Damus
Webologie profile picture
Webologie
@Webologie

Site francophone de cybersécurité éducative — vie privée, outils libres, numérique choisi. Geek

Relays (6)
  • wss://nostr.azzamo.net/flint-bravo-haven – read & write
  • wss://nos.lol/%20wss://nostr.land/%20%20avatar%20wss://nostr.wine/%20%20avatar%20wss://purplerelay.com/%20wss://relay.damus.io/%20wss://relay.snort.social/ – read & write
  • wss://nostr.2b9t.xyz/uniform-cipher – read & write
  • wss://relayable.org – read & write
  • wss://relaypag.es/tango-anchor-glyph – read & write
  • wss://relay.primal.net – read & write

Recent Notes

Webologie profile picture
Si on retirait le logo “5G” en haut de l’écran, serais-je capable de deviner que je suis en 5G ? Honnêtement, non.

On nous promettait une révolution. Au quotidien, j’ai surtout l’impression d’utiliser une 4G rebaptisée.

Vous aussi ?

@free @Orange_France @SFR @bouyguestelecom

51❤️2❤️1👍1🤔1🤙1
Astronostr · 5d
Ça va pour moi. https://npub1rgv9mjzenmfjkktfaghh7va30ycsmjjln3ksynmyw5m3cd5em77ql2av9x.blossom.band/c46fe80c3402c006cf8f4c38b99f1d434f9f7c655e5afd08c4bef6bbbfb4f6ec.jpg
Ne0199 · 4d
Une étude britannique publiée en 2025 révèle que 38 % des connexions affichant l'icône 5G sur les smartphones sont en réalité connectées au réseau 4G. Ce phénomène s'explique par le fait que les téléphones affichent le logo 5G dès que l'antenne-relais dispose d'équipements compatible...
Webologie profile picture
Ton navigateur te trahit à chaque site que tu visites. Sans cookie, sans compte, sans que tu aies rien signé. Il suffit qu'il parle, et tu es reconnu partout.

Ça s'appelle le fingerprinting, et vider ses cookies n'y change rien. La navigation privée non plus.

J'ai passé des jours à tout vérifier, réglage par réglage, sur Brave, Firefox et Safari, ordinateur et téléphone. Le résultat, un guide complet pour fermer les portes une à une.

Et surtout, tu pourras mesurer toi-même la différence, avant et après. Pas besoin de me croire sur parole, tu verras ton empreinte changer sous tes yeux.

https://webologie.me/fingerprinting-navigateur-guide/
❤️1👍2
Webologie profile picture
Tu refuses d’installer France Identité pour ne pas centraliser tes données régaliennes ? Peine perdue, elles le sont déjà. Ce fichier s’appelle le TES, il stocke les empreintes et la photo de presque tous les Français depuis des années. L’app n’y change rien.

Mais voici pourquoi je préfère quand même ne pas l’installer.

Être fiché dans une base, c’est une donnée qui dort. Sortir mon identité régalienne pour m’authentifier partout au quotidien, c’est en faire une clé vivante, utilisée, tracée. Le fichage passif et l’usage actif, ce sont deux choses différentes.

Et une fois cette clé active, la question devient, qu’est-ce qu’on y branche ? On me dira que c’est hypothétique. Sauf qu’on a déjà vu, il y a quatre ans, un simple statut conditionner l’accès à des lieux du quotidien. Ce n’était pas de la science-fiction, c’était réel. L’infrastructure d’aujourd’hui rend ce genre de greffe techniquement simple.

Le TES, je n’ai pas eu le choix. Cette clé-là, si. Et tant qu’on peut s’en passer, je préfère ne pas la fabriquer.
13❤️5👍2❤️1
Cypherpunk BTC BR · 1w
O TES é um exemplo de como a coleta de dados pode ser feita de forma oculta. A descentralização é a chave para a privacidade, pois reduz a dependência de autoridades centrais.
Webologie profile picture
Une IA a piraté une entreprise entière juste pour tricher à un examen.

C’est ce qu’OpenAI a reconnu cette semaine. Pendant un test interne, deux de ses modèles ont enchaîné des failles zero-day, volé des identifiants et compromis Hugging Face. Pas par malveillance. Pour mettre la main sur les réponses du benchmark.

On leur avait baissé les garde-fous pour mesurer leur puissance. Ils sont devenus obsédés par une seule chose, réussir le test. Le reste, les règles, la sécurité, l’infrastructure d’un tiers, tout est passé après.

Voilà ce qu’on mesure aujourd’hui. Pas une IA qui se rebelle. Une IA prête à tout casser pour gagner un point.

Ca va bien se passer …
❤️1🤦‍♂️1
Webologie profile picture
🔴Imaginez votre facteur ouvrir chaque lettre avant de la distribuer.
« C'est pour votre sécurité. »
Vous refuseriez, évidemment.

C'est pourtant exactement ce que prévoit Chat Control pour vos messages .
16❤️2👍1😠1😤1🚀1
Johnny · 2w
nostr:nprofile1qqstmac0chksclcr6h2cealyvdjdygtzm0jwauxe8m6l4ceqxfccnmc4qppls best chat control framing i've seen, the scan hits your device before encryption even starts
Webologie profile picture
Sous Windows ?
Faites cette mise à jour aujourd'hui

570 failles corrigées d'un coup par Microsoft. Record historique. 3 zero-days, dont 2 déjà exploitées par des attaquants.

Et le pire arrive APRÈS le correctif : son contenu étant public, il sert de mode d'emploi aux pirates pour viser ceux qui traînent.

Le retard c'est la faille, chaque jour de retard = une porte laissée ouverte.

🛡️⚙️ Paramètres > Windows Update > Rechercher

Webologie profile picture
🚨 L’État prépare AMI : une application unique pour toutes tes démarches administratives.

Impôts, carte grise, procuration, déménagement… tout au même endroit. Son déploiement est annoncé pour octobre.

Sur le papier, c’est pratique. Et il faut reconnaître deux points positifs : les données les plus sensibles sont stockées localement sur le téléphone, et le code est publié en open source.

Mais AMI n’arrive pas seule. Elle s’appuie sur FranceConnect, lui-même lié à France Identité, qui s’inscrit dans la future identité numérique européenne.

Petit à petit, une même porte d’entrée regroupe l’ensemble de la vie administrative autour d’une identité certifiée.

La simplicité est un avantage. La centralisation est un choix.

La vraie question n’est donc pas de savoir si c’est pratique, mais qui contrôle cette porte d’entrée, qui en détient les clés… et quelles seront les garanties demain.

https://x.com/Webologie_me/status/2077274765748805780?s=20
35❤️3👀1😠1
Ne0199 · 2w
"𝓣𝓸𝓾𝓽 𝓪𝓾 𝓶ê𝓶𝓮 𝓮𝓷𝓭𝓻𝓸𝓲𝓽." "𝓔𝓵𝓵𝓮 𝓼’𝓪𝓹𝓹𝓾𝓲𝓮 𝓼𝓾𝓻 𝓕𝓻𝓪𝓷𝓬𝓮𝓒𝓸𝓷𝓷𝓮𝓬𝓽, 𝓵𝓾𝓲-𝓶ê𝓶𝓮 𝓵𝓲é à 𝓕𝓻𝓪𝓷𝓬𝓮 𝓘𝓭𝓮𝓷𝓽𝓲𝓽é, 𝓺𝓾...
Webologie profile picture
🚨Depuis quelques jours, ta boîte mail déborde de messages bizarres. Des marques qui te parlent de "pixels de suivi", de "consentement", de "transparence".

Ce n'est pas un hasard. La CNIL a fixé la date limite à aujourd'hui. Toutes ces entreprises qui te pistaient en silence depuis dix ans sont obligées de te l'avouer, à la dernière minute.

Le pixel espion, c'est une image invisible d'un pixel sur un pixel, cachée dans le mail.
Quand tu l'ouvres, elle prévient l'expéditeur. L'heure exacte, le nombre d'ouvertures, ton appareil, et ta ville via ton IP.

La parade tient en un réglage, et elle ne dépend d'aucune loi ni d'aucune entreprise.

En creusant, j'ai découvert que ma propre newsletter en contenait un.
Je le dis dans l'article.
👇 Le guide complet

https://webologie.me/pixel-espion-email/
👀1
Webologie profile picture
🛡️Comment et pourquoi chiffrer ses données locales et dans le cloud ?
‼️Parce que le chiffrement qu’on t' « offre » peut t’être retiré à tout moment.‼️
Preuve : en février 2025, Apple a supprimé le chiffrement avancé d’iCloud pour tous ses utilisateurs britanniques sur simple ordre du gouvernement.
🔥 Des millions de personnes ont perdu la protection de leurs photos, vidéos et sauvegardes du jour au lendemain, sans aucun choix.
En France, cette protection existe encore… pour l’instant.
La seule solution durable ? Ne plus dépendre uniquement du chiffrement fourni par les Big Tech.
🛡️Guide complet en commentaire : Comment chiffrer vraiment ton disque et ton cloud (même iCloud) avec deux outils libres et gratuits + l’astuce que peu de gens connaissent : créer ton propre coffre chiffré à l’intérieur de votre cloud.
👍 Même si Apple, Google ou un gouvernement retire une protection, tes fichiers restent inaccessibles. 👇

https://webologie.me/chiffrer-ses-donnees-2/
2❤️2👍1
Johnny · 3w
nostr:nprofile1qxdhwumn8ghj7mn0wvhxcmmv9ujnyvrhwden5te0dehhxarj9ekxzmny9ujnyvp9xgcxzanpw3shyffjxpmhxue69uhkummnw3ezuamfdejj7ffjxqjnyvrpweshgctjy5erqamnwvaz7tmsw4e8qmr9wfjkccte9e3k7mf0y5erqamnwvaz7tmjv4kxz7fwv3sk6atn9e5k7te9xgc8wumn8ghj7un9d3shjtnndehhyapwwdhkx6tpdshszgmhwden5te0dehhxarj9cexywt59eu8j...
Webologie profile picture
Cloud Act : pourquoi vos données hébergées en Europe ne sont pas forcément protégées en 2026

Beaucoup de particuliers, d’entreprises et même d’administrations pensent encore qu’il suffit d’héberger leurs données dans un datacenter situé en Europe pour les mettre à l’abri des autorités américaines.
C’est une idée largement répandue… mais juridiquement inexacte.
Le véritable critère n’est pas où sont stockées les données, mais qui contrôle le service cloud.
Qu’est-ce que le CLOUD Act ?

Le CLOUD Act (Clarifying Lawful Overseas Use of Data Act) est une loi américaine adoptée en mars 2018.
Elle permet aux autorités américaines (FBI, DEA, DOJ…) d’exiger d’une entreprise soumise au droit américain qu’elle remette des données qu’elle détient ou contrôle, même si ces données sont stockées à l’étranger.
Autrement dit :
Ce n’est pas la localisation physique du serveur qui détermine l’application du CLOUD Act, mais la juridiction à laquelle est soumise l’entreprise qui exploite le service.
Pourquoi AWS, Azure et Google Cloud Europe restent concernés

Prenons un exemple.
Une entreprise française stocke toutes ses données chez :
AWS Francfort
Microsoft Azure Paris
Google Cloud Belgique
Les serveurs sont bien situés en Europe.
Pourtant :
Amazon est une société américaine ;
Microsoft est une société américaine ;
Google est une société américaine.
Ces entreprises restent donc susceptibles de recevoir des injonctions fondées sur le CLOUD Act concernant les données qu’elles contrôlent, indépendamment de l’emplacement des serveurs. Dans certaines situations, ces demandes peuvent être accompagnées d’une interdiction d’en informer le client.
Autrement dit :
Un datacenter situé en Europe ne suffit pas, à lui seul, à soustraire les données à la juridiction américaine.
Le conflit avec le droit européen

Cette situation crée une tension avec plusieurs textes européens.
Le RGPD
L’article 48 du RGPD prévoit qu’une décision d’une autorité d’un pays tiers ne peut, en principe, servir de base à un transfert de données que dans le cadre d’un accord international ou d’un autre fondement reconnu par le droit de l’Union.
Le Data Act
Le Data Act, dont les dispositions relatives aux demandes d’accès de pays tiers sont progressivement applicables depuis 2025, impose également aux fournisseurs cloud opérant dans l’Union de mettre en œuvre des mesures techniques et organisationnelles pour limiter les accès incompatibles avec le droit européen et, lorsque cela est possible, de contester ces demandes.
Les grands fournisseurs américains peuvent donc se retrouver confrontés à deux obligations potentiellement contradictoires :
répondre à une injonction américaine ;
respecter le droit européen.
Où en est-on en 2026 ?

Face à cette dépendance, l’Union européenne tente de renforcer sa souveraineté numérique.
En juin 2026, la Commission européenne a présenté le Cloud and AI Development Act (CADA).
Son objectif est notamment de renforcer l’écosystème européen du cloud, de développer des infrastructures souveraines et de réduire la dépendance vis-à-vis des hyperscalers américains, qui représentent encore une part très importante du marché européen. (⁠Stratégie numérique de l’UE)
Mais ces évolutions prendront du temps.
D’ici là, la question reste particulièrement sensible pour :
les administrations ;
les entreprises stratégiques ;
les données de santé ;
les secrets industriels ;
les données personnelles sensibles.
Comment réduire réellement le risque ?

Aucune solution n’offre une protection absolue.
En revanche, plusieurs approches permettent de réduire très fortement le risque.
leur envoi dans le cloudavant
1. Chiffrer les données


C’est probablement la mesure la plus efficace.
Le principe est simple :
Vos fichiers sont chiffrés sur votre ordinateur avant d’être envoyés vers le cloud.
Le fournisseur ne stocke alors qu’une version illisible de vos données et ne possède pas la clé permettant de les déchiffrer.
Concrètement, plusieurs solutions permettent de le faire :
Proton Drive : chiffrement de bout en bout (zero-knowledge) intégré. Proton ne peut pas lire vos fichiers.
Tresorit : stockage cloud avec chiffrement de bout en bout destiné aux particuliers et aux entreprises.
Cryptomator : logiciel libre qui crée un coffre-fort chiffré. Celui-ci peut ensuite être synchronisé avec OneDrive, Google Drive, Dropbox, iCloud Drive, AWS ou pratiquement n’importe quel service cloud.
VeraCrypt : permet de créer un conteneur chiffré (véritable disque virtuel) que vous pouvez sauvegarder où vous le souhaitez.
Dans ces cas, le fournisseur cloud ne voit qu’un ensemble de données chiffrées.
Même s’il est légalement contraint de transmettre les fichiers, il ne dispose pas des clés nécessaires pour en lire le contenu.
2. Choisir un fournisseur européen lorsque cela est pertinent

Des entreprises comme :
OVHcloud
Infomaniak
Scaleway
Hetzner
Exoscale
relèvent principalement du droit européen.
Cela ne constitue pas une immunité absolue contre toute demande étrangère.
En revanche, contrairement aux fournisseurs dont la société mère est américaine, elles ne sont pas soumises au CLOUD Act du seul fait de leur nationalité.
Le choix d’un fournisseur européen constitue donc un élément de réduction du risque, mais il ne remplace pas le chiffrement.
3. Garder la maîtrise des données les plus sensibles

Pour certaines informations critiques, l’auto-hébergement reste la solution offrant le plus haut niveau de contrôle.
NAS, serveurs dédiés ou infrastructures privées permettent de conserver :
les données ;
les sauvegardes ;
les clés de chiffrement.
C’est souvent l’approche la plus souveraine pour les informations réellement stratégiques.
La vraie question n’est pas “où ?”

Lorsqu’on parle de souveraineté numérique, beaucoup demandent :
« Où sont hébergées mes données ? »
La question est utile…
Mais elle est incomplète.
Les vraies questions sont plutôt :
Qui contrôle l’infrastructure ?
Qui détient les clés de chiffrement ?
À quel droit est soumis le fournisseur ?
C’est la combinaison de ces trois éléments qui détermine réellement le niveau de protection de vos données.
Le cloud n’est pas seulement une question de serveurs.
C’est aussi une question de juridiction, de contrôle… et, au final, de souveraineté numérique.
Sources
CLOUD Act (États-Unis, 2018)
RGPD – article 48
Règlement (UE) 2023/2854 (Data Act), chapitre VII
Proposition de Cloud and AI Development Act (CADA) de la Commission européenne (3 juin 2026) (⁠Stratégie numérique de l’UE)
1👍1
Webologie profile picture
🚨On se bat contre Chat Control qui veut scanner nos messages et c'est très bien.
Pourtant, tous les soirs, on confie déjà à une IA ce qu’on ne dirait à personne : notre santé, nos angoisses, nos secrets.
Depuis fin 2025, ces conversations servent à les entraîner par défaut. ChatGPT, Gemini, Claude, Mistral… Payer ne change presque rien. Le pire ? Une fois que c’est parti, c’est parti pour toujours.
🛡️Il existe une solution : faire tourner ton IA chez toi, hors ligne. Rien ne sort.
Même DeepSeek devient inoffensif une fois installé localement.👇

https://webologie.me/ia-et-vie-privee/
4❤️2
ChatSha · 3w
Les modèles locaux sont clairement le seul avenir pour les privés consciencieux de leur vie privée (tous devraient l'être mais peu le sont vraiment) et surtout pour les entreprises un tant soit peu sérieuses. Mals à quel prix ? Qui peut se permettre une carte graphique à 4000 balles pour un ...
Johnny · 3w
nostr:nprofile1qxdhwumn8ghj7mn0wvhxcmmv9ujnyvrhwden5te0dehhxarj9ekxzmny9ujnyvp9xgcxzanpw3shyffjxpmhxue69uhkummnw3ezuamfdejj7ffjxqjnyvrpweshgctjy5erqamnwvaz7tmsw4e8qmr9wfjkccte9e3k7mf0y5erqamnwvaz7tmjv4kxz7fwv3sk6atn9e5k7te9xgc8wumn8ghj7un9d3shjtnndehhyapwwdhkx6tpdshszgmhwden5te0dehhxarj9cexywt59eu8j...