Rester privé tout en utilisant Google Docs pour le travail d’assistance juridique et mutuelle

Rester privé tout en utilisant Google Docs pour le travail d'assistance juridique et mutuelle

Quelle que soit votre opinion sur Google, leur suite d'outils collaboratifs d'édition de documents fournit une ressource puissante en cette période tumultueuse. Dans tout le pays, des groupes de base organisant des secours mutuels en réponse à COVID-19 et à l'aide juridique dans le cadre de la récente vague de protestations se sont appuyés sur Google Docs pour coordonner leurs efforts et obtenir de l'aide pour ceux qui en ont besoin. Les alternatives aux outils collaboratifs sont mal évolutives, ne sont pas aussi utilisables ou intuitives, ou ne sont tout simplement pas disponibles. Utiliser Google Sheets pour coordonner qui a besoin d'aide et comment peut apporter un soulagement indispensable aux personnes les plus touchées. Mais il est facile d'utiliser ces outils d'une manière que Google n'envisageait pas et de déclencher des verrouillages de sécurité de compte dans le processus.

Le besoin de confidentialité lors de travaux délicats est souvent primordial, il est donc compréhensible que les organisateurs ne souhaitent souvent pas utiliser leurs comptes Google personnels. Mais il n'est pas recommandé d'administrer les documents d'aide à partir d'un seul compte centralisé et de partager le mot de passe entre pairs. Si une personne accédant au compte se connecte à partir d'une adresse IP que Google a marquée comme suspecte, cela peut verrouiller ce compte pendant un certain temps (cela peut se produire pour diverses raisons: un voisin qui ferroutage de votre WiFi et l'utilise pour pirater un site Web, par exemple). La conclusion est la suivante: plus il y a d'adresses IP qui se connectent à un seul compte, plus il est probable que le compte sera signalé comme suspect.

De plus, le partage d'un mot de passe facilite la modification de ce mot de passe, bloquant ainsi tout le monde. Cela signifie également que vous ne pouvez pas protéger le compte avec une vérification en deux étapes sans trop de difficultés. La vérification en deux étapes protège les comptes de sorte que vous devez utiliser une application qui affiche un code temporaire ou une clé d'authentification chaque fois que vous vous connectez à un compte. Cela protège le compte contre diverses attaques de vol de mot de passe.

Pour tous les documents que vous créez, vous souhaiterez une attribution claire pour toutes les modifications apportées, même si elles ne sont attribuables qu'à un pseudonyme . Cela permet de garantir que si des données fausses ou malveillantes sont introduites, vous savez d'où elles proviennent. Google Docs and Sheets vous permet de voir l'historique des modifications apportées à un document et qui a effectué ces modifications. Vous pouvez également revenir à une version précédente du document.

Malheureusement, lors de nos tests, nous avons constaté que Google nécessite un numéro de téléphone valide pour créer et modifier des documents à partir d'un compte. (Au lieu de Google Sheets pour organiser les données, vous pouvez envisager d'utiliser Google Forms à la place, ce qui vous permet de créer un formulaire personnalisé auquel n'importe qui peut soumettre, même sans compte.) L'auteur d'un document peut également partager le document via un lien avec les autorisations d'éditeur ou de commentateur, mais cela nécessite également un compte Google. Google dispose déjà d'un mécanisme pour déterminer si un utilisateur est légitime, via son service reCAPTCHA . Au lieu d'exiger des informations d'identification sensibles comme les numéros de téléphone, cela devrait permettre aux utilisateurs de créer des comptes anonymes ou pseudonymes sans avoir à associer un numéro de téléphone.

Il existe un certain nombre d'itinéraires pour obtenir un numéro de téléphone que Google acceptera et vous enverra un code de vérification. La meilleure méthode pour configurer votre compte dépend de la confidentialité de votre compte. Votre vrai numéro de téléphone est souvent facilement lié à votre adresse. Une étape de suppression consiste à utiliser un service qui génère de vrais numéros de téléphone pouvant accepter des messages SMS. Il existe de nombreux services de ce type, et la plupart vous demanderont de vous inscrire avec votre vrai numéro de téléphone pour générer ces numéros. Il s'agit notamment d'applications telles que Burner et de plates-formes de communication complètes telles que Twilio . Lorsque vous créez un compte reposant sur un numéro de téléphone généré par un tiers (mais, en fin de compte, connecté à votre numéro de téléphone), la liaison d'un document à votre identité nécessitera des informations à la fois de Google et du service tiers. Pour plus de confidentialité, les utilisateurs doivent envisager d'acheter une carte SIM prépayée et d'utiliser un téléphone graveur pour recevoir le SMS de vérification. Si vous suivez cette voie, vous serez probablement également intéressé par l' utilisation d'un VPN ou d'un navigateur Tor lors de la collaboration.

Il n'y a pas de solution unique pour collaborer en privé avec Google Docs. Vos décisions quant à la confidentialité de votre choix dépendront de votre propre plan de sécurité , ainsi que de celui de vos collaborateurs.


Cet article est une traduction automatique d’un post publié sur le site d’Electronic Frontier Foundation à l’URL https://www.eff.org/deeplinks/2020/06/staying-private-while-using-google-docs-legal-mutual-aid-work le Fri, 19 Jun 2020 01:31:11 +0000.