Topo sur les options privacy sur Mastodon
"Fédéré" : le toot est envoyé aux instances extérieures de gens qui vous followent

- Public
TL publiques => oui
fédéré => oui
visible => tous

- Non listé
TL publiques => non
fédéré => oui
visible => tous

- Privé
TL publiques => non
fédéré => non sauf en cas de @ extérieur
visible => vos followers

- Direct
TL publiques => non
fédéré => non sauf en cas de @ extérieur
visible => par les @

- Boost
TL publiques => oui
fédéré => oui
visible => tous

Attention, concernant les toots privés et directs, dès qu'ils sont envoyés sur une autre instance (mention @ d'un utilisateur externe), les autres instances peuvent ne pas respecter l'option de confidentialité. Par exemple les serveurs GNUSocial l'ignorent et les rendent publics.

Dernière option, le compte privé :
- Demande une validation pour les followers
- Normalement doit mettre les NOUVEAUX toots en "privé" par défaut
- Vos follows/followers sont PUBLICS
- Vos nouveaux boosts sont PUBLICS

Personnellement j'en ai déduit que Mastodon, contrairement à Facebook ou Twitter, n'est pas prévu pour la confidentialité du tout et qu'il ne FAUT PAS l'utiliser pour des communications dont vous regretteriez qu'elles pourraient être rendues publiques.
Je suis d'accord que c'était déjà le cas sur les autres réseaux sociaux, mais là c'est "by design".
En tout cas le fait que l'interface ressemble à Twitter est trompeur, certains pourraient penser que l'option de compte privé agit comme sur Twitter (validation des followers, tout l'historique passe en privé, listes de follows/followers inaccessibles pour les non followers). Ce n'est pas le cas, aucune option ne permet de retrouver ces comportements.
@fenarinarsa Pas étonnant en même temps vu que c'est décentralisé et centré sur le partage (avec la TL fédéré). Après, si on veut faire un truc privé, on peut imaginer une surcouche applicative qui chiffre les messages
@fenarinarsa Merci d'avoir testé pour nous, monsieur le journaliste !
À vous, les studios !
@fenarinarsa Non, c'est pas spécialement plus "by design" que les autres réseaux, où la confidentialité n'est pas spécialement respectée (centralisation, modèle économique… )
Par contre, par définition, un réseau social n'est pas fait pour poster des choses confidentielles (il y a d'autres outils pour les conversations privées)
@fenarinarsa Merci c'est intéressant et instructif. Cool de voir Noco/nolife ici :) Abonnez vous :)
@fenarinarsa
Pardon, mais si vous croyez que Facebook ou Twitter sont respectueux de votre confidentialité ou sécurité, autant vous suicider de suite!!!
@Cyb3ric les deux offrent des outils qui permettent d'avoir une certaines confidentialité vis à vis des AUTRES UTILISATEURS. Je ne parle pas du reste.
@fenarinarsa ah ok dans ce sens là je suis d'accord ;)
@Cyb3ric et mes posts étaient surtout un avertissement pour les gens qui venaient de Twitter et Facebook et pouvaient penser que c'est la même chose ici.

Ah j'avais oublié un truc SUPER IMPORTANT concernant les posts "privés" sur Mastodon : les URLs des images des toots ne sont pas protégées.

Ce qui veut dire que même si vous postez une image en privé, une personne qui a l'URL pourra la voir et la repartager.

@fenarinarsa

Je vais tester cela. Mais ce qu'il faut bien avoir en tête c'est que Mastodon est super pour le chat et la discussion par contre je ne fait pas confiance pour la #confidentialité Pour cela #hubzilla est champion

@mikaglo Je sais mais l'usage maintenant c'est de pouvoir bien contrôler son niveau de confidentialité. Il faut que les gens ici sachent que ce n'est pas possible.
@fenarinarsa Je laisse tout en public moi car le reste je ne fais pas trop confiance.
@fenarinarsa @cyp Je suis admin et je souhaiterai respecter l'option de confidentialité. Où se situe l'option ? Car par défaut avec mon déploiement, mes messages privés sont visibles sur ma page publique de profil, ce qui n'est pas le cas chez mon correspondant.
@antoine_winninger @cyp aucune idée, je ne suis moi-même pas encore admin d'instance.
@fenarinarsa par contre les favoris sont privés contrairement à Twitter
@mulot les favoris sont privés sur twitter lorsque le compte est privé.
@fenarinarsa Attends, j'ai du mal à comprendre pour les « non sauf en cas de @ extérieur » : ça veut dire que si j'envoie un privé/direct à quelqu'un sur une autre instance Mastodon, ça apparaît sur les federated comme si c'était public, mais pas la timeline locale ?
@Trucy non "fédéré" signifie que le toot sort de ton instance mais pas forcément qu'il apparaît sur la TL publique des autres instances.
@Trucy par contre l'autre instance peut ne pas respecter cette règle (cas de gnusocial)
@fenarinarsa j'ai toujours pas compris ces subtilités... moi je toote ou je ne toote pas #kiss