Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
ขั้นตอนการทำงานด้านความปลอดภัยเชิงปฏิบัติ

Playbooks ด้านความปลอดภัยสำหรับการสื่อสารที่มีเดิมพันสูง

จุดเริ่มต้นที่เป็นรูปธรรมหกประการสำหรับการกำหนดค่าข้อมูลประจำตัว การจัดส่ง การพิสูจน์ และการควบคุมข้อความ Playbook แต่ละเล่มจะระบุชื่อภัยคุกคามที่อยู่ คุณลักษณะ City of Hats ที่อาจช่วยได้ และความเสี่ยงที่ไม่มีผลิตภัณฑ์รับส่งข้อความไม่สามารถลบออกได้

เวอร์ชัน 1.0 · รีวิวเมื่อ 10 สิงหาคม 2026

เลือกขั้นตอนการทำงานที่ใกล้เคียงที่สุดของคุณ

ข้อมูลเหล่านี้เป็นพื้นฐานทางการศึกษา ไม่ใช่การรับประกันหรือทดแทนคำแนะนำด้านความปลอดภัยทางกฎหมาย ข้อบังคับ หรือวิชาชีพ

วารสารศาสตร์

นักข่าว – แหล่งข้อมูล

ให้แหล่งข่าวใหม่ทำการติดต่อก่อนโดยไม่ต้องเข้าร่วมสมุดที่อยู่ปกติของนักข่าวหรือเปิดเผยหมายเลขผู้ให้บริการ

ขั้นตอนการทำงานที่แนะนำ

  • เผยแพร่เส้นทางการบริโภค Sealed Tip หรือ Hat เฉพาะแยกจากบัญชีส่วนบุคคล
  • ใช้ Disposable Hat สำหรับเรื่องราวเดียวหรือความสัมพันธ์ของแหล่งที่มา
  • ยืนยันตัวตนผ่านช่องทางอิสระก่อนที่จะเชื่อถือเนื้อหาที่มีผลกระทบสูง
  • ย้ายไฟล์ที่ละเอียดอ่อนเข้าสู่โหมดความปลอดภัยที่เหมาะสมและตกลงในหน้าต่างการลบ
  • บันทึกแผนการสูญเสียอุปกรณ์ฉุกเฉินก่อนการแลกเปลี่ยนครั้งแรก
ข้อจำกัด: อุปกรณ์ปลายทางที่ถูกบุกรุก ผู้รับที่เป็นอันตราย หน้าจอที่ถ่ายภาพ การสังเกตการจราจร หรือการบังคับทางกายภาพ ยังสามารถเปิดเผยแหล่งที่มาหรือเรื่องราวได้
การเดินทางของผู้บริหาร

แผนการตรวจสอบการเดินทางและอุปกรณ์

ลดจำนวนบริบทที่ละเอียดอ่อนที่ถูกส่งข้ามพรมแดนหรือเปิดเผยเมื่อมีการตรวจสอบ สูญหาย หรือถูกขโมยอุปกรณ์

ขั้นตอนการทำงานที่แนะนำ

  • ใช้ Disposable Hat เฉพาะทริป แทนการระบุตัวตนการทำงานถาวร
  • ลดประวัติการสนทนาที่เก็บไว้ให้เหลือน้อยที่สุดก่อนการเดินทาง และตกลงในแผนการคีย์ใหม่หลังจากกลับมา
  • ใช้ GeoLock เฉพาะเมื่อการเข้าถึงแบบจำกัดตำแหน่งช่วยได้มากกว่าการพึ่งพาตำแหน่งที่เสียหาย
  • ต้องการการควบคุมที่มีอายุสั้นสำหรับเนื้อหาที่ละเอียดอ่อนเป็นพิเศษ
  • สมมติว่าอุปกรณ์ที่ปลดล็อคหรือถูกบุกรุกสามารถเปิดเผยข้อความธรรมดาและวางแผนตามนั้น
ข้อจำกัด: การเข้ารหัสไม่สามารถป้องกันการบังคับปลดล็อค การบังคับทางกายภาพ มัลแวร์ในอุปกรณ์ หรือการเปิดเผยข้อมูลที่อ่านและจดจำแล้ว
การตอบสนองต่อเหตุการณ์

การประสานงานเหตุการณ์นอกกลุ่ม

สร้างเส้นทางการสื่อสารที่ไม่ขึ้นอยู่กับอีเมลองค์กรหรือผู้เช่าการทำงานร่วมกันที่อาจถูกบุกรุก

ขั้นตอนการทำงานที่แนะนำ

  • Hats ฉุกเฉินที่ได้รับการตรวจสอบล่วงหน้าก่อนเกิดเหตุและจัดเก็บเอกสารการตรวจสอบแบบออฟไลน์
  • ใช้ Phrase ID เฉพาะในกรณีที่การค้นพบตรงกับโมเดลภัยคุกคามเท่านั้น
  • ยืนยันการเปลี่ยนแปลงบทบาทและการตัดสินใจที่สำคัญผ่านช่องทางที่สอง
  • ใช้ Certified Send สำหรับการรับทราบการปฏิบัติงานที่ต้องใช้หลักฐาน
  • คงทางเลือกที่ไม่ใช่ดิจิทัลไว้ เนื่องจากแอปหรือเครือข่ายใดๆ จะไม่สามารถใช้งานได้
ข้อจำกัด: City of Hats ไม่สามารถรับประกันความพร้อมใช้งานของบริการ ตรวจสอบความจริงของการอ้างสิทธิ์ของผู้เข้าร่วมทุกคน หรือรักษาความปลอดภัยให้กับอุปกรณ์ตอบกลับที่ถูกบุกรุกแล้ว
การดูแลสุขภาพ

การบริโภคคลินิกที่ละเอียดอ่อน

รวบรวมและหารือเกี่ยวกับข้อมูลที่ละเอียดอ่อนในขณะที่ลดตัวระบุให้เหลือน้อยที่สุดและใช้การควบคุมการเข้าถึงที่ชัดเจน

ขั้นตอนการทำงานที่แนะนำ

  • กำหนดว่าบันทึกใดอยู่ในระบบบันทึกทางคลินิก และการสื่อสารใดควรคงอยู่ชั่วคราว
  • ใช้เส้นทางการรับเข้าเฉพาะของคลินิกและตรวจสอบผู้ป่วยก่อนเปิดเผยผล
  • ใช้ Verified Eyes Only, PIN หรือโหมดความปลอดภัยอื่นหลังจากตรวจสอบการเข้าถึงแล้วเท่านั้น
  • ตั้งค่าขั้นตอนการเก็บรักษาและการยกระดับกรณีภายนอกเครื่องมือรับส่งข้อความ
  • ตรวจสอบกฎหมาย ความเป็นส่วนตัว และความเสี่ยงของผู้ขายให้เสร็จสิ้นก่อนการใช้การผลิตที่มีการควบคุม
ข้อจำกัด: Playbook นี้ไม่ได้อ้างสิทธิ์ในการปฏิบัติตามข้อกำหนดของ HIPAA, GDPR, PIPEDA หรือกฎหมายสุขภาพในท้องถิ่น การปฏิบัติตามข้อกำหนดขึ้นอยู่กับสัญญา การกำหนดค่า ขั้นตอนการทำงาน เขตอำนาจศาล และการควบคุมขององค์กร
จริยธรรมและการปฏิบัติตาม

การรายงานของพนักงานที่ไม่เปิดเผยตัวตน

เสนอเส้นทางการรายงานที่ไม่ต้องการให้ผู้รายงานเปิดเผยหมายเลขโทรศัพท์หรือที่อยู่อีเมลส่วนตัว

ขั้นตอนการทำงานที่แนะนำ

  • เผยแพร่เส้นทาง Sealed Tip ด้วยการไม่เปิดเผยชื่อและประกาศการเก็บรักษาด้วยภาษาธรรมดา
  • จำกัดการเข้าถึงตัวจัดการเคสและการรับข้อมูลแยกจากข้อมูลประจำตัวของการสืบสวน
  • ใช้ Hat เฉพาะกรณีเพื่อติดตามผลโดยไม่ต้องขอตัวระบุสมุดที่อยู่ส่วนบุคคล
  • อธิบายว่าเมตาดาต้าด้านเทคนิคและองค์กรใดบ้างที่อาจยังคงมีอยู่
  • กำหนดระดับการยกระดับ การจัดการหลักฐาน และขั้นตอนการต่อต้านการตอบโต้ภายนอกแอป
ข้อจำกัด: การไม่เปิดเผยตัวตนสามารถบ่อนทำลายได้ด้วยรูปแบบการเขียน ไฟล์ที่ส่งมา เครือข่ายในที่ทำงาน กล้อง บันทึกการเข้าถึงขององค์กร หรือข้อเท็จจริงที่ทราบกันเฉพาะคนกลุ่มเล็กๆ เท่านั้น

การควบคุมที่ใช้ร่วมกันโดย Playbook ทุกเล่ม

  • ตรวจสอบบุคคลและกุญแจอย่างเป็นอิสระเมื่อการแอบอ้างบุคคลอื่นมีความสำคัญ
  • ถือว่าพฤติกรรมผู้รับและปลายทางเป็นส่วนหนึ่งของระบบ
  • ลดข้อมูลที่เก็บไว้ให้เหลือน้อยที่สุดแทนที่จะอาศัยการลบเป็นยางลบที่สมบูรณ์แบบ
  • เก็บสำรองความพร้อมใช้งานและเส้นทางการยกระดับเหตุการณ์ไว้
  • ใช้ Threat Model Advisor ก่อนนำ Playbook มาใช้โดยไม่มีการเปลี่ยนแปลง

เปลี่ยน Playbook ให้เป็นแผนของคุณเอง

ตอบคำถามส่วนตัวห้าข้อเฉพาะเบราว์เซอร์เพื่อระบุการควบคุมและข้อจำกัดที่เกี่ยวข้องกับสถานการณ์ของคุณมากที่สุด