Press "Enter" to skip to content

Se protéger sur Mastodon et le Fedivers

Est-ce que je dois mettre mon vrai nom et une photo?

Non. Vous n’avez à révéler aucune information personnelle sur le Fedivers. Utilisez le nom que vous voulez et la photo que vous voulez (ou pas de photo du tout).

La seule information à donner en s’inscrivant sur un serveur Fedivers est une adresse e-mail, et vous pouvez utiliser un alias si vous préférer garder votre e-mail secret. Les seules autres données que peut voir un serveur Fedivers sont votre adresse IP de téléphone ou d’ordinateur, mais vous pouvez aussi les dissimuler avec un VPN ou le réseau Tor.

Donner des informations personnelles sur le net est généralement une mauvaise idée, cela rend plus facile l’usurpation de votre identité ou simplement de vous retrouver.

Comment signaler une publication ou un compte?

Sur Mastodon, vous pouvez signaler une publication allant à l’encontre des règles d’un serveur en cliquant sur le symbole … sous la publication et en choisissant “Signaler la publication.

De la même manière vous pouvez signaler un compte en allant sur sa page de profil et en cliquant sur … ou ︙ et en choisissant “Signaler”.

Les formulaire de signalement incluent aussi la possibilité d’envoyer une notification de signalement aux serveurs des comptes qui ont écrit les publications signalées. Cette option peut être importante car seul le serveur qui héberge le compte d’un utilisateur peut le suspendre ou l’effacer. D’autres serveurs peuvent bloquer les comptes mais dans le pire des cas, il peut être préférable que les comptes gênants soient effacés à la racine.

Signaler des comptes anti-sociaux est un bon réflexe car il s’agit de la meilleure façon d’informer les administrations des serveurs des comportements indésirables. Une fois que l’administration est au courant d’un problème, elle peut mettre en œuvre des outils spéciaux de blocage qui ne sont pas disponibles pour les utilisateur·ice·s.

Comment contacter la personne en charge d’un serveur? Comment trouver les règles de mon serveur

Si vous avez le moindre problème avec le serveur qui ne peut pas être géré avec le système de signalement, vous pouvez envoyer un e-mail à l’administrateur·ice du serveur.

Sur Mastodon vous trouverez l’adresse publique de l’admin dans la section “À propos” du serveur. Cette page contient aussi les règles du serveur.

Pour voir la section “À propos” de votre serveur, allez sur la page du serveur. Si vous êtes connecté à votre compte, cliquez sur l’onglet “À propos” et sinon cliquez sur le lien “En savoir plus”. L’adresse email sera notée en haut de la page juste au dessus des règles du serveur. C’est une bonne idée de lire ces règles car elles peuvent changer d’un serveur à l’autre et elles sont généralement écrite de façon explicite pour éviter les ambiguïtés.

Bloquer et masquer sur le Fedivers

N’ayez aucun scrupule à bloquer des comptes dans le Fedivers, c’est tout à fait habituel et il n’y a pas de honte à avoir.

Sur Mastodon, vous pouvez bloquer ou masquer quelqu’un en cliquant sur l’icone ︙ sur son profil ou … sous une de ses publications et en choisissant “Masquer”, “Bloquer” ou “Bloquer le domaine”.

  • Masquer est l’option la moins dure. Quand vous masquez un compte, vous ne verrez plus ses publications et vous ne verrez plus de publication qui le mentionne. Vous pouvez aussi simplement masquer les notifications venant de ce compte. Les comptes masqués ne sauront pas que vous les avez masqués et pourront toujours s’abonner à vous, voir vos publications et intéragir avec elles.
  • Le blocage est plus strict. Quand vous bloquez un compte, vous le masquez mais en plus il ne peut plus s’abonner à vous ou voir vos publications lorsqu’ils sont connectés.
  • Bloquer le domaine est l’option la plus extrème, et elle bloquera non seulement le compte mais tous les comptes du serveur. Vous n’avez probablement pas besoin d’aller jusque là. Les seuls cas où cela est vraiment utile sont ceux où les serveurs sont remplis de personnes indésirables et que l’administration de votre serveur refuse d’intervenir, ou si le serveur est administré par le compte que vous désirez bloquer.

IMPORTANT: Si vous faites des publications publiques, elles seront toujours visibles à la personne bloquée si elle se déconnecte, parce que les publications publiques sont visibles par tout internet. Pour restreindre l’audience de vos publications, utilisez le niveau de confidentialité “Réservé aux abonné·e·s” (voir ci-dessous pour plus de détails).

Vous pouvez retrouver la liste de tous les comptes et serveurs bloqués ou masqués en allant sur la page de votre profil, en cliquant sur ︙ et en cliquant sur “Comptes masqués”, “Comptes bloqués” ou “Domaines bloqués”. En cliquant sur l’icone à coté des noms présent dans la liste, vous levez les blocages et les masquages.

Restreindre la visibilité de vos publications

Sur Mastodon, il y a quatre niveaux de confidentialité, cliquez ici pour un guide complet sur le sujet.

Vous pouvez régler la visibilité d’une publication en dessous. Vous verrez normalement un symbole de globe 🌐, un cadenas ouvert, un cadenas fermé 🔒 ou un symbole @. En passant votre souris dessus, un texte vous dira à quoi chacun correspond.

Vous pouvez régler la visibilité par défaut en vous connectant à l’interface web, en allant dans l’onglet “Préférences > Autre > Confidentialité des messages.”. Choisissez le niveau par défaut que vous désirez et cliquez sur “Enregistrer les modifications”. Il ne s’agit que du choix par défaut, vous pourrez le changer pour chaque publication.

Vous ne pouvez pas changer la visibilité d’une publication après l’avoir publiée, assurez vous donc d’avoir choisi la bonne.

Si vous mentionnez quelqu’un avec son @ dans un message direct, ce compte pourra le voir

L’équivalent des messages privés (MP) de Mastodon est la visibilités “personnes mentionnées uniquement” avec le symbole @. Ce mode signifie que seules les personnes mentionnées dans une publication peuvent la voir. Pour envoyer un MP mettez votre publication en mode “Mention” et mentionnez les personnes que vous voulez dedans.

C’est un mécanisme simple mais avec lequel il faut être vigilant. Si vous mentionnez quelqu’un dans une publications “Mention”, cette personne pourra voir la publication (mais pas celles où elles ne sont pas mentionnées).

Restreindre les comptes qui peuvent s’abonner au votre

Sur Mastodon, vous pouvez utiliser le mode verrouillé pour contrôler les comptes qui peuvent s’abonner au votre. Quand il est activé, personne ne peut s’abonner à votre compte sans que vous approuviez manuellement la demande.

Pour passer en mode verrouillé, connectez-vous via l’application web et allez dans l’onglet “Préférence > Profil > Verrouiller le compte”, cochez la case et cliquez sur “Enregistrer les modifications”.

Si vous jugez les comptes en fonction de leur apparence, n’écartez pas les comptes simplement parce qu’ils n’ont pas de photo de profil. Beaucoup d’utilisateur·ice·s malvoyant·e·s n’en utilisent pas et ne sont pas pour autant des comptes de spam ou des bots. Le meilleur moyen de se faire une idée sur un compte reste d’aller voir ses publications.

Comment masquer vos abonnements et vos abonné·e·s

Sur Mastodon, vous pouvez masquer vos listes d’abonnements et d’abonné·e·s sur votre profil. Connectez-vous via l’interface web, rendez-vous dans l’onglet “Préférence > Profil > Cacher votre réseau”, cochez la case et cliquez sur “Enregistrer les modifications”.

Vous pourrez toujours voir vos listes en regardant votre page de profil si vous êtes connecté·e à votre compte, mais les autres comptes verront un message leur disant que ces données ne leur sont pas accessibles.

Se cacher des moteurs de recherche

Si vous avez des publications avec la visibilité publique, elles seront visibles par tout internet, même en dehors du Fedivers. Cela signifie que vos publications peuvent être indexées par les moteurs de recherche.

La manière la plus sûre d’éviter que vos publications finissent dans l’index d’un moteur de recherche est d’utiliser un autre niveau de confidentialité. Les niveaux réservés aux abonné·e·s ou aux comptes mentionnés ne peuvent pas être vu par les moteurs de recherche dont ils ne peuvent pas indexer les publications.

Mastodon dispose d’une fonctionnalité supplémentaire pour demander à ce que les moteurs de recherche n’indexent pas vos publications publiques: rendez vous dans “Préférences > Autres > Demander aux moteurs de recherche de ne pas indexer vos informations personnelles”, cochez la case et cliquez sur “Enregistrer les modifications. Cependant, respecter cette demande est à la discrétion des moteurs de recherche, et si vous voulez vous assurer qu’aucun ne voient vos posts, il vaut mieux utiliser des niveaux de confidentialité appropriés.

Utiliser les Content Warnings (CWs)

Les Content Warnings (CWs) sont une fonctionnalité optionnelle du Fedivers qui masque le contenu d’une publication derrière un avertissement. La publication peut être rendue visible en cliquant sur l’avertissement.

Les CW peuvent être utilisés pour tout type de contenu pour que sa lecture puisse être évitée dans l’immédiat. Cela peut être un contenu choquant ou un spoiler de film. L’utilisation des CWs est très présente sur le Fedivers de la part des valides qui devraient les utiliser quand ils parlent de sujets sensibles comme la politique ou la religion. Ils peuvent aussi servir pour les contenus “No safe for work” (NSFW) comme les images gores ou la nudité.

Vous pouvez ajouter un CW en écrivant une publication en cliquant sur le bouton “CW” sous l’éditeur de publication ou le bouton “warning” ou le symbole ⚠️ ou toute autre icône similaire selon l’application que vous utilisez. N’oubliez pas d’écrire une description qui donne une idée de quoi s’attendre à l’intérieur de la publication sans que l’on ait à l’ouvrir. Essayez de dire brièvement pourquoi quelqu’un ne voudrait pas lire cette publication sans le vouloir.

Sur Mastodon vous pouvez ouvrir ou fermer tous les CWs d’un fil d’un coup en cliquant sur l’icône en forme d’œil en haut du fil à droite.

Si vous ne voulez pas avoir de publication masquée par des CW, vous pouvez les paramétrer comme étant ouverts par défaut en allant dans l’onglet “Préférences > Toujours déplier les messages marqués d’un avertissement de contenu”, cochez la case et cliquez sur “Enregistrer les modifications”.

Personne ne vous oblige à utiliser des CW mais il considéré comme plus poli et attentionné envers les autres utilisateur·ice·s de le faire. Imaginez aller à un restaurant et hurler vos opinions politiques aux autres client·e·s. Vous pourriez le faire, mais les autres risquent de ne pas apprécier et vous seriez rapidement invité·e à arrêter, voir invité·e à sortir.

Les CWs sont aussi une fonctionnalité favorisant l’accessibilité en permettant aux personnes avec des traumatismes d’éviter certains sujets si elles ne sont pas mentalement prêtes à les aborder. Il est d’ailleurs important de noter que l’idée derrière les CWs n’est pas d’éviter les sujets, au contraire: les CWs rendent les publications accessibles à ces personnes en leur permettant de se préparer. De la même manière que les descriptions d’images rendent le contenu accessible aux personnes malvoyantes, les CWs vous permettent de toucher une plus large audience.

Ceci étant dit, il est mal vu de fustiger les gens pour ne pas utiliser les CWs. Certaines personnes ont de bonnes raisons de ne pas le faire, par exemple si une personne est actuellement en train de traverser une épreuve personnelle traumatisante, est persécutée ou menacée. Ne demandez pas des CWs à des gens qui vivent des situations difficiles dans leur vie. Ces personnes ont peut-être d’autres soucis à gérer, nous devrions plutôt viser à les aider du mieux que nous pouvons.

Même si quelqu’un aurait dû utiliser des CWs, avoir une discussion énervée publiquement n’est pas forcément la meilleure chose à faire pour les convaincre de les utiliser ou suivre les règles du serveur, surtout si ces personnes sont nouvelles sur le Fedivers.

Si vous voyez une publication qui aurait dû utiliser des CWs et qui n’avait aucune raison de ne pas le faire, vérifier les règles du serveur et demandez conseil à l’administration du serveur. Cette dernière fait les règles et c’est elle qui aura le dernier mot sur ce qu’elle permet ou non.

En bref, les CWs, sont quelque chose de difficile à gérer et demande beaucoup de tact (ce qui explique la longueur de cette section!). L’existence des CWs rend le Fedivers un peu plus proche de la complexité de la vie de tous les jours, où il faut apprendre à faire des compromis pour bien s’entendre avec les autres personnes. Tout le monde va se tromper de temps à autre mais la simple existence des CWs et la possibilité de les utiliser quand vous le sentez rendent le Fedivers plus accessible et généralement plus agréable.

Pourquoi je ne peux pas ajouter de CW à une publication que je veux booster?

Vous ne pouvez pas ajouter de CW à une publication que vous boostez. Ceci parce qu’une telle fonctionnalité pourrait être utilisée pour citer la publication, qui est une fonctionnalité délibérément exclue de Mastodon.

Une manière contournée de procéder consiste à répondre à la publication, mettre un CW à votre réponse et booster votre réponse.

Filter votre fil

Sur Mastodon vous pouvez automatiquement masquer certaines publications qui contiennent certains mots ou certaines phrases de vos fils. Vous pouvez choisir de les masquer complètement ou derrière un CW que vous pouvez ouvrir manuellement.

Il ne s’agit pas que des publications blessantes, vous pouvez filtrer n’importe quoi. Par exemple certaines personnes utilisent un filtre pour cacher les publications liées à Tusmo.

Pour ajouter un filtre, connectez vous via l’interface web et allez dans l’onglet “Préférences > Filtres”, cliquez sur “Ajouter un nouveau filtre”, choisissez vos paramètres et cliquez sur “Enregistrer les modifications”.

Vous pouvez rendre les filtres temporaires ou permanents, les éditer ou les supprimer n’importe quand.

Comment éviter que mon compte soit suggéré aux autres?

Sur Mastodon, une fonctionnalité suggère automatiquement des comptes à suivre quand les gens rejoignent un serveur ou quand ils cliquent dans l’onglet “Pour vous” des pages “# Explorer” ou de la fonction de recherche. Cette fonctionnalité se fonde sur le nombre de personnes du serveur qui suivent tel ou tel compte, qui boostent ses publications. L’administration peut aussi manuellement ajouter ses recommandations.

Si vous ne voulez pas que votre compte soit suggéré aux autres, connectez vous sur l’interface web, allez dans “Préférence > Profil > Suggérer ce compte aux autres”, décochez la case et cliquez sur “Enregistrer les modifications”. Si vous voulez que votre compte soit suggéré de nouveau, recochez la case.

La vérification fonctionne différemment sur le Fedivers

Vous verrez peut-être des gens utiliser une icône “vérifié” près de leur noms, comme sur Twitter. Ce symbole ne veut absolument rien dire sur le Fedivers, le Fedi n’utilise pas de système de vérification de ce genre. N’importe qui peut se trouver derrière un compte avec une emoji personnalisée “vérifié” et l’avoir mise là pour rigoler.

C’est le cas de la plupart des comptes avec ce symbole sur le Fedivers. Ils ne l’utilisent que comme une blague ou comme pastiche du culte de la personnalité. Certaines personnes ont même une icône “non-vérifiée” avec un X à la place du V vert. Quelle qu’en soit la raison, comprenez que ce symbole ne veut rien dire sur Mastodon, contrairement à Twitter.

Il y a bien une manière de faire vérifier votre compte, mais elle fonctionne de manière complètement différente et préfère utiliser des sites personnels reconnus qui renvoient vers le compte Fedivers. Sur Mastodon, un site vérifié comme appartenant au compte apparaît en vert sur son profil.

Est-ce que Mastodon est crypté de bout en bout?

Non. Mastodon n’est pas encore crypté de bout en bout.

Si vous avez besoin de transmettre des informations sensibles, utilisez un système de messagerie crypté à la place.

En théorie, le propriétaire du serveur sur lequel vous vous trouvez peut lire vos messages directs dans la base de données du serveur et vous entendrez beaucoup de gens dire “Attention, l’administration peut lire vos messages directs!”. C’est un peu plus compliqué et l’administrateur·ice aura besoin d’un peu de bagage technique pour y arriver parce que ces messages ne sont pas directement accessibles dans l’interface d’administration. Le propriétaire du serveur doit aller fouiller dans la base de données du serveur sans passer par l’interface de Mastodon.

“Authorized Fetch”

Cette section est un peu technique, mais il y a une fonctionnalité méconnue sur Mastodon appelée “Authorized Fetch”, ou “Secure Mode”. Par défaut, elle est désactivée parce qu’elle consomme plus de ressources de calcul et peut causer des problèmes de compatibilité avec les serveurs utilisant de vieilles versions des logiciels.

Cependant, quand elle est activée, elle rend les blocage plus efficaces car elle rend plus compliqué aux personnes bloquées d’interagir avec les publications publiques de la personne ayant bloqué le compte. (Les publications avec d’autres niveaux de visibilité sont déjà inaccessibles aux trolls.)

Elle ne peut être activé que par l’administration du serveur. Cela peut valoir le coup de leur demander si la fonctionnalité est activée pour mieux protéger les utilisateur·ice·s du serveur. Vous trouverez ici ⧉ une description technique (en anglais) de la fonctionnalité qui peut leur servir.

“Authorized Fetch” ne peut pas être activé depuis l’interface graphique car elle nécessite d’éditer manuellement certains fichiers sur le serveurs. Si un serveur est géré par un service d’hébergement, l’administration peut demander au service d’activer la fonctionnalité.

Créer un serveur isolé

Les serveurs du Fedivers n’ont pas a communiquer les uns avec les autres. Ils peuvent être des petits ilots isolés si l’administration le souhaite et certaines personnes le font pour avoir plus de sécurité.

Si vous voulez faire ça avec un serveur Mastodon, il y a une page dédiée aux instructions nécessaires ici ⧉ et une description technique du mode Fédération limitée ⧉ (toutes deux en anglais) dans la documentation officielle.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.