Le premier secret anonyme site dont la plupart des gens se souviennent est PostSecret, le projet où des étrangers ont posté des secrets manuscrits sur des cartes postales et Frank Warren photographié et posté. Elle a commencé en 2004. Ça continue. Vingt ans plus tard, il y a des dizaines d'équivalents numériques, la plupart d'entre eux étant pires que le projet original de cartes postales à la seule chose qui comptait : être en fait anonyme.
Si vous pensez à mettre un secret quelque part, c'est un guide court et honnête sur ce qu'il faut chercher et ce qu'il faut éviter.
Ce que signifie "sûre" ici
La sécurité comporte deux éléments:
- Vous ne pouvez pas être identifié à partir de ce que vous postez. Personne ne peut retrouver le secret en utilisant IP, compte, empreinte digitale ou métadonnées de contenu.
- La plateforme ne trahira pas ça plus tard. Il ne commence pas tranquillement à collecter des données d'identification, à se faire acquérir par une entreprise publicitaire, ou à remettre des journaux de serveur sans résistance.
La plupart des sites obtiennent la première partie à peu près à droite et la deuxième partie à tort. Le motif est: lancer comme 'anonyme', recueillir les données tranquillement en arrière-plan, éventuellement monétiser ces données.
Que chercher dans une plateforme
- Pas de comptes. S'il faut s'inscrire — même avec un e-mail de lancement — vous n'êtes pas déjà anonyme dans le sens où cela compte.
- Aucune empreinte digitale. Ouvrez la page avec les outils dev du navigateur et regardez l'onglet réseau. Si vous voyez des appels aux services d'empreintes digitales (FingerprintJS, navigateur-empreinte, analyse tierce), supposez que votre secret est étiqueté.
- Pris ou jetés. Une plate-forme raisonnable hache les IP avec un côté serveur sel, de sorte que l'IP brut n'est pas stocké sous une forme interrogeable. Les meilleurs rejettent entièrement l'IP brut après une courte période de modération.
- Pas de localisation précise. Une confession qui montre votre ville exacte n'est pas anonyme des gens qui vous connaissent déjà. L'État ou le pays n'est que la bonne granularité.
- Ouvrir sur la modération. Une plateforme qui vous dit ce qui est retiré et pourquoi, avec une politique stable, est plus digne de confiance que celle qui est vague.
- Le propriétaire ne fait pas de pubs. Les réseaux publicitaires sont la principale pression économique pour recueillir des données d'identification. Un site qui ne prend pas d'argent publicitaire a moins de raison de savoir qui vous êtes.
Drapeaux rouges
- Les murs d'inscription "juste pour la sécurité".
- Connexion via Google / Facebook / Apple — ces liens de poste à une identité vérifiée même si le nom d'utilisateur est faux.
- Demandes de permission agressives (microphone, emplacement, contacts) à la première charge.
- Politique de confidentialité Vague sans information sur la conservation de la PI.
- Récemment vendu à une grande entreprise qui n'a pas publié une nouvelle politique.
Comment partager sans laisser de trace
Même sur une plateforme bien conçue, ce que *vous* faites importe autant que ce que la plateforme fait:
- N'incluez pas les détails d'identification — noms complets, adresses précises, dates exactes que seulement quelques personnes connaîtraient.
- Ne postez pas du même réseau que vous utilisez pour tout le reste si le secret est extraordinairement sensible. Les données mobiles au lieu de la maison Wi-Fi est une différence significative.
- Ne capturez pas votre message et partagez-le à un endroit qui a votre véritable identité. C'est la façon la plus courante que les gens se désanonymisent accidentellement.
- Ne dis à personne que tu l'as posté. C'est la deuxième façon la plus courante.
La plate-forme peut être parfaite et vous pouvez toujours vous-même dans la façon dont vous parlez du secret après. La discipline est plus importante que la technologie.
Pourquoi nous avons construit saynothing.io de cette façon
Nous avons construit saynothing.io sous ces contraintes parce que la plupart des solutions de rechange ne les rencontraient pas. Pas de comptes. Pas de nom d'utilisateur. L'interface utilisateur d'administration ne peut pas inverser. Lieux publics difficiles seulement. Pas de pub. Pas de pixels de suivi. L'alimentation du public montre ce que les gens ont dit et où ils étaient à peu près et rien d'autre.