Les conseils de l’EFF pour protéger sa vie numérique à la frontière américaine
N'oubliez pas les vaccins
Le 13 mars 2017 à 10h40
3 min
Droit
Droit
L'Electronic Frontier Foundation propose un large guide pour passer la frontière américaine en limitant les risques numériques. Protection des terminaux, contrôle des réseaux sociaux ou encore sauvegarde des données, tout y passe.
Le renforcement des frontières américaines ne s'est pas limité au blocage de ressortissants de certains pays, mais inclut aussi des contrôles bien plus importants. Ils comprennent notamment les appareils et comptes en ligne des voyageurs entrant aux États-Unis. Un renforcement qui suit une année 2016 où les contrôles « électroniques » ont été presque multipliés par cinq (de 4 700 en 2015 à 23 800).
Cette intrusion n'est pas du goût de l'Electronic Frontier Foundation (EFF), qui a publié un guide simple pour protéger sa vie numérique au moment de passer la frontière du pays.
Une multitude de comptes et appareils à protéger
« Les agents à la frontière peuvent vous demander de déverrouiller votre téléphone, de fournir le mot de passe de votre ordinateur ou de fournir vos comptes sur les réseaux sociaux. Ce sont pourtant là que nous stockons nos données les plus sensibles. Nous espérons que ce guide la préparation de vos voyages et la protection de vos appareils plus efficace » écrit l'EFF.
Le guide est proposé en deux formats. Le premier est un long rapport détaillé comprenant tout ce qu'il faut savoir sur les préparatifs et les droits des voyageurs à la frontière américaine. Il recommande par exemple un éventuel nettoyage des comptes sociaux, le vidage (voire la suppression) des applications sensibles sur un smartphone avant de passer devant les agents, la protection de ses empreintes ou les possibles recours en cas de violation de la vie privée.
Un guide à imprimer pour voyager
La fondation propose également une version de poche à imprimer avant de voyager. Il reprend des conseils simples, comme réduire le plus possible la quantité de données transportées (et les sauvegarder), chiffrer les appareils, sauvegarder, éteindre les terminaux si possible, ne pas compter sur ses empreintes pour se protéger et, surtout, rester calme.
Comme le rappelle l'EFF, de telles précautions peuvent tout de même renforcer les suspicions des agents, un niveau élevé de protection n'étant pas vraiment habituel. Dans tous les cas, cette étape est sûrement celle où la protection de la vie privée est la plus faible sur le territoire, avec des possibilités de recours immédiat très limitées.
Concernant le chiffrement, vous pouvez vous reporter à notre large guide sur le sujet, qui vous apprend par exemple à chiffrer le stockage d'un ordinateur à l'aide de VeraCrypt, voire à cacher une partition chiffrée si vous le souhaitez.
- Consulter le guide résumé de l'EFF
- Consulter le rapport complet de l'EFF
- Notre guide sur le chiffrement
Les conseils de l’EFF pour protéger sa vie numérique à la frontière américaine
-
Une multitude de comptes et appareils à protéger
-
Un guide à imprimer pour voyager
Commentaires (37)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 13/03/2017 à 11h00
Le 13/03/2017 à 11h01
Pour les un peu plus barbus : un multi -boot avec multirom. Le temps du contrôle tu boot sur un Android vide et une fois dehors tu reboot sur le vrai.
Par contre si tu tombe sur un douanier formé pour voir ce genre de supercherie tu risques sûrement de prolonger ton séjour à la frontière.
Pour le coup du mdp du PC je trouve ça assez fort…
Le 13/03/2017 à 11h06
La dernière fois que j’avais entendu parler de ce genre de truc, c’était concernant Israel.
Donc, fini les états unis pour moi.
Déjà que j’avais pas très envie d’y aller, sauf pour quelques trésors nationaux (Yellowstone, Rocheuses, Yosemite, etc.), mais là maintenant un gros FUCK : ils n’auront pas mon pognon.
Edit : je ne comprends pas bien les réactions plus haut, qui parlent de trouver des moyens de contourner une mesure inique.
Si vous cherchez à la contourner, c’est que quelque part vous legitimez que ca existe.
Face à une telle bande de radicaux il n’y a qu’une seule réaction qui va marcher : frapper au portefeuille, radicalement.
Edit 2 : et on devrait mettre en slip aux aéroports européens tous les ressortissants US qui se présentent, histoire qu’ils comprennent un peu.
Le 13/03/2017 à 11h25
C’est clair que c’est vraiment le seul moyen de les influencer, les dollars.
Je suis allé aux US il y a déjà quelques années pour visiter la cote ouest et quelques parcs nationaux. Je comptais y retourner pour visiter New York et la cote est mais je n’irais pas pour le moment…
Déjà à l’époque, on devait passer plein de contrôle de sécurité supplémentaires (j’ai d’ailleurs failli me faire embarquer car je voulais aider ma femme à comprendre et traduire ce qu’un agent lui disait et je n’aurais pas dû quitter mon comptoir…), on devait enlever nos chaussures, ceintures, …
Comme pas mal de choses au niveau sécurité, les plus emmerdés sont souvent ceux qui n’ont rien à se reprocher.
Je n’ai pas de comptes Facebook, Twitter, Snapchat, Instagram, …. Je risque la fouille rectale…. " />
Le 13/03/2017 à 11h25
Ah le multi-boot ça m’était pas venu à l’esprit, vu l’espace rachitique dispo en général sur les smartphones " />
Je pense pas qu’on puisse déterminer qu’il s’agit d’une supercherie, ça pourrait être un appareil partagé.
Même sans ce genre de superchérie il y a beaucoup de ces appareil qui peuvent être multi-utilisateurs…
Par exemple un PC portable fourni par le taff, sans être Admin de la machine, avec possiblement des tonnes d’utilisateurs présents sur le système et quelques dossiers/fichiers qu’ils ont laissé trainer !
Le 13/03/2017 à 11h31
J’ai moins de 50 ans (pour quelques jours encore), un smartphone mais inscrit dans aucun réseau social (si ce n’est Google par obligation avec le smartphone mais je n’utilise pas son réseau social).
Pour autant, je n’ai rien à cacher. Simplement mes vies privée et professionnelle méritent de rester privée.
C’est un choix, et je suis loin d’être le seul autour de moi.
Et je pars aux USA en vacances dans un mois, après des années d’économie. Donc le lien que vous faites avec de supposés moyens est sans objet.
Le 13/03/2017 à 11h34
J’ai eu une mauvaise expérience au retour d’Israël : j’ai attendu bien plus que certains à la frontière au retour. Ce n’était pas la police mais le contrôle de sécurité. C’est assez déplaisant de te dire que tu as un triatement spécial parce que tu n’est pas Juif et que tu es donc suspect. Donc jamais plus de voyage dans ce pays.
Les USA, c’est un peu plus compliqué pour moi, parce que j’ai de la famille là-bas. Il est possible que j’y retourne quand même. Je n’ai rien à cacher, mais pas envie de me dévoiler pour autant.
Sur ton Edit 2 : Tu sais que l’on n’est pas mieux qu’eux en Europe ?
Globalement, en lisant le papier de l’EFF, c’est très chaud de refuser pour un étranger sans titre de séjour permanent : on risque de se faire refuser l’accès au pays. À partir de là, le seul moyen est de n’avoir rien à espionner lorsque l’on passe la frontière. Les contournements sont dangereux sachant qu’il est illégal de mentir.
Le 13/03/2017 à 11h34
Le 13/03/2017 à 11h51
Chez xiaomi par contre, tu as bien du double session séparé, pouvant être protégées par mot de passe, avec chacun avec ses SMS, contact, application etc.
Le 13/03/2017 à 11h53
Le 13/03/2017 à 13h04
Le 13/03/2017 à 13h06
Le 13/03/2017 à 13h08
Le 13/03/2017 à 13h09
Le 13/03/2017 à 13h11
Que ta clé ait voyagé en soute, l’officier de l’immigration, il s’en fiche un peu, s’il la trouve dans ta valise.
De plus, le problème porte sur les données, pas sur l’OS.
Le 13/03/2017 à 13h12
Soyez prudent avec le chiffrement. Il existe des pays où un chiffrement fort est illégal, et/ou qui peuvent vous embastiller si vous refuser de donner les clés. Le mieux est, de loin, de laisser les données à la maison (quitte à y accéder à distance après si on en a vraiment besoin). Dans la mesure du possible…
Le 14/03/2017 à 09h54
Si si, Androïd le permet depuis la version 5.1 à minima.
Le 13/03/2017 à 10h47
Comme le rappelle l’EFF, de telles précautions peuvent tout de même
renforcer les suspicions des agents, un niveau élevé de protection
n’étant pas vraiment habituel.
C’est exactement ce à quoi j’ai pensé en lisant l’actu… On est un bon citoyen quand on n’a rien à cacher " />
Là c’est plutôt un “guide pour provoquer une fouille anale à l’aéroport” " />
Le 13/03/2017 à 10h49
La solution n’est-elle pas de se présenter avec un dumbphone ?
on te demande de déverrouiller le téléphone ? pas de pb, regardez… ah mais en fait nan, c’est pas possible, j’ai un téléphone mais je comptais prendre une carte sim sur place et mes contacts sont restés sur ma carte sim française que j’ai laissé à la maison…
Le 13/03/2017 à 10h57
Y a toujours pas de multi-session sur smartphone pour ouvrir simplement une session “Utilisateur Bidon” ?
C’est bien la même pour les réseaux sociaux, créer des comptes tout propres avant de passer la frontière ?
Le 13/03/2017 à 11h00
Le 13/03/2017 à 13h15
Le 13/03/2017 à 13h17
Le 13/03/2017 à 13h21
C’est vraiment chaud en effet car cacher/bidonner c’est prendre un gros risque (mensonge, toussa…).
De ce qui ressort globalement je serai tenté de faire le truc suivant (pour un smartphone) :
en cas de demande, tu peux filer l’identifiant “heu ça doit être Monnom.Monprénom” et pour le mot de passe “aucune idée, il est stocké dans ma base de mots de passe qui est sur mon ordi à la maison” (tout est vrai).
Une fois sur place : téléchargement via l’app store d’une version d’owncloud ou équivalent pour récup la bdd keepass + un keepass adapté au mobile.
Pour les emails : une boîte officielle (genre celle @gmail pour son smartphone android) de préconfigurée avec quelques mails dedans, et accès webmail ou app dédiée (désinstallée) pour ses vrais emails.
A mon avis il faut un premier degré d’acceptation “ok pour vous filer le code à 4 chiffres pour accéder à mon smartphone” mais qu’il y ait clairement le moins de trucs possibles à partir de là : historique navigateur totalement nettoyé (cookies, mots de passes enregistrés…) puis quelques pages bateau dans l’historique quand même par ex). Et on peut la jouer fair play “je peux vous envoyer mon mot de passe facebook dès que je serai rentré chez moi si vous voulez” :-)
Pour un ordi portable ça se complique. J’aime bien l’approche “ordi pro voyez avec mon employeur” dès que c’est le cas, mais ça ne suffit pas (il faut avoir anticipé ça avec son employeur : est-ce que je file le mot de passe ou pas ?“. Pour une profession libérale genre paramédicale on peut aussi tenter le “il y a des dossiers patients confidentiels que je n’ai pas le droit de transmettre à autrui” mais ça ne risque que d’aiguiser l’attention du douanier.
Pour les gens qui veulent vraiment pas qu’on les embête c’est clair que le plus simple c’est de s’envoyer son disque dur (chiffré bien sûr) par courrier sur son lieu de destination et de mettre un disque avec un os quasi vierge (os fonctionnel quand même) dans l’ordi le temps du voyage.
L’alternative c’est le cloud perso (on vire tout en local avant de partir, on s’assure de ne pas avoir laissé de traces) et on resynchro une fois la frontière passée.
C’est vraiment le jeu du chat et de la souris.
Par contre si le device sort de mon champ de vision je pense que je serai parano avec réinstallation totale dès que possible (formatage & co).
Le 13/03/2017 à 13h35
Sinon, l’ANSSI a aussi publié un document sur les précautions à prendre pour aller à l’étranger. C’est clairement axé espionnage industriel, mais les recommandations sont assez génériques : République Française
Le 13/03/2017 à 13h52
Le 13/03/2017 à 13h59
Le 13/03/2017 à 14h35
C’est bon, on vient de me couper l’envie d’aller aux US, déjà que je suis pas très fortiche en anglais, alors si en plus ils fouillent smartphones et PC… non merci.
D’autant plus que je n’ai pas (enfin plus) de comptes sur les réseaux sociaux, ça va paraître louche " />
Sinon, est-ce qu’avec le canada c’est pareil ? Genre on atterri au canada et on passe la frontière US après, moins de fouilles/questions ou pas ?
Le 13/03/2017 à 14h44
Je suis pour le 3310, voir je peux ressortir mon STARTAC, histoire de paraitre dans la vague!!
LOL
Le 13/03/2017 à 14h44
Le 13/03/2017 à 14h59
Le 13/03/2017 à 16h08
Le 13/03/2017 à 19h46
Pour ma part, je recommanderais surtout d’éviter de se rendre dans un pays qui se permet d’appliquer des telles méthodes.
Surtout, ne sous estimez pas le risque qu’un fonctionnaire zélé et idiot puisse mal interpréter une blague dans votre messagerie (Culture différentes = humour différent = incompréhensions majeures).
On peut également se montrer méfiant vis à vis de tels agissements : confier un appareil déverrouillé à leurs fonctionnaires, c’est courir le risque qu’ils vous implantent un logiciel de surveillance. Quelle preuve avons nous qu’ils ne le font pas ?
Les USA sont manifestement en train de virer à la dictature. Avez vous vraiment besoin d’aller la bas ?
Le 13/03/2017 à 20h56
Le 13/03/2017 à 21h06
Et ben… Si même les canadiens n’ont pas le droit de renter aux USA… Ça craint…
Tu m’a définitivement convaincu je n’irais jamais là-bas.
Et dire que je devais y aller en dernière année de lycée, heureusement que ça ne s’est pas fait, finalement.
Le 13/03/2017 à 22h04
Disons juste que certains douaniers US font du zèle. C’est inattendu, parce que Le Président Trump n’a pas encore donné de directives. Donc on peut conclure que les fonctionnaires se montrent plus royalistes que le roi soit parce qu’ils ont peur pour leur job, soit parce qu’ils ont des penchants conspirationistes.
Mais n’oublions pas que les douaniers US ont toujours été hargneux : c’est leur signature (ça fait 30 ans que je vais aux USA). Etre désagréable, ne signifiant pas être incompétent cependant : il ne faut pas les prendre pour des billes.
En parallèle, quand je reviens en France (Aéroport de Paris), je suis toujours sidéré par la facilité avec laquelle on rentre dans le pays : 30 secondes et je suis passé, jamais de questions, pas de fouilles et juste un paquet de policiers/gendarmes qui parlent entre-eux à côté des guérites.
Entre la sévérité suspicieuse et l’apparent laxisme, je ne sais pas ce qui est le mieux pour le pays qui accueille…
Le 14/03/2017 à 09h02