Protégez votre travail

Forbidden Stories offre aux journalistes du monde entier la possibilité de protéger leur travail et s’assurer que leurs enquêtes soient terminées et publiées dans le cas où ils ne seraient plus en mesure de le faire eux-mêmes.

Si vous êtes un journaliste qui travaille sur un sujet sensible, ou si vous vous sentez en danger, nous disposons de 3 moyens sécurisés par lesquels vous pouvez nous envoyer des messages, des documents, des images ou des enregistrements audio et vidéo : Signal, SecureDrop, et les e-mails chiffrés.

Envoyez-nous également vos instructions. Expliquez-nous quand et comment poursuivre votre enquête. Si quelque chose vous arrive, nous pourrons continuer votre travail et le publier largement, par-delà les frontières, grâce à notre réseau collaboratif de médias internationaux.

La sécurité d’un système informatique n’est jamais garantie à 100%, mais les outils ci-dessous sont parmi les meilleurs disponibles. Ce sont des systèmes libres et open-source, bien connus et qui ont été audités pour prévenir bugs et vulnérabilités. Prenez connaissance des différentes méthodes disponibles avant de choisir celle qui vous convient le mieux, et lisez les instructions attentivement. Ne vous en faites pas, nous vous guiderons pas à pas

Signal Signal SecureDrop SecureDrop Encrypted E-Mail E-mails chiffrés

SignalSignal

Signal est une application de messagerie simple pour smartphone. Les messages, photos, vidéos et appels sont chiffrés de bout en bout. Vous pouvez télécharger Signal gratuitement sur le Play Store (Android) ou sur AppStore (iOS).

Instructions

  1. Lancez Signal et démarrez un nouveau message. Entrez puis vérifiez notre numéro de téléphone :

    Nous vous recommandons de ne pas sauvegarder notre numéro dans votre carnet d’adresse.
  2. Soyez vigilant sur Signal, établissez la disparition automatique des messages pour plus de sécurité.
  3. Tapez votre message, ajoutez des photos ou des vidéos et appuyez sur le bouton “Envoyer”. C’est terminé !

Pour plus de sécurité

  • Faites des mises à jour régulières de votre système d’exploitation et de vos applications.
  • Verrouillez votre téléphone et/ou l’application Signal avec un code ou un mot de passe.
  • Supprimez régulièrement les anciens messages Signal.
  • Chiffrez votre téléphone.

Vous pouvez vous référer à cet article de The Intercept (en anglais) pour savoir comment faire.

Pour plus d’informations sur Signal, visitez https://signal.org.


SecuredropSecureDrop

SecureDrop est un système de communication sécurisé et open-source. Il est développé par la Freedom of the Press Foundation. Les messages et les documents sont chiffrés de bout en bout grâce au célèbre réseau Tor, ce qui rend extrêmement difficile l’identification des utilisateurs.

Notre service SecureDrop est le moyen le plus sécurisé de communiquer avec notre équipe.

Instructions

  1. Rendez-vous dans un endroit proposant un réseau Wi-Fi très utilisé, comme un café dans lequel vous n’êtes jamais allé. Ne vous connectez jamais à notre SecureDrop depuis votre domicile ou votre travail. Assurez-vous que votre écran ne soit pas dans le champ d’une caméra de surveillance.
    Utilisez un ordinateur qui vous appartient, jamais un ordinateur qui vous a été fourni par votre employeur. N’utilisez pas un ordinateur si vous pensez qu’il est surveillé.
  2. Téléchargez le logiciel Tor Browser sur https://www.torproject.org et installez-le.
    Pour plus de sécurité, considérez l’utilisation de Tails, un système d’exploitation dedié à la protection de votre anonymat qui peut être lancé depuis une clé USB. Vous trouverez détails et instructions sur https://tails.boum.org.
  3. Lancez le Tor Browser. Ne visitez aucun site, cela pourrait vous identifier. Copiez directement l’adresse de notre service SecureDrop dans la barre d’adresse :
    http://forbiddenstories.securedrop.tor.onion
    N’essayez pas d’accéder à cette adresse avec votre navigateur habituel : cela ne fonctionnera pas et laissera une trace.
  4. Vous y êtes ! Suivez les instructions de la page pour nous envoyer votre message et vos documents. Pensez à bien mémoriser votre nom de code, ou à le noter et le conserver en lieu sûr. Vous en aurez besoin pour lire les réponses de notre équipe, en suivant les mêmes précautions.

Encrypted E-MailE-mails chiffrés

Si vous n’utilisez pas encore le chiffrement openPGP, nous vous recommandons de choisir une autre manière de nous joindre. OpenPGP peut se montrer difficile à mettre en place et à utiliser correctement pour les débutants.

Si vous utilisez déjà le chiffrement openPGP, vous pouvez nous envoyez des e-mails et des pièces jointes à notre adresse de contact, ou à l’un des membres de notre équipe.

Assurez-vous de bien inclure votre clé publique dans votre premier e-mail, afin que nous puissions vous répondre.

Cette méthode ne dissimule pas les métadonnées (avec qui et quand vous communiquez), envisagez donc de créer une nouvelle boîte e-mail pour nous écrire. Gardez à l’esprit que le champ “Sujet” de votre message n’est pas chiffré. N’y inscrivez rien de confidentiel ou qui pourrait permettre de vous identifier.