PARTE 20 · 🔴

Anonimato & OPSEC

Per l’account pseudonimo e il whistleblower. Qui non proteggi più solo un messaggio: proteggi un’identità.

Pseudonimato vs anonimato

La regola d’oro: non incrociare mai la tua identità reale con quella pubblica. Non la stessa email, lo stesso numero, dispositivo, rete, orari di pubblicazione o stile di scrittura. Una sola fuga collega le due.

  • Account senza identità : SimpleX e Session non richiedono un numero; abbinali ad alias email usa e getta. Attenzione ai “numeri virtuali” rivenduti e tracciabili.
  • Metadati puliti : una foto pubblicata contiene spesso la data, il modello del dispositivo e a volte le coordinate GPS (dati EXIF). Rimuovili con Metadata Cleaner, mat2 o ExifTool prima di pubblicare; fai attenzione anche ai nomi dei file e ai metadati dei documenti.
  • Anti-correlazione di rete : usa Tor/Tails per separare la tua attività dal tuo IP di casa. Non mescolare mai le tue reti personale e pseudonima. Una SIM intestata a te tradisce la tua posizione, qualunque altra cosa tu faccia.
  • Compartimentazione : un dispositivo, o almeno un profilo, dedicato all’identità pubblica, un password manager separato, e mai un accesso incrociato tra i due mondi.

Trasmettere documenti come fonte

SecureDrop è il sistema di invio anonimo che molte redazioni usano per ricevere documenti dalle fonti. Molte testate pubblicano anche una chiave PGP e un contatto Signal. Non inviare mai nulla dal tuo hardware di lavoro o dalla tua rete abituale.

Onestà, non sopravvalutarti

Un anonimato solido contro un avversario statale è difficile e fallibile. Questa guida dà punti di riferimento, non garanzie. Se ci sono vite in gioco, formati con i riferimenti autorevoli: EFF Surveillance Self-Defense, Freedom of the Press Foundation, Privacy Guides. Contesto strettamente difensivo e giornalistico.

Non sai da dove iniziare? Fai il quiz in 12 domande →