# Activez les listes de menaces, et enquêtez sur une connexion signalée

> Activez les listes de menaces publiques facultatives de FireAI sur votre Mac, puis lisez le dossier complet derrière tout ce qu’elles signalent avant de décider.

FireAI Docs (HisnLabs) · Tutoriel · Disponible depuis FireAI 0.1.0
Canonical: https://hisnlabs.com/fireai/fr/docs/turn-on-threat-lists-and-investigate

**Où dans FireAI :** Menaces (Threats)

Passez d’un signal d’alerte à une vraie réponse sur une seule page, sans quitter FireAI.

## Activer les listes

1. Ouvrez Menaces (Threats) et trouvez « D’où viennent les données de menaces ».
2. Activez Utiliser les données de menaces publiques. FireAI télécharge les listes publiques une fois par jour ; votre trafic ne leur est jamais envoyé.
3. Activez éventuellement Bloquer ce qu’une liste de menaces confirme afin qu’une correspondance confirmée soit bloquée directement, pas seulement affichée.

## Lire une connexion signalée

1. Un résultat sur la page Menaces affiche l’appli, la destination, et une raison simple comme le fait d’être listée par plus d’un flux.
2. Cliquez sur Enquêter pour le dossier complet : un score de risque sur 100 avec les signes individuels qui l’ont fait monter ou baisser, ce que FireAI a réellement observé (première fois vue, dernière fois vue, applis impliquées), et — uniquement à partir des parties non chiffrées de la connexion, jamais du HTTPS déchiffré — le nom du serveur, le protocole et tout ce qui est envoyé en clair.
3. Ouvrez Détails pour le propriétaire du réseau, si l’adresse est un proxy ouvert connu ou un nœud de sortie Tor, et exactement quelles listes de menaces ont été vérifiées et ce que chacune a indiqué.
4. Si l’IA embarquée est prête, Résumer les preuves rédige trois phrases simples à partir de ces mêmes faits. FireAI le précise clairement : ça peut être faux — vérifiez les sources.

## Décider

Chaque dossier se termine par les trois mêmes choix : Bloquer pour toutes les applis, Bloquer seulement pour cette appli, ou Ça va. Les liens « Vérifier vous-même » ouvrent votre navigateur vers des sources externes ; FireAI ne leur envoie rien.

> **Note:** Une seule IP d’hébergeur ou un pays inhabituel à lui seul atteint rarement un score élevé — il faut que plusieurs signes concordent avant que FireAI ne juge que quelque chose mérite un coup d’œil. Voir [la page Menaces](https://hisnlabs.com/fireai/fr/docs/the-threats-page) pour l’endroit où les connexions signalées apparaissent en premier.

## À lire ensuite

- [Listes de menaces (facultatif)](https://hisnlabs.com/fireai/fr/docs/threat-intelligence-feeds.md)
- [Découvrez où une appli envoie des données, sur la Carte du monde](https://hisnlabs.com/fireai/fr/docs/find-where-an-app-sends-data-on-the-world-map.md)
- [« Pourquoi bloquer ceci ? » : ce qu’une destination envoie habituellement, et pourquoi on la bloque](https://hisnlabs.com/fireai/fr/docs/why-block-this.md)

---

Essayez toutes les fonctionnalités gratuitement pendant 17 jours, sans carte bancaire. Satisfait ou remboursé pendant 30 jours. [Télécharger pour Mac](https://hisnlabs.com/fireai/fr/download)
