DNS : le maillon que personne ne durcit
DoH/DoT vraiment expliqués. Choix de résolveur : Quad9, NextDNS, Cloudflare, Mullvad, self-hosted. Filtrage local sans illusion.
04 / 06
VPN, Wi-Fi public, DNS, eSIM : ce qu'on vous a vendu vs ce qui protège réellement.
La connectivité est le domaine où le marketing a fait le plus de dégâts dans le discours public. NordVPN qui “protège votre identité en ligne”, le Wi-Fi public présenté comme un piège mortel, le DNS comme un détail invisible. Tout cela mérite un examen honnête.
Cet axe décompose ce que protège réellement chaque couche réseau, où le HTTPS a changé la donne, où le VPN sert encore (et où il ne sert à rien), comment durcir son DNS sans illusion, et comment l’eSIM transforme la gestion de la connectivité en voyage.
DoH/DoT vraiment expliqués. Choix de résolveur : Quad9, NextDNS, Cloudflare, Mullvad, self-hosted. Filtrage local sans illusion.
Mécanique technique. Achats responsables : Airalo, Saily, Holafly, local. Implications sur le tracking opérateur. Multi-eSIM comme stratégie.
Décomposition du modèle de menace. Ce qu'un VPN protège vraiment, ce qu'il ne touche pas. NordVPN, ExpressVPN, Mullvad, AirVPN, self-hosted : qui sert à quoi.
Pourquoi le HTTPS a changé la donne. Vraies menaces résiduelles (captive portals, ARP spoofing, evil twin). Routine pragmatique.