Learn

284 статейКатегория: Все
Основы

Разница между анонимностью, приватностью и безопасностью

Анонимность, приватность и безопасность похожи.

Но это не одно и то же.

Если смешивать эти три понятия, меры выбираются неверно. Сильный пароль не делает человека анонимным. HTTPS не означает, что сайт назначения не видит источник доступа. Даже без имени и содержание публикаций могут показать, что это один и тот же человек.

Сначала нужно разделить цели.

В этой статье разобраны различия между анонимностью, приватностью и безопасностью, а также их роль в анонимной активности.

Три различия

Анонимность — это уменьшение связи между действием и личностью.

Приватность — это управление тем, кому и в каком объеме видна информация о вас.

Безопасность — это защита информации и систем от несанкционированного доступа, изменения и разрушения.

ПонятиеОсновная цельПримеры
АнонимностьЗатруднить связывание действия и личностиАнонимная публикация, защита источников,
ПриватностьУправлять видимостью персональной информацииОбласть публикации, настройки Cookie, обращение с фотографиями
БезопасностьПредотвращать несанкционированный доступ и изменениеПароли, двухфакторная аутентификация, шифрование

Эти три области пересекаются.

Но цели у них разные. Если не понимать различия, можно применять сильные меры и все равно не защитить то, что нужно.

Сильная безопасность не всегда означает анонимность

Даже при использовании сервиса с сильной безопасностью человек не обязательно становится анонимным.

Например, аккаунт настоящего имени с двухфакторной аутентификацией может быть в безопасном состоянии. Его труднее захватить, и подтверждение владельца может быть надежнее. Но если публиковать с этого аккаунта, действия связываются с аккаунтом.

С HTTPS то же самое.

HTTPS важен для защиты от чтения и подмены на маршруте связи. Но Web-сайт назначения все равно получает запрос. Если выполнен вход, просмотр и публикация связываются с аккаунтом.

СостояниеЧто защищаетсяПроблема для анонимности
Вход в аккаунт настоящего имениЗащита от захвата, подтверждение владельцаДействия связываются с человеком
Использование HTTPSЗащита маршрута связиЗапрос доходит до сайта назначения
Сильный парольЗащита от несанкционированного входаЛичность не скрывается
Использование официального приложенияЛегче избегать подмененных приложенийОстаются сведения аккаунта и устройства
Блокировка устройстваЗащищает информацию внутри устройстваКорреляция содержания публикаций остается

Быть защищенным и быть анонимным — разные вещи.

Безопасность нужна, но одной безопасности недостаточно для анонимности.

Одних настроек приватности тоже недостаточно

Ограничивать область публикации важно.

Закрытый аккаунт, ограниченная публикация, ограничение Cookie, выключение геолокации, скрытый профиль — все это полезные меры приватности.

Но одни настройки приватности не завершают анонимность.

НастройкаЧто защищаетсяОстающийся риск
Закрытый аккаунтИзбегается публикация для неопределенного кругаПодписчики все равно видят
Ограниченная публикацияСужается видящая сторонаВозможны скриншоты и пересылка
Ограничение CookieУменьшается часть отслеживанияСостояние входа остается
Скрытый профильУменьшается прямая информацияПо содержанию публикаций делают выводы
Геолокация выключенаУменьшаются GPS-сведенияМесто видно по фону фото и тексту

Настройки приватности сужают круг видимости.

Анонимность уменьшает связь между действием и личностью.

Эти две задачи близки, но не одинаковы.

Опасно смотреть только на анонимность

Опасно и обратное: слишком сосредоточиться на анонимности и пренебречь безопасностью или приватностью.

Даже анонимный аккаунт могут захватить, если пароль слабый. Если из захваченного аккаунта видны DM или черновики, утекут связанные люди и операционная среда.

Даже при анонимной публикации фотография с лицами семьи или других людей нарушает их приватность.

СостояниеПроблемаНужная мера
Слабый пароль анонимного аккаунтаПри захвате видна внутренняя информацияСильный пароль и двухфакторная аутентификация
На анонимной публикации видны лица других людейВовлекает других людейПроверка фото, размывание, решение не публиковать
Восстановление анонимной почты через настоящее имяСвязь в управлении аккаунтомРазделить и способ восстановления
Устройство анонимной среды не защищеноУтекают материалы и черновики на устройствеБлокировка устройства и обновления
Доказательный файл опубликован как естьВыходят метаданные и сведения о связанных людяхПроверка метаданных и консультация

Одной анонимности, приватности или безопасности недостаточно.

Их комбинируют в зависимости от цели.

Комбинировать три понятия

В реальной анонимной активности думают о всех трех одновременно.

Если хочется анонимно проконсультироваться, смотрят не только разделение аккаунта, но и содержание публикации, маршрут связи, безопасность устройства и надежность собеседника. Если нужно защитить источник, думают о канале связи, метаданных материалов, обратном выводе по содержанию статьи и месте хранения.

ЦельАнонимностьПриватностьБезопасность
Анонимно проконсультироватьсяАккаунт под другим именем, настройка содержанияНе выдавать семью и привычные местаНе допустить захвата аккаунта
Не распространять персональную информациюРазделять настоящее имя и действияОбласть публикации, фото, управление CookieЗащищать устройство и аккаунт
Защитить источникУменьшить корреляцию канала связи и текстаНе выдавать сведения о связанных людяхБезопасно обращаться с материалами и связью
Сообщить о нарушенииУчитывать внутренние журналы и доступ к материаламНе вовлекать связанных людейБезопасно хранить доказательства

Важно не пытаться решить все чем-то одним.

Ситуации, где легко ошибиться

В реальных ситуациях различия трех понятий легко смешиваются.

"Это безопасное приложение, значит можно использовать анонимно", "аккаунт закрыт, значит личность не узнают", "я использую , значит приватность защищена". Такое понимание частично верно, но в целом недостаточно.

Частое суждениеЧего не хватаетПравильный взгляд
Безопасное приложение значит анонимностьОстаются сведения аккаунта и контактовРазделять безопасность и анонимность
Закрытый аккаунт значит анонимностьОстаются подписчики и скриншотыСмотреть видящую сторону и корреляцию
VPN значит полная приватностьVPN-провайдер становится доверенной сторонойСмотреть, куда переносится доверие
Геолокация выключена значит место не видноОстаются фон фото и содержание публикацииСмотреть сведения о месте помимо GPS
Не писать настоящее имя значит анонимностьОстаются Cookie, стиль, прошлые IDСмотреть связь с личностью

Анонимность, приватность и безопасность помогают друг другу.

Но не заменяют друг друга. Сильная безопасность является основой для анонимности, но не самой анонимностью. Настройки приватности уменьшают видимость, но не стирают корреляцию автоматически.

Итоги

Анонимность, приватность и безопасность похожи, но имеют разные цели.

Анонимность — это уменьшение связи между действием и личностью.

Приватность — это управление видимостью персональной информации.

Безопасность — это защита от несанкционированного доступа и изменения.

Даже безопасный сервис не обязательно анонимен. Даже закрытая настройка не обязательно анонимна. Даже анонимный аккаунт опасен при слабой безопасности.

В грамотности анонимности эти три понятия разделяют.

И затем комбинируют их под то, что нужно защитить.

Связанные статьи