~ / articles
ls ./guides
2026-07-09 · #linux #wayland #x11 #hardening
Wayland vs X11 : lequel est le plus sûr ? (2026)
X11 laisse n'importe quelle app lire vos frappes clavier et capturer les autres fenêtres. Wayland a été conçu pour combler cette faille. Ce que chacun fait, les limites honnêtes (XWayland, portails), et pourquoi un bureau sécurisé devrait préférer Wayland.
2026-07-09 · #privacy #browser #duckduckgo #tracking
DuckDuckGo bloque désormais les pubs YouTube par défaut : ce que ça change pour la vie privée (2026)
Le navigateur DuckDuckGo bloque désormais la plupart des pubs vidéo YouTube par défaut, via les listes open source de uBlock Origin. Ce qu'il fait, les limites honnêtes, et la place du blocage de contenu dans un usage privé.
2026-07-03 · #messagerie #chiffrement #clé matérielle #vie privée #signal
Darkup : une messagerie basée sur Signal verrouillée par une clé matérielle
Darkup est une nouvelle messagerie chiffrée française qui lie votre identité à une clé de sécurité physique et utilise le Double Ratchet de Signal. Voici ce qu'elle revendique, son tarif, et pourquoi elle n'est pas encore éprouvée.
2026-07-02 · #whatsapp #username #vie privée #métadonnées #messagerie
Noms d'utilisateur WhatsApp : ce que la fonctionnalité de confidentialité fait vraiment (et pas)
WhatsApp déploie des noms d'utilisateur optionnels pour partager un @handle au lieu de votre numéro de téléphone. Voici ce que cette fonctionnalité protège vraiment, son calendrier de déploiement, et la limite qu'elle ne résout pas.
2026-06-30 · #vie-privee #donnees-localisation #quatrieme-amendement #surveillance #droit-americain
La Cour suprême tranche : les mandats geofence sont une perquisition - ce que ça change pour vos données de localisation
Le 29 juin 2026, la Cour suprême des États-Unis a jugé 6 voix contre 3, dans Chatrie v. United States, qu'un mandat geofence est une « perquisition » au sens du Quatrième amendement. Ce que la Cour a décidé, ce que ça change, ce que ça ne change pas - et les réflexes de protection de la localisation qui comptent toujours.
2026-06-29 · #tails #encryption #persistence
Stockage persistant Tails : comment le configurer (et le réparer quand il refuse de se déverrouiller)
Tails est amnésique par défaut. Le Stockage persistant est un volume chiffré LUKS optionnel sur la même clé USB. Comment le créer, quoi conserver et pourquoi il ne se déverrouille pas.
2026-06-28 · #grapheneos #calyxos #android #mobile-privacy #degoogle
GrapheneOS vs CalyxOS : quel Android dé-googlisé choisir ? (2026)
GrapheneOS vs CalyxOS comparés honnêtement : durcissement sécurité vs compatibilité microG, appareils Pixel pris en charge, modèle des services Google, facilité d'usage, et quel Android dé-googlisé correspond à votre modèle de menace.
2026-06-28 · #chiffrement #data-sanitization #opsec
Comment effacer un SSD en toute sécurité (NVMe Secure Erase, avant de vendre ou jeter)
Pourquoi shred et dd ne fonctionnent pas sur un SSD, et les méthodes qui marchent : ATA Secure Erase, NVMe Format et Sanitize, et l'effacement par destruction de la clé.
2026-06-26 · #linux #antivirus #malware #durcissement #clamav
Faut-il un antivirus sous Linux ? Guide honnête 2026
Linux a-t-il besoin d'un antivirus ? La réponse honnête, les cas où c'est vraiment utile (serveurs, passerelles mail, réseaux Windows mixtes), les vrais outils - ClamAV, rkhunter, chkrootkit - et les défenses en couches qui protègent un poste de travail bien mieux qu'un scanner de virus.
2026-06-25 · #linux #sandboxing #firejail #durcissement
Firejail : comment isoler les applications Linux (guide 2026)
Guide pratique de Firejail, le bac à sable SUID qui confine les applications Linux à l'aide des namespaces et de seccomp. Installation, profils, commandes courantes, vraies limites, et comparaison avec Flatpak et Bubblewrap.
2026-06-24 · #linux #durcissement #apparmor #selinux
AppArmor ou SELinux : quel système MAC choisir sous Linux ?
AppArmor face à SELinux : comparaison par conception, par coût de maintenance réel et par modèle de menace. Un guide pratique pour choisir le bon système de contrôle d'accès obligatoire sous Linux.
2026-06-23 · #keylogger #malware #passwords #security #spyware
Qu'est-ce qu'un keylogger ? Comment il vole vos mots de passe et comment l'arrêter (2026)
Un keylogger enregistre chaque touche que vous frappez pour voler vos mots de passe et vos données privées. Voici ce qu'est un keylogger, les types logiciels et matériels, comment le détecter et comment vous protéger.
2026-06-23 · #botnet #malware #ddos #security #iot
Qu'est-ce qu'un botnet ? Comment fonctionnent les réseaux d'appareils piratés (2026)
Un botnet est un réseau d'appareils contrôlés en secret par un pirate. Ce qu'est un botnet, comment il fonctionne, à quoi il sert (DDoS, spam, fraude) et comment garder vos appareils à l'écart.
2026-06-23 · #social-engineering #phishing #security #human-factor #scams
Qu'est-ce que l'ingénierie sociale ? Comment les pirates piratent les humains (2026)
L'ingénierie sociale pousse les gens à céder un accès ou une information au lieu de forcer la technique. Définition, principales tactiques (hameçonnage, prétexte, appâtage), exemples concrets et défenses.
2026-06-22 · #threat-model #opsec #privacy #security #risk
Qu'est-ce qu'un modèle de menace ? Guide clair (2026)
Un modèle de menace est un plan simple qui répond à quatre questions : ce que vous protégez, contre qui, à quel point le risque est probable, et ce que coûte la défense. Construisez-en un en quelques minutes, sans paranoïa, pour que votre effort de sécurité corresponde à vos vrais risques.
2026-06-22 · #linux #sandboxing #security #isolation #hardening
Qu'est-ce que le sandboxing Linux ? Isolez vos applis pour rester protégé (2026)
Le sandboxing Linux confine une application pour que, si elle est compromise, les dégâts restent contenus. Ce qu'est le sandboxing, comment Flatpak, Firejail, bubblewrap et les conteneurs le font, et comment il s'intègre dans une vraie défense en profondeur.
2026-06-22 · #malware #rootkit #security #threats #detection
Qu'est-ce qu'un rootkit ? Comment il se cache et comment l'éliminer (2026)
Un rootkit est un malware qui se cache au plus profond du système pour garder le contrôle tout en restant invisible. Voici ce qu'est un rootkit, ses types, les signaux d'alerte, comment le détecter et pourquoi une réinstallation propre est souvent la seule vraie solution.
2026-06-21 · #phishing #ai #security #scams #passwords
Comment éviter le phishing en 2026 - maintenant que l'IA l'a rendu bien pire
Le phishing généré par IA a bondi d'environ 14× en 2026, et le FBI a enregistré plus de plaintes pour phishing que pour toute autre catégorie de délit en 2025. Voici comment repérer une tentative de phishing moderne et les mesures concrètes qui l'empêchent vraiment.
2026-06-20 · #linux #arch #aur #supply-chain #malware
L'AUR est-il sûr ? Leçons de l'attaque de la chaîne d'approvisionnement 'Atomic Arch' (2026)
En juin 2026, des centaines de paquets du Arch User Repository ont été détournés pour déployer un voleur d'informations et un rootkit eBPF. Que s'est-il réellement passé, pourquoi l'AUR est structurellement plus risqué que les dépôts officiels d'Arch, et une routine pratique pour vérifier les paquets AUR avant de les installer.
2026-06-20 · #phishing #security #email #social-engineering #passwords
Comment identifier un e-mail de phishing : 7 signaux à vérifier (2026)
Une checklist pratique, signal par signal, pour repérer un e-mail de phishing - expéditeur usurpé, fausse urgence, liens trompeurs, pièces jointes, demandes d'identifiants et indices dans le texte - et exactement quoi faire quand l'un d'eux arrive dans votre boîte.
2026-06-19 · #firewall #security #network #privacy
Qu'est-ce qu'un pare-feu ? Comment il vous protège (2026)
Un pare-feu décide quel trafic réseau est autorisé à entrer ou sortir de votre appareil ou réseau. Ce qu'est un pare-feu, comment il fonctionne, les types (matériel, logiciel, à états), ce contre quoi il protège ou non, et sa place dans une vraie sécurité.
2026-06-19 · #phishing #security #email #social-engineering #passwords
Qu'est-ce que le phishing ? Le repérer et l'arrêter (2026)
Le phishing vous pousse à livrer vos mots de passe ou votre argent en se faisant passer pour quelqu'un de confiance. Ce qu'est le phishing (hameçonnage), les types (e-mail, spear, smishing, vishing), les signaux d'alerte, et les défenses qui marchent vraiment - 2FA et gestionnaire de mots de passe.
2026-06-19 · #2fa #authentication #security #passwords
Authentification à deux facteurs (2FA) : méthodes classées et activation (2026)
L'authentification à deux facteurs ajoute une seconde preuve d'identité par-dessus votre mot de passe : un mot de passe volé ne suffit plus à ouvrir le compte. Ce qu'est la 2FA, les méthodes classées du SMS aux clés physiques, les limites honnêtes, et comment l'activer.
2026-06-18 · #chiffrement #gpg #pgp #openpgp #email
GPG vs PGP : quelle est la différence ? (2026)
GPG vs PGP embrouille tout le monde - car ce ne sont pas vraiment des concurrents. PGP est le programme de chiffrement d'origine, OpenPGP est la norme ouverte, et GPG (GnuPG) est l'implémentation libre que la plupart des gens utilisent réellement. Ce qu'est chacun, et lequel choisir.
2026-06-18 · #tor #vpn #anonymat #vie privée #réseau
Tor est-il sûr ? Tor vs VPN, honnêtement (2026)
Tor est-il sûr ? Plutôt oui - Tor est un réseau d'anonymat libre et respecté, mais il a de vraies limites : lenteur, risques des nœuds de sortie, et il ne vous rend pas invincible. Ce que Tor protège, ce qu'il ne protège pas, et comment il se compare à un VPN.
2026-06-18 · #opsec #vie-privee #securite-operationnelle #modele-de-menace #anonymat
Qu'est-ce que l'OPSEC ? La sécurité opérationnelle pour tous (2026)
L'OPSEC (sécurité opérationnelle) consiste à protéger les petites informations qui, combinées, vous exposent. Ce que signifie l'OPSEC, son origine, le processus en 5 étapes, et comment l'appliquer à votre vie numérique - sans paranoïa.
2026-06-18 · #vie-privee #protection-donnees #ccpa #droit-americain #droits-consommateurs
Lois de protection des données aux USA en 2026 : la mosaïque des États
Les États-Unis n'ont toujours pas de loi fédérale unique sur la confidentialité - mais une mosaïque croissante de lois d'États comme le CCPA/CPRA de Californie, avec de nouveaux États en 2026. Quels droits vous obtenez vraiment, ce que ça change, et comment vous protéger sans attendre la loi.
2026-06-17 · #linux #windows #sécurité #hardening #malware
Linux est-il plus sûr que Windows ? Comparaison honnête (2026)
Linux est-il plus sûr que Windows en 2026 ? Linux a de vrais avantages structurels - permissions, surface d'attaque desktop réduite, code open source auditable - mais Windows a comblé une bonne partie de l'écart. Ce qui fait vraiment la différence, honnêtement.
2026-06-16 · #messagerie #chiffrement #signal #vie privée #métadonnées
La meilleure messagerie chiffrée en 2026 (comparatif honnête)
Vous cherchez la meilleure messagerie chiffrée en 2026 ? Signal s'impose pour la plupart des gens, mais Threema, Session et SimpleX gagnent sur des besoins précis. Chiffrement de bout en bout, métadonnées, et laquelle choisir vraiment.
2026-06-16 · #dns #vie privée #chiffrement #doh #réseau
DNS sécurisé : comment chiffrer son DNS (DoH, DoT et DNSSEC expliqués)
Le DNS classique révèle chaque site visité à votre FAI et au réseau. Le DNS sécurisé corrige ça. Guide pratique : DoH, DoT, DNSSEC, comment activer le DNS chiffré, et les résolveurs à utiliser.
2026-06-15 · #email #chiffrement #vie privée #proton #tuta
Meilleure messagerie sécurisée 2026 : les emails chiffrés comparés
Les meilleurs fournisseurs d'email sécurisé en 2026, comparés honnêtement : Proton Mail, Tuta, Mailbox.org, Posteo, StartMail. Ce que le chiffrement de bout en bout couvre vraiment, où chacun brille, et les limites honnêtes de l'email privé.
2026-06-15 · #chiffrement #usb #veracrypt #bitlocker #vie privée
Comment chiffrer une clé USB en 2026 (Windows, macOS, Linux)
Comment chiffrer une clé USB en 2026, étape par étape, sur Windows, macOS et Linux - avec VeraCrypt (gratuit, multiplateforme), plus BitLocker To Go, les volumes chiffrés macOS et LUKS. Ce que le chiffrement protège, et les pièges honnêtes.
2026-06-15 · #signal #telegram #messagerie #vie privée #chiffrement
Signal vs Telegram 2026 : lequel est vraiment privé ?
Signal vs Telegram, comparés honnêtement en 2026. Signal chiffre de bout en bout par défaut ; les discussions par défaut de Telegram, non. Ce que cela signifie vraiment, là où Telegram brille, et les limites honnêtes de chacun.
2026-06-14 · #privacy-phone #grapheneos #degoogle #mobile-privacy
Meilleur téléphone privé 2026 : du Pixel+GrapheneOS à Murena, options honnêtes
Les meilleurs téléphones privés en 2026, comparés honnêtement : un Pixel sous GrapheneOS, un Murena /e/OS dé-googlisé pré-installé, CalyxOS, les téléphones Linux et l'iPhone verrouillé. Ce que « téléphone privé » veut vraiment dire et lequel choisir.
2026-06-14 · #navigateur #vie privée #empreinte #tor
Le meilleur navigateur privé en 2026 : comparatif par modèle de menace
Il n'existe pas un seul navigateur « le plus privé » - le bon dépend de votre modèle de menace. Comparatif lucide de Tor Browser, Mullvad Browser, Brave, Firefox durci et LibreWolf, et lequel utiliser pour quoi.
2026-06-14 · #grapheneos #android #mobile-privacy #degoogle
GrapheneOS expliqué : l'Android durci et dé-googlisé pour Pixel (2026)
GrapheneOS est un OS Android axé sécurité et confidentialité pour les téléphones Pixel. Comment fonctionne son durcissement, le Google Play en bac à sable, les appareils compatibles, les limites honnêtes, et sa comparaison avec CalyxOS et /e/OS.
2026-06-14 · #android #degoogle #mobile-privacy #grapheneos
Dé-googliser son téléphone Android (2026) : du léger au complet
Guide pratique 2026 pour dé-googliser Android : le spectre réaliste, du remplacement d'applis et d'Aurora/F-Droid à microG, jusqu'à une installation complète GrapheneOS ou CalyxOS. Effort, limites et gains de confidentialité honnêtes à chaque niveau.
2026-06-14 · #signal #whatsapp #messaging #privacy
Signal vs WhatsApp 2026 : lequel est vraiment plus privé ?
Signal vs WhatsApp, comparés honnêtement en 2026. Les deux chiffrent le contenu des messages de bout en bout - la vraie différence est les métadonnées et la propriété. Pourquoi Signal gagne sur la confidentialité, où WhatsApp reste correct, et les limites honnêtes de chacun.
2026-06-14 · #chiffrement #vie privée #sécurité #cryptographie
Qu'est-ce que le chiffrement ? Comment ça marche et pourquoi c'est essentiel (2026)
Le chiffrement brouille les données pour que seul le détenteur de la clé puisse les lire. Ce qu'est le chiffrement, symétrique vs asymétrique, au repos vs en transit, le chiffrement de bout en bout, et ses limites honnêtes - par modèle de menace.
2026-06-14 · #malware #sécurité #vie privée #menaces
Qu'est-ce qu'un malware ? Types, propagation et comment l'arrêter (2026)
Un malware est tout logiciel conçu pour nuire à un appareil ou l'exploiter - virus, vers, chevaux de Troie, rançongiciels, spywares, keyloggers. Ce qu'est un malware, les principaux types, comment il s'introduit, et les défenses en couches qui marchent vraiment.
2026-06-14 · #rançongiciel #malware #sécurité #sauvegardes
Qu'est-ce qu'un rançongiciel ? Fonctionnement et comment y survivre (2026)
Un rançongiciel est un malware qui chiffre vos fichiers et exige un paiement pour la clé. Ce qu'est un rançongiciel, comment une attaque se déroule, pourquoi payer est un mauvais pari, et la seule défense qui marche : des sauvegardes qu'il ne peut pas atteindre.
2026-06-14 · #spyware #malware #vie privée #surveillance
Qu'est-ce qu'un spyware ? Comment il vous espionne et comment l'arrêter (2026)
Un spyware (logiciel espion) est un malware qui surveille et collecte secrètement vos données - frappes clavier, navigation, localisation, voire votre écran. Ce qu'est un spyware, les types, comment il s'introduit, les signes, et comment le supprimer et le prévenir.
2026-06-13 · #tor #anonymity #privacy #browser
Tor Browser en 2026 : comment ça marche, l'utiliser sans risque, et ce que ça ne cache pas
Un guide par modèle de menace de Tor Browser - comment le routage en oignon vous protège réellement, comment l'installer et le vérifier, les erreurs d'usage qui désanonymisent, et où Tor s'arrête et où Tails ou Whonix commencent.
2026-06-12 · #chiffrement #luks #opsec
Chiffrement complet du disque en 2026 : LUKS, BitLocker, FileVault et VeraCrypt comparés
Guide pratique du chiffrement complet du disque sur Linux, Windows, macOS et outils multiplateforme - ce qu'il protège, ce qu'il ne protège pas, et comment bien le configurer.
2026-06-12 · #linux #durcissement #sysctl #apparmor
Durcissement Linux en 2026 : le guide threat-model-first
Un guide pratique de durcissement Linux construit autour des modèles de menaces, pas des listes de contrôle. Couvre sysctl, AppArmor, SELinux, les paramètres noyau et le démarrage vérifié.
2026-06-12 · #luks #chiffrement #linux #dm-crypt
LUKS : chiffrement de disque complet sur Linux - guide complet (2026)
Un guide complet du chiffrement LUKS2 sur Linux - commandes cryptsetup, sauvegarde d'en-tête, déverrouillage automatique TPM, benchmarks de performances, et procédure de récupération.
2026-06-12 · #linux #distros #durcissement
Les 7 distributions Linux les plus sécurisées en 2026 (classées par modèle de menace)
Choisir la distribution Linux la plus sécurisée dépend de votre modèle de menace. Ce guide classe 7 distros sécurisées selon ce qu'elles protègent réellement.
2026-06-12 · #qubes #compartimentage #linux
Qubes OS en 2026 : comment fonctionne vraiment le système d'exploitation desktop le plus sécurisé
Plongée technique dans Qubes OS - l'OS desktop fondé sur la compartimentation, recommandé par Snowden et utilisé par les professionnels de la sécurité dans le monde entier.
2026-06-12 · #qubes #tails #whonix #comparaison #modele-de-menace
Qubes vs Tails vs Whonix : lequel choisir selon votre modèle de menace ?
Un cadre de décision pour choisir entre Qubes OS, Tails et Whonix en 2026 - matrice de menaces couvrant les malwares ciblés, la saisie physique, la surveillance de masse et le liage d'identité.
2026-06-12 · #tails #tor #live-os
Tails OS expliqué : le système d'exploitation amnésique qui vous oublie (2026)
Tails OS est un système d'exploitation live sur clé USB qui achemine tout le trafic via Tor et ne laisse aucune trace. Fonctionnement, cas d'usage et vraies limites.
2026-06-12 · #tails #usb #installation #verification
Installer Tails sur une clé USB : guide pas à pas (2026)
Un guide complet pour installer Tails 7.8.1 sur une clé USB - vérification de la signature OpenPGP, écriture de l'image, et configuration initiale du stockage persistant.
2026-06-12 · #veracrypt #chiffrement #chiffrement-disque
VeraCrypt en 2026 : guide complet sur les conteneurs chiffrés et les volumes cachés
Un guide complet et honnête de VeraCrypt 1.26 - créer des conteneurs chiffrés, des volumes cachés et chiffrer un disque entier sur Linux, Windows et macOS. Comprend les limites réelles face à LUKS et BitLocker.
2026-06-12 · #whonix #tor #virtualisation
Whonix : le système d'exploitation à deux VMs qui rend les fuites d'IP impossibles
Whonix utilise deux machines virtuelles isolées pour router tout le trafic via Tor par conception. Aucune erreur de configuration, aucune fuite d'IP. Voici comment l'architecture fonctionne.