Перейти к содержанию
HexaTransfer
Вернуться к блогу
Шифрование и безопасность

Безопасный обмен для активистов: оставайтесь в безопасности

Активистам нужны безопасные инструменты обмена. Зашифрованные методы передачи против слежки и цензуры.

Активисты, журналисты и правозащитники сталкиваются с особой моделью угроз: противники государственного уровня, целевые вредоносные программы, сетевая слежка, изъятие устройств и социальная инженерия против контактов. Безопасный обмен файлами для этой аудитории требует сквозного шифрования с ключами, никогда не достигающими серверов, транспортировки через Tor для нейтрализации слежки на уровне IP, очистки метаданных, правдоподобно отрицаемого хранилища и распределённых резервных вариантов при блокировке основных сервисов. Распространённые инструменты вроде WeTransfer или Dropbox здесь неприемлемы: они хранят IP-журналы, требуют аккаунтов и реагируют на судебные запросы в своих юрисдикциях. Ниже представлен практический подход с приоритетом модели угроз.

Начните с письменной модели угроз

Прежде чем выбирать инструменты, запишите, от кого вы защищаетесь, что им нужно и что они могут сделать. Климатический активист в Берлине, отслеживающий лоббистские документы, сталкивается с другим противником, нежели белорусский журналист, утечающий документы о режиме. Руководство по самозащите от слежки Electronic Frontier Foundation предлагает ответить на пять вопросов: что я хочу защитить, от кого, насколько плохи последствия неудачи, насколько вероятна угроза и сколько усилий я готов приложить.

Отечественный активист в демократической стране беспокоится о гражданских расследованиях, корпоративной контрслежке и деанонимизации. Активист при авторитарном режиме беспокоится о радиоперехвате, изъятии устройств, пограничных обысках и блокировке на сетевом уровне таких сервисов, как Signal или Tor. Инструменты, работающие для одного, зачастую подводят другого.

Tor Browser — базовый уровень для транспорта

Для любого, находящегося под сетевой слежкой, загрузки должны идти через Tor. Tor Browser (построен на Firefox ESR) маршрутизирует трафик через три ретрансляционных узла, поэтому сервис передачи видит только случайный выходной узел, а не реальный IP загрузчика. Для стран, блокирующих Tor напрямую (Китай, Иран, Россия в разные периоды), мосты типа obfs4 и meek-azure маскируют трафик Tor под обычный HTTPS.

OnionShare заслуживает отдельного упоминания, поскольку создан именно для этого случая использования. Он запускает временный скрытый сервис Tor на компьютере пользователя, генерирует .onion URL и позволяет получателю скачивать напрямую. Никакого стороннего сервера, никаких центральных журналов, ничего для судебных запросов. Компромисс: отправитель и получатель должны быть онлайн одновременно (если только OnionShare не работает на постоянном сервере).

Signal для доставки ссылок, а не передачи файлов

Signal — золотой стандарт для сообщений, но посредственный инструмент для передачи файлов. Ограничение на размер вложений (100 МБ на момент написания), которые ненадолго хранятся на серверах Signal в зашифрованном виде, делает его непригодным для чего-либо крупнее небольшого пакета документов. Используйте Signal для доставки ссылок и паролей дешифрования, никогда — один канал для обоих. Ссылка в Signal, пароль при личной встрече или через отдельный канал Session, держат две половины раздельно, если одна конечная точка скомпрометирована.

Session (построен на сети Loki), Briar (одноранговый через Tor и Bluetooth) и Matrix с шифрованием Olm/Megolm на самостоятельно размещённых серверах — альтернативы, когда Signal сам заблокирован или когда регистрация по номеру телефона слишком обнажает личность.

Сервисы с клиентским шифрованием

Для самого файла выбирайте сервисы, шифрующие в браузере до загрузки:

  • Cryptpad (французский, соответствует GDPR, нулевое знание по замыслу)
  • HexaTransfer (клиентское AES-256-GCM, без аккаунта, максимум хранения 7 дней, лимит 10 ГБ)
  • Tresorit Send (швейцарский, клиентское шифрование, ссылки с защитой паролем)
  • Proton Drive Share (швейцарский, интеграция с ProtonMail)

Избегайте: WeTransfer (только серверное), Google Drive (под юрисдикцией США, сканирует определённые типы содержимого), iCloud (то же самое), любого сервиса, требующего номер телефона при регистрации.

Проверьте два пункта в каждой политике конфиденциальности: срок хранения IP и юрисдикцию. Швейцария и Исландия имеют строгую юридическую защиту; США и Великобритания имеют широкие полномочия запросов без ордера по CLOUD Act и Investigatory Powers Act соответственно.

Метаданные часто опаснее содержимого

Фотография .jpg с телефона несёт GPS-координаты, модель устройства и иногда производные от серийного номера идентификаторы в EXIF. Документ .docx встраивает имя пользователя OS автора. PDF встраивает программу создания и зачастую имя автора. Перед отправкой удалите всё это.

Для изображений: exiftool -all= photo.jpg очищает EXIF в Linux и macOS. На Android Scrambled Exif — проверенное приложение из F-Droid. Для документов: экспортируйте в .pdf, затем выполните «Санировать документ» в Adobe Acrobat или воспользуйтесь опцией «Удалить личные данные» LibreOffice в разделе «Инструменты → Параметры → Безопасность». Для видео — ffmpeg с -map_metadata -1 удаляет метаданные контейнера.

Переименовывайте файлы перед загрузкой. report-draft-v3-alice.pdf даёт следователям три точки данных. file.pdf — ни одной.

Изоляция устройств и аккаунтов

Используйте выделенное устройство или VM для работы активиста. Загрузка с Tails USB (маршрутизация через Tor, амнезия) не оставляет следов на хост-компьютере. Whonix запускает два VM (шлюз и рабочая станция), принудительно направляя весь трафик через Tor. Qubes OS изолирует каждую деятельность в отдельном VM.

С точки зрения аккаунтов, каждая чувствительная деятельность получает собственный email, оплаченный анонимными средствами, если оплата требуется (подарочные карты за наличные для VPS-сервисов, Monero для всего, требующего крипто). Цель: компрометация одного аккаунта или устройства не должна каскадно распространяться на остальные.

Мёртвые тайники и правдоподобное отрицание

Иногда самая безопасная передача — та, что не выглядит передачей. Схемы мёртвых тайников: загрузите зашифрованный файл в публичный сервис вставок под случайным именем, поделитесь URL и ключом дешифрования по отдельным каналам. Скрытые тома в контейнерах VeraCrypt позволяют противнику, который принуждает к раскрытию пароля, видеть только безобидные файлы, тогда как реальные данные остаются в скрытом томе, существование которого можно отрицать.

Для работы с более высоким риском SecureDrop (управляемый Freedom of the Press Foundation, развёрнутый в The Guardian, The New York Times, Washington Post и других) предоставляет систему подачи материалов только через Tor, где источники загружают через скрытый сервис, а журналисты получают через изолированные рабочие станции. SecureDrop создан специально для схемы «утечка → журналист» и стоит изучить, если это ваш сценарий.

Что делать при изъятии устройства

Предполагайте компрометацию, если устройство покинуло сферу вашего физического контроля. При пограничных переходах, перед задержаниями или после известной целевой атаки устройства следует считать полностью скомпрометированными. Практические шаги:

  • Используйте временное устройство для поездок только с теми приложениями и аккаунтами, которые вы можете позволить себе раскрыть
  • Включите полнодисковое шифрование (FileVault, BitLocker, LUKS) с кодовой фразой, не переиспользуемой нигде
  • Выключайте перед пограничными переходами (ключи шифрования стираются из ОЗУ при холодной загрузке)
  • Заранее договоритесь с доверенными контактами о сигнале принуждения (конкретная фраза в следующем сообщении означает «аккаунт скомпрометирован, игнорируйте предыдущие сообщения»)

После изъятия смените каждый пароль, отзовите каждую активную сессию (Signal: «Настройки → Связанные устройства»; Google: «Безопасность → Ваши устройства») и исходите из того, что любой файл, переданный за прошедшую неделю, находится в руках противника.

Ресурсы, заслуживающие закладки

Руководство Electronic Frontier Foundation по самозащите от слежки (ssd.eff.org), Горячая линия цифровой безопасности Access Now (accessnow.org/help), Security in a Box от Tactical Tech и обучающие материалы Freedom of the Press Foundation охватывают эту тему глубоко. Для региональных угроз местные организации за цифровые права (Derechos Digitales в Латинской Америке, APC глобально, 7amleh в Палестине) публикуют контекстно-специфические руководства.

Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл