Rebuild du site sur Astro : i18n multilingue, faits verifies, Docker, CI, tests

- Astro statique, EN par defaut + /fr/ + /nl/, detection langue navigateur
- i18n par fichiers JSON, ajouter une langue = ajouter des traductions
- Contenu original porte a l'identique (diff d'inventaire par langue)
- Chronologie legislative corrigee sur sources primaires (PE, Conseil, votes)
- Timeline 23 precedents + observatoire 35 items + annuaire 66 outils FOSS,
  chaque affirmation verifiee et sourcee
- Zero requete tierce (teste), lisible JS coupe, axe WCAG AA x2 themes
- Version offline monofichier par langue a chaque build
- Docker multi-stage vers nginx + CSP stricte auto-generee
- CI GitHub Actions (SHA-pinnees) + verification hebdo des liens
- CONTRIBUTING : divulgation d'affiliation obligatoire, allowlist de
  domaines testee en CI
This commit is contained in:
Aurealibe
2026-07-10 03:52:49 +01:00
parent 88b2f9bfd4
commit 8ebc1da9e4
181 changed files with 28167 additions and 2042 deletions
+162
View File
@@ -0,0 +1,162 @@
---
id: 'menace'
part: 0
order: 1
title: 'Comprendre la menace'
---
<p class="part-num">PARTIE 00 · LE POURQUOI</p>
## Comprendre la menace
Avant de changer d'outils, il faut comprendre ce contre quoi on se protège. Sinon, on installe des applications au hasard et on se croit protégé alors qu'on ne l'est pas.
### Chat Control 1.0 et 2.0, en clair
« Chat Control » est le surnom donné à deux textes européens qui autorisent (ou imposeraient) le scan de vos messages privés à la recherche de contenus pédocriminels (CSAM). L'objectif affiché est légitime ; le moyen employé, le scan généralisé des communications de personnes non suspectes, revient à une surveillance de masse.
<div class="tablewrap">
<table>
<thead>
<tr>
<th></th>
<th>Chat Control 1.0</th>
<th>Chat Control 2.0 (CSAR)</th>
</tr>
</thead>
<tbody>
<tr>
<td>Texte</td>
<td>Règlement (UE) 2021/1232, dérogation à la directive ePrivacy</td>
<td>Proposition COM/2022/209 (Ylva Johansson, mai 2022)</td>
</tr>
<tr>
<td>Nature du scan</td>
<td>
Volontaire, les plateformes <em>peuvent</em> scanner
</td>
<td>Obligatoire via « ordres de détection » et « mesures d'atténuation des risques »</td>
</tr>
<tr>
<td>Qui est visé</td>
<td>
Surtout services US non chiffrés : Gmail, Messenger/Instagram, Skype, Snapchat, iCloud
Mail, Xbox
</td>
<td>
<strong>Toutes</strong> les plateformes, y compris les messageries chiffrées de bout en
bout
</td>
</tr>
</tbody>
</table>
</div>
### Le scan côté client : le mouchard légal
Le cœur de Chat Control 2.0 est une technique appelée **scan côté client** (_client-side scanning_). L'idée : au lieu de casser le chiffrement pendant le transport, on installe un logiciel **directement sur votre téléphone** qui inspecte chaque message, photo ou lien **avant** qu'il ne soit chiffré et envoyé. Signal résume ça d'une phrase : c'est « comme un malware sur votre appareil ».
<div class="box honest">
<span class="lab">Honnêteté technique, à lire deux fois</span>
<p>
Contre le scan côté client,{' '}
<strong>ni un VPN ni le chiffrement de bout en bout ne suffisent</strong> si l'application ou le
système d'exploitation coopère. Le scan a lieu sur l'appareil, avant chiffrement : le VPN ne
voit rien à protéger, et le chiffrement intervient trop tard. Ce qui protège réellement, c'est
de choisir des logiciels <strong>libres qui refusent d'implémenter le scan</strong>, des{' '}
<strong>juridictions</strong> favorables, <strong>l'auto-hébergement</strong>, et de{' '}
<strong>reprendre le contrôle de son appareil</strong> (un OS non piégé). Tout le reste de ce
guide découle de cette vérité.
</p>
</div>
<div class="box warn">
<span class="lab">Le pire : l'outil ne marche même pas</span>
<p>
On sacrifie la vie privée de tous pour une technologie qui échoue. La propre étude du Parlement
européen conclut qu'aucun système ne détecte ce contenu sans un taux d'erreur élevé (à cause du
très grand nombre de messages, un faible taux de faux positifs produit des millions de fausses
accusations). Les chiffres de la police irlandaise l'illustrent : sur les signalements
automatiques, environ 20 % seulement correspondaient à du vrai contenu, et plus de 11 % étaient
des faux positifs manifestes. Des travaux de référence (« Bugs in Our Pockets », 2021) montrent
en plus que le scan côté client, une fois installé, est inévitablement détourné vers d'autres
usages (terrorisme, droit d'auteur, opinions).
</p>
</div>
### Le prétexte : « protéger les enfants »
Personne n'est contre la protection des mineurs, et c'est précisément ce qui en fait un levier si efficace. La lutte contre la pédocriminalité sert de **cheval de Troie émotionnel** : qui oserait s'y opposer ? Sous cette bannière, on fait accepter un principe qui, présenté seul, serait rejeté en bloc, l'inspection automatisée des communications privées de **centaines de millions de personnes non suspectes**. Les enfants sont le motif affiché ; la cible réelle, c'est le chiffrement et la vie privée de tous.
Le plus révélateur : les entreprises qui poussent le plus fort pour ce scan sont celles dont le modèle économique **est** la surveillance. Le 19 mars 2026, un appel commun a exhorté les législateurs européens à pérenniser la détection « volontaire », signé par&nbsp;:
<div class="namewall" aria-label="Google, LinkedIn, Snapchat, Microsoft, TikTok, Meta">
<span>Google</span>
<span>LinkedIn</span>
<span>Snapchat</span>
<span>Microsoft</span>
<span>TikTok</span>
<span>Meta</span>
</div>
<blockquote class="pull">
« Ne pas agir serait irresponsable. » L'argument des géants de la tech pour maintenir le scan des
messages.
</blockquote>
Ces mêmes acteurs ont d'ailleurs annoncé vouloir **continuer à scanner** les messages même après l'expiration de la base légale, le 4 avril 2026. On demande donc aux citoyens de confier l'inspection de leurs conversations intimes aux entreprises précisément connues pour aspirer et monétiser leurs données. Voilà le vrai visage de Chat Control : une **attaque contre la vie privée** emballée dans un motif que personne ne peut refuser.
### Ce n'est pas « juste » de la surveillance
On cherche à vous rassurer : « ce n'est que Gmail, Instagram, Snapchat, Messenger ». C'est faux, et c'est même le plus scandaleux. Trois basculements se cachent derrière cette minimisation.
1. **Ce n'est pas du ciblage, c'est du ratissage.** On ne surveille pas des suspects : on installe une collecte systématique des communications de populations entières. C'est de la surveillance à l'échelle étatique, en continu.
2. **Ce n'est plus lire, c'est pouvoir bloquer.** Un logiciel qui inspecte un message avant son envoi peut aussi **refuser de l'envoyer**. Le scan côté client crée l'infrastructure de la censure préalable : bloquer une parole avant même qu'elle existe pour son destinataire.
3. **Une fois l'infrastructure posée, elle sert à autre chose.** Un dispositif construit « pour les enfants » devient un outil polyvalent de contrôle. Le motif change, la machine reste.
<div class="box warn">
<span class="lab">La suite logique : l'euro numérique</span>
<p>
La même logique s'apprête à toucher votre argent. Le projet d'euro numérique de la BCE repose
sur une monnaie <strong>traçable</strong>, interdit aux entreprises d'en détenir, et prévoit un{' '}
<strong>plafond de détention</strong> : la BCE a évoqué environ 3 000 € par personne comme
hypothèse de travail, et la position votée en commission au Parlement européen (juin 2026)
confie à la Commission le soin de fixer ce plafond, révisable tous les deux ans. La BCE jure que
la monnaie ne sera pas « programmable », mais le plafond et la traçabilité, eux, sont bien au
programme. Le jour venu, entendrez-vous « tranquille, ce n'est qu'un plafond » ? C'est
exactement le même piège rhétorique que « ce n'est que Gmail ». La vraie question n'est jamais
ce qui est contrôlé aujourd'hui, mais l'infrastructure de contrôle que l'on installe pour
demain.
</p>
</div>
### À quel profil appartenez-vous ?
Aucun outil n'est magique et personne n'a besoin de tout faire. Repérez votre profil : chaque section indiquera jusqu'où aller.
<div class="profiles">
<div class="profile p1">
<div class="lvl lvl-1">Débutant</div>
<h4>🟢 Le citoyen ordinaire</h4>
<p>
Vous voulez simplement que vos conversations et votre vie privée cessent d'être scannées et
monétisées. Objectif : la confidentialité au quotidien, sans devenir expert.
</p>
</div>
<div class="profile p2">
<div class="lvl lvl-2">Intermédiaire</div>
<h4>🟡 Le compte pseudonyme</h4>
<p>
Compte d'information, page militante, créateur : vous craignez d'être déanonymisé, doxxé, ou
de perdre votre compte. Objectif : séparer votre identité réelle de votre identité publique.
</p>
</div>
<div class="profile p3">
<div class="lvl lvl-3">Avancé</div>
<h4>🔴 Le lanceur d'alerte</h4>
<p>
Journaliste, activiste, source, face à un adversaire puissant (État, employeur). Objectif :
anonymat fort, anti-corrélation, transmettre des documents sans se faire prendre.
</p>
</div>
</div>
+64
View File
@@ -0,0 +1,64 @@
---
id: 'memo'
part: 0
order: 2
title: 'À supprimer / À adopter'
---
<p class="part-num">PARTIE 01 · MÉMO · LE GRAND REMPLACEMENT NUMÉRIQUE</p>
## À supprimer / À adopter
La vue d'ensemble en un coup d'œil. Le détail de chaque outil suit dans les sections numérotées.
<div class="swap">
<div class="swap-col del">
<div class="swap-h">À supprimer</div>
<ul>
<li>
WhatsApp <b>(Meta)</b>
</li>
<li>
Messenger <b>(Meta)</b>
</li>
<li>
Instagram <b>(Meta)</b>
</li>
<li>Snapchat</li>
<li>
Skype <b>(Microsoft)</b>
</li>
<li>Discord</li>
<li>
Gmail <b>(Google)</b>
</li>
<li>
Outlook <b>(Microsoft)</b>
</li>
<li>Google Drive / Photos</li>
<li>
OneDrive <b>(Microsoft)</b>
</li>
<li>TikTok</li>
<li>Telegram (chats normaux)</li>
</ul>
</div>
<div class="swap-col keep">
<div class="swap-h">À adopter</div>
<ul>
<li>Signal</li>
<li>SimpleX Chat</li>
<li>Session</li>
<li>Bitchat</li>
<li>
Element <b>(Matrix)</b>
</li>
<li>Nostr</li>
<li>Mastodon</li>
<li>Proton Mail</li>
<li>Tuta Mail</li>
<li>Mullvad (VPN &amp; navigateur)</li>
<li>GrapheneOS</li>
</ul>
</div>
</div>
+252
View File
@@ -0,0 +1,252 @@
---
id: 'messagerie'
part: 1
order: 3
title: 'Messagerie chiffrée'
---
<p class="part-num">
PARTIE 02 · LES FONDATIONS · <span class="lvl lvl-1">🟢</span>
</p>
## Messagerie chiffrée
Le premier geste, celui qui protège le plus vite : quitter WhatsApp, Messenger et Telegram pour une messagerie réellement chiffrée et, idéalement, libre.
<div class="tablewrap">
<table>
<thead>
<tr>
<th>Vous quittez</th>
<th>Vous adoptez</th>
<th>Pourquoi</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<span class="old">WhatsApp</span>
</td>
<td>
<span class="new">Signal</span>
</td>
<td>Même simplicité, sans Meta ni collecte de métadonnées</td>
</tr>
<tr>
<td>
<span class="old">Messenger</span>
</td>
<td>
<span class="new">Signal / SimpleX</span>
</td>
<td>Messenger n'est pas chiffré par défaut et fut scanné sous Chat Control 1.0</td>
</tr>
<tr>
<td>
<span class="old">Telegram</span>
</td>
<td>
<span class="new">Signal / SimpleX</span>
</td>
<td>Telegram n'est pas chiffré de bout en bout par défaut</td>
</tr>
</tbody>
</table>
</div>
<ToolCard tool="t-signal">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace WhatsApp</span>
<span class="tool-tag">🇺🇸 · open-source</span>
</Fragment>
<Fragment slot="what">
Une messagerie chiffrée pour vos textos, appels, visios et groupes. C'est le remplaçant direct
de WhatsApp, en aussi simple.
</Fragment>
<Fragment slot="why">
Chiffrement de bout en bout par défaut, à but non lucratif, protocole audité qui sert de
référence mondiale. Presque aucune métadonnée conservée, et l'équipe a promis de quitter l'UE
plutôt que d'installer un scan.
</Fragment>
<Fragment slot="who">
Tout le monde, dès aujourd'hui. C'est le premier geste et le plus utile. Seule contrainte : un
numéro de téléphone, que l'on peut masquer derrière un nom d'utilisateur.
</Fragment>
<ol slot="install">
<li>
Installez depuis <b>signal.org</b> (App Store, Google Play, ou l'APK direct sur Android).
</li>
<li>Confirmez votre numéro par SMS, puis choisissez un code PIN.</li>
<li>
Réglages &gt; Confidentialité : créez un <b>nom d'utilisateur</b> pour cacher votre numéro, et
activez le <b>verrou d'inscription</b>.
</li>
<li>Invitez vos proches. Sur ordinateur, liez l'application de bureau à votre téléphone.</li>
</ol>
</ToolCard>
<ToolCard tool="t-simplex">
<Fragment slot="tags">
<span class="tool-tag">🟡 Intermédiaire</span>
<span class="tool-tag">Sans identifiant</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Une messagerie chiffrée sans aucun compte, sans numéro et sans identifiant. On se connecte en
partageant un lien ou un QR code.
</Fragment>
<Fragment slot="why">
Par conception, même les serveurs ignorent qui parle à qui. C'est aujourd'hui l'option la plus
protectrice contre la corrélation des métadonnées.
</Fragment>
<Fragment slot="who">
Comptes pseudonymes, contacts sensibles, haut risque. Un peu plus jeune que Signal, avec
quelques aspérités.
</Fragment>
<ol slot="install">
<li>
Installez depuis <b>simplex.chat</b> (F-Droid, Google Play, App Store ou APK).
</li>
<li>
Choisissez un nom d'affichage <b>local</b> (jamais votre vrai nom : il ne quitte pas votre
appareil).
</li>
<li>
Pour ajouter un contact, partagez un <b>lien d'invitation à usage unique</b> ou un QR code.
</li>
<li>Activez le verrou par code, et (avancé) configurez vos propres serveurs SMP.</li>
</ol>
</ToolCard>
<ToolCard tool="t-session">
<Fragment slot="tags">
<span class="tool-tag">🟡 Intermédiaire</span>
<span class="tool-tag">Sans numéro</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un chiffrement à la Signal, mais sans numéro de téléphone et avec un routage en oignon.
</Fragment>
<Fragment slot="why">
Votre identité est un « Session ID » aléatoire. Le trafic passe par un réseau décentralisé
(Lokinet) qui réduit fortement les métadonnées.
</Fragment>
<Fragment slot="who">
Quand un numéro de téléphone est un risque. Écosystème plus petit, à réserver aux échanges qui
comptent.
</Fragment>
<ol slot="install">
<li>
Installez depuis <b>getsession.org</b> (toutes plateformes).
</li>
<li>
« Create account » génère votre Session ID et une <b>phrase de récupération</b>.
</li>
<li>Notez la phrase de récupération sur papier : c'est la seule clé de votre compte.</li>
<li>Partagez votre Session ID (ou QR) à vos contacts.</li>
</ol>
</ToolCard>
<ToolCard tool="t-briar">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Hors-ligne / P2P</span>
<span class="tool-tag">Android · open-source</span>
</Fragment>
<Fragment slot="what">
Une messagerie pair-à-pair qui fonctionne <b>sans internet</b> : par Bluetooth, Wi-Fi Direct ou
Tor.
</Fragment>
<Fragment slot="why">
Aucun serveur, donc rien à couper ni à saisir. Résiste aux coupures d'internet et à la censure
réseau.
</Fragment>
<Fragment slot="who">
Manifestations, catastrophes, zones isolées, blackout. Android uniquement, et les deux personnes
doivent avoir l'application.
</Fragment>
<ol slot="install">
<li>
Installez depuis <b>briarproject.org</b> ou F-Droid (pas d'iOS).
</li>
<li>
Créez un compte <b>local</b> (pseudo + mot de passe), stocké seulement sur le téléphone.
</li>
<li>Ajoutez un contact proche en scannant son QR code, ou à distance via un lien.</li>
<li>
Quand le réseau est coupé, activez le Bluetooth : les messages passent d'appareil à appareil.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-bitchat">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Mesh Bluetooth</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
La messagerie mesh de Jack Dorsey : les téléphones proches se relaient les messages de proche en
proche, sans internet ni serveur ni compte.
</Fragment>
<Fragment slot="why">
Chiffrement de bout en bout (AES-256-GCM) et un « mode panique » qui efface tout en trois
tapotements sur le logo.
</Fragment>
<Fragment slot="who">
Manifestations et blackout, en complément de Briar. À utiliser avec prudence.
</Fragment>
<div class="box warn" slot="extra">
<span class="lab">Prudence : non audité</span>
<p>
Son propre dépôt avertit qu'il « n'a pas reçu de revue de sécurité externe ». Génial pour la
résilience, mais n'en faites pas dépendre des vies pour l'instant.
</p>
</div>
<ol slot="install">
<li>Installez depuis l'App Store (iOS) ou l'APK/GitHub (Android).</li>
<li>Ouvrez l'application et choisissez un pseudo. Aucun compte à créer.</li>
<li>Les appareils proches se découvrent automatiquement en Bluetooth.</li>
<li>En cas de danger, triple-tapez le logo pour tout effacer (mode panique).</li>
</ol>
</ToolCard>
<ToolCard tool="t-molly">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Signal durci</span>
<span class="tool-tag">Android · open-source</span>
</Fragment>
<Fragment slot="what">
Une version durcie de Signal pour Android, compatible avec le même réseau.
</Fragment>
<Fragment slot="why">
Base de données chiffrée au repos, verrouillage automatique, et une variante « FOSS »
entièrement sans services Google.
</Fragment>
<Fragment slot="who">
Utilisateurs avancés, notamment sur GrapheneOS, avec un modèle de menace élevé. Android
uniquement.
</Fragment>
<ol slot="install">
<li>
Ajoutez le dépôt Molly dans F-Droid, ou récupérez l'APK sur <b>molly.im</b>.
</li>
<li>
Choisissez <b>Molly-FOSS</b> si vous voulez zéro dépendance Google.
</li>
<li>Enregistrez-vous avec votre numéro (même réseau que Signal).</li>
<li>Définissez un mot de passe de base de données et le verrouillage automatique.</li>
</ol>
</ToolCard>
<div class="box">
<span class="lab">Face à Chat Control</span>
<p>
Privilégiez des applications <strong>libres, hors des grandes plateformes américaines</strong>,
dont les équipes ont publiquement promis de quitter l'UE plutôt que d'installer un scan côté
client (c'est le cas de Signal). Rappel : si l'OS lui-même impose le scan, l'application n'y
peut rien, d'où l'importance de la section 12.
</p>
</div>
+104
View File
@@ -0,0 +1,104 @@
---
id: 'email'
part: 2
order: 4
title: 'E-mail chiffré & PGP'
---
<p class="part-num">
PARTIE 03 · <span class="lvl lvl-1">🟢</span>
</p>
## E-mail chiffré &amp; PGP
Gmail lit vos e-mails et vit aux États-Unis, sous la juridiction des « Five Eyes ». Quitter Gmail/Outlook est un gain énorme pour un effort minime.
<ToolCard tool="t-protonmail">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace Gmail</span>
<span class="tool-tag">🇨🇭 · open-source · OpenPGP</span>
</Fragment>
<Fragment slot="what">
Une boîte mail chiffrée qui remplace Gmail ou Outlook, et le compte pivot de tout l'écosystème
Proton.
</Fragment>
<Fragment slot="why">
Basé en Suisse, hors juridiction des « Five Eyes ». Compatible OpenPGP : chiffrement automatique
entre comptes Proton et vers les autres services PGP.
</Fragment>
<Fragment slot="who">
Tout le monde. C'est le meilleur point de départ pour quitter Google (voir section 05 pour le
reste de la suite).
</Fragment>
<ol slot="install">
<li>
Créez un compte sur <b>proton.me</b> (offre gratuite suffisante pour commencer).
</li>
<li>
Importez vos anciens messages et contacts avec <b>Easy Switch</b> (intégré).
</li>
<li>Mettez une redirection depuis Gmail et prévenez vos contacts de votre nouvelle adresse.</li>
<li>
Installez l'application mobile, activez la <b>double authentification</b>, et utilisez Proton
Bridge si vous tenez à Thunderbird.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-tuta">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace Gmail</span>
<span class="tool-tag">🇩🇪 · open-source · post-quantique</span>
</Fragment>
<Fragment slot="what">
Une messagerie e-mail allemande, entièrement open-source et sans aucun service Google.
</Fragment>
<Fragment slot="why">
Elle chiffre aussi <b>l'objet et une partie des métadonnées</b>, avec un chiffrement résistant à
l'informatique quantique. Juridiction UE.
</Fragment>
<Fragment slot="who">
Ceux qui veulent le maximum de métadonnées chiffrées et du 100 % libre. Elle n'utilise pas PGP :
pour écrire chiffré à l'extérieur, on protège le message par mot de passe.
</Fragment>
<ol slot="install">
<li>
Créez un compte sur <b>tuta.com</b> et installez l'application (disponible sur F-Droid).
</li>
<li>
Pour écrire à un non-utilisateur de façon chiffrée : cliquez sur le cadenas et définissez un
mot de passe, transmis à votre correspondant par un autre canal.
</li>
<li>Activez la double authentification.</li>
</ol>
</ToolCard>
<ToolCard tool="t-mailbox">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Mail classique éthique</span>
<span class="tool-tag">🇩🇪 · UE · PGP</span>
</Fragment>
<Fragment slot="what">
Deux fournisseurs de mail européens, éthiques et peu coûteux, avec support PGP côté serveur.
</Fragment>
<Fragment slot="why">
Respectueux de la vie privée et de l'écologie, sur des standards ouverts (IMAP, PGP). Ils
fonctionnent avec n'importe quel logiciel de messagerie.
</Fragment>
<Fragment slot="who">
Ceux qui veulent un mail « classique » (relevé dans Thunderbird) mais éthique, plutôt qu'une
messagerie chiffrée fermée.
</Fragment>
<ol slot="install">
<li>Créez un compte (payant, de l'ordre de 1 à 3 € par mois).</li>
<li>Activez le chiffrement PGP côté serveur (fonction « Guard » chez mailbox.org).</li>
<li>Configurez le compte dans Thunderbird ou l'application mobile de votre choix.</li>
</ol>
</ToolCard>
#### PGP en une minute
**PGP** (Pretty Good Privacy) est le principe du chiffrement à clés : vous avez une clé _publique_ que vous distribuez, et une clé _privée_ que vous gardez secrète. Quiconque a votre clé publique peut vous écrire un message que **vous seul** pouvez déchiffrer. C'est la base de l'e-mail chiffré indépendamment de tout fournisseur. Proton Mail le gère automatiquement ; pour un usage manuel, on utilise **OpenPGP** (via Thunderbird, intégré depuis la version 78).
+160
View File
@@ -0,0 +1,160 @@
---
id: 'navigateur'
part: 3
order: 5
title: 'Navigateur & recherche'
---
<p class="part-num">
PARTIE 04 · <span class="lvl lvl-1">🟢</span>
</p>
## Navigateur &amp; recherche
Chrome est un mouchard publicitaire. Google Search profile chaque requête. On remplace les deux.
<ToolCard tool="t-mullvadbrowser">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴 Interm. / Avancé</span>
<span class="tool-tag">Anti-empreinte</span>
<span class="tool-tag">🇸🇪 · open-source</span>
</Fragment>
<Fragment slot="what">
Le navigateur du Tor Browser, mais sans le réseau Tor : à utiliser avec votre VPN pour un
ordinateur difficile à pister.
</Fragment>
<Fragment slot="why">
Développé avec le Tor Project, il est conçu pour que tous ses utilisateurs présentent la{' '}
<b>même empreinte numérique</b>. Résultat : au lieu d'être unique et donc traçable, vous vous
fondez dans la masse. C'est le meilleur choix de vie privée sur ordinateur.
</Fragment>
<Fragment slot="who">
Ceux qui veulent aller au-delà du simple blocage de pub, notamment les comptes pseudonymes et
les profils exposés.
</Fragment>
<ol slot="install">
<li>
Téléchargez-le sur <b>mullvad.net/browser</b> (Windows, macOS, Linux).
</li>
<li>
Utilisez-le tel quel, sans le personnaliser : chaque extension ou réglage ajouté vous rend à
nouveau identifiable.
</li>
<li>Associez-le à votre VPN pour masquer aussi votre adresse IP.</li>
</ol>
</ToolCard>
<ToolCard tool="t-firefox">
<Fragment slot="name">Firefox (durci)</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace Chrome</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Le navigateur libre de référence pour un usage quotidien respectueux de la vie privée.
</Fragment>
<Fragment slot="why">
Contrairement à Chrome (un mouchard publicitaire de Google), Firefox est développé par une
fondation et n'a pas d'intérêt à vous profiler. Avec quelques réglages (le guide{' '}
<em>arkenfox</em>) et l'extension uBlock Origin, il devient très solide.
</Fragment>
<Fragment slot="who">Tout le monde, comme navigateur principal au quotidien.</Fragment>
<ol slot="install">
<li>
Installez Firefox depuis <b>mozilla.org/firefox</b>.
</li>
<li>
Ajoutez l'extension <b>uBlock Origin</b> (blocage des pubs et traqueurs).
</li>
<li>
Dans les réglages de vie privée, choisissez « Stricte », désactivez la télémétrie, et videz
les cookies à la fermeture. Pour aller plus loin, appliquez le guide arkenfox.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-brave">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Bloque tout par défaut</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un navigateur basé sur Chromium qui bloque publicités et traqueurs par défaut, avec en prime une
fenêtre privée connectée à Tor.
</Fragment>
<Fragment slot="why">
C'est l'option la plus simple pour quelqu'un qui vient de Chrome : même ergonomie, mais sans le
pistage. Il bloque les pubs YouTube nativement, propose une visio chiffrée (Brave Talk, basée
sur Jitsi) et un accès Tor en un clic, pratique pour récupérer un site bloqué.
</Fragment>
<Fragment slot="who">
Les débutants qui veulent un changement indolore depuis Chrome. (Ignorez les fonctions
crypto/pubs récompensées si elles ne vous intéressent pas.)
</Fragment>
<ol slot="install">
<li>
Installez Brave depuis <b>brave.com</b>.
</li>
<li>
Réglez les « Boucliers » (Shields) sur « agressif », et désactivez Brave Rewards si vous ne
voulez pas de pubs.
</li>
<li>
Pour Tor : menu &gt; « Nouvelle fenêtre privée avec Tor », puis attendez « Tor connecté ».
</li>
</ol>
</ToolCard>
<ToolCard tool="t-ublock">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Extension</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
L'extension de navigateur qui bloque publicités, traqueurs et scripts espions. Le geste le plus
rentable, en dix secondes.
</Fragment>
<Fragment slot="why">
La publicité en ligne est le principal vecteur de surveillance et de profilage. La bloquer coupe
l'essentiel du pistage, accélère les pages et réduit les risques de logiciels malveillants.
</Fragment>
<Fragment slot="who">Tout le monde, sur Firefox comme sur les navigateurs Chromium.</Fragment>
<ol slot="install">
<li>
Ouvrez le magasin d'extensions de votre navigateur et cherchez « uBlock Origin » (l'original,
par Raymond Hill).
</li>
<li>Installez-le. Il fonctionne aussitôt, sans réglage nécessaire.</li>
</ol>
</ToolCard>
<ToolCard tool="t-search">
<Fragment slot="tags">
<span class="tool-tag">🟢🟡 Moteurs</span>
<span class="tool-tag">Remplace Google Search</span>
</Fragment>
<Fragment slot="what">
Des moteurs de recherche qui ne profilent pas chaque requête, contrairement à Google.
</Fragment>
<Fragment slot="why">
DuckDuckGo et Brave Search ne conservent pas d'historique lié à votre identité. Startpage vous
sert des résultats Google sans le pistage. SearXNG va plus loin : c'est un métamoteur{' '}
<b>auto-hébergeable</b>, la souveraineté jusque dans la barre de recherche.
</Fragment>
<Fragment slot="who">
Tout le monde. SearXNG vise ceux qui veulent héberger leur propre moteur.
</Fragment>
<ol slot="install">
<li>
Dans les réglages de votre navigateur, changez le moteur par défaut pour DuckDuckGo, Brave
Search ou Startpage.
</li>
<li>
Pour SearXNG : utilisez une instance publique (annuaire sur searx.space) ou hébergez la vôtre
(voir section 10).
</li>
</ol>
</ToolCard>
+124
View File
@@ -0,0 +1,124 @@
---
id: 'dns'
part: 3
order: 6
title: 'DNS chiffré & Cloudflare'
---
<p class="part-num">
PARTIE 05 · RÉSEAU · DNS · <span class="lvl lvl-2">🟡</span>
</p>
## DNS chiffré &amp; Cloudflare
Le DNS, c'est l'annuaire qui traduit un nom de site (exemple.com) en adresse machine. Problème : par défaut, c'est votre fournisseur d'accès qui gère cet annuaire, et il voit donc **chaque site que vous visitez**, même quand la page est en HTTPS. Chiffrer son DNS, c'est reprendre cette liste à son FAI. C'est un réglage discret mais parmi les plus efficaces.
<ToolCard tool="t-quad9">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Anti-maliciel</span>
<span class="tool-tag">🇨🇭 à but non lucratif</span>
</Fragment>
<Fragment slot="what">
Un résolveur DNS chiffré, suisse et à but non lucratif, qui bloque en plus les domaines
malveillants connus.
</Fragment>
<Fragment slot="why">
Juridiction suisse, pas de conservation de votre adresse IP, protection contre l'hameçonnage et
les logiciels malveillants. Un excellent réglage « installer et oublier ».
</Fragment>
<Fragment slot="who">
Tout le monde, en particulier ceux qui veulent la simplicité et une bonne juridiction.
</Fragment>
<ol slot="install">
<li>
Sur Android : Réglages &gt; Réseau &gt; <b>DNS privé</b> &gt; saisissez <b>dns.quad9.net</b>.
</li>
<li>
Sur iPhone/Mac : installez le profil DoH depuis quad9.net. Sur PC : configurez le
DNS-over-HTTPS dans le navigateur ou le système.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-mullvaddns">
<Fragment slot="tags">
<span class="tool-tag">🟡 Intermédiaire</span>
<span class="tool-tag">Filtrage réseau</span>
</Fragment>
<Fragment slot="what">
Deux résolveurs chiffrés qui bloquent en plus pubs et traqueurs pour tout l'appareil.
</Fragment>
<Fragment slot="why">
<b>Mullvad DNS</b> (Suède, no-log) est gratuit et propose des listes de blocage. <b>NextDNS</b>{' '}
est très personnalisable, avec un tableau de bord et des profils par appareil, mais il est basé
aux États-Unis et journalise par défaut (à désactiver dans les réglages).
</Fragment>
<Fragment slot="who">
Ceux qui veulent un blocage des pubs à l'échelle du système, sans installer d'application par
navigateur.
</Fragment>
<ol slot="install">
<li>
Mullvad DNS : utilisez l'adresse indiquée sur mullvad.net/help/dns comme DNS privé (même
méthode que Quad9).
</li>
<li>
NextDNS : créez un profil sur nextdns.io, <b>désactivez la journalisation</b>, puis appliquez
la configuration à vos appareils.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-cloudflare">
<Fragment slot="name">Cloudflare 1.1.1.1 (à nuancer)</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Rapide mais centralisé</span>
<span class="tool-tag">🇺🇸</span>
</Fragment>
<Fragment slot="what">
Le DNS chiffré 1.1.1.1 et l'application WARP de Cloudflare : rapides, gratuits, et un vrai
progrès face au résolveur de votre FAI.
</Fragment>
<Fragment slot="why">
C'est utile, avec un engagement de non-journalisation audité. Mais soyez lucide : Cloudflare se
trouve déjà devant une immense partie du web (comme intermédiaire technique, il peut voir le
trafic en clair vers ces sites). Y router aussi votre DNS revient à{' '}
<b>concentrer encore plus de vos traces</b> chez une seule entreprise américaine soumise au
droit américain.
</Fragment>
<Fragment slot="who">
Bon pour un usage courant et le blocage des maliciels (1.1.1.1 for Families). À éviter ou à
diversifier pour un usage sensible : préférez alors Quad9 ou Mullvad DNS.
</Fragment>
</ToolCard>
<ToolCard tool="t-pihole">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Blocage tout le réseau</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un bloqueur de publicités et de traqueurs qui protège <b>tout votre réseau à la fois</b>,
installé sur un petit ordinateur comme un Raspberry Pi.
</Fragment>
<Fragment slot="why">
Là où uBlock Origin protège un navigateur, Pi-hole filtre <b>chaque appareil</b> de la maison, y
compris ceux où l'on ne peut pas installer d'extension : téléphones, téléviseurs connectés,
objets connectés. Les pubs et traqueurs sont bloqués au niveau du DNS, avant même de se charger.{' '}
<b>AdGuard Home</b> est une alternative à l'interface plus moderne.
</Fragment>
<Fragment slot="who">
Les foyers qui veulent nettoyer tous leurs appareils d'un coup, et qui ont (ou veulent) un
Raspberry Pi ou un petit serveur.
</Fragment>
<ol slot="install">
<li>Sur un Raspberry Pi (ou un conteneur), lancez l'installeur officiel de Pi-hole.</li>
<li>
Dans les réglages de votre box/routeur, indiquez l'adresse du Pi-hole comme serveur DNS.
</li>
<li>Désormais, tous les appareils connectés à votre réseau sont filtrés automatiquement.</li>
</ol>
</ToolCard>
+146
View File
@@ -0,0 +1,146 @@
---
id: 'vpn'
part: 4
order: 7
title: 'VPN : la vérité'
---
<p class="part-num">
PARTIE 06 · <span class="lvl lvl-1">🟢</span>
</p>
## VPN : la vérité
Un VPN est utile, mais vendu avec beaucoup de mensonges. Voici ce qu'il protège vraiment.
<div class="box warn">
<span class="lab">Ce qu'un VPN ne fait PAS</span>
<p>
Un VPN <strong>ne vous protège pas du scan côté client</strong> de Chat Control : celui-ci lit
vos messages sur votre appareil, avant le chiffrement et donc avant le VPN. Ce n'est pas non
plus une cape d'invisibilité : votre système et vos applications en voient plus que votre
fournisseur de VPN.
</p>
</div>
<div class="box ok">
<span class="lab">Ce qu'un VPN fait bien</span>
<p>
Il cache votre activité à votre <strong>fournisseur d'accès</strong> et masque votre{' '}
<strong>adresse IP</strong> (donc votre localisation) aux sites visités. Utile contre la
surveillance réseau, la géolocalisation et la censure. Une brique du puzzle, pas la solution.
</p>
</div>
<ToolCard tool="t-mullvad">
<Fragment slot="tags">
<span class="tool-tag">🟢🟡🔴 Tous niveaux</span>
<span class="tool-tag">Sans compte · cash/Monero</span>
<span class="tool-tag">🇸🇪 · open-source</span>
</Fragment>
<Fragment slot="what">
Un VPN qui masque votre adresse IP et chiffre votre trafic jusqu'à ses serveurs, sans jamais
vous demander la moindre information personnelle.
</Fragment>
<Fragment slot="why">
C'est l'étalon-or de la vie privée. Pas d'e-mail, pas de nom : à l'inscription, on vous attribue
un simple numéro de compte. Politique « no-log » auditée, prix unique et honnête (5 € par mois,
sans palier ni fausse promesse), et paiement possible en espèces ou en Monero. C'est précisément
ce qui compte le jour où un État tente de couper l'accès aux VPN : un compte impossible à relier
à votre identité, et un paiement que les banques ne peuvent pas bloquer.
</Fragment>
<Fragment slot="who">
Tout le monde, du citoyen qui veut contourner une vérification d'identité au profil à haut
risque. C'est le VPN à recommander en priorité.
</Fragment>
<ol slot="install">
<li>
Allez sur <b>mullvad.net</b>. Si le site est bloqué dans votre pays, ouvrez-le via le
navigateur Tor ou son adresse <b>.onion</b>. Cliquez sur « Générer un numéro de compte » :
aucun e-mail ni nom n'est demandé. Notez ce numéro dans votre gestionnaire de mots de passe et
ne le partagez jamais, c'est votre unique clé d'accès.
</li>
<li>
Choisissez la durée et le mode de paiement. Le prix est fixe. Trois voies : carte bancaire (le
plus simple si elle n'est pas bloquée), espèces envoyées par courrier, ou cryptomonnaie.
</li>
<li>
<b>Paiement anonyme en crypto :</b> cliquez sur « Créer une adresse de paiement à usage unique
». Mullvad affiche une adresse (Bitcoin ou Monero) et un montant exact. Envoyez ce montant
depuis votre portefeuille. Pour l'anonymat maximal, préférez <b>Monero</b> (confidentiel par
défaut) ; Bitcoin est plus simple mais traçable. Voir la section 09 pour acheter de la crypto.
Comptez environ 30 minutes de confirmation.
</li>
<li>
Téléchargez l'application sur <b>mullvad.net/download</b> (via Tor si le site est filtré) et
installez-la. Sur mobile, passez par l'App Store, Google Play, ou l'APK officiel si
l'application a été retirée de votre magasin.
</li>
<li>
Lancez l'application, entrez votre numéro de compte, puis connectez-vous à un serveur situé{' '}
<b>hors de votre pays</b>, idéalement hors Union européenne (Suisse, États-Unis…). Activez le
« kill switch » (qui coupe Internet si le VPN tombe) et le DNS de Mullvad.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-protonvpn">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Offre gratuite honnête</span>
<span class="tool-tag">🇨🇭 · open-source</span>
</Fragment>
<Fragment slot="what">
Le VPN de l'écosystème Proton, avec une véritable offre gratuite (rare et honnête).
</Fragment>
<Fragment slot="why">
Basé en Suisse, audité, open-source. Son offre gratuite est sans publicité, sans revente de
données et sans limite de volume (le nombre de pays est simplement réduit). C'est la porte
d'entrée idéale pour un débutant, surtout si vous utilisez déjà Proton Mail.
</Fragment>
<Fragment slot="who">
Débutants, et toute personne déjà dans l'écosystème Proton qui veut un seul compte pour tout.
</Fragment>
<ol slot="install">
<li>
Rendez-vous sur <b>protonvpn.com</b> et connectez-vous avec votre compte Proton (ou créez-en
un).
</li>
<li>Installez l'application (Windows, macOS, Linux, Android, iOS).</li>
<li>
Utilisez « Quick Connect » ou choisissez un pays, puis activez le kill switch et NetShield
(blocage des pubs et traqueurs).
</li>
</ol>
</ToolCard>
<ToolCard tool="t-ivpn">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴 Interm. / Avancé</span>
<span class="tool-tag">Sans e-mail · no-log</span>
<span class="tool-tag">🇬🇮 · open-source</span>
</Fragment>
<Fragment slot="what">
Un petit fournisseur de VPN particulièrement rigoureux et transparent, sur le même modèle que
Mullvad.
</Fragment>
<Fragment slot="why">
Politique no-log auditée, pas d'e-mail obligatoire, paiement en crypto ou en espèces. Il propose
même des options anti-traçage (blocage des trackers au niveau réseau) et une inscription sans
aucun identifiant.
</Fragment>
<Fragment slot="who">
Une alternative solide à Mullvad, pour les profils pseudonymes et à haut risque qui veulent
diversifier.
</Fragment>
<ol slot="install">
<li>
Sur <b>ivpn.net</b>, générez un compte (un identifiant est créé pour vous, sans e-mail).
</li>
<li>Payez en cryptomonnaie ou en espèces, comme pour Mullvad.</li>
<li>
Installez l'application, connectez-vous hors UE, activez le kill switch et le protocole
WireGuard.
</li>
</ol>
</ToolCard>
+40
View File
@@ -0,0 +1,40 @@
---
id: 'censure'
part: 4
order: 8
title: "Censure & vérification d'identité"
---
<p class="part-num">
PARTIE 07 · CENSURE · IDENTITÉ NUMÉRIQUE · <span class="lvl lvl-2">🟡</span>
</p>
## Censure &amp; vérification d'identité
Le même prétexte (« protéger les mineurs ») sert à imposer la vérification d'identité pour accéder à Internet. C'est la fin programmée de l'anonymat en ligne, donc une forme de censure. Voici l'état des lieux, puis comment y échapper légalement.
#### Où en est-on (2025-2026)
- **France.** La loi SREN (mai 2024) confie à l'Arcom la vérification d'âge ; depuis avril 2025, les sites concernés doivent la mettre en place. Un décret imposant la vérification d'âge a été validé par le Conseil d'État le 15 juillet 2025, et une proposition interdisant les réseaux sociaux aux moins de 15 ans a été votée à l'Assemblée le 26 janvier 2026, ce qui suppose de vérifier l'âge, donc l'identité, de tout le monde.
- **Royaume-Uni.** Depuis le 25 juillet 2025, l'Online Safety Act impose une vérification d'âge « hautement efficace » (pièce d'identité, carte bancaire, estimation faciale). Résultat immédiat : les inscriptions VPN ont bondi de plus de 1 400 % en quelques heures. La Chambre des Lords a même débattu, début 2026, d'un âge minimum pour utiliser un VPN.
- **Union européenne.** La Commission a présenté une application de vérification d'âge (avril 2025), pilotée dans cinq pays, pensée pour s'articuler avec le portefeuille d'identité numérique européen (EUDI Wallet, eIDAS 2) que chaque État doit proposer d'ici fin 2026. L'EFF et EDRi alertent : la preuve « à divulgation nulle » n'est qu'optionnelle, et cela construit une infrastructure d'identité en ligne bien au-delà de la protection de l'enfance.
#### Y échapper légalement
La parade tient en une idée : prendre une adresse IP dans un pays qui n'impose pas ces contrôles, et se procurer les outils de façon anonyme, même si un jour ils sont bloqués.
- **Un VPN hors juridiction.** Connectez-vous à un serveur situé hors du pays qui filtre (idéalement hors UE et hors « 14 Eyes »), avec une politique no-log auditée. C'est ce qui vous rend l'accès aux réseaux qui exigent une pièce d'identité.
- **Un paiement anonyme.** Payez le VPN en cryptomonnaie ou en espèces (Mullvad, IVPN, Proton l'acceptent). Crucial : si un jour les VPN sont « interdits », les processeurs de paiement pourraient refuser les cartes ; le cash et la crypto resteront les seuls moyens.
- **Tor pour récupérer un VPN bloqué.** Si le site du fournisseur devient inaccessible depuis votre pays, passez par le navigateur Tor (ou une adresse .onion) pour télécharger le client. Une fois installé, le VPN est bien plus rapide pour l'usage quotidien.
- **Changer le pays du compte.** Un compte Apple/Google réglé sur un autre pays fait réapparaître les applications retirées de votre magasin local.
<div class="box warn">
<span class="lab">Le droit bouge, vérifiez</span>
<p>
Contourner une restriction géographique est légal dans la plupart des pays européens, mais le
terrain change vite : l'Utah (États-Unis) a criminalisé le contournement par VPN, et les Lords
britanniques envisagent d'encadrer l'usage des VPN. Vérifiez la loi de votre pays avant de vous
reposer sur une méthode. Ce guide vise la protection de la vie privée, pas la dissimulation d'un
délit.
</p>
</div>
+75
View File
@@ -0,0 +1,75 @@
---
id: 'proton'
part: 5
order: 9
title: 'Quitter Google'
---
<p class="part-num">
PARTIE 08 · REPRENDRE LE CONTRÔLE · <span class="lvl lvl-2">🟡</span>
</p>
## Quitter Google
Google, c'est un compte unique qui connaît vos e-mails, votre agenda, vos fichiers, vos déplacements et vos recherches. On remplace la suite entière.
<div class="tablewrap">
<table>
<thead>
<tr>
<th>Google</th>
<th>Proton</th>
<th>Autres</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<span class="old">Gmail</span>
</td>
<td>
<span class="new">Proton Mail</span>
</td>
<td>Tuta, mailbox.org</td>
</tr>
<tr>
<td>
<span class="old">Google Drive</span>
</td>
<td>
<span class="new">Proton Drive</span>
</td>
<td>Nextcloud, Cryptomator</td>
</tr>
<tr>
<td>
<span class="old">Google Calendar</span>
</td>
<td>
<span class="new">Proton Calendar</span>
</td>
<td>Tuta Calendar</td>
</tr>
<tr>
<td>
<span class="old">Google Password</span>
</td>
<td>
<span class="new">Proton Pass</span>
</td>
<td>Bitwarden, KeePassXC</td>
</tr>
<tr>
<td>
<span class="old">Google One VPN</span>
</td>
<td>
<span class="new">Proton VPN</span>
</td>
<td>Mullvad, IVPN</td>
</tr>
</tbody>
</table>
</div>
L'intérêt de **Proton** (Suisse, à but non lucratif via une fondation, open-source) : un seul compte remplace tout Google, avec chiffrement de bout en bout et une juridiction hors « Five Eyes ». On peut migrer progressivement, service par service. Pour qui préfère éviter de recentraliser chez un seul acteur, chaque ligne du tableau a une alternative indépendante.
+83
View File
@@ -0,0 +1,83 @@
---
id: 'stockage'
part: 6
order: 10
title: 'Stockage chiffré'
---
<p class="part-num">
PARTIE 09 · <span class="lvl lvl-2">🟡</span>
</p>
## Stockage chiffré
<ToolCard tool="t-protondrive">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace Google Drive / iCloud</span>
<span class="tool-tag">🇨🇭 · E2EE</span>
</Fragment>
<Fragment slot="what">
Un cloud chiffré de bout en bout pour vos fichiers et vos photos, intégré à Proton.
</Fragment>
<Fragment slot="why">
Contrairement à Google Drive ou iCloud, Proton ne peut pas lire vos fichiers : ils sont chiffrés
avant de quitter votre appareil. Juridiction suisse, même compte que Proton Mail.
</Fragment>
<Fragment slot="who">
Tout le monde, comme remplacement direct et simple du cloud de Google ou d'Apple.
</Fragment>
<ol slot="install">
<li>Activez Proton Drive dans votre compte Proton et installez l'application.</li>
<li>Activez la sauvegarde automatique de vos photos, puis désactivez celle de Google/Apple.</li>
</ol>
</ToolCard>
<ToolCard tool="t-cryptomator">
<Fragment slot="tags">
<span class="tool-tag">🟡 Intermédiaire</span>
<span class="tool-tag">Chiffre avant l'envoi</span>
<span class="tool-tag">🇩🇪 · open-source</span>
</Fragment>
<Fragment slot="what">
Un coffre qui chiffre vos fichiers <b>avant</b> de les envoyer sur n'importe quel cloud, même
Google Drive ou Dropbox.
</Fragment>
<Fragment slot="why">
L'astuce parfaite si vous devez garder un cloud existant : vous conservez le service pratique,
mais le fournisseur ne voit plus que du charabia chiffré. Vous gardez seul la clé.
</Fragment>
<Fragment slot="who">
Ceux qui ne peuvent pas quitter un cloud grand public tout de suite, mais veulent protéger leurs
fichiers dès maintenant.
</Fragment>
<ol slot="install">
<li>Installez Cryptomator (PC et mobile) depuis cryptomator.org.</li>
<li>
Créez un « coffre » dans le dossier synchronisé de votre cloud, choisissez un mot de passe
fort.
</li>
<li>
Placez vos fichiers dans le coffre : ils sont chiffrés puis synchronisés automatiquement.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-nc-storage">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Votre propre cloud</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Votre propre nuage (fichiers, agenda, contacts, notes) hébergé sur votre serveur.
</Fragment>
<Fragment slot="why">
Le degré ultime de contrôle : vos données ne quittent jamais votre matériel. Détaillé dans la
section 10 (Auto-hébergement).
</Fragment>
<Fragment slot="who">Les auto-hébergeurs. Voir la fiche complète en section 10.</Fragment>
<a slot="links" class="tool-link" href="#selfhost">
→ Section 10
</a>
</ToolCard>
@@ -0,0 +1,90 @@
---
id: 'motsdepasse'
part: 7
order: 11
title: 'Gestionnaire de mots de passe'
---
<p class="part-num">
PARTIE 10 · <span class="lvl lvl-2">🟡</span>
</p>
## Gestionnaire de mots de passe
Un mot de passe unique et fort par service : c'est la base de toute la sécurité qui suit. Arrêtez le carnet, arrêtez le même mot de passe partout.
<ToolCard tool="t-bitwarden">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Le meilleur pour débuter</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un coffre-fort à mots de passe qui les mémorise, les génère et les remplit pour vous, sur tous
vos appareils.
</Fragment>
<Fragment slot="why">
Gratuit, audité, multiplateforme, et chiffré de bout en bout. Vous n'avez plus qu'un seul mot de
passe fort à retenir. Il est même <b>auto-hébergeable</b> (via Vaultwarden) pour ne dépendre de
personne.
</Fragment>
<Fragment slot="who">
Tout le monde. C'est le point de départ de toute la sécurité : un mot de passe unique et fort
par service.
</Fragment>
<ol slot="install">
<li>
Créez un compte sur bitwarden.com et choisissez un mot de passe maître <b>long</b> (une
phrase). Ne l'oubliez jamais : il n'est pas récupérable.
</li>
<li>Installez l'extension de navigateur et l'application mobile.</li>
<li>
Au fil de vos connexions, laissez Bitwarden enregistrer puis remplacer vos anciens mots de
passe par des mots de passe générés.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-keepassxc">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">100% local</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un coffre-fort <b>local</b> : un fichier chiffré que vous seul détenez, sans aucun cloud ni
compte.
</Fragment>
<Fragment slot="why">
Rien ne quitte votre appareil, sauf si vous décidez de synchroniser le fichier vous-même (par
exemple via Cryptomator). C'est le choix des puristes qui ne veulent aucun intermédiaire.
</Fragment>
<Fragment slot="who">
Les profils avancés qui veulent le contrôle total et zéro dépendance en ligne.
</Fragment>
<ol slot="install">
<li>
Installez KeePassXC (PC) et une application compatible sur mobile (KeePassDX sur Android,
Strongbox sur iOS).
</li>
<li>Créez un fichier de base de données protégé par un mot de passe maître.</li>
<li>Pour l'avoir sur tous vos appareils, synchronisez ce fichier via un cloud chiffré.</li>
</ol>
</ToolCard>
<ToolCard tool="t-protonpass">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Avec alias e-mail</span>
<span class="tool-tag">🇨🇭 · open-source</span>
</Fragment>
<Fragment slot="what">
Le gestionnaire de mots de passe de l'écosystème Proton, avec des alias e-mail jetables
intégrés.
</Fragment>
<Fragment slot="why">
Idéal si vous êtes déjà chez Proton : un seul compte pour le mail, le cloud et les mots de
passe. Ses alias e-mail vous évitent de donner votre vraie adresse partout.
</Fragment>
<Fragment slot="who">Ceux qui veulent tout regrouper chez Proton.</Fragment>
</ToolCard>
+83
View File
@@ -0,0 +1,83 @@
---
id: 'deuxfa'
part: 7
order: 12
title: 'Double authentification & clés matérielles'
---
<p class="part-num">
PARTIE 11 · SÉCURITÉ · 2FA · <span class="lvl lvl-2">🟡</span>
</p>
## Double authentification &amp; clés matérielles
Un mot de passe, même fort, peut fuiter. La double authentification (2FA) ajoute une seconde preuve à la connexion : même si votre mot de passe est volé, le compte reste fermé. C'est indispensable sur vos comptes sensibles (e-mail, gestionnaire de mots de passe, réseaux).
<div class="box warn">
<span class="lab">Évitez le 2FA par SMS</span>
<p>
Le code reçu par SMS est le maillon faible : il est vulnérable au « SIM-swap » (un attaquant
fait transférer votre numéro) et à l'interception via le réseau téléphonique (SS7). Des études
estiment que la majorité des tentatives de SIM-swap réussissent. Utilisez le SMS seulement en
dernier recours, jamais comme protection principale.
</p>
</div>
<ToolCard tool="t-yubikey">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴 Interm. / Avancé</span>
<span class="tool-tag">Clé matérielle FIDO2</span>
</Fragment>
<Fragment slot="what">
Une petite clé physique (format USB, souvent avec NFC) qui prouve votre identité d'un simple
contact du doigt.
</Fragment>
<Fragment slot="why">
C'est la 2FA la plus solide : elle résiste à l'hameçonnage, car la clé vérifie l'adresse réelle
du site avant de répondre. <b>Nitrokey</b> est l'alternative à matériel et micrologiciel
entièrement ouverts. Un faux site ne peut pas vous piéger.
</Fragment>
<Fragment slot="who">
Ceux qui veulent le maximum de sécurité sur leurs comptes clés. Achetez-en <b>deux</b> (une
principale, une de secours).
</Fragment>
<ol slot="install">
<li>Procurez-vous deux clés sur yubico.com ou nitrokey.com.</li>
<li>
Dans les réglages de sécurité de chaque compte (e-mail, gestionnaire de mots de passe…),
ajoutez une « clé de sécurité » ou « passkey ». Enregistrez vos deux clés.
</li>
<li>Gardez la clé de secours dans un lieu sûr, séparé.</li>
</ol>
</ToolCard>
<ToolCard tool="t-aegis">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Codes TOTP</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Des applications qui génèrent les codes à six chiffres qui changent toutes les 30 secondes, en
remplacement de Google Authenticator.
</Fragment>
<Fragment slot="why">
<b>Aegis</b> (Android) garde vos codes dans un coffre chiffré local, sans cloud.{' '}
<b>Ente Auth</b> ajoute une synchronisation chiffrée de bout en bout entre appareils, et a été
audité. Bien plus sûrs que le SMS, et gratuits.
</Fragment>
<Fragment slot="who">
Tout le monde : c'est le niveau de 2FA à adopter par défaut, avant les clés matérielles.
</Fragment>
<ol slot="install">
<li>Installez Aegis (F-Droid) ou Ente Auth (toutes plateformes).</li>
<li>
Sur chaque compte, activez la 2FA « application d'authentification » et scannez le QR code
affiché.
</li>
<li>
Notez les <b>codes de secours</b> sur papier et faites une sauvegarde chiffrée de votre
coffre.
</li>
</ol>
</ToolCard>
+130
View File
@@ -0,0 +1,130 @@
---
id: 'social'
part: 8
order: 13
title: 'Réseaux sociaux décentralisés'
---
<p class="part-num">
PARTIE 12 · <span class="lvl lvl-2">🟡</span>
</p>
## Réseaux sociaux décentralisés
Instagram, X et Facebook appartiennent à des entreprises qui vous profilent et peuvent vous censurer ou vous supprimer du jour au lendemain. Le « fédiverse » propose des réseaux appartenant à leurs utilisateurs.
<ToolCard tool="t-mastodon">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace X / Twitter</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
L'alternative à X/Twitter : un réseau social fait de milliers de serveurs indépendants qui
communiquent entre eux (le « fédiverse »).
</Fragment>
<Fragment slot="why">
Pas de patron unique, pas d'algorithme qui décide à votre place, pas de bannissement arbitraire
par une seule entreprise. Le fil est chronologique, sans publicité ni manipulation.
</Fragment>
<Fragment slot="who">
Tout le monde. Idéal pour les comptes d'information qui veulent une présence qu'aucune
entreprise ne peut couper.
</Fragment>
<ol slot="install">
<li>
Sur joinmastodon.org, choisissez un serveur (ou « instance ») qui vous correspond, puis créez
un compte.
</li>
<li>
Installez une application (l'officielle, ou Ivory, Tusky…) et suivez des comptes : vous voyez
tout le fédiverse, quel que soit leur serveur.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-nostr">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Incensurable</span>
<span class="tool-tag">🌍 · protocole ouvert</span>
</Fragment>
<Fragment slot="what">
Pas une application mais un protocole : un réseau social où votre identité est une simple paire
de clés, comme pour Bitcoin.
</Fragment>
<Fragment slot="why">
Zéro e-mail, zéro mot de passe, aucun compte qu'on puisse supprimer. Vos messages voyagent sur
des relais décentralisés et vous possédez vraiment votre audience : personne ne peut vous bannir
durablement. Vous pouvez même recevoir des pourboires en Bitcoin (les « zaps ») et changer
d'application quand vous voulez sans perdre vos abonnés.
</Fragment>
<Fragment slot="who">
Comptes d'information et créateurs qui craignent la censure de plateforme et veulent une
présence vraiment à eux.
</Fragment>
<ol slot="install">
<li>Installez un client : Damus (iPhone), Amethyst ou Primal (Android), ou une version web.</li>
<li>
L'application génère votre paire de clés. <b>Sauvegardez votre clé privée (nsec)</b> comme une
phrase de récupération Bitcoin : sur papier, jamais partagée.
</li>
<li>Créez votre profil, suivez des gens, activez les zaps pour recevoir des sats.</li>
</ol>
</ToolCard>
<ToolCard tool="t-element">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Remplace Discord / Slack</span>
<span class="tool-tag">🌍 · fédéré · E2EE</span>
</Fragment>
<Fragment slot="what">
Une messagerie de communautés, dans l'esprit de Discord ou Slack, mais fédérée et chiffrable de
bout en bout. Element est l'application, Matrix le réseau.
</Fragment>
<Fragment slot="why">
Vous pouvez héberger votre propre serveur (Synapse) et contrôler vos données. Parfait pour un
collectif, une rédaction, une association qui veut son espace indépendant.
</Fragment>
<Fragment slot="who">
Communautés et groupes. Voir la nuance sur les métadonnées ci-dessous.
</Fragment>
<ol slot="install">
<li>
Installez Element (element.io) et créez un compte sur un serveur public, ou sur le vôtre
(section 10).
</li>
<li>
Rejoignez ou créez des salons, et activez le chiffrement de bout en bout pour les
conversations privées.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-fediverse">
<Fragment slot="tags">
<span class="tool-tag">🟡</span>
<span class="tool-tag">Insta · YouTube · Reddit</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Les cousins fédérés d'Instagram (Pixelfed), de YouTube (PeerTube) et de Reddit (Lemmy).
</Fragment>
<Fragment slot="why">
Même logique que Mastodon : pas de propriétaire unique, pas d'algorithme publicitaire, pas de
traçage. Vous publiez photos, vidéos ou discussions sans nourrir une machine à profiler.
</Fragment>
<Fragment slot="who">
Ceux qui veulent quitter Instagram, YouTube ou Reddit sans renoncer au format.
</Fragment>
</ToolCard>
<div class="box">
<span class="lab">Nuance métadonnées</span>
<p>
Matrix chiffre bien le <em>contenu</em>, mais en fédération, les serveurs participants voient
l'appartenance aux salons et l'horodatage des messages. Pour un usage très sensible, préférez
SimpleX/Session ou auto-hébergez votre serveur.
</p>
</div>
+79
View File
@@ -0,0 +1,79 @@
---
id: 'argent'
part: 9
order: 14
title: 'Souveraineté financière'
---
<p class="part-num">
PARTIE 13 · <span class="lvl lvl-2">🟡</span>
</p>
## Souveraineté financière
L'argent aussi est surveillé et censurable. Des comptes de militants ont été gelés, des dons bloqués, chaque paiement par carte est tracé. La vie privée financière fait partie de la souveraineté.
<ToolCard tool="t-bitcoin">
<Fragment slot="name">Bitcoin (auto-conservation)</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Résistant à la censure</span>
</Fragment>
<Fragment slot="what">
Une monnaie numérique que vous détenez vous-même, sans passer par une banque.
</Fragment>
<Fragment slot="why">
En <b>auto-conservation</b> (vos clés dans un portefeuille que vous seul contrôlez), personne ne
peut geler ni bloquer vos fonds. Sa confidentialité n'est pas parfaite (le registre est public),
mais il échappe à la censure bancaire, utile le jour où un paiement est refusé.
</Fragment>
<Fragment slot="who">
Se prémunir contre le gel de compte ou la dé-bancarisation, et payer anonymement un service
comme un VPN.
</Fragment>
<ol slot="install">
<li>Procurez-vous des bitcoins (plateforme d'échange, ou entre particuliers).</li>
<li>
Transférez-les aussitôt vers un portefeuille que <b>vous</b> contrôlez : un portefeuille
matériel (Trezor, ColdCard) ou une application libre. Ne les laissez pas sur la plateforme.
</li>
<li>Sauvegardez votre phrase de récupération sur papier, jamais en photo ni en ligne.</li>
</ol>
</ToolCard>
<ToolCard tool="t-monero">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Confidentiel par défaut</span>
</Fragment>
<Fragment slot="what">
La cryptomonnaie de la vie privée : montants, expéditeur et destinataire sont masqués par
défaut.
</Fragment>
<Fragment slot="why">
C'est l'exact opposé de Bitcoin sur ce point : les transactions sont confidentielles par
conception. C'est le meilleur moyen de payer un service sans laisser de trace reliable à vous.
</Fragment>
<Fragment slot="who">
Ceux qui veulent le maximum de confidentialité financière. Note : Monero est déjà retiré de
plusieurs plateformes en Europe, il faut souvent passer par un échange décentralisé.
</Fragment>
<ol slot="install">
<li>Installez un portefeuille (l'officiel sur getmonero.org, ou Cake Wallet sur mobile).</li>
<li>
Obtenez des XMR via un service d'échange décentralisé (par exemple un « swap » depuis une
autre crypto).
</li>
<li>Sauvegardez votre phrase de récupération sur papier.</li>
</ol>
</ToolCard>
<div class="box warn">
<span class="lab">Légalité &amp; prudence</span>
<p>
La confidentialité financière est <strong>légale</strong>. Ne la confondez pas avec l'évasion
fiscale : déclarez ce qui doit l'être. Les cryptomonnaies sont <strong>volatiles</strong> et les
arnaques nombreuses ; ne placez jamais ce que vous ne pouvez pas perdre, et formez-vous avant
d'agir.
</p>
</div>
+95
View File
@@ -0,0 +1,95 @@
---
id: 'ia'
part: 9
order: 15
title: "L'IA conversationnelle"
---
<p class="part-num">
PARTIE 14 · ANGLE MORT · LA FOLIE DE L'IA · <span class="lvl lvl-2">🟡</span>
</p>
## L'IA conversationnelle
Pendant qu'on se bat pour chiffrer nos messages, des centaines de millions de gens confient leurs pensées les plus intimes à ChatGPT, Gemini ou Copilot, sur des serveurs américains. C'est l'angle mort de toute cette histoire. Une pure folie.
Ce que vous tapez dans une IA cloud est une **confession écrite, horodatée et stockée**. Pire qu'un message : vous y déballez vos angoisses, votre santé, vos finances, vos secrets professionnels, souvent plus honnêtement qu'à un proche. Et contrairement à une messagerie chiffrée, tout est lisible en clair côté serveur.
<div class="box warn">
<span class="lab">Ce que disent les faits (2025-2026)</span>
<p>
Les offres grand public <strong>s'entraînent sur vos données par défaut</strong>. En janvier
2026, un juge américain a ordonné à OpenAI de produire{' '}
<strong>20 millions de conversations ChatGPT</strong> comme preuves : les utilisateurs concernés
n'ont été ni prévenus ni consultés. Supprimer une conversation <strong>ne garantit pas</strong>{' '}
son effacement. Et lors d'une fuite, 47 000 conversations exposées contenaient e-mails, numéros
et détails intimes ré-identifiables.
</p>
</div>
#### La parade : l'IA locale
<ToolCard tool="t-localai">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Remplace ChatGPT</span>
<span class="tool-tag">🌍 · 100% local</span>
</Fragment>
<Fragment slot="what">
Des logiciels pour faire tourner un modèle d'intelligence artificielle directement sur votre
ordinateur.
</Fragment>
<Fragment slot="why">
Vos questions ne quittent jamais l'appareil : aucun serveur, aucun compte, aucune télémétrie, et
ça marche hors ligne. La qualité dépend de votre matériel, mais rien ne fuit. <b>Ollama</b> et{' '}
<b>LM Studio</b> sont les plus simples ; <b>Jan</b> et <b>GPT4All</b> visent la vie privée
maximale.
</Fragment>
<Fragment slot="who">
Tous ceux qui utilisent l'IA pour des sujets un tant soit peu personnels et ne veulent pas les
confier à un serveur américain.
</Fragment>
<ol slot="install">
<li>
Pour débuter en douceur, installez <b>LM Studio</b> ou <b>Jan</b> (interface graphique, comme
une application classique).
</li>
<li>
Téléchargez un modèle proposé dans l'application (par exemple Llama ou Mistral), adapté à la
puissance de votre machine.
</li>
<li>
Discutez : tout se passe en local. Ollama est la version en ligne de commande pour les plus
techniques.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-cloudai">
<Fragment slot="tags">
<span class="tool-tag">🟢🟡</span>
<span class="tool-tag">Cloud orienté vie privée</span>
</Fragment>
<Fragment slot="what">
Des accès à l'IA dans le cloud, mais conçus pour la vie privée, quand une IA locale n'est pas
possible.
</Fragment>
<Fragment slot="why">
<b>Duck.ai</b> (DuckDuckGo) donne un accès anonymisé à plusieurs modèles. <b>Lumo</b> (Proton)
chiffre les échanges et ne s'en sert pas pour entraîner. Bien mieux que ChatGPT grand public,
mais cela reste un serveur distant.
</Fragment>
<Fragment slot="who">
Ceux qui veulent la commodité du cloud sans nourrir les géants. Gardez-y les sujets non
sensibles.
</Fragment>
</ToolCard>
<div class="box honest">
<span class="lab">La règle simple</span>
<p>
Ne collez jamais dans une IA cloud ce que vous ne diriez pas à un inconnu qui enregistre :
identité, santé, mots de passe, secrets professionnels, aveux. Pour tout le reste de sensible,
une IA locale.
</p>
</div>
+219
View File
@@ -0,0 +1,219 @@
---
id: 'boiteaoutils'
part: 9
order: 16
title: 'La boîte à outils du quotidien'
---
<p class="part-num">
PARTIE 15 · REMPLACER LE RESTE · <span class="lvl lvl-2">🟡</span>
</p>
## La boîte à outils du quotidien
Google et Apple ne sont pas que des e-mails : cartes, notes, agenda, photos, visio, tout est relié à votre identité. Voici de quoi remplacer chaque brique, une par une, sans rien perdre en confort.
<ToolCard tool="t-maps">
<Fragment slot="tags">
<span class="tool-tag">🟢 Débutant</span>
<span class="tool-tag">Remplace Google Maps</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Des applications de cartes et de navigation, fondées sur OpenStreetMap, qui fonctionnent hors
ligne.
</Fragment>
<Fragment slot="why">
Google Maps enregistre chacun de vos trajets et bâtit un historique de lieux d'une précision
redoutable. <b>Organic Maps</b> ne trace rien et n'affiche aucune publicité ; <b>OsmAnd</b> vise
les utilisateurs avancés (randonnée, courbes de niveau, navigation détaillée).
</Fragment>
<Fragment slot="who">
Tout le monde. Le trafic en temps réel et les transports sont moins complets que chez Google,
mais la navigation quotidienne est excellente.
</Fragment>
<ol slot="install">
<li>Installez depuis F-Droid, l'App Store ou Google Play.</li>
<li>
Téléchargez à l'avance les cartes des régions qui vous intéressent pour l'usage hors ligne.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-notes">
<Fragment slot="tags">
<span class="tool-tag">🟢🟡</span>
<span class="tool-tag">Remplace Docs / Notion</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Des notes et documents chiffrés de bout en bout, pour remplacer Google Docs, Notion ou Evernote.
</Fragment>
<Fragment slot="why">
<b>Standard Notes</b> (par Proton) chiffre vos notes par défaut. <b>Joplin</b> gère des carnets
en Markdown avec chiffrement optionnel et la synchronisation de votre choix. <b>CryptPad</b>{' '}
(français) offre l'équivalent de Google Docs en temps réel, entièrement chiffré.
</Fragment>
<Fragment slot="who">
Tout le monde pour les notes ; CryptPad pour la collaboration à plusieurs.
</Fragment>
<ol slot="install">
<li>
Standard Notes / Joplin : créez un compte, installez l'application, et activez le chiffrement
(par défaut sur Standard Notes, à activer dans Joplin).
</li>
<li>
CryptPad : utilisez cryptpad.fr ou une autre instance, aucun compte requis pour commencer.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-visio">
<Fragment slot="tags">
<span class="tool-tag">🟢🟡</span>
<span class="tool-tag">Remplace Zoom / Meet</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Des outils de visioconférence sans compte ni installation lourde, pour remplacer Zoom, Google
Meet ou Teams.
</Fragment>
<Fragment slot="why">
<b>Jitsi Meet</b> se lance dans le navigateur, sans compte, et peut être auto-hébergé (c'est
aussi la base de Brave Talk). <b>Element Call</b> est chiffré de bout en bout et fédéré via
Matrix. Pour un appel simple et totalement chiffré, les appels <b>Signal</b> font aussi le
travail.
</Fragment>
<Fragment slot="who">
Tout le monde. Sur un serveur Jitsi public, les appels à plusieurs sont chiffrés en transport ;
le chiffrement de bout en bout est en option.
</Fragment>
<ol slot="install">
<li>
Jitsi : allez sur meet.jit.si, créez un nom de salon, partagez le lien. Rien à installer.
</li>
<li>Element Call : depuis l'application Element (Matrix), lancez un appel dans un salon.</li>
</ol>
</ToolCard>
<ToolCard tool="t-photos">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Remplace Google Photos</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Deux façons de garder vos photos sans les confier à Google ou Apple.
</Fragment>
<Fragment slot="why">
<b>Ente</b> est un service géré, chiffré de bout en bout, avec reconnaissance et recherche
faites sur l'appareil : simple et sûr. <b>Immich</b> est un clone de Google Photos que vous{' '}
<b>hébergez vous-même</b> (recherche par visages et objets incluse), à réserver à ceux qui
savent gérer un serveur.
</Fragment>
<Fragment slot="who">
Ente pour tous ; Immich pour les auto-hébergeurs. Attention : Immich n'est pas chiffré de bout
en bout, sa sécurité dépend de votre serveur.
</Fragment>
<ol slot="install">
<li>
Ente : installez l'application, créez un compte, activez la sauvegarde automatique de votre
pellicule.
</li>
<li>
Immich : déployez-le sur votre serveur (voir section 10) via Docker, puis connectez
l'application mobile.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-alias">
<Fragment slot="tags">
<span class="tool-tag">🟢🟡</span>
<span class="tool-tag">Alias e-mail</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Des alias e-mail jetables : une adresse unique par site, qui redirige vers votre vraie boîte
sans jamais la révéler.
</Fragment>
<Fragment slot="why">
Vous ne donnez plus votre vraie adresse partout. Si un site est piraté ou vous spamme, vous
coupez l'alias correspondant, et vous savez immédiatement qui a fait fuiter vos données.{' '}
<b>SimpleLogin</b> est intégré à Proton ; <b>addy.io</b> propose des alias illimités dès l'offre
gratuite.
</Fragment>
<Fragment slot="who">
Tout le monde, et particulièrement les comptes pseudonymes qui veulent cloisonner leurs
inscriptions.
</Fragment>
<ol slot="install">
<li>Créez un compte, installez l'extension de navigateur.</li>
<li>À chaque inscription, générez un nouvel alias au lieu de saisir votre vraie adresse.</li>
</ol>
</ToolCard>
<ToolCard tool="t-backups">
<Fragment slot="name">Sauvegardes chiffrées</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Cryptomator · restic</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
De quoi sauvegarder votre téléphone et votre ordinateur en chiffrant les données <b>avant</b>{' '}
qu'elles ne partent dans un cloud.
</Fragment>
<Fragment slot="why">
Les sauvegardes iCloud/Google sont souvent accessibles au fournisseur, donc à la justice.{' '}
<b>Cryptomator</b> chiffre vos fichiers avant de les envoyer sur n'importe quel cloud ;{' '}
<b>restic</b> fait des sauvegardes chiffrées automatiques ; <b>Proton Drive</b> est chiffré de
bout en bout. Sur iPhone, activez la « Protection avancée des données » pour chiffrer vos
sauvegardes iCloud.
</Fragment>
<Fragment slot="who">
Tout le monde devrait chiffrer ses sauvegardes. Règle d'or : deux copies chiffrées, sur deux
supports, en deux lieux.
</Fragment>
<ol slot="install">
<li>
iPhone : Réglages &gt; votre nom &gt; iCloud &gt; Protection avancée des données : activez-la.
</li>
<li>
PC : installez Cryptomator, créez un coffre, placez-y vos fichiers avant de synchroniser vers
le cloud.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-databrokers">
<Fragment slot="name">Effacer ses données (RGPD)</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟡</span>
<span class="tool-tag">Courtiers en données</span>
</Fragment>
<Fragment slot="what">
Faire retirer vos informations personnelles des « courtiers en données » qui les collectent et
les revendent.
</Fragment>
<Fragment slot="why">
En Europe, le RGPD (article 17) vous donne un <b>droit à l'effacement</b> : vous pouvez exiger,
gratuitement, qu'une entreprise supprime vos données, en principe sous un mois. Des services
comme <b>Incogni</b> automatisent ces demandes en masse, moyennant paiement.
</Fragment>
<Fragment slot="who">
Ceux qui veulent réduire leur exposition. Attention : les données réapparaissent avec le temps,
et cela ne touche ni les registres publics ni les réseaux sociaux. Le faire soi-même est gratuit
mais fastidieux.
</Fragment>
<ol slot="install">
<li>
Pour une demande manuelle : écrivez au courtier en invoquant l'article 17 du RGPD et demandez
la suppression.
</li>
<li>
Pour automatiser : souscrivez à un service de retrait et laissez-le envoyer les demandes en
votre nom.
</li>
</ol>
</ToolCard>
+164
View File
@@ -0,0 +1,164 @@
---
id: 'selfhost'
part: 10
order: 17
title: 'Auto-hébergement'
---
<p class="part-num">
PARTIE 16 · AUTODÉFENSE AVANCÉE · <span class="lvl lvl-3">🔴</span>
</p>
## Auto-hébergement
Le niveau ultime de souveraineté : héberger vos services vous-même. Vos données vivent sur votre matériel, sous la juridiction que vous choisissez.
<ToolCard tool="t-yunohost">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Serveur clé en main</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Des systèmes qui transforment un vieux PC ou un Raspberry Pi en serveur personnel, avec un
catalogue d'applications à installer en quelques clics.
</Fragment>
<Fragment slot="why">
L'auto-hébergement fait peur, mais ces outils font le gros du travail. <b>YunoHost</b> gère même
votre propre e-mail et une authentification unique. <b>Umbrel</b> offre un magasin de plus de
300 applications, très prisé des amateurs de vie privée et de Bitcoin. <b>Start9</b> chiffre les
sauvegardes et donne une adresse Tor à chaque service par défaut.
</Fragment>
<Fragment slot="who">
Les profils avancés prêts à consacrer un après-midi à monter leur propre cloud. C'est la parade
structurelle la plus radicale à Chat Control.
</Fragment>
<ol slot="install">
<li>
Récupérez un vieil ordinateur, un Raspberry Pi, ou louez un petit serveur (VPS) dans un pays
protecteur.
</li>
<li>Installez YunoHost, Umbrel ou Start9 en suivant leur guide officiel.</li>
<li>Depuis le catalogue, installez Nextcloud, un serveur Matrix, une galerie photo, etc.</li>
<li>
Accédez-y en privé avec Tailscale (fiche ci-dessous) plutôt que d'exposer le serveur au
public.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-nextcloud">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Remplace toute la suite Google</span>
<span class="tool-tag">🇩🇪 · open-source</span>
</Fragment>
<Fragment slot="what">
Votre propre nuage : fichiers, agenda, contacts, photos, notes et documents collaboratifs, sur
votre serveur.
</Fragment>
<Fragment slot="why">
C'est le remplacement complet de Google Drive, Agenda et Contacts, mais chez vous. Vous décidez
de la juridiction et personne d'autre n'a la main sur vos fichiers. À savoir : c'est la
confidentialité « votre serveur », pas un chiffrement de bout en bout par défaut ; vous devez le
maintenir à jour.
</Fragment>
<Fragment slot="who">
Les auto-hébergeurs. Le plus simple est de l'installer via YunoHost ou Umbrel.
</Fragment>
</ToolCard>
<ToolCard tool="t-synapse">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Votre serveur de chat</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Votre propre serveur de messagerie Matrix, sur lequel tournent Element et les appels chiffrés.
</Fragment>
<Fragment slot="why">
En hébergeant le serveur, vous contrôlez aussi les <b>métadonnées</b> (qui parle à qui, quand),
le point faible de Matrix en fédération. C'est la messagerie communautaire dont vous êtes le
seul maître.
</Fragment>
<Fragment slot="who">
Communautés, collectifs, rédactions qui veulent leur espace fédéré indépendant.
</Fragment>
</ToolCard>
<ToolCard tool="t-tailscale">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Accès privé à son serveur</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un réseau privé chiffré qui relie vos appareils à votre serveur, sans jamais l'exposer sur
l'Internet public.
</Fragment>
<Fragment slot="why">
Au lieu d'ouvrir des ports (et de vous faire attaquer), <b>Tailscale</b> crée un tunnel
WireGuard entre vos seuls appareils autorisés : votre serveur n'a aucune surface d'attaque
publique. <b>Headscale</b> est la version que vous hébergez vous-même, pour ne dépendre d'aucun
tiers. <b>WireGuard</b> seul offre le contrôle total, au prix d'une configuration manuelle.
</Fragment>
<Fragment slot="who">
Tout auto-hébergeur. C'est la façon sûre d'atteindre son Nextcloud ou ses photos depuis
l'extérieur.
</Fragment>
<ol slot="install">
<li>
Installez Tailscale sur votre serveur et sur votre téléphone/PC, connectez-les au même compte.
</li>
<li>
Vos appareils se voient aussitôt sur un réseau privé ; accédez à votre serveur par son adresse
Tailscale.
</li>
<li>Pour zéro dépendance, remplacez le serveur de coordination par Headscale, auto-hébergé.</li>
</ol>
</ToolCard>
<ToolCard tool="t-website">
<Fragment slot="name">Votre propre site web</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Résister au bannissement</span>
</Fragment>
<Fragment slot="what">
Un site à vous, sur votre nom de domaine, où votre contenu ne dépend d'aucune plateforme.
</Fragment>
<Fragment slot="why">
Le jour où un réseau supprime ou suspend votre compte, tout votre travail disparaît. Un site
personnel est votre point d'ancrage : vos articles y restent, archivés et à jour, quoi qu'il
arrive. C'est exactement ce que font les comptes d'information prudents. Un site statique
(généré par Hugo, Astro ou Jekyll) suffit et se publie presque gratuitement ; pour un blog
dynamique, un WordPress ou un Ghost auto-hébergé fait l'affaire.
</Fragment>
<Fragment slot="who">
Comptes d'information, créateurs, militants, quiconque publie et craint la censure de
plateforme.
</Fragment>
<ol slot="install">
<li>
Achetez un nom de domaine (idéalement chez un registraire respectueux de la vie privée).
</li>
<li>
Choisissez un générateur de site statique (Astro, Hugo) et hébergez le résultat, ou installez
WordPress/Ghost sur votre serveur.
</li>
<li>
Renvoyez-y systématiquement depuis vos réseaux : votre audience vous retrouve même si un
compte tombe.
</li>
</ol>
</ToolCard>
<div class="box">
<span class="lab">Le point juridiction</span>
<p>
Auto-héberger, c'est aussi choisir <em>où</em> vivent vos données. Un serveur chez vous ou dans
un pays protecteur échappe aux obligations de scan imposées à une grande plateforme. C'est la
parade structurelle la plus radicale à Chat Control.
</p>
</div>
+57
View File
@@ -0,0 +1,57 @@
---
id: 'tor'
part: 11
order: 18
title: 'Tor'
---
<p class="part-num">
PARTIE 17 · <span class="lvl lvl-3">🔴</span>
</p>
## Tor
Le réseau qui sépare qui vous êtes de ce que vous faites en ligne.
<ToolCard tool="t-tor">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Anonymat réseau</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Un réseau qui sépare qui vous êtes de ce que vous faites en ligne, accessible via le Tor
Browser.
</Fragment>
<Fragment slot="why">
Votre trafic rebondit à travers plusieurs relais chiffrés dans le monde : aucun ne connaît à la
fois votre identité et votre destination. C'est l'outil des journalistes et des sources, et le
moyen d'atteindre un site bloqué (par exemple pour télécharger un VPN censuré).
</Fragment>
<Fragment slot="who">
Profils à haut risque, et quiconque doit dissocier son activité de son adresse IP réelle. À
utiliser ponctuellement, pas comme navigateur de tous les jours.
</Fragment>
<ol slot="install">
<li>
Téléchargez le Tor Browser sur <b>torproject.org</b> (Windows, macOS, Linux, Android).
</li>
<li>
Lancez-le et cliquez « Se connecter ». Si Tor est bloqué dans votre pays, activez un « pont »
(bridge).
</li>
<li>
Naviguez sans maximiser la fenêtre, sans installer d'extension, et{' '}
<b>sans vous connecter à vos vrais comptes</b>.
</li>
</ol>
</ToolCard>
<div class="box warn">
<span class="lab">Limites, pas magique</span>
<p>
Tor protège le transport, pas vos habitudes : si vous vous connectez à votre vrai compte, vous
vous déanonymisez vous-même. Il est plus lent, et le nœud de sortie voit le trafic non chiffré
(utilisez HTTPS). Pour un anonymat sérieux, associez-le à Tails (section 12).
</p>
</div>
+144
View File
@@ -0,0 +1,144 @@
---
id: 'os'
part: 12
order: 19
title: "Systèmes d'exploitation libres"
---
<p class="part-num">
PARTIE 18 · <span class="lvl lvl-3">🔴</span>
</p>
## Systèmes d'exploitation libres
La pièce maîtresse. Si le scan côté client peut être imposé par le système d'exploitation lui-même, la seule vraie parade est de contrôler cet OS. C'est vrai sur le téléphone (GrapheneOS) comme sur l'ordinateur (Linux). Ne sous-estimez pas ce point : tant que vous restez sous Windows, macOS ou un Android Google, vous ne contrôlez pas vraiment votre machine.
<ToolCard tool="t-grapheneos">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Mobile dégooglisé</span>
<span class="tool-tag">Android · Pixel · open-source</span>
</Fragment>
<Fragment slot="what">
Un Android entièrement dégooglisé, installé sur un téléphone Pixel : la souveraineté sur mobile.
</Fragment>
<Fragment slot="why">
C'est la défense structurelle par excellence contre un OS ou un magasin d'applications qui
voudrait vous scanner. Services Google en bac à sable optionnel,{' '}
<b>permissions réseau par application</b>, profils cloisonnés, redémarrage automatique qui purge
les clés de la mémoire, code PIN de contrainte qui efface le téléphone. Réputé pour sa sécurité
au point d'être utilisé par des cibles de logiciels espions.
</Fragment>
<Fragment slot="who">
Profils exposés, mais aussi tout citoyen prêt à acheter un Pixel pour reprendre le contrôle de
son téléphone.
</Fragment>
<ol slot="install">
<li>
Procurez-vous un téléphone <b>Google Pixel</b> compatible (c'est le seul matériel supporté,
pour des raisons de sécurité).
</li>
<li>
Sur un ordinateur, allez sur <b>grapheneos.org/install</b> et suivez l'installeur web
(quelques clics, aucun terminal requis).
</li>
<li>
Pour vos applications, installez le magasin libre F-Droid ; ajoutez Google Play en bac à sable
seulement si nécessaire.
</li>
<li>
Réglez un long mot de passe (pas un code à 4 chiffres) et découvrez le mode « Lockdown ».
</li>
</ol>
</ToolCard>
<ToolCard tool="t-linux">
<Fragment slot="name">Linux (sur ordinateur)</Fragment>
<Fragment slot="tags">
<span class="tool-tag">🟡🔴</span>
<span class="tool-tag">Remplace Windows / macOS</span>
<span class="tool-tag">🌍 · libre &amp; gratuit</span>
</Fragment>
<Fragment slot="what">
Un système d'exploitation libre et gratuit pour votre ordinateur, en remplacement de Windows ou
de macOS. Il en existe de nombreuses variantes, appelées « distributions ».
</Fragment>
<Fragment slot="why">
C'est le point aveugle de beaucoup de gens : ils chiffrent leurs messages mais gardent un
Windows qui transmet en continu de la télémétrie à Microsoft (et dont la fonction « Recall » a
voulu photographier l'écran en permanence), ou un macOS qui signale les applications que vous
lancez. Linux, lui, ne vous espionne pas, il est gratuit, il ressuscite les vieux ordinateurs et
il vous rend enfin maître de votre machine. C'est plus facile que sa réputation : les
distributions modernes ressemblent à Windows ou macOS.
</Fragment>
<Fragment slot="who">
Tout le monde peut franchir le pas. Pour débuter, <b>Linux Mint</b> (le plus proche de Windows)
ou <b>Fedora</b> ; <b>Debian</b> pour la stabilité. Pas besoin de tout casser : on peut d'abord
tester, puis installer à côté de son système actuel.
</Fragment>
<ol slot="install">
<li>
Pas sûr de la distribution ? Répondez au questionnaire <b>distrochooser.de/fr</b>, qui vous
oriente selon vos besoins.
</li>
<li>
Testez-la <b>sans rien installer</b> directement dans votre navigateur sur{' '}
<b>distrosea.com</b>.
</li>
<li>
Une fois convaincu, téléchargez l'image de la distribution et créez une clé USB de démarrage
(avec Ventoy ou Balena Etcher).
</li>
<li>
Démarrez sur la clé pour essayer le système « en live », puis lancez l'installation. Activez
le chiffrement du disque proposé.
</li>
</ol>
</ToolCard>
<ToolCard tool="t-tails">
<Fragment slot="tags">
<span class="tool-tag">🔴 Avancé</span>
<span class="tool-tag">Clé USB amnésique</span>
<span class="tool-tag">🌍 · tout via Tor</span>
</Fragment>
<Fragment slot="what">
Un système qui démarre depuis une clé USB, fait passer tout le trafic par Tor et ne laisse{' '}
<b>aucune trace</b> à l'extinction.
</Fragment>
<Fragment slot="why">
À l'arrêt, tout est oublié : c'est « amnésique ». Idéal pour un travail sensible et ponctuel sur
un ordinateur qui n'est pas le vôtre, sans rien y laisser.
</Fragment>
<Fragment slot="who">
Lanceurs d'alerte, journalistes, sources. L'outil de référence pour les missions à haut risque.
</Fragment>
<ol slot="install">
<li>
Téléchargez Tails sur <b>tails.net</b> et suivez l'assistant pour créer la clé USB.
</li>
<li>Redémarrez l'ordinateur sur cette clé. Utilisez-le, puis éteignez : tout disparaît.</li>
</ol>
</ToolCard>
<ToolCard tool="t-qubes">
<Fragment slot="tags">
<span class="tool-tag">🔴 Expert</span>
<span class="tool-tag">Cloisonnement</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Deux systèmes de niche : Qubes cloisonne votre PC en machines virtuelles étanches ; postmarketOS
fait tourner du Linux sur d'anciens téléphones.
</Fragment>
<Fragment slot="why">
Qubes isole chaque activité (travail, banque, navigation risquée) dans son propre compartiment :
une compromission n'atteint pas le reste. postmarketOS prolonge la vie de téléphones abandonnés
par leur constructeur.
</Fragment>
<Fragment slot="who">Utilisateurs experts avec un modèle de menace très élevé.</Fragment>
</ToolCard>
#### Durcir l'appareil
Sans changer d'OS, on gagne déjà beaucoup : installer les applications via **F-Droid** (magasin libre) ou **Aurora Store**, remplacer les services Google par **microG**, créer des profils séparés, couper les permissions réseau inutiles, désactiver la sauvegarde cloud automatique et l'identifiant publicitaire.
+47
View File
@@ -0,0 +1,47 @@
---
id: 'telephonie'
part: 12
order: 20
title: 'Téléphonie & appareil physique'
---
<p class="part-num">
PARTIE 19 · MATÉRIEL · <span class="lvl lvl-3">🔴</span>
</p>
## Téléphonie &amp; appareil physique
La meilleure application ne sert à rien si l'appareil lui-même vous trahit. Voici les menaces matérielles et les gestes qui les neutralisent.
#### Le numéro de téléphone est un traceur
Votre numéro relie entre eux votre carte SIM, votre appareil (son identifiant IMEI), votre localisation et votre identité (la plupart des pays exigent une pièce d'identité à l'achat d'une SIM). C'est le fil qui permet de tout recouper.
- Utilisez des messageries **sans numéro** (SimpleX, Session) pour vos contacts sensibles, et préférez toujours Signal au SMS.
- Pour une identité séparée, une carte SIM « data uniquement » ou une eSIM prépayée limite le lien au point de vente (à vérifier selon les pays).
#### IMSI-catchers &amp; réseau téléphonique
Les « IMSI-catchers » (ou « stingrays ») sont de fausses antennes-relais qui forcent les téléphones à s'y connecter pour enregistrer leur identifiant et parfois intercepter les communications, souvent en rétrogradant vers la 2G, peu chiffrée. En parallèle, une faille ancienne du réseau (SS7) permet encore d'intercepter des SMS et de localiser un téléphone à distance : une raison de plus d'abandonner le SMS.
- **Désactivez la 2G** dans les réglages (possible sur Android et GrapheneOS) pour couper le principal vecteur d'interception.
- En manifestation ou en zone sensible, passez en **mode avion** ou glissez le téléphone dans un **sac de Faraday** (qui bloque tout signal). L'EFF publie même un outil libre, Rayhunter, pour détecter les IMSI-catchers.
#### Biométrie ou code ?
<div class="box warn">
<span class="lab">Un doigt se force, pas un code</span>
<p>
On peut appliquer votre visage ou votre doigt sur le capteur pendant qu'on vous immobilise (à
une frontière, lors d'une interpellation) ; un mot de passe dans votre tête, non. Avant une
situation à risque, forcez le retour au code : sur iPhone, maintenez le bouton latéral et un
bouton de volume (écran « SOS ») ; sur Android/GrapheneOS, utilisez le mode <b>Lockdown</b> du
menu d'alimentation, qui désactive la biométrie jusqu'à saisie du code. Choisissez un mot de
passe long, pas un code à quatre chiffres. GrapheneOS propose même un <b>code de contrainte</b>{' '}
qui efface le téléphone.
</p>
</div>
#### Dé-Microsoft, dé-Apple
N'oubliez pas l'ordinateur : Windows transmet en continu de la télémétrie (et sa fonction « Recall » a voulu photographier l'écran en permanence), macOS signale les applications que vous lancez. La vraie sortie, c'est Linux (voir section 12). À défaut, désactivez la télémétrie, l'identifiant publicitaire et « Recall », et ajoutez un pare-feu sortant (comme Little Snitch sur Mac).
+38
View File
@@ -0,0 +1,38 @@
---
id: 'opsec'
part: 13
order: 21
title: 'Anonymat & OPSEC'
---
<p class="part-num">
PARTIE 20 · <span class="lvl lvl-3">🔴</span>
</p>
## Anonymat &amp; OPSEC
Pour le compte pseudonyme et le lanceur d'alerte. Ici, on ne protège plus seulement un message : on protège une **identité**.
#### Pseudonymat contre anonymat
La règle d'or : **ne jamais croiser votre identité réelle et votre identité publique**. Pas le même e-mail, pas le même numéro, pas le même appareil, pas le même réseau, pas les mêmes horaires, pas le même style d'écriture. Une seule fuite suffit à relier les deux.
- **Comptes sans identité** : SimpleX et Session ne demandent aucun numéro ; associez-les à des alias e-mail jetables. Méfiez-vous des « numéros virtuels » revendus et traçables.
- **Nettoyer les métadonnées** : une photo publiée contient souvent la date, le modèle d'appareil et parfois les coordonnées GPS (données EXIF). Nettoyez avec _Metadata Cleaner_, _mat2_ ou _ExifTool_ avant de publier ; attention aussi aux noms de fichiers et aux métadonnées de documents.
- **Anti-corrélation réseau** : utilisez Tor/Tails pour dissocier votre activité de votre IP domestique. Ne mélangez jamais réseau personnel et réseau pseudonyme. Une carte SIM à votre nom trahit votre localisation, peu importe le reste.
- **Cloisonnement** : un appareil ou au moins un profil dédié à l'identité publique, un gestionnaire de mots de passe séparé, jamais de connexion croisée entre les deux mondes.
#### Transmettre des documents en tant que source
**SecureDrop** est le système de dépôt anonyme utilisé par de nombreuses rédactions pour recevoir des documents de sources. Beaucoup de journaux publient aussi une clé PGP et un contact Signal. Ne transmettez jamais depuis votre matériel professionnel ni votre réseau habituel.
<div class="box honest">
<span class="lab">Honnêteté, ne vous surestimez pas</span>
<p>
L'anonymat fort contre un adversaire étatique est <strong>difficile et faillible</strong>. Ce
guide donne des repères, pas des garanties. Si des vies en dépendent, formez-vous auprès des
références d'autorité : <em>EFF Surveillance Self-Defense</em>,{' '}
<em>Freedom of the Press Foundation</em>, <em>Privacy Guides</em>. Cadre strictement défensif et
journalistique.
</p>
</div>
+72
View File
@@ -0,0 +1,72 @@
---
id: 'ecosysteme'
part: 14
order: 22
title: "L'écosystème libre complet"
---
<p class="part-num">PARTIE 21 · POUR ALLER PLUS LOIN</p>
## L'écosystème libre complet
Se dégoogliser à fond, c'est remplacer chaque brique par un équivalent libre. La logique commune (**logiciel libre + contrôle de son appareil + auto-hébergement**) est la vraie parade au scan côté client.
<div class="eco">
<div class="eco-cat">
<h4>Bureautique</h4>
<ul>
<li>LibreOffice</li>
<li>OnlyOffice</li>
</ul>
</div>
<div class="eco-cat">
<h4>Média</h4>
<ul>
<li>VLC</li>
<li>Jellyfin</li>
<li>FreeTube / NewPipe</li>
<li>Audacity · OBS</li>
<li>GIMP · Inkscape</li>
<li>Calibre · Shotcut</li>
</ul>
</div>
<div class="eco-cat">
<h4>Cloud &amp; réseau</h4>
<ul>
<li>Nextcloud</li>
<li>Pi-hole</li>
<li>KDE Connect</li>
</ul>
</div>
<div class="eco-cat">
<h4>Mobile libre</h4>
<ul>
<li>F-Droid · Aurora</li>
<li>microG</li>
<li>postmarketOS</li>
</ul>
</div>
<div class="eco-cat">
<h4>Sécurité</h4>
<ul>
<li>Bitwarden</li>
<li>KeePassXC</li>
<li>Wireshark</li>
</ul>
</div>
<div class="eco-cat">
<h4>E-mail &amp; bureau</h4>
<ul>
<li>Thunderbird</li>
<li>FairEmail</li>
</ul>
</div>
<div class="eco-cat">
<h4>Dev &amp; avancé</h4>
<ul>
<li>Termux · git</li>
<li>QEMU / KVM · Wine</li>
<li>Flatpak · GNU/Linux</li>
</ul>
</div>
</div>
+25
View File
@@ -0,0 +1,25 @@
---
id: 'action'
part: 15
order: 23
title: 'Migration & désobéissance civile numérique'
---
<p class="part-num">PARTIE 22 · PASSER À L'ACTION</p>
## Migration &amp; désobéissance civile numérique
#### Un plan progressif
1. **Semaine 1 🟢** : Installez Signal et faites-y venir vos proches. Passez à Proton Mail ou Tuta. Installez un gestionnaire de mots de passe et uBlock Origin.
2. **Semaine 2 🟡** : Migrez vos fichiers vers un cloud chiffré, remplacez Chrome/Google Search, prenez un VPN, créez un compte Mastodon.
3. **Ensuite 🔴** : Selon votre profil : GrapheneOS, Tor/Tails, auto-hébergement, discipline OPSEC.
<div class="box warn">
<span class="lab">Erreurs classiques</span>
<p>
Croire qu'un seul outil suffit ; réutiliser son vrai numéro pour un compte anonyme ; installer
dix applications sans changer ses habitudes ; oublier que le maillon faible, c'est souvent
l'appareil lui-même.
</p>
</div>