Podsumowanie
Minimalizowanie wektorów ataku poprzez niezarejestrowanie domeny, niezarejestrowanie hostingu, niestosowanie karty kredytowej powiązanej z Twoim imieniem, nieuzasadnione podawanie adresu IP i adresu e-mail, nieużywanie Google Analytics i otwarcie dyskusji na temat nowego projektu, zmniejszy szansa na odkrycie twojej tożsamości.
Jak można odkryć twoją tożsamość?
Aby zrozumieć, jak skonfigurować stronę internetową anonimowo, musisz najpierw docenić, że twoja tożsamość może zostać uzyskana poprzez:
- Rekord WHOIS dla każdej zarejestrowanej domeny.
- Twój adres IP (wysłany w nagłówku wiadomości e-mail wysłanej i znalezionej w dziennikach serwera).
- Rejestry konta Twoich usługodawców (np. Hosting, rejestrator domen, ISP).
- Twój adres email.
- Dane karty kredytowej lub inna metoda płatności.
- Informacje o koncie Google Analytics (w przypadku śledzenia więcej niż jednej witryny).
Jak możesz wyeliminować większość tych rzeczy?
Najprostszym i najlepszym sposobem na wyeliminowanie wielu z tych rzeczy służących do identyfikacji jest:
Don't register a domain or pay for hosting at all.
Zamiast tego zarejestruj się w bezpłatnej platformie blogowej, takiej jak Tumblr lub WordPress.com , która podda Ci się subdomeny podczas rejestracji (tj yoursite.theirbrand.com
.). Wielu blogerów i działaczy zajmujących się prawami człowieka wybiera tę opcję, ponieważ najważniejszą rzeczą, o którą muszą się martwić, jest ochrona swojego adresu e-mail i adresu IP.
Możesz chronić swój adres IP do pewnego stopnia za pomocą VPN, takiego jak HideMyAss, przy każdym połączeniu z Internetem lub za pomocą sieci Tor . Powinieneś włączyć połączenie VPN lub Tor przed rejestracją w jakichkolwiek usługach i podczas ich używania.
Wyszukiwanie „anonimowego adresu e-mail” zapewni adres, którego możesz użyć do anonimowego zarejestrowania się w usługach.
Pamiętaj, że niektórzy dostawcy bezpłatnych blogów usuwają blogi, które mogą być uznane za obraźliwe. Przeczytaj ich warunki przed rejestracją i rób kopie zapasowe swoich treści, jeśli jest to dla Ciebie ważne.
Jeśli czujesz się zmuszony zarejestrować domenę i kupić hosting
Jeśli z jakiegoś powodu musisz zarejestrować domenę i kupić hosting, rozważ następujące sposoby zabezpieczenia swoich informacji:
Zarejestruj domenę za pomocą anonimowej usługi rejestracji (innej niż prywatność domeny), jak wspomniano w tym pytaniu .
Skorzystaj z anonimowej usługi hostingowej, która umożliwia zarejestrowanie się pod pseudonimem i bez podawania adresu pocztowego, takiego jak Anonimowa mowa.
Rozważ skorzystanie z usług hostingowych i rejestracyjnych obsługujących metody przedpłacone, które nie łączą Twojej tożsamości z metodą płatności (np. Gotówką). Jak zawsze uważaj na wysyłanie gotówki pocztą.
Pomyśl o zarejestrowaniu domeny w kraju poza jurysdykcją własnego kraju i hostowaniu swojej witryny w innym miejscu. Nie zapobiega to wysyłaniu próśb o informacje do dostawców hostingu, ale może stanowić dodatkową barierę.
Każdy z tych elementów osobno nie ochroni twojej tożsamości przed kimś zdeterminowanym, aby ją odkryć, ale razem utrudnią ustalenie, kim jesteś.
Zachowaj ostrożność podczas korzystania z Google Analytics i innych usług stron trzecich
Jeśli korzystasz z Google Analytics - nawet na platformie hostowanej, takiej jak tumblr - powinieneś wiedzieć, że możliwe jest przeprowadzenie „wstecznego wyszukiwania identyfikatora Google Analytics” poprzez umieszczenie adresu URL witryny w usługach takich jak eWhois i Statsie, aby dowiedzieć się, jakie inne strony internetowe śledzisz za pomocą tego samego konta Google Analytics. Może to potencjalnie zdemaskować Cię, jeśli nie będziesz chronić swojej tożsamości w innych witrynach, które prowadzisz.
Z tego powodu unikaj korzystania z Google Analytics lub jakiejkolwiek usługi innej firmy, która mogłaby zostać wykorzystana do Twojej identyfikacji. Bloguj przy użyciu podstawowego motywu i bez dodatków, widżetów lub dodatkowych skryptów innych firm, które wymagają rejestracji w innym miejscu.
Wybierz unikalny pseudonim
Jeśli zamierzasz blogować pod aliasem, upewnij się, że nigdy nie użyłeś tego aliasu do niczego innego. Aliasy używane na forach przed laty („runningWithScissors”) mają zwyczaj pokazywania się w wynikach wyszukiwania.
Nie idź bełkotać offline
Zastanów się też, czy nie powiedzieć nikomu, co robisz. Nie ma sensu podejmować kroków w celu zamaskowania swojej tożsamości online, jeśli chcesz ją swobodnie rozdawać offline.