Protonmail a communiqué à la police l’adresse IP de militant·es anti-gentrification



Article repris en intégralité depuis Secours Rouge.

L’année 2020 et 2021 a été marqué par la mise en place et la répression d’une série d’occupations dans le quartier de la place Sainte Marthe, à Paris, afin de lutter contre sa gentrification.

Quelques 20 personnes ont été arrêtées, trois perquisitions ont été menées et plusieurs personnes ont été condamnées à des peines de prison avec sursis ou à des amendes de plusieurs milliers d’euros (plus d’infos ici et ici). Par ailleurs, sept personnes passent en procès début 2022 pour “vol et dégradation en réunion et violation de domicile” suite à l’occupation avec un dossier de plus de 1000 pages. Durant l’enquête, les policiers se sont concentré sur le collectif “Youth For Climate”. Ils ont notamment pu exploiter des photos publiées sur Instagram et ce même si elles étaient floutées à cause des vêtements.

Les policiers ont également remarqué que le collectif communiquait via une adresse mail protonmail. Ils ont donc adressé une réquisition (via EUROPOL) à l’entreprise suisse gestionnaire de la messagerie afin de connaître l’identité du créateur de l’adresse. Protonmail a répondu à cette réquisition en communiquant l’adresse IP ainsi que l’empreinte du navigateur utilisé par le collectif [1]

Il est donc impératif de passer par le réseau tor (ou au minimum un VPN) lorsque vous utilisez une boite mail Protonmail (ou une autre boite mail sécurisée) si vous voulez garantir une sécurité suffisante.

Protonmail a depuis communiqué à ce sujet en anglais et a modifié ses conditions d’utilisations en précisant qu’en cas de demande des autorités suisses, les adresses IP conservées par protonmail seront transmises.

Notes

[1Ces informations permettent à la police d’identifier les ordinateurs ayant consulté l’adresse mail et aussi de demander aux fournisseurs d’accès internet (Free, Orange...) qui est le propriétaire de la connexion qui a consulté les-dites adresses mail. Ainsi, la police peut identifier qui s’est connecté et avec quel ordinateur si ces derniers ont aussi été saisi.