Learn

38 статейКатегория: Все
Корреляция поведения

Что такое разделение аккаунтов

Если вы действуете анонимно, аккаунты нужно разделять.

Но это не означает, что достаточно просто создать другой аккаунт.

Имя пользователя, адрес электронной почты, номер телефона, почта для восстановления, иконка, профиль, связи подписок, среда входа.

Если все это пересекается со стороной аккаунта под настоящим именем, аккаунты связываются.

Разделение аккаунтов означает отделение стороны аккаунта под настоящим именем и анонимной стороны на уровне идентификаторов, среды и поведения.

Одного отдельного аккаунта недостаточно

Даже если создать аккаунт под другим именем, он не разделен, если регистрационная информация та же.

Регистрация с тем же адресом электронной почты. Использование того же номера телефона. Настройка той же почты для восстановления. Вход из того же браузера. Использование той же иконки.

В этом случае внешне аккаунты выглядят отдельными, но на внутреннем уровне они связаны.

Что разделятьПричина
Имя пользователяСвязывается через поиск по прошлым аккаунтам
Адрес электронной почтыСвязывается с информацией, привязанной к настоящему имени
Номер телефонаСтановится сильной информацией подтверждения личности
Почта для восстановленияСвязывается со стороной аккаунта под настоящим именем
ИконкаНаходится через поиск по изображениям или потому, что ее запомнили
Среда входаСмешиваются и данные устройства

При разделении аккаунтов нужно смотреть и на информацию, видимую на поверхности, и на информацию, передаваемую сервису.

Аккаунт состоит не только из отображаемого имени. Это совокупность регистрационной почты, номера телефона, способа восстановления, устройства входа, Cookie, платежей, контактов, профиля, связей подписок и времени публикаций. Даже если имя другое, разделение ослабевает, если эти элементы пересекаются со стороной аккаунта под настоящим именем.

Частое заблуждение читателей - думать, что отдельный аккаунт будет считаться другим человеком. Со стороны сервиса аккаунты, используемые с того же устройства, того же номера телефона, той же почты для восстановления, того же IP-адреса или того же браузера, могут выглядеть связанными. Со стороны внешних людей их также могут связать одинаковая иконка, одинаковый стиль письма или одинаковые отношения.

Отделяйте имя пользователя

Имена пользователей ищут.

Старый ник. То же слово, что в аккаунте под настоящим именем. Дата рождения или любимое число. Та же комбинация английских слов.

Все это ведет к вашему прошлому.

Для анонимного имени пользователя выбирайте то, что не пересекается с прошлыми аккаунтами, аккаунтами под настоящим именем и другими сервисами. Поищите его и проверьте, не появляется ли существующая информация о вас.

Чем дольше используется имя пользователя, тем сильнее оно приобретает ощущение конкретного человека. Старый игровой ID, имя на форуме, ID в соцсетях, имя для публикации работ или часть адреса электронной почты связываются через поиск. Дата рождения, регион, любимое число или элемент, похожий на речевую привычку, тоже становятся подсказками для тех, кто вас знает.

Когда вы создаете имя для анонимного использования, выбирайте такое, которое не напоминает о прошлом вас. После создания поищите ту же строку и проверьте, не выходит ли ваша прошлая информация. Проверяйте также похожие имена и варианты написания.

Разделяйте почту и номер телефона

Адреса электронной почты и номера телефонов - очень сильные идентификаторы.

Если использовать почту, связанную с настоящим именем, для анонимного аккаунта, разделение рушится в этот момент. Номер телефона еще сильнее и используется также для подтверждения личности и синхронизации контактов.

Почта для восстановления тоже требует внимания. Даже если она не отображается, сервис может связать ее внутри себя.

Для аккаунтов, которым нужна анонимность, разделяйте саму регистрационную информацию.

Номер телефона требует особой осторожности. Он используется для подтверждения личности, SMS-подтверждения, синхронизации контактов, предложений знакомых и восстановления аккаунта. Если использовать тот же номер на анонимной стороне, что и на стороне аккаунта под настоящим именем, сервис внутри себя сильно свяжет их, даже если снаружи этого не видно.

С адресами электронной почты то же самое. Даже если не использовать почту, связанную с настоящим именем, для регистрации, ее указание как почты для восстановления связывает аккаунты. При создании анонимного аккаунта разделяйте адрес регистрации, адрес восстановления и адрес уведомлений.

Разделяйте профиль и отношения

В профиле проявляется личность.

Хобби. Регион. Профессия. Школа. Принадлежность к сообществу. Частые формулировки.

Если включить ту же информацию, что на стороне аккаунта под настоящим именем, смысл анонимного аккаунта ослабевает.

Также нужно внимательно относиться к связям подписок. Если в основном подписываться на тех же друзей, коллег, небольшие сообщества или региональные группы, что и на стороне аккаунта под настоящим именем, круг кандидатов сужается через отношения.

Аккаунты рассматриваются не только через профиль, но и через отношения.

Связи подписок - более сильные подсказки, чем многие думают. Если анонимная сторона подписана на те же небольшие сообщества, тех же друзей, те же региональные организации или тех же людей с работы, что и сторона аккаунта под настоящим именем, кандидатов становится меньше. Даже если кажется, что реакции идут только с анонимной стороны, реакция на ту же тему, в то же время и на того же человека, что и со стороны аккаунта под настоящим именем, создает корреляцию.

Хобби и экспертиза в профиле тоже требуют осторожности. Не нужно становиться полностью безликим, но перечисление тех же слов, что и в профиле аккаунта под настоящим именем, связывает через поиск или узнавание. Анонимный профиль должен содержать только информацию, необходимую для его цели.

Разделяйте среду входа

Даже если аккаунты разные, они смешиваются при использовании в одном браузере.

Потому что пересекаются Cookie, LocalStorage, история браузера, сохраненные пароли, расширения и данные устройства.

Анонимные аккаунты используйте в браузере, выделенном для анонимной работы. Избегайте режима, в котором аккаунт под настоящим именем и анонимный аккаунт переключаются в одном браузере.

В высокорисковых ситуациях разделяйте не только браузер, но и устройство или ОС.

Переключаться между несколькими аккаунтами в одном браузере удобно, но рискованно. Можно опубликовать не в тот аккаунт. Можно искать информацию, связанную с анонимной деятельностью, из аккаунта под настоящим именем. Сохраненные пароли или автозаполнение могут заставить по ошибке использовать другой адрес электронной почты.

При разделении аккаунтов разделяют и среду использования после создания. Подготовьте браузер, почту, облако и место хранения файлов для анонимной работы.

Смешение во время ведения

Разделение аккаунтов - это не только работа при создании аккаунта.

Чем дольше вы его используете, тем больше привычек со стороны аккаунта под настоящим именем может смешаться.

Реакции на те же темы. Публикации в те же периоды времени. Письмо тем же стилем. Использование тех же изображений. Ответы только знакомым со стороны аккаунта под настоящим именем.

Такое поведение тоже становится материалом для корреляции аккаунтов.

Разделение поддерживают не только в регистрационной информации, а во всей практике ведения.

При долгосрочном ведении проявляются личные привычки. Публиковать в одно и то же время. Использовать те же выражения. Выбирать изображения тем же способом. Сильно реагировать только на одних и тех же людей. Реагировать на одни и те же новости со стороны аккаунта под настоящим именем и с анонимной стороны.

Операционное пересечениеКак возникает корреляция
Время публикацийПересекается с жизненным ритмом или активностью стороны аккаунта под настоящим именем
Стиль письмаПохож на прошлые публикации или тексты стороны аккаунта под настоящим именем
ИзображенияСвязываются через повторное использование иконок или фотографий
ОтношенияСужают кандидатов в том же небольшом круге
ТемыПоказывают экспертизу или региональность

Разделение аккаунтов - это не стена, которую один раз строят в начале, а граница, которую поддерживают во время использования. Когда граница рушится, нужно увидеть причину и изменить практику ведения.

Что проверить перед созданием

Перед созданием анонимного аккаунта проверьте регистрационную информацию и будущую практику ведения. Некоторые сервисы позволяют позже изменить почту или номер телефона, но история первичной регистрации или данные подтверждения личности могут остаться.

Что проверитьПричина
Имя пользователяНе пересекается ли оно с прошлыми аккаунтами или стороной аккаунта под настоящим именем
Регистрационная почтаНе связывается ли она с почтой, связанной с настоящим именем, или адресом восстановления
Номер телефонаНе свяжут ли его подтверждение личности или синхронизация контактов
ПрофильНе слишком ли сильно регион, профессия или хобби пересекаются со стороной аккаунта под настоящим именем
Среда входаНе используется ли браузер или устройство аккаунта под настоящим именем

Создание аккаунта - вход в анонимную практику. Если на входе связать его со стороной аккаунта под настоящим именем, последующая осторожность в содержании публикаций не уберет эту слабую связь.

Итоги

Разделение аккаунтов означает отделение стороны аккаунта под настоящим именем и анонимной стороны на уровне идентификаторов, среды и поведения.

Создать отдельный аккаунт недостаточно. Нужно разделять имя пользователя, адрес электронной почты, номер телефона, почту для восстановления, иконку, профиль, связи подписок и среду входа.

Кроме того, содержание публикаций, время, стиль письма и отношения не должны слишком сильно пересекаться.

Чтобы защищать анонимность, важно видеть аккаунт не как «имя», а как совокупность идентификаторов и поведения.

Связанные инструменты

Anonymous OS

Tails

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://tails.net/

Открыть внешний сайт
Anonymous OS

Whonix

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whonix.org/

Открыть внешний сайт
Compartmentalized OS

Qubes OS

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.qubes-os.org/

Открыть внешний сайт

Связанные статьи