Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
سير العمل الأمني ​​العملي

كتيبات اللعب الأمنية للاتصالات عالية المخاطر

ست نقاط بداية ملموسة لتكوين عناصر التحكم في الهوية والتسليم والإثبات والرسائل. يذكر كل دليل قواعد التهديد الذي يعالجه، وميزات City of Hats التي قد تساعد، والمخاطر التي لا يمكن لأي منتج مراسلة إزالتها.

الإصدار 1.0 · تمت المراجعة في 10 أغسطس 2026

اختر سير العمل الأقرب إليك

هذه هي الخطوط الأساسية التعليمية، وليست ضمانات أو بدائل للمشورة الأمنية القانونية أو التنظيمية أو المهنية.

الصحافة

الصحفي - مصدر المدخول

اسمح لمصدر جديد بإجراء الاتصال الأول دون الانضمام إلى دفتر العناوين العادي للصحفي أو الكشف عن رقم الناقل.

سير العمل الموصى به

  • قم بنشر مسار دخول Sealed Tip أو Hat مخصص منفصل عن الحسابات الشخصية.
  • استخدم Disposable Hat لقصة واحدة أو علاقة مصدر.
  • تحقق من الهوية من خلال قناة مستقلة قبل الوثوق بالمواد عالية التأثير.
  • انقل الملفات الحساسة إلى وضع الأمان المناسب واتفق على نافذة الحذف.
  • قم بتوثيق خطة الطوارئ لفقدان الجهاز قبل عملية الاستبدال الأولى.
القيود: لا يزال بإمكان نقطة النهاية المخترقة، أو المستلم الخبيث، أو الشاشة المصورة، أو مراقبة حركة المرور، أو الإكراه الجسدي، كشف المصدر أو القصة.
السفر التنفيذي

خطة السفر وفحص الجهاز

يمكنك تقليل مقدار السياق الحساس الذي يتم نقله عبر الحدود أو كشفه عند فحص الجهاز أو فقدانه أو سرقته.

سير العمل الموصى به

  • استخدم Disposable Hat الخاص بالرحلة بدلاً من هوية العمل الدائمة.
  • قم بتقليل سجل المحادثات المحتفظ به قبل السفر والاتفاق على خطة إعادة المفاتيح بعد العودة.
  • استخدم GeoLock فقط عندما يكون الوصول إلى بوابة الموقع مفيدًا أكثر مما يضر تبعية الموقع.
  • تفضل عناصر التحكم قصيرة العمر للمحتوى الحساس بشكل خاص.
  • افترض أن الجهاز غير المؤمن أو المخترق يمكنه الكشف عن نص عادي والتخطيط وفقًا لذلك.
القيود: لا يمكن للتشفير أن يمنع إلغاء القفل القسري، أو الإكراه الجسدي، أو البرامج الضارة للجهاز، أو الكشف عن المعلومات التي تمت قراءتها وتذكرها بالفعل.
الاستجابة للحوادث

تنسيق الحوادث خارج النطاق

قم بإنشاء مسار اتصال لا يعتمد على البريد الإلكتروني للشركة أو مستأجر التعاون الذي يحتمل أن يكون معرضًا للخطر.

سير العمل الموصى به

  • تم التحقق مسبقًا من حالة الطوارئ Hats قبل وقوع الحادث وقم بتخزين مواد التحقق في وضع عدم الاتصال.
  • استخدم Phrase ID المخصص فقط عندما تتطابق قابلية اكتشافه مع نموذج التهديد.
  • تأكيد تغييرات الأدوار والقرارات الرئيسية من خلال قناة ثانية.
  • استخدم Certified Send للإقرارات التشغيلية التي تتطلب أدلة.
  • احتفظ بنسخة احتياطية غير رقمية لأن أي تطبيق أو شبكة يمكن أن تصبح غير متاحة.
القيود: لا يمكن لـ City of Hats ضمان توفر الخدمة، أو التحقق من صحة كل مطالبة من المشاركين، أو تأمين جهاز استجابة مخترق بالفعل.
الرعاية الصحية

تناول العيادة الحساسة

جمع ومناقشة المعلومات الحساسة مع تقليل المعرفات وتطبيق ضوابط وصول واضحة.

سير العمل الموصى به

  • حدد السجلات التي تنتمي إلى نظام السجلات السريرية وأي الاتصالات يجب أن تظل عابرة.
  • استخدم طريق تناول خاص بالعيادة وتحقق من المريض قبل الكشف عن النتائج.
  • قم بتطبيق Verified Eyes Only أو PIN أو أي وضع أمان آخر فقط بعد مراجعة إمكانية الوصول.
  • قم بتعيين إجراءات الاحتفاظ والتصعيد خارج أداة المراسلة.
  • أكمل المراجعة القانونية والخصوصية ومخاطر البائعين قبل الاستخدام المنظم للإنتاج.
القيود: لا يطالب دليل التشغيل هذا بـ HIPAA أو GDPR أو PIPEDA أو الامتثال لقانون الصحة المحلي. يعتمد الامتثال على العقود والتكوين وسير العمل والولاية القضائية والضوابط التنظيمية.
الأخلاقيات والامتثال

الإبلاغ عن موظف مجهول

قدم مسارًا لإعداد التقارير لا يتطلب من المراسل الكشف عن رقم هاتف شخصي أو عنوان بريد إلكتروني.

سير العمل الموصى به

  • انشر مسار Sealed Tip مع إشعار إخفاء الهوية والاحتفاظ باللغة العادية.
  • الحد من وصول معالج الحالة والفصل بين هويات التحقيق.
  • استخدم Hat الخاص بحالة معينة للمتابعة دون طلب معرف دفتر العناوين الشخصي.
  • اشرح ما هي البيانات الوصفية التقنية والتنظيمية التي قد لا تزال موجودة.
  • تحديد التصعيد والتعامل مع الأدلة وإجراءات مكافحة الانتقام خارج التطبيق.
القيود: يمكن تقويض إخفاء الهوية من خلال أسلوب الكتابة، أو الملفات المقدمة، أو شبكات مكان العمل، أو الكاميرات، أو سجلات الوصول التنظيمية، أو الحقائق المعروفة فقط لمجموعة صغيرة.

الضوابط المشتركة من قبل كل قواعد اللعبة التي تمارسها

  • تحقق من الأشخاص والمفاتيح بشكل مستقل عندما يكون انتحال الشخصية مهمًا.
  • التعامل مع سلوك المستلم ونقاط النهاية كجزء من النظام.
  • قلل من البيانات المحتجزة بدلاً من الاعتماد على الحذف كممحاة مثالية.
  • احتفظ باحتياطي التوفر ومسار تصعيد الحادث.
  • استخدم Threat Model Advisor قبل اعتماد قواعد اللعبة دون تغيير.

تحويل قواعد اللعبة إلى خطتك الخاصة

أجب عن خمسة أسئلة خاصة تتعلق بالمتصفح فقط لتحديد عناصر التحكم والقيود الأكثر صلة بموقفك.