Learn

284 篇文章分类:全部
文本与内容

模糊地区、工作单位、学校信息的方法

匿名发帖时,地区、工作单位、学校信息尤其难处理。

即使没有写本名,只要能看出“在哪个地区”“接近哪个工作单位”“和哪所学校有关”,候选范围就会一下子缩小。

而且,地区和所属不一定单独出现。它们会分散残留在文章、照片、发布时间、方言、天气、活动、通勤通学路线、制服、校徽、文件名中。

本文整理的是,地区、工作单位、学校信息应该模糊到什么粒度,以及公开前应该如何确认。

地区、工作单位、学校会缩小候选范围

匿名性被破坏时,不一定从一开始就出现本名。

通常先看到日常活动范围。接着看到所属。最后,在这个范围内缩小候选人。

信息能看出什么匿名性上的注意点
地区日常活动范围、移动范围会和发布时间、照片连接
工作单位行业、部门、相关人员内部人员能看出候选
学校年级、学部、课程、活动会缩小到少数群体
通勤、通学路线最近车站、移动时间会和生活节奏连接
设施、店铺常去地点行动范围会变得可见

不能认为“只写县名就没事”。

在人口多的地区,宽泛信息也可能因专业职业、学校活动、照片、发布时间重叠而减少候选。反过来,有些语境下即使写出城市名,问题也较小。

重要的是,不要只看单个信息的粒度,而要和其他线索组合起来看。

地区要分阶段降低细度

模糊地区信息时,不是一下子全部删除,而是思考在哪个粒度下还能保留意义。

细表达中间表达宽泛表达
〇〇站前市内的车站周边某城市地区
〇〇区东京都内关东地区
〇〇町的商店街地方商店街某个地区
学校附近的咖啡馆名学校周边的店通学范围内的地点
自家最近的医院附近的医疗机构日常活动范围内的设施

地区名越准确,越容易被核对。

尤其是车站名、町名、店铺名、设施名、照片背景,是很强的线索。即使是只有本地人才懂的表达,对本地人来说也足够清楚。

匿名性重要时,只保留“读者需要的地区感”。如果只是传达问题结构,车站名和店铺名往往不需要。

工作单位信息要从内部人员视角看

工作单位信息对内部人员比外部人员更有力。

即使没有写公司名,只要部门名、职务、人数、业务流程、会议名、制度名、产品名重叠,内部人员就能看出来。

原信息模糊方式确认事项
〇〇公司的销售部某企业的销售部门不要同时暴露过多公司规模和地区
总部 3 楼会议室工作单位内的会议室删除楼层和房间名
招聘负责人涉及人事的立场如果只有一个人担任该职务,要进一步模糊
内部制度名内部制度删除只有内部人员懂的名称
客户名相关方看是否会从交易关系浮现组织

写工作单位相关匿名发帖时,必须思考“同事读到后会想到谁”。

即使普通读者看不出来,只要同一工作单位的人能看出来,匿名性就会崩塌。

学校信息要注意少数人单位

学校信息也是强线索。

不仅学校名,学部、学科、研究室、研讨班、社团、课程名、活动、制服、校徽、校舍照片都会缩小候选。

原信息模糊方式注意点
A 高中 2 年级学生某高中学生确认是否需要年级
B 大学 C 研究室某研究机构如果研究领域狭窄,要进一步模糊
〇〇研讨班少人数课程负责教师和人数会成为线索
社团名学校内活动会和比赛、照片核对
文化节名称学校活动会和日期、SNS 发帖连接

学校中,相关人员范围有时比想象中更窄。

同年级、同一研讨班、同一社团、同一课程的人读到后,可能推测出发帖者或相关人员。涉及未成年人或受害者的内容尤其要谨慎处理。

照片和发布时间也会说明地区

地区、工作单位、学校信息也会出现在正文之外。

照片中的招牌、制服、窗外景色、道路标志、车站名、天气、雪量、方言、发布时间、移动流程都会成为地点线索。

线索能看出什么确认事项
招牌、标志地区、店铺、设施放大背景确认
制服、名牌学校、工作单位、角色查看是否有模糊遗漏
发布时间通勤通学、工作时间是否和生活节奏连接
天气、季节地区和日期是否会和新闻或 SNS 核对
文件名设施名、日期、项目名公开前更改

要模糊地区信息,只看正文是不够的。

图片、视频、音频、文件名、元数据也要同时确认。元数据的删除和确认在其他文章中详细说明;这里要记住的是,“看得见的内容中也会残留地点”。

应该模糊到什么粒度

模糊到什么程度,由威胁模型决定。

不想让谁知道,知道后会发生什么,公开目的是什么,都会改变所需粒度。

情况通常可保留的粒度还要注意的信息
低风险的一般经历分享都道府县或宽泛地区避免店名和最近车站
不想让工作单位知道的发帖行业或职业类型程度不要同时暴露公司规模、部门、时期
学校内部问题共享教育机构、学生这一立场谨慎处理年级、课程名、社团
内部举报、信源保护相当宽泛的表达也要管理时期、资料、相关人员、提交对象

高风险场景下,有时不应只靠文章自行判断。

涉及内部举报、重大骚扰、法律风险、未成年人或受害者的内容时,也应考虑咨询律师、支援团体、可信赖的编辑等。

发帖前确认

确认地区、工作单位、学校信息时,按下面顺序查看。

  1. 确认正文中是否有地名、学校名、公司名、设施名
  2. 查看部门、年级、研究室、研讨班、社团、职务是否过窄
  3. 确认照片和视频中是否拍到招牌、制服、名牌、景色
  4. 查看发布时间或事件日期是否会和地点连接
  5. 确认和过去发帖组合后,日常活动范围是否可见

单个线索看似很小,组合起来会变强。

例如,“关西”“医疗职业”“夜班”“车站前照片”“过去发帖中的通勤时间”重叠时,可能相当接近本人。

匿名性中,需要把地区、工作单位、学校信息放在一起看。

总结

地区、工作单位、学校信息是削弱匿名性的重要线索。

即使没有写本名,日常活动范围、工作单位、学校、通勤通学路线、照片、发布时间组合起来,候选也会被缩小。

模糊时,要在保留读者所需意义的同时,降低地点和所属的精度。

涉及工作单位或学校的内容,不仅要考虑外部读者,也要思考内部人员读到后会怎样看。

公开前,请把正文、图片、文件、URL、发布时间、过去发帖一起确认。

相关工具

OSINT directory

OSINT Framework

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://osintframework.com/

打开外部网站

相关文章