Перейти к содержанию
HexaTransfer
Вернуться к блогу
Шифрование и безопасность

Защита файлов информаторов: анонимные безопасные передачи

Защитите личность информаторов анонимными зашифрованными передачами. Инструменты для обмена без следов.

Техническая цель информатора — доставить документы, не оставив ни единой улики, связывающей его с утечкой. Это означает Tor Browser или Tails OS для IP-анонимности, SecureDrop или OnionShare для канала, тщательно очищенные метаданные каждого файла (EXIF, поля автора PDF, свойства документов Office) и выделенное устройство, используемое только для раскрытия. Добавьте клиентское шифрование — AES-256-GCM с ключом во фрагменте URL — чтобы даже сервис передачи не мог вас идентифицировать. Раскрытие Сноудена в 2013 году, «Панамские бумаги» в 2016 году и десятки дел с тех пор стали возможны благодаря SecureDrop. Инструменты зрелые; дисциплина — вот что варьируется.

Уникально асимметричная модель угроз

Информаторы сталкиваются с иными расчётами, нежели обычные пользователи. Среднестатистический человек взвешивает удобство против небольшого прироста приватности. Информатор взвешивает единственную ошибку против многих лет тюрьмы или хуже. Каждый выбор суммируется:

  • Личность источника должна оставаться неизвестной получателю изначально, зачастую навсегда.
  • Метаданные инфраструктуры — IP-журналы, временны́е метки, хеши файлов — могут реконструировать цепочку утечки спустя долгое время после факта.
  • Сами документы часто содержат идентифицирующие отпечатки (специфические формулировки, водяные знаки, точки трекинга, журналы доступа).
  • Ретроактивное юридическое воздействие означает, что доказательства, сохранённые сейчас, могут быть потребованы через годы.

Реалити Уиннер была установлена в течение нескольких дней после публикации утечки АНБ в 2017 году, поскольку микроточки трекинга принтера на опубликованном скане выявили конкретный использованный принтер. Технические инструменты сработали; подготовка документа — нет.

SecureDrop: золотой стандарт

SecureDrop, курируемый Freedom of the Press Foundation, создан специально для подачи материалов информаторами. Развёрнут в 80+ редакциях, включая The Guardian, The New York Times, ProPublica и The Intercept.

Архитектура простыми словами:

  • Источники получают доступ к .onion-адресу редакции только через Tor Browser.
  • Они получают случайный псевдоним для дальнейшего общения, без создания аккаунта.
  • Материалы шифруются на сервере ключом GPG редакции.
  • Журналисты получают материалы через отдельную изолированную просмотровую станцию на Tails.
  • Подключённая к сети инфраструктура никогда не видит открытый текст.

Почему это работает: Tor скрывает IP источника, изоляция предотвращает звонки вредоносного ПО домой, GPG гарантирует, что только предназначенный журналист расшифровывает материал, а периодические физические аудиты выявляют любые аппаратные манипуляции.

Ограничения: требует выделённого развёртывания в редакции, поэтому отдельные раскрытия зависят от использования существующего экземпляра SecureDrop в издании, готовом опубликовать историю.

OnionShare для прямых передач

Когда источник и журналист уже находятся в контакте и хотят обменяться файлами напрямую, OnionShare предлагает одноранговый обмен файлами через Tor.

Журналист запускает OnionShare, который создаёт временный скрытый сервис Tor на своём ноутбуке и генерирует .onion URL. Источник обращается к этому URL из Tor Browser, загружает файл, и сервис завершается.

Преимущества:

  • Ни один сторонний сервер не хранит файл, даже временно.
  • IP обоих участников скрыты Tor.
  • URL содержит случайный токен аутентификации для предотвращения обнаружения.
  • Одноразовое использование по умолчанию; сервис закрывается по завершении передачи.

Поставляется предустановленным в Tails. Для источников без Tails — установите Tor Browser и OnionShare отдельно на выделенном устройстве.

Tails OS: не оставляй следов

Tails (The Amnesic Incognito Live System) — это дистрибутив Linux, созданный для работы с USB-накопителя и не оставляющий ничего на хост-компьютере. Каждая загрузка свежая; каждое выключение стирает память.

Ключевые возможности:

  • Весь сетевой трафик автоматически маршрутизируется через Tor.
  • Никакого постоянного хранилища, если явно не включено на отдельном зашифрованном томе.
  • Предустановлено: Tor Browser, рабочая станция SecureDrop, OnionShare, GPG, KeePassXC, Metadata Cleaner, LibreOffice.
  • Верификация цифровой подписи при каждой загрузке гарантирует, что образ Tails не был подделан.

Источники с доступом к заёмному ноутбуку или интернет-кафе могут загрузить Tails, завершить раскрытие и выключить компьютер — не оставив локальных следов. По имеющимся данным, правила XKeyscore АНБ 2014 года рассматривали загрузки Tails как индикатор интереса, поэтому сама загрузка Tails — это видимое действие. Противодействие: загружайте из другой сети, чем та, из которой будете действовать.

Очищайте каждый документ

Метаданные уничтожают анонимность быстрее, чем IP-журналы. Каждый формат файла несёт идентифицирующие данные:

  • PDF: автор, приложение для создания, дата создания, история изменений. exiftool -all= doc.pdf удаляет большую часть. qpdf --linearize очищает внутреннюю структуру.
  • Microsoft Office: автор, компания, история редактирования, последнее сохранение. Откройте файл, перейдите в «Файл → Сведения → Проверить документ → Удалить всё».
  • Изображения: данные EXIF, включая GPS, серийные номера камеры, временны́е метки. exiftool -all= image.jpg или специализированные инструменты, такие как ExifCleaner.
  • Сканированные документы: проверяйте наличие точек трекинга принтера при синем свете. По возможности используйте чёрно-белые лазерные принтеры; руководство EFF определяет, какие цветные принтеры встраивают точки трекинга.
  • Аудио/видео: метаданные записывающего устройства, иногда местоположение. Перекодируйте с помощью ffmpeg -map_metadata -1 для удаления.

Tails поставляется с Metadata Cleaner — GUI-обёрткой над этими инструментами. Для пакетной работы из командной строки mat2 (Metadata Anonymisation Toolkit) обрабатывает большинство форматов.

Водяные знаки и отпечатки

Организации, опасающиеся утечек, активно используют водяные знаки в документах. Техники включают:

  • Видимые водяные знаки: очевидные, удаляемые с помощью редактирования изображений.
  • Невидимые водяные знаки: кодирование ID просматривающего на уровне пикселей.
  • Печатные микроточки: жёлтые точки на каждой странице, кодирующие серийный номер принтера и временну́ю метку.
  • Вариации текста для каждого пользователя: тонкие различия в формулировках или интервалах у каждого получателя, делающие каждую копию уникально идентифицируемой.
  • Корреляция журналов доступа: сравнение, какие пользователи просматривали документ в момент, близкий к утечке.

Контрмеры: перепечатывайте или распознавайте с помощью OCR и заново набирайте чувствительные пассажи, пересказывайте вместо цитирования там, где возможно, используйте несколько документов для разбавления персональных отпечатков и помните, что любой опубликованный скан или фото раскрывает водяные знаки физической копии.

Тщательно выбирайте получателя раскрытия

Не каждая редакция имеет одинаковый уровень безопасности. Перед отправкой проверьте:

  • Используют ли они SecureDrop? (Проверьте их сайт на наличие ссылки .onion или специальной страницы с советами.)
  • Есть ли у них опубликованная политика защиты источников?
  • Какова их история с юридической защитой источников?
  • Имеют ли журналисты опыт работы с чувствительными материалами?

Freedom of the Press Foundation ведёт каталог новостных организаций, использующих SecureDrop. Некоммерческие издания, такие как ProPublica, The Intercept и Bureau of Investigative Journalism, специально созданы для расследовательской работы и часто имеют более высокий уровень операционной безопасности, чем ежедневные газеты.

Операционная дисциплина важнее инструментов

Инструменты работают только при последовательном применении. Распространённые ошибки, разоблачившие информаторов:

  • Использование личной электронной почты для первичного контакта, хотя бы один раз.
  • Поиск утёкшего материала с рабочего компьютера до раскрытия.
  • Фотокопирование документа на офисном принтере.
  • Доступ к SecureDrop из домашней или рабочей сети без Tor.
  • Повторное использование псевдонима на разных платформах.
  • Рассказ кому-либо — супругу, другу, терапевту — до завершения раскрытия.

Эдвард Сноуден планировал операционную безопасность месяцами и всё равно оставил следы. Обработка The Intercept отправки Реалити Уиннер разоблачила её отчасти потому, что сам скан содержал идентифицирующие точки трекинга. Каждая ошибка накапливается.

Браузерный E2EE как запасной канал

Для источников, которые не могут запустить Tails или Tor Browser — из-за ограничений рабочего устройства, слежки или отсутствия технических знаний — браузерный сервис с клиентским шифрованием является несовершенным, но работоспособным запасным вариантом.

Обязательные требования:

  • Клиентское AES-256-GCM с ключом во фрагменте URL.
  • Создание аккаунта не требуется.
  • Истекающие ссылки (24 часа или меньше).
  • Защита паролем поверх ссылки.
  • Используйте с публичного Wi-Fi или выходного узла VPN, никогда — с домашнего или рабочего IP.
  • Чистый профиль браузера, режим инкогнито, куки очищены до и после.

Подходящие сервисы: HexaTransfer, E2EE-уровень SwissTransfer, Tresorit Send. Это не эквивалент Tor — сервис по-прежнему видит IP источника — но это значительное улучшение по сравнению с Gmail или Dropbox.

Юридическая защита варьируется

Защита в разных юрисдикциях существенно различается. Закон о защите информаторов США (1989) и Dodd-Frank охватывают финансовые раскрытия, но оставляют засекреченные материалы уязвимыми по Закону о шпионаже. Директива ЕС 2019/1937 обязала государства-члены с декабря 2021 года. Британский Закон о раскрытии в публичных интересах 1998 года охватывает добросовестные раскрытия. Юридическая защита помогает постфактум; техническая дисциплина предотвращает сам факт.

Применение на практике

Если вы рассматриваете раскрытие: начните с чтения руководства EFF по самозащите от слежки, загрузите Tails на USB-накопитель из нейтральной сети, определите редакцию с SecureDrop, освещающую вашу тему, и тщательно подумайте об отпечатках в самих документах.

Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл