Confidentialité : par où commencer ?
Tu cherches à quitter un max les GAFAM, pour plus de vie privée, de libertés numériques, de confidentialité ? Tu as un peu de motivation ?
Cet article est là pour ça. Il ne s'attardera pas vraiment sur le pourquoi, mais surtout sur le comment. Parce que c'est souvent ça qui manque quand on est pas geek (moi si 😇).
J'ai créé cet article de blog à partir d'une conversation que j'ai eu avec une amie qui me demandait des conseils pour sortir des GAFAMs. En voici une version mise en forme !
Cet article est long, tout n'est pas faisable en une aprem. Vas-y tranquillement, te mets pas la pression, et fais bien ce qu'il te plait ! J'utilise parfois l'impératif par facilité, mais tu fais bien ce que tu veux bien sûr. Ce n'est que mon avis sur la question. Ça me donne une ressource à envoyer aux personnes qui me posent des questions, que je complèterai sûrement au fil du temps.
1. Navigateur 🌐🔗
Selon moi, la première étape, la plus facile, c'est de changer de navigateur.
Cliquer pour ouvrir
Tu sais, c'est l'appli qui te permet de consulter des sites webs, services en ligne... C'est souvent Google Chrome par défaut.
Installer Firefox🔗
Firefox est un navigateur très bon en termes de confidentialité.
Contrairement à Google Chrome, il n'envoie pas tout ton historique de recherche à Google, ni à personne d'autre.
Firefox est installable :
- sur ordi (Mac / Windows / Linux)
- sur smartphone (Android / iOS).
Mais pour améliorer encore nettement les choses, voici ce qu'il faut faire :
Installer un bloqueur de pubs🔗
Pour bloquer au mieux tous les pisteurs des GAFAM, répandus sur la plupart des sites, on installe uBlock Origin.
👉 Installer uBlock Origin sur Firefox.
Je ne recommande pas :
- AdBlock Plus
- Ghostery
- et la plupart des autres bloqueurs de pubs.
Il sont pour la plupart de mèche avec les publicitaires, voire collectent carrément vos données personnelles.
uBlock Origin est un projet bénévole, mature, efficace et économe en ressources.
Changer de moteur de recherche🔗
Le moteur de recherche est le site web qu'on utilise pour faire ses recherches. Par défaut, malheureusement, c'est Google.
Pour éviter encore une fois de dire tout ce qu'on cherche à Google, on va en utiliser un autre. Je recommande DuckDuckGo, qui est bien niveau confidentialité et qui donne des résultats satisfaisants.
Pour cela, il faut aller dans les préférences de Firefox, onglet "Recherche" et sélectionner DuckDuckGo dans la liste.
Si, de temps en temps, les résultats d'une recherche ne te satisfont pas, ajoute !g
à ta recherche et ça te redirigera vers Google 👌
Optionnel : Isoler Facebook / Instagram / WhatsApp🔗
Facebook Container est une extension officielle de Firefox apporte une protection supplémentaire contre le pistage des services de Meta (Facebook, Instagram, WhatsApp).
👉 Installer Facebook Container sur Firefox.
Optionnel : Cacher les bannières de cookies🔗
Ces bannières de cookies nous saoûlent, c'est une façon dégueu et relou de respecter le règlement européen sur la protection des données (RGPD) pour les sites web, tout en te pistant quand même.
Cette extension permet de cacher cette banière : comme ça on ne répond même pas à la question, ce que les sites interprètent comme un "non".
👉 Installer I still don't care about cookies sur Firefox.
Optionnel : Extension de confidentialité supplémentaire🔗
Flemme d'expliquer le pourquoi du comment, mais Decentraleyes permet de te protéger de certaines formes de pistage contre lesquelles uBlock Origin ne peut rien.
👉 Installer Decentraleyes sur Firefox.
Optionnel : Paramètre de confidentialité de Firefox🔗
Dans les préférences de Firefox, on peut choisir d'effacer tous les cookies à la fermeture du navigateur.
C'est dans la catégorie Vie privée et sécurité, cocher Supprimer les cookies et les données des sites à la fermeture de Firefox.
Ça a le désavantage de te déconnecter de tous les sites d'une session à l'autre, mais ça te permet de repartir d'une page vide à chaque fois.
Après tu peux gérer une liste d'exceptions pour pas te déconnecter des services auxquels tu te connectes souvent (par exemple si de toute façon la première chose que tu fais quand tu vas sur Discord c'est t'y connecter, autant que Firefox y reste connecté quoi)
Pour encore d'autres astuces sur Firefox, j'ai écrit un article à ce sujet.
2. Cartographie 🗺️🔗
Une deuxième étape, simple aussi, c'est de te déplacer sans tenir au courant les GAFAMs de tes trajets.
Cliquer pour ouvrir
Savais-tu que Waze appartient à Google, comme Google Maps ?
En face du géant, une alternative solide existe : OpenStreetMap.
C'est une carte collaborative, à la manière de Wikipédia. C'est facile de s'y créer un compte et de rajouter des infos dessus.
Toutes cartes du monde confondues, OpenStreetMap est juste après Google en termes d'utilisation : la plupart des cartes en ligne sont basées dessus.
OpenStreetMap contient souvent des tracés plus précis que Google, comme les tracés de randonnée. Elle répertorie des infos utiles, comme les points d'eau potable, etc.
En revanche, elle est moins fournie en commerces : il en manque, et il manque souvent les horaires.
Pour chercher des lieux et faire des itinéraires :
Sur ordi🔗
Il suffit d'aller sur le site web.
Sur smartphone🔗
C'est ce qui nous intéresse le plus, en vrai.
Il existe une super appli, facile d'utilisation, confidentielle, libre :
🌱 Organic Maps 🌱
👉 Installer Organic Maps pour Android.
👉 Installer Organic Maps pour iOS.
L'interface est très épurée, c'est facile de s'y retrouver.
C'est une carte qui fonctionne hors-ligne : on commence par télécharger les cartes dont on a besoin, par département.
Il suffit de zoomer quelque part pour que l'appli te propose de télécharger la carte si elle manque.
Une fois qu'on a les cartes qu'on veut, tout se fait hors-ligne : la visualisation, les recherches, les itinéraires, le GPS. En termes de vie privée, c'est l'idéal.
La recherche est moins puissante que sur le site web openstreetmap.org, si on fait une faute d'orthographe, on risque de ne pas trouver.
Les itinéraires à pied, à vélo et en voiture sont plutôt bons (les estimations de temps sont trèès optimistes par contre 😅).
Les marque-page sont très pratiques pour sauvegarder les endroits où l'on va souvent, les restaus, qu'on veut essayer, etc.
Et point bonus : c'est très facile d'ajouter des infos simples !
Il faut d'abord se créer un compte sur OpenStreetMap et se connecter dans l'appli.
Puis pour ajouter des horaires à un commerce, ou même ajouter un commerce, l'interface est intuitive.
Pour proposer des changements plus complexes qu'il n'est pas possible de faire avec l'appli, il suffit de laisser une note, et des personnes plus expérimentées feront la modification.
Comme Wikipédia quoi 😄
3. Mail 📧🔗
La deuxième étape, plus reloue mais essentielle, c'est de plus utiliser de mail des GAFAMs (Gmail, Outlook, etc).
Cliquer pour ouvrir
T'es toujours là ? 😮
Les mails c'est le miroir de toute ton activité en ligne : en plus des échanges avec des vrais gens, tu y reçois toutes tes notifs de connexion, tes rappels, confirmations d'achat, d'opération bancaire, etc. Ça fait un paquet d'infos sur ta vie, qui sont utilisées pour déduire tes goûts, tes actvités, etc.
Donc ça veut dire te créer une nouvelle adresse.
👉 Pour te trouver un nouveau fournisseur de mail, on a fait un site avec des copaines du collectif CHATONS : Le déMAILnagement.
⚠️ Comme fournisseur de mail, je ne recommande pas Tutanota ni Proton : c'est pas que c'est pas bien, c'est que leur fonctionnement rend impossible l'utilisation d'un logiciel comme Thunderbird dont je parle ensuite. Ça rend la transition d'un mail à un autre plus compliquée, puisque tu ne peux pas tout avoir au même endroit. En pratique, j'ai l'impression que les personnes qui s'y sont créé une boite mail ont plus de mal à faire la transition.
Une fois ta nouvelle adresse crée, il faut prévenir que t'as changé d'adresse au fur et à mesure qu'on te contacte sur l'ancienne. C'est aussi changer ton mail sur tous les sites. Pareil, tu peux le faire au fur et à mesure que tu reçois des mails de notif sur l'ancienne.
C'est un changement qui se fait au long cours, avec je dirais une semaine - un mois où ça te prend pas mal de temps, puis de manière plus disparate sur 6 mois / un an, jusqu'à pouvoir supprimer complètement son ancienne adresse.
⚠️ Je recommande pas de garder Gmail comme adresse "poubelle", toujours parce que tes mails "poubelle" en disent long sur qui tu es.
Pendant ce processus de transition 🏳️⚧️ deux outils te seront très utiles :
Un client mail🔗
Un client mail, c'est un logiciel séparé du navigateur, qui te permet de réunir toutes tes boites mails.
Je recommande Thunderbird, qui fonctionne sur ordi et sur Android.
Tu peux directement lire et envoyer des mails de toutes tes adresses mail que tu as ajoutées dessus.
Tu peux même avoir une vue Boite de réception unifiée où tu vois toutes tes boites de réceptions... unifiées en une. Et oui.
Un gestionnaire de mots de passe🔗
Un gestionnaire de mots de passe te permet de garder trace de quel mail et quel mot de passe tu utilises pour chaque site.
Je recommande Bitwarden. Tu peux utiliser celui d'un CHATONS, ou utiliser le service officiel de la boite Bitwarden si tu veux pas te prendre la tête, je pense que c'est ok.
Tu peux ensuite installer l'extension Firefox, et l'appli Android. Very pratique.
👉 Installer Bitwarden sur Firefox.
Optionnel : Les alias de mail🔗
Pour encore plus de privacy, tu peux éviter d'avoir une seule identité (un seul mail), pour toute ton activité en ligne.
Pour cela, je recommande l'utilisation d'un service d'alias de mail. Il permet de créer un nouveau mail aléatoire pour chaque service en ligne. Tous les mails reçus seront redirigés à ton mail perso, donc ça complique pas trop, si tu es un peu à l'aise avec l'informatique.
Comme tu as un mail différent pour chaque site, c'est plus difficile de croiser les données entre tous les différents services en ligne que tu utilises.
Oui, il a des boites qui sont spécialisées dans le croisement des données entre une quantité énorme de sites, le commerce de la surveillance en ligne est catastrophique !
Perso j'utilise directement mon mail perso :
- Pour les sites gouvernementaux. De toute façon, ils savent qui je suis a priori ^^
- Pour les communications avec des vrais gens qui ont pas leur mail chez les GAFAM
Pour tout le reste, j'utilise des alias. Et en vrai des fois j'ai la flemme de créer un alias pour parler à un vrai gens qui est chez Gmail, vasy on fait ce qu'on peut hein !
À noter que l'utilisation d'un service d'alias de mail, c'est ingérable sans gestionnaire de mots de passe. Tu peux pas retenir ces 200 adresses mails aléatoires !
Je recommande Simple Login, une filiale de ProtonMail, mais il y en a plein d'autres. C'est 30€ par an. Genre 2 pizzas !
👉 Simple Login.
4. Agenda 📅 et Contacts🔗
Si le mail est le reflet de ta vie numérique, alors ton agenda en ligne, c'est le reflet de toute ta vie physique !
Cliquer pour ouvrir
Un service de synchronisation d'agenda et de contacts vient souvent avec ton mail. Les paramètres dépendront du service de mail que tu choisis.
En tout cas, c'est possible d'ajouter ses agendas et contacts sur Thunderbird (même logiciel que pour les mails) sur ordi.
Sur Android, c'est un peu plus chiant, faut installer DAVx5, pour la synchronisation des agendas et des contacts, et une appli d'agenda (Etar par exemple).
Sur iOS, je crois que c'est facile aussi, à confirmer.
Je vais pas plus loin dans l'explication, ton fournisseur de mail a sûrement une documentation adaptée.
5. Messagerie instantanée 💬🔗
Bon, les applis de messagerie instantanée, tu en as sûrement déjà quarante-douze. Mais lesquelles sont privacy-friendly ?
Cliquer pour ouvrir
Là, on commence à toucher à un truc plus compliqué. Parce que pour utiliser une messagerie, il faut que tes contacts l'utilisent aussi.
C'est ce qu'on appelle l'effet réseau : Plus il y a de personnes sur un réseau social ou une messagerie, plus ce service est incontournable.
Ça fonctionne aussi dans l'autre sens : moins un service est utilisé, moins il est utilisable.
Comme messagerie instantanée, je recommande sans hésitation Signal.
Les nerds te diront peut-être que c'est pas bien parce que c'est centralisé, et c'est en partie vrai, mais :
- C'est un logiciel libre, géré par une association à but non lucratif.
- C'est très sécurisé et chiffré de bout en bout, et à un point beaucoup plus avancé que toutes les alternatives qui pèsent dans le game (bien plus que Whatsapp, bien plus que Matrix, etc).
- C'est facile à utiliser. Ça ressemble à Whatsapp. Tu peux trouver tes contacts qui sont déjà dessus avec ton carnet d'adresses. Ça fonctionne bien. Tu peux aussi avoir l'appli sur ton ordi.
En particulier, je ne recommande pas :
- Facebook Messenger / Instagram / Whatsapp : les 3 appartiennent à la société Meta, on ne présente plus le désastre en termes de confidentialité, de démocratie que représente ses services.
- Telegram. Telegram fait genre leur service est sécurisé mais il n'est même pas chiffré de bout en bout. C'est une vraie blague leur histoire, mais ce qui est tragique c'est que de nombreuses personnes pensent vraiment que Telegram est une message sécurisée.
J'ai espoir pour Matrix, qui est décentralisé, mais je trouve que niveau usabilité, c'est pas encore ça. Et niveau sécurité / chiffrement de bout en bout c'est pas au niveau de Signal. Chouette à utiliser entre nerds, mais pas prêt pour le grand public, à mon avis.
Aujourd'hui, 90% de mes communications se font sur Signal. En expliquant pourquoi je préfère utiliser Signal, la majorité de mon entourage s'y est mis.
En installant Signal :
- Vous vous permettez d'avoir des conversations vraiment privées avec votre entourage.
- Vous permettez à votre entourage d'avoir des conversations vraiment privées avec vous (effet réseau !)
6. Réseaux sociaux 👾🔗
Les réseaux sociaux aujourd'hui ?
- Facebook, Instagram et Threads, c'est le F de GAFAM.
- Linkedin appartient à Microsoft, le M de GAFAM.
- Twitter/X appartient à Musk, le M de Sale Ordure Fasciste.
(ah bon, y'a pas de M ? zut.)
Cliquer pour ouvrir
Deux alternatives émergent :
Bluesky🔗
Je ne recommande pas, ça a les mêmes racines techno-capitalistes de la Silicon Valley que les réseaux sociaux précédents. C'est très centralisé, y'a des actionnaires, c'est voué à devenir la même merde que les autres.
👩🍳 Les mêmes ingrédients donnent souvent la même recette.
Le Fediverse🔗
Un truc de hippies (je dis ça positivement !)
C'est une vraie alternative, pensée complètement différemment.
Plutôt qu'un seul service central, opéré par une société, le Fediverse est un ensemble de réseaux sociaux, opérés par des assos, des collectifs...
Ça permet d'avoir plusieurs façons différentes de gérer le service. Chaque instance a des règles différentes, et permet de plaire à des publics différents. Mais tout le monde peut quand même communiquer.
Certains ressemblent plus à Twitter (Mastodon), d'autres plus à Instagram (PixelFed), ou à Reddit (Lemmy), et d'autres qui sont des petits Youtube (Peertube).
Tous ces réseaux sont connectés, donc depuis ton compte tu peux suivre des comptes sur tous les autres réseaux !
C'est le feu, c'est le futur. Les réseaux sociaux auraient pu ressembler à ça depuis le début, s'ils avaient pas été faits par des silos en quête de pouvoir.
Voici une courte vidéo qui permet de visualiser à quoi ça ressemble :
👉 Regarder What is the Fediverse ? (sous titré)
Ça peut être un peu compliqué à prendre en main, mais c'est un espace en ligne sympa, sans pub, sans algorithmes qui sélectionnent le contenu pour toi... Il y a beaucoup de ressources à son sujet.
Je recommande de se créer un compte sur un réseau Mastodon, le logiciel le plus mature du Fediverse (il parait qu'il y a encore pas mal de bugs sur PixelFed).
Mastodon a plusieurs millions d'utilisateurices. C'est peu mais c'est pas rien ! Si tu m'envoies un message (mon nom d'utilisateur : @ppom@mamot.fr), je pourrai répondre à tes questions.
On remarque qu'une adresse Fediverse est un peu comme une adresse mail : nom_utilisateur@nom_service.
Je recommande de se créer un compte sur un grosse instance généraliste francophone, comme piaille.fr. Si tu veux déménager plus tard, c'est possible de migrer ton compte d'un endroit à l'autre, et garder tes abonnements et abonnés.
👉 Se créer un compte sur piaille.fr
Ça t'empêche pas de garder tes comptes Insta, Facebook etc, mais ça permet de découvrir autre chose !
Et ptet faire découvrir à tes copaines (effet réseau !) un endroit sans pubs et placements de produits, loin du capitalisme 😌
7. Système d'exploitation 🖥️🔗
Système d'exploitation ? Non, je ne parle pas du capitalisme !
Ici on va parler du logiciel principal de ton ordi ou de ton smartphone.
Cliquer pour ouvrir
Système d'exploitation 🇫🇷 = Operating System 🇬🇧 = OS
Ok, cet partie est une ébauche, parce qu'il a trop à dire sur ce sujet.
Ordi🔗
Pour les ordis, Windows est l'OS le plus courant.
Désavantages en vrac :
- Rempli de pisteurs qui surveillent ton activité
- Peu sécurisé, la proie préférée des virus
- Gourmand en ressources, devient rapidement lentissime
- Windows 10 ne sera plus maintenu à la fin de l'année 2025, et Windows 11 a des pré-requis matériels que la plupart des ordis n'ont pas
Oui oui, c'est pour te forcer à racheter un PC
Je recommande l'utilisation de Linux à la place.
C'est pas tout rose non plus :
- C'est pas installé par défaut sur l'ordi, donc ça peut être compliqué à installer
- Tu perds tes repères, pas la même façon d'installer des logiciels
- C'est pas aussi lissé que Windows
Pour installer ça, si t'as la motivation, je te recommande de trouver quelqu'un qui fait un peu d'informatique pour t'aider.
Y'a jamais juste "Linux", y'a tout un enrobage autour, qu'on appelle une distribution Linux. Le choix de la distribution est important.
Je recommande Manjaro Linux ou Linux Mint pour commencer !
Android🔗
Android, par défaut, vient dans la version de Google, c'est-à-dire avec toutes les applis de Google pré-installées et pas désactivables (Play Store, Google Chrome, etc).
Mais il existe d'autres distributions* d'Android (comme Linux !)
La plus facile à installer et utiliser est certainement /e/ OS (oui c'est un nom pourri, incompréhensible mais bref).
C'est facile de voir sur leur site si ton téléphone est supporté ou pas.
👉 Checker la liste des téléphones supportés
S'il est supporté avec l'Easy Installer, tu as de la chance : avec ce logiciel, c'est faisable sans compétences techniques.
Sinon, c'est comme Linux, je te recommande de faire ça avec une personne qui a un peu d'expérience.
Si ton smartphone n'est pas supporté : La prochaine fois que tu t'achètes un smartphone (peut-être d'occasion ?), tu pourras en chercher un parmi cette liste !
Ce qui manque🔗
- Un glossaire (logiciel libre, CHATONS...)
- Une partie "Espace de stockage en ligne"
- ...