De fleste veiledningene for varslersikkerhet åpnes med en verktøyliste: bruk Tor, bruk Signal, bruk Tails. Den rekkefølgen er bakvendt. Enhver troverdig digital-sikkerhetsorganisasjon som jobber med kilder i fare – Electronic Frontier Foundation, Trykkefrihetsstiftelsen, redaksjonene som kjører SecureDrop – starter fra samme sted: finn ut hvem du er bekymret for, hva de kan se og hva som skjer hvis de ser det, før du installerer noe.
Start med en trusselmodell, ikke en verktøyliste
En trusselmodell er bare tre spørsmål skrevet ærlig ned. Hvem vil identifisere deg - en leder, et sikkerhetsteam, et offentlig organ, en utenlandsk etterretningstjeneste? Hvilken tilgang har de allerede – jobbe-e-posten din, merkelogger, telefonoppføringer, bygningens Wi-Fi? Og hva er den faktiske kostnaden hvis de lykkes - en vanskelig samtale, oppsigelse, en rettssak, eller i noen land, rettsforfølgelse? Svaret endrer alt annet i denne veiledningen. Noen som rapporterer svindel med utgiftsrapporter til en intern compliance-linje trenger langt mindre enn noen som forbereder seg på å overlevere klassifisert materiale til en journalist. Å bruke maksimale sikkerhetsvaner overalt er ikke gratis: det er sakte, det vekker oppmerksomhet og det øker sjansen for at du hopper over et trinn under press. Match innsatsen til den faktiske risikoen.
Regel én: bruk aldri en arbeidsenhet eller et arbeidsnettverk
Dette er den vanligste enkeltfeilen i varslersaker, og den er også den enkleste å unngå. En bedriftseid bærbar PC kan bære endepunktsovervåking, synkronisering av nettleserhistorikk og ekstern administrasjonsprogramvare som rapporterer tilbake til IT uavhengig av hva du gjør i nettleseren. Et bedriftsnettverk logger hvilke interne systemer du har tilgang til og når, og kan logge hvilke eksterne nettsteder du nådde selv over HTTPS, fordi selve nettstedsnavnet (via DNS eller TLS-håndtrykket) ofte er synlig for nettverksoperatøren selv når sideinnholdet er kryptert. Den praktiske regelen: undersøk, kommuniser og klargjør dokumenter kun fra en personlig enhet, på et nettverk som ikke er knyttet til arbeidsgiveren din - ikke kontorets Wi-Fi, og ideelt sett ikke internettforbindelsen hjemme heller hvis risikoen er høy, siden en ISP også kan bli tvunget til å overlevere tilkoblingslogger.
Nå en journalist trygt: SecureDrop
SecureDrop er åpen kildekode-programvare som nyhetsorganisasjoner og frivillige organisasjoner kjører slik at kilder kan sende inn dokumenter og meldinger uten å avsløre hvem de er. Det drives for tiden av utsalgssteder inkludert The Washington Post, The Guardian, Der Spiegel og det franske etterforskningsstedet Disclose, blant andre, og selve prosjektet vedlikeholdes av Freedom of the Press Foundation. Hvert nyhetsrom driver sin egen server, så det er ingen tredjepart som sitter mellom kilden og stikkontakten, og SecureDrop sier klart og tydelig at den ikke logger innsenderens IP-adresse, nettleser eller datamaskin.
- Få tilgang til en SecureDrop-forekomst kun gjennom Tor-nettleseren, lastet ned fra den offisielle torproject.org – aldri en modifisert eller tredjepartsbygg.
- Sett Tor Browsers sikkerhetsnivå til "Tryggest" før du sender inn, noe som deaktiverer skriptfunksjonene som oftest brukes til å fingeravtrykk eller utnytte en nettleser.
- Gjør dette fra en enhet og tilkobling uten kobling til din identitet eller arbeidsgiver - en personlig maskin på et nettverk du vanligvis ikke bruker, er tryggere enn den daglige bærbare datamaskinen på Wi-Fi hjemme.
- Gi deg selv en passordfrase SecureDrop-systemet genererer og skriv den ned offline; det er den eneste måten å se etter svar, og den kan ikke gjenopprettes hvis den går tapt.
Tails: et operativsystem som ikke etterlater spor
Tails - Amnesic Incognito Live System - er et komplett operativsystem som starter opp fra en USB-stasjon i stedet for datamaskinens interne disk. Dens to definerende egenskaper, slik prosjektet beskriver dem, er at den ruter all internettrafikk gjennom Tor-nettverket som standard, og at den er minneløs: den skriver aldri til vertsdatamaskinens harddisk, kjører helt fra minnet og sletter det minnet når du slår det av. Det betyr at bruk av Tails på en lånt eller delt datamaskin ikke etterlater noen rettsmedisinske spor på den maskinen etterpå, og et kompromittert eller overvåket vanlig operativsystem på den samme bærbare datamaskinen kan ikke se hva som skjer inne i Tails-økten, fordi Tails ikke berører det. Avveiningen er reell: Tails er bevisst restriktiv, noen nettsteder oppfører seg merkelig over Tor, og det krever en ekte treningsøkt å bruke komfortabelt under tidspress – og det er nettopp grunnen til at det bør testes i et rolig øyeblikk, ikke for første gang under en faktisk avsløring.
Signaler og forsvinnende meldinger: hva de gjør, og ikke beskytter
Signal krypterer meldingsinnhold ende-til-ende og er en rimelig standard for å snakke med en journalist eller en advokat når en første kontakt er etablert gjennom en tryggere kanal som SecureDrop. Funksjonen for forsvinnende meldinger, som Signals egen støttedokumentasjon beskriver, sletter meldinger fra både avsenderens og mottakerens enheter etter en tidtaker du angir - alt fra sekunder til uker. Det reduserer mengden samtalehistorikk på en telefon som senere kan bli beslaglagt, låst opp eller fysisk inspisert.
Metadatafellen: det som skjuler seg i filene, overskriftene og utskriftene dine
Et dokument kan være helt anonymt i det synlige innholdet og fremdeles identifisere deg gjennom det som er knyttet til det usynlig. Office-filer og PDF-er har rutinemessig forfatternavn, firmanavn og redigeringshistorikk i metadataene sine, med mindre den er bevisst fjernet. Fotografier tatt på en telefon legger vanligvis inn GPS-koordinater og et tidsstempel i EXIF-data. E-posthoder bærer avsenderserverens informasjon og noen ganger en intern IP-adresse, og det er derfor det er tryggere å lekke gjennom en personlig nettpostkonto via Tor enn å videresende fra en jobbinnboks.
Utskrevne og skannede dokumenter har en mindre åpenbar risiko. Som Electronic Frontier Foundation har dokumentert, legger mange fargelaserskrivere til et mønster av nesten usynlige gule sporingspunkter på hver side, og koder informasjon som skriverens serienummer og dato og klokkeslett for utskrift - teknologi EFF sier at den amerikanske regjeringen presset produsenter til å legge til forfalskningsundersøkelser, og som siden har blitt brukt til å spore lekke dokumenter tilbake til enheten, inkludert en17 som har produsert omfattende saker tilbake til enheten. lekket NSA-dokument. Hvis du må skanne en utskrevet side, må du vite at prikkene allerede kan være på den før du noen gang berører en skanner.
Rettsbeskyttelsen varierer enormt etter hvor du er
Teknisk forsiktighet kjøper deg tid og reduserer eksponeringen, men det er ikke en erstatning for å forstå hvilken juridisk beskyttelse, hvis noen, gjelder for din situasjon – og som varierer etter land, sektor og hvordan du rapporterer. Den europeiske unions direktiv (EU) 2019/1937 krever at medlemsland beskytter personer som rapporterer brudd på EU-lovgivningen, i både offentlige og private organisasjoner, mot gjengjeldelse som oppsigelse, degradering eller svartelisting, og gir dem et definert valg mellom interne, eksterne og – under spesifikke forhold – offentlige rapporteringskanaler.
Frankrike innførte og styrket det direktivet gjennom to lover. Loi n° 2016-1691 av 9. desember 2016 – kjent som loi Sapin II – ga først fransk lov en formell definisjon av en "lanceur d'alerte" og en tre-trinns rapporteringsprosedyre, med konfidensialitetsforpliktelser støttet av straffestraff for alle som bryter en varslers identitet. Loi n° 2022-401 av 21. mars 2022 – kjent som loi Waserman – utvidet deretter som regnes som beskyttet, utvidet beskyttelse til personer som bare bistår en varsler, og styrket rollen til Frankrikes Défenseur des droits som en ekstern rapporteringskanal.
I USA beskytter Whistleblower Protection Act av 1989 føderale ansatte og søkere som avslører lovbrudd, grov vanstyre, grov sløsing med midler, misbruk av myndighet eller en betydelig fare for folkehelsen eller sikkerheten, med påstander undersøkt av Office of Special Counsel og dømt av Merit Systems Protection Board. Den dekker ikke i seg selv ansatte i privat sektor, hvis beskyttelse i stedet avhenger av den spesifikke loven som er relevant for deres bransje eller arten av deres avsløring – verdipapirer, helsetjenester, miljø- og skattelovgivning har hver sin varslingslovgivning i USA, med forskjellige regler.
Organisasjoner bygget spesielt for å hjelpe
Du trenger ikke å ordne dette alene, og det finnes flere organisasjoner for akkurat dette formålet. Freedom of the Press Foundation trener journalister og kilder på digital sikkerhet og vedlikeholder SecureDrop; dens veiledning dekker alt fra å sikre en signalkonto til å beskytte en kilde før første kontakt blir tatt. Transparency International tar til orde for sterkere varslerlover globalt og tilbyr, gjennom sitt nettverk av Advocacy and Legal Advice Centres, gratis juridisk veiledning i mange land. Spesielt i Frankrike tilbyr Maison des Lanceurs d'Alerte gratis juridisk, psykologisk, media og til og med økonomisk støtte til folk som allerede har rapportert eller vurderer det, og sier at det har støttet flere hundre varslere siden det ble grunnlagt i 2018.
- Trykkefrihetsstiftelsen — digital sikkerhetsopplæring og veiledning for kildebeskyttelse for journalister og deres kilder.
- EFF Surveillance Selvforsvar — en gratis, enkeltspråklig guide til trusselmodellering og verktøy for journalister, aktivister og andre utsatte brukere.
- Transparency International — advokatvirksomhet, juridisk veiledning og senter for advokatvirksomhet og juridisk rådgivning på landnivå.
- Maison des Lanceurs d'Alerte — gratis juridisk, psykologisk og mediestøtte for varslere i Frankrike.
Hvor FireAI og HisnLabs kommer inn
FireAI’s role here is modest and worth being honest about: on a personal Mac, Paranoid mode and the kill switch reduce what installed apps can quietly send out while you work, but it does not make you anonymous, does not encrypt your DNS, and is not a substitute for Tor, Tails or SecureDrop when the job is actually getting a document to a journalist.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
