# Tutoriels pratiques

Dans ce chapitre, seront stockés les tutoriels pratiques, ayant pour but de permettre une bonne sécurité numérique militante au plus grand nombre, y compris à celleux que ne sont pas forcément "expert.e" en informatique

# T1 P1 - Les outils pour se protéger en ligne

## Nous laissons des traces ! :

[![tutos_navigation_introduction.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/FX7N9cCSLlxPzwC0-tutos-navigation-introduction.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/FX7N9cCSLlxPzwC0-tutos-navigation-introduction.jpg)

Bonjour, dans ce tutoriel je vais vous montrer différentes manières de faire vos navigations de rebel.le en vous protégeant.

Vous n’êtes peut-être pas sans savoir, que lors d’une navigation sur internet, tout un tas de données vous concernant vous et votre navigation traînent un peu partout, et peuvent par exemple, servir à des grosses entreprises pour vous faire de la publicité ciblée, ou pire encore, aux fdos (forces de l’ordre) d’en connaître un peu trop sur vos activités militantes.

Parmi ces informations sensibles, il y a la fameuse adresse IP, qui est en quelque sorte votre adresse postale sur internet, cette dernière est accessible directement par les administrateurs des sites sur lesquels vous vous rendez, et peut être potentiellement récupérée par les fdos

D’autres données sensibles vous concernant (sites visités, préférences d’achats, etc…), sont quant à elle stockées directement sur votre ordinateur ou votre smartphone lors de votre navigation, c’est ce qu’on appel couramment les « cookies ».

Ces cookies peuvent être exploités par d’autres sites ou applications, pour faire de la publicité ciblée, mais aussi par des virus ou autres programmes malveillants, et bien entendue aussi par les fdos, qui se feront un plaisir, s’ils saisissent votre téléphone ou ordinateur, de récupérer des traces d’activité militante à charge contre vous.

Dans ce tutoriel, je vais donc vous montrer comment vous protéger de tout ça.

## Différentes solutions :

Il existe pour vous protéger différentes solutions techniques, qui ont toutes pour objectif, à la fois de chiffrer et de rendre le plus difficilement traçable possible vos pérégrinations sur internet, mais aussi de ne pas stocker de données relatives à votre navigation sur votre ordinateur/smartphone.

Parmi les différentes solutions, je vais me concentrer dans ce tuto sur les 2 suivantes :

- Le navigateur Tor
- La navigation privée (pas n’importe quel navigateur) + un VPN (pas n’importe lequel)

### <span style="font-size: large;">Le navigateur T</span><span style="font-size: large;">or</span><span style="font-size: large;"> :</span>

[![tutos_navigation_tor_tor-browser-logo.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/VCUNSwfciu3OxivA-tutos-navigation-tor-tor-browser-logo.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/VCUNSwfciu3OxivA-tutos-navigation-tor-tor-browser-logo.png)

Il faut savoir que le navigateur Tor ne fonctionne pas de la même manière en termes de télécommunication que les autres navigateurs.

Le logiciel lui-même est basé sur firefox, mais à la différence de ce dernier, en plus de ne jamais stocker de cookies ou autres données relatives à votre navigation, passe par un réseau particulier que l’on appelle le réseau Tor.

#### <span style="font-size: medium;">Petite explication technique :</span>

Sans trop aller dans les détails techniques, là où un navigateur classique, quand il se connecte à un site web, contacte directement ce dernier (ce qui rend la navigation traçable), Tor quant à lui passe par un certain nombre de point de relais (nœuds Tor), avec pour chaque relais une nouvelle couche de chiffrement supplémentaire, chaque relais étant régulièrement remplacé.

Tout ça pour dire qu’une navigation passant par Tor est hautement sécurisée et très difficile à tracer, en plus de cacher votre adresse IP.

**Attention**: Bien que les services de renseignement n’aient pas la possibilité de tracer ou de lire une connexion sur le réseau Tor directement, ils ont la possibilité de savoir qui utilise ce réseau Tor, ce qui rend suspect, ils peuvent donc choisir de renforcer la surveillance des utilisateur.ice de Tor.

Le fait que des FDOs voient Tor sur votre ordinateur lors d’une éventuelle perquisition, bien que ne prouvant rien en soi, peut aussi vous rendre plus suspect.e, car Tor n’est pas n’importe quel logiciel (sauf si vous suivez notre tuto sur comment effacer ses traces sur son ordinateur). Même si c’est bien entendu mieux que de ne pas avoir de connexion sécurisée tout court.

#### <span style="font-size: medium;">Comment installer Tor Browser :</span>

Pour installer Tor Browser sur Windows, Mac OS, et Linux, vous pouvez accéder au tutoriel sur leur site officiel, ici :

[https://tb-manual.torproject.org/fr/installation/](https://tb-manual.torproject.org/fr/installation/)

#### <span style="font-size: small;">Sur Android :</span>

- <span style="font-size: medium;">Rendez vous sur le Play Store</span>
- <span style="font-size: medium;">Recherchez Tor Browser et installez le</span>

### <span style="font-size: medium;">Comment utiliser Tor Browser</span>

<span style="font-size: medium;">Pour utiliser Tor Browser, pour pouvez vous référer au tutoriel de leur site officiel ici :  
[https://tb-manual.torproject.org/fr/running-tor-browser/](https://tb-manual.torproject.org/fr/running-tor-browser/)</span>

## <span style="font-size: large;">Navigation privée + VPN</span>

<span style="font-size: medium;">Comme vous l’avez </span><span style="font-size: medium;">déjà </span><span style="font-size: medium;">v</span><span style="font-size: medium;">u</span><span style="font-size: medium;"> dans la préc</span><span style="font-size: medium;">é</span><span style="font-size: medium;">dente partie, T</span><span style="font-size: medium;">or</span><span style="font-size: medium;"> Browser est très efficace pour fournir une connexion sécurisée, tout en ne gardant pas de traces (cookies) sur l’ordinateur, </span><span style="font-size: medium;">cependant</span><span style="font-size: medium;">, les services de renseignement peuvent savoir que vous utilisez </span><span style="font-size: medium;">Tor, et pourront potentiellement renforcer leur surveillance à votre égard, car Tor n’est pas n’importe quel logiciel, </span><span style="font-size: medium;">il est </span><span style="font-size: medium;">aussi</span><span style="font-size: medium;"> utilisé de manière générale pour effectuer tout un tas d’action</span><span style="font-size: medium;">s</span><span style="font-size: medium;"> nécessitant de se protéger des autorité</span><span style="font-size: medium;">s</span><span style="font-size: medium;">, dont certaines </span><span style="font-size: medium;">parfois</span><span style="font-size: medium;"> moins morales que d’autres, ce qui rend son utilisation « suspecte » </span><span style="font-size: medium;">de base</span><span style="font-size: medium;">, </span><span style="font-size: medium;">et peut donc d’avantage motiver les fdos à vous surveiller, </span><span style="font-size: medium;">que si vous utilisiez un autre outil</span><span style="font-size: medium;">.</span>

<span style="font-size: medium;">J</span><span style="font-size: medium;">e vais donc </span><span style="font-size: medium;">dans cette partie vous montrer une autre manière de naviguer de manière sécurisée, qui consiste à utiliser la navigation privée d’un navigateur + un VPN.</span>

### <span style="font-size: medium;">Un VPN ?</span>

<span style="font-size: medium;">Le sigle « VPN » signifie « Virtual Private Network », cela consiste à mettre en place un canal de communication chiffré (un tunnel VPN) entre vous, et le serveur VPN, ce dit serveur servira lui même de point de relai entre vous et internet.</span>

<span style="font-size: medium;">De la même manière que Tor, il permet de chiffrer </span><span style="font-size: medium;">la</span><span style="font-size: medium;"> connexion </span><span style="font-size: medium;">entre vous et le serveur VPN, de sorte à cacher son contenu de votre fournisseur d’accès internet, </span><span style="font-size: medium;">ou de tout acteur malveillant qui pourrait essayer d’intercepter votre connexion</span><span style="font-size: medium;">. </span><span style="font-size: medium;">Il cache</span><span style="font-size: medium;"> </span><span style="font-size: medium;">également </span><span style="font-size: medium;">votre adresse IP</span><span style="font-size: medium;"> </span><span style="font-size: medium;">auprès du ou des</span><span style="font-size: medium;"> site</span><span style="font-size: medium;">s</span><span style="font-size: medium;"> que vous consulte</span><span style="font-size: medium;">z</span><span style="font-size: medium;">, </span><span style="font-size: medium;">mais utilise une autre technologie que Tor</span><span style="font-size: medium;">.</span>

<span style="font-size: medium;">Il existe tout un tas de services VPN, certains gratuits, d’autres payants, certains revendant vos données sans aucun scrupule ou les refilant aux autorités, d’autre respectant leur confidentialité.</span>

<span style="font-size: medium;">Chez XR, nous recommandons **Proton VPN** ou **Mullvad VPN**.  
**Mullvad VPN** est un facilement disponible en créant un compte que le site de Mullvad, et en téléchargant le petit logiciel correspondant sur votre ordinateur et/ou votre mobile  
</span><span style="font-size: medium;">**Proton VPN** quant à lui est</span><span style="font-size: medium;"> disponible à partir du moment où vous avez un compte chez Proton Mail, il a une version gratuite et une version payante, mais la version gratuite est largement suffisante.  
  
</span>

#### <span style="font-size: medium;">Mullvad VPN</span>

<span style="font-size: medium;">Mullvad VPN est un VPN facilement installable est utilisable.</span>

<span style="font-size: medium;">Tout d'abord, pour créer un compte, rendez vous sur ce lien :   
[https://mullvad.net/en/account/create](https://mullvad.net/en/account/create)</span>

<span style="font-size: medium;">Vous vous retrouverez devant cet écran :  
[![mullvadvpn_create-account.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2024-10/scaled-1680-/AgaQb2pfHSuQvCfE-mullvadvpn-create-account.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2024-10/AgaQb2pfHSuQvCfE-mullvadvpn-create-account.png)</span>

<span style="font-size: medium;">**Cliquez ensuite sur** **"Generate account number" ou "générer numéro de compte"** en français, pour voir se générer un numéro à 16 chiffres. Il s'agit de **votre numéro de compte** qui servira à vous authentifier à accéder aux services VPN, **vous devez le garder quelque part et ne pas le perdre** ! Un coffre fort de mot de passe comme Keepass ou Bitwarden peut être adapté.</span>

<span style="font-size: medium;">Ensuite, **la partie 2 "Add time to your account" ou "Ajouter du temps à votre compte"** consiste à payer pour une durée déterminée d'usage des services du VPN. Vous pouvez par exemple payer 60 euros pour 1 an.</span>

<span style="font-size: medium;">Maintenant, **télécharger l'application,** disponible à la fois sur Windows, Linux, Mac, Android, et IOS, pour pouvoir accéder aux services du VPN. Une fois l'application de Mullvad VPN ouverte, vous avez juste à rentrer votre identifiant à 16 chiffre pour vous connecter, et à sélectionner le pays dans lequel vous souhaitez vous connecter.</span>

#### Proton VPN  


##### <span style="font-size: medium;">Installer Proton VPN  
</span>

<span style="font-size: medium;">Pour installer Proton VPN, vous pouvez vous rendre sur ce lien :</span>

<span style="font-size: medium;">[<span style="font-weight: normal;">https://protonvpn.com/fr/download</span>](https://protonvpn.com/fr/download)</span>

<span style="font-size: medium;">Normalement, vous vous retrouverez sur la page correspondant au système d’exploitation (Windows, Linux, etc …) que vous utilisez.  
Vous pouvez également vous rendre sur le type d’installation que vous intéresse à partir de la petite barre en dessous :[![tutos_navigation_protonvpn_barre_os.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/7wVxoYIshEuz0sgi-tutos-navigation-protonvpn-barre-os.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/7wVxoYIshEuz0sgi-tutos-navigation-protonvpn-barre-os.png)</span>

<span style="font-size: medium;">Pour chaque version, il y aura les étapes à suivre décrite sur le site.</span>

<span style="font-size: medium;">Pour Linux, veillez à bien sélectionner ensuite ce qui correspond à la distribution que vous utilisez (Debian, Fedora, etc …)</span>

<span style="font-size: medium;">Notez qu’il est également possible d’installer Proton VPN sous forme d’extension Firefox (ou un dérivés de Firefox comme Librewolf) en cliquant ici :</span>

[![tutos_navigation_protonvpn_barre_os_firefox.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/hPMduAdLRuSNfFU7-tutos-navigation-protonvpn-barre-os-firefox.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/hPMduAdLRuSNfFU7-tutos-navigation-protonvpn-barre-os-firefox.png)

##### <span style="font-size: small;">Utiliser Proton VPN</span>

<span style="font-size: medium;">C</span><span style="font-size: medium;">oncernant les détails de l’utilisation et du lancement du VPN, vous pouvez, toujours sur la page dont je vous ai partagé le lien plus haut, </span><span style="font-size: medium;">regarder la section que se trouve en dessous de la barre de sélection du type d’installation :</span>

[![tutos_navigation_protonvpn_how_use.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/ISCGgsM1aKkZPENf-tutos-navigation-protonvpn-how-use.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/ISCGgsM1aKkZPENf-tutos-navigation-protonvpn-how-use.png)

<span style="font-size: medium;">Vous devrez évidemment rester connecté.e à ce VPN à chaque navigation « sensible ».</span>

<span style="font-size: medium;">A</span><span style="font-size: medium;">ttention : Bien que n’étant pas considéré comme « suspect » autant que Tor, nous ne sommes jamais sûre à 100 % que ProtonVPN, NordVPN, Cyber Ghost, ou autre, ne donneront pas les donnée</span><span style="font-size: medium;">s</span><span style="font-size: medium;"> permettant de vous retrouvez à une autorité </span><span style="font-size: medium;">qui le demande</span><span style="font-size: medium;">, bien que Proton VPN ait jusque là été suffisamment clean pour être recommandé dans ce tuto contrairement à d’autres comme Nord VPN.</span>

<span style="font-size: medium;">Comme le réseau Tor est totalement décentralisé, </span><span style="font-size: medium;">les</span><span style="font-size: medium;"> autorités </span><span style="font-size: medium;">ne peuvent pas juste </span><span style="font-size: medium;">demander des infos à une entité </span><span style="font-size: medium;">qui accepterait de les donner </span><span style="font-size: medium;">pour vous retrouver, contrairement au VPN, cependant le VPN attire moins l’attention des autorités.</span>

<span style="font-size: medium;">Chaque outil a ses avantages et inconvénients.</span>

#### <a name="bkmrk-mobile,-vpn-%22always%22"></a><span style="font-size: small;">Mobile, VPN "always"</span>

<a name="bkmrk-il-est-possible-sur-"></a><span style="font-size: large;">Il est possible sur mobile de paramétrer son téléphone de sorte à rendre la connexion au VPN automatique dès qu'internet est activé, tout en bloquant automatiquement internet quand le VPN est désactivé, cela offre une sécurité supplémentaire, au cas où vous oubliriez de l'activer avant de faire les rebel.les :)</span>

##### <a name="bkmrk-sur-android-:"></a><span style="font-size: small;">Sur android :</span>

- <a name="bkmrk-tout-d'abord,-rendez"></a><span style="font-size: large;">Tout d'abord, rendez vous dans les paramètres de votre téléphone</span>

[![tutos_navigation_always-vpn-1.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/BxUSfQe2JpX4TKhc-tutos-navigation-always-vpn-1.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/ExjkBTxfJoq1ZYRr-tutos-navigation-always-vpn-1.jpg)

- <span style="font-size: large;">Vous pouvez ensuite chercher une section "VPN"</span>

[![tutos_navigation_always-vpn-2.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/SJFvgZAX4RRpAi1m-tutos-navigation-always-vpn-2.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/FKYaTgHsnegTJiyn-tutos-navigation-always-vpn-2.jpg)

- <span style="font-size: large;">Rendez vous dedans</span>

[![tutos_navigation_always-vpn-3.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/DiS8ht7KnpyyicfM-tutos-navigation-always-vpn-3.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/GZnt2epoxr0s6aBV-tutos-navigation-always-vpn-3.jpg)

- <span style="font-size: large;">Sélectionner le paramétrage VPN que vous souhaitez utiliser (Dans notre cas, Proton VPN)</span>

[![tutos_navigation_always-vpn-4.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/NYbEpMgTu2NOauNo-tutos-navigation-always-vpn-4.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/heWThWe7GGtFMBe2-tutos-navigation-always-vpn-4.jpg)

- <span style="font-size: large;">Vous pouvez maintenant cocher les cases "VPN toujours activé" et "Blocage des connexions sans VPN</span>"

[![tutos_navigation_always-vpn-5.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/QFoXWgiWpkKNR1Lt-tutos-navigation-always-vpn-5.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/QFoXWgiWpkKNR1Lt-tutos-navigation-always-vpn-5.jpg)

##### <span style="font-size: small;">Sur IOS :</span>

<a name="bkmrk-cette-partie-doit-%C3%AAt"></a><span style="font-size: large;">Cette partie doit être complêtée</span>

##### <a name="bkmrk-attention-:-en-2022,"></a><span style="font-size: medium;">ATTENTION</span> :

<a name="bkmrk-en-2022,-le-fourniss"></a>En 2022, le fournisseur de VPN suédois Mullvad a découvert une faille de sécurité dans ce système.  
Régulièrement, Android envoie des "vérifications de connectivité", ce qui signifie qu'il vérifie qu'il y a bien une connexion internet établie, et ces "vérifications de connectivité" ne passe pas par le VPN, certaines données plus ou moins sensibles concernant votre téléphone sont donc transmises sans chiffrement VPN à ce moment là.  
Notez que malgré cette faille, il est quand même plus sûr d'avoir cette fonctionnalité plutôt que de ne pas l'avoir, il vaut mieux être "en dehors" du VPN lors des "vérifications de connectivité" que tout le temps.

### La navigation privée

[![tutos_navigation_inconito.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/MOa5Vumj0SHMVNTb-tutos-navigation-inconito.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/MOa5Vumj0SHMVNTb-tutos-navigation-inconito.png)

La navigation privée est un mode de navigation qui existe sur la plupart des navigateurs web, comme Chrome, Firefox, Safari, Edge, Opera, etc.

Ce mode de navigation a la particularité de ne stocker aucune donnée relative à votre navigation sur votre ordinateur (cookies, historiques, etc.).   
En revanche, la connexion en elle-même n’est pas plus sécurisée pour autant, car votre adresse IP reste visible et traçable, c’est pour ça qu’il faut l’utiliser en même temps qu’un VPN ou autre outil permettant de cacher votre IP et de chiffrer votre connexion.

#### <span style="font-size: medium;">Quels navigateurs ?</span>

Notez cependant que tous ces navigateurs ne se valent pas forcément en terme d’hygiène numérique.

Chrome, Safari, Edge, Opera, et les navigateurs gérés par une grosse entreprise privée de manière générale ne sont pas sûrs, car d’avantage opaques dans leur fonctionnement, et envoient tout un tas de données, y compris si vous êtes en navigation privée. Ils peuvent aussi bien entendu transmettre ces données aux autorités

Nous vous recommandons donc vivement un navigateur basé sur Mozilla Firefox, tel que Firefox, Librewolf, ou encore Tor Browser, mais qui a déjà été présenté dans la précédente partie.

Mozilla est initialement une fondation, à but non lucratif, qui ne cherche pas à réutiliser ou revendre vos données à des tiers dans un but mercantile. Notez cependant que certains groupes, ou entreprises, peuvent posséder des parts chez Mozilla, comme Google à l’heure actuelle, ce qui peut remettre en cause sa « sureté », même si les risques restent toujours plus faibles que sur un navigateur comme Chrome

#### <span style="font-size: medium;">Nos extensions :</span>

[<span style="font-size: medium;">Cliquez ici pour voir comment les installer</span>](#bkmrk-installer-les-extens)

Dans le cas de l’utilisation de **Firefox** <span style="font-weight: normal;">ou de </span>**Librewolf**<span style="font-weight: normal;">, il est idéal d’installer les extensions suivantes :</span>

- **uBlock Origin** →Sert à bloquer les publicités (déjà installé sur Librewolf)
- **Decentraleyes** → Cette extension permet pour simplifier d’éviter au navigateur d’avoir à récupérer des ressources sur différents serveurs, en plus du site web consulté. Cela a pour effet à la fois de diminuer votre traçabilité, et d’accélérer votre connexion
- **NoScript** → Cette extension permet de limiter l’exécution de scripts dans votre navigateur, en dehors de ceux défini dans une liste blanche. Notez cependant que ces scripts sont parfois nécessaires au bon fonctionnement d’une page web, il est donc possible de choisir quand l’on veut les désactiver, ou encore lesquels nous souhaitons désactiver. Vous pouvez par défaut les désactiver sauf les quelques fois où ils sont nécessaires au fonctionnement de la page.
- **ClearURLs**<span style="font-weight: normal;"> → Cette extension « nettoie » automatiquement les urls (adresse située dans la barre d'adresse de votre navigateur </span><span style="font-weight: normal;">au dessus</span><span style="font-weight: normal;"> quand vous êtes sur un site), de toutes les données pouvant servir à vous tracer/traquer.</span>
- **XBrowserSync**<span style="font-weight: normal;"> → Cette extension permet de synchroniser vos favoris entre vos différents navigateurs, de manières chiffrée et sécurisée</span>

**Librewolf** : Ce navigateur est basé sur la dernière version de Firefox, à la différence que l’extension <span style="font-weight: normal;">uBlock Origin</span> est installée de base pour bloquer la publicité, et qu’il supprime toutes les collectes de données d’utilisation généralement faites sur les navigateurs classiques.

  
**Librewolf** est donc plus sûr que **Firefox**.

#### <span style="font-size: medium;">Installer </span><span style="font-size: medium;">et utiliser</span><span style="font-size: medium;"> Librewolf</span>

[![tutos_navigation_librewolf-logo.jpg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/G3VKqr9xhZhzseIS-tutos-navigation-librewolf-logo.jpg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/G3VKqr9xhZhzseIS-tutos-navigation-librewolf-logo.jpg)

Je vais vous montrer dans ce tutoriel comment installer **Librewolf**, ainsi que les différentes extensions

#### <span style="font-size: small;">installer Librewolf :</span>

<span style="font-size: medium;">R</span><span style="font-size: medium;">endez vous sur [https://librewolf.net/installation/](https://librewolf.net/installation/)</span>

<span style="font-size: medium;">Vous vous retrouvez maintenant sur cet écran :</span>

[![tutos_navigation_librewolf_select-on-site.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/a735O3PFSeZWLmEj-tutos-navigation-librewolf-select-on-site.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/a735O3PFSeZWLmEj-tutos-navigation-librewolf-select-on-site.png)

<span style="font-size: medium;">Il ne vous reste plus qu’à sélectionner le système d’exploitation sur lequel vous êtes, et à suivre les instructions données sur le site.</span>

#### <span style="font-size: small;">Installer les extensions :</span>

[<span style="font-size: small;">Cliquer ici pour accéder à notre liste d’exten</span><span style="font-size: small;">s</span><span style="font-size: small;">ions recommandées</span>](#bkmrk-nos-extensions%C2%A0%3A)

<span style="font-size: medium;">Vous pouvez également vous rendre sur le lien ci-dessous, pour savoir comment installer une extension sur Firefox. Ce tuto est également compatible Librewolf.  
[https://support.mozilla.org/fr/kb/trouver-installer-modules-firefox#w\_comment-trouver-et-installer-les-modules-complementaires](https://support.mozilla.org/fr/kb/trouver-installer-modules-firefox#w_comment-trouver-et-installer-les-modules-complementaires)</span>

#### Utiliser la navigation privée

<span style="font-size: medium;">Maintenant que L**ibrewolf** <span style="font-weight: normal;">est installé et ouvert avec toutes les extensions, il ne vous reste plus qu’à vous mettre en </span>**navigation privée**<span style="font-weight: normal;">, pour cela :</span></span>

1. <span style="font-size: medium;"><span style="font-weight: normal;">Cliquez sur l’icone avec </span><span style="font-weight: normal;">3 petites barres horizontales tout en haut à droite de la fenêtre de librewolf</span></span>
2. <span style="font-size: medium;"><span style="font-weight: normal;">C</span><span style="font-weight: normal;">liquez sur « New private window »</span></span>

[![tutos_navigation_librewolf_open_private_nav.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/G8CCg8Hjr4u0ZP5L-tutos-navigation-librewolf-open-private-nav.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/G8CCg8Hjr4u0ZP5L-tutos-navigation-librewolf-open-private-nav.png)

<span style="font-size: medium;">Vous pouvez également utiliser le raccourci clavier « Ctrl + Maj + P » pour aller en navigation privée.</span>

<span style="font-size: medium;"><span style="font-weight: normal;">Vous êtes maintenant paré.</span><span style="font-weight: normal;">e</span><span style="font-weight: normal;"> pour vos activités de rebel.les !</span></span>

# Nouvelle page



# T1 P2 - Attention à vos données !

Une autre problématique de la sécurité en ligne en tant que militant.e, est **ce que vous faites de vos données.**

Effet, même avec le meilleurs VPN du monde, faire attention aux données qu'on laisse sur internet est extrêmement important pour protéger votre identité militante.

Le plus primordial est de maintenir une démarcation la plus nette possible entre votre identité militante et votre identité officielle.

### Activité sur les réseaux sociaux

Un piège dans lequel peuvent tomber des militant.e.s, se situe au niveau de leur usage des réseaux sociaux.

En effet, si vous utilisez votre compte "officiel", lié à votre identité, sur des réseaux sociaux, dans le but de liker ou de réagir à des posts relatifs au militantisme, ou pire, à des actions auxquelles vous avez participés, vous donnez des élements aux renseignements et aux forces de l'ordre, qui surveillent ces réseaux, pour savoir que vous êtes impliqués dans des actions, ou du moins que vous êtes fortement succeptibles de l'être

Des personnes se sont déjà faites avoir de cette manière, en likant, ou pire, en se faisant prendre en photo sur les réseaux sociaux sur le lieu d'une action, après cette dernière.

**En conclusion**, ne pas liker ni intéragir avec du contenu militant, depuis un compte associé à votre identité, sur les réseaux sociaux.

Vous pouvez le consulter éventuellement (tant que les réseaux sociaux eux mêmes ne sont pas encore en collaboration avec nos renseignement pour ficher les opinions politiques des internautes, ça ne saurait tarder..) mais pas réagir ni commenter.

### Données que vous renseignez sur les sites en tant que militant.es  


Lorsque vous créez des comptes sur des sites, dans le cadre de votre activité militante (comme Proton mail), il vous est parfois demandé de renseigner des informations, telle qu'une adresse mail ou un numéro de téléphone de récupération.  
Afin de prévenir tout lien possible entre votre identité militante et votre identité officielle, il faut dans ce genre de cas ne pas renseigner d'information faisant le lien entre ces dernieres, ou bien la retirer dès que vous le pouvez

#### Exemple de Proton mail

Un exemple typique est celui de proton mail.

Proton mail, au moment de créer un compte, vous demande de renseignez une adresse mail et/ou un numéro de téléphone de récupération. Cela n'est initialement pas forcément obligatoire, cependant, il peut arriver que Proton retreigne votre compte et/ou vous demande des données de vérifications (email, num de tel), par exemple pour l'inscription à des services tiers

Vous pouvez pour cela tentez de renseigner une adresse mail anonyme.  
Il existe sur internet des services, permettant de créer une adresse mail anonyme et temporaire, dont voici quelques exemples :

- [https://yopmail.com/](https://yopmail.com/)
- [https://temp-mail.org](https://temp-mail.org)
- [https://incognitomail.co/](https://incognitomail.co/)

(yopmail semble dorénavent bloqué par proton)  
Vous pouvez tapez "anonymous mail inbox service" sur votre moteur de recherche pour en chercher d'autres

Notez que ce qui vaut pour les données de récupérations de compte vaut aussi pour les autres "métadonnées" non chiffrées, comme votre carte bleue (si vous voulez payer une version plus avancées que la version gratuite standard de Proton).

##### La majorité des données demeure chiffré

Notez que la majorité de vos données, à savoir vos échanges de mails et leurs contenus, reste chiffré (à l'exception de l'objet de l'email).  
Les données de récupération ne le sont pas car elles doivent pouvoir être utilisées pour récupérer votre compte.  
C'est justement le fait que ces dernières ne soient pas chiffrées, qui les rend de fait accessibles aux forces de l'ordre si ces dernières menaient une enquête à votre encontre, d'où la nécessité de ne pas y mettre d'information relative à votre identité officielle.

##### Attention concernant Proton VPN

L'interêt d'un VPN comme Proton VPN est, comme expliqué dans les autres documents, de protéger votre connexion et votre adresse IP.

L'entreprise Proton a déjà accepté de livrer aux forces de l'ordre l'adresse IP de la personne qui se connectait à une adresse mail Proton, permettant à la police de retrouver cette personne.

Si vous utilisez un VPN, y compris lorsque vous vous connectez sur votre compte Proton mail, cela devrait en théorie vous protéger, SAUF si vous utilisez Proton VPN, sur le même compte que votre Proton Mail, dans ce cas, rien n'empêche l'entreprise Proton, de vous retrouver et de donner votre vrai IP aux renseignements, car ils ont à la fois accès aux connexions de la boite mail et aux connexions du VPN.

**Pour évitez cela**, quand vous vous connectez sur votre Proton mail, utilisez :

- Soit le navigateur Tor
- Soit un VPN autre que Proton VPN
- Soit Proton VPN, mais sur un compte différent de votre boite mail.

# T2 - Effacer/cacher ses traces sur ordinateur

Vous pouvez consulter le sommaire sur la gauche, pour naviguer directement à l’endroit qui vous intéresse

Si vous avez des interrogations vis à vis de ce tutoriel, des choses que vous n’avez pas compris, ou par exemple des liens qui ne fonctionnent pas, n’hésitez pas à écrire un commentaire sur ce wiki, pour que nous puissions améliorer la compréhension de ce guide pour toutes et tous !

## Les traces que nous laissons

[![tutos_effacer_traces-intro.jpeg](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/MfMXnKbi8IUR6Iif-tutos-effacer-traces-intro.jpeg)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/MfMXnKbi8IUR6Iif-tutos-effacer-traces-intro.jpeg)

Une des choses à faire en tant que rebel.le.s, si vous avez sur votre ordinateur des données potentiellement sensibles, relatives à votre activité de rebel.le, est de veiller à bien effacer les traces et données numérique que vous laissez sur votre ordinateur, ainsi que d’éviter d’en laisser, pour qu’elles ne puissent par être récupérées autrui.

En effet, lorsque nous utilisons notre ordinateur, nous laissons tout un tas de données sur ce dernier.

Ces données peuvent être de toute nature, il peut s’agir bien entendu de données liées à la navigation sur le web (navigateur, cookies, etc ...), dont nous montrons dans ce [<u>tuto</u>](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t1-p1-les-outils-pour-se-proteger-en-ligne)<span style="text-decoration: none;"> comment s’en prémunir, mais il peut aussi s’agir d’autres données, comme : </span>

- <span style="text-decoration: none;">D</span><span style="text-decoration: none;">es logiciels que vous avez installés/utilisés, </span><span style="text-decoration: none;">qui laissent des traces </span><span style="text-decoration: none;">même une fois désinstallés.</span>
- Des « Journaux » donnant des informations sur ce qui s’est passé sur l’ordinateur, et potentiellement sur ce que vous avez fait dessus.
- De fichiers « supprimés », mais qui peuvent en réalité toujours être récupérés.
- Des méta-données de fichiers (je vous expliquerais de quoi il s’agit)
- <span style="text-decoration: none;">O</span><span style="text-decoration: none;">u pire </span><span style="text-decoration: none;">encore</span><span style="text-decoration: none;">, directement des traces de données confidentielles liées à votre activité militante, </span><span style="text-decoration: none;">comme des documents de planification d’action, des coordonnées, etc …</span>

## <span style="text-decoration: none;">L</span><span style="text-decoration: none;">es guides</span>

<span style="text-decoration: none;">P</span><span style="text-decoration: none;">our vous prémunir de tout ces désagrément</span><span style="text-decoration: none;">s</span><span style="text-decoration: none;">, </span><span style="text-decoration: none;">ce guide sera divisé en 3 parties :</span>

### <span style="text-decoration: none;">E</span><span style="text-decoration: none;">ffacer les traces de votre ordinateur :</span>

*<span style="text-decoration: none;"><span style="text-decoration: underline;">Cas d'usage 1 : </span>  
Il y a, ou a eu, sur mon ordinateur, des données militantes comprométantes et/ou des logiciels compromettants, et je ne souhaite pas que les forces de l'ordre puissent les récupérer. Les données militantes ayant déjà été supprimées sont aussi concernées, si je ne les ai pas "réellement" supprimé avec un logiciel dédié (plus de détails dans le guide)  
<span style="text-decoration: underline;">Chapitres concernés</span> :  
\- </span><span style="text-decoration: none;">"Comment « réellement » supprimer vos données ?"  
\- "Comment « réellement » désinstaller nos logiciels"  
</span>*

*<span style="text-decoration: none;"><span style="text-decoration: underline;">Cas d'usage 2 :</span>  
Dans le cadre d'une activité militante quelqonque, j'ai besoin de manipuler/envoyer des photos prises durant une action, et il faut que je m'assure qu'il n'y ait pas de métadonnées dans ces dernières contenant des informations potentiellement comprométtantes permettant de remonter aux rebelles les ayant prises  
<span style="text-decoration: underline;">Chapitre concerné</span> :  
\- "Effacer les méta-données"</span>*

[<span style="text-decoration: none;">G</span>](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p1-effacer-nos-traces)<span style="text-decoration: none;">[uide ICI](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p1-effacer-nos-traces)  
</span>

### Chiffrer vos données militantes :

<span style="text-decoration: underline;">*Cas d'usage :*</span>  
*J'ai besoin, dans le cadre d'une activité militante quelquonque, de stocker des données sur mon ordinateur.*  
*Ces données sont potentiellement compromettantes et je ne souhaite pas que les forces de l'ordre puissent les récupérer*

[<span style="text-decoration: none;">G</span>](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p2-chiffrer-donnees-avec-veracrypt)<span style="text-decoration: none;">[uide ICI](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p2-chiffrer-donnees-avec-veracrypt)  
</span>

### <span style="text-decoration: none;">U</span><span style="text-decoration: none;">tiliser une clé USB bootable :</span>

*<span style="text-decoration: none;"><span style="text-decoration: underline;">Cas d'usage :</span>  
Maintenant que je sais mes données efficacement chiffrées et protégées grace à Veracrypt, j'ai besoin de cacher de manière générale le fait que j'utilise mon ordinateur pour une activité militante, car même avec les fichiers chiffrés, il existe toujours des traces de mon activité militante dans mon système d'exploitation (Windows, MacOS, etc ...)</span>*

[<span style="text-decoration: none;">G</span>](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p3-utilisation-cle-usb-bootable)<span style="text-decoration: none;">[uide ICI](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p3-utilisation-cle-usb-bootable)  
</span>

# T2 P1 - Effacer nos traces

Cette partie du guide pratique sert à vous montrer comment effacer vos traces d’activité militante, en rendant impossible leur récupération

## Nous ne supprimons pas réellement nos fichiers

<span style="text-decoration: none;">Sachez que m</span><span style="text-decoration: none;">ême lorsque vous pensez avoir </span><span style="text-decoration: none;">réellement</span><span style="text-decoration: none;"> effac</span><span style="text-decoration: none;">é</span><span style="text-decoration: none;"> des données, ces dernières laissent toujours </span><span style="text-decoration: none;">des traces.</span>

<span style="text-decoration: none;">Dans le cas d’un </span><span style="text-decoration: none;">ou </span><span style="text-decoration: none;">plusieurs fichiers/dossiers supprimés </span><span style="text-decoration: none;">sur </span><span style="text-decoration: none;">votre PC, même en fois la corbeille vidée, ces derniers reste</span><span style="text-decoration: none;">nt</span><span style="text-decoration: none;"> physiquement présent</span><span style="text-decoration: none;">s</span><span style="text-decoration: none;"> sur votre disque dur. En effet, lorsque nous supprimons un fichier, ce dernier n’est pas réellement « supprimé », mais marqué comme « à supprimer », il reste cependant physiquement sur le disque dur, jusqu’à ce que d’autres données ne l’écrase</span><span style="text-decoration: none;">nt</span><span style="text-decoration: none;">.   
</span><span style="text-decoration: none;">Il existe, sur les différents systèmes d’exploitation (Windows, Linux, Mac OS) des logiciels ou des commandes, pour vous permett</span><span style="text-decoration: none;">re</span><span style="text-decoration: none;"> de réellement supprimer le fichiers/dossiers qui vous </span><span style="text-decoration: none;">intéressent</span><span style="text-decoration: none;">, en écrasant leurs données sur le disque dur, </span><span style="text-decoration: none;">pour qu’on ne puisse pas les récupérer</span>

## Comment « réellement » supprimer vos données ?

<span style="text-decoration: none;">J</span><span style="text-decoration: none;">e vais vous présenter ici </span><span style="text-decoration: none;">quelques</span><span style="text-decoration: none;"> logiciels/</span><span style="text-decoration: none;">commandes</span><span style="text-decoration: none;"> </span><span style="text-decoration: none;">qui</span><span style="text-decoration: none;"> </span><span style="text-decoration: none;">peuvent</span><span style="text-decoration: none;"> </span><span style="text-decoration: none;">vous permettre </span><span style="text-decoration: none;">de réellement supprimer vos don</span><span style="text-decoration: none;">nées.</span>

<span style="text-decoration: none;">(Attention, soyez extrêmement vigilant.e sur les fichiers que vous supprime</span><span style="text-decoration: none;">z, </span><span style="text-decoration: none;">il ne pourron</span><span style="text-decoration: none;">t</span><span style="text-decoration: none;"> pas être récupérés !</span><span style="text-decoration: none;">)</span>

<span style="text-decoration: none;">Vous n’êtes bien entendue pas obligé.</span><span style="text-decoration: none;">e</span><span style="text-decoration: none;"> de l</span><span style="text-decoration: none;">e</span><span style="text-decoration: none;"> faire pour le moindre fichier personnel, mais je le recommande fortement s</span><span style="text-decoration: none;">i ce</span><span style="text-decoration: none;"> sont </span><span style="text-decoration: none;">des fichiers</span><span style="text-decoration: none;"> sensible</span><span style="text-decoration: none;">s</span><span style="text-decoration: none;">, </span><span style="text-decoration: none;">et que</span><span style="text-decoration: none;"> vous ne voulez pas </span><span style="text-decoration: none;">qu’on puisse les récupérer</span>

<span style="text-decoration: none;">J</span><span style="text-decoration: none;">e vous montrerais </span><span style="text-decoration: none;">également</span><span style="text-decoration: none;"> comment effacer toutes traces de fichiers supprim</span><span style="text-decoration: none;">é</span><span style="text-decoration: none;">s</span><span style="text-decoration: none;"> </span><span style="text-decoration: none;">par le passé</span><span style="text-decoration: none;"> sur votre ordinateur. </span><span style="text-decoration: none;">Cela peut être utile si vous voulez vous assurer qu’il ne reste plus aucune traces de fichiers sensibles </span><span style="text-decoration: none;">sur l’espace libre de votre disque dur</span>

### Sur Windows :

Nous pouvons trouver sur Windows les 2 logiciels/commandes suivantes pour écraser des fichiers :

- Le logiciel **Eraser**
    
    
    - [Télécharger ici](https://eraser.heidi.ie/download/)
    - [Tutoriel ici](https://lecrabeinfo.net/eraser-supprimer-un-fichier-definitivement-sur-windows.html)

Si vous souhaitez télécharger **Eraser**<span style="font-weight: normal;">, attention à ne pas vous faire avoir par les faux lien</span><span style="font-weight: normal;">s</span><span style="font-weight: normal;"> de téléchargement pouvant apparaître sur la page, il s’agit potentiellement de lien</span><span style="font-weight: normal;">s</span><span style="font-weight: normal;"> frauduleux ou </span><span style="font-weight: normal;">pointant</span><span style="font-weight: normal;"> vers des publicités.</span>

Vous devez cliquer sur une des versions listées en dessous du paragraphe, de préférence la première (qui est la plus récente)

[![tutos_effacer_traces-download_eraser.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-12/scaled-1680-/qXcQdMSWvYTSeZyq-tutos-effacer-traces-download-eraser.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-12/qXcQdMSWvYTSeZyq-tutos-effacer-traces-download-eraser.png)

**Attention :** Dans son utilisation, Eraser se base sur une liste de « tasks », correspondants aux fichiers/dossiers que l’on souhaite écraser, et pouvant être lancés manuellement ou automatiquement. Cette liste de « tasks » n’est pas supprimée automatiquement après avoir été lancée, je vous recommande donc de faire clique droit &gt; Delete task après l’avoir lancé si vous ne voulez pas qu’on puisse savoir que vous avez écrasé tel fichier ou dossier

- La commande **sdelete**<span style="font-weight: normal;"> </span><span style="font-weight: normal;">([Cliquer ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/ouvrir-et-utiliser-linvite-de-commandes#bkmrk-windows) pour </span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">avoir </span><span style="font-weight: normal;">comment </span><span style="font-weight: normal;">ouvrir l’invite de commande</span><span style="font-weight: normal;">)</span>
    
    
    - [Télécharger ici](https://learn.microsoft.com/en-us/sysinternals/downloads/sdelete)
    - [Tutoriel ici](https://www.it-connect.fr/sdelete-supprimer-des-donnees-definitivement-sous-windows/)

#### <a name="Purger%20espace%20libre%20-%20%20Windows"></a>Purger l’espace libre du disque dur

<span style="font-weight: normal;">([Cliquer ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/ouvrir-et-utiliser-linvite-de-commandes#bkmrk-windows) pour </span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">avoir </span><span style="font-weight: normal;">comment </span><span style="font-weight: normal;">ouvrir l’invite de commande</span><span style="font-weight: normal;">)</span>

Vous pouvez également vous assurez qu’il ne reste plus aucune trace d’anciennes données supprimées sur votre disque dur, en exécutant des commandes ou des logiciels qui vont automatiquement purger/écraser l’espace libre.

La **défragmentation**<span style="font-weight: normal;"> du disque dur permet de purger </span><span style="font-weight: normal;">l</span><span style="font-weight: normal;">es données marquées comme supprimées.</span><span style="font-weight: normal;">  
[Cliquez ici](https://support.microsoft.com/fr-fr/windows/d%C3%A9fragmenter-votre-ordinateur-windows-10-048aefac-7f1f-4632-d48a-9700c4ec702a) pour savoir comment défragmenter un disque dur sur Windows 10</span>

La commande **sdelete**<span style="font-weight: normal;"> permet </span><span style="font-weight: normal;">aussi</span><span style="font-weight: normal;"> d’écraser l’espace libre de votre disque dur</span><span style="font-weight: normal;">, </span><span style="font-weight: normal;">avec la commande suivante :  
</span><span style="color: rgb(255, 255, 255);">**<span style="background: #492300;">sdelete.exe -c C:</span>**</span>  
<span style="font-weight: normal;">  
Vous pouvez faire la même chose sans </span><span style="font-weight: normal;">avoir à installer </span>**sdelete**<span style="font-weight: normal;"> avec la commande suivante :   
</span><span style="color: rgb(255, 255, 255);">**<span style="background: #492300;">cipher /wC: </span>**</span>

**« cipher »** <span style="font-weight: normal;">étant</span><span style="font-weight: normal;"> déjà installé de base sur Windows</span>

<span style="font-weight: normal;">Je vous conseille fortement de fermer un maximum de logiciel sur votre ordinateur </span><span style="font-weight: normal;">avant</span><span style="font-weight: normal;"> l’</span><span style="font-weight: normal;">exécution</span><span style="font-weight: normal;"> de cette commande</span>

<span style="font-weight: normal;">Une fois la commande lancée, s</span><span style="font-weight: normal;">oyez patient.e, </span><span style="font-weight: normal;">cela</span><span style="font-weight: normal;"> va prendre un certain temps</span>

### Sur Mac OS :

<span style="background-color: rgb(255, 255, 255);">**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);">Note1 :</span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);"> De OS 10.4 à 10.10 il existe une fonction de "</span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);">vider la corbeille en mode sécurisé</span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);"> ". Cette fonction ayant pour but d'effacer les documents</span> <span style="background-color: rgb(255, 255, 255);">de manière fiables (information que l'on retrouve sur de nombreux sites) est en réalité limitée. Elle a d'ailleurs été supprimée depuis OS 10.11 car elle n'est pas réellement efficace en fonction du matériel (disque) utilisé. Donc si vous ne maîtrisez pas quel</span> <span style="background-color: rgb(255, 255, 255);">type de matériel votre Mac est équipé, ou ne maîtrisez pas les limitations de cette fonction, </span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);">ne la considérez pas comme fiable.</span></ins>**</span>

<span style="background-color: rgb(255, 255, 255);"><ins class="diffins"> </ins></span>

<span style="background-color: rgb(255, 255, 255);"><ins class="diffins"><span style="background-color: rgb(255, 255, 255);">La</span> <span style="background-color: rgb(255, 255, 255);">commande </span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);">rm -P</span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);"> permet d'écraser un fichier en écrivant plusieurs fois. La encore, en fonction du matériel utilisé elle peut avoir des limitations sur son efficacité. Cependant elle reste la fonction native la plus simple installée par défaut.</span></ins></span>

<span style="background-color: rgb(255, 255, 255);"><ins class="diffins"> </ins></span>

<span style="background-color: rgb(255, 255, 255);">**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);">Point d'attention :</span></ins>**<ins class="diffins"><span style="background-color: rgb(255, 255, 255);"> Apple aime bien sécuriser vos données. Ceci implique donc de nombreuses copies réalisées un peu partout. Par exemple dans iCloud ou TimeMachine. Effacer vos données de votre ordi n'implique donc pas que la donnée en question ne reste pas accessible sur d'autres supports.</span></ins></span>

<span style="background-color: rgb(255, 255, 255);"><ins class="diffins"> </ins></span>

<span style="background-color: rgb(0, 0, 0);"><span style="background-color: rgb(255, 255, 255);"><ins class="diffins"><span style="background-color: rgb(255, 255, 255);">Pour de plus amples informations sur</span> <span style="background-color: rgb(255, 255, 255);">MAC :</span> </ins></span>[<ins class="diffins"><span style="background-color: rgb(255, 255, 255);">https://ssd.eff.org/fr/module/guide-pratique-supprimer-vos-donn%C3%A9es-en-toute-s%C3%A9curit%C3%A9-sous-macos</span></ins>](https://ssd.eff.org/fr/module/guide-pratique-supprimer-vos-donn%C3%A9es-en-toute-s%C3%A9curit%C3%A9-sous-macos)</span>

### Sur Linux :

<span style="font-weight: normal;">([Cliquer ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/ouvrir-et-utiliser-linvite-de-commandes#bkmrk-linux-%E2%80%93-tails) pour </span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">avoir </span><span style="font-weight: normal;">comment </span><span style="font-weight: normal;">ouvrir l’invite de commande</span><span style="font-weight: normal;">)</span>

Il existe sur Linux la commande **shred** pour écraser des fichiers, déjà installée de base, dont voici une [documentation ](https://doc.ubuntu-fr.org/shred)[plus complète](https://doc.ubuntu-fr.org/shred)[ ici](https://doc.ubuntu-fr.org/shred)

Pour simplement supprimer (définitivement) un fichier, vous pouvez faire :  
<span style="color: rgb(255, 255, 255);"><span style="background: #000000;">sudo shred -u</span><span style="background: #000000;">vz</span><span style="background: #000000;"> &lt;fichier&gt; </span></span>

<span style="background: #ffffff;">Pour écraser tout un dossier, vous pouvez taper l</span><span style="background: #ffffff;">es</span><span style="background: #ffffff;"> commande</span><span style="background: #ffffff;">s</span><span style="background: #ffffff;"> suivante</span><span style="background: #ffffff;">s </span><span style="background: #ffffff;">:  
</span><span style="background: #000000;"><span style="color: rgb(255, 255, 255);">IFS=$'\\n'</span> </span><span style="background: transparent;"> (</span><span style="background: transparent;">Nécessaire</span><span style="background: transparent;"> s</span><span style="background: transparent;">i certains noms de fichiers contiennent des espaces)</span><span style="background: #ffffff;">  
</span><span style="color: rgb(255, 255, 255);"><span style="background: #000000;">sudo </span><span style="background: #000000;">shred -uvz $(find &lt;</span><span style="background: #000000;">dossier</span></span><span style="background: #000000;"><span style="color: rgb(255, 255, 255);">&gt; -type f) </span>  
</span><span style="background: rgb(0, 0, 0); color: rgb(255, 255, 255);">rm -rf &lt;dossier&gt; </span>

#### <a name="Purger%20espace%20libre%20-%20Linux"></a>Purger l’espace libre du disque dur

<span style="font-weight: normal;">([Cliquer ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/ouvrir-et-utiliser-linvite-de-commandes#bkmrk-linux-%E2%80%93-ubuntu) pour </span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">avoir </span><span style="font-weight: normal;">comment </span><span style="font-weight: normal;">ouvrir l’invite de commande</span><span style="font-weight: normal;">)</span>

La **défragmentation**<span style="font-weight: normal;"> du disque dur permet de purger </span><span style="font-weight: normal;">l</span><span style="font-weight: normal;">es données marquées comme supprimées.</span><span style="font-weight: normal;">  
[Cliquez ici](https://ubunlog.com/fr/comment-d%C3%A9fragmenter-sous-linux/) pour savoir comment défragmenter un disque dur sur </span><span style="font-weight: normal;">Linux</span>

Il existe aussi sur Linux la commande **sfill** permettant de purger tout l’espace libre du disque dur, vous devez ce<span style="color: #000000;">pendant </span><span style="color: #000000;">inst</span>aller le paquet **secure-delete** pour avoir accès à cette commande.

<span style="font-weight: normal;">Si vous êtes sur une distribution Debian de linux (Ubuntu, Tails, Linux mint, Pure OS) :  
<span style="background-color: rgb(0, 0, 0); color: rgb(236, 240, 241);">sudo apt-get install secure-delete</span>  
</span>

<span style="font-weight: normal;">Si vous êtes sur une distribution basée sur Red Hat (Fedora, CentOS) :  
<span style="color: rgb(236, 240, 241); background-color: rgb(0, 0, 0);">sudo yum install secure-delete</span>  
</span>

<span style="font-weight: normal;">Une fois la commande **sfill** installée, voici des exemples de syntaxes de la commande **sfill** :</span>

<span style="font-weight: normal;">Purger tout l'espace libre du disque dur :  
<span style="background-color: rgb(0, 0, 0); color: rgb(255, 255, 255);">sudo sfill -v / </span>  
</span>

<span style="font-weight: normal;">Purger l’espace libre un peu plus rapidement, en réécrivant moins de fois les données  
<span style="color: rgb(255, 255, 255); background-color: rgb(0, 0, 0);">sudo sfill -vl / </span></span>

Purger l’espace libre encore plus rapidement, en réécrivant encore moins de fois les données  
<span style="color: rgb(255, 255, 255); background-color: rgb(0, 0, 0);">sudo sfill -vll / </span>

Purger l’espace libre encore plus rapidement, encore moins sécurisé :  
<span style="background-color: rgb(0, 0, 0); color: rgb(255, 255, 255);">sudo sfill -vfll / </span>

Ces commandes prennent un temps conséquent pour purger/écraser tout l’espace libre du disque dur, je vous conseille de trouver une occupation en attendant.

## Comment « réellement » désinstaller nos logiciels

En plus des fichiers eux mêmes, vous pouvez également vouloir désinstaller des logiciels sensibles, dont vous ne souhaitez pas laisser de traces sur votre ordinateur, et vous n’allez bien entendu pas utiliser un logiciel comme **Eraser**, ou **shred** <span style="font-weight: normal;">sur chaque fichier relatif au logiciel pour cela, ce serait beaucoup trop long.</span>

<span style="font-weight: normal;">Je vais vous proposer à la place quelques logiciels ou commandes qui vont </span><span style="font-weight: normal;">supprimer automatiquement toutes les traces qu’ils trouveront de </span><span style="font-weight: normal;">ce que vous souhaitez désinstaller</span>

<span style="font-weight: normal;">A</span><span style="font-weight: normal;">près ces « purge » </span><span style="font-weight: normal;">faites</span><span style="font-weight: normal;">, </span><span style="font-weight: normal;">vous aurez la possibilité</span><span style="font-weight: normal;"> </span><span style="font-weight: normal;">d’</span><span style="font-weight: normal;">écraser l’espace libre </span><span style="font-weight: normal;">de votre disque</span><span style="font-weight: normal;">, </span><span style="font-weight: normal;">pour vous assurez qu’</span><span style="font-weight: normal;">on </span><span style="font-weight: normal;">ne</span><span style="font-weight: normal;"> puisse pas</span><span style="font-weight: normal;">, même en récupérant les fichiers supprimés, savoir que vous </span><span style="font-weight: normal;">avez utilisé tel logicie</span><span style="font-weight: normal;">l</span><span style="font-weight: normal;">.</span>

<span style="font-weight: normal;">Bien entendu, l</span><span style="font-weight: normal;">e risque 0 </span><span style="font-weight: normal;">de retrouver des traces des logiciels supprimé</span><span style="font-weight: normal;">s</span><span style="font-weight: normal;"> sur l’ordinateur n’existe pas, mais utiliser ces techniques le diminue drastiquemen</span><span style="font-weight: normal;">t</span>

### **Sur Windows :**

Il existe sur Windows le logiciel **Revo Uninstaller**, ce dernier va supprimer toutes les traces qu’il peut trouver d’un logiciel donné.

Vous pouvez [le télécharger ici](https://www.revouninstaller.com/fr/revo-uninstaller-free-download/)  
Le site propose des versions payantes de ce logiciel, mais la version gratuite est suffisante.

Voici un petit [tutoriel ici](https://lecrabeinfo.net/desinstaller-proprement-un-logiciel-windows-avec-revo-uninstaller.html#desinstaller-proprement-un-logiciel-avec-revo-uninstaller)

**Point de restauration système :**<span style="font-weight: normal;"> Il est parlé </span><span style="font-weight: normal;">dans le tuto ci-dessus</span><span style="font-weight: normal;"> de créer un point de restauration système. Cela offre une sécurité au cas où la dé</span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">installation du logiciel nuit au fonctionnement de Windows.  
Cependant, si vous voulez vraiment effacer les traces de votre logiciel, je vous conseille soit de décocher la </span><span style="font-weight: normal;">case, soit de bien veiller à supprimer le point de restauration système </span><span style="font-weight: normal;">une fois</span><span style="font-weight: normal;"> le logiciel désinstallé.</span>

#### Après Revo Uninstaller :

  
Après votre ou vos logiciels supprimés par  **Revo Uninstaller**, pensez à vider la corbeille.  
En effet, **Revo Uninstaller** risque de mettre dans la corbeille certains fichiers liés au logiciel, ainsi, en plus de laisser des traces, ces derniers ne seront pas écrasés si vous utilisez une commande pour écraser l’espace libre de votre disque dur.

<span style="font-weight: normal;">Une fois </span>**Revo Uninstaller**<span style="font-weight: normal;"> </span><span style="font-weight: normal;">utilisé, et votre corbeille vidée, </span><span style="font-weight: normal;">vous pouvez, </span><span style="font-weight: normal;">en plus, écraser l’espace libre de votre disque dur, pour être sûr</span><span style="font-weight: normal;">e</span><span style="font-weight: normal;"> que même le fichiers </span><span style="font-weight: normal;">supprimés </span><span style="font-weight: normal;">associés au logiciel désinstallé ne pourront pas être récupéré</span><span style="font-weight: normal;">s</span>

<span style="font-weight: normal;">Pour </span><span style="font-weight: normal;">se </span><span style="font-weight: normal;">faire</span><span style="font-weight: normal;">, </span><span style="font-weight: normal;">vous </span><span style="font-weight: normal;">pouvez vous rendre à cette [section](#bkmrk-purger-l%E2%80%99espace-libr), qui vous montre comment faire.</span>

<span style="font-weight: normal;">Cette </span><span style="font-weight: normal;">action</span><span style="font-weight: normal;"> peut prendre un certain temps pour </span><span style="font-weight: normal;">s’exécuter</span>

### Sur Linux :

<span style="font-weight: normal;">([Cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/ouvrir-et-utiliser-linvite-de-commandes#bkmrk-linux-%E2%80%93-ubuntu) pour </span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">avoir </span><span style="font-weight: normal;">comment </span><span style="font-weight: normal;">ouvrir l’invite de commande</span><span style="font-weight: normal;">)</span>

Vous pouvez d’abord lister tout les paquets installés avec la commande :  
<span style="background: rgb(0, 0, 0); color: rgb(255, 255, 255);">sudo apt list –installed   
</span>

<span style="background: transparent;">Ou bien lister les paquets qui vous intéresse</span><span style="background: transparent;">nt</span><span style="background: transparent;">, en filtrant par nom, avec cette commande :  
</span><span style="color: rgb(255, 255, 255);"><span style="background: #000000;">sudo apt list –installed </span><span style="background: #000000;">| grep </span><span style="background: #000000;">&lt;filtre&gt; </span></span><span style="background: #000000;">  
</span><span style="background: transparent;">Remplace</span><span style="background: transparent;">z</span><span style="background: transparent;"> </span><span style="background: transparent;">&lt;filtre&gt;</span><span style="background: transparent;"> </span><span style="background: transparent;">par ce que vous voulez.</span>

Vous pouvez ensuite purger le logiciel souhaité, avec la commande :  
<span style="color: #ffffff;"><span style="background: #000000;">sudo apt-get purge </span></span><span style="color: #ffffff;"><span style="background: #000000;">&lt;logiciel&gt;</span></span><span style="color: #ffffff;"><span style="background: #000000;"> </span></span><span style="color: #ffffff;"><span style="background: #000000;">  
</span></span><span style="color: #000000;"><span style="background: transparent;">Remplacer </span></span><span style="color: #000000;"><span style="background: transparent;">&lt;logiciel&gt;</span></span><span style="color: #000000;"><span style="background: transparent;"> pour le nom de logiciel à purger</span></span>

#### <span style="color: #000000;"><span style="background: transparent;">A</span></span><span style="color: #000000;"><span style="background: transparent;">près la purge</span></span>

<span style="color: #000000;"><span style="background: transparent;">U</span></span><span style="color: #000000;"><span style="background: transparent;">ne fois votre ou vos logiciels purgés, </span></span><span style="color: #000000;"><span style="background: transparent;">vous pouvez, si vous le souhaitez, </span></span><span style="color: #000000;"><span style="background: transparent;">purger/écraser l’espace libre du disque dur, pour vous assurer qu’on ne pourra pas trouver de trace des logiciel</span></span><span style="color: #000000;"><span style="background: transparent;">s</span></span><span style="color: #000000;"><span style="background: transparent;"> désinstallés, à partir </span></span><span style="color: #000000;"><span style="background: transparent;">des fichiers supprimés.</span></span>

<span style="color: #000000;"><span style="background: transparent;">P</span></span><span style="color: #000000;"><span style="background: transparent;">our cela, rendez vous dans cette </span></span>[section](#bkmrk-purger-l%E2%80%99espace-libr-0)

<span style="color: #000000;"><span style="background: transparent;">L’écrasement/purge de l’espace libre du disque dur peut prendre un temps assez conséquent</span></span>

## Effacer les méta-données

Parmi les différents types de traces que vous pourriez avoir besoin d’effacer sur votre ordinateur, il y a aussi les méta-données.

Les méta-données sont toutes les données qui tournent autour de la donnée « principale » d’un fichier.  
Pour donner un exemple plus clair, une photo peut avoir comme méta-donnés, l’appareil qui a servit à prendre la photo, la localisation correspondante au lieu d’où a été prise la photo, etc …

Ainsi, dans un fichier, en plus des données « principales » (par exemple, l’image en elle même dans le cas d’une photo), peuvent également êtres stockées d’autres données relatives à cette donnée « principale ».

Ces méta-données peuvent contenir des informations auxquelles vous n’avez pas envie que d’autres personnes n’aient accès.

Si vous avez par exemple pris des photos d’une action, il peut être pertinent d’y effacer les méta-données, avant de les publier sur internet

Je vais donc vous montrer comment effacer ces méta-données.

Vous pouvez également consulter [ce guide](https://wiki.extinctionrebellion.fr/books/securite-militante/page/effacer-les-metadonnees-dune-image), pour effacer les métadonnées d’une image, avec Gimp 4

### Signal

**Signal**, l’application de communication chiffrée que nous utilisons souvent au sein d’XR a la faculté de supprimer automatiquement les méta-données des photos/vidéos qu’on envoie.

Si vous envoyez par **Signal**<span style="font-weight: normal;">, à quelqu’un, des photos ou vidéos que vous avez prises, </span><span style="font-weight: normal;">leurs méta-données seront automatiquement supprimées</span>

### Exifcleaner

<span style="color: #000000;"><span style="background: transparent;">ExifCleaner est un outil </span></span><span style="color: #000000;"><span style="background: transparent;">simple d’utilisation</span></span><span style="color: #000000;"><span style="background: transparent;">, </span></span><span style="color: #000000;"><span style="background: transparent;">disponible à la fois sur Windows, Linux </span></span><span style="color: #000000;"><span style="background: transparent;">et</span></span><span style="color: #000000;"><span style="background: transparent;"> MacOS</span></span><span style="color: #000000;"><span style="background: transparent;">, qui va automatiquement retirer les méta-données de tout les fichiers glissé-déposé dans sa fenêtre.</span></span>

<span style="color: #000000;"><span style="background: transparent;">Pour l’installer rendez vous sur </span></span>[cette page](https://github.com/szTheory/exifcleaner/releases)<span style="color: #000000;"><span style="background: transparent;">.</span></span>

<span style="color: #000000;"><span style="background: transparent;">Vous pouvez choisir le fichier à télécharger, en fonction de votre système d’exploitation, et de si vous voulez l’installer ou utiliser la version portable :</span></span>

[![tutos_effacer_traces-download_exifcleaner.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/it5K0l4bttWOQsLC-tutos-effacer-traces-download-exifcleaner.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/it5K0l4bttWOQsLC-tutos-effacer-traces-download-exifcleaner.png)

<span style="color: #000000;"><span style="background: transparent;">(Pour savoir ce qu’est un système d’exploitation, [cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-effacercacher-ses-traces-sur-ordinateur#bkmrk-explication-br%C3%A8ve%C2%A0%3A-))  
</span></span>

<span style="color: #000000;"><span style="background: transparent;">La version portable signifie qu’il suffit simplement de lancer le fichier, pour lancer le logiciel, là où la version « installation » installe le logiciel sur votre ordinateur avant de pouvoir le lancer.</span></span>

<span style="color: #000000;"><span style="background: transparent;">Une fois lancé, vous avez une fenêtre qui s’ouvre, et vous avez simplement à glisser/déposer le/les fichiers dans la fenêtre pour effacer automatiquement leurs méta-données.</span></span>

[![tutos_effacer_traces-window_exifcleaner.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/scaled-1680-/bu46RDcLUjjpE1tI-tutos-effacer-traces-window-exifcleaner.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2023-09/bu46RDcLUjjpE1tI-tutos-effacer-traces-window-exifcleaner.png)

### **Exiftool**

<span style="font-weight: normal;">([Cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/ouvrir-et-utiliser-linvite-de-commandes) pour </span><span style="font-weight: normal;">s</span><span style="font-weight: normal;">avoir </span><span style="font-weight: normal;">comment </span><span style="font-weight: normal;">ouvrir l’invite de commande</span><span style="font-weight: normal;">)</span>

Il existe également un outil en ligne de commande, assez efficace, qui s’appelle « exiftool ».  
Cet outil est déjà installé de base sur le système Tails, cependant, si vous avez besoin de l’installer, vous pouvez faire une des choses suivantes :

**Si vous êtes sur Ubuntu :** <span style="font-weight: normal;">Exécuter cette commande</span>  
<span style="font-weight: normal; color: rgb(236, 240, 241);"><span style="background: #000000;">sudo apt install libimage-exiftool-perl   
</span></span>

**<span style="background: transparent;">Si vous êtes sur un autre système d’exploitation</span><span style="background: transparent;"> :</span>**<span style="font-weight: normal;"><span style="background: transparent;">  
Suivre les instructions de ce lien </span></span><span style="font-weight: normal;"><span style="background: transparent;">dans la section correspondante </span></span><span style="font-weight: normal;"><span style="background: transparent;">à votre </span></span><span style="font-weight: normal;"><span style="background: transparent;">système d’exploitation</span></span><span style="font-weight: normal;"><span style="background: transparent;"> :   
[https://exiftool.org/install.html](https://exiftool.org/install.html#Unix)</span></span>

Voici quelques exemples de commandes.

Voir les méta-données d’un fichier :  
<span style="background: rgb(0, 0, 0); color: rgb(236, 240, 241);">exiftool "&lt;nom-du-fichier&gt;"   
</span>

<span style="background: transparent;">Effacer toutes les méta-données d’un fichier :  
<span style="color: rgb(236, 240, 241);"><span style="background: #000000;">exiftool -</span><span style="background: #000000;">all= "</span><span style="background: #000000;">&lt;nom-du-fichier&gt;" </span></span> (l’espace entre le « all= » et le nom du fichier est à garder)</span>

<span style="background: transparent;">Effacer toutes les méta-données de tout les fichiers d’un dossier :  
<span style="background: rgb(0, 0, 0); color: rgb(236, 240, 241);">IFS=$'\\n'</span> (Nécessaire si certains noms de fichiers contiennent des espaces)  
<span style="color: rgb(236, 240, 241);"><span style="background: #000000;">exiftool -all= $(find </span><span style="background: #000000;">&lt;dossier&gt;</span><span style="background: #000000;"> -type f)</span></span></span>

<span style="color: #000000;"><span style="background: transparent;">Vous pouvez également voir </span></span>[ce tutoriel](https://www.malekal.com/exiftool-ajouter-modifier-copier-les-metadonnees-de-vos-fichiers-en-ligne-de-commandes/)<span style="color: #000000;"><span style="background: transparent;"> en ligne pour plus de détails</span></span>

# T2 P2 - Chiffrer données avec VeraCrypt

Maintenant que nous avons vue dans la partie précédente des techniques pour effacer efficacement les traces de fichiers/logiciels sensibles de votre ordinateur, nous allons maintenant nous attaquer à une autre étape, celle du chiffrement des données !

Au delà des fichiers/logiciels sensibles dont vous voulez potentiellement effacer les traces, vous avez sans doute aussi besoin d’en stocker dans le cadre de vos activités, il est donc primordial de bien les protéger.

Pour cela, nous recommandons chez XR un logiciel assez puissant, et rapide à prendre en main en terme de chiffrement des données, qui s’appelle **Veracrypt**<span style="font-weight: normal;">.</span>

<span style="font-weight: normal;">Ce logiciel sert à chiffrer à la fois des supports de stockages, que des fichiers.   
Vous pouvez par exemple créer un fau</span><span style="font-weight: normal;">x</span><span style="font-weight: normal;"> fichier, </span><span style="font-weight: normal;">en .png, ou .dll par exemple,</span><span style="font-weight: normal;"> et y mettre votre volume chiffré.   
Il ne sera ainsi possible de savoir que ce fichier est en réalité un volume chiffré, </span><span style="font-weight: normal;">qu’en essayant de l’ouvrir avec </span>**Veracrypt**<span style="font-weight: normal;">.</span>

<span style="font-weight: normal;">M</span><span style="font-weight: normal;">ais trêve de balivernes ! Je vous donne ici le </span><span style="font-weight: normal;">lien vers un tutoriel </span><span style="font-weight: normal;">bien plus détaill</span><span style="font-weight: normal;">é</span><span style="font-weight: normal;"> sur le fonctionnement </span><span style="font-weight: normal;">et les particularités </span><span style="font-weight: normal;">de ce logiciel, et comment l’utiliser :</span>

<span style="font-size: x-large;">Tutoriel VeraCrypt : </span>[<span style="font-size: large;"><span style="font-weight: normal;">Cliquez ici</span></span>](https://wiki.extinctionrebellion.fr/books/securite-militante/page/creer-un-espace-de-stockage-securise-avec-veracrypt "Créer un espace de stockage sécurisé avec VeraCrypt")

<span style="font-size: large;">**Attention :**</span>

Malgrés le fait que vos données soit chiffrées bien au chaud dans un volume VeraCrypt, il reste important d’avoir des copies, car le risque de perdre vos données est toujours présent.  
Ces copies peuvent par exemple être d’autres volumes VeraCrypt sur d’autres ordinateurs.  
Vous pouvez également les mettre sur un drive, de préférence chiffré, comme Proton Drive, vous permettant de toujours pouvoir accéder à vos données même si tout vos disques dur ont étés perquisitionnés par les FDOs !

## <span style="font-size: large;"><span style="font-weight: normal;">E</span><span style="font-weight: normal;">t après?</span></span>

<span style="font-weight: normal;">Une fois votre ou vos volumes chiffrés, </span><span style="font-weight: normal;">il peut être risqué</span><span style="font-weight: normal;"> de les déchiffrer et de travailler dessus depuis votre ordinateur « normalement ». </span><span style="font-weight: normal;">En effet, m</span><span style="font-weight: normal;">ême une fois chiffrés, votre ordinateur risque de mémoriser l’emplacement des fichiers qui ont été manipulés, l’activité que vous avez eu, et c’est encore pire s’il est infecté !</span>

<span style="font-weight: normal;">Vous devez sûrement vous dire, « </span><span style="font-weight: normal;">Mais c</span><span style="font-weight: normal;">omment je fais </span><span style="font-weight: normal;">dans ce cas pour faire mon business ? » et c’est une très bonne question !   
</span><span style="font-weight: normal;">Cela nous ramène à la [3ème partie de notre tutoriel](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t2-p3-utilisation-cle-usb-bootable), qui va concerner les clés USB bootables !</span>

# T2 P3 - Utilisation clé USB bootable

Nous allons maintenant, dans la dernière partie de ce guide, présenter les clés USB bootables.  
Afin que vous puissiez comprendre ce que vous faites, je pense qu’il est nécessaire de passer par quelques petites explications théoriques.

## C'est quoi une clé USB bootable ?  


### Explication brève : Système d’exploitation

Avant d’expliquer ce qu’est une clé USB bootable, il est d’abord nécessaire d’expliquer brièvement ce qu’est un système d’exploitation.

Généralement, quand nous démarrons notre ordinateur, ce dernier démarre sur ce qu’on appelle un système d’exploitation (Operating System ou OS), cet « OS » peut être Windows, MacOS, Linux, etc. C’est cet OS qui vous permet en gros d’utiliser votre ordinateur

Ce dernier est généralement stocké sur le disque dur interne.  
Il stocke sur votre disque dur tout un tas d’informations, comme les logiciels que vous avez installé, les fichiers que vous stockez, etc …  
En plus de ça, il peut également retenir des données concernant l’utilisation que vous avez fait de votre ordinateur, que ce soit les logiciels que vous avez ouvert, les fichiers que vous avez utilisé, etc…   
Dans le pire des cas, il peut même être « compromis » ou « infecté », pour enregistrer tout un tas d’informations supplémentaires qui seront directement envoyées à « l’attaquant », comme les frappes de votre clavier (keylogger), ou tout autre détail concernant votre activité numérique.

### Le but de la clé USB bootable

C’est pour éviter, ou du moins diminuer tout ces risques, que nous recommandons l’utilisation d’une clé USB bootable.  
Le principe de cette clé USB bootable est de stocker une sorte de mini système d’exploitation, ainsi, au lieu de démarrer sur le disque dur, votre ordinateur démarrera sur l’OS de votre clé USB.

Nous appelons cela un « Live CD » ou « Live USB ». La particularité de cette méthode, est que le « mini » système d’exploitation hébergé sur votre clé USB ne retiendra aucune information, que ce soit d’éventuels logiciels installés, les fichiers utilisés/créés, les logiciels utilisés, etc …   
Il y aura déjà installé de base tout les logiciels dont vous avez besoin, comme VeraCrypt, Libre Office, un gestionnaire de mode passe, Tor, Gimp, etc …

### Où stocker vos données militantes ?

Étant donné que le système d’exploitation de la clé USB ne retient en lui même aucune information, vous vous demandez sûrement comment faire pour travailler sur vos données ?

#### Disque dur ou périphérique externe

Il peut y avoir comme première solution de stocker vos données sur un autre support de stockage que la clé USB, cela peut être une autre clé USB, ou disque dur externe, ou tout simplement le disque dur interne de votre ordinateur, accessible quand vous avez démarré sur votre clé bootable.

Quelque soit le support de stockage sur lequel vous stockez vos données militantes, je vous recommande bien évidemment de les mettre dans un volume VeraCrypt, caché de préférence.

Dans le tutoriel de la partie 2 sur VeraCrypt, vous voyez comment créer un volume VeraCrypt sur votre ordinateur. Ce volume, qui est stocké sur le disque dur interne de votre ordinateur, peut très bien être accessible une fois que vous avez démarré sur votre clé USB bootable

#### La persistance

La persistance consiste à créer, à part, sur votre clé USB bootable un « espace » sur lequel vous pourrez y stocker vos données.  
Ainsi, même si le système d’exploitation en lui même ne stocke rien, vous pourrez stocker sur cet espace toutes vos données militantes.

Cet espace peut être chiffré de base, tout comme il peut ne pas l’être en fonction de la solution utilisée.   
Dans les 2 cas, je vous suggère fortement de mettre vos données dans un volume VeraCrypt caché si vous les stockez sur la persistance de la clé USB.

En effet, même si la persistance est chiffrée, les autorités pourront vous obliger à leur donner le mot de passe de déchiffrement, pour accéder aux données.

Si ces données sont elles même dans un volume VeraCrypt caché, vous aurez ensuite juste à leur donner le mot de passe du « faux » volume VeraCrypt, pour qu’ils n’accèdent pas à vos vrais données militantes

## Maintenant, la pratique !

Maintenant que vous avez survécu à l’explication théorique du pourquoi du comment, il est temps de passer à la pratique.

### Tails

Nous recommandons actuellement chez XR, le système Tails.

Tails est un système d’exploitation portable, installable sur clé USB, conçus pour éviter la surveillance, les publicités, la censure, et est particulièrement bien adapté à notre cas de figure.

Tails a également comme particularité de passer par le réseau Tor, tout ce que vous faites quand vous allez sur internet passe par ce réseau Tor.

Si vous voulez savoir ce qu’est le réseau Tor, vous pouvez consulter le tutoriel sur [comment naviguer en se protégeant ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t1-p1-les-outils-pour-se-proteger-en-ligne#bkmrk-le-navigateur-tor-%3A)

<span style="text-decoration: none;"><span style="font-weight: normal;">S</span></span><span style="text-decoration: none;"><span style="font-weight: normal;">i vous souhaitez en savoir plus sur le fonctionnement de Tails, vous pouvez vous rendre </span></span>[ICI](https://tails.net/about/index.fr.html)

#### Sécurité : Attention à la persistance !  


Vous pouvez sur Tails stocker certaines de vos données sur la persistance de la clé USB.  
Cette persistance est chiffrée, mais les autorités pourrons légalement vous obliger à donner le mot de passe, pour déchiffrer cette persistance.

Pour éviter qu’ils accèdent aux données de votre persistance, vous pouvez soit :  
\- Éviter qu’ils n’accèdent à votre clé USB, mais ce n’est pas garanti.  
\- Rajouter sur votre persistance un volume VeraCrypt caché, pour ça, vous pouvez soit :  
\- Copier sur cette persistence un volume Veracrypt que vous avez déjà créé au préalable, depuis le disque dur de votre ordinateur par exemple  
\- Créer le volume VeraCrypt directement sur la persistence, depuis Tails, cependant il faut d’abord que vous installiez VeraCrypt qui n’est pas présent de base sur Tails, à partir de [ce tutoriel](https://wiki.extinctionrebellion.fr/books/securite-militante/page/tutoriels-tails#bkmrk-installer-veracrypt)

#### Accéder à vos volumes VeraCrypt

Bien évidemment, vous pouvez accéder à vos volumes VeraCrypt depuis Tails.

Il faut savoir que le logiciel VeraCrypt tel que présenté dans la deuxième section de ce guide n’est pas installé de base sur Tails, cependant vous n’en n’avez pas besoin pour ouvrir vos volumes, car il existe sur Tails un gestionnaire permettant de le faire (mais pas d’en créer), dont vous pouvez voir le [tutoriel ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/tutoriels-tails#bkmrk-gestionnaire-de-volu).

Si votre volume VeraCrypt se trouve autre part que sur votre persistance, comme sur un disque dur externe, ou sur votre disque dur interne, Tails vous demandera un mot de passe administrateur pour pouvoir y accéder. Pour savoir comment définir ce mot de passe administrateur, [cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/tutoriels-tails#bkmrk-mot-de-passe-adminis)

#### Installer/utiliser Tails

<span style="text-decoration: none;"><span style="font-weight: normal;">C</span></span><span style="text-decoration: none;"><span style="font-weight: normal;">oncernant les étapes de l’installation et de l’utilisation de Tails, il existe sur les site des tutoriels très complet</span></span><span style="text-decoration: none;"><span style="font-weight: normal;">s</span></span><span style="text-decoration: none;"><span style="font-weight: normal;"> que je vais vous partager ici :</span></span>

[<span style="text-decoration: none;"><span style="font-weight: normal;">Cliquer pour t</span></span><span style="text-decoration: none;"><span style="font-weight: normal;">utoriel </span></span><span style="text-decoration: none;"><span style="font-weight: normal;">installation/utilisation de</span></span><span style="text-decoration: none;"><span style="font-weight: normal;"> </span></span><span style="text-decoration: none;"><span style="font-weight: normal;">T</span></span><span style="text-decoration: none;"><span style="font-weight: normal;">ails</span></span>](https://tails.net/install/index.fr.html)

#### Mettre à jour Tails

Il peut être important de régulièrement mettre à jour la version de Tails présente sur votre clé USB.

[Cliquer pour tutoriel de mise à jour de Tails](https://tails.net/doc/upgrade/index.fr.html)

# T3 - Guide téléphone d'action

<span style="font-size: medium;"><span style="font-style: normal;">**Attention** </span></span><span style="font-size: medium;"><span style="font-style: normal;">: Ici, le terme de téléphone dit « anonyme » n’est utilisé non pas pour insinuer qu’il sera toujours anonyme à coup sûr (cet anonymat peut être compromis), mais que nous réduisons le plus possible les chances qu’il </span></span><span style="font-size: medium;"><span style="font-style: normal;">puisse être</span></span><span style="font-size: medium;"><span style="font-style: normal;"> associé à votre identité (le risque z</span></span><span style="font-size: medium;"><span style="font-style: normal;">é</span></span><span style="font-size: medium;"><span style="font-style: normal;">ro n’existe pas)</span></span>

**<span style="font-size: medium;"><span style="font-style: normal;">Glossaire</span></span><span style="font-size: medium;"><span style="font-style: normal;"> :</span></span>**

- <span style="font-size: medium;">GAV : Garde à vue</span>
- <span style="font-size: medium;">FDOs : Forces de l’ordre</span>

## Deux types de téléphone d’action

<span style="font-size: medium;">Voici des sources et documentations du wiki sur le sujet des téléphones d’actions : [Cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/chapter/securiser-son-telephone "Sécuriser son téléphone")</span>

<span style="font-size: medium;">L</span><span style="font-size: medium;">e but de ce document est de vous expliquer comment il est possible de se procurer un téléphone d’action.</span>

<span style="font-size: medium;">Il existe globalement </span><span style="font-size: medium;">**2 « types » de téléphone d’action**</span><span style="font-size: medium;">, </span><span style="font-size: medium;">**ceux qui sont « anonyme » et ceux qui ne le sont pas.**</span>

<span style="font-size: medium;">Un téléphone « anonyme » est un téléphone censé être détaché de votre identité, c’est à dire que s’</span><span style="font-size: medium;">il</span><span style="font-size: medium;"> « borne »/se connecte à une antenne relaie, les autorités ne saurons en théorie par qu’il s’agit de vous, ce qui vous permet de vous protéger.   
</span><span style="font-size: medium;">Bien sûr, cet « anonymat » n’est pas absolue, il n’est pas sûr à 100 % car le risque 0 n’existe pas, et il peut être compromis, nous y reviendrons plus tard.</span>

<span style="font-size: medium;">L’usage d’un téléphone d’action « anonyme » est à adapter selon les cas, et il n’est pas forcement toujours judicieux d’en avoir un</span>

<span style="font-size: medium;"><span style="font-style: normal;"><span style="text-decoration: none;">Pour voir dans quel cas de figure avoir un téléphone d’action « anonyme » ou non « anonyme », vous pouvez consulter \[</span></span></span><span style="font-size: medium;"><span style="font-style: normal;"><span style="text-decoration: none;">LINK</span></span></span><span style="font-size: medium;"><span style="font-style: normal;"><span style="text-decoration: none;">\] le document sur les stratégies recommandées selon les cas de figure.</span></span></span>

## Téléphone d’action non « anonyme »

Pour savoir ce qu’est un téléphone d’action non « anonyme », et comment vous en procurer, [cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t3-p1-guide-telephone-daction-non-anonyme "T3 P1 - Guide téléphone d'action non "anonyme"").

## Téléphone d’action « anonyme »

Pour savoir ce qu’est un téléphone d’action « anonyme », et comment vous en procurer, [cliquez ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/t3-p2-guide-telephone-daction-anonyme "T3 P2 - Guide téléphone d'action "anonyme"").

# T3 P1 - Guide téléphone d'action non "anonyme"

<span style="font-size: medium;"><span style="font-style: normal;">**Attention** </span></span><span style="font-size: medium;"><span style="font-style: normal;">: Ici, le terme de téléphone dit « anonyme » n’est utilisé non pas pour insinuer qu’il sera toujours anonyme à coup sûr (cet anonymat peut être compromis), mais que nous réduisons le plus possible les chances qu’il </span></span><span style="font-size: medium;"><span style="font-style: normal;">puisse être</span></span><span style="font-size: medium;"><span style="font-style: normal;"> associé à votre identité (le risque z</span></span><span style="font-size: medium;"><span style="font-style: normal;">é</span></span><span style="font-size: medium;"><span style="font-style: normal;">ro n’existe pas)</span></span>

**<span style="font-size: medium;"><span style="font-style: normal;">Glossaire</span></span><span style="font-size: medium;"><span style="font-style: normal;"> :</span></span>**

- <span style="font-size: medium;">GAV : Garde à vue</span>
- <span style="font-size: medium;">FDOs : Forces de l’ordre</span>

<span style="font-size: medium;"><span style="font-style: normal;"><span style="text-decoration: none;"><span style="font-weight: normal;">Pour voir dans quel cas de figure avoir un téléphone d’action « anonyme » ou non « anonyme », vous pouvez consulter [en cliquant ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/guide-de-securite-numerique "Guide de sécurité militante et numérique")</span></span></span></span><span style="font-size: medium;"><span style="font-style: normal;"><span style="text-decoration: none;"><span style="font-weight: normal;"> le document sur les stratégies recommandées selon les cas de figure.</span></span></span></span>

## De quoi s’agit il ?

Un téléphone d’action non « anonyme » est tout simplement un téléphone d’action qui n’est pas nécessairement détaché de votre identité, il peut être possible de savoir qu’il s’agit de vous si vous vous connectez à une antenne relaie.  
Ce type de téléphone d’action nécessite généralement moins de précautions et d’investissements que pour un téléphone d’action « anonyme ».

La question est donc, **à quoi sert il s’il n’est pas « anonyme » ?**  
Il sert principalement, si vous avez besoin d’un téléphone sur une action, à avoir un téléphone « clean » sans données personnelle, militantes, ou compromettantes dessus.

Dans tous les cas de figure, en action, il est largement recommandé si on a besoin de ramener un téléphone, de ne pas prendre un téléphone perso avec potentiellement pleins de données dessus, en revanche, il n’est pas toujours forcément nécessaire d’avoir un téléphone « anonyme », ce type de téléphone non « anonyme » peut donc être plus adapté.

  
En effet, avoir un téléphone d’action « anonyme » demande plus de précautions et d’investissements, ainsi, dans certaines actions ne nécessitant pas autant de sécurité et/ou dans lesquelles on sait que son « anonymat » peut être facilement compromit, il est préférable de prendre ce type de téléphone d’action non « anonyme »

  
<span style="text-decoration: none;"><span style="font-weight: normal;">Si la police infecte votre téléphone pour vous surveiller </span></span><span style="text-decoration: none;"><span style="font-weight: normal;">(avec un logiciel malveillant) </span></span><span style="text-decoration: none;"><span style="font-weight: normal;">à l’issue par exemple d’une GAV</span></span><span style="text-decoration: none;"><span style="font-weight: normal;">, il est aussi préférable que ce ne soit pas votre téléphone perso de tout les jours</span></span>

## <span style="text-decoration: none;"><span style="font-weight: normal;">Comment avoir mon téléphone d'action non "Anonyme" ?</span></span>

C’est très simple ! N’importe quel vieux téléphone (pouvant faire tourner les applications dont vous aurez besoin en action) peut faire l’affaire. Un vieux téléphone à vous, à l’un ou l’une de vos proches, un téléphone d’occasion.

Concernant la carte SIM, comme il n’a pas vocation à être « anonyme », vous pouvez prendre votre carte SIM personnelle.

### Configurer le téléphone (si besoin)

Pour configurer le téléphone, que ce soit un « anonyme » ou non, si vous installez des applications comme Signal ou autre, sur Android, vous pouvez en installer sans avoir à créer de compte Google grâce à l’application « Aptoide ».

Pour installer cette application Aptoide, vous pouvez la télécharger sous forme d’un fichier sur le site du même nom depuis votre navigateur, et l’installer en exécutant le fichier.

## !! Précautions de sécurité à prendre

- S’assurer de le garder « clean », en le réinitialisant après vous l’être procuré, et en mettant dessus uniquement les données/applications dont vous avez besoin.
- Si vous savez que les FDOs ont pus y avoir accès, que ce soit en GAV ou autre, réinitialisez le.
- Par mesure de précaution et parce que ça ne coûte rien, il est préférable durant l’action par défaut le garder en mode avion avec wifi désactivé, et n’activer les donnée mobiles que quand vous en avez besoin. Cela vous rend moins traçable et réduit les risques.

Vous voilà fin prêt.e bandes d’écoterroristes !

# T3 P2 - Guide téléphone d'action "anonyme"

<span style="font-size: medium;"><span style="font-style: normal;">**Attention** </span></span><span style="font-size: medium;"><span style="font-style: normal;">: Ici, le terme de téléphone dit « anonyme » n’est utilisé non pas pour insinuer qu’il sera toujours anonyme à coup sûr (cet anonymat peut être compromis), mais que nous réduisons le plus possible les chances qu’il </span></span><span style="font-size: medium;"><span style="font-style: normal;">puisse être</span></span><span style="font-size: medium;"><span style="font-style: normal;"> associé à votre identité (le risque z</span></span><span style="font-size: medium;"><span style="font-style: normal;">é</span></span><span style="font-size: medium;"><span style="font-style: normal;">ro n’existe pas)</span></span>

**<span style="font-size: medium;"><span style="font-style: normal;">Glossaire</span></span><span style="font-size: medium;"><span style="font-style: normal;"> :</span></span>**

- <span style="font-size: medium;">GAV : Garde à vue</span>
- <span style="font-size: medium;">FDOs : Forces de l’ordre</span>

<span style="font-size: medium;"><span style="text-decoration: none;">Pour voir dans quel cas de figure avoir un téléphone d’action « anonyme » ou non « anonyme », vous pouvez consulter [en cliquant ici](https://wiki.extinctionrebellion.fr/books/securite-militante/page/guide-de-securite-numerique "Guide de sécurité militante et numérique")</span><span style="text-decoration: none;"> le document sur les stratégies recommandées selon les cas de figure.</span></span>

## De quoi s'agit il ?

<span style="font-size: medium;"><span style="font-style: normal;">Contrairement à un téléphone d’action « basique » pouvant être attaché à votre identité, le téléphone d’action « anonyme » nécessite un certain nombre de précautions, pour qu’il ne soit pas directement reliable à votre identité.   
</span></span><span style="font-size: medium;"><span style="font-style: normal;">Bien sûr</span></span><span style="font-size: medium;"><span style="font-style: normal;">, cet anonymat n’a rien infaillible et il peut être compromit, nous y reviendrons plus loin dans ce document.</span></span>

## Comment un téléphone est-il « identifiable » ?

Avant de vous expliquer comment avoir un téléphone détaché de votre identité, expliquons rapidement comment un téléphone peut généralement être associé à votre identité.

Il existe tout d’abord 2 identifiants uniques (un peu comme des plaques d’immatriculation) permettant d’identifier votre carte SIM et votre téléphone :

\- Le code IMSI pour la carte SIM

\- Le code IMEI pour le téléphone en lui même

Quand votre téléphone se connecte au réseau mobile, que ce soit pour les appels/sms, ou pour internet, il se connecte inévitablement à des antennes relais, on appelle cela « borner », à partir de ce moment, il est possible de savoir quel couple de code IMSI/IMEI s’est connecté à quel endroit.

Que vous soyez à ce moment là derrière des logiciels comme Tor ou un VPN censés protéger votre IP sur internet ne change rien, on voit quand même sur quelles antennes relaies le téléphone s’est connecté, ainsi que ses codes IMEI et IMSI.

**On détecte votre identité à partir de votre téléphone dans les cas suivants :**

- Si votre carte SIM est associée à un abonnement téléphonique associé à votre identité, on sait que c’est vous.
- Si le code IMEI de votre téléphone a déjà été associé à votre identité, soit parce qu’il a été utilisé avec une SIM associée à votre identité, parce que la police à pus vous identifier et récupérer votre téléphone, ou qu’une autre association entre vous et ce tel a pus être faites antérieurement, on sait que c’est vous.
- Si votre téléphone borne (se connecte) depuis chez vous, on sait que c’est vous.
- Si le téléphone borne à côté d’un autre téléphone associé à votre identité (ex : votre tel perso, ou votre tel non « anonyme »), le lien est fait, et on sait que c’est vous.  
    On sait aussi potentiellement que c’est vous si vous avez éteint l’autre téléphone avant, car ils auront quand même borné au même endroit en un laps de temps assez court.

## <span style="font-family: Liberation Sans, sans-serif;">Comment avoir </span><span style="font-family: Liberation Sans, sans-serif;">mon</span><span style="font-family: Liberation Sans, sans-serif;"> téléphone « anonyme » ?</span>

Maintenant que l’on a vue rapidement comment votre téléphone, ou votre carte SIM, pouvaient être associés à votre identité, nous allons maintenant voir comment utiliser un téléphone en action sans que l’on sache que c’est vous.

### Le téléphone :

Tout d’abord, concernant le téléphone, vous devez prendre un téléphone **qui n’a jamais été utilisé par vous ou l’un.e de vos proches**, sinon étant donné qu’il aura déjà été associé à votre identité ou celle d’un.e de vos proche, on saura que c’est vous.

Vous pouvez en acheter un en occasion, chez "cash affaires" ou autre. Le plus important est bien entendu qu’il puisse faire tourner les applications dont vous avez besoin, mais aussi **que vous l’achetiez en liquide**<span style="font-weight: normal;">, </span><span style="font-weight: normal;">sinon, les informations pouvant faire le lien entre votre identité et ce téléphone existent </span><span style="font-weight: normal;">quelque part</span><span style="font-weight: normal;"> et peuvent potentiellement être utilisés </span><span style="font-weight: normal;">par</span><span style="font-weight: normal;"> les forces de l’ordre. Des lois tel</span><span style="font-weight: normal;">le</span><span style="font-weight: normal;"> que le RGPD sont </span><span style="font-weight: normal;">censée</span><span style="font-weight: normal;"> limiter l’accès à ce genre de données y compris par l’état, mais par mesure de précaution, faison</span><span style="font-weight: normal;">s</span><span style="font-weight: normal;"> comme s’ils n’allaient pas être « fairpla</span><span style="font-weight: normal;">y » (ils sont loin de toujours l’être tant qu’ils ne se font pas prendre).</span>

**Pour acheter un téléphone en liquide**<span style="font-weight: normal;">, il faut aller sur place dans une boutique qui en vend, et qui l’a en stock, toute commande, </span><span style="font-weight: normal;">en ligne ou non, </span><span style="font-weight: normal;">nécessite généralement des données sur votre identité, </span><span style="font-weight: normal;">ce qui vous rend bien sûr </span><span style="font-weight: normal;">potentiellement </span><span style="font-weight: normal;">traçable  
</span>

<span style="font-weight: normal;">Vous pouvez essayer de l'acheter sur leboncoin à condition que vous sachiez vous rendre anonyme sur le net, que vous le récupériez de la main à la main et que vous payiez en cash. Pour votre information, leboncoin n'est pas utilisable sur TOR, nous vous conseillons de l'utiliser avec un compte anonyme, via un wifi publique, ou derrière un VPN.  
</span>

### La carte SIM :

Si vous voulez que votre téléphone « anonyme » ait accès au réseau mobile, vous devez achetez une carte SIM, mais pas n’importe quel type de carte SIM.

Il faut acheter une **carte SIM prépayée**, il s’agit d’une carte SIM que vous achetez bien entendu **en liquide**, et dont le forfait (x euros d’appels/SMS, x go d’internet) peut lui aussi être acheté en liquide, pour une durée généralement de 30 jours, sans aucun lien avec votre identité

**La carte SIM**

Vous pouvez acheter des cartes SIM prépayées en liquide sur place dans les enseignes suivantes :

- Orange
- SFR
- Bouygues
- Bureau de tabac (Lycamobile, Lebara mobile)

Vous pourrez aussi peut être acheter à ces même endroits en liquide un téléphone d’action pas trop cher, n'achetez pas et ne commandez surtout pas de carte SIM en ligne car elle sera reliée à votre adresse ou à votre carte bancaire.

Nous vous recommandons les cartes SIM LycaMobile pour différentes raisons (facilité d'utilisation, très peu regardant sur l'identité, facilement trouvable...), vous pourrez les trouver en bureau de tabac pour 0€ si c'est une carte SIM vide ou au prix du forfait si elle en contient déjà un, cela est écrit sur la pochette de la carte SIM.

<table border="1" id="bkmrk-carte-sim-contenant-" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 50%;"></col><col style="width: 50%;"></col></colgroup><tbody><tr><td class="align-center">[![image.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2024-06/scaled-1680-/jjCAITqs3ojoMRTT-image.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2024-06/jjCAITqs3ojoMRTT-image.png)Carte SIM contenant un forfait à 9€90</td><td class="align-center">[![image.png](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2024-06/scaled-1680-/UjnHR2xoQ2iJYR9y-image.png)](https://wiki.extinctionrebellion.fr/uploads/images/gallery/2024-06/UjnHR2xoQ2iJYR9y-image.png)

Carte SIM à 0€

</td></tr></tbody></table>

Il arrive très régulièrement que le buraliste essaye de vous vendre cette carte SIM, il demande parfois 5 ou 10€, dans ce cas, refusez et allez dans un autre bureau de tabac, les buralistes ont normalement pour rôle de distribuer des cartes SIM LycaMobile et non de les vendre, ils touchent une commission lorsque vous l'activez, il y a juste certains buralistes moins consciencieux que les autres.

Les trois raisons d'acheter une carte SIM autre que LycaMobile sont :  
\- On peut imaginer que si vous faites une action à hauts risques dans un lieu reculé en utilisant un téléphone sous LycaMobile, à posteriori, lorsque la police viendra consulter les antennes, elle pourra facilement identifié votre téléphone car c'est assez rare que des personnes lambda soit sous LycaMobile. C'est un peu comme si vous passiez sous les caméras cagoulées, vous êtes anonymes mais on peut vous suivre  
\- Lorsque votre forfait LycaMobile est finit, votre carte SIM rentre dans un état ou vous ne pouvez plus appeler avec mais vous pouvez toujours recevoir des SMS et appels de la part d'autres personnes, vous conservez alors votre numéro de téléphone. Chez LycaMobile, vous avez 3 mois pour remettre un forfait sur votre carte SIM, si vous ne le faites pas, elle sera désactivée, vous ne pourrez plus jamais l'utiliser et vous perderez définitivement votre numéro. Pour certaines utilisations, il peut être intéressant d'utiliser un autre opérateur qui à une durée de "péremption" plus élevé, SYMA par exemple vous laisse 6 mois pour remettre un forfait sur votre carte SIM avant désactivation de cette dernière.  
\- Il est possible que LycaMobile n'ai pas de réseaux là où vous souhaitez utiliser votre téléphone, cela a très peu de chance d'arriver car LycaMobile utilise le réseau de Bouygues Telecom qui a une très bonne couverture mobile, elle représente 99% de la population et 97% du territoire couvert. Mais si cela arrive, nous vous conseillons d'essayer un autre opérateur (Orange, SFR ou Free), par exemple si vous vivez en ZAD dans un coin totalement paumé.

**Les recharges**

Les recharges permettent comme leur nom l’indique de recharger le forfait de votre SIM prépayée, vous pouvez les acheter en liquide au même endroit que là où vous acheter la SIM. Contrairement aux cartes SIM LycaMobile, les recharges LycaMobile sont toujours disponibles dans les bureaux de tabac et le buraliste n'essayera pas de vous arnaquer.  
Une recharge contient un code, à rentrer sur votre téléphone « anonyme » équipé de la carte SIM prépayée, pour la recharger, il suffit de suivre les instructions écrites sur la recharge. Il en existe pour les appels/sms, ou internet etc …  
  
Chez LycaMobile nous vous conseillons deux forfaits :  
\- 5€ : vous aurez accès à quelques chose comme 5Go d'internet, appels et sms illimités pendant 1 mois  
\- 15€ : 40Go d'internet, appels et sms illimités pendant 1 mois  
Votre choix dépendra de l'utilisation que vous voulez en faire. Pour une action, le forfait de 5€ sera très largement suffisant. Ces forfaits vous permettent aussi d'avoir accès à internet à l'étranger.  
  
 **!! Attention !! N’activez jamais votre recharge chez vous, chez l’un.e de vos proche, où à côté d’un téléphone associé à votre identité, nous reviendrons juste en dessous sur toutes les précautions à prendre**

Chaque recharge a une durée limitée (souvent 30 jours), il faut donc penser à aller recharger avant une action si la dernière a expirée.

<span style="font-weight: normal;">Si vous choisissez LycaMobile, les prix en ligne sont différents des prix que vous trouverez chez le buraliste, cela est dû au fait que ce sont les prix si vous payez en ligne. Ils ne sont donc pas représentatifs de la réalité.  
</span><span style="font-weight: normal;">Si vous ne choisissez pas LycaMobile, je vous recommande, en all</span><span style="font-weight: normal;">ant </span><span style="font-weight: normal;">sur</span><span style="font-weight: normal;"> le site internet du distributeur de votre choix, d’identifier en avance ce que vous voulez acheter (à quel prix), et de le demander quand vous alle</span><span style="font-weight: normal;">z</span><span style="font-weight: normal;"> en boutique avec l’argent liquide qu’il faut. Cela </span><span style="font-weight: normal;">peut </span><span style="font-weight: normal;">évite</span><span style="font-weight: normal;">r</span><span style="font-weight: normal;"> </span><span style="font-weight: normal;">d</span><span style="font-weight: normal;">es « malentendu</span><span style="font-weight: normal;">s</span><span style="font-weight: normal;"> » et d’acheter trop cher ce dont </span><span style="font-weight: normal;">vous</span><span style="font-weight: normal;"> </span><span style="font-weight: normal;">n’avez</span><span style="font-weight: normal;"> pas besoin.</span>

**L'authentification**

Dans la loi française, les opérateurs ont obligations de vous demander votre identité lorsqu'ils vous fournissent une carte SIM, vous avez en général 30 jours pour donner votre identité sous peine de voir votre carte SIM bloquée, ce temps peut dépendre de votre opérateur.  
Chez LycaMobile vous aurez 30 jours pour la donner vous avez donc deux possibilités :  
\- Donner une identité fictive : pour donner votre identité il faut remplir un formulaire en ligne, nous vous conseillons de le faire à partir de votre smartphone si c'est possible, via TOR ou un VPN, éventuellement sur un wifi public (par ordre de sécurité). Dans ce formulaire vous n'avez qu'à mettre un nom, un prénom, une adresse... fictif, les seuls endroits qui peuvent poser problème c'est lorsque l'on vous demande votre numéro de carte d'identité et un scan de cette dernière. La plupart des opérateurs ne vérifie pas ces informations, il est donc conseillé de mettre une identité totalement fictive, un numéro de carte d'identité fictif semblable a un vrai, ainsi que mettre une photo lambda qui n'est ni la carte d'identité de quelqu'un d'autre, ni une fausse carte d'identité fait par vos soins via un logiciel de retouche d'image, ces deux dernières solutions vous font risquer "usurpation d'identité" ainsi que "faux et usage de faux". Chez LycaMobile vous pouvez donner une identité loufoque accompagnée d'une photo de votre chien et tout marchera bien.  
\- Ne pas donner d'identité : si vous souhaitez utiliser votre carte SIM seulement pour une action, il n'est pas utile de donner une quelconque identité. Vous pouvez aussi décider de changer de carte SIM tous les mois, vu qu'elle sera désactivées tous les mois et que votre forfait dure 1 mois, cela est moins écologique mais peut légèrement embêter une potentielle surveillance policière. Si vous choississez de ne pas donner votre identité, vous receverez tous les jours un SMS vous mettant la pression disant que LycaMobile va bloquer votre carte SIM très prochainement, n'ayez pas peur, ils ne le feront qu'au bout 30 jours.

### Configurer le téléphone (si besoin)

Il est fort probable que vous n'arriviez pas à accéder à internet de suite avec votre carte SIM prépayé, pour résoudre ce problème il faut que vous alliez dans les réglages de votre portable, dans données cellulaires et que vous bidouillez un peu au niveau de "Réseau de données cellulaires", chez iOS il vous suffira d'activer "Utiliser les réglages de l'opérateur". Si vous partez à l'étranger, vous devrez surement activer l'option d'"itinérance".

Pour configurer le téléphone, que ce soit un « anonyme » ou non, si vous installer des applications comme Signal ou autre, sur Android, vous pouvez en installer sans avoir à créer de compte Google grâce à l’application « Aptoide ».

Pour installer cette application Aptoide, vous pouvez la télécharger sous forme d’un fichier sur le site du même nom, et l’installer en exécutant le fichier.

### Pour résumer

J’achète en liquide et sur place, un téléphone qui n’a jamais été utilisé par moi ou l’un.e de mes proches, dans une enseigne, ou une boutique, en occasion ou neuf.

J’achète en liquide et sur place, dans une des enseignes listées ci-dessus, une carte SIM prépayée, avec recharge correspondant à mon besoin.

J’active et j'utilise ensuite la SIM (si pas déjà fait), **surtout pas chez moi**, ainsi que la recharge.

Je peux ensuite configurer mon téléphone en installant ce dont j’ai besoin, chez moi ou ailleurs  
 **!! Attention !! Si chez moi, uniquement en Wifi, en mode avion, et facultativement derrière un VPN**

## !! Précautions de sécurité à prendre

Les mêmes précautions que pour un téléphone d’action non « anonyme »

- S’assurer de le garder « clean », en le réinitialisant après vous l’être procuré, et en mettant dessus uniquement les données/applications dont vous avez besoin.
- Si vous savez que les FDOs ont pus y avoir accès, que ce soit en GAV ou autre, réinitialisez le ou virez le.
- Par mesure de précaution et parce que ça ne coûte rien, vous pouvez durant l’action par défaut le garder en mode avion avec wifi désactivé, et n’activer les donnée mobiles que quand vous avez besoin. Cela vous rend moins traçable et réduit les risques.

\+ d’autres précautions supplémentaires

- Le téléphone ne doit **jamais avoir été utilisé dans votre usage personnel, ou celui d'un de vos proches**
- Achetez le portable et la carte SIM prépayée **en** <span style="font-weight: normal;">**liquide et sur place**  
    </span>
- Ne **JAMAIS** utiliser son téléphone d’action « anonyme » **sans le mode avion si on est chez soi, chez un.e de nos proches, ou à côté d’un téléphone associé à notre identité**. Pour la plupart des téléphones, si vous le mettez en mode avion avant de l'éteindre, lorsque vous le rallumerez il sera encore en mode avion.  
    Quand vous êtes **chez vous**, et que vous voulez **utiliser votre tel d’action** pour par exemple le configurer : Vous pouvez retirer la SIM, le mettre en mode avion, et si besoin d’internet, le connecter au Wifi.   
    Avoir la carte SIM retirée en plus du mode avion dans ce cas ci offre une sécurité en plus au cas où vous désactivez malencontreusement le mode avion du téléphone quand vous êtes chez vous : Dans ce cas ci, seul votre IMEI bornera (si vous ne remettez pas le mode avion assez vite), mais pas votre SIM, ce qui est moins facilement traçable pour les autorités.
- **Quand vous partez en action**, avoir bien sûr mis la SIM dedans, mais attendre d’être assez loin de chez vous pour utiliser votre téléphone hors mode avion et éventuellement vous connectez si besoin
- Si vous savez que les **FDOs ont pus y avoir accès**, que ce soit en GAV ou autre, en plus du fait de devoir le réinitialiser, si jamais ils ont récupéré votre identité par la même occasion, alors « l’anonymat » du téléphone est compromis.
- Quand **« l’anonymat » de votre téléphone est compromit** (d’une des manières décrites plus haut dans ce document), le seul moyen de retrouver cet « anonymat » et de racheter un téléphone et une SIM. Vous pouvez revendre l’ancien téléphone compromis. Vous pouvez aussi trouver quelqu'un qui n'a pas de lien avec vous pour échanger vos téléphones, c'est souvent faisable pendant des camps militants.
- **Si vous fournissez votre numéro de téléphone anonyme à des applications** qui ont besoin d'un numéro de téléphone **tel que Signal ou Telegram**, il est primordial d'activer la blocage d'inscription par PIN. Si vous ne faites pas cela, le jour où votre SIM sera bloquée (soit parce que vous n'avez pas mis de forfait pendant trop longtemps soit parce que vous n'avez pas donné votre identité), quelqu'un pourra prendre possession de votre compte (Signal ou Telegram) si il achète une carte SIM où votre ancien numéro de téléphone a été assigné. Pour Signal il faut aller dans "Paramètres&gt;&gt;Compte&gt;&gt;Blocage d'inscription", et pour Telegram "Paramètres&gt;&gt;Sécurité&gt;&gt;Authentification à deux étapes"