Cela dépend si vous craignez d'être condamné ou d'avoir affaire à une cause probable (aux États-Unis).
Supposons que vous soyez chez vous. Vous démarrez votre VPN et vous vous connectez à votre fournisseur VPN hors site. Si je surveille le trafic sortant (de votre maison), je sais que vous venez de vous connecter à une certaine adresse IP et que l'adresse IP est un fournisseur VPN. Tout ce qui se trouve à l'intérieur de la charge utile du paquet est crypté.
Vous décidez alors, chez vous, de vérifier votre messagerie. Il se trouve que je surveille le trafic sortant du fournisseur VPN (qui n'est pas crypté). J'enregistre tout en utilisant snort et j'exécute Wireshark contre la sortie. Je vois une connexion à votre adresse e-mail et un e-mail écrit. Cela peut être protégé par SSL s'il s'agit de webmail. S'il s'agit d'un courrier électronique ordinaire, il s'agit probablement de texte brut. S'il ne s'agit pas de texte brut, je peux essayer de l'intercepter au niveau du récepteur. L'e-mail n'a aucune signification juridique (c'est-à-dire que vous ne l'utilisez pas pour planifier quelque chose d'illégal). Cependant, je prends note du fait que vous confondez l'utilisation de leur, là, et ils. Je remarquerai également quelques idiomes que vous aimez utiliser.
Au cours de la surveillance du trafic sortant, je vois votre compte écrire plusieurs e-mails. Je note des modèles de fautes d'orthographe et plus de figures de style. Je les collectionne sur une période d'un mois ou deux.
Je place ensuite les objets que je remarque dans Wireshark. J'ajoute plusieurs choses que vous êtes connu pour dire. Chaque fois qu'une faute d'orthographe se produit ou que l'utilisation d'un idiome (que vous utilisez) est trouvée dans le contenu de TOUT paquet sortant du service VPN que vous utilisez, je le visualise.
Encore un mois ou deux j'ai beaucoup de points de données. Certains sont des sites sur lesquels vous êtes allé, d'autres non. La première chose que je fais est d'éliminer tous les points de données qui ont quitté le fournisseur de services VPN alors que vous n'étiez PAS en ligne (c'est-à-dire que je ne vous ai pas vu en ligne depuis chez moi, rappelez-vous que j'ai commencé par surveiller cette connexion).
Ensuite, je regarde le trafic restant et je vois si j'ai des points de cluster. Beaucoup de thèmes récurrents. Même sujet sur un plus. Je compare cela à votre trafic non chiffré et à vos e-mails.
Je n'ai pas appliqué suffisamment de filtres pour vous isoler du bruit (les personnes qui utilisent les mêmes idiomes / fautes d'orthographe que vous), mais j'aurais un bon cas pour cause probable. Si j'ai suffisamment de points de référence, c'est comme une empreinte digitale.
Essentiellement, j'applique une analyse bayésienne à un corpus de travail, pour énoncer quelque chose sur la probabilité que je pense qu'un exemplaire soit un membre de l'ensemble construit par mon suspect. La collection d'œuvres à laquelle je comparerais provient de tout travail dont le suspect a publiquement reconnu être responsable. Cette analyse est bien connue (et il existe également tout un site StackExchange de statistiques).
Je vais vous laisser répondre, qu'est-ce que je proposerais à ce stade?