Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
FLUJOS DE TRABAJO PRÁCTICOS DE SEGURIDAD

Guías de seguridad para comunicaciones de alto riesgo

Seis puntos de partida concretos para configurar controles de identidad, entrega, pruebas y mensajes. Cada manual nombra la amenaza que aborda, las funciones City of Hats que pueden ayudar y los riesgos que ningún producto de mensajería puede eliminar.

Versión 1.0 · Revisado el 10 de agosto de 2026

Elija el flujo de trabajo más cercano al suyo

Estos son puntos de referencia educativos, no garantías ni sustitutos del asesoramiento de seguridad legal, regulatorio o profesional.

PERIODISMO

Consumo de periodista-fuente

Deje que una nueva fuente haga el primer contacto sin unirse a la libreta de direcciones ordinaria del periodista ni exponer el número de un operador.

Flujo de trabajo recomendado

  • Publique una ruta de admisión dedicada Sealed Tip o Hat separada de las cuentas personales.
  • Utilice un Disposable Hat para una sola historia o relación de fuente.
  • Verifique la identidad a través de un canal independiente antes de confiar en material de alto impacto.
  • Mueva los archivos confidenciales a un modo de seguridad adecuado y acuerde una ventana de eliminación.
  • Documente un plan de emergencia en caso de pérdida del dispositivo antes del primer intercambio.
Limitaciones: Un terminal comprometido, un destinatario malicioso, una pantalla fotografiada, una observación del tráfico o la coerción física aún pueden exponer una fuente o una historia.
VIAJE EJECUTIVO

Plan de viaje e inspección de dispositivos.

Reduzca la cantidad de contexto sensible que se transmite a través de fronteras o se expone cuando un dispositivo es inspeccionado, perdido o robado.

Flujo de trabajo recomendado

  • Utilice un Disposable Hat específico del viaje en lugar de una identidad de trabajo permanente.
  • Minimice el historial de conversaciones retenidas antes del viaje y acuerde un plan de cambio de claves después del regreso.
  • Utilice GeoLock solo cuando el acceso controlado por ubicación ayude más de lo que perjudica la dependencia de la ubicación.
  • Prefiera controles de corta duración para contenido especialmente sensible.
  • Suponga que un dispositivo desbloqueado o comprometido puede revelar texto sin formato y planifique en consecuencia.
Limitaciones: La criptografía no puede evitar el desbloqueo forzoso, la coerción física, el malware del dispositivo o la divulgación de información ya leída y recordada.
RESPUESTA AL INCIDENTE

Coordinación de incidentes fuera de banda

Establezca una ruta de comunicación que no dependa del correo electrónico corporativo o del inquilino de colaboración potencialmente comprometido.

Flujo de trabajo recomendado

  • Prepare el Hats de emergencia verificado previamente antes de un incidente y almacene el material de verificación fuera de línea.
  • Utilice un Phrase ID dedicado solo cuando su capacidad de descubrimiento coincida con el modelo de amenaza.
  • Confirmar cambios de roles y decisiones clave a través de un segundo canal.
  • Utilice Certified Send para reconocimientos operativos que requieran evidencia.
  • Mantenga un respaldo no digital porque cualquier aplicación o red puede dejar de estar disponible.
Limitaciones: City of Hats no puede garantizar la disponibilidad del servicio, validar la veracidad de cada reclamo de los participantes ni asegurar un dispositivo de respuesta ya comprometido.
CUIDADO DE LA SALUD

Ingreso clínico sensible

Recopile y analice información confidencial mientras minimiza los identificadores y aplica controles de acceso claros.

Flujo de trabajo recomendado

  • Defina qué registros pertenecen al sistema de registro clínico y qué comunicaciones deben permanecer transitorias.
  • Utilice una ruta de admisión específica de la clínica y verifique al paciente antes de revelar los resultados.
  • Aplique Verified Eyes Only, PIN u otro modo de seguridad solo después de la revisión de accesibilidad.
  • Establezca procedimientos de retención y escalamiento fuera de la herramienta de mensajería.
  • Complete una revisión legal, de privacidad y de riesgos del proveedor antes del uso de producción regulado.
Limitaciones: Este manual no afirma que HIPAA, GDPR, PIPEDA ni el cumplimiento de las leyes sanitarias locales. El cumplimiento depende de los contratos, la configuración, el flujo de trabajo, la jurisdicción y los controles organizacionales.
ÉTICA Y CUMPLIMIENTO

Informes anónimos de empleados

Ofrezca una ruta de denuncia que no requiera que el denunciante revele un número de teléfono personal o una dirección de correo electrónico.

Flujo de trabajo recomendado

  • Publique una ruta Sealed Tip con un aviso de retención y anonimato en lenguaje sencillo.
  • Limite el acceso de los encargados del caso y separe la admisión de las identidades de la investigación.
  • Utilice un Hat específico del caso para realizar el seguimiento sin solicitar un identificador de libreta de direcciones personal.
  • Explique qué metadatos técnicos y organizativos pueden existir aún.
  • Defina procedimientos de escalada, manejo de pruebas y antirepresalias fuera de la aplicación.
Limitaciones: El anonimato puede verse socavado por el estilo de escritura, los archivos enviados, las redes del lugar de trabajo, las cámaras, los registros de acceso de la organización o hechos que sólo conoce un pequeño grupo.

Controles compartidos por cada libro de jugadas

  • Verifique personas y claves de forma independiente cuando la suplantación sea importante.
  • Trate el comportamiento de los destinatarios y los puntos finales como parte del sistema.
  • Minimice los datos retenidos en lugar de depender de la eliminación como un borrador perfecto.
  • Mantenga un respaldo de disponibilidad y una ruta de escalada de incidentes.
  • Utilice Threat Model Advisor antes de adoptar un libro de jugadas sin cambios.

Convierte el libro de jugadas en tu propio plan

Responda cinco preguntas privadas, exclusivas del navegador, para identificar los controles y limitaciones más relevantes para su situación.