Securite Personnelle Anti-Doxxing: Supprimer ses Donnees des Data Brokers Bresiliens
Procedure technique pragmatique pour reduire votre exposition sur les data brokers bresiliens, reseaux sociaux et registres publics avant qu'un doxxer ne s'en charge.

Vous tapez votre nom dans Google et trouvez un CPF partiel, une ancienne adresse, le numero de votre mere et la photo de mariage de votre soeur indexee sur un site de genealogie. Ce n'est pas de la paranoia, c'est l'etat par defaut de tout Bresilien de plus de 25 ans avec une histoire en ligne. L'equipe Basilisk traite le doxxing comme une chaine d'approvisionnement: chaque broker, chaque fuite Serasa de 2021, chaque profil Facebook de 2009 est un noeud dans un graphe, et l'adversaire n'a qu'a correler quelques-uns pour arriver a votre porte. Les couper tous est impossible; couper la bonne douzaine de noeuds retire l'essentiel du risque reel. Ce guide est le meme runbook que nous appliquons pour des clients cibles par des stalkers, d'anciens employes rancuniers et des groupes extremistes, reecrit pour que vous l'executiez vous-meme en un apres-midi concentre.
Le doxxing est une chaine d'approvisionnement, pas une seule fuite
Pensez en graphes, pas en incidents. Votre nom complet renvoie a un CPF; le CPF a des adresses et a un enregistrement d'entreprise; le telephone a une photo WhatsApp et une appli de livraison; un vieil email a un dump de fuite revelant un mot de passe reutilise. Un attaquant pivote de noeud en noeud jusqu'a ce qu'assez de sources independantes s'accordent sur ou vous vivez et qui vous aimez. C'est pourquoi courir apres des suppressions isolees parait sans fin et n'accomplit rien: vous traitez des feuilles pendant que les branches repoussent. La bonne cible est le petit ensemble de noeuds a haute connectivite auxquels pend presque tout le reste, typiquement votre telephone principal, votre adresse dans les registres publics et un ou deux profils agregateurs qui republient tout. Cartographiez le graphe avant de toucher a quoi que ce soit, sinon vous brulerez un week-end en trivialites de faible valeur.
OSINT contre soi-meme: d'abord l'inventaire
Avant toute suppression, enquetez sur vous-meme. Lancez une VM jetable et un navigateur propre sans logins, puis executez des requetes structurees: nom complet entre guillemets, nom plus ville, nom plus CPF partiel, telephone avec et sans indicatif, email principal et chaque alias. Cataloguez tout dans un tableur avec des colonnes pour URL, broker, donnee exposee, priorite et statut. Des outils comme Maltego CE, Spiderfoot et holehe automatisent une partie de la collecte et revelent sur quels sites votre email est enregistre; le pas a pas est dans OSINT Ethique: Enqueter sur sa Propre Empreinte Numerique avec Maltego et Spiderfoot. Sans inventaire, vous traitez des symptomes et laissez la racine intacte. Attendez-vous a 40 a 200 resultats uniques au premier passage, ce qui est tout a fait normal et n'indique pas une exposition inhabituelle.
Brokers bresiliens et l'opt-out par LGPD
Au Bresil, les brokers qui dominent la premiere page sont Tudo Sobre Todos, Telelistas, ConsultasBrasil, Quem Sou Eu, Encontre uma Pessoa et Cadastros BR, plus des agregateurs comme 4devs et divers clones de Consulta CPF. Chacun a un flux d'opt-out different: certains acceptent un formulaire avec photo de piece d'identite, certains exigent l'email enregistre pour le numero, et plusieurs ignorent tout ce qui ne cite pas explicitement l'article 18 de la LGPD, la clause des droits de la personne concernee. Une demande standard a pour objet 'Demande d'effacement - LGPD Art. 18, V', un corps citant l'URL specifique, un delai de 15 jours et l'intention declaree de saisir l'ANPD en cas d'ignorance. Tout par ecrit, jamais par telephone, car un appel ne laisse ni preuve ni horloge legale. Dans environ 60% des cas la suppression arrive en 7 a 20 jours.
Reseaux sociaux: le vecteur le plus sous-estime
Vos propres comptes fuient plus que n'importe quel broker. Un Facebook de 2010 montre encore votre telephone sous 'Infos'; LinkedIn expose votre ville exacte via le champ localisation; Instagram integre des geotags dans de vieilles stories; Strava publie votre course quotidienne partant de votre porte. Auditez par plateforme avec une checklist: confidentialite du profil, visibilite des amis et abonnes, masquage en masse des vieux posts, applis tierces connectees et sessions actives. Pour toute vieille photo que vous comptez garder publique, nettoyez d'abord les metadonnees avec exiftool et mat2; la procedure est dans Hygiene des Metadonnees : Nettoyer EXIF, PDF et Office avant Publication. Separer votre persona publique de votre vie privee en comptes distincts et non lies est le correctif durable, detaille dans Compartimentation Numerique: Identites Separees sans Fuiter de Metadonnees.
Donnees administratives et judiciaires: le cas particulier
Les registres publics sont la couche la plus difficile parce qu'ils sont censes etre publics. Journaux officiels, dossiers du TJSP, JusBrasil et Escavador reindexent des jugements a cote de votre CPF et adresse. JusBrasil accepte des demandes de desindexation via formulaire citant la LGPD; Escavador exige souvent une procuration ou un document formel. Pour des procedures scellees exposees a tort, la voie est une petition directe au tribunal, pas un formulaire de broker. Les registres de protet et la Junta Comercial fuitent votre adresse des que vous vous enregistrez comme MEI ou associe, alors changez l'adresse enregistree pour un coworking ou une boite postale avant d'ouvrir l'entreprise, pas apres. Si vous etes une cible tres visible comme journaliste, activiste ou dirigeant, le modele de menace change entierement et Securite Personnelle pour Cibles Visibles: Journalistes, Activistes et Dirigeants couvre les controles supplementaires.
Telephone et email meritent un traitement chirurgical
Votre numero de telephone est le noeud a la plus haute connectivite, alors mettez-le en quarantaine. Provisionnez un numero VoIP ou secondaire pour les inscriptions publiques, les marketplaces et la paperasse, et reservez votre vrai numero a la banque, la MFA critique et la famille proche. Pour l'email, utilisez des alias par service de SimpleLogin ou addy.io: un alias par site, jetable a l'instant ou il apparait dans une fuite. Migrez toute MFA par SMS vers des passkeys ou un token TOTP materiel, car le SIM-swap est une escalade courante du doxxing; la migration sans vous verrouiller dehors est dans Mots de Passe et MFA: Migrer vers les Passkeys sans Casser Votre Recuperation. Pour le contact avec des sources ou avocats, Signal sur un numero dedie est le minimum et SimpleX sans aucun identifiant est l'ideal; les compromis sont dans OPSEC Communication: Signal, SimpleX et Session Compares Techniquement.
Modeles et commandes concrets
Standardisez pour envoyer vingt demandes en une heure. Gardez un modele LGPD en texte brut avec des champs pour l'URL et la donnee exposee, et une feuille de suivi par broker. Pour trouver chaque reapparition, utilisez des requetes limitees au site comme site:tudosobretodos.com.br "VOTRE NOM" et "votre.email@example.com" -site:linkedin.com. Pour nettoyer un document avant de le televerser comme preuve, executez exiftool -all= fichier.pdf et verifiez avec exiftool fichier.pdf qu'aucun champ auteur, GPS ou logiciel ne reste; pour les images mat2 photo.jpg produit une copie propre. Conservez des captures datees comme preuve, car un broker qui retire des donnees et les republie en silence trois mois plus tard est courant, et votre registre date est ce qui transforme une recidive en une plainte ANPD qui avance vraiment.
Automatisez maintenance et surveillance
La suppression n'est pas un projet unique, c'est un abonnement que vous n'avez jamais voulu. Les brokers republient des qu'ils achetent de nouveaux dumps tous les trois a six mois, alors montez une routine mensuelle: une tache planifiee ou un cron qui rejoue vos requetes Google limitees au site et vous email quand un nom, telephone ou adresse reapparait, plus des alertes d'un service de notification de fuites sur chacun de vos alias. Tenez un dossier versionne dans un depot Git prive avec captures, emails envoyes, delais et numeros de protocole ANPD, pour que tout l'historique soit reproductible et defendable. Cela transforme une agitation anxieuse et improvisee en une revue ennuyeuse de quinze minutes le premier de chaque mois, ce qui est exactement a quoi ressemble un OPSEC durable.
Sous doxxing actif
Si vous etes activement cible en ce moment, l'ordre change. D'abord, gelez votre credit chez Serasa et Boa Vista pour freiner la fraude d'identite. Ensuite, deposez une plainte electronique pour creer un enregistrement officiel et un numero de dossier. Troisiemement, envoyez des demandes de retrait d'urgence aux plateformes hebergeant le contenu, en invoquant un risque imminent pour la securite physique, que la plupart des equipes juridiques escaladent plus vite qu'une demande de routine. Quatriemement, engagez un avocat pour tout ce qui touche menaces, dossiers scelles ou petition judiciaire. Cinquiemement, renforcez votre MFA et changez les mots de passe de tout compte partageant telephone ou email avec les donnees exposees, en suivant votre modele de menace personnel tel que defini dans OPSEC pour Chercheurs en Securite: Modele de Menace Personnel, car un protocole sans modele est du theatre.
Checklist de suppression
Travaillez la liste dans l'ordre: (1) inventaire construit via OSINT contre soi-meme, priorise par connectivite de noeud; (2) principaux brokers relances avec une demande LGPD Art. 18 et un delai de 15 jours; (3) comptes sociaux audites sur telephone, localisation, geotags et applis connectees; (4) adresse retiree ou remplacee dans les registres publics et d'entreprise; (5) telephone principal mis en quarantaine derriere un numero VoIP; (6) email migre vers des alias par service; (7) MFA par SMS remplacee par des passkeys ou un TOTP materiel; (8) documents nettoyes de leurs metadonnees avant tout televersement; (9) surveillance mensuelle automatisee avec alertes; (10) dossier versionne tenu comme preuve. Tout point non coche est un noeud ouvert par lequel un attaquant peut encore pivoter.
FAQ
Puis-je un jour etre entierement supprime ? Non, et courir apres ce but vous epuisera. Le but realiste est de couper les noeuds a haute connectivite pour qu'aucune recherche unique ne reconstitue une image complete de ou vous vivez et de qui vous est proche. Les registres publics et les brokers qui republient garantissent une exposition residuelle; votre travail est de la garder fragmentee et perimee. Mesurez le succes selon qu'un inconnu motive peut atteindre votre porte en un apres-midi, pas selon que chaque trace a disparu.
Payer un service de suppression de donnees fonctionne-t-il ? Parfois, pour le volume de brokers de routine, mais traitez-le comme l'externalisation de la partie ennuyeuse, pas comme une strategie. Les noeuds a forte valeur, registres publics, vos propres comptes sociaux, votre hygiene telephonique, sont justement ceux que ces services ne peuvent pas toucher, et vous conservez la legitimite legale sous LGPD qu'ils ne font qu'emprunter. Verifiez leur travail contre votre propre inventaire plutot que de faire confiance a un tableau de bord, et ne leur donnez jamais les identifiants de vos comptes.
Conclusion
La vie privee n'est pas un etat que l'on atteint, c'est un processus que l'on entretient. Bloquez un apres-midi concentre cette semaine, faites de l'OSINT contre vous-meme, cartographiez le graphe et tirez les douze premiers opt-outs prioritaires sur les noeuds a haute connectivite. Mettez votre telephone en quarantaine, aliasez votre email, gelez votre adresse dans les registres et automatisez une revue mensuelle de quinze minutes pour que l'exposition qui repousse soit detectee tot et non en pleine crise. L'avantage de l'attaquant est que vos donnees sont eparpillees et correlables; le votre est que vous decidez quels noeuds restent connectes. Coupez les bons et la chaine d'approvisionnement du doxxing se tarit, non parce que chaque enregistrement a disparu, mais parce qu'aucun ne s'additionne plus.


