Ton visage est une donnée biométrique. Et tu l’exposes.
ump — Un mot de passe pourri recent 2026-02-17 · Voir sur Substack ↗
Tu peux changer de pseudo, d'email, de mdp. Mais ton visage ? Jamais. Une seule photo suffit à relier tes identités. La reconnaissance faciale court-circuite tout ton OPSEC. https://unmotdepassepourri.substack.com/p/ton-visage-est-une-donnee-biometrique
1/ Ton visage est une donnée biométrique non révocable. Tu peux changer un mot de passe, abandonner un email, cloisonner des pseudos. Mais tu ne peux pas changer de visage. Et une seule photo publique suffit à relier plusieurs identités entre elles.
2/ PimEyes, Google Images : ils n'hackent rien. Ils exploitent ce que tu as déjà publié. Robustes au recadrage, à la compression, aux lunettes, aux filtres. Modifier légèrement une photo ne casse rien. C'est un mythe terrain.
3/ Première action : auditer ton exposition. PimEyes + recherche inversée Google. Regarde ce qui ressort. Si plusieurs profils apparaissent, si un pseudo est reliable à ton identité réelle : le problème existe déjà.
4/ Ce qui ne fonctionne PAS : - Photos retouchées - Flou léger - Recadrage - Filtres, lunettes, masques Les algos modernes ignorent ces variations. Ce qui fonctionne : avatars non photographiques. Illustrations, dessins, visages 100% synthétiques.
5/ Règle OPSEC critique : un avatar = un compartiment. Ne jamais réutiliser le même avatar sur plusieurs contextes. Même avatar = corrélation possible. Photo réelle sur un compartiment = contamination globale.
6/ Cas crypto : aucune photo réelle. Jamais. Beaucoup d'agressions crypto commencent par une photo LinkedIn. Activités sensibles : aucun visage, aucun équipement identifiable, aucun décor reconnaissable.
7/ Le problème n'est pas "qu'on te reconnaisse". Le problème est qu'on puisse corréler automatiquement tes activités publiques et privées à partir d'un seul visage exposé. https://unmotdepassepourri.substack.com/p/ton-visage-est-une-donnee-biometrique
La reconnaissance faciale moderne ignore le recadrage, la compression, les lunettes, les filtres. Modifier légèrement une photo ne casse rien. C'est un mythe terrain. Les avatars non photographiques restent le seul vrai pare-feu visuel.
Beaucoup d'agressions crypto commencent par une photo LinkedIn. Ton visage est une donnée biométrique non révocable qui relie tes identités entre elles. Un avatar = un compartiment. Jamais le même sur plusieurs contextes.
Tu cloisonnes tes pseudos, tes emails, tes VPN. Mais tu gardes la même tête sur LinkedIn, Twitter et tes profils perso. La reconnaissance faciale court-circuite tout ton OPSEC en une recherche inversée.