Ни одно приложение или инструмент не способны обеспечить безопасность организации в целом или даже отдельно взятого способа коммуникации. Журналисты сталкиваются со многими угрозами в области коммуникаций и цифровых ресурсов — иногда приходится иметь дело с враждебно настроенными государственными органами, а иногда просто нужно защитить человека, который пожаловался на соседа. Так или иначе, мы настоятельно рекомендуем ознакомиться с основами цифровой безопасности.

Множество организаций работают над тем, чтобы предоставить доступ к информационным ресурсам, которые помогают разобраться в современных инструментах и подходах для защиты связи и повышения безопасности. Среди них: руководство «Безопасность и самозащита», созданное Electronic Frontier Foundation, Access Now!, Фонд поддержки свободы прессы, Tactical Tech и Ресурсный центр GIJN. Некоторые инструменты из других разделов этого руководства, такие как Signal, Jitsi и OnionShare, также могут использоваться в качестве компонентов безопасной цифровой среды.

Безопасность веб-сайтов

Cloudflare

Если вы обеспокоены тем, что ваш веб-сайт может подвергнуться враждебным атакам со стороны ботов или хакеров, можно воспользоваться сетью доставки контента (CDN) Cloudflare, которая обеспечивает безопасность сайтов и приложений. Инструмент обнаруживает и предотвращает попытки распределённых атак типа «отказ в обслуживании» (DDoS) и деятельность ботов. Cloudflare также улучшает работу сайта за счёт оптимизации времени загрузки страниц, ускоренной загрузки изображений и видео, а также автоматизации изменения размера изображений для мобильных устройств и балансировки нагрузки, чтобы обеспечить постоянную доступность сайта несмотря на сбои в работе локальных сервисов. Кроме того, Cloudflare предлагает аналитику сайта.

Стоимость: бесплатная версия включает в себя сертификацию SSL и защиту от DDoS-атак. Платные планы подписки стоят от 20 долларов США в месяц. Благодаря Project Galileo, журналистские организации, проверенные одним из партнёров Cloudflare, могут бесплатно пользоваться полной версией продукта.

Языки: английский, немецкий, испанский, французский, итальянский, корейский, китайский, японский и португальский.

Let’s Encrypt

Получите сертификат безопасности и бесплатно включите на своём сайте HTTPS с помощью Let’s Encrypt, который автоматически предоставляется многими хостинг-провайдерами (включая WordPress), а у других провайдеров может быть установлен вручную.

Стоимость: бесплатно.

Языки: русский, украинский, а также английский, немецкий, испанский, французский, иврит, индонезийский, китайский, корейский, португальский, сербский, шведский, вьетнамский и японский.

Менеджеры паролей

1Password

Среди вариантов онлайн-менеджеров паролей, которые синхронизируют данные пользователей на разных устройствах, 1Password получил высокие оценки за прозрачность своего шифрования и готовность регулярно проходить внешнюю проверку. Благодаря сервису 1PasswordFor Journalism журналисты могут бесплатно пользоваться этим приложением. 1Password позволяет создавать общие хранилища для использования группами, которым необходимо безопасно хранить общие пароли для инструментов, а также даёт пользователям возможность хранить свои собственные пароли отдельно от рабочих. Пользователи могут шифровать заметки, документы и контакты. Пользоваться этим менеджером можно через веб-интерфейс, мобильное приложение, расширение для браузера и классическое приложение. Примечательная функция для журналистов — режим Travel Mode, который позволяет стереть данные 1Password с определённого устройства, чтобы их нельзя было обнаружить, например, во время проверки при пересечении границы. Достигнув пункта назначения, вы сможете безопасно снова скачать свои данные.

Стоимость: в настоящее время инструмент бесплатен для журналистов. Стоимость платных индивидуальных планов подписки начинается от 2,99 долларов США в месяц, а групповых — от 7,99 долларов США в месяц за каждого пользователя.

Языки: русский, а также английский, испанский, немецкий, французский, итальянский, японский, корейский, португальский и китайский.

Dashlane

Функции Dashlane сравнимы с 1Password — разве что без Travel Mode — но многие пользователи находят его интерфейс более простым и интуитивно понятным. Базовый план позволяет хранить неограниченное количество паролей и делиться ими с 10 другими людьми, а также обеспечивает безопасный обмен паролями. На более высоких уровнях в него также включён VPN-сервис.

Стоимость: имеется бесплатный пробный период. Стоимость платных версий — от 2 долларов США в месяц.

Языки: английский, французский, испанский, португальский, немецкий, итальянский, нидерландский, шведский, китайский, японский и корейский.

KeePassXC

KeePassXC — это бесплатный менеджер паролей с открытым исходным кодом. В отличие от популярных программ, таких как 1Password или Dashlane, KeePassXC хранится локально на компьютере одного пользователя. Простой и автономный характер инструмента значительно снижает его удобство, но сводит к минимуму риск, связанный с передачей данных через интернет. Перенос данных KeePassXC на несколько устройств — это многоэтапный и сложный процесс. KeePassXC можно использовать на широком спектре операционных систем. В нём предусмотрены некоторые полезные функции, такие как подключаемый модуль браузера и безопасный генератор кодовых фраз.

Стоимость: бесплатно.

Языки: десятки.

Виртуальные частные сети (VPN)

Основное правило услуг VPN (виртуальных частных сетей): не пользуйтесь VPN, у которых нет платных уровней. Помимо более низкой скорости и перегруженных рекламой интерфейсов, исследователи регулярно обнаруживают, что на 100% бесплатные VPN-сервисы тайно сохраняют пользовательские данные и распространяют вредоносное ПО. Поскольку цель использования VPN часто состоит в том, чтобы замаскировать ваш IP-адрес, не стоит относиться к выбору VPN-сервиса легкомысленно. Эксперты также рекомендуют избегать использования VPN-сервисов в США из-за ограничений, накладываемых Законом о противодействии терроризму. Такие сайты, как CNet, SafetyDetectives и Wirecutter публикуют рекомендации по использованию VPN, которые могут варьироваться в зависимости от политической ситуации в стране, где находится компания, а также вашего местоположения и причин использования VPN (например, от того, что является приоритетом — скорость, безопасность, обход местных ограничений, или подключение к локальной сети). Многие сервисы, такие как ExpressVPN и NordVPN, предлагают 30-дневные бесплатные пробные версии; другие, такие как ProtonVPN, имеют бесплатный уровень, который работает на значительно более низких скоростях. Если возможно, перед выбором VPN проконсультируйтесь с экспертом по цифровой безопасности в вашей стране.

Это произведение защищено лицензией Международная лицензия Creative Commons Attribution-NoDerivatives 4.0

Перепечатывайте наши статьи бесплатно по лицензии Creative Commons

Перепостить эту статью

Это произведение защищено лицензией Международная лицензия Creative Commons Attribution-NoDerivatives 4.0


Material from GIJN’s website is generally available for republication under a Creative Commons Attribution-NonCommercial 4.0 International license. Images usually are published under a different license, so we advise you to use alternatives or contact us regarding permission. Here are our full terms for republication. You must credit the author, link to the original story, and name GIJN as the first publisher. For any queries or to send us a courtesy republication note, write to hello@gijn.org.

Читать дальше

Безопасность и защита Советы и инструменты

Как работают в изгнании журналисты из России, Китая, Бурунди, Венесуэлы и Турции

Несмотря на то, что теперь журналисты в относительной безопасности, репрессивные правительства продолжают мешать им рассказывать истории, распространять публикации и зарабатывать на жизнь. Как журналистам и медиа удается продолжать работу в изгнании — читайте на GIJN.

Безопасность и защита Советы и инструменты

Как реагировать на онлайн-атаки против журналистов: 6 советов для редакций

Любой журналист, подвергавшийся преследованиям, троллингу или другим нападкам в сети, хорошо знает, насколько это страшно. Человек в этой ситуации может чувствовать себя одиноким и изолированным от окружающих. Вот 6 советов, как противостоять онлайн-атакам и избежать самоцензуры.

Безопасность и защита Советы и инструменты

Цифровая безопасность для журналистов: как адаптировать инструменты к конкретной ситуации

Когда речь заходит о цифровой безопасности, что общего между журналистом из Западной Африки, сирийским журналистом в Турции и французским журналистом в Кашмире? Ответ: очень мало. Но все они должны защищать свои данные, свои сообщения и свои источники, и каждый из них должен делать это по-своему, используя методы, адаптированные к их конкретной ситуации.

Безопасность и защита Советы и инструменты

Шпаргалка по цифровой безопасности: выбираем инструменты с открытым исходным кодом

Как лучше всего обезопасить себя и свои источники от коммерческих программ-шпионов? Когда обычные мессенджеры не прозрачны и лишены действенных мер защиты, программы с открытым исходным кодом и шифрованием могут стать самой надежной линией обороны для журналистов.