Autodéfense juridique et numérique

Rubriques
Langues
Thématiques

Sécurité de l’information en général et modélisation de la menace

Association Nothing2Hide

Association Nothing2Hide - Structure associative qui s’est donnée comme objectif « d’offrir aux journalistes, avocats, militants des droits de l’homme, “simples” citoyens, les moyens de protéger leurs informations ».

2019-2020  - français

Visuels de présentations disponibles dynamiquement sur https://slides.nothing2hide.org/atelier-modele-de-menace.html#

Des visuels d’introduction à la notion de modèle de menace orienté sur des questions numériques de l’association française "Nothing2Hide", outil de sensibilisation - explication sur la question de la modélisation de la menace avec des petits scénarios de réflexion.

Connaissance juridique sur la surveillance

Caisse de solidarité de Lyon

Caisse de solidarité de Lyon - Organisation lyonnaise de soutien face à la répression

2020

Le fichier, qui consiste en une compilation de fiches sur de nombreux fichiers de police, est disponible sur Rebellyon : https://rebellyon.info/Brochure-mise-a-jour-La-folle-volonte-de-22448

C’est un document très complet, documenté et sourcé concernant les fichiers de police, il détaille les principaux enjeux et fonctionnements d’une cinquantaine de fichiers de police et leurs types de fichage. La première édition date de septembre 2018 ; le document vient tout juste d’être remis à jour. Annexes très pertinentes sous forme de schémas pour expliquer quels acteurs ont accès à quels fichiers dans quels cas, ainsi que des lettres types pour obtenir la rectification ou la suppression de données. Un excellent document pour se former à la question des fichiers de police et une bonne source pour revenir rapidement sur un fichier particulier en cas de besoin. Il ne s’étend toutefois pas aux questions et enjeux liés aux personnes n’ayant pas la nationalité française.

La revue Z, Le Monde Diplomatique - Cécile Marin & Jérôme Thorel, animé par Elsa Delmas

La revue Z, Le Monde Diplomatique - Cécile Marin & Jérôme Thorel, animé par Elsa Delmas - Réalisée par la revue Z, revue itinérante d’enquête et de critique sociale et reprise par le Monde diplomatique

2017 + avril 2022  - français

Cartographie parue dans le n°5 de la revue Z puis rééditée et remise à jour dans le numéro 11 d’automne 2017 http://www.zite.fr/parutions/z11-paris/, elle est accessible directement à cette adresse : http://www.zite.fr/wp-content/uploads/2018/10/Z11_AFF_Carto_Web.pdf
La version mise à jour est sur le site du monde diplomatique https://www.monde-diplomatique.fr/cartes/fichage

Visualisation impressionnante des différents fichiers administratifs et policiers susceptibles de contenir des informations sur une personne, notamment dans certaines situations de précarité. L’infographie est assez complète et plutôt dure à comprendre, mais elle témoigne bien du nombre et de l’enchevêtrement de ces fichiers et des possibilités y afférents / différents liens entre eux. Si elle nécessiterait une constante mise à jour pour être constamment opérationnelle c’est un visuel vraiment intéressant pour sensibiliser sur ces enjeux et comprendre que la surveillance ne se joue pas seulement dans les services de renseignements, mais bien plus largement dans la multiplicité des fichiers administratifs et policiers.

Commission Nationale de Contrôle des Techniques de Renseignement

Commission Nationale de Contrôle des Techniques de Renseignement - La CNCTR est l’instance chargée d’examiner et d’émettre des avis sur le recours aux techniques intrusives des services de renseignement

2016-202x  - français

Les rapports de la CNCTR sont diffusés sur son site https://www.cnctr.fr/8_relations.html#les-rapports-annuels-d-activite-de-la-cnctr

Ces rapports officiels constituent une forme de transparence relative sur les activités intrusives des services de renseignements et leurs recours à des procédés techniques pour obtenir des informations. On peut y trouver des données concernant le nombre de personnes ciblées, des ordres de grandeur des types de technique utilisée, les champs de renseignement invoqués, etc.
Il s’agit plus généralement d’un regard institutionnel sur l’activité du renseignement français.

Délégation parlementaire au renseignement

Délégation parlementaire au renseignement - La DPR (4 députées, 4 sénatrices), a pour mission de suivre l’activité générale et les moyens des services de renseignement. Chaque année, elle établit un rapport public dressant le bilan de ses activités.

2009-202x  - français

Ces rapports sont disponibles sur la page de la délégation : http://www2.assemblee-nationale.fr/14/les-delegations-comite-et-office-parlementaire/delegation-parlementaire-au-renseignement/

Les rapports de la DPR constituent une source d’informations sur les activités de renseignement en France qui reste toutefois très située politiquement et limitée par intermédiation et parlementaire et gouvernementale de l’accès aux informations. Si l’examen de ces documents n’est pas aisé, ils sont importants pour comprendre les tendances politiques en termes de renseignement.

Martial Le Guédard

Martial Le Guédard - Chargé de mission Gestion de Crise – Environnement numérique au sein du Département Risques et Crises de l’Institut national des hautes études de la sécurité et de la justice (INHESJ).

2019  - français

La note est disponible sur le site de l’INHESJ : https://inhesj.fr/articles/organisation-de-letat-francais-en-gestion-de-crise-cybernetique-majeure

Description des différentes agences, structures et institutions responsables du renseignement et de la gestion d’une crise purement numérique et de gestion de la "cybercriminalité" en France. Le schéma "communauté cyber française" est intéressant en termes de visualisation d’ensemble et pour comprendre les liens entre les différents acteurs et avoir une visualisation des autorités françaises compétentes sur les questions d’attaques informatiques.

Coordination nationale du renseignement et de la lutte contre le terrorisme

Coordination nationale du renseignement et de la lutte contre le terrorisme - Service rattaché à la présidence de la République

2019  - français

La note est disponible sur le site du Secrétariat Général de la Défense et de la Sécurité Nationale : http://www.sgdsn.gouv.fr/uploads/2019/07/20190703-cnrlt-np-strategie-nationale-renseignement.pdf

place en 2014, le document reste très vague et ne détaille rien de spécifique, mais constitue néanmoins un document avec une certaine importance. L’utilisation des services de renseignement à des fins de "promotion" (et non uniquement de défense) des intérêts de la France y est reconnu, les différents spectres d’actions également.

La Quadrature du Net

La Quadrature du Net - LQDN - association de promotion et défense des libertés face aux enjeux du numérique,

Novembre 2019  - français

Article disponible sur le site Internet de l’association, https://www.laquadrature.net/2019/11/18/la-reconnaissance-faciale-des-manifestants-est-deja-autorisee/

Article analysant l’intersection entre différents pouvoirs pénaux et de renseignement autorisant des pratiques de reconnaissance faciale à des fins d’identification dans le fichier "TAJ" et les possibilités des forces de l’ordre permettant d’alimenter ce fichier facilement. Cet article est pertinent pour comprendre la complexité des enchevêtrements des nombreuses lois sécuritaires et de l’ampleur des pouvoirs des forces de l’ordre en la matière en termes de surveillance et de contrôle témoignant notamment de la réalité concrète de l’usage d’outils automatiques de reconnaissance faciale.

Direction générale de la Gendarmerie nationale (DGGN), CREOGN

2015

Ce document provient d’une source officielle, mais ne semble plus diffusé en l’état, il constitue une synthèse du Décret n° 2015-1639 du 11 décembre 2015 relatif à la désignation des services autres que les services spécialisés de renseignement, autorisés à recourir aux techniques mentionnées au titre V du livre VIII du code de la sécurité intérieure, pris en application de l’article L. 811-4 du code de la sécurité intérieure, https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000031601177

Représentation visuelle de l’accès des services du second cercle de renseignement (non spécialisés dans le renseignement) à certaines techniques intrusives pour certains motifs - le schéma date de 2015 et n’est donc pas à jour, mais révèle les larges possibilités d’accès à ces techniques par de nombreux services.

Autodéfense numérique : sécurité informatique, protection technique de l’information, outils et pratiques pour l’utilisation des outils

Anonymes

2017

Document PDF / ouvrage édité (éditions Tahin Party). Disponible ici : https://guide.boum.org/ et peut être commandé sur le site de l’éditeur tahin-party.org

Ouvrage reconnu comme un outil de référence, même pour les néophytes. Approche des problématiques et présentation de préconisations basées sur des cas d’usages.
Une première partie aborde le fonctionnement matériel et logiciel d’un ordinateur, et le problème des traces qui sont laissées. Une seconde partie se concentre sur l’évaluation des risques et du besoin de sécurité (en reprenant des notions comme les identités contextuelles, par exemple). Ensuite, des pas-à-pas documentés permettent de répondre à des besoins spécifiques.

Anonymes

Juin 2015  - français

Document PDF - existe au format d’impression de brochure disponible sur Infokiosques : https://infokiosques.net/spip.php?article1045

Cette brochure regroupe de multiples informations à destination des militant·es sur les problématiques d’autodéfense numérique. Son contenu est de qualité et apporte de nombreuses informations intéressantes : explications conséquentes sur les traces numériques, sur des pratiques de surveillances, gestion du chiffrement, outils de limitation/effacement des traces, explications sur le choix de certains outils et méthodes de sécurisation des informations, limite de l’informatique, etc. C’est donc un document intéressant pour quiconque veut se documenter sur ses questions quoi qu’assez redondant avec le guide d’autodéfense numérique.
Attention toutefois la dernière mise à jour date de 2015 et de nombreux outils "de défense et d’attaque" ont évolué depuis. Il est donc nécessaire de vérifier l’actualité des différentes indications et de les actualiser à ses besoins.

Tactical technology collective et Front Line Defenders

Tactical technology collective et Front Line Defenders - Des associations de défense des libertés

Créé en 2005 et régulièrement mis à jour – encore en 2022  - anglais, français

Site internet disponible via l’adresse : https://securityinabox.org/en/ et https://securityinabox.org/fr/ pour les ressources traduites.

Ce site Internet de l’association Tactical Tech et Front Line Defender offre de nombreux conseils, stratégies et infos face à des types de menaces particulières où pour améliorer ses pratiques / utiliser des outils de protection. Certains guides ne sont plus forcément à jour, mais ils sont indiqués comme tels, mais le site reste une très bonne source d’informations et de tutoriels qui sont de surcroit traduits dans de nombreuses langues bien que là les informations puissent être encore moins mise à jour. Plus généralement l’association Tactical Tech mets à disposition de nombreuses ressources très complètes sur les questions de sécurisation des pratiques telles que :
Gender and Tech Resources : https://gendersec.tacticaltech.org/wiki/index.php/Complete_manual
Holistic Security A strategy manual for Human Rights Defenders : https://holistic-security.tacticaltech.org/ckeditor_assets/attachments/61/hs_complete_hires.pdf
Digital security in human rights : https://secresearch.tacticaltech.org/

EFF et Collectif "Nos Oignons".

EFF et Collectif "Nos Oignons". - Collectif "Nos Oignons", association à but non-lucratif créée pour collecter des dons afin de faire tourner des noeuds de sortie TOR (nos-oignons.net)

2015  - anglais, français

Document PDF. Accessible à cette adresse : https://nos-oignons.net/Diffusez/tor-et-https-v2.pdf version anglaise : https://www.eff.org/ar/pages/tor-and-https

Synthèse infographique adaptée d’une page du site de l’EFF (https://www.eff.org/ar/pages/tor-and-https) de ce que permettent en matière de protection des données de connexion à un site (qui se connecte, d’où, comment, pour dire quoi), l’utilisation de Tor et du HTTPS, de manière conjointe et séparée. Réalisée par l’association Nos-Oignons, indépendante du projet Tor. La réalisation de l’affichette date de 2015, mais le site de l’association est mis à jour régulièrement.

Rachel Levinson-Waldman

2018

Article académique publié par le Brennan Center for Justice et accessible à cette adresse : https://www.brennancenter.org/sites/default/files/publications/2018_12_CellSurveillanceV3.pdf

Ce long article du Brennan Center fait le point sur les différents types de surveillance téléphonique aux États-Unis en les replaçant dans leur contexte juridique. Intéressant, mais, bien sûr, se concentre sur les problématiques étasuniennes.