Il est mal Jordan...il est mal.
Ce que l'enquête de Mediapart sur Jordan Bardella nous apprend de l'OSINT
En s'appuyant sur l'extraction RGPD et l'OSINT, les journalistes ont déployé un arsenal technique redoutable. Une véritable leçon de cybersécurité appliquée à l'information.
L'authentification des archives numériques au cœur de l'investigation sur les écrits historiques de Jordan Bardella, un travail réalisé par le site de presse Médiapart, dépasse le cadre politique.
Elle offre une démonstration concrète des méthodes de la forensic informatique et de la preuve numérique opposable. Et ces techniques répondent à des enjeux quotidiens rencontrés au sein des DSI :
Pour le RSSI et les analystes SOC/CERT : cette enquête illustre l'utilisation de protocoles d'investigation d'incidents, d'analyse des métadonnées (en-têtes d'e-mails, horodatage) et de vérification d'intégrité permettant de contrer les risques de falsification ou d'usurpation d'identité.
Pour le DSI : elle met en lumière l'exploitation des journaux de logs, l'utilité de la conservation de données patrimoniales pour fournir des données probantes lors d'audits internes, de contentieux prud'homaux ou encore de litiges commerciaux.
Pour les juristes et le DPO : elle formalise l'usage du droit d'accès aux données personnelles (art. 15 du RGPD) comme outil légal d'extraction, combiné à la certification par un tiers de confiance (commissaire de justice / huissier) pour garantir le principe de non-répudiation.
Pour l'analyste OSINT et Threat Intelligence : elle montre les techniques d'attribution d'identité numérique, de recoupement d'empreintes digitales et de reconstruction d'historiques à partir d'archives web publiques.
Face aux accusations de « faux grossiers » ou de « propos délirants » du responsable politique mis en cause et des cadres de son parti, la première préoccupation des journalistes a été d'exclure l'hypothèse de deepfakes.
Plutôt que de se fier à de simples captures d'écran, les journalistes ont demandé à leur source de solliciter directement Meta le 16 août 2026, au titre du droit européen à la protection des données personnelles (RGPD), afin d'obtenir l'archive complète de ses conversations de l'année 2013.
Le dossier compressé généré par la plateforme garantit sur le plan technique que le fil de discussion Messenger exploité par les journalistes n'a subi aucune altération a posteriori depuis sa création.
L'extraction du fichier d'archive a été ensuite certifiée par un constat d'huissier de justice pour lui donner une valeur probante incontestable.
Et ce protocole a par ailleurs été appliqué à deux sources distinctes de l'entourage du responsable politique, sans lien entre elles, ayant toutes deux réalisé une extraction auprès des serveurs de Meta.
Enfin, c'est cette extraction qui a ensuite permis aux journalistes d'utiliser des propos publiés par le compte.
Analyse des métadonnées et horodatage
L'enquête s'appuie aussi sur l'analyse de documents bureautiques et de courriels originaux pour valider la chronologie des faits.
Pour les deux adresses Gmail utilisées par l'intéressé à cette époque, l'investigation s'est faite directement sur la structure brute et les en-têtes (les headers) des messages originaux reçus depuis les sources.
L'analyse des e-mails permet de tracer des envois précis, comme par exemple l'envoi d'un courriel de 2014 contenant le PDF d'un ouvrage, qui selon les journalistes, établi un lien entre Jordan Bardella et une officine d'extrême droite.
Côté documents bureautiques, un fichier listing des adhérents du Front national de la jeunesse (FNJ) comporte une date de création interne fixée au 16 octobre 2012 dans ses métadonnées.
L'authenticité du document est ensuite consolidée par le courriel de transmission initial, apportant la preuve technique que le fichier n'a pas pu être modifié ultérieurement.
Enfin, sollicitée par les journalistes, la plateforme citoyenne Avaaz a transmis le lien natif d'une pétition lancée le 11 juillet 2013 par un profil « Jordan B. », corroborant un message du jeune militant d'alors.
Attribution et gestion des identités numériques
Associer techniquement un profil de réseau social ou un identifiant numérique à une personne physique exige un recoupement d'indices biographiques et réseau concordants.
Dans la conversation Messenger, l'utilisateur livre des éléments personnels identifiables : «
Ma mère est née en italié, mon père en France »,
ou encore son échec au concours d'entrée à Sciences Po en 2013.
Des détails réaffirmés à l'identique dans son autobiographie publiée en 2024.
L'historique d'extraction montre aussi la création d'un second compte Facebook dédié à la vie publique le 24 novembre 2013, l'auteur écrivant à son interlocuteur : «
Je dédie ce compte exclusivement au FN, l'autre restera un compte perso ».
L'enquête enfin a croisé les identifiants de compte avec des traces numériques sur d'autres plateformes, comme un compte Twitter anonyme (2015-2017), ou encore des mentions « J'aime » sur Instagram jusqu'en juin 2020 sur le compte privé d'un militant d'extrême droite.
La non-répudiation appliquée à la preuve numérique
Pour les experts en sécurité des SI et les juristes en entreprise, cette investigation journalistique démontre l'efficacité du principe de non-répudiation appliqué aux documents numériques et aux métadonnées.
Face aux affirmations du responsable politique soutenant que les pièces ont été fabriquées, le croisement des archives brutes d'éditeurs, des métadonnées e-mails et des archives web publiques rend donc ses dénégations plus complexes à faire valoir.
https://www.zdnet.fr/actualites/ce-que- ... 504992.htm
OSINT (acronyme d'Open Source Intelligence), traduit en français par Renseignement d'origine sources ouvertes
RGPD Règlement général sur la protection des données
DSI désigne principalement la Direction des Systèmes d'Informations
RSSI(Responsable de la Sécurité des Systèmes d'Information)
SOC (Security Operations Center) et le
CERT (Computer Emergency Response Team) sont deux entités essentielles et complémentaires dédiées à la protection d'une organisation
Etc...