PARTE 20 · 🔴
Anonimato & OPSEC
Per l’account pseudonimo e il whistleblower. Qui non proteggi più solo un messaggio: proteggi un’identità.
Pseudonimato vs anonimato
La regola d’oro: non incrociare mai la tua identità reale con quella pubblica. Non la stessa email, lo stesso numero, dispositivo, rete, orari di pubblicazione o stile di scrittura. Una sola fuga collega le due.
- Account senza identità : SimpleX e Session non richiedono un numero; abbinali ad alias email usa e getta. Attenzione ai “numeri virtuali” rivenduti e tracciabili.
- Metadati puliti : una foto pubblicata contiene spesso la data, il modello del dispositivo e a volte le coordinate GPS (dati EXIF). Rimuovili con Metadata Cleaner, mat2 o ExifTool prima di pubblicare; fai attenzione anche ai nomi dei file e ai metadati dei documenti.
- Anti-correlazione di rete : usa Tor/Tails per separare la tua attività dal tuo IP di casa. Non mescolare mai le tue reti personale e pseudonima. Una SIM intestata a te tradisce la tua posizione, qualunque altra cosa tu faccia.
- Compartimentazione : un dispositivo, o almeno un profilo, dedicato all’identità pubblica, un password manager separato, e mai un accesso incrociato tra i due mondi.
Trasmettere documenti come fonte
SecureDrop è il sistema di invio anonimo che molte redazioni usano per ricevere documenti dalle fonti. Molte testate pubblicano anche una chiave PGP e un contatto Signal. Non inviare mai nulla dal tuo hardware di lavoro o dalla tua rete abituale.
Un anonimato solido contro un avversario statale è difficile e fallibile. Questa guida dà punti di riferimento, non garanzie. Se ci sono vite in gioco, formati con i riferimenti autorevoli: EFF Surveillance Self-Defense, Freedom of the Press Foundation, Privacy Guides. Contesto strettamente difensivo e giornalistico.