Was Kontentrennung bedeutet
Wer anonym aktiv ist, muss Konten trennen.
Das heißt jedoch nicht, dass es genügt, einfach ein anderes Konto zu erstellen.
Benutzername, E-Mail-Adresse, Telefonnummer, Wiederherstellungs-E-Mail, Icon, Profil, Follow-Beziehungen, Login-Umgebung.
Wenn sich diese mit der Realnamenseite überschneiden, werden die Konten miteinander verbunden.
Kontentrennung bedeutet, Realnamenseite und anonyme Seite bei Identifikatoren, Umgebung und Verhalten voneinander zu lösen.
Ein anderes Konto allein reicht nicht aus
Auch wenn ein Konto unter anderem Namen erstellt wird, ist es nicht getrennt, wenn die Registrierungsinformationen gleich sind.
Mit derselben E-Mail-Adresse registrieren. Dieselbe Telefonnummer verwenden. Dieselbe Wiederherstellungs-E-Mail einstellen. Aus demselben Browser einloggen. Dasselbe Icon verwenden.
Damit sieht es zwar nach einem anderen Konto aus, ist aber im Hintergrund verbunden.
| Was getrennt wird | Grund |
|---|---|
| Benutzername | Verbindet sich durch Suche nach früheren Konten |
| E-Mail-Adresse | Verknüpft sich mit Realnameninformationen |
| Telefonnummer | Wird zu starker Identitätsprüfungsinformation |
| Wiederherstellungs-E-Mail | Verbindet sich mit der Realnamenseite |
| Icon | Wird durch Bildsuche oder Erinnerung gefunden |
| Login-Umgebung | s und Geräteinformationen vermischen sich |
Bei Kontentrennung werden sowohl die sichtbar erscheinenden Informationen als auch die Informationen betrachtet, die an den Dienst übergeben werden.
Ein Konto besteht nicht nur aus dem Anzeigenamen. Es ist ein Bündel aus Registrierungs-E-Mail, Telefonnummer, Wiederherstellungsziel, Login-Gerät, Cookies, Zahlungen, Kontakten, Profil, Follow-Beziehungen und Beitragszeiten. Auch bei anderem Namen wird die Trennung schwächer, wenn diese mit der Realnamenseite überlappen.
Ein verbreitetes Missverständnis ist: "Ein anderes Konto wird als andere Person behandelt." Aus Sicht des Dienstes wirken Konten, die vom selben Gerät, mit derselben Telefonnummer, derselben Wiederherstellungs-E-Mail, derselben IP und demselben Browser genutzt werden, miteinander verbunden. Auch von außen werden Konten verbunden, wenn dasselbe Icon, derselbe Schreibstil oder dieselben Beziehungen vorhanden sind.
Benutzernamen abtrennen
Benutzernamen werden gesucht.
Ein Handle, das seit Langem verwendet wird. Dasselbe Wort wie auf der Realnamenseite. Geburtsdatum oder Lieblingszahlen. Dieselbe Kombination englischer Wörter.
Diese führen zum früheren Selbst zurück.
Ein Benutzername für anonyme Nutzung sollte sich nicht mit früheren Konten, Realnamenkonten oder anderen Diensten überschneiden. Es wird per Suche geprüft, ob bestehende Informationen über einen selbst erscheinen.
Je länger ein Benutzername verwendet wird, desto stärker trägt er etwas Persönliches. Wenn alte Spiel-IDs, Forennamen, Social-Media-IDs, Namen für veröffentlichte Werke oder Teile einer E-Mail-Adresse übereinstimmen, werden sie per Suche verbunden. Auch Geburtstag, Region, Lieblingszahlen und Elemente wie typische Redewendungen werden für Menschen, die einen kennen, zu Hinweisen.
Beim Erstellen eines Namens für anonyme Nutzung wird etwas gewählt, das nicht an das frühere Selbst erinnert. Nach der Erstellung wird gesucht, ob mit derselben Zeichenfolge frühere Informationen über einen selbst erscheinen. Auch ähnliche Namen und Schreibvarianten werden geprüft.
E-Mail und Telefonnummer trennen
E-Mail-Adresse und Telefonnummer sind sehr starke Identifikatoren.
Wenn für ein anonymes Konto eine Realnamen-E-Mail verwendet wird, bricht die Trennung in diesem Moment zusammen. Telefonnummern sind noch stärker und werden auch für Identitätsprüfung und Kontaktsynchronisierung verwendet.
Auch bei der Wiederherstellungs-E-Mail ist Vorsicht nötig. Selbst Informationen, die nicht angezeigt werden, werden auf Dienstseite verbunden.
Bei Konten, die Anonymität benötigen, werden die Registrierungsinformationen selbst getrennt.
Telefonnummern erfordern besondere Vorsicht. Sie werden für Identitätsprüfung, SMS-Authentifizierung, Kontaktsynchronisierung, Vorschläge für Bekannte und Kontowiederherstellung verwendet. Wenn dieselbe Nummer wie auf der Realnamenseite für die anonyme Seite verwendet wird, entsteht innerhalb des Dienstes eine starke Verbindung, auch wenn sie von außen nicht sichtbar ist.
Dasselbe gilt für E-Mail-Adressen. Auch wenn eine Realnamen-E-Mail nicht zur Registrierung verwendet wird, entsteht eine Verbindung, wenn sie als Wiederherstellungs-E-Mail eingestellt wird. Beim Erstellen eines anonymen Kontos werden Registrierungsziel, Wiederherstellungsziel und Benachrichtigungsziel getrennt.
Profil und Beziehungen trennen
Im Profil zeigt sich, was an eine Person erinnert.
Hobbys. Region. Beruf. Schule. Zugehörige Community. Häufig verwendete Formulierungen.
Wenn dieselben Informationen wie auf der Realnamenseite eingetragen werden, wird die Bedeutung des anonymen Kontos schwächer.
Auch bei Follow-Beziehungen ist Vorsicht nötig. Wenn vor allem dieselben Freunde, dieselben Arbeitskontakte oder dieselben kleinen Kreise wie auf der Realnamenseite gefolgt werden, wird der Kreis möglicher Personen über die Beziehungen eingeengt.
Ein Konto wird nicht nur über das Profil betrachtet, sondern auch über Beziehungen.
Follow-Beziehungen sind stärkere Hinweise, als man selbst oft denkt. Wenn vor allem dieselbe kleine Community, dieselben Freunde, dieselben lokalen Gruppen oder dieselben Arbeitskontakte wie auf der Realnamenseite verfolgt werden, wird der Kreis möglicher Personen enger. Auch wenn man meint, nur auf der anonymen Seite zu reagieren, wird es zur Korrelation, wenn auf dieselben Themen, zur selben Zeit und auf dieselben Personen wie auf der Realnamenseite reagiert wird.
Im Profil ist auch bei Hobbys und Fachlichkeit Vorsicht nötig. Es muss nicht völlig farblos sein. Werden jedoch dieselben Wörter wie im Profil der Realnamenseite aneinandergereiht, entsteht eine Verbindung durch Suche oder Erinnerung. Ein anonymes Profil wird auf die Informationen beschränkt, die für den Zweck notwendig sind.
Login-Umgebung trennen
Auch wenn Konten getrennt werden, vermischen sie sich, wenn sie im selben Browser genutzt werden.
Denn Cookie, LocalStorage, Browserverlauf, gespeicherte Passwörter, Erweiterungen und Geräteinformationen überschneiden sich.
Ein anonymes Konto wird in einem Browser für anonyme Nutzung verwendet. Eine Nutzung, bei der im selben Browser zwischen Realnamenkonto und anonymem Konto gewechselt wird, sollte vermieden werden.
Bei hohem Risiko werden nicht nur Browser, sondern auch Gerät und OS getrennt.
Mehrere Konten im selben Browser zu wechseln, ist bequem, aber gefährlich. Man postet am falschen Ort. Man sucht mit dem Realnamenkonto nach Informationen, die mit der anonymen Aktivität zusammenhängen. Durch gespeicherte Passwörter oder AutoFill wird versehentlich eine andere E-Mail-Adresse verwendet.
Bei Kontentrennung wird nicht nur die Umgebung bei der Erstellung getrennt, sondern auch die Umgebung während der Nutzung. Ein Browser für anonyme Nutzung, eine E-Mail für anonyme Nutzung, eine Cloud für anonyme Nutzung und ein Speicherort für Dateien zur anonymen Nutzung werden vorbereitet.
Vermischung während der Nutzung
Kontentrennung ist keine Arbeit, die nur bei der Erstellung anfällt.
Je länger ein Konto genutzt wird, desto stärker mischen sich Gewohnheiten der Realnamenseite hinein.
Auf dieselben Themen reagieren. Zur selben Tageszeit posten. Im selben Schreibstil schreiben. Dieselben Bilder verwenden. Nur Bekannten der Realnamenseite antworten.
Auch solches Verhalten wird zu Material für Kontokorrelation.
Trennung wird nicht nur über Registrierungsinformationen aufrechterhalten, sondern über die gesamte Nutzung.
Bei langfristiger Nutzung treten persönliche Gewohnheiten hervor. Zur gleichen Zeit posten. Dieselben Formulierungen verwenden. Bilder auf dieselbe Weise auswählen. Nur auf dieselben Personen stark reagieren. Auf dieselben Nachrichten auf Realnamenseite und anonymer Seite reagieren.
| Überschneidung in der Nutzung | Wie korreliert wird |
|---|---|
| Beitragszeit | Überschneidet sich mit Lebensrhythmus oder Aktivität der Realnamenseite |
| Schreibstil | Ähnelt früheren Beiträgen oder Texten der Realnamenseite |
| Bilder | Verbindet sich durch Wiederverwendung von Icons oder Fotos |
| Beziehungen | Der Kreis möglicher Personen wird im selben kleinen Umfeld eingeengt |
| Themen | Aus Fachlichkeit oder Regionalität entsteht persönliche Wiedererkennbarkeit |
Kontentrennung ist keine Mauer, die am Anfang errichtet wird, sondern eine Grenze, die während fortgesetzter Nutzung erhalten bleibt. Wenn die Grenze zusammenbricht, wird die Ursache betrachtet und die Nutzung geändert.
Was vor der Erstellung geprüft werden sollte
Vor dem Erstellen eines anonymen Kontos werden Registrierungsinformationen und Nutzung geprüft. Bei manchen Diensten können E-Mail oder Telefonnummer später geändert werden, aber ursprüngliche Registrierungsverläufe oder Identitätsprüfungsinformationen können verbleiben.
| Was geprüft wird | Grund |
|---|---|
| Benutzername | Ob er sich mit früheren Konten oder der Realnamenseite überschneidet |
| Registrierungs-E-Mail | Ob sie nicht mit Realnamen-E-Mail oder Wiederherstellungsziel verbunden ist |
| Telefonnummer | Ob sie nicht durch Identitätsprüfung oder Kontaktsynchronisierung verbindet |
| Profil | Ob Region, Beruf und Hobbys sich nicht zu stark mit der Realnamenseite überschneiden |
| Login-Umgebung | Ob kein Realnamenbrowser oder Realnamengerät verwendet wird |
Die Kontoerstellung ist der Eingang zur anonymen Nutzung. Wenn schon am Eingang eine Verbindung zur Realnamenseite entsteht, bleibt die Trennung schwach, auch wenn die Beitragsinhalte danach sorgfältig behandelt werden.
Zusammenfassung
Kontentrennung bedeutet, Realnamenseite und anonyme Seite bei Identifikatoren, Umgebung und Verhalten voneinander zu lösen.
Nur ein anderes Konto zu erstellen reicht nicht aus. Benutzername, E-Mail-Adresse, Telefonnummer, Wiederherstellungs-E-Mail, Icon, Profil, Follow-Beziehungen und Login-Umgebung müssen getrennt werden.
Außerdem wird darauf geachtet, dass Beitragsinhalte, Zeit, Schreibstil und Beziehungen sich nicht zu stark überschneiden.
Um Anonymität zu schützen, ist es wichtig, ein Konto nicht als "Namen", sondern als Bündel von Identifikatoren und Verhalten zu betrachten.
Verwandte Werkzeuge
Tails
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.
URL : https://tails.net/
Whonix
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.
URL : https://www.whonix.org/
Qubes OS
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.