Topo sur les options privacy sur Mastodon
"Fédéré" : le toot est envoyé aux instances extérieures de gens qui vous followent

- Public
TL publiques => oui
fédéré => oui
visible => tous

- Non listé
TL publiques => non
fédéré => oui
visible => tous

- Privé
TL publiques => non
fédéré => non sauf en cas de @ extérieur
visible => vos followers

- Direct
TL publiques => non
fédéré => non sauf en cas de @ extérieur
visible => par les @

- Boost
TL publiques => oui
fédéré => oui
visible => tous

Attention, concernant les toots privés et directs, dès qu'ils sont envoyés sur une autre instance (mention @ d'un utilisateur externe), les autres instances peuvent ne pas respecter l'option de confidentialité. Par exemple les serveurs GNUSocial l'ignorent et les rendent publics.

Dernière option, le compte privé :
- Demande une validation pour les followers
- Normalement doit mettre les NOUVEAUX toots en "privé" par défaut
- Vos follows/followers sont PUBLICS
- Vos nouveaux boosts sont PUBLICS

Personnellement j'en ai déduit que Mastodon, contrairement à Facebook ou Twitter, n'est pas prévu pour la confidentialité du tout et qu'il ne FAUT PAS l'utiliser pour des communications dont vous regretteriez qu'elles pourraient être rendues publiques.
Je suis d'accord que c'était déjà le cas sur les autres réseaux sociaux, mais là c'est "by design".
En tout cas le fait que l'interface ressemble à Twitter est trompeur, certains pourraient penser que l'option de compte privé agit comme sur Twitter (validation des followers, tout l'historique passe en privé, listes de follows/followers inaccessibles pour les non followers). Ce n'est pas le cas, aucune option ne permet de retrouver ces comportements.
@fenarinarsa Pas étonnant en même temps vu que c'est décentralisé et centré sur le partage (avec la TL fédéré). Après, si on veut faire un truc privé, on peut imaginer une surcouche applicative qui chiffre les messages
@fenarinarsa Merci d'avoir testé pour nous, monsieur le journaliste !
À vous, les studios !