Learn

284 статейКатегория: Все
Текст и содержание

Прямые идентификаторы персональной информации

Когда вы думаете об анонимности, первое, что нужно проверить, - прямые идентификаторы.

Прямой идентификатор - это информация, которая сама по себе легко приближает к человеку или связанным людям.

К ним относятся имя, адрес электронной почты, номер телефона, адрес, фото лица, широта и долгота, ник в соцсети, номер сотрудника, студенческий номер.

Даже если "скрыт IP-адрес", "используется " или "создан аккаунт под другим именем", анонимность рушится, если прямые идентификаторы остаются в тексте или файле.

В этой статье разбирается, что такое прямые идентификаторы, где они часто остаются и как проверять их перед публикацией.

Что такое прямой идентификатор

Прямой идентификатор - это информация, которая прямо указывает на человека или связанных людей.

ВидПримерНа что обратить внимание для анонимности
ИмяНастоящее имя, прежняя фамилия, ник, связанный с настоящим именемСамо по себе приближает к человеку
КонтактПочта, номер телефона, ID в соцсетиСвязывается с аккаунтами и прошлой информацией
Адрес и координатыАдрес, широта и долгота, название зданияПрямо показывает привычные места или местонахождение
Лицо и голосФото лица, голос, видеоУзнается знакомыми или сопоставлением
НомераНомер сотрудника, студенческий номер, номер брониСвязывается с организацией или заявкой

Прямые идентификаторы сильнее большинства других признаков.

Они легко приближают к человеку сами по себе, а в сочетании с другой информацией становятся еще сильнее.

Прямые идентификаторы остаются не только в тексте

Прямые идентификаторы бывают не только в основном тексте.

Они остаются в имени файла, изображениях, PDF, Office-документах, URL, метаданных, скриншотах и аудио.

МестоОстающаяся информация
ТекстИмя, адрес, почта, телефон
ИзображениеЛицо, бейдж, наклейка доставки, документы
Имя файлаНастоящее имя, название отдела, название дела
МетаданныеИмя автора, имя устройства, GPS
URLЗначения email, name, user, token и похожих параметров
АудиоГолос человека, разговоры вокруг, обращение по имени

Даже если убрать имя из текста, анонимность сильно ослабевает, если оно остается на бейдже в изображении или в имени автора PDF.

Прямые идентификаторы ищут во всем публикуемом материале.

Смешение псевдонима и настоящего имени

В анонимной активности иногда используют псевдоним или название роли.

Это полезно, но опасно при смешении с настоящим именем.

Например, даже если в профиле анонимного аккаунта используется другое имя, контактная почта с настоящим именем создает корреляцию.

Даже если публикация подписана псевдонимом, имя файла с настоящим именем создает корреляцию.

СмешениеЧто происходит
Псевдоним + почта с настоящим именемАккаунт приближается к человеку
Анонимная публикация + имя файла с настоящим именемЧеловек виден по файлу
Анонимный профиль + старый никСвязывается со старым аккаунтом
Анонимная связь + телефон с настоящим именемЧеловек виден по контакту
Анонимный материал + имя автораВидно происхождение документа

Если использовать псевдоним, вместе с ним разделяют контакты, файлы, браузер и содержание публикаций.

Одной смены имени мало, если окружающая информация остается из среды настоящего имени.

Осторожность при удалении прямых идентификаторов

Иногда прямой идентификатор нужно просто удалить.

Но в зависимости от контекста важен и способ замены.

Исходная информацияПример заменыНа что обратить внимание
Ямада ТароA, ответственный, один человекНе делать роль слишком узнаваемой
Сибуя, ХХТокио, регион КантоСнизить точность
Название компанииОдна компания, организация принадлежностиНе сузить сочетанием с отраслью и масштабом
Номер телефонаУдалитьОбычно лучше удалить, а не заменять
Широта и долготаРегиональное выражениеНе выдавать точное место

Выражение после замены само может стать новым признаком.

Например, "единственный бухгалтер в небольшом медицинском стартапе в Токио" сужает кандидатов даже без настоящего имени.

Проверка перед публикацией

Прямые идентификаторы проверяют в таком порядке.

ПорядокЧто проверитьПричина
1Прочитать текстНайти имена, адреса, контакты
2Посмотреть изображения и видеоПроверить лица, бейджи, документы, отражения
3Посмотреть имена файловНе осталось ли настоящего имени или названия дела
4Посмотреть метаданныеПроверить автора, GPS, имя устройства
5Посмотреть URLНе остались ли поисковые слова, почта, индивидуальные ID
6Прослушать аудиоПроверить обращения по имени и разговоры

Один оставшийся прямой идентификатор становится сильным признаком.

Перед публикацией проверяйте места за пределами основного текста.

При высоком риске

В защите источников, внутренних сообщениях, контактах активистов, консультациях о семье или работе прямые идентификаторы требуют особой осторожности.

Нужно защищать не только самого автора, но и имена, лица, голоса, принадлежность и контакты связанных людей.

Даже если кажется, что прямые идентификаторы удалены, связанных людей иногда можно предположить по хронологии или рабочему содержанию.

При высоком риске не судите только по статье, а рассмотрите консультацию с надежной поддержкой или специалистом.

Часто упускаемые места

Прямые идентификаторы остаются не только там, где человек сам их ввел.

Что упускаютЧто происходит
Уведомления на скриншотеПопадают почта, контакты, имя аккаунта
Фон изображенияПопадают бейдж, наклейка доставки, название школы
Автор PDFНастоящее имя остается в свойствах документа
Параметры URLОстаются email, user, token и похожие значения
Обращение в аудиоОкружающие называют имя

Информация, попавшая в кадр или сохраненная автоматически, иногда опаснее того, что написано намеренно.

Проверяйте не "не написал ли я это в тексте", а "не осталось ли это во всем публикуемом материале".

Разница между удалением и заменой

Некоторые прямые идентификаторы лучше удалять, а некоторые - заменять.

Телефонные номера и адреса электронной почты обычно удаляют.

Если для смысла текста нужен человек, его заменяют ролью.

Но слишком узкая роль тоже становится идентификатором.

Иногда "ответственный, который был там в тот момент" сохраняет контекст лучше, чем "A", но если связанных людей мало, даже такая формулировка сужает кандидатов.

Проверьте, как текст после замены увидит человек, знающий обстоятельства.

Проверять идентификаторы связанных людей

Прямые идентификаторы бывают не только вашими.

Проверяйте имена, лица, голоса и контакты семьи, друзей, коллег, источников и участников.

Даже если вам кажется, что вы анонимны, через идентификатор связанного человека могут приблизиться к вам.

Анонимность - это не только скрытие самого себя.

Чтобы не втягивать связанных людей, в конце проверьте, не осталось ли в публикации чужих прямых идентификаторов.

Итоги

Прямые идентификаторы - информация, которая легко напрямую ведет к человеку или связанным людям.

К ним относятся имя, адрес электронной почты, номер телефона, адрес, лицо, голос, координаты, номер сотрудника, студенческий номер и ник в соцсети.

Прямые идентификаторы остаются не только в тексте, но и в изображениях, именах файлов, метаданных, URL и аудио.

Если нужна анонимность, одного удаления имени недостаточно.

Проверьте весь публикуемый материал и убедитесь, что среда настоящего имени не смешана с анонимной средой.

Если прямые идентификаторы остаются, выбирайте удаление, обобщение, перенос публикации или отказ от публикации.

Связанные инструменты

Breach check

Have I Been Pwned

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://haveibeenpwned.com/

Открыть внешний сайт

Связанные статьи