Ceci est une ancienne révision du document !


Anonymat, confidentialité et vie privée

De nombreuses informations à votre sujet sont exploitées sans doute à votre insu1)2). Les organismes de traitement des données (on parle de big data3)) vous attribuent un identifiant unique en regroupant des informations comme votre adresse IP mais aussi et surtout :

  • les sites que vous visitez
  • les comptes que vous utilisez
  • ce que vous recherchez
  • votre langue et votre fuseau horaire
  • votre système d'exploitation, votre navigateur, leur configuration, la résolution de votre écran
  • vos horaires et fréquences de navigation
  • tout ce que vous échangez sur des services peu respectueux (cloud, communications, …)
  • etc.

Votre adresse IP permet de vous géolocaliser et de connaître votre identité civique, mais même si vous prenez soin de la cacher, l'assemblage de toutes ces informations permet de vous identifier à peu près à coup sûr et plus précisément. Pour cette "identité numérique" on parle de web fingerprinting4)5)6) (empreinte digitale). C'est aussi ce qui rend généralement l'utilisation d'un VPN si vaine et superflue.

Ces informations (vos informations) sont exploitées en particulier pour dresser votre profil de consommateur, éventuellement les revendre directement à des annonceurs, ou plus généralement fournir un service de publicité ciblée.

Les informations qui fuitent de vos activités peuvent aussi être utilisées à des fins plus malveillantes, pour faciliter des opérations de phishing entre autres. Par exemple pour proposer un faux site de connexion à une banque à ses utilisateurs.

La recherche d'anonymat vise à cacher autant que possible ces informations privées, ce qui est légal puisque la vie privée est un droit fondamental de tout individu7).

Cette page recense les solutions compatibles Ubuntu pour rendre certaines actions anonymes ou conserver au mieux ses données privées.

TOR est le seul système qui empêche tout tiers de connaître à la fois votre adresse et le site que vous consultez, et ainsi d'envisager une navigation pleinement anonyme.

Sans pouvoir non plus la garantir : si vous vous connectez à Facebook avec ou sans TOR, vous serez traçable d'un site à l'autre (ce que le navigateur Tor Browser peut empêcher, par la désactivation des cookies).

Il est souvent prétendu que l'utilisation d'un VPN permet de garantir son anonymat.
C'est un argument publicitaire FAUX.

Le VPN ne permet pas une navigation pleinement anonyme : au lieu de votre FAI, c'est votre fournisseur VPN et son FAI ou ses FAIs qui peuvent accéder à vos informations de navigation. En fonction de la loi du pays dans lequel ils se trouvent (souvent au Panama ou autres pays "complaisants"), ce fournisseur et ces FAIs peuvent journaliser vos données, les fournir à la police de n'importe quel pays sur demande, etc.
Il existe aussi des techniques qui permettent aux sites que vous consultez de connaître votre adresse réelle.

Cet argument de protection de l'anonymat est un mythe entretenu par les fournisseurs de VPN.

À ce sujet vous pouvez consulter cet article (en anglais) ou cette vidéo (en français)

DNS

Lors de la consultation d'un site ou autre service sur Internet, votre navigateur envoie une requête DNS à un serveur pour connaître l'adresse réelle du site (on parle de résolution de nom de domaine). Le propriétaire de ce serveur peut ainsi connaître les sites que vous visitez et en tirer des informations, qui peuvent lui servir entre autre à dresser votre profil de consommateur.

Par défaut ce sont généralement les DNS de votre FAI qui sont utilisés (selon la configuration de votre box), ou ceux de Google pour les appareils Android. Mieux vaut utiliser par ex. ceux de la fondation FDN (French Data Network), connue pour son respect de la vie privée.

Pour lutter contre la censure sur Internet, FDN fait le choix de mettre à disposition de toutes et tous des résolveurs DNS récursifs ouverts.

Ils sont disponibles aux adresses IPv4 et IPv6 suivantes :

* ns0.fdn.fr : 80.67.169.12 ou 2001:910:800::12 (validation DNSSEC)
* ns1.fdn.fr : 80.67.169.40 ou 2001:910:800::40 (validation DNSSEC)

DoT et DoH sont désormais également disponibles :

* DoT : ns0.fdn.fr et ns1.fdn.fr sur le port TCP/853
* DoH : https://ns0.fdn.fr/dns-query et https://ns1.fdn.fr/dns-query

Web

FIXME Explications techniques : Cookies8), HTTP_REFERER, Google AdSense…

Pour préservez son anonymat, le mieux est d'utiliser Tor Browser.

Le navigateur Brave permet également de bénéficier d'un bon niveau de confidentialité, parce qu'il est peu personnalisable (ne supporte pas les extensions), assez largement utilisé, et bloque par défaut de nombreux trackers et publicités.

Extensions de navigateurs

Certaines extensions de navigateurs Internet (Firefox, Chromium) permettent à première vue d'améliorer sa privacité. Mais attention ! En installant des extensions, quelles qu'elles soient, et plus généralement en utilisant des réglages personnalisés de votre navigateur, vous facilitez en pratique le fingerprinting (votre identification sur Internet) et le partage de vos informations entre les sites9).

De plus certaines extensions (comme NoScript) rendent certains sites complètement dysfonctionnels.

  • uBlock origin bloque les publicités en se référant à une liste de noms de domaine.
  • Privacy Badger bloque les trackers automatiquement, sans se référer une liste particulière.
  • Cookie AutoDelete permet de supprimer tous les cookies à la fermeture de votre navigateur mais cela vous prive de fonctionnalités intéressantes, comme la connexion automatique aux sites que vous fréquentez régulièrement.
  • HTTPS Everywhere force l'usage du chiffrement (HTTPS) quand il est disponible entre le navigateur et le site. Cette extension n'a plus trop d'intérêt maintenant que la plupart des navigateurs affichent une alerte lors d'une connexion HTTP (non sécurisée).
  • Comme HTTPS Everywhere, on peut forcer la connexion sécurisée (HTTPS) à l'aide de scripts greasemonkey.
Évitez à tout prix l'extension Ghostery. Non seulement elle est propriétaire, mais en plus, il a été démontré qu'elle traque votre activité.
Évitez AdBlock Plus, ce "bloqueur de pub" laisse les pubs propriétaires, utilisez plutôt uBlock origin.

Recherches

Les services de recherche sont généralement fournis gratuitement et sont financés par des annonceurs. En limitant le partage des informations personnelles, on ne peut évidemment généralement pas bénéficier de recherches personnalisées. L'indexation de la majorité des pages du clearnet demande une infrastructure technique extraordinaire et les alternatives fonctionnelles ne sont malheureusement pas légion. De nombreux services prétendument alternatifs reposent en fait sur les services fournis par les GAFAM.

  • DuckDuckGo est un service américain de recherche sur le Web respectueux de la vie privée.
  • Startpage permet d'utiliser les services de Google en limitant le partage des données personnelles.

Courriels

Pour espérer profiter d'un certain niveau de confidentialité dans le cadre de communications e-mail, il faut avant tout choisir un prestataire digne de confiance. D'une manière très générale, mieux vaut éviter les fournisseurs les plus connus, ou les plus "évidents" (les GAFAM, les grands FAI français, les anciens services publiques…), dont les modèles économiques reposent souvent sur le traitement du big data et la vente de services à des annonceurs.

Pour choisir un fournisseur digne de confiance vous pouvez par exemple vous orienter vers un chaton ou consulter ce sujet sur le forum.

Malheureusement il faut savoir que même lorsqu'on utilise les services d'un fournisseur respectueux, certains fournisseurs de nos correspondants peu scrupuleux (principalement chez les GAFAM), n'hésitent pas à consulter nos échanges pour créer des profils nous concernant, bien que nous n'ayons aucun engagement avec eux.

L'auto-hébergement d'un service email peut paraître intéressant de prime abord, mais dans la pratique cela demande de solides connaissances techniques, énormément de temps et de surmonter de nombreux obstacles techniques. C'est un domaine réservé aux professionnels, ou à visée didactique.

On trouve heureusement de très bons services respectueux de la vie privée gratuitement ou pour environ 10€ par an.

  • Les chatons proposent divers services, généralement respectueux de la vie privée.
  • Les registrars de noms de domaine et les hébergeurs commerciaux proposent généralement des services de messagerie respectueux (Infomaniak, Gandi, …).
  • Proton : Service sécurisé construit sur le protocole mail, payant à partir d'un certain volume, et ne propose pas de redirection vers des services mail classiques.
  • AnonEmail : Service en ligne simple pour l'envoi.

Cloud

L'utilisation d'un service de cloud (ou infonuagique) peut paraître irrationnelle en terme de confidentialité des données, mais il est possible de trouver des services respectueux, ou de s'auto-héberger.

  • Nextcloud est un logiciel libre qui met à disposition un ensemble de fonctionnalités très utiles et extensible. Il est possible de l'auto-héberger, et il est proposé par de nombreux prestataires ce qui permet d'en profiter sans connaissance technique particulière (le chiffrement côté serveur est souvent disponible et garantit la confidentialité de vos données).

Il existe également des services de cloud payants respectueux, qui intègrent des collections d'outils collaboratifs. Ils s'adressent généralement en particulier aux entreprises.

Pair à pair

La plupart des clients P2P exposent publiquement votre adresse IP et la liste de ce que vous partagez.

Comme avec l'usage d'un VPN (voir § internet), il est possible de passer par un prestataire tiers (seedbox, put.io, …) pour tenter de cacher votre identité à vos pairs et vos partages à votre FAI, mais ce prestataire sera alors en mesure d'exploiter l'ensemble de ces informations.

Messagerie instantanée

  • Telegram (en chiffrant le canal)
  • Jitsi, Tox et Jami permettent d'établir des connections pair à pair chiffrés, ce qui garantit en principe la confidentialité des échanges.
  • Matrix / Element et Rocket.Chat permettent d'auto-héberger des serveurs libres et d'accéder à tous types de fonctionnalités avancées. Les communications étant chiffrées, seul les participants et le propriétaire du serveur peut avoir accès aux échanges. Ces échanges peuvent aussi être chiffrées côté serveur, ce qui assure que seuls les participants y ont accès.
Anciens articles (~ 2010) :

  • anonymat.1695792056.txt.gz
  • Dernière modification: Le 27/09/2023, 07:20
  • par krodelabestiole