secure-os.org
Tous les guidesQubes OSTailsWhonixLinux durciChiffrement disqueModèle de menace

~ / articles

ls ./guides

2026-07-09 · #linux #wayland #x11 #hardening

Wayland vs X11 : lequel est le plus sûr ? (2026)

X11 laisse n'importe quelle app lire vos frappes clavier et capturer les autres fenêtres. Wayland a été conçu pour combler cette faille. Ce que chacun fait, les limites honnêtes (XWayland, portails), et pourquoi un bureau sécurisé devrait préférer Wayland.

2026-07-09 · #privacy #browser #duckduckgo #tracking

DuckDuckGo bloque désormais les pubs YouTube par défaut : ce que ça change pour la vie privée (2026)

Le navigateur DuckDuckGo bloque désormais la plupart des pubs vidéo YouTube par défaut, via les listes open source de uBlock Origin. Ce qu'il fait, les limites honnêtes, et la place du blocage de contenu dans un usage privé.

2026-07-03 · #messagerie #chiffrement #clé matérielle #vie privée #signal

Darkup : une messagerie basée sur Signal verrouillée par une clé matérielle

Darkup est une nouvelle messagerie chiffrée française qui lie votre identité à une clé de sécurité physique et utilise le Double Ratchet de Signal. Voici ce qu'elle revendique, son tarif, et pourquoi elle n'est pas encore éprouvée.

2026-07-02 · #whatsapp #username #vie privée #métadonnées #messagerie

Noms d'utilisateur WhatsApp : ce que la fonctionnalité de confidentialité fait vraiment (et pas)

WhatsApp déploie des noms d'utilisateur optionnels pour partager un @handle au lieu de votre numéro de téléphone. Voici ce que cette fonctionnalité protège vraiment, son calendrier de déploiement, et la limite qu'elle ne résout pas.

2026-06-30 · #vie-privee #donnees-localisation #quatrieme-amendement #surveillance #droit-americain

La Cour suprême tranche : les mandats geofence sont une perquisition - ce que ça change pour vos données de localisation

Le 29 juin 2026, la Cour suprême des États-Unis a jugé 6 voix contre 3, dans Chatrie v. United States, qu'un mandat geofence est une « perquisition » au sens du Quatrième amendement. Ce que la Cour a décidé, ce que ça change, ce que ça ne change pas - et les réflexes de protection de la localisation qui comptent toujours.

2026-06-29 · #tails #encryption #persistence

Stockage persistant Tails : comment le configurer (et le réparer quand il refuse de se déverrouiller)

Tails est amnésique par défaut. Le Stockage persistant est un volume chiffré LUKS optionnel sur la même clé USB. Comment le créer, quoi conserver et pourquoi il ne se déverrouille pas.

2026-06-28 · #grapheneos #calyxos #android #mobile-privacy #degoogle

GrapheneOS vs CalyxOS : quel Android dé-googlisé choisir ? (2026)

GrapheneOS vs CalyxOS comparés honnêtement : durcissement sécurité vs compatibilité microG, appareils Pixel pris en charge, modèle des services Google, facilité d'usage, et quel Android dé-googlisé correspond à votre modèle de menace.

2026-06-28 · #chiffrement #data-sanitization #opsec

Comment effacer un SSD en toute sécurité (NVMe Secure Erase, avant de vendre ou jeter)

Pourquoi shred et dd ne fonctionnent pas sur un SSD, et les méthodes qui marchent : ATA Secure Erase, NVMe Format et Sanitize, et l'effacement par destruction de la clé.

2026-06-26 · #linux #antivirus #malware #durcissement #clamav

Faut-il un antivirus sous Linux ? Guide honnête 2026

Linux a-t-il besoin d'un antivirus ? La réponse honnête, les cas où c'est vraiment utile (serveurs, passerelles mail, réseaux Windows mixtes), les vrais outils - ClamAV, rkhunter, chkrootkit - et les défenses en couches qui protègent un poste de travail bien mieux qu'un scanner de virus.

2026-06-25 · #linux #sandboxing #firejail #durcissement

Firejail : comment isoler les applications Linux (guide 2026)

Guide pratique de Firejail, le bac à sable SUID qui confine les applications Linux à l'aide des namespaces et de seccomp. Installation, profils, commandes courantes, vraies limites, et comparaison avec Flatpak et Bubblewrap.

2026-06-24 · #linux #durcissement #apparmor #selinux

AppArmor ou SELinux : quel système MAC choisir sous Linux ?

AppArmor face à SELinux : comparaison par conception, par coût de maintenance réel et par modèle de menace. Un guide pratique pour choisir le bon système de contrôle d'accès obligatoire sous Linux.

2026-06-23 · #keylogger #malware #passwords #security #spyware

Qu'est-ce qu'un keylogger ? Comment il vole vos mots de passe et comment l'arrêter (2026)

Un keylogger enregistre chaque touche que vous frappez pour voler vos mots de passe et vos données privées. Voici ce qu'est un keylogger, les types logiciels et matériels, comment le détecter et comment vous protéger.

2026-06-23 · #botnet #malware #ddos #security #iot

Qu'est-ce qu'un botnet ? Comment fonctionnent les réseaux d'appareils piratés (2026)

Un botnet est un réseau d'appareils contrôlés en secret par un pirate. Ce qu'est un botnet, comment il fonctionne, à quoi il sert (DDoS, spam, fraude) et comment garder vos appareils à l'écart.

2026-06-23 · #social-engineering #phishing #security #human-factor #scams

Qu'est-ce que l'ingénierie sociale ? Comment les pirates piratent les humains (2026)

L'ingénierie sociale pousse les gens à céder un accès ou une information au lieu de forcer la technique. Définition, principales tactiques (hameçonnage, prétexte, appâtage), exemples concrets et défenses.

2026-06-22 · #threat-model #opsec #privacy #security #risk

Qu'est-ce qu'un modèle de menace ? Guide clair (2026)

Un modèle de menace est un plan simple qui répond à quatre questions : ce que vous protégez, contre qui, à quel point le risque est probable, et ce que coûte la défense. Construisez-en un en quelques minutes, sans paranoïa, pour que votre effort de sécurité corresponde à vos vrais risques.

2026-06-22 · #linux #sandboxing #security #isolation #hardening

Qu'est-ce que le sandboxing Linux ? Isolez vos applis pour rester protégé (2026)

Le sandboxing Linux confine une application pour que, si elle est compromise, les dégâts restent contenus. Ce qu'est le sandboxing, comment Flatpak, Firejail, bubblewrap et les conteneurs le font, et comment il s'intègre dans une vraie défense en profondeur.

2026-06-22 · #malware #rootkit #security #threats #detection

Qu'est-ce qu'un rootkit ? Comment il se cache et comment l'éliminer (2026)

Un rootkit est un malware qui se cache au plus profond du système pour garder le contrôle tout en restant invisible. Voici ce qu'est un rootkit, ses types, les signaux d'alerte, comment le détecter et pourquoi une réinstallation propre est souvent la seule vraie solution.

2026-06-21 · #phishing #ai #security #scams #passwords

Comment éviter le phishing en 2026 - maintenant que l'IA l'a rendu bien pire

Le phishing généré par IA a bondi d'environ 14× en 2026, et le FBI a enregistré plus de plaintes pour phishing que pour toute autre catégorie de délit en 2025. Voici comment repérer une tentative de phishing moderne et les mesures concrètes qui l'empêchent vraiment.

2026-06-20 · #linux #arch #aur #supply-chain #malware

L'AUR est-il sûr ? Leçons de l'attaque de la chaîne d'approvisionnement 'Atomic Arch' (2026)

En juin 2026, des centaines de paquets du Arch User Repository ont été détournés pour déployer un voleur d'informations et un rootkit eBPF. Que s'est-il réellement passé, pourquoi l'AUR est structurellement plus risqué que les dépôts officiels d'Arch, et une routine pratique pour vérifier les paquets AUR avant de les installer.

2026-06-20 · #phishing #security #email #social-engineering #passwords

Comment identifier un e-mail de phishing : 7 signaux à vérifier (2026)

Une checklist pratique, signal par signal, pour repérer un e-mail de phishing - expéditeur usurpé, fausse urgence, liens trompeurs, pièces jointes, demandes d'identifiants et indices dans le texte - et exactement quoi faire quand l'un d'eux arrive dans votre boîte.

2026-06-19 · #firewall #security #network #privacy

Qu'est-ce qu'un pare-feu ? Comment il vous protège (2026)

Un pare-feu décide quel trafic réseau est autorisé à entrer ou sortir de votre appareil ou réseau. Ce qu'est un pare-feu, comment il fonctionne, les types (matériel, logiciel, à états), ce contre quoi il protège ou non, et sa place dans une vraie sécurité.

2026-06-19 · #phishing #security #email #social-engineering #passwords

Qu'est-ce que le phishing ? Le repérer et l'arrêter (2026)

Le phishing vous pousse à livrer vos mots de passe ou votre argent en se faisant passer pour quelqu'un de confiance. Ce qu'est le phishing (hameçonnage), les types (e-mail, spear, smishing, vishing), les signaux d'alerte, et les défenses qui marchent vraiment - 2FA et gestionnaire de mots de passe.

2026-06-19 · #2fa #authentication #security #passwords

Authentification à deux facteurs (2FA) : méthodes classées et activation (2026)

L'authentification à deux facteurs ajoute une seconde preuve d'identité par-dessus votre mot de passe : un mot de passe volé ne suffit plus à ouvrir le compte. Ce qu'est la 2FA, les méthodes classées du SMS aux clés physiques, les limites honnêtes, et comment l'activer.

2026-06-18 · #chiffrement #gpg #pgp #openpgp #email

GPG vs PGP : quelle est la différence ? (2026)

GPG vs PGP embrouille tout le monde - car ce ne sont pas vraiment des concurrents. PGP est le programme de chiffrement d'origine, OpenPGP est la norme ouverte, et GPG (GnuPG) est l'implémentation libre que la plupart des gens utilisent réellement. Ce qu'est chacun, et lequel choisir.

2026-06-18 · #tor #vpn #anonymat #vie privée #réseau

Tor est-il sûr ? Tor vs VPN, honnêtement (2026)

Tor est-il sûr ? Plutôt oui - Tor est un réseau d'anonymat libre et respecté, mais il a de vraies limites : lenteur, risques des nœuds de sortie, et il ne vous rend pas invincible. Ce que Tor protège, ce qu'il ne protège pas, et comment il se compare à un VPN.

2026-06-18 · #opsec #vie-privee #securite-operationnelle #modele-de-menace #anonymat

Qu'est-ce que l'OPSEC ? La sécurité opérationnelle pour tous (2026)

L'OPSEC (sécurité opérationnelle) consiste à protéger les petites informations qui, combinées, vous exposent. Ce que signifie l'OPSEC, son origine, le processus en 5 étapes, et comment l'appliquer à votre vie numérique - sans paranoïa.

2026-06-18 · #vie-privee #protection-donnees #ccpa #droit-americain #droits-consommateurs

Lois de protection des données aux USA en 2026 : la mosaïque des États

Les États-Unis n'ont toujours pas de loi fédérale unique sur la confidentialité - mais une mosaïque croissante de lois d'États comme le CCPA/CPRA de Californie, avec de nouveaux États en 2026. Quels droits vous obtenez vraiment, ce que ça change, et comment vous protéger sans attendre la loi.

2026-06-17 · #linux #windows #sécurité #hardening #malware

Linux est-il plus sûr que Windows ? Comparaison honnête (2026)

Linux est-il plus sûr que Windows en 2026 ? Linux a de vrais avantages structurels - permissions, surface d'attaque desktop réduite, code open source auditable - mais Windows a comblé une bonne partie de l'écart. Ce qui fait vraiment la différence, honnêtement.

2026-06-16 · #messagerie #chiffrement #signal #vie privée #métadonnées

La meilleure messagerie chiffrée en 2026 (comparatif honnête)

Vous cherchez la meilleure messagerie chiffrée en 2026 ? Signal s'impose pour la plupart des gens, mais Threema, Session et SimpleX gagnent sur des besoins précis. Chiffrement de bout en bout, métadonnées, et laquelle choisir vraiment.

2026-06-16 · #dns #vie privée #chiffrement #doh #réseau

DNS sécurisé : comment chiffrer son DNS (DoH, DoT et DNSSEC expliqués)

Le DNS classique révèle chaque site visité à votre FAI et au réseau. Le DNS sécurisé corrige ça. Guide pratique : DoH, DoT, DNSSEC, comment activer le DNS chiffré, et les résolveurs à utiliser.

2026-06-15 · #email #chiffrement #vie privée #proton #tuta

Meilleure messagerie sécurisée 2026 : les emails chiffrés comparés

Les meilleurs fournisseurs d'email sécurisé en 2026, comparés honnêtement : Proton Mail, Tuta, Mailbox.org, Posteo, StartMail. Ce que le chiffrement de bout en bout couvre vraiment, où chacun brille, et les limites honnêtes de l'email privé.

2026-06-15 · #chiffrement #usb #veracrypt #bitlocker #vie privée

Comment chiffrer une clé USB en 2026 (Windows, macOS, Linux)

Comment chiffrer une clé USB en 2026, étape par étape, sur Windows, macOS et Linux - avec VeraCrypt (gratuit, multiplateforme), plus BitLocker To Go, les volumes chiffrés macOS et LUKS. Ce que le chiffrement protège, et les pièges honnêtes.

2026-06-15 · #signal #telegram #messagerie #vie privée #chiffrement

Signal vs Telegram 2026 : lequel est vraiment privé ?

Signal vs Telegram, comparés honnêtement en 2026. Signal chiffre de bout en bout par défaut ; les discussions par défaut de Telegram, non. Ce que cela signifie vraiment, là où Telegram brille, et les limites honnêtes de chacun.

2026-06-14 · #privacy-phone #grapheneos #degoogle #mobile-privacy

Meilleur téléphone privé 2026 : du Pixel+GrapheneOS à Murena, options honnêtes

Les meilleurs téléphones privés en 2026, comparés honnêtement : un Pixel sous GrapheneOS, un Murena /e/OS dé-googlisé pré-installé, CalyxOS, les téléphones Linux et l'iPhone verrouillé. Ce que « téléphone privé » veut vraiment dire et lequel choisir.

2026-06-14 · #navigateur #vie privée #empreinte #tor

Le meilleur navigateur privé en 2026 : comparatif par modèle de menace

Il n'existe pas un seul navigateur « le plus privé » - le bon dépend de votre modèle de menace. Comparatif lucide de Tor Browser, Mullvad Browser, Brave, Firefox durci et LibreWolf, et lequel utiliser pour quoi.

2026-06-14 · #grapheneos #android #mobile-privacy #degoogle

GrapheneOS expliqué : l'Android durci et dé-googlisé pour Pixel (2026)

GrapheneOS est un OS Android axé sécurité et confidentialité pour les téléphones Pixel. Comment fonctionne son durcissement, le Google Play en bac à sable, les appareils compatibles, les limites honnêtes, et sa comparaison avec CalyxOS et /e/OS.

2026-06-14 · #android #degoogle #mobile-privacy #grapheneos

Dé-googliser son téléphone Android (2026) : du léger au complet

Guide pratique 2026 pour dé-googliser Android : le spectre réaliste, du remplacement d'applis et d'Aurora/F-Droid à microG, jusqu'à une installation complète GrapheneOS ou CalyxOS. Effort, limites et gains de confidentialité honnêtes à chaque niveau.

2026-06-14 · #signal #whatsapp #messaging #privacy

Signal vs WhatsApp 2026 : lequel est vraiment plus privé ?

Signal vs WhatsApp, comparés honnêtement en 2026. Les deux chiffrent le contenu des messages de bout en bout - la vraie différence est les métadonnées et la propriété. Pourquoi Signal gagne sur la confidentialité, où WhatsApp reste correct, et les limites honnêtes de chacun.

2026-06-14 · #chiffrement #vie privée #sécurité #cryptographie

Qu'est-ce que le chiffrement ? Comment ça marche et pourquoi c'est essentiel (2026)

Le chiffrement brouille les données pour que seul le détenteur de la clé puisse les lire. Ce qu'est le chiffrement, symétrique vs asymétrique, au repos vs en transit, le chiffrement de bout en bout, et ses limites honnêtes - par modèle de menace.

2026-06-14 · #malware #sécurité #vie privée #menaces

Qu'est-ce qu'un malware ? Types, propagation et comment l'arrêter (2026)

Un malware est tout logiciel conçu pour nuire à un appareil ou l'exploiter - virus, vers, chevaux de Troie, rançongiciels, spywares, keyloggers. Ce qu'est un malware, les principaux types, comment il s'introduit, et les défenses en couches qui marchent vraiment.

2026-06-14 · #rançongiciel #malware #sécurité #sauvegardes

Qu'est-ce qu'un rançongiciel ? Fonctionnement et comment y survivre (2026)

Un rançongiciel est un malware qui chiffre vos fichiers et exige un paiement pour la clé. Ce qu'est un rançongiciel, comment une attaque se déroule, pourquoi payer est un mauvais pari, et la seule défense qui marche : des sauvegardes qu'il ne peut pas atteindre.

2026-06-14 · #spyware #malware #vie privée #surveillance

Qu'est-ce qu'un spyware ? Comment il vous espionne et comment l'arrêter (2026)

Un spyware (logiciel espion) est un malware qui surveille et collecte secrètement vos données - frappes clavier, navigation, localisation, voire votre écran. Ce qu'est un spyware, les types, comment il s'introduit, les signes, et comment le supprimer et le prévenir.

2026-06-13 · #tor #anonymity #privacy #browser

Tor Browser en 2026 : comment ça marche, l'utiliser sans risque, et ce que ça ne cache pas

Un guide par modèle de menace de Tor Browser - comment le routage en oignon vous protège réellement, comment l'installer et le vérifier, les erreurs d'usage qui désanonymisent, et où Tor s'arrête et où Tails ou Whonix commencent.

2026-06-12 · #chiffrement #luks #opsec

Chiffrement complet du disque en 2026 : LUKS, BitLocker, FileVault et VeraCrypt comparés

Guide pratique du chiffrement complet du disque sur Linux, Windows, macOS et outils multiplateforme - ce qu'il protège, ce qu'il ne protège pas, et comment bien le configurer.

2026-06-12 · #linux #durcissement #sysctl #apparmor

Durcissement Linux en 2026 : le guide threat-model-first

Un guide pratique de durcissement Linux construit autour des modèles de menaces, pas des listes de contrôle. Couvre sysctl, AppArmor, SELinux, les paramètres noyau et le démarrage vérifié.

2026-06-12 · #luks #chiffrement #linux #dm-crypt

LUKS : chiffrement de disque complet sur Linux - guide complet (2026)

Un guide complet du chiffrement LUKS2 sur Linux - commandes cryptsetup, sauvegarde d'en-tête, déverrouillage automatique TPM, benchmarks de performances, et procédure de récupération.

2026-06-12 · #linux #distros #durcissement

Les 7 distributions Linux les plus sécurisées en 2026 (classées par modèle de menace)

Choisir la distribution Linux la plus sécurisée dépend de votre modèle de menace. Ce guide classe 7 distros sécurisées selon ce qu'elles protègent réellement.

2026-06-12 · #qubes #compartimentage #linux

Qubes OS en 2026 : comment fonctionne vraiment le système d'exploitation desktop le plus sécurisé

Plongée technique dans Qubes OS - l'OS desktop fondé sur la compartimentation, recommandé par Snowden et utilisé par les professionnels de la sécurité dans le monde entier.

2026-06-12 · #qubes #tails #whonix #comparaison #modele-de-menace

Qubes vs Tails vs Whonix : lequel choisir selon votre modèle de menace ?

Un cadre de décision pour choisir entre Qubes OS, Tails et Whonix en 2026 - matrice de menaces couvrant les malwares ciblés, la saisie physique, la surveillance de masse et le liage d'identité.

2026-06-12 · #tails #tor #live-os

Tails OS expliqué : le système d'exploitation amnésique qui vous oublie (2026)

Tails OS est un système d'exploitation live sur clé USB qui achemine tout le trafic via Tor et ne laisse aucune trace. Fonctionnement, cas d'usage et vraies limites.

2026-06-12 · #tails #usb #installation #verification

Installer Tails sur une clé USB : guide pas à pas (2026)

Un guide complet pour installer Tails 7.8.1 sur une clé USB - vérification de la signature OpenPGP, écriture de l'image, et configuration initiale du stockage persistant.

2026-06-12 · #veracrypt #chiffrement #chiffrement-disque

VeraCrypt en 2026 : guide complet sur les conteneurs chiffrés et les volumes cachés

Un guide complet et honnête de VeraCrypt 1.26 - créer des conteneurs chiffrés, des volumes cachés et chiffrer un disque entier sur Linux, Windows et macOS. Comprend les limites réelles face à LUKS et BitLocker.

2026-06-12 · #whonix #tor #virtualisation

Whonix : le système d'exploitation à deux VMs qui rend les fuites d'IP impossibles

Whonix utilise deux machines virtuelles isolées pour router tout le trafic via Tor par conception. Aucune erreur de configuration, aucune fuite d'IP. Voici comment l'architecture fonctionne.