Learn

284 статейКатегория: Все
Аккаунты и практика

Разделение адреса электронной почты, телефонного номера и способов восстановления

Когда создают анонимный аккаунт, легко упустить важные части, если смотреть только на отображаемое имя и профиль.

Адрес электронной почты, телефонный номер, аккаунт восстановления, двухфакторная аутентификация, синхронизация контактов. Все это иногда не видно снаружи. Но внутри сервиса это становится сильными идентификаторами.

Если использовать адрес электронной почты или телефонный номер с настоящим именем для анонимного аккаунта, смысл разделения аккаунтов ослабевает. Даже если снаружи аккаунт выглядит анонимным, регистрационные сведения и способы восстановления связывают его со стороной настоящего имени.

В этой статье разобрано, как разделять почту, телефонный номер и способы восстановления перед созданием анонимного аккаунта.

Регистрационные сведения становятся сильными идентификаторами

В анонимности недостаточно смотреть только на текст публикации или IP-адрес.

Информация, используемая при регистрации аккаунта, тоже важна. Адрес электронной почты, телефонный номер, резервная почта, устройство двухфакторной аутентификации и синхронизация контактов используются сервисом для управления пользователями.

ИнформацияС чем связываетсяОсторожность
Адрес электронной почтыАккаунт с настоящим именем, прошлые регистрации, контактыПовторное использование создает корреляцию
Телефонный номерПроверка личности, SMS-аутентификация, контактыСтановится сильным идентификатором личности
Резервная почтаСреда настоящего имени, обычная почтаСвязывает внутри сервиса, даже если не видна снаружи
Двухфакторная аутентификацияУстройство, приложение аутентификации, телефонный номерМожет смешаться с устройством настоящего имени
Синхронизация контактовЗнакомые, семья, рабочее местоМожет использоваться для рекомендаций или вывода связей

Регистрационные сведения могут не отображаться в профиле. Но нельзя сказать, что они безопасны только потому, что не видны.

Разделять адрес электронной почты

Базовое правило для анонимного аккаунта - не использовать почту с настоящим именем.

С обычным адресом электронной почты связаны настоящее имя, рабочее место, школа, прошлые аккаунты, платежи, облако и контакты. Если использовать такую почту для анонимного аккаунта, внутри сервиса возникает сильная корреляция.

Нужно обращать внимание и на саму строку адреса электронной почты. Если там есть настоящее имя, дата рождения, старый ник, игровой ID, название работы или региона, это станет признаком и при внешней видимости.

Пункт проверкиПричина
Не используется ли почта с настоящим именемНапрямую связывает со стороной настоящего имени
Нет ли старого никаСвязывается с прошлыми аккаунтами через поиск
Не является ли это рабочей или школьной почтойЯвно показывает принадлежность
Не является ли почта восстановления почтой с настоящим именемКоррелирует через путь восстановления
Не создано ли несколько анонимных аккаунтов на одну почтуАккаунты связываются между собой

Даже создавая почту для анонимного использования, не смешивайте саму эту почту с обычной средой настоящего имени.

Разделять телефонный номер

Телефонный номер иногда является еще более сильным идентификатором, чем адрес электронной почты.

Многие сервисы используют телефонный номер для SMS-аутентификации, проверки личности, борьбы со злоупотреблениями и восстановления аккаунта. Если один и тот же номер используется для аккаунта с настоящим именем и анонимного аккаунта, внутри сервиса он становится материалом для определения одного и того же пользователя.

Телефонный номер также связан с синхронизацией контактов. Если номер, записанный в смартфоне знакомого, связывается с аккаунтом в сервисе, это иногда влияет на рекомендации и кандидатов в знакомые.

Способ использованияРиск
Тот же номер, что у аккаунта с настоящим именемСильная корреляция между аккаунтами
Рабочий номерСвязывает с принадлежностью
Номер, общий с семьейВовлекает причастных людей
Включена синхронизация контактовВидны связи со знакомыми
Используется для SMS-восстановленияОстается как путь восстановления

Если сервис требует телефонный номер для анонимного использования, уже в этот момент пересмотрите модель угроз. Сервисы, которым нужен номер, иногда не подходят для анонимной практики.

Разделять и способы восстановления

В анонимном аккаунте нужно обращать внимание не только на почту и телефонный номер при регистрации, но и на способы восстановления.

Резервная почта, резервные коды, приложение аутентификации, запасной телефонный номер, связанные аккаунты часто не видны снаружи. Однако с точки зрения управления аккаунтом они создают очень сильные связи.

Например, если установить почту с настоящим именем как способ восстановления анонимного аккаунта, он может выглядеть анонимным в обычном режиме, но путь восстановления будет связывать его со средой настоящего имени.

Способ восстановленияОсторожность
Резервная почтаНе использовать почту с настоящим именем
Запасной телефонный номерОбычный номер создает корреляцию
Приложение аутентификацииМожет смешаться с устройством настоящего имени
Резервные кодыНе хранить в облаке с настоящим именем
Связанный входМожет связываться со стороной настоящего имени, например Google или Apple

Способ восстановления становится проблемой тогда, когда о нем уже забыли. Если не разделить его в начале, позже это трудно исправить.

Избегать синхронизации контактов

Мобильные приложения иногда запрашивают доступ к контактам.

Если разрешить синхронизацию контактов в анонимном аккаунте, он может связаться с семьей, друзьями, рабочим местом или людьми из школы. Также он может показаться другой стороне как "аккаунт, который вы можете знать".

В анонимной практике синхронизации контактов в принципе избегают. Особенно осторожно нужно быть, если анонимный аккаунт используется на смартфоне с настоящим именем.

Что синхронизируетсяЧто происходит
Телефонная книгаСвязи со знакомыми передаются сервису
Почтовые контактыВидны отношения со стороны настоящего имени
Связь с соцсетямиАккаунты связываются друг с другом
РекомендацииАнонимный аккаунт иногда виден знакомым

В анонимности важно не втягивать в риск не только себя, но и причастных людей.

Проверка перед созданием

Перед созданием анонимного аккаунта проверьте регистрационные сведения.

Пункт проверкиПочему смотреть
Подготовлена ли выделенная почтаЧтобы избежать корреляции с почтой настоящего имени
Проверено ли, нужен ли телефонный номерЧтобы принять решение до использования сильного идентификатора
Разделен ли способ восстановленияЧтобы путь восстановления не связывал со стороной настоящего имени
Отклонена ли синхронизация контактовЧтобы не передавать связи со знакомыми
Разделено ли место храненияЧтобы не помещать резервные коды и учетные данные в облако настоящего имени

Если здесь остаются пункты, по которым нет решения, лучше не регистрироваться сразу. Регистрационные сведения иногда невозможно полностью удалить позже.

Осторожность при изменении

Если анонимный аккаунт уже создан, позже может возникнуть желание поменять почту или телефонный номер.

Изменение иногда полезно. Но прежние сведения могут остаться внутри сервиса как история. Кроме того, во время изменения могут возникнуть новые следы: уведомление на почту с настоящим именем, вход с обычного устройства, запрос проверки личности.

Что изменяетсяОсторожность
Адрес электронной почтыНа прежней почте иногда остается уведомление
Телефонный номерВозникает SMS-аутентификация или проверка личности
Способ восстановленияНе использовать временно почту стороны настоящего имени
Двухфакторная аутентификацияОсторожно со смешением приложения аутентификации и устройств
Связанный входИстория прежней связи иногда остается даже после отключения

При изменении тоже важно не действовать в спешке. Сначала проверьте, в какой среде вы входите, какие уведомления куда приходят и что остается после изменения.

Итоги

В анонимном аккаунте нужно разделять не только отображаемое имя и профиль, но и регистрационные сведения.

Адрес электронной почты, телефонный номер, резервная почта, двухфакторная аутентификация и синхронизация контактов становятся сильными идентификаторами внутри сервиса, даже если не видны снаружи.

Если использовать почту с настоящим именем или обычный телефонный номер для анонимного аккаунта, смысл разделения аккаунтов ослабевает. То же относится к способам восстановления и связанному входу.

В анонимной практике регистрационные сведения разделяют с самого начала. Используют выделенную почту, осторожно выбирают сервисы, которым нужен телефонный номер, и не смешивают способы восстановления и места хранения со средой настоящего имени.

Анонимность сильно зависит уже от этапа регистрации, до начала публикаций.

Связанные инструменты

Breach check

Have I Been Pwned

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://haveibeenpwned.com/

Открыть внешний сайт

Связанные статьи