Follow

Salutations.

Petits rappels concernant le Fediverse et les conversation privées:
- Il ne faut pas uniquement faire confiance aux admins de votre instance, il faut aussi faire confiance aux admins de toutes les instances sur lesquels il y a des personnes avec qui vous interagissez (compliqué hein ?)
- rien ne garantis qu'un message privé reste privé. On peut imaginer des instances qui ne respecte pas ce type d'information et décident de les afficher publiquement.

Cordialement.

@manu_smx @Courgette Mastodon n'est pas fait pour les conversation qui doivent rester confidentielles. C'est un réseau social et ce qu'on met dessus doit être considéré comme public.
Pour des échanges sécurisé il faut se tourner vers les mails, signal' xmpp, riot ou d'autres solutions chiffré de bout en bout :)

@manu_smx La bonne phrase complète serait plutôt « il faudrait chiffrer côté client ». 😋
@Courgette

@Courgette C'est vrai !! #Mastodon n'est pas fait pour les #conversations qui doivent rester #confidentielles. C'est un #réseau #social et ce qu'on met dessus doit être considéré comme public.
Pour des échanges #sécurisés il faut se tourner vers les #mails, #signal, #xmpp, #riot ou d'autres solutions #openSource chiffré de bout en bout #e2e :)

@lascapi C'est plus compliqué que ça. On retrouve plus ou moins les mêmes problématiques concernant les mails, xmpp et riot si le chiffrement n'est pas activé.

Pour Signal, une fois encore utiliser l'application ne suffit pas, il faut aussi que les personnes avec qui on communique l'utilisent, sinon ce sont de simples SMS. Il ne suffit donc pas de se tourner vers quelque chose, c'est une démarche collective à avoir, c'est autrement plus compliqué que de simplement changer ses propres habitudes.

@Courgette Absolument !! C'était sous entendu. Il faut que chiffrer de bout en bout sinon ça revient au même :)
Et tu soulignes très bien l'aspect social de l'effort à fournir !

Pour le mail par exemple je n'ai jamais eu de correspondant qui ait installé #pgp 😅 donc pas pu envoyer de mail chiffré 😀

@Courgette
And with #signal, both #Google and the not very reliable developers have access to, at least, your #metadata.

With that said, there's no such thing as secure electronic comms. Why do you think Afghan (and back in the day ex-Yugoslav) warlords do not use any?
@lascapi

@Courgette
A partir du moment où un tier peut avoir accès au message final, la notion de "privacy" n'existe plus.

Sign in to participate in the conversation
Mastodon Opportun.e

Une instance ouverte à tou.te.s, qui se veut un minimum inclusive :

  • serveur réservé aux personnes parlant français ou anglais, par souci de facilité de modération.
  • Sexisme, racisme, homophobie et toutes formes d'exclusion des minorités sont à proscrire pour le bien être de tou.te.s.
  • Respectez la vie privée des personnes.
  • Utilisez les tags et autres CW que vous jugez adaptés, en particulier pour le contenu NotSafeForWork (NSFW).
  • Essayez d'être prévénant.e.s et inclusif.ve.s.
  • Si l'un de vos propos est perçu comme excluant et que quelqu'un vous en informe, écoutez. Nous sortirons tou.te.s grandi.e.s d'un tel dialogue.

Sachez que nous préférerons toujours notre liberté d'être ensemble à votre liberté d'exclure.

Merci au POOP, dont je ne cesse de m'inspirer de leur code de conduite.

Silence instance :