Horários de publicação que devem ser evitados em uma denúncia de irregularidades
Em uma denúncia de irregularidades, importa não apenas o que você envia, mas também quando envia.
Mesmo com o mesmo material, o horário de envio pode estreitar o grupo de possíveis denunciantes. Logo depois de uma reunião, logo depois de visualizar um documento, durante o expediente, logo depois de sair do trabalho, logo depois de apenas um departamento específico ter visto o material. Esses horários se vinculam a logs internos da organização e registros de comportamento.
No anonimato, conteúdo e tempo não são pensados separadamente.
Conteúdo, dispositivo, rota de comunicação, histórico de acesso e horário de publicação são vistos em conjunto.
Este artigo organiza os horários de publicação que devem ser evitados em uma denúncia de irregularidades e a forma de pensar para reduzir a correlação temporal.
Logo depois de visualizar um documento é perigoso
Se você envia algo para fora logo depois de abrir um documento interno, o log de acesso ao documento e o horário de envio se vinculam.
Dependendo da organização, pode ficar registrado quem abriu, baixou ou imprimiu o documento, e quando. Se logo depois a informação sair para fora, o grupo de possíveis denunciantes se estreita.
| Ação | Informação correlacionada |
|---|---|
| Envio logo depois de visualizar documento | Log de acesso e horário de envio |
| Publicação logo depois de imprimir | Log de impressão e horário de publicação |
| Encaminhamento logo depois de baixar | Histórico de download e envio externo |
| Publicação logo depois da distribuição de material de reunião | Destinatários da distribuição e horário de publicação |
| Compartilhamento logo depois de captura de tela | Operação do dispositivo e horário de envio |
Não é uma questão simples de esperar um pouco para estar seguro.
O importante é pensar de forma que os registros dentro da organização e a ação para fora não fiquem diretamente conectados.
Apenas deslocar o horário não basta
É perigoso pensar que deslocar o horário de publicação torna tudo seguro.
É verdade que evitar o período logo após reuniões ou visualização de documentos é importante. No entanto, mesmo deslocando o horário, se escopo de distribuição do material, histórico de acesso, conteúdo do texto, dispositivo e rota de comunicação permanecerem, o grupo de possíveis denunciantes se estreita.
| Pistas além do tempo | Risco restante |
|---|---|
| Escopo de distribuição do material | As pessoas que podem ter o material são limitadas |
| Histórico de acesso | Pode ser possível saber quem abriu |
| Conteúdo do documento | Permanece informação conhecida por poucas pessoas |
| Logs do dispositivo | Permanecem operações de arquivo ou preparação do envio |
| Rota de comunicação | Permanece correlação com trabalho ou casa |
Ajuste de horário é parte das medidas.
Isso sozinho não completa o anonimato.
Evitar envio durante o expediente ou a partir do trabalho
O envio durante o expediente se vincula mais facilmente aos logs do lado da organização.
Se você usa a rede do local de trabalho, PC da empresa, smartphone de trabalho ou da empresa, destinos de comunicação e histórico de operações podem permanecer. Acessar do trabalho um serviço externo de publicação anônima ou o canal de recebimento de um veículo de imprensa também pode chamar atenção por si só.
| Horário | Risco |
|---|---|
| Durante o expediente | Vincula-se à folha de horário ou a logs do dispositivo |
| Somente no intervalo | Padrão de vida e área de atividade ficam visíveis |
| Logo depois de sair do trabalho | Vincula-se a registros de entrada e saída ou histórico de deslocamento |
| A partir do Wi-Fi do trabalho | Destinos de comunicação e horários podem permanecer do lado administrador |
| Durante uso de VPN da empresa | Mesmo comunicação externa passa pela organização |
Em uma denúncia de irregularidades, a base é não usar o ambiente de trabalho.
No entanto, mesmo que você mude de ambiente, se o horário de publicação se sobrepuser fortemente a eventos internos da organização, ele será correlacionado.
Logo depois de reunião ou anúncio, o grupo de possíveis denunciantes é estreito
Quando a informação sai logo depois de uma reunião, anúncio ou comunicado interno específico, participantes e leitores entram no grupo de possíveis denunciantes.
Quanto menos pessoas conhecem o material, mais forte se torna a pista temporal.
| Evento interno da organização | Por que o grupo de possíveis denunciantes se estreita |
|---|---|
| Reunião com poucas pessoas | Participantes são limitados |
| Anúncio dentro do departamento | O departamento que pode ver é limitado |
| Distribuição limitada por e-mail | A lista de destinatários vira grupo de possíveis denunciantes |
| Entrevista individual | Há poucas partes envolvidas |
| Logo depois de auditoria ou investigação | Pessoas relacionadas ficam em foco |
Mesmo que o conteúdo seja anonimizado, o horário pode mostrar o grupo de possíveis denunciantes.
"A pessoa que sabia desta informação neste momento" é uma pista muito forte.
O ritmo de vida também é observado
O horário de publicação de uma denúncia de irregularidades se vincula não só a logs internos da organização, mas também ao ritmo de vida.
Agir sempre no mesmo horário de madrugada, verificar apenas no intervalo, enviar apenas nos fins de semana, acessar em uma faixa específica de deslocamento para o trabalho. Esses padrões viram pistas sobre regime de trabalho e lugares de rotina.
| Padrão de horário | O que se infere |
|---|---|
| Sempre de madrugada | Ritmo de vida ou ambiente familiar |
| Somente no almoço | Horário de trabalho ou ambiente de trabalho |
| Somente nos fins de semana | Restrições durante a semana ou tipo de trabalho |
| Faixa de deslocamento para o trabalho | Rota de deslocamento ou lugares de rotina |
| Dia específico da semana | Turno ou ciclo de trabalho |
O padrão de horário fica mais forte não em uma única vez, mas em várias trocas.
Se for necessária comunicação contínua, siga o procedimento seguro do lado receptor.
Olhar também para o horário das ações após o envio
Em uma denúncia de irregularidades, as ações após o envio também são correlacionadas.
Apagar documentos logo depois do envio, organizar pastas relacionadas, comportar-se de forma incomum no trabalho, insinuar em redes sociais, falar com pessoas ao redor. Tudo isso vira risco quando se vincula ao horário de envio.
| Ação após o envio | Cuidado |
|---|---|
| Apagar documentos imediatamente | Infere-se o que você tentou ocultar |
| Voltar a procurar materiais relacionados | Históricos de busca e logs de acesso aumentam |
| Verificar o canal muitas vezes | Horários de comunicação e padrões de comportamento permanecem |
| Reagir em redes sociais | Denúncia anônima e comportamento real se vinculam |
| Falar com pessoas ao redor | A rota de informação se amplia |
Antes de enviar, decida como fará a verificação posterior e como se comunicará.
Em alto risco, priorizar a consulta
Quando for difícil julgar o horário de publicação, é melhor não tentar ajustar sozinho.
Quando proteção legal, valor probatório, risco de retaliação e segurança pessoal estão envolvidos, mais importante do que deslocar algumas horas é decidir em qual canal, em que formato e em que ordem consultar.
Considere destinos de consulta adequados à situação, como advogados, canais de consulta trabalhista, veículos de imprensa de confiança e organizações de apoio.
O anonimato não é protegido por pequenos truques de horário de publicação, mas pelo procedimento como um todo.
Organizar a linha do tempo de forma segura
Antes do envio, organizar a linha do tempo das ações em uma forma sob seu controle, sem usar dispositivo do trabalho nem nuvem, facilita perceber pontos ignorados. Se escrever em papel, pense também em guarda e descarte.
Quando você viu o documento, quando copiou, quando procurou o destino de consulta, quando pretende enviar. Pensando apenas de cabeça, você pode deixar passar partes que se sobrepõem aos logs internos da organização.
| Item da linha do tempo | O que verificar |
|---|---|
| Horário em que soube do material | Se o alcance das pessoas que sabem não é estreito demais |
| Horário em que abriu o material | Se não se vincula a logs de acesso |
| Horário de cópia ou fotografia | Se não se vincula a operação do dispositivo ou lugar |
| Horário em que procurou destino de consulta | Se não pesquisou a partir do ambiente de trabalho |
| Horário previsto de envio | Se não coincide com reunião, trabalho, deslocamento ou ritmo de vida |
O objetivo de escrever a linha do tempo não é chegar a uma resposta perfeita.
É encontrar onde há pontos de correlação forte.
Se encontrar uma sobreposição forte, revise sem falta o procedimento antes do envio.
Resumo
Em uma denúncia de irregularidades, o horário de publicação vira uma pista para inferir a identidade.
Envios logo depois de visualizar documento, logo depois de imprimir, logo depois de reunião, durante o expediente e logo depois de sair do trabalho se vinculam facilmente a logs internos da organização e registros de comportamento.
No anonimato, conteúdo, dispositivo, rota de comunicação, histórico de acesso e horário de publicação são vistos em conjunto.
Em denúncias de irregularidades de alto risco, também é importante não decidir sozinho quando enviar e seguir o procedimento de um canal ou especialista de confiança.
Ferramentas relacionadas
SecureDrop
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
URL : https://securedrop.org/
GlobaLeaks
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
URL : https://globaleaks.org/