Autodéfense juridique et numérique

Rubriques
Langues
Thématiques

Sécurité de l’information en général et modélisation de la menace

Electronic Frontier Foundation

Electronic Frontier Foundation - ONG Internationale de défense des libertés dans les enjeux numériques

201x  - anglais

PDF synthétique diffusé dans le cadre de la campagne "Surveillance Self Defense" https://ssd.eff.org/ - mais qui ne semble plus disponible en ligne - des explications sur la modélisation de menace restent disponibles : https://ssd.eff.org/fr/module/votre-plan-de-sécurité

Fiche d’exercice synthétique sur la notion de modèle de menace. Méthode pour envisager le modèle de menace et le vocabulaire utilisé. En anglais uniquement. Ce document permet une visualisation rapide, mais nécessite une explication sérieuse ou une formation en parallèle.

DW Akademie, Daniel Mossbrucker

DW Akademie, Daniel Mossbrucker - La Deutsche Welle (DW) est le service de diffusion télévisuel de l’allemagne - dans ses mots, la "DW Akademie" est le centre de la Deutsche Welle pour le développement des médias internationaux, la formation journalistique et la transmission de connaissances.

septembre 2020  - anglais

Longue brochure PDF diffusée sur le site de la DW Akademie : https://www.dw.com/en/threat-modeling-guide-how-to-identify-digital-risks-in-international-development-projects/a-55092469

Ce guide détaille assez longuement la notion de modèle de menace dans différents contextes. Si le public visé est surtout les personnes travaillant dans l’aide au développement international, les explications sont très complètes et présentent des logiques et réflexions qui peuvent être pertinentes pour tou·tes pour comprendre les enjeux de la modélisation de la menace et sa mise en oeuvre.

Green & Black Cross

Green & Black Cross - An independent grassroots project set up in the spirit of mutual aid to support social and environmental struggles within the UK.

2019  - anglais

Déclaration politique disponible sur le site de l’organisation : https://greenandblackcross.org/statement-on-extinction-rebellion-xr-why-we-can-no-longer-work-with-xr-organiser/

Note critique relative à certaines pratiques d’extinction rebellion en termes d’exposition à la répression, au-delà des aspects politiques et des évolutions des organisations, cette analyse constitue un bon cas d’école et de réflexion sur les stratégies d’antirépression et de failles possibles en la matière.

Autodéfense numérique : sécurité informatique, protection technique de l’information, outils et pratiques pour l’utilisation des outils

Electronic Frontier Foundation.

Electronic Frontier Foundation. - L’EFF est une ONG Internationale de défense des libertés dans les enjeux numériques

201x-202x  - anglais, français

Site internet https://ssd.eff.org/

Ce site est une introduction très complète aux enjeux de protection de l’information et de sécurité informatique qui est traduit dans différents langages et fréquemment mis à jour. D’une source de confiance s’agissant d’une organisation extrêmement engagée sur les questions de défense des libertés, il y a de nombreuses fiches, guides et tutoriels qui permettent d’envisager la situation globalement, mais aussi de paramétrer ou d’utiliser différents outils dans plusieurs situations. Un site à connaitre et faire connaitre. Attention les versions traduites ne sont pas toujours à jour des modifications.

Tactical technology collective et Front Line Defenders

Tactical technology collective et Front Line Defenders - Des associations de défense des libertés

Créé en 2005 et régulièrement mis à jour – encore en 2022  - anglais, français

Site internet disponible via l’adresse : https://securityinabox.org/en/ et https://securityinabox.org/fr/ pour les ressources traduites.

Ce site Internet de l’association Tactical Tech et Front Line Defender offre de nombreux conseils, stratégies et infos face à des types de menaces particulières où pour améliorer ses pratiques / utiliser des outils de protection. Certains guides ne sont plus forcément à jour, mais ils sont indiqués comme tels, mais le site reste une très bonne source d’informations et de tutoriels qui sont de surcroit traduits dans de nombreuses langues bien que là les informations puissent être encore moins mise à jour. Plus généralement l’association Tactical Tech mets à disposition de nombreuses ressources très complètes sur les questions de sécurisation des pratiques telles que :
Gender and Tech Resources : https://gendersec.tacticaltech.org/wiki/index.php/Complete_manual
Holistic Security A strategy manual for Human Rights Defenders : https://holistic-security.tacticaltech.org/ckeditor_assets/attachments/61/hs_complete_hires.pdf
Digital security in human rights : https://secresearch.tacticaltech.org/

EFF et Collectif "Nos Oignons".

EFF et Collectif "Nos Oignons". - Collectif "Nos Oignons", association à but non-lucratif créée pour collecter des dons afin de faire tourner des noeuds de sortie TOR (nos-oignons.net)

2015  - anglais, français

Document PDF. Accessible à cette adresse : https://nos-oignons.net/Diffusez/tor-et-https-v2.pdf version anglaise : https://www.eff.org/ar/pages/tor-and-https

Synthèse infographique adaptée d’une page du site de l’EFF (https://www.eff.org/ar/pages/tor-and-https) de ce que permettent en matière de protection des données de connexion à un site (qui se connecte, d’où, comment, pour dire quoi), l’utilisation de Tor et du HTTPS, de manière conjointe et séparée. Réalisée par l’association Nos-Oignons, indépendante du projet Tor. La réalisation de l’affichette date de 2015, mais le site de l’association est mis à jour régulièrement.

Free Software Foundation

Free Software Foundation - La FSF est une ONG visant à promouvoir et défendre le logiciel libre et ses valeurs

Dernière mise à jour 2021  - anglais, français

Site internet, https://emailselfdefense.fsf.org/fr/

Si le site n’aborde pas le chiffrement des communications sous un angle de prévention contre les attaques individuelles, mais juste contre la surveillance de masse, il présente un tutoriel et une infographie qui reste pertinente pour les personnes souhaitant s’initier / découvrir le chiffrement des courriels via GnuPG - PGP.

Aude Charillon, Jenny Peachey, Rachel Heydecker.

Aude Charillon, Jenny Peachey, Rachel Heydecker. - Dans le cadre du Carnegie United Kingdom Trust, qui est un "trust" d’activités de bienfaisance, basé en Écosse et qui opère à travers la Grande-Bretagne et l’Irlande (plus de détails dans le document).

Novembre 2018  - anglais

Document PDF téléchargeable ici : https://www.carnegieuktrust.org.uk/publications/leading-the-way-a-guide-to-privacy-for-public-library-staff/

Note d’analyse générale autour des questions de respect de la vie privée dans les bibliothèques, le document présente les enjeux particuliers en bibliothèque, des principes et des choix de réponse légaux et techniques et constitue un document intéressant pour réfléchir aux logiques de déploiement d’outils techniques avec un cadre particulier et des objectifs définis.

Anonyme

Anonyme - Publié initialement sur North Shore Counter-Info

Juin 2019  - anglais, français

Article disponible en anglais sur : https://north-shore.info/2019/06/02/signal-fails/ et traduit en français : https://mtlcontreinfo.org/wp-content/uploads/2019/07/signalfails_a4.pdf

Texte initialement écrit en anglais en mai 2019, puis traduit en français en juillet 2019 est un document qui propose une analyse (peu technique) de Signal, mais surtout des conséquences de cette appli dans nos comportements en termes de communication sociale, et d’organisation militante. Il ne s’agit pas d’une critique technique sourcée, mais d’une réflexion pragmatique et sociale sur les usages. Il détaille une addition d’expériences collectives/personnelles. Il contient également toute une liste de bonnes pratiques à mettre en oeuvre.

Collectif "Big Brother Watch"

Collectif "Big Brother Watch" - Association anglaise de défense des libertés face à la surveillance, www.bigbrotherwatch.org.uk

2016  - anglais

Document PDF. Disponible à cette adresse : https://www.bigbrotherwatch.org.uk/wp-content/uploads/2016/08/Encryption-1.pdf

Court document listant quelques rudiments de la notion de chiffrement et quelques applications assurant une communication chiffrée. Document de présentation, mais qui reste limité / trop peu explicite pour comprendre les enjeux.

Peng Zhong

Peng Zhong - Peng Zhong semble gérer les contributions à la plateforme

2020  - anglais

Site internet https://prism-break.org/en/

Créé à la suite des révélations Snowden, le site Prism-Break propose des alternatives aux outils susceptibles d’exploiter des données personnelles et de les transmettre aux autorités en proposant d’autres outils plus respectueux des libertés. Si les suggestions sont à envisager avec attention et à évaluer par rapport aux problématiques et modèles de menace de chacun·e (certains restent d’une mise en oeuvre difficile) le site reste une excellente source d’information régulièrement mise à jour sur les outils existants et leurs limites. Il peut être utilisé en sensibilisation ou en aide-mémoire.