Риск деанонимизации определяется не только тем, написано ли настоящее имя.
Фотография лица, привычные места, время публикации, стиль письма, профессия, состав семьи, старый ID, сведения файла. Когда эти элементы соединяются, они приближают к человеку.
Размышляя об анонимности, нужно смотреть не только на то, «является ли это персональной информацией», но и на то, «насколько это сужает круг кандидатов».
Деанонимизация — это не сложение информации, а сужение круга.
Прямая и косвенная информация
Информация, ведущая к личности, бывает прямой и косвенной.
Прямая информация — это настоящее имя, адрес, номер телефона, фотография лица и другие сведения, которые сами по себе близки к человеку.
Косвенная информация слаба по отдельности, но становится сильной в сочетании.
Тип
Пример
Прямая информация
Настоящее имя, адрес, номер телефона, фотография лица, место работы
Косвенная информация
Регион, профессия, время публикации, увлечения, стиль письма, фон
В анонимности чаще всего упускают именно косвенную информацию.
Сам человек может считать это обычным рассказом, но для внешнего наблюдателя это материал для сужения круга кандидатов.
Информация, сужающая круг кандидатов
При деанонимизации важнее не «информация, по которой сразу все ясно», а «информация, уменьшающая число кандидатов».
Когда совпадают регион, профессия, возрастная группа, распорядок жизни, профессиональные знания и состав семьи, объект поиска сужается.
Информация
Что сужается
Регион
Район проживания, область активности
Профессия
Возможные места работы, профессиональная область
Время публикации
Ритм жизни, часовой пояс, форма занятости
Состав семьи
Возрастная группа, бытовая среда
Профессиональная терминология
Отрасль, отдел, опыт
В анонимности важно думать, насколько уменьшается круг кандидатов.
Сужение идет поэтапно
Деанонимизация во многих случаях продвигается поэтапно.
Сначала становится виден регион. Затем профессия. Потом накладываются время публикаций, состав семьи, профессиональные термины и прошлые аккаунты. В конце круг кандидатов уменьшается до нескольких человек.
Этап
Видимая информация
Как меняется круг кандидатов
1
Страна или регион
Сужается до крупной области
2
Профессия или школа
Сужается до связанной группы
3
Время и ритм жизни
Сужается до людей с таким образом жизни
4
Личный опыт и специализация
Сужается до тех, кто мог это знать
5
Прошлые публикации и изображения
Приближает к конкретному человеку
Если смотреть на этот процесс, становится ясно, почему решение «имени нет, значит безопасно» слабо.
В анонимности нужно смотреть, на каком этапе сужения может использоваться текущая публикация.
Сочетания усиливают риск
Даже слабая по отдельности информация становится сильной в сочетании.
Сочетание
Что становится понятно
Регион + профессия
Сужаются возможные места работы
Фотография лица + старый аккаунт
Связывает с настоящим именем или прошлыми публикациями
Время публикации + место активности
Видно участие на месте или привычные места
Стиль письма + прошлые публикации
Появляется похожесть одного автора
Информация о семье + регион
Круг сужается и через других людей
Смотрите не «достаточно ли безопасно это одно», а «с чем это может соединиться».
Установление личности может идти через других людей
Деанонимизация происходит не только через информацию самого человека.
К человеку могут приблизиться через сведения о семье, коллегах, друзьях, школе, рабочем месте, источнике или консультирующемся человеке.
Информация окружающих
Почему она приближает к человеку
На что обратить внимание
Состав семьи
Видны возрастная группа и привычные места
Не вовлекать семью
Должность коллеги
Видны рабочее место или отдел
Это понятно внутренним людям
Фотография друга
Видно место совместного пребывания
Учитывать повторное использование изображений
Положение источника
Сужается круг людей, которые могли иметь контакт
В высоком риске подумать о консультации
Школа или клуб
Видна малочисленная группа
Защищать несовершеннолетних и связанных людей
В анонимности нужно не только скрывать собственное имя, но и проверять, не становятся ли окружающие люди признаками.
Даже если вы считаете себя анонимным, сначала могут стать видны связанные люди.
Значение меняется в зависимости от наблюдателя
Одна и та же информация меняет значение в зависимости от того, кто ее видит.
То, что непонятно обычному читателю, может быть понятно людям с работы, из школы, из района или семье.
Кто смотрит
Информация, которая приобретает смысл
Люди с работы
Содержание работы, совещания, профессиональные термины, рабочее время
Люди из школы
Мероприятия, форма, регион, круг общения
Семья и друзья
Речевые привычки, бытовые шаблоны, фон фотографий
Местные жители
Магазины, станции, пейзажи, события
Атакующий
Прошлые публикации, изображения, результаты поиска
В анонимности нужно думать не «поймет ли любой человек», а «что поймет опасный для меня наблюдатель».
Перед публикацией оцените число кандидатов
При оценке риска деанонимизации представьте число кандидатов.
Сколько людей знают эту ситуацию. Сколько людей этой профессии есть в этом регионе. Сколько людей участвовало в этом событии. До скольких людей сузит круг внутренний читатель после прочтения этого текста.
Вопрос для проверки
Значение
Сколько людей знают этот опыт
Чем меньше знающих, тем выше риск
Не является ли эта должность единственной
Должность может идентифицировать
Не слишком ли узкое сочетание региона и профессии
Кандидатов резко становится меньше
Сколько людей было связано с этим периодом
Сверяется по хронологии
Кто остается при сопоставлении с прошлыми публикациями
Видна долгосрочная корреляция
Если круг уменьшается до нескольких человек, это высокий риск.
Даже без настоящего имени состояние, в котором связанные люди понимают «это тот человек», нельзя назвать анонимным.
Вес информации зависит от ситуации
Одна и та же информация имеет разный вес в разных ситуациях.
В отзыве о хобби широкое название региона может не быть большой проблемой. Но при рабочем конфликте, консультации внутри школы, сообщении о нарушениях или защите источника даже то же название региона может стать сильным признаком, сужающим круг кандидатов.
Риск деанонимизации зависит не только от самой информации, но и от того, кто ее читает, что он уже знает и насколько мотивирован искать.
Переписывайте в менее рискованную форму
Чтобы снизить риск деанонимизации, переписывайте текст так, чтобы круг кандидатов увеличивался.
Расширяйте слишком конкретный регион. Точную дату заменяйте на «один период». Обобщайте должность. Заменяйте профессиональные термины объяснительным текстом. Не раскрывайте слишком подробно последовательность событий.
Исходная информация
Менее рискованная формулировка
Причина
Рабочее место рядом со станцией XX
Одно рабочее место
Расширяет привычные места
Совещание 12 июня 2026 года
Совещание в один период
Ослабляет сверку с записями
Ответственный за найм
Человек, связанный с HR
Не сужает до одного человека
Название конкретного проекта
Один проект
Уменьшает признак для внутренних людей
Возраст и число членов семьи
Есть семья
Не вовлекает окружающих
Это не то же самое, что писать ложь.
Это работа по сохранению смысла, нужного читателю, и одновременному снижению точности, с которой можно приблизиться к вам или связанным людям.
Итоги
Риск деанонимизации определяется не только тем, написано ли настоящее имя.
Нужно смотреть и прямую, и косвенную информацию.
Регион, профессия, время публикации, состав семьи, стиль письма и фон становятся сведениями, сужающими круг кандидатов.
Кроме того, значение информации меняется в зависимости от того, кто ее видит.
Размышляя об анонимности, важно проверять, «с чем это соединяется» и «для кого это приобретает смысл».
Также нужно думать, до скольких людей уменьшается круг кандидатов.
Проверка анонимности — это не работа по удалению имени, а работа по уменьшению информации, пригодной для сужения круга.
Связанные инструменты
OSINT directory
OSINT Framework
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.