web-dev-qa-db-fra.com

Est-il difficile d'être le propriétaire anonyme d'un site Web?

J'aimerais créer un site web avec un message politique très radical. Ce ne sera pas contraire à l'éthique (encourager la violence, etc.) mais je pense que les points que je compte y énumérer vont certainement me rendre énormément ennemi.

À quel point serait-il difficile de protéger mon identité de quiconque découvrirait qui je suis? Je sais que les domaines ont toujours une option de 10 $/an pour la privatisation de vos informations d’enregistrement, mais existe-t-il une autre protection à laquelle je devrais penser?

110
silla

Résumé

Minimiser les vecteurs d’attaque en n’enregistrant pas de domaine, d’enregistrement d’hébergement, d’utilisation d’une carte de crédit associée à votre nom, de ne pas divulguer ouvertement votre adresse IP et votre adresse e-mail, de ne pas utiliser Google Analytics et de ne pas discuter ouvertement de votre nouveau projet chance que votre identité soit découverte.

Comment votre identité pourrait-elle être découverte?

Pour comprendre comment configurer un site Web de manière anonyme, vous devez d’abord comprendre que votre identité peut être obtenue via:

  • L'enregistrement WHOIS pour tous les domaines que vous enregistrez.
  • Votre adresse IP (envoyée dans l'en-tête des courriels que vous avez envoyés et trouvée dans les journaux du serveur).
  • Les enregistrements de compte de vos fournisseurs de services (hébergement, registraire de domaine, FAI, par exemple).
  • Votre adresse email.
  • Les détails de votre carte de crédit ou autre mode de paiement.
  • Les informations de votre compte Google Analytics (si vous suivez plusieurs sites).

Comment pouvez-vous éliminer la plupart de ces choses?

Le moyen le plus simple et le meilleur d’éliminer bon nombre des éléments utilisés pour vous identifier est le suivant:

Don't register a domain or pay for hosting at all.

Enregistrez-vous plutôt avec une plateforme de blogs gratuite telle que Tumblr ou WordPress.com , qui vous attribue un sous-domaine lors de votre inscription (c'est-à-dire yoursite.theirbrand.com). De nombreux blogueurs et militants des droits de l’homme choisissent cette option parce que la principale chose dont ils doivent s’inquiéter est ensuite de protéger leur adresse électronique et leur adresse IP.

Vous pouvez protéger votre adresse IP jusqu'à un certain point en utilisant un VPN tel que HideMyAss chaque fois que vous vous connectez à Internet ou en utilisant le réseau Tor . Vous devez activer la connexion VPN ou Tor avant de vous enregistrer pour tous les services et en les utilisant.

Une recherche sur 'email anonyme' vous fournira une adresse que vous pourrez utiliser pour vous abonner aux services de manière anonyme.

Sachez que certains fournisseurs de blogs gratuits suppriment les blogs jugés offensants. Lisez leurs conditions générales avant de vous inscrire et effectuez des sauvegardes de votre contenu, si cela est important pour vous.

Si vous vous sentez obligé d'enregistrer un domaine et d'acheter un hébergement

Si, pour une raison quelconque, vous devez enregistrer un domaine et acheter un hébergement, envisagez les moyens suivants pour protéger vos informations:

  1. Enregistrez le domaine à l'aide d'un service d'enregistrement anonyme (différent de celui du domaine), comme indiqué dans la section cette question .

  2. Utilisez un service d’hébergement anonyme qui vous permet de vous inscrire sous un pseudonyme et sans fournir d’adresse postale, telle que Anonymous Speech.

  3. Envisagez d’utiliser des services d’hébergement et d’enregistrement prenant en charge les méthodes prépayées qui ne lient pas votre identité à la méthode de paiement (c’est-à-dire en espèces). Comme toujours, veillez à envoyer de l'argent par la poste.

  4. Pensez à enregistrer un domaine dans un pays autre que celui de votre pays et à héberger votre site ailleurs. Cela n'empêche pas les demandes d'informations envoyées aux fournisseurs d'hébergement, mais cela peut ajouter une barrière supplémentaire.

Chacun de ces éléments ne protégera pas à lui seul votre identité contre une personne déterminée à la découvrir, mais ensemble, il sera plus difficile de savoir qui vous êtes.

Faites attention à l'utilisation de Google Analytics et d'autres services tiers

Si vous utilisez Google Analytics, même sur une plate-forme hébergée telle que tumblr, sachez qu'il est possible d'effectuer une "recherche inversée d'identifiant Google Analytics" en mettant l'URL de votre site dans des services tels que eWhois et Statsie pour savoir quels autres sites Web vous suivez avec le même compte Google Analytics. Cela pourrait éventuellement vous démasquer si vous ne protégez pas votre identité sur les autres sites Web que vous exploitez.

Pour cette raison, évitez d'utiliser Google Analytics ou tout autre service tiers susceptible de vous identifier. Blog utilisant un thème de base et sans add-ons, widgets ou scripts tiers supplémentaires nécessitant une inscription ailleurs.

Choisissez un pseudo unique

Si vous envisagez de bloguer sous un alias, assurez-vous de ne l'avoir jamais utilisé. Les alias que vous avez utilisés dans les forums il y a plusieurs années ("runningWithScissors") ont l'habitude de s'afficher dans les résultats des moteurs de recherche.

Ne pas blabbing hors ligne

Pensez également à ne pas dire à personne ce que vous faites. Il est inutile de prendre des mesures pour masquer votre identité en ligne si vous êtes prêt à la donner librement hors connexion.

112
Nick

La confidentialité de Whois est à peine une protection - la plupart des bureaux d’enregistrement renonceront à vos données personnelles à la première demande. Eh bien, peut-être à la seconde. Quoi qu’il en soit, le fait est qu’ils ne sont généralement pas disposés à prendre des risques et à s’en prendre à eux-mêmes afin de ne pas chercher à savoir qui a raison et qui a tort pour un client qui ne rapporte peut-être que 5 dollars par mois.

  1. Votre seule option comprend l’enregistrement sous un faux nom avec une fausse adresse. Cela risquerait de vous faire perdre votre nom de domaine un jour s’ils décidaient de valider votre personnalité et vos coordonnées en appelant votre téléphone ou en les envoyant à votre adresse.

  2. Une option plus fiable et à long terme comprend l’enregistrement d’une société offshore et l’exploitation de votre site en son nom. Il existe des moyens de garder la liste des propriétaires (ou du moins la liste des bénéficiaires) très privée de sorte que même les enquêtes au niveau gouvernemental puissent être vides. Le "10 $/an" ne suffira cependant pas, il vous faudra quelques milliers par an pour que cela fonctionne. Bonne nouvelle, il existe des sociétés de services qui le feront pour vous afin que vous n'ayez même pas à vous rendre dans un autre pays.

19
fobo

Utilisez un service caché sur le réseau Tor avec un . Onion-domain . À moins que vous ne donniez vous-même des données personnelles, il est impossible de vous retrouver.

6
asdf33

Au Royaume-Uni, une blogueuse, écrivaine et scientifique est passée sous le nom de plume de Belle de Jour - parce qu'elle avait écrit sur le fait d'être une prostituée en exercice. Elle a écrit un livre (et d'autres plus tard) et son livre a été transformé en deux séries télévisées. Elle est restée complètement anonyme pendant très longtemps avant d'être démasquée.

La façon dont elle l'a fait est détaillée ici .

Le conseil diffère un peu de ce qui précède, car il est expliqué comment mettre en place des structures de gestion et des comptables afin de ne pas être découvert. Il explique également comment une personne qui la connaissait a travaillé et créé une page sur son blog qui était un Googlewhack. Seule une autre personne qui avait compris et recherché des termes spécifiques pouvait accéder à la page afin qu'il soit prévenu et puisse lui envoyer un message.

4
Sarge

La protection whois est assez bonne pour autant que je sache. Évidemment, cela est vrai pour les gens normaux. Si la police ou une personne similaire a besoin de vos données, elle les prendra facilement.

4
Aurelio De Rosa

Vous voudrez peut-être envisager de mettre en place un plan d'hébergement distinct à cette fin. Avec l'hébergement mutualisé, par exemple, il est facile de rechercher et de voir quels sont les voisins de votre serveur. Beaucoup de sites peuvent vivre à une adresse IP donnée, ce qui ne vous identifie évidemment pas, mais réduit la liste.

Il existe des sociétés qui prétendent fournir un hébergement Web anonyme, mais vous devrez faire vos propres recherches à ce sujet.

2
Su'