu social, peut être mettre en lien le zine sur les marmottes là]
Bonnes Pratiques
- Télécharger le moins d'applications possible, que ça soit sur PC ou Téléphone. Par exemple Discord est facilement accessible sur navigateur,
- Utiliser des alias aussi souvent que possible.
- COMPARTIMENTER. Ca ne sert (quasi) à rien (j'abuse un peu) de faire tout ce qui va suivre si vous vous connectez à tout au même endroit, sur n'importe quel réseau, sans rien séparer. Le mieux est encore de créer des barrières COMPLETES entre les données et les comptes. Dans l'idéal, il faudrait un ordinateur, un réseau, un mail, un mot de passe par compte mais bien sûr c'est pas possible alors à défaut regardons des outils pour réduire notre empreinte et séparer les données qui restent.
Outils
Gestionnaire de mots de passe
- Un carnet → Vous ne pouvez pas en perdre l'accès sauf si vous le perdez, ou perdez la capacité de lecture. Impossible à hacker ou à détecter par quelconque trace, les gens savent que vous avez ça seulement si vous le dîtes. Le problème c'est que, a priori, vous allez écrire vos mots de passe en clair donc n'importe qui peut les lire et se connecter s'il lit votre carnet.
- KeePassXC : Gratuit et Open Source. Stocke tous les mots de passe localement donc aussi sécurisé que le mot de passe que vous avez choisi pour y accéder. Le problème c'est que comme c'est local, il faut trouver un moyen de synchroniser
Streaming vidéo
- Indivious : Youtube front-end laternatif qui ne passe pas par l'api google
Communications
-Signal/Molly : Préférer cette version de Molly : https://github.com/mollyim/mollyim-android-unifiedpush. Contrairement à Signal et à Molly, elle n'utilise pas les services Google pour la localisation et les notifications.
-Matrix [à completer
Moteur de Recherche
https://www.startpage.com/ → Proxy pour Google, c'est à dire que ça va chercher les résultats google pour nous, donc on est mélangé aux autres recherches. Techniquement c'est anonyme maintenant askip Google cherche des corrélations dans les recherches, il suffit de regarder une vidéo Youtube puis de rechercher quelque chose à ce sujet pour être fiché à nouveau (j'ai pas compris ils le faisaient en vrai mais reddit speaks) ET leur navigation privée leak l'ip apparemment donc pourquoi pas mais pas recommandé.
https://search.brave.com/ → askip vraiment sécurisé, ressort énormément dans les recherches, et a l'immense avantage de ne pas se reposer sur google, ça utilise son propre système d'indexation.
Navigateur Web
-Tor Browser →
-Firefox → évidemment, pas basé sur Chromium (Chromium c'est pas Chrome, c'est open source et tout mais si c'est basé sur Chromium, des analytics partent vers Google, qu'importe le https://ffprofile.com/#start https://github.com/arkenfox/user.js
-Brave → Très sécurisé, Brave Shield installé par défaut [expliquer effets]. Permet aussi de passer tout son trafic par TOR. Seul problème que j'ai avec, ce qui m'a fait le désinstaller en 1A, c'est qu'il y a des fonctionnalités crypto et IA, ça fait blaireau, mais c'est facilement désactivable.
OS
LINUX LINUX LINUX. Aucun autre choix possible, Mac et Windows recueille beaucoup beaucoup trop d'infos. Là il y a deux choix, Linux Mint, la version Cinnamon est très facile à prendre en main, quasi aussi facile que Windows, et Fedora, un poil plus compliqué à utiliser.
Les deux ne transmettent quasi aucunes données nul part, sauf peut-être aux développeur.euse.s pour aider au développement, mais cette télémétrie peut être désactivée très facilement. La majeure différence, qui donne un avantage à Fedora, c'est au niveau de la sécurité : Linux Mint utilise un ancien programme pour gérer le trio écran/clavier/souris, X11. C'est ce qui permet à votre souris de cliquer sur un bouton ou à votre clavier de transmettre les touches que vous tapez. Le problème avec X11 c'est qu'il est mal sécurisé et que techniquement, chaque fenêtre peut accéder à tout l'écran, toute votre souris et tout votre clavier. Donc rien ne dit que les services de renseignements ou un hacker ne puisse pas compromettre un site et faire taper des trucs à votre clavier pour exécuter quelque chose sur l'ordinateur. Fedora lui utilise Wayland, pas X11, plus récent et qui isole bien tout, empêchant ça. En v de v c'est hyper peu probable que ça pose soucis, genre vraiment, mais ça reste là. Donc ça dépend de ce que vous cherchez. A noter que Linux Mint Cinnamon est en train d'être portée sur Wayland, mais ça devrait arriver minimum en 2026.
VPN
Pia → Le SEUL qui vaille le coup d'après ce que j'ai vu. Ne garde aucune trace, politique d'entreprise prouvée devant plusieurs tribunaux aux USA où le FBI n'a rien trouvé dans les journaux de l'entreprise sur des individus qu'ils poursuivaient. Disponible sur Windows, Mac, Android, IOS, à chaque fois par des clients open source.
Attention d'ailleurs : un VPN c'est pas magique, ça marche en demandant pour vous les données sur internet. Le gros gros avantage c'est surtout de déporter la confiance de l'anonymat du Fournisseur d'Accès Internet au VPN. Votre FAI voit uniquement que vous vous êtes connecté au VPN plutôt que de voir que vous vous êtes connectés au site du monde, que vous vous êtes connecté à tel server pour télécharger un truc etc. Donc pas magique mais permet de compartimenter les infos (votre VPN ne connaît pas forcément votre adresse ou votre mail alors que le FAI la connait).
Appli règles
Autres
MAC Address Randomization se connecter directement au site web sans passer par un moteur de recherche