Damus
Kruptos profile picture
Kruptos
@KruptoKosmos

Je parle de souveraineté monétaire et numérique dans un monde où se défendre et protéger sa vie privée devient suspect...

Relays (4)
  • wss://nostr.bitcoiner.social/ – read & write
  • wss://nos.lol/ – read & write
  • wss://nostr.mom/ – read & write
  • wss://relay.nostrmap.net/ – write

Recent Notes

Kruptos profile picture
❌ NITTER ÉTEINT

Nitter n’était pas un réseau
C’était une façade

Tu ouvrais un fil X sans compte, sans appli, sans pub, sans les traceurs de x .com... Pendant 7 ans, c’était l’outil discret de ceux qui voulaient lire un message public sans se livrer à la plateforme

Le 24 août, X Corp a envoyé des mises en demeure

➡️ Arrêt permanent des copies et du code

Reproche : l’API contournée, les données aspirées, des sessions hors des règles

Le mainteneur a éteint le site, stoppé le projet, archivé le dépôt

XCancel, l’autre miroir, a reçu le même courrier aucune déclaration publique de X et Musk !

X avait déjà cassé Nitter par la technique en 2024... Cette fois, c’est le droit. Un C&D n’est pas un jugement. C’est un ultimatum. Le projet s’est arrêté plutôt que de jouer au martyr

Les copies encore allumées quelque part ne sont pas un plan. Ce sont des sursis

Rien ne remplace Nitter sur X

Nostr et le RSS servent à sortir. Pas à relire le firehose

Bref... La lecture anonymisée d’un message public redevient un service de la maison. Sept ans refermés en une lettre !

#Privacy #Nitter
Kruptos profile picture
⚠️ METABASE

C’est un simple tableau de bord
Beaucoup d’entreprises, d’opérateurs et même de services publics s’en servent pour lire leurs chiffres : clients, abonnés, dossiers, agents

➡️ Le problème, c’est qu’une faille grave permet d’y entrer sans mot de passe dès que cet outil est accessible sur Internet

Une fois dedans, on peut lire ce qui a été branché derrière : noms, mails, téléphones, parfois l’organigramme d’une équipe

Plusieurs organisations ont déjà été touchées

- TeleCoop
- Framework
- Tally
- n8n
- Kilo Code
- Checkly
- Dodo Payments et Scalingo

Chez TeleCoop France, des données clients ont pu sortir (identité, contact, parfois des détails d’appels)

Chez Framework, tous les clients ont été prévenus (noms, mails, téléphones, adresses)

Chez les autres, le périmètre varie : mails, mots de passe chiffrés, jetons d’accès, données internes

Les paiements et les cartes n’étaient en général pas dans le même système

D’autres cas français sont revendiqués, sans confirmation officielle pour l’instant :

- Dipeeo, dont l’accès passerait par une instance Metabase

- TimeTonic, avec plusieurs bases attribuées au même outil

- iMapper, via un outil de dataviz du même type

Tant que l’entreprise ne parle pas, il faut le lire comme une alerte, pas comme un jugement définitif

La plupart des gens concernés n’ont jamais installé Metabase. Ils sont simplement dans le fichier !

Ce qui fuit, ce n’est en général pas la carte bancaire mais c’est assez pour recevoir ensuite un mail très crédible "suite à un incident de sécurité"

Il n’y a pas de parade miracle

➡️ Il faut retirer cet outil d’Internet
➡️ Le mettre à jour
➡️ Considérer que les accès branchés dessus ont pu être copiés

➡️ Si vous êtes client, lisez le message officiel de l’entreprise et méfiez-vous du lien qui arrive juste après.

#Cybersecurity #CyberSécurité
Kruptos profile picture
La singularité approche !

Moi... 1 seule phrase : "À partir de mon post, crée une vidéo de 3 minutes cohérente et captivante."

GrokBuild... 1 seul résultat :

Kruptos profile picture
🎬 CHRISTINE LAGARDE : Succession discrète, continuité totale...

➡️ Août 2026 : Réunion du Board of Trustees du WEF près de Genève

➡️ Tharman Shanmugaratnam (président de Singapour) oriente ouvertement la discussion sur la succession

➡️ Christine Lagarde est désignée plusieurs fois comme "putative candidate"

➡️ Elle remercie le board et déclare : "Ready to serve"

➡️ Larry Fink (BlackRock) et André Hoffmann (Roche) co-président actuellement... Ils resteront jusqu’au sommet de Davos de janvier 2027

➡️ Klaus Schwab souhaitait depuis longtemps @Lagarde à ce poste

➡️ Philipp Hildebrand (ex-BNS, BlackRock) joue un rôle central dans la transition

➡️ Mandat de Lagarde à la BCE : fin octobre 2027

➡️ Fin du mandat de @EmmanuelMacron : printemps 2027

➡️ Merz est Chancelier

➡️ Si Lagarde quitte la BCE avant la fin de son mandat pour prendre le WEF
Macron et Merz ont encore le temps de s’accorder sur le prochain président de la BCE... Et de le faire valider par le Conseil européen pendant qu’ils sont encore aux manettes !

🧐 Bref... Zéro annonce officielle, mais un calendrier qui parle tout seul

Si Lagarde bascule au WEF avant la fin de son mandat BCE, Macron et Merz auront encore la main pour installer à la Banque centrale européenne un profil parfaitement aligné

➡️ Résultat : deux leviers majeurs (l’influence globale WEF et la politique monétaire européenne BCE) restent entre les mêmes mains pour plusieurs années supplémentaires !

Leurs priorités (surveillance, centralisation, contrôle monétaire et normatif) ne changent pas... Seuls les postes changent de nom.

#WEF #BCE
https://www.reuters.com/business/ecb-chief-lagarde-ready-serve-wef-swiss-newspaper-reports-2026-08-23/
Kruptos profile picture
🇪🇺🪙 APPIA CONTACT GROUP

L’Eurosystème (BCE + banques centrales nationales de la zone euro) a officiellement sélectionné 61 acteurs (stakeholders du marché financier + institutions du secteur public) pour constituer le Appia Contact Group

Ce groupe remplace deux structures précédentes :
- Pontes Market Contact Group
- New Technologies for Wholesale Settlement Contact Group

Il démarre ses travaux en dés septembre 2026

➡️ Pontes (court terme) :
Pont technique entre les plateformes DLT (distributed ledger technology) du marché et les TARGET Services de l’Eurosystème... Il permet le règlement d’actifs tokenisés en monnaie banque centrale

Deux modes :
- Solution "trigger" vers TARGET2
- Tokens cash DLT (souvent appelés wholesale CBDC / wCBDC, mais ce sont des représentations de soldes T2)

Lancement initial prévu le 21 septembre 2026

➡️ Appia (long terme) :
Vision stratégique d’un écosystème financier tokenisé européen intégré, compétitif et "autonome"

L’Eurosystème agit comme catalyseur pour définir standards, infrastructures et gouvernance

➡️ Liste complète des participants (organisations)...

Présidence / Secrétariat :
- European Central Bank (Chair : André Brunner)
- European Central Bank (Secretary : Irina Peptenaru)

Participants :
- 21X
- Italian Banking Association (ABI)
- ABN AMRO Bank N.V.
- AIB plc (Allied Irish Banks)
- Association for Financial Markets in Europe (AFME)
- AXIOLOGY DLT, UAB
- Banca Sella Spa
- Banco Santander
- Bank of Ireland Group
- Banque et Caisse d’Epargne de l’Etat, Luxembourg (Spuerkeess)
- BBVA
- BNP Paribas
- CaixaBank
- Cassa depositi e prestiti S.p.A.
- Cecabank, S.A.
- Citibank
- Clearstream
- Commerzbank AG Frankfurt am Main
- Crédit Agricole (CACIB)
- Crédit Mutuel
- Danske Bank
- DekaBank Deutsche Girozentrale
- Deutsche Bank AG
- DZ BANK AG
- ECSDA : European CSD Association
- Eurex Clearing AG
- Euroclear
- Euronext
- European Investment Bank (EIB)
- European Stability Mechanism (ESM)
- Fleap S.p.A.
- Fnality
- Goldman Sachs Bank Europe SE (GSBE)
- Groupe BPCE
- Iberclear (Grupo BME-SIX Group)
- HSBC
- ING
- International Capital Market Association (ICMA)
- International Swaps and Derivatives Association (ISDA)
- Intesa Sanpaolo
- J.P. Morgan SE
- KfW Bankengruppe
- LaminarPay
- LCH SA
- Luxembourg Stock Exchange
- Morgan Stanley Europe SE
- Nexi Payments S.p.a
- OeKB CSD GmbH
- Qivalis B.V.
- Rabobank
- Seturion GmbH (Boerse Stuttgart Group)
- SIBS
- Skandinaviska Enskilda Banken AB (publ)
- Société Générale FORGE
- SWIAT GmbH
- Swift
- The Bank of New York Mellon SA/NV
- Tradeweb EU B.V.
- Treasury Directorate, Ministry of Finance, Republic of Slovenia
- Union Investment
- Xenios Blockchain Group SA...

Ce n’est pas un simple groupe de discussion... C’est la formalisation publique-privée de l’infrastructure qui reliera les DLT de marché au cœur de la monnaie banque centrale (TARGET)

Une fois Pontes opérationnel et Appia standardisé, le règlement tokenisé en euro devient le rail dominant

➡️ Cela renforce :

- la traçabilité granulaire des flux wholesale

- la capacité de l’Eurosystème à imposer des règles techniques (limites, conformité, gel éventuel)

- la dépendance des acteurs privés aux standards définis sous pilotage BCE

➡️ Le retail digital euro (euro numérique grand public) s’appuiera sur les mêmes fondations techniques et de gouvernance

Ces 61 acteurs (banques systémiques, CSD, associations, quelques fintechs DLT et stablecoins) co-construisent les règles du futur système monétaire tokenisé européen.

#UE #wCBDC #DigitalEuro

Communiqué BCE 19/08/2026 : https://www.ecb.europa.eu/press/intro/news/html/ecb.mipnews260819.en.html
Liste PDF complète : https://www.ecb.europa.eu/paym/pdf/Appia_CG_List_of_participants.pdf
Kruptos profile picture
🇪🇺🪙 Euro numérique offline : le cash digital qui dépend d’une puce contrôlée !!

La BCE promet un euro numérique utilisable hors ligne, exactement comme du cash. Pas besoin de réseau... tu approches ton téléphone d’un autre et l’argent change de main

Sauf que ce "cash digital" ne peut fonctionner que grâce à une zone inviolable de ton téléphone :

➡️ Le secure element (ou l’eSIM)

C’est une puce matérielle isolée du système d’exploitation. La BCE y installe son propre logiciel (l’applet offline)

C’est cette puce qui stocke tes fonds, valide les transactions NFC et empêche toute copie ou modification des soldes

Sans secure element ou eSIM compatible et certifié, il n’y a tout simplement pas d’euro numérique offline !

Concrètement, tu n’es plus propriétaire de ton argent hors ligne... Tu es locataire d’un espace sur une puce dont les fabricants (Apple, Samsung, Google...) et la BCE contrôlent l’accès 😉

Le portefeuille offline peut être limité, mis à jour ou désactivé à distance dès que ton téléphone se reconnecte, au moment du chargement ou du déchargement

La privacy "comme le cash" n’existe que pendant la transaction elle-même

Dès que tu recharges ou que tu reconvertis en euros classiques, tout repasse sous surveillance (AML/KYC)

L’offline est présenté comme la garantie de liberté et de résilience. En pratique, il transforme ton téléphone en terminal monétaire sous supervision de l’Eurosystème

Le billet de banque, lui, n’a jamais eu besoin de la permission d’une puce ni d’une mise à jour logicielle pour circuler

C’est toute la différence entre un argent que tu possèdes vraiment et un solde que l’on te "laisse utiliser"

#EuroNumérique #CBDC

(secure element & eSIM) : https://www.ecb.europa.eu/euro/digital_euro/progress/shared/pdf/ecb.deprp202510.en.pdf
Kruptos profile picture

📱 Les Pixels sont devenus un fardeau technique de plus en plus lourd... Depuis AOSP 16, le support officiel a disparu, et chaque mise à jour majeure s’est révélée nettement plus complexe et chronophage

Google redoute qu’un fork d’Android prenne réellement de l’ampleur !

Un projet porté par une grande entreprise pourrait en effet donner naissance à un écosystème concurrent totalement indépendant, affaiblir son contrôle sur la plateforme, le Play Store et ses services, et menacer directement ses revenus

Google pas besoin de saboter frontalement les alternatives pour empêcher cela... il lui suffit de les maintenir chroniquement petites et dépendantes !

Face à cette réalité, @GrapheneOS se tourne vers #Motorola

Le constructeur collabore activement, fournit les firmwares et les drivers dans le format exact requis, et livrera dès 2027 un matériel répondant enfin aux exigences de sécurité les plus strictes (en particulier contre les attaques à distance)

Le secure element ne rivalisera pas avec le Titan de Google... Il sera extrêmement correct, suffisant et libéré de la tutelle qui maintient les projets libres sous perfusion 🤞

#Privacy

https://x.com/i/status/2090966752557494662
Kruptos profile picture
⚠️ Plusieurs fuites isolées... et ton profil complet est reconstitué en 30 secondes :

➡️ FUITE 1 (un vieux forum, un site e-commerce ou un service oublié) :
- [email protected]
- MotDePasseSecure!2021

➡️ FUITE 2 (un site de livraison, une boîte d’assurance ou un annuaire pro) :
- [email protected]
- Alexandre Martin
- 27 avenue des Acacias, 69003 Lyon, France

➡️ FUITE 3 (une app de fitness, un opérateur télécom ou un service de livraison) :
- Alexandre Martin
- 06 98 76 54 32
- 03/11/1987

Avec ce qui vient de se passer cet été et début 2026 c'est encore pire...

➡️ DGFiP (impôts) : données fiscales de 678 000 particuliers et professionnels
- Noms
- Prénoms
- Revenu fiscal de référence
- Quotient familial
- Taux de prélèvement à la source
- Adresses
- Parfois messages échangés avec le fisc...
Et en bonus :
- Fichiers cadastraux (adresses + surfaces de biens) + données de successions

➡️ Éducation nationale : 43 Go revendiqués. 346 millions de lignes brutes
- Environ 1,22 million d’élèves distincts (dont des mineurs)
- 4,35 millions d’identifiants de personnels
- Bases SCONET
- I-Prof
- Annuaires LDAP
- Identités
- Dates de naissance
- Adresses des parents
- Numéros de sécurité sociale
- Parcours scolaires
- Absences
- Notes
- Dossiers disciplinaires
- Historiques sur plus de 20 ans

➡️ Les précédentes (ANTS + agrégats)
- Cartes d’identité
- Permis
- Données déjà en circulation depuis les fuites ANTS et les packs premium qui brassent Ameli, CAF, Orange/SFR, etc..

Plusieurs sources
Plusieurs administrations
Aucune n’a "tout"
Et pourtant...

Un broker croise simplement le nom + date de naissance (ou l’adresse) qui apparaît dans la DGFiP et dans l’Éducation nationale

Il ajoute le numéro fiscal, le revenu, le quotient familial, l’adresse exacte du bien, les infos des enfants et des parents

Résultat :

Alexandre Martin
27 avenue des Acacias à Lyon
Né le 03/11/1987
Joignable au 06 98 76 54 32
Avec le mot de passe qu’il utilise encore probablement ailleurs sur le même mail
Revenu fiscal de référence
Quotient familial
Taux de PAS Z %
Père/mère
Adresse des parents
Historique scolaire...

Le profil exact
Pas approximatif
EXACT !

Bref... Une seule de ces fuites est déjà gênante... Plusieurs c’est un portrait robot numérique de toi

Le gouvernement français va devoir rendre des comptes 😡

#CyberSécurité #Privacy 🇫🇷🪦
Kruptos profile picture

🇪🇺 La BCE élargit discrètement son filet de données... jusqu’à vos proches

Ce n’est pas une loi votée par le Parlement
C’est une Décision interne !

Cela vise précisément les personnes physiques liées, de près ou de loin, aux établissements bancaires placés sous la supervision prudentielle de la BCE

Le filet couvre :
➡️ Les dirigeants et administrateurs des banques supervisées
➡️ Les actionnaires et bénéficiaires effectifs
➡️ Les clients (surtout les gros clients / expositions significatives)
➡️ Les garants et cautions
➡️ Les créanciers
➡️ Les auditeurs, consultants, avocats et autres prestataires
➡️ Et surtout : les proches (conjoint, enfants, parents, et parfois le cercle personnel élargi) des personnes évaluées

La Décision (UE) 2026/1942 ne se limite pas aux dirigeants... Elle organise explicitement le traitement de données sur les relations personnelles et financières, les antécédents, les enquêtes et les procédures disciplinaires de tout ce réseau

Elle organise le partage des données personnelles entre la @ecb et les autorités nationales dans le cadre de la supervision des banques

Exemples de ce qui devient possible :

👁️ Un dirigeant de banque est évalué... ses antécédents judiciaires, ses relations financières et celles de ses proches peuvent être collectés

👁️ Un actionnaire important est scruté... les données de ses clients, garants ou créanciers peuvent entrer dans le dossier

👁️ Une inspection a lieu... les relations personnelles et professionnelles des personnes concernées sont cartographiées

👁️ Un incident de sécurité survient... les autorités doivent se prévenir entre elles en moins de 24 heures

Ils appellent ça de la "supervision prudentielle"

Bref... Document après document la BCE formalise discrètement un élargissement du filet de données sur tout l’écosystème bancaire… y compris les cercles personnels.

Source officielle : https://eur-lex.europa.eu/eli/dec/2026/1942/oj

#BCE #Privacy #Surveillance
Kruptos profile picture
📱 Même le projet privacy le plus sérieux et le plus technique du monde mobile reste à la merci d’un géant qui contrôle le silicon, les drivers et le rythme des updates...

Quand Google décide de rendre la vie plus difficile aux forks durs, il n’a pas besoin de les interdire

Il lui suffit de couper l’oxygène des mises à jour fréquentes !

La souveraineté numérique ne se joue pas seulement sur le logiciel... Elle se joue aussi sur le hardware et sur qui décide de la cadence des correctifs

@GrapheneOS s’adapte (partenariat Motorola)

Mais le signal est clair : dépendre d’un seul fabricant, même le meilleur pour la privacy, reste un point de défaillance unique

👉 La vraie résilience, c’est toujours la diversification

Et là, Google vient de le rappeler à ceux qui croyaient encore que "Pixel + GrapheneOS = solution définitive"

#Privacy #GrapheneOS #GooglePixel
Kruptos profile picture

🇪🇺 e-Evidence est officiellement en vigueur depuis le 18 août 2026

Avant : Un procureur français qui voulait tes emails, tes chats ou tes logs IP d’un serveur en Irlande ou aux Pays-Bas par exemple... devait passer par l’entraide judiciaire classique. Ça prenait des mois parfois plus d’un an

Maintenant : Il envoie un ordre directement au provider (ou à son représentant légal en Europe)
➡️ 10 jours maximum pour tout livrer
➡️ 8 heures en cas d’urgence

Exemples de providers concernés :

➡️ Meta (WhatsApp, Instagram, Messenger)
➡️ Google (Gmail, Drive)
➡️ Microsoft (Outlook, OneDrive)
➡️ Apple (iCloud)
➡️ Cloudflare
➡️ Amazon AWS
➡️ OVH
➡️ Toutes les messageries ect...

Précisions :

➡️ Telegram est clairement dans le scope. Ils opèrent massivement en Europe et ont déjà un représentant légal en Belgique... Un procureur peut leur envoyer un ordre e-Evidence directement. Ils devront fournir ce qu’ils ont (données d’inscription, numéro de téléphone, IP de dernière connexion, etc)

➡️ Signal techniquement aussi dans le scope. Comme ils offrent le service dans l’UE, ils doivent désigner un représentant légal... Mais Signal stocke très peu de données grâce au chiffrement de bout en bout. Ils ne peuvent livrer que le peu qu’ils détiennent réellement (numéro lié au compte + quelques métadonnées limitées). Pas le contenu des messages

Exemples de données qui peuvent être réclamées :

👁️ Identité de l’abonné (nom, adresse, numéro de téléphone)

👁️ Adresses IP et logs de connexion

👁️ Traffic data (qui a parlé à qui, quand, combien de temps)

👁️ Contenu des emails et des messages (quand le provider les détient)

👁️ Fichiers stockés dans le cloud

Ils disent :

"C’est juste pour la criminalité organisée et le terrorisme"

"Il y a des garde-fous"

"Pas d’obligation de casser le chiffrement"

Bref... C’est le basculement d’un système lent et contrôlé vers un système quasi-instantané d’accès transfrontalier aux communications privées.

La machine s’accélère.

https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32023R1543

#Privacy #Surveillance #UE
5❤️1♥️1👍1🤐1🤔1🧐1
Kruptos profile picture
🇪🇺🇮🇱 La Commission européenne négociait un accord permettant à Europol de partager des données personnelles avec la police israélienne et le Shin Bet

Malgré un avis du Service juridique du Conseil depuis 2022 jugeant le projet contraire au droit de l’UE et au droit international, ces négociations ont continué jusqu’en 2026 !

Ce qui inquiète :

➡️ Partage potentiel de données biométriques, génétiques, de santé, d’opinions politiques et de convictions religieuses de résidents européens (y compris des personnes sans aucun lien avec une enquête pénale)

➡️ Risque d’utilisation de ces données dans les territoires occupés

➡️ Processus opaque : réunions maintenues alors que le texte était censé être gelé, avec très peu d’informations transmises au Parlement

Enquête EUobserver + Statewatch
https://euobserver.com/230339/exclusive-leaked-legal-advice-says-euisrael-police-data-deal-breached-international-law-yet-eu-commission-kept-europol-talks-going/

#ViePrivée #Europol