A maioria dos guias de segurança para denunciantes começa com uma lista de ferramentas: use o Tor, use o Signal, use o Tails. Essa ordem está invertida. Toda organização de segurança digital confiável que trabalha com fontes em risco — a Electronic Frontier Foundation, a Freedom of the Press Foundation, as redações que operam o SecureDrop — começa pelo mesmo ponto: descobrir com quem você está preocupado, o que essa pessoa ou entidade consegue ver, e o que acontece se ela vir, antes de instalar qualquer coisa.
Comece com uma modelagem de ameaças, não uma lista de ferramentas
Uma modelagem de ameaças é apenas três perguntas escritas com honestidade. Quem gostaria de identificar você — um gerente, uma equipe de segurança corporativa, uma agência governamental, um serviço de inteligência estrangeiro? Que acesso essa pessoa ou entidade já tem — seu e-mail de trabalho, registros de crachá, registros telefônicos, o Wi-Fi do prédio? E qual é o custo real se conseguirem — uma conversa difícil, uma demissão, um processo, ou em alguns países, uma ação penal? A resposta muda tudo o mais neste guia. Alguém sinalizando fraude em relatório de despesas para uma linha interna de compliance precisa de muito menos do que alguém se preparando para entregar material classificado a um jornalista. Aplicar hábitos de segurança máxima em toda parte não é gratuito: é lento, chama atenção, e aumenta a chance de você pular uma etapa sob pressão. Ajuste o esforço ao risco real.
Regra um: nunca use um dispositivo ou uma rede de trabalho
Esse é o erro mais comum em casos de denúncia, e também o mais simples de evitar. Um laptop de propriedade da empresa pode carregar monitoramento de endpoint, sincronização de histórico do navegador, e software de gerenciamento remoto que reporta de volta para o TI independentemente do que você faz dentro do navegador. Uma rede corporativa registra quais sistemas internos você acessou e quando, e pode registrar quais sites externos você alcançou mesmo por HTTPS, porque o próprio nome do site (via DNS ou o handshake TLS) costuma ser visível para o operador da rede mesmo quando o conteúdo da página está criptografado. A regra prática: pesquise, comunique-se e prepare documentos apenas em um dispositivo pessoal, em uma rede não vinculada ao seu empregador — não o Wi-Fi do escritório, e idealmente nem a sua própria conexão de internet doméstica, se o risco for alto, já que um provedor de internet também pode ser obrigado a entregar registros de conexão.
Alcançando um jornalista com segurança: o SecureDrop
O SecureDrop é um software de código aberto que organizações de notícias e ONGs operam para que fontes possam enviar documentos e mensagens sem revelar quem são. Atualmente é operado por veículos incluindo o The Washington Post, o The Guardian, a Der Spiegel e o veículo investigativo francês Disclose, entre outros, e o projeto em si é mantido pela Freedom of the Press Foundation. Cada redação roda seu próprio servidor, então não há nenhum terceiro entre a fonte e o veículo, e o SecureDrop declara claramente que não registra o endereço IP, o navegador ou o computador de quem envia.
- Acesse uma instância do SecureDrop apenas pelo Tor Browser, baixado do site oficial torproject.org — nunca uma versão modificada ou de terceiros.
- Defina o nível de segurança do Tor Browser como "O mais seguro" antes de enviar, o que desativa os recursos de script mais usados para identificar ou explorar um navegador.
- Faça isso a partir de um dispositivo e de uma conexão sem nenhum vínculo com sua identidade ou seu empregador — uma máquina pessoal em uma rede que você não usa normalmente é mais segura do que o seu laptop do dia a dia no seu Wi-Fi doméstico.
- Anote a frase-senha que o próprio sistema SecureDrop gera para você, offline; é a única forma de verificar respostas, e ela não pode ser recuperada se for perdida.
Tails: um sistema operacional que não deixa rastro
O Tails — The Amnesic Incognito Live System — é um sistema operacional completo que inicializa a partir de um pendrive USB em vez do disco interno do computador. Suas duas propriedades definidoras, como o projeto as descreve, são que ele roteia todo o tráfego de internet pela rede Tor por padrão, e que é amnésico: nunca grava no disco rígido do computador hospedeiro, roda inteiramente na memória, e apaga essa memória quando você o desliga. Isso significa que usar o Tails em um computador emprestado ou compartilhado não deixa nenhum rastro forense nessa máquina depois, e um sistema operacional comum comprometido ou monitorado no mesmo laptop não consegue ver o que acontece dentro da sessão do Tails, porque o Tails não o toca. A troca é real: o Tails é deliberadamente restritivo, alguns sites se comportam de forma estranha pelo Tor, e leva uma sessão genuína de prática para usá-lo com conforto sob pressão de tempo — o que é exatamente o motivo pelo qual deveria ser testado em um momento calmo, não pela primeira vez durante uma denúncia real.
Signal e mensagens que desaparecem: o que protegem, e o que não protegem
O Signal criptografa o conteúdo das mensagens de ponta a ponta e é um padrão razoável para conversar com um jornalista ou um advogado depois que um primeiro contato é estabelecido por um canal mais seguro como o SecureDrop. Seu recurso de mensagens que desaparecem, que a própria documentação de suporte do Signal descreve, apaga mensagens tanto do dispositivo de quem envia quanto do de quem recebe depois de um temporizador que você define — de segundos a semanas. Isso reduz a quantidade de histórico de conversa parado em um celular que poderia depois ser apreendido, desbloqueado ou fisicamente inspecionado.
A armadilha dos metadados: o que se esconde nos seus arquivos, cabeçalhos e impressões
Um documento pode ser perfeitamente anônimo no seu conteúdo visível e ainda assim identificar você por algo anexado a ele de forma invisível. Arquivos do Office e PDFs costumeiramente carregam nomes de autor, nomes de empresa e histórico de edição em seus metadados, a menos que sejam deliberadamente removidos. Fotografias tiradas em um celular tipicamente embutem coordenadas de GPS e um horário nos dados EXIF. Cabeçalhos de e-mail carregam a informação do servidor de envio e às vezes um endereço IP interno, o que é o motivo pelo qual vazar informação por uma conta de webmail pessoal acessada pelo Tor é mais seguro do que encaminhar de uma caixa de entrada de trabalho.
Documentos impressos e digitalizados carregam um risco menos óbvio. Como a Electronic Frontier Foundation documentou, muitas impressoras a laser colorida acrescentam um padrão de pontos amarelos quase invisíveis de rastreamento a cada página, codificando informações como o número de série da impressora e a data e hora da impressão — tecnologia que, segundo a EFF, o governo dos EUA pressionou os fabricantes a acrescentar para investigações de falsificação, e que desde então tem sido usada para rastrear documentos vazados até o dispositivo que os produziu, incluindo um caso amplamente noticiado de 2017 envolvendo um documento vazado da NSA. Se você precisar digitalizar uma página impressa, saiba que os pontos podem já estar nela antes mesmo de você tocar em um scanner.
A proteção legal varia enormemente conforme onde você está
A cautela técnica compra tempo e reduz exposição, mas não substitui entender qual proteção legal, se houver, se aplica à sua situação — e isso varia por país, setor e forma de denúncia. A Diretiva (UE) 2019/1937 da União Europeia exige que os estados-membros protejam pessoas que denunciam violações da lei da UE, tanto em organizações do setor público quanto do privado, contra retaliação como demissão, rebaixamento ou inclusão em listas negras, e que lhes deem uma escolha definida entre canais de denúncia internos, externos e — sob condições específicas — públicos.
A França transpôs e depois fortaleceu essa diretiva por meio de duas leis. A Loi n° 2016-1691, de 9 de dezembro de 2016 — conhecida como loi Sapin II — deu à lei francesa, pela primeira vez, uma definição formal de "lanceur d'alerte" e um procedimento de denúncia em três etapas, com obrigações de confidencialidade respaldadas por sanções penais para quem violar a identidade de um denunciante. A Loi n° 2022-401, de 21 de março de 2022 — conhecida como loi Waserman — depois ampliou quem conta como protegido, estendeu a proteção a pessoas que meramente ajudam um denunciante, e fortaleceu o papel do Défenseur des droits da França como canal externo de denúncia.
Nos Estados Unidos, o Whistleblower Protection Act de 1989 protege funcionários e candidatos federais que denunciam violações da lei, má gestão grave, desperdício grave de fundos, abuso de autoridade, ou um perigo substancial à saúde ou segurança pública, com reclamações investigadas pelo Office of Special Counsel e julgadas pelo Merit Systems Protection Board. Ele não cobre, por si só, funcionários do setor privado, cujas proteções dependem em vez disso da lei específica relevante para seu setor ou para a natureza da sua denúncia — leis de valores mobiliários, saúde, meio ambiente e tributárias carregam, cada uma, disposições separadas de proteção a denunciantes nos EUA, com regras diferentes.
Organizações criadas especificamente para ajudar
Você não precisa resolver isso sozinho, e várias organizações existem exatamente para esse propósito. A Freedom of the Press Foundation treina jornalistas e fontes em segurança digital e mantém o SecureDrop; sua orientação cobre desde proteger uma conta do Signal até proteger uma fonte antes mesmo do primeiro contato. A Transparency International defende leis de proteção a denunciantes mais fortes globalmente e, por meio de sua rede de Centros de Assistência Jurídica e Advocacy, oferece orientação jurídica gratuita em muitos países. Na França especificamente, a Maison des Lanceurs d'Alerte oferece apoio jurídico, psicológico, de mídia e até financeiro, gratuitamente, a pessoas que já denunciaram ou estão considerando fazê-lo, e afirma ter apoiado várias centenas de denunciantes desde sua fundação em 2018.
- Freedom of the Press Foundation — treinamento em segurança digital e orientação de proteção de fontes para jornalistas e suas fontes.
- EFF Surveillance Self-Defense — um guia gratuito e em linguagem simples de modelagem de ameaças e ferramentas para jornalistas, ativistas e outros usuários em risco.
- Transparency International — defesa de políticas, orientação jurídica e Centros de Assistência Jurídica e Advocacy por país.
- Maison des Lanceurs d'Alerte — apoio jurídico, psicológico e de mídia gratuito para denunciantes na França.
Onde FireAI e HisnLabs entram nessa história
FireAI’s role here is modest and worth being honest about: on a personal Mac, Paranoid mode and the kill switch reduce what installed apps can quietly send out while you work, but it does not make you anonymous, does not encrypt your DNS, and is not a substitute for Tor, Tails or SecureDrop when the job is actually getting a document to a journalist.
O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso Autopilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.
Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.
