OPSEC для начинающих: как не оставлять цифровых следов

Вступление

OPSEC расшифровывается как Operations Security, «операционная безопасность». Военный термин, который в цифровую эпоху перекочевал в лексикон журналистов, безопасников, активистов, а последние года три и обычных пользователей. Простыми словами: OPSEC это привычка не оставлять следов там, где их можно не оставлять, и не связывать между собой то, что должно оставаться раздельным.

Важно с самого начала развести два понятия. Анонимность — это когда никто не знает, кто ты. OPSEC — это когда ты сам решаешь, что о тебе можно узнать, а что нет. Полностью анонимным в интернете быть почти невозможно (и обычно не нужно), а хорошим OPSEC-грамотным пользователем — реально.

Классический пример из практики. Человек ведёт анонимный блог под псевдонимом, пишет о чувствительных вещах. Годами всё нормально. Один раз он с рабочего компьютера случайно лайкает пост на этом блоге через свой личный аккаунт в соцсети. Через день блог связан с реальным именем, а через неделю у него проблемы. Одна ошибка перечеркнула годы аккуратности. Это и есть OPSEC: не в том, чтобы быть невидимкой, а в том, чтобы не сделать ту самую одну ошибку.

В этой статье разберём: кому и зачем это нужно, как построить свою модель угроз, как разделять цифровые персоны, где прячутся коварные метаданные, как выбрать защищённый мессенджер и VPN, какие ошибки «палят» даже опытных, и что делать обычному пользователю без ущерба для удобства.

Кому это нужно и зачем

OPSEC не для одного класса людей. У каждого своя ситуация и своя «поверхность атаки».

Журналисты-расследователи. Классический случай. Работа с источниками, чувствительными документами, темами, где противник имеет ресурсы. Ошибка может стоить источнику работы, свободы или больше.

Активисты и НКО. В любой юрисдикции, где деятельность связана с рисками. OPSEC защищает не только тебя, но и людей, с которыми работаешь: доноров, участников, партнёров.

Бизнесмены. Корпоративная разведка — реальная угроза для среднего и крупного бизнеса. Конкуренты, недобросовестные партнёры, инсайдеры собирают информацию про твои проекты, финансы, планы. OPSEC защищает коммерческую тайну там, где формальные NDA не работают.

IT и безопасники. Профессиональная гигиена. Публичные пентестеры, багхантеры, специалисты по расследованию инцидентов регулярно сталкиваются с ситуациями, где противник может попытаться выйти на них через сеть. Модель угроз — часть работы.

Обычные пользователи. Тот случай, о котором думают меньше всего. Целевое мошенничество, домогательства бывшего партнёра, сталкинг, доксинг из-за политических или бытовых разногласий — всё это работает через сбор публичной информации о жертве. OPSEC на бытовом уровне снижает вероятность стать целью.

Тезис: OPSEC не про паранойю, это про сужение поверхности атаки. У всех она разная, но подход одинаковый — начать с модели угроз.

Модель угроз — прежде всего

Прежде чем что-то делать (устанавливать VPN, менять мессенджер, зачищать метаданные), нужно ответить на три вопроса.

Первый: что ты защищаешь?

Это могут быть: анонимность личности, содержимое конкретных переписок, связь между профессиональной и личной активностью, факт работы с определёнными источниками, местоположение, финансовая информация, персональные данные семьи. У каждой из этих категорий свои методы защиты.

Второй: от кого?

От кого именно защищаешь — определяет уровень усилий. Против массовой автоматической слежки достаточно базовой цифровой гигиены. Против целевого противника с ресурсами (спецслужбы, крупные корпорации, организованные группы) — совсем другой уровень.

Ошибка новичков в OPSEC — защищаться «от всех сразу» на максимум. Это невозможно и обычно бесполезно.

Третий: какой ценой?

Любая безопасность это компромисс с удобством. Использование Tor замедляет интернет. Отказ от соцсетей снижает социальную активность. Использование одноразовых email усложняет восстановление доступа. Каждое ограничение имеет цену.

Хорошая модель угроз — та, где уровень защиты соответствует реальной угрозе, а цена в удобстве оправдана.

Практическое упражнение: возьми 15 минут, ответь письменно на три вопроса выше применительно к своей ситуации. Уже это упражнение делает больше, чем чтение десятка статей о конкретных инструментах.

Базовая цифровая гигиена как фундамент

OPSEC невозможен без базовой цифровой гигиены. Про неё у меня уже есть отдельная подробная статья, здесь ограничусь ключевыми правилами.

Разные ники для разных сфер. Один для рабочей активности (LinkedIn, GitHub, конференции), другой для личных соцсетей, третий для «одноразовых» регистраций.

Разные email. Как минимум: рабочий, личный, для регистраций на неважных сервисах. По желанию — отдельный для банковских дел.

Разные пароли. Обязательно менеджер паролей (Bitwarden бесплатно и открыт, KeePassXC для самых параноиков). Одинаковый пароль на нескольких сервисах = гарантированный доступ ко всем, если утечёт один.

Двухфакторная аутентификация. На всех важных сервисах. Приложение-аутентификатор (Aegis, Authy) лучше, чем SMS.

Всё это база. Дальше начинается собственно OPSEC.

Разделение личностей (personas)

Ключевая концепция OPSEC — цифровая персона. Это набор атрибутов, по которым тебя идентифицируют онлайн: ник, email, номер телефона, фото, стиль письма, история активности, IP-адрес, устройство, круг общения.

Правило: разные сферы жизни = разные персоны, которые не пересекаются.

Как создавать «чистые» персоны

Для настоящей раздельной персоны нужно:

Отдельный email. Не производный от основного (типа user2@ вместо user@) — совсем другой. Лучше на другом провайдере.

Отдельный номер телефона. Виртуальные номера (SMS-Activate, 5sim.net), физическая вторая SIM-карта. Никогда не восстанавливай пароли на «чистой» персоне через личный номер.

Отдельный ник. Не связанный семантически с твоими другими никами. Не «ivan_petrov» и «ivan_p» — а совсем другой.

Отдельная аватарка. Не твоё лицо. Не одна и та же картинка на разных сервисах (её найдут через обратный поиск изображений — это подробно разобрано в статье про верификацию фото).

Отдельная история. Регистрируй персону с чистого браузера, чистого IP (VPN или другая сеть), без входа в основные аккаунты. Первые действия — правдоподобные для этой персоны (лайки, подписки, посты).

Классические ошибки

Смешение персон — самая частая ошибка. Как оно происходит:

Одинаковая аватарка на разных персонах. Обратный поиск изображений мгновенно связывает их. Даже если ты обрежешь или отфильтруешь фото — часто TinEye всё равно найдёт связь.

Одинаковый стиль письма. Стилометрический анализ (даже автоматический) может связывать тексты по частоте использования редких слов, длине предложений, характерным ошибкам. Об этом мало кто думает.

Один email или телефон для восстановления. Даже если публично не показаны, факт совпадения виден при внутренних утечках или запросах платформам.

Одно устройство без разделения. Использование одного браузера для разных персон = общие куки, fingerprint браузера, поведенческие паттерны. Даже приватный режим не защищает от всего.

Активность в одно и то же время суток. Если обе персоны онлайн только с 22:00 до 01:00 по МСК — это связь.

Метаданные — главный предатель

Метаданные — служебная информация, встроенная в файлы. Ты её не видишь, но она там есть.

Где прячутся:

Фото — EXIF (модель камеры, дата, GPS, серийный номер устройства, иногда даже имя владельца)

Word и PDF — свойства документа (автор, компания, история изменений, комментарии)

Excel — то же плюс формулы, скрытые листы

Изображения из Photoshop — история слоёв, миниатюры

Даже голосовые сообщения могут содержать метаданные

Классический кейс: журналист публикует «анонимный слив» PDF-документа. В свойствах Word-исходника — его настоящее имя. Всё, анонимность закончилась.

Другой: активист выкладывает фото с митинга. В EXIF — GPS-координаты, которые совпадают с адресом его квартиры (снимок делал через окно). Через час его личность вычислена.

Инструменты для очистки

ExifTool — стандарт индустрии. Открытая утилита, работает в командной строке под Windows/Linux/Mac. Очистить метаданные с фото:

exiftool -all= photo.jpg

Штатные средства Windows. Правый клик по файлу  Свойства  Подробно  «Удаление свойств и личной информации». Работает для базовой очистки, но не всё удаляет.

MAT2 (Metadata Anonymisation Toolkit) — Linux-утилита, чистит десятки форматов автоматически.

Онлайн-инструменты типа metaclean.com. Удобно для разовых задач, но не для чувствительных файлов (файл уходит на чужой сервер).

Что часто забывают

Соцсети чистят метаданные автоматически, но не всегда. VK, Instagram, Facebook стирают EXIF при загрузке. Telegram в некоторых режимах отправки — тоже. Но: если ты отправил фото как «файл», а не как «фото», метаданные останутся. Проверяй перед отправкой чувствительного.

Скриншоты тоже имеют метаданные. Не такие подробные, как оригинальные фото, но могут содержать модель устройства, версию ОС, разрешение экрана. Иногда достаточно для идентификации.

Word-документы содержат историю правок, даже если её визуально не видно. Перед публикацией всегда сохраняй «Save as new file» и через «Инспектор документа» удаляй всё лишнее.

Приватная коммуникация

Мессенджеры не равны. Разные приложения дают разный уровень защиты.

Signal — золотой стандарт. End-to-end шифрование по умолчанию для всего. Открытый код. Минимум метаданных. Регистрация по номеру телефона, но с 2024 можно использовать без раскрытия номера собеседникам (username-фича). Единственный минус — нужен номер для регистрации (используй виртуальный, если нужна полная анонимность).

Session — форк Signal без привязки к номеру. Регистрация через криптографический ID. Медленнее и меньше функций, но по анонимности сильнее.

Telegram (обычные чаты)не шифрует end-to-end. Обычная переписка хранится на серверах Telegram расшифровываемой. Только «Секретные чаты» дают E2E.

Telegram (секретные чаты) — E2E есть, но: доступны только в мобильном приложении, не работают между устройствами, недоступны десктопной версии полностью. Использовать можно, но с ограничениями.

WhatsApp — E2E по умолчанию, но метаданные (кто с кем переписывается, когда, как часто) собирает и передаёт материнской компании (Meta). Для настоящего OPSEC не годится.

SMS и обычная почта — вообще ноль защиты. Всё видно провайдеру. Использовать только для одноразовой передачи неважной информации.

Настройка Signal под OPSEC

После установки:

Отключи backup в облако (в настройках). Иначе твоя переписка окажется на iCloud/Google Drive расшифрованной.

Отключи «Обнаружение контактов». Иначе Signal периодически сверяет твой список контактов со своей базой.

Включи «Скрывать в предпросмотре» для уведомлений — иначе смс-текст виден на локскрине.

Установи PIN + скринлок — защита при потере телефона.

Активируй «Исчезающие сообщения» для чувствительных диалогов — 24 часа или неделя, по контексту.

Проверяй Safety Number с собеседниками — защита от подмены на middleperson-атаку.

Как общаться с чувствительными источниками

Одноразовый канал. Свежий Signal-аккаунт на выделенном устройстве. Пары не должно быть с рабочими или личными аккаунтами.

Ключевые фразы для верификации. «Скажи мне название твоего первого домашнего животного», «повтори последнюю строку из вчерашнего разговора». Спасает от того, что противник получил доступ к устройству собеседника.

Не обсуждай в открытых каналах, что у вас есть закрытый канал. Кажется очевидным, но это самая частая ошибка.

Сетевая анонимность

Скрыть содержимое переписки — половина дела. Второе — скрыть, что ты вообще переписываешься и с кем.

VPN vs Tor

VPN — шифрует твой трафик и подменяет IP-адрес. Провайдер (Ростелеком, Билайн, etc.) видит, что ты подключён к VPN, но не видит, что дальше. VPN-провайдер видит всё, что ты делаешь, но не знает, кто ты (в теории).

Хороший VPN даёт защиту от массовой слежки провайдера и подмену IP. Не даёт полной анонимности (VPN-провайдер знает и может отдать данные по запросу властей).

Tor — три уровня шифрования, три случайных узла, трафик выходит с третьего узла (exit node). Никто из узлов не знает одновременно и твой IP, и конечный ресурс. Даёт настоящую анонимность на сетевом уровне.

Минусы Tor: медленный, exit nodes часто в блек-листах (капчи, блокировки), для повседневного использования неудобен.

Правило: VPN для повседневной приватности, Tor для чувствительной активности.

Как выбрать VPN

Критерии:

Юрисдикция. Швейцария, Панама, Британские Виргинские острова — юрисдикции без обязательств хранить логи и без Five Eyes-соглашений. США, Британия — плохо. Россия — вообще нет смысла.

No-logs policy. Провайдер декларирует, что не логирует активность. Проверяй, был ли независимый аудит (Mullvad, ProtonVPN проходили; многие «топовые» — нет).

Open-source клиент. Код клиентского приложения открыт, любой может проверить. Mullvad, ProtonVPN — да.

Оплата. Возможность оплатить криптовалютой или наличными без раскрытия личности. Mullvad принимает буквально наличные по почте.

Хорошие варианты на 2026: Mullvad, ProtonVPN, IVPN. От остальных, включая «раскрученные бренды», лучше воздержаться.

Tor Browser

Установка проста: скачай с torproject.org, запусти. Работает как обычный браузер, но через сеть Tor.

Правила использования:

Не логинься в свои обычные аккаунты через Tor. Это моментально связывает Tor-сессию с твоей личностью.

Не меняй настройки безопасности вниз ради удобства (например, включая JavaScript). Атаки на пользователей Tor через JS реальны.

Не открывай PDF, DOC, скачанные через Tor, вне Tor Browser. Они могут содержать «маячки», которые сработают при открытии.

DNS-утечки и WebRTC-утечки

Даже с VPN твой браузер может «утекать» настоящий IP через:

DNS-запросы, если VPN настроен неправильно

WebRTC (протокол видеозвонков), встроенный в браузеры

Проверить: сервис browserleaks.com покажет твой реальный IP, если утечки есть. Настрой браузер или VPN, чтобы утечки закрыть (в большинстве современных VPN это включено по умолчанию).

Ошибки, которые «палят» даже опытных

Классические провалы OPSEC, встречающиеся снова и снова.

Загрузка фото со смартфона без чистки EXIF. GPS-координаты фото = адрес, где сделано. Даже если снимал через VPN и с чистого аккаунта.

Одинаковая манера письма. Одни и те же обороты, шутки, ошибки, ссылки в разных персонах. Анализ стилометрии — реальная штука.

Захват экрана с открытыми лишними вкладками. «Анонимный скриншот» с другими вкладками в браузере, где твои соцсети или почта.

Метаданные в скриншотах. Windows и macOS часто добавляют в PNG данные о разрешении экрана, версии ОС. Через ExifTool чистятся, но кто это делает?

Активность в одно и то же время суток. Обе персоны онлайн только вечером — связь. Особенно опасно в мессенджерах со статусом «был онлайн».

Регистрация «чистого» аккаунта с настоящего IP. Секунда, чтобы забыть про VPN, — и первая регистрация под настоящим IP навсегда связана с этим аккаунтом.

Забытые старые аккаунты. Твой старый ЖЖ с 2010 года, где всё привязано. Тот форум, где ты писал с домашней почтой. Обо всём этом нужно помнить или удалять.

Восстановление пароля на «чистый» email. Если ты забыл пароль от чистой персоны и восстановил его через свой основной email — связь установлена.

OPSEC для обычного человека

Не всё, что описано выше, нужно обычному пользователю. Если ты не журналист и не активист, тебе не нужны Signal с виртуальными номерами и Tor.

Но пять базовых практик стоит внедрить каждому:

Первая. Заведи менеджер паролей (Bitwarden), сгенерируй уникальные пароли для важных сервисов (банк, почта, госуслуги, соцсети). Одна утечка не превратится в катастрофу.

Вторая. Включи двухфакторную аутентификацию везде, где можно. Приложением, не через SMS.

Третья. Раздели email: один для банков и госуслуг (никогда не для регистраций на сайтах), другой для остального.

Четвёртая. Периодически проверяй haveibeenpwned.com со своими email. Узнаешь, какие сервисы «сливали» твои данные.

Пятая. Не публикуй в открытом доступе то, что не хотел бы видеть в новостной заметке через 10 лет. Особенно фото детей, адреса, документы.

Эти пять практик закрывают 90% бытовых угроз без ущерба для удобства. Про них подробнее в статье про цифровую гигиену.

Юридический аспект в РФ

Область OPSEC на пересечении с законом требует аккуратности.

Использование VPN. Само по себе не запрещено. С 2017 запрещено провайдерам VPN обеспечивать доступ к заблокированным Роскомнадзором ресурсам. С 2024 усилены ограничения: пропаганда способов обхода блокировок формально может преследоваться (административно, не уголовно). На бытовое использование VPN для обычных задач это пока не распространяется, но нюансы законодательства меняются, следи за актуальным.

Tor. Не запрещён. Но использование Tor может привлекать внимание, и в некоторых регионах доступ к Tor-сети провайдеры блокируют. Обход блокировок через мосты (bridges) — техническое решение.

Защита чужих персональных данных. По 152-ФЗ ты не можешь собирать и хранить чужие персональные данные без согласия. В контексте OPSEC это важно: если работаешь с чужой информацией (журналистика, расследования), храни её надёжно и не делись без основания.

Что уголовно наказуемо даже под псевдонимом:

Статья 272 УК (неправомерный доступ к охраняемой законом компьютерной информации)

Статья 207.3 УК (распространение заведомо ложной информации о ВС РФ)

Статья 128.1 УК (клевета)

Статья 137 УК (нарушение неприкосновенности частной жизни)

Псевдоним не даёт индульгенции. При наличии оснований личность вычисляется, и уголовная ответственность наступает как за реальным именем.

Практический вывод: OPSEC — про безопасность и приватность, не про правовой иммунитет. Легальную деятельность защищай, нелегальную не начинай.

Что дальше

OPSEC -это не разовая настройка, а привычка. Начни с малого:

1. Составь свою модель угроз за 15 минут (три вопроса из начала статьи).

2. Выбери одну практику из «OPSEC для обычного человека» и внедри в течение недели.

3. Через месяц пересмотри модель, добавь ещё одну практику.

Первая база это цифровая гигиена (подробная статья на сайте) — без неё OPSEC не имеет смысла. Дальше по интересу: если работаешь с медиа, изучи верификацию фото (уже есть на сайте). Если хочешь глубже понять, как найти информацию в открытых источниках (и как защититься от того же самого) — начни с OSINT для начинающих.

Из будущих статей планирую: Wayback Machine и работа с архивами (как «стереть себя» из индексов и как поисковики хранят удалённое), детальный разбор менеджеров паролей, отдельно про безопасное использование Telegram в РФ.

Если есть конкретные сценарии OPSEC, о которых хочется прочитать в отдельном разборе — пиши в комментариях. Разберём.

Оставьте комментарий