Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Saisie des appareils

[!toc] Table of Contents

Après une perquisition, il y a souvent beaucoup de spéculation sur quelles informations ont éventuellement pu être récupérées sur chaque appareil. Dans ces moments, on se remémore toutes les petites “fautes de sécurité” faites ces dernières années : photos, conversations, contacts, etc. qui n’ont pas été supprimées.

Le choc est souvent violent et s’accompagne d’une inquiétude quant à la réaction du reste du groupe lorsqu’il découvrira que nos erreurs pourraient désormais leur causer des problèmes à eux aussi.

C’est justement dans ces moments-là que nous nous demandons :

[!quote] Why didn’t we prepare better for this?! {static}

C’est exactement le sujet de ce module :

[!success] Goals {static}

  • Dans cette section, nous souhaitons vous présenter les étapes de la préparation et du suivi d’une saisie d’équipements techniques.
  • Ce faisant, nous souhaitons vous aider à prendre les précautions éventuelles et à mettre en œuvre les mesures nécessaires pour limiter les dommages par la suite.

Prévention

Il convient de réfléchir attentivement à certains points à l’avance, car cela peut nous éviter bien des soucis par la suite.

Chiffrement

  • Est-ce que les appareils sont chiffrés ?
  • Est-ce qu’ils sont chiffrés avec un mot de passe fort ?
  • Est-ce que les supports de stockage tels que les clefs USB, les disques durs et les cartes SD sont chiffrées avec des mots de passe forts ?

Mots de passe

  • Est-ce que tous les mots de passe sont enregistrés de manière sécurisée dans un gestionnaire de mots de passe ?
  • Existe-t-il une sauvegarde récente de la base de données des mots de passe conservée dans un emplacement sécurisé, afin que vous puissiez facilement la récupérer si votre base de données quotidienne des mots de passe venait à être saisie ?
  • Y a-t-il des mots de passe notés sur du papier qui traînent quelque part ? Si c’est le cas, détruisez-les.
  • Avez-vous activé l’authentification à deux facteurs sur au moins tous vos comptes importants ? En particulier vos comptes de messagerie, car ceux-ci peuvent souvent servir à réinitialiser les mots de passe d’autres services pour lesquels vous avez utilisé cette adresse e-mail.

Hygiène des données

Moins vous accumulez de données, moins il y en a qui peuvent vous être saisies : lisez l’article sur l’hygiène des données :

[!tip] {static}

  • Lorsque vous enregistrez des données, posez-vous la question suivante : « Avons-nous vraiment encore besoin de ces données ? »
  • Il n’est pas toujours possible de chiffrer a posteriori des supports de stockage non chiffrés sans laisser de traces. Chiffrez vos appareils dès le départ.
    • Les données qui n’étaient pas chiffrées peuvent encore être récupérées même après leur suppression
    • La suppression de données chiffrées ne pose aucun problème

Signal

Dans Signal, vous devriez absolument :

Sauvegardes

La saisie signifie que les appareils et les données ont disparu. Pouvez-vous « vous remettre » de cette perte le plus rapidement possible, c’est-à-dire restaurer vos données sur d’autres appareils ?

Faire des sauvegardes est fastidieux, mais sans elles, vous et d’autres personnes pourriez subir des préjudices considérables. Il arrive parfois que des années de travail soient perdues parce que des données ou des résultats essentiels ont été saisis et qu’aucune stratégie de sauvegarde n’avait été mise en place.

[!tip] {static} That’s why you should make backups!

Éteingnez vos appareils

Les appareils ne sont correctement chiffrés que lorsqu’ils sont éteints, car dès leur premier déverrouillage (immédiatement après le démarrage), la clé de chiffrement est stockée dans la mémoire vive (RAM) de l’appareil.

Par conséquent, essayez d’éteindre vos appareils avant qu’ils ne soient saisis. Les perquisitions ont souvent lieu la nuit ou très tôt le matin. En configurant le redémarrage automatique sur tous vos appareils, vous vous assurez qu’ils seront en sécurité chaque matin !

[!tip] {static}

Suivi

Les appareils ont désormais été saisis et sont hors de portée. Tous les points mentionnés ci-dessus ont-ils été pris en compte ? Si oui, bravo ! Mais si ce n’est pas le cas ?

Dans tous les cas, vous devriez contacter un avocat dès que possible et lui exposer les faits. Nous ne sommes pas avocats et ne pouvons donc pas vous donner de conseils juridiques. Vous devriez également aborder les points suivants avec lui, si possible.

Évaluation

[!failure] What information could have been compromised by this seizure? {static}

  • À qui devez-vous le signaler ?
  • Est-ce que votre compte a été exclu de tous les groupes de discussion par vos camarades afin que les autorités ne puissent pas lire les nouveaux messages.
  • Modifiez dès que possible les noms de groupes problématiques dans Signal. Seul le fait que le nom ait été modifié sera visible, mais pas l’ancien nom du groupe. Cette procédure peut s’avérer inutile pour d’autres applications de messagerie.
  • Les deux derniers points ci-dessus ne fonctionneront que tant que l’appareil disposera d’une connexion réseau, mais ça ne coûte rien d’essayer.

[!failure] Have passwords/accounts been compromised? {static}

  • Modifiez les mots de passe concernés. Si ce n’est pas déjà fait, activez l’authentification à deux facteurs afin d’empêcher les autorités d’accéder à vos comptes à l’aide de votre mot de passe.

Restauration des sauvegardes

Vous allez maintenant vouloir récupérer vos données, ce qui ne posera aucun problème si vous avez effectué des sauvegardes régulièrement.