已经匿名发声的人应确认的事
匿名发声有时不是在开始的瞬间,而是在持续过程中变得危险。
一开始以为自己安全地创建了账号,但随着发帖增加,话题、时间段、图片、回复、链接、过去发言会不断积累。单独看很小的信息,到了数月、数年后,会成为接近日常活动范围、职业、相关人员、过去账号的线索。
已经匿名发声的人需要的,不是认为“到现在还没出问题所以没事”。
而是停下来确认,从外部看会看到什么,哪些信息连接在一起。
本文整理已经运营匿名账号的人回顾过去发帖、个人资料、图片、链接、行为模式、搜索结果时的视角。
先确认从外部可见的状态
最先看的,不是自己在管理画面中看到的状态。
而是别人能看到的状态。
登录中的画面会混入草稿、通知、管理菜单、非公开信息。确认匿名性时,要确认第三方可见的公开个人资料、发帖列表、图片、回复、链接、关注关系。
| 确认位置 | 查看内容 | 匿名性中的意义 |
|---|---|---|
| 个人资料 | 名称、ID、自我介绍、地点、链接 | 查看本人像和过去账号之间的关联 |
| 发帖列表 | 话题、时期、语气、频率 | 查看是否暴露生活节奏和关注领域 |
| 回复 | 情绪化说明、提到熟人 | 查看是否出现比正文更强的线索 |
| 图片、视频 | 背景、脸、位置、文件名 | 查看是否连接到现实地点或终端信息 |
| 外部链接 | 博客、资料、表单、其他 SNS | 查看账号之间是否被连接 |
匿名账号不能只通过发帖正文判断。
要把个人资料、回复、图片、链接、关注关系都作为一个公开物来看。
个人资料越短不一定越安全
个人资料留空,并不等于安全。
当然,写职场名、学校名、地区名、接近真实姓名的 ID、过去用过的网名很危险。另一方面,即使个人资料为空,只要发帖内容和关注关系很强,也会形成本人像。
确认重点不是个人资料单独看是什么,而是它与发帖合在一起时能看到什么。
| 项目 | 确认内容 | 注意点 |
|---|---|---|
| 显示名 | 是否类似过去用过的名字 | 会与旧 SNS、游戏 ID、邮箱名连接 |
| 用户 ID | 搜索时是否出现过去账号 | 即使部分一致也会成为线索 |
| 自我介绍 | 是否过度暴露职业、地区、属性 | 与发帖内容结合后会缩小候选范围 |
| 头像 | 是否为过去图片或真实身份账号图片 | 可能通过图片搜索到达过去图片或真实身份账号 |
| 链接 | 是否与个人网站或表单连接 | 其他服务的日志和管理员信息也有关 |
用户名尤其重要。
即使以为是匿名用名称,如果复用喜欢的词、生日、过去 ID 的一部分,也会通过搜索连接。应搜索候选名称,不只确认完全一致,也确认相似写法和部分一致。
按时间流回顾过去发帖
匿名性未必会被一条发帖破坏。
更危险的是,过去发帖不断积累,让本人像变得浓厚。
例如某条发帖写“西日本”,另一天写“通勤用这条线路”,又另一天写“这个行业的夜班”。每条单独看都是弱信息,但重叠后会缩小日常活动范围和职业。
| 发帖中容易出现的信息 | 单独看时的可见方式 | 积累后的可见方式 |
|---|---|---|
| 地区 | 大致地点 | 日常活动范围、通勤圈、参加活动被缩小 |
| 职业 | 行业或工作方式 | 工作单位候选和相关人员被缩小 |
| 家人 | 家庭构成 | 从本人以外的信息被识别 |
| 时间段 | 发帖时刻 | 生活节奏和工作形态可见 |
| 专业知识 | 详细领域 | 与职业经历和所属社群连接 |
确认时,不要只按从新到旧看发帖。
从旧到新重读,可以看出哪个时期放出了什么。账号刚开始时,自我介绍往往更浓。发生舆论围攻或争论的时期,也可能在回复中作了多余说明。
图片和文件会成为比正文更强的线索
即使文章很谨慎,图片和文件也可能暴露信息。
照片背景中会拍到车站名、招牌、建筑、桌上的文件、制服、窗外景色。截图中会拍到通知、标签页、书签、账号名、文件名。PDF 和 Office 文件中可能残留创建者名和编辑信息。
| 对象 | 确认的信息 | 风险 |
|---|---|---|
| 照片 | 背景、反射、位置信息 | 可知道日常活动范围或拍摄地点 |
| 截图 | 通知、标签页、账号名 | 真实身份环境或其他账号可见 |
| 创建者、编辑历史、文件名 | 个人名和组织名会残留 | |
| 图片文件 | 、拍摄日期、终端信息 | 成为终端和拍摄情况的线索 |
| 共享链接 | 云端名称、所有者名、URL 结构 | 与真实身份账号连接 |
元数据和文件确认会在其他文章中详细说明。
这里应把握的是,不要把图片和文件看作“正文的附属品”。在匿名性中,图片和文件有时会成为比正文更强的证据。
查看是否在回复和 DM 中增加了信息
匿名发声中,回复有时比发帖正文更危险。
正文写得谨慎,回复时却会出现情绪。想反驳对方、消除误解、详细说明。就在那个瞬间,会说出时间线、相关人员、地点、立场。
DM 也一样。
即使看起来非公开,对方也可以保存。也可以截图。确认匿名性时,不只要回顾公开发帖,也要回顾发送过的 DM 和已发送资料的处理。
| 场景 | 容易出现的信息 | 确认内容 |
|---|---|---|
| 反驳 | 详细经过、现场信息 | 是否说明过度 |
| 咨询 | 家人、职场、生活状况 | 是否给了对方过多信息 |
| 发送资料 | 文件名、创建者、未公开信息 | 是否确认过元数据和共享设置 |
| 与同伴联系 | 相关人员、活动据点 | 是否放出了卷入他人的信息 |
| 删除请求 | 显示本人性的资料 | 是否额外交出本人信息 |
已经发送的 DM 未必能取回。
不过,为了今后不重复同样失误,确认自己在哪些场景增加了信息是有价值的。
回顾行为模式
匿名性不只由内容决定。
什么时候发帖、会立即回应哪些话题、哪些活动前后发声增加。这些行为模式也会成为线索。
例如,只在工作日午休发帖,立即回应特定地区的天气或交通障碍,职场发生事情后马上发帖。这些都会缩小本人像。
| 模式 | 可见信息 | 回顾方法 |
|---|---|---|
| 发帖时间固定 | 生活节奏、工作形态 | 确认时间段偏向 |
| 立即回应特定地区 | 居住地或通勤圈 | 不要把回应话题缩得过窄 |
| 每次回应特定人物 | 关系性 | 也确认点赞、回复、引用 |
| 活动刚结束就发帖 | 现场参加 | 不要过度暴露现场信息 |
| 长期使用相同 | 与其他账号的关联 | 查看是否过于类似真实身份侧文章 |
行为模式是自己不容易注意到的部分。
按月份查看发帖列表,或用自己的 ID 与地区名、职业名、过去网名组合搜索,可以更接近外部看到的样子。
修改时不要一口气行动
发现危险信息后,会想马上全部删除。
有时确实需要删除或修改。不过,如果一口气清空个人资料、大量删除过去发帖、修改 ID,修改本身会变得显眼。如果修改前状态已经留在截图或存档中,差异会成为线索。
| 想做的修改 | 先确认的事 | 理由 |
|---|---|---|
| 删除发帖 | 是否有截图或引用 | 把握即使删除也会留下的位置 |
| 修改 ID | 旧 URL 和搜索结果 | 旧 ID 的对应关系会留下 |
| 替换图片 | 原图片的复用位置 | 通过图片搜索连接 |
| 删除链接 | 外部网站侧日志或显示 | 删除前后的差异会留下 |
| 修改公开范围 | 看过的人、保存的人 | 已经被看到的信息不会消失 |
如果涉及高风险发声、内部举报、信源保护、法律问题,请不要只靠文章判断。
根据情况,咨询律师、支援团体、独立于所属组织且可信的咨询对象可能更安全。越是焦急行动,越会增加追加痕迹。
总结
已经匿名发声的人,不只要确认当前设置,也要确认过去发帖的积累。
个人资料、发帖正文、回复、DM、图片、文件、链接、发帖时间、关注关系,看似分开,实际会连接起来。
匿名性被破坏,不只是突然出现本名。
日常活动范围被缩小。职业或学校被推测。与过去账号连接。相关人员被卷入。这些也是匿名性变弱的状态。
确认时,要看第三方可见的状态,而不是登录中的自己画面。
发现危险信息后,不要慌忙全部删除,而要整理它留在哪里、删除会让什么变得显眼、应该咨询谁。
匿名发声不是创建一次就结束。
持续越久,信息越会增加。定期回顾、减少关联、不要增加混入的信息,是长期匿名运营的基础。
相关工具
Wayback Machine
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://web.archive.org/
Google Search removal tools
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
OSINT Framework
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。