GoLeaks : une plateforme pour lanceurs d'alerte dans le Grand Ouest

GoLeaks : une plateforme pour lanceurs d’alerte dans le Grand Ouest

Bientôt ChoucrouteLeaks dans l'Est ?

Avatar de l'auteur

Guénaël Pépin

Publié dansInternet

04/01/2016
22
GoLeaks : une plateforme pour lanceurs d'alerte dans le Grand Ouest

Protéger les sources des journalistes du Grand Ouest. C'est le but de GoLeaks, une plateforme de dépôt de documents sensibles, qui cherche à se financer sur Kickstarter. Derrière cette idée, un hacker et un journaliste nantais, pour qui l'expérience doit être aussi technique qu'humaine. 

Le Grand Ouest aura bientôt sa plateforme de fuite de documents. Depuis la mi-décembre, le projet GoLeaks s'est lancé sur Kickstarter, demandant 5 400 euros pour permettre aux lanceurs d'alerte de l'ouest de fournir facilement aux journalistes leurs documents sensibles. Il a été fondé au printemps par deux nantais : le hacker Datapulte et Romain Ledroit, rédacteur en chef des Médias libres, qui se sont rencontrés sur un plateau de la radio associative Radio Prun'. Pour eux, les nombreux sujets polémiques de leur région manquent encore d'alertes citoyennes.

« Le déclic a été une formation donnée par un autre hacker, KheOps, au Club de la presse Nantes Atlantique. J'étais présent pour l'aider, et je me suis aperçu que tout était à faire pour la protection en ligne des sources des journalistes de région » nous explique Datapulte. Au-delà des conférences et ateliers que multiplient habituellement les hackers, il fallait une plateforme concrète pour contacter de façon sûre les bons journalistes. Que le financement réussisse ou non, elle sera lancée en janvier dans une première version, hébergée chez le fournisseur d'accès associatif FAIMaison.

Passer par Tor pour contacter des journalistes sélectionnés

Cette plateforme est fondée sur GlobaLeaks, un système open source spécifiquement conçu pour cet usage. Ce projet a été choisi face à d'autres (comme SecureDrop) parce qu'il est pensé pour être partagé entre plusieurs rédactions. Le but de GoLeaks est ainsi de pouvoir envoyer des documents ainsi que discuter avec des journalistes choisis et formés par l'équipe du service. Pour le moment, des médias nationaux et régionaux ont été contactés. De toutes tailles, assure l'équipe.

Au lancement, une dizaine de journalistes seront présents, dont probablement certains d'un petit journal vendéen. Pour chacun, le site affichera une biographie avec ses spécialités et quelques articles. Aucune rédaction ne devrait être affichée dans son ensemble. « Comme on s'intéresse aux pratiques des journalistes, cela reste assez personnel. On voulait aussi s'appuyer sur des personnalités, des gens qui ont des sensibilités pour certains sujets » précise Datapulte.

Le service sera uniquement accessible par Tor, la version sur le web classique n'étant qu'un site vitrine avec quelques tutoriels. « Même si on se fait hacker, que le hacker a accès à la base de données ou autre, la sécurité de la source est maintenue grâce à Tor » affirme l'équipe. Les administrateurs du site n'auront accès qu'au nom du fichier et l'internaute doit pouvoir maintenir son anonymat aussi longtemps que voulu.

D'un point de vue technique, la sécurité est assurée de plusieurs manières. GlobaLeaks serait en soi une base technique fiable, maintenue et auditée régulièrement. L'hébergement chez FAIMaison permet à la fois de connaître l'équipe et permet d'accéder physiquement aux serveurs en cas de besoin. Enfin, GoLeaks promet un travail constant sur la configuration et la sécurité de sa plateforme. Des audits seront menés, mais bénévolement. « Vu l'économie du projet, nous n'avons pas vraiment le choix » défend Datapulte.

Initier les journalistes et les internautes à la sécurité

Si la plateforme est le support du projet, ce n'est pas son seul objectif. « Le gros défi est de sensibiliser les citoyens à cette possibilité de transmettre des documents d'utilité publique sans le compromettre » affirme le hacker, selon lequel la majorité du budget passera dans cette sensibilisation. Ils comptent ainsi se rendre un peu partout dans le Grand Ouest pour rencontrer citoyens et journalistes pour les former.

Des rencontres avec des journalistes sont déjà prévues, par exemple au Télégramme à Saint-Brieuc, en plus de déplacement à Brest ou Saint-Malo par exemple. Le but sera notamment de les former à certains outils, comme le PGP ou Telegram. Pour le grand public, la méthode sera un peu différente. « On va se déplacer sur tout le territoire pour faire connaître la plateforme et améliorer les pratiques de chacun. Le but est de partir de problématiques quotidiennes (comme protéger sa carte bancaire en ligne) pour, de fil en aiguille, aller un petit peu plus loin » prévoit l'équipe de GoLeaks.

Pour trouver ses informations, la plateforme fonctionnera par campagnes de recherche, de trois mois. De quoi assurer une certaine clarté sur les sujets traités et relancer régulièrement l'intérêt autour du service.

Le projet est soutenu par plusieurs organisations, comme le Club de la presse Nantes Atlantique et Reporters sans frontières. Ces derniers pourront entre autres intervenir lors d'évènements ou fournir des accès VPN aux journalistes intéressés. GoLeaks compte aussi se rapprocher d'organisations locales (comme les Chats cosmiques ou le hackerspace de Rennes) ou nationales (comme Transparency International), qui pourront aider le projet dans ses actions.

Un financement pour tenir un an et demi

Le financement via Kickstarter doit permettre au projet de tenir un an et demi. « C'est une expérience. Comme toutes les expériences, elle a un temps donné. Ça ne veut pas dire qu'on va s'arrêter dans 18 mois » déclare Datapulte, qui prévoit de trouver un autre modèle si la plateforme réussit son pari.

Une des pistes privilégiées serait une adhésion des journalistes et médias de la plateforme à une association, pour la financer. Une autre idée serait simplement de chercher des financements auprès de fondations. « Nous sommes les premiers à faire ça à l'échelle régionale et nous voulons voir ce que ça donne avant de mettre en place quelque chose d'un peu plus costaud » explique GoLeaks.

Pour le moment, le projet occupe une bonne partie du temps libre de ses initiateurs. Les déplacements réguliers seraient donc une charge supplémentaire. Si la campagne Kickstarter échoue, ils maintiendront donc la plateforme dans la limite de leurs moyens. À moyen terme, l'équipe compte lancer une deuxième version dans une autre région, avant de potentiellement mailler le territoire. Elle aurait déjà été contactée dans ce sens.

22
Avatar de l'auteur

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 20
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

Passer par Tor pour contacter des journalistes sélectionnés

Initier les journalistes et les internautes à la sécurité

Un financement pour tenir un an et demi

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

20
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 11
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 14

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 10
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 51
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (22)


trash54
Il y a 8 ans

&nbsp; LotharingieLeak pour le grand Est <img data-src=" />

Sinon faut voir


FunnyD
Il y a 8 ans

Fake ! <img data-src=" /> Ca ? Un hacker ? Il n’a pas même pas de cagoule. <img data-src=" />


Ddrimene
Il y a 8 ans

NI cagoule ni capuche, on ne nous dit pas tout..


Bejarid
Il y a 8 ans

Pourquoi un truc régional et non national ?


vizir67 Abonné
Il y a 8 ans

comme dirait “l’autre” –&gt;&nbsp;https://www.youtube.com/watch?v=QFOiHyxU_v0


WereWindle
Il y a 8 ans






Ddrimene a écrit :

NI cagoule ni capuche, on ne nous dit pas tout..


le porte parole est déjà barbu… faut pas aller trop vite dans le cumul non plus <img data-src=" />



Bejarid a écrit :

Pourquoi un truc régional et non national ?


parce qu’ils sont déjà en rade de budget à la “petite” échelle qu’est la région, je dirais (sans compter que nouer un réseau de confiance - garant de la réussite du projet - prend du temps).
Et il y a peut-être plus de lanceurs d’alerte en Bretagne qu’ailleurs (ils avaient déjà surpris la France entière avec le nombre de titulaires d’un BTS démontage de portique <img data-src=" /> )



anonyme_97254becd5c5b064755d6772703ed968
Il y a 8 ans

Idiots utiles ou au service de ce qu’ils combattent ?
Demandez à Dany le rouge ce qu’il fût et ce qu’il est ….


yvan Abonné
Il y a 8 ans

Etonnant, quand on lit la presse régionale on a plutôt l’impression que la source d’info sociale est la préfecture, la source d’info politique est l’église catholique et la source d’infos économique un mashup cgpme/medef/institut de locarn .

Il y aurait de vrais journalistes dans l’ouest à part à la lettre à lulu?

/me est sensiblement dubitatif


yvan Abonné
Il y a 8 ans

troll léniniste? Il manque de subtilité camarade&nbsp;&nbsp; <img data-src=" />


JeanMouloud66
Il y a 8 ans

Et pourquoi que le Grand Ouest ?
Ils savent pas comment faire un site accessible et utilisable partout par tout le monde ?


SrBelial
Il y a 8 ans

toi t’as pas lu la news … marque dans tes bonnes résolutions 2016 : “je lirais avant de commenter” ;-)


FunnyD
Il y a 8 ans






Ddrimene a écrit :

NI cagoule ni capuche, on ne nous dit pas tout..


Bon, le pire est qu’il ait un Apple. <img data-src=" /> <img data-src=" />

yvan a écrit :

Etonnant, quand on lit la presse régionale on a plutôt l’impression que la source d’info sociale est la préfecture, la source d’info politique est l’église catholique et la source d’infos économique un mashup cgpme/medef/institut de locarn .

Il y aurait de vrais journalistes dans l’ouest à part à la lettre à lulu?

/me est sensiblement dubitatif


Mouias, pas d’accord pour l’info sociale et le l’info éco. Le diocèse relit quand même avant. <img data-src=" />



yvan Abonné
Il y a 8 ans

Autre question que je me pose, la plupart des journalistes actuellement croulent sous les communiqués, sources diverses etc. et passent leur temps à filtrer les interlocuteurs dont ils vont lire les infos.

Du coup rajouter du bruit (de ce que je comprend la source n’est pas certifiée au départ), même sécurisé, est ce vraiment utile?


yvan Abonné
Il y a 8 ans

Regardes la vidéo… c’est une question d’ampleur du projet et de lien aux rédactions (qui sont au coeur de l’usage).


yvan Abonné
Il y a 8 ans

Les portables apple sont de bonnes machines avec un plutôt bon rapport qualité prix et un touchpad inimité à ma connaissance.
Rien de déconnant à condition de supporter l’écran brillant et la connectique minimaliste c’est plutôt bon comme engin.
Ils peuvent tourner sous linux également…

Le diocèse relit tout à ouest france/PO mais au télégramme c’est moins évident.


cerank
Il y a 8 ans

Peut-être parce que Wikileaks existe déjà et qu’il n’y a aucune raison de refaire la même chose ?
Manifestement leur but est de personnaliser au maximum le site pour qu’une source puisse trouver le bon journaliste facilement, donc l’aspect local prend tout son sens.

Et au moins le projet rassemble plusieurs médias, il y a d’autres journaux comme Mediapart qui eux ont choisi d’avoir leur site dédié:https://www.frenchleaks.fr


Ricard
Il y a 8 ans






FunnyD a écrit :

Fake ! <img data-src=" /> Ca ? Un hacker ? Il n’a pas même pas de cagoule. <img data-src=" />


En plus, il a un Mac…&nbsp;<img data-src=" />



Ricard
Il y a 8 ans






JeanMouloud66 a écrit :

Et pourquoi que le Grand Ouest ?
Ils savent pas comment faire un site accessible et utilisable partout par tout le monde ?


Ca existe déjà, ça s’appelle Wikileaks. <img data-src=" />



Jarodd Abonné
Il y a 8 ans

Mouais… Ca part d’une bonne intention, mais j’ai l’impression que chacun fait sa sauce de son côté, au lieu de centraliser. On parie qu’il y a d’autres projets en cours/à venir pour d’autres journalistes, et qu’ils se seront pas pas basés sur des solutions existantes ?
M’enfin ils utilisent une base open source, c’est déjà ça.

En revanche, je suis plus dubitatif sur la pertinence du projet. Mon image est peut-être faussée, mais pour moi la presse locale/régionale c’est la rubrique nécro, les chiens écrasés, et la reprise de comuniqués de presse en tous genre pour combler l’espace restants entre les pubs et les publireportages. Une telle plateforme pour « de&nbsp;problématiques quotidiennes (comme protéger
sa carte bancaire en ligne)&nbsp; », c’est pas un peu hors sujet ?

Edit : et pour sécuriser leurs sources leurs documents, j’espère qu’ils chiffrent TOUTES leurs communications ? qu’ils n’utilisent pas Gmail ? Que leurs smartphones ne sont pas synchronisés sur un quelconque cloud ? Parce que que sinon ça ne sert à rien de sécuriser autant la porte d’entrée si les fenêtres sont toutes ouvertes…


127.0.0.1
Il y a 8 ans


elle sera lancée en janvier dans une première version, hébergée chez le fournisseur d’accès associatif FAIMaison.


Grâce au protocole TOR, personne ne saura jamais que les données sont hébergées chez FAIMaison.

Brillant ! <img data-src=" />


Infolibre
Il y a 8 ans






yvan a écrit :

Etonnant, quand on lit la presse régionale on a plutôt l’impression que la source d’info sociale est la préfecture, la source d’info politique est l’église catholique et la source d’infos économique un mashup cgpme/medef/institut de locarn .

Il y aurait de vrais journalistes dans l’ouest à part à la lettre à lulu?

/me est sensiblement dubitatif


Une presse indépendante (de son lectorat), avec une pluralité d’opinions (patronales), qui n’hésite pas à financer des journalistes de terrain (de foot) <img data-src=" />



yvan Abonné
Il y a 8 ans

C’est à peu près ça oui.