ข้อมูลประจำตัวที่สร้างโดยบริการเอกสาร City of Hats และ Threema ที่สามารถใช้ได้โดยไม่ต้องเชื่อมโยงตัวระบุตัวใดตัวหนึ่ง
ผู้ส่งสารคนไหนต้องการหมายเลขโทรศัพท์หรืออีเมล?
การตรวจสอบตัวระบุบัญชีที่ทำซ้ำได้ในเดือนสิงหาคม 2026 ซึ่งจัดทำโดยบริการส่งข้อความทั้ง 9 บริการ การศึกษานี้แยกตัวระบุที่ใช้สร้างบัญชีออกจากข้อมูลที่ผู้ใช้สามารถซ่อนจากผู้ติดต่อได้ในภายหลัง
เวอร์ชัน 1.0 · 9 บริการ · 8 การจำแนกประเภทที่ตรวจสอบแล้ว · 1 ไม่ได้รับคะแนนการค้นพบระยะสั้น
สิ่งที่เอกสารแสดง
Signal, WhatsApp และ Telegram บันทึกการรูทบัญชีที่เชื่อมโยงกับโทรศัพท์ แม้ว่าชื่อผู้ใช้ที่เป็นตัวเลือกจะสามารถซ่อนหมายเลขจากผู้ติดต่อใหม่ได้
Messenger สามารถใช้บัญชี Meta ที่ยืนยันทางอีเมลได้ Wire จัดทำเอกสารบัญชีทีมทางอีเมล
LINE ทำเอกสารการยืนยันทางโทรศัพท์ในตลาดเอเชียห้าแห่งและการสร้างบัญชี Apple หรือ Google ที่อื่น
ระเบียบวิธี
นี่คือการตรวจสอบเอกสาร ไม่ใช่การตรวจสอบซอร์สโค้ด และไม่ใช่การจัดอันดับความปลอดภัย การจัดหมวดหมู่แต่ละรายการจะตอบคำถามแคบๆ หนึ่งข้อ: บริการบอกว่าบุคคลต้องการตัวระบุที่คงทนอะไรเมื่อสร้างหรือดูแลรักษาบัญชี
เราใช้ศูนย์ช่วยเหลือของผู้ขาย เอกสารทางเทคนิค หรือประกาศผลิตภัณฑ์อย่างเป็นทางการ ตัวอย่างการค้นหาและข้อมูลสรุปของบุคคลที่สามไม่ได้รับการยอมรับเป็นหลักฐาน
ชื่อผู้ใช้ที่ซ่อนหมายเลขโทรศัพท์จากผู้ติดต่อใหม่จะไม่ลบหมายเลขโทรศัพท์ที่ใช้ในการลงทะเบียนหรือกู้คืนบัญชีที่ซ่อนอยู่
กฎระดับภูมิภาค การเปิดตัวแบบทีละขั้น ขั้นตอนเฉพาะสำหรับองค์กร และเอกสารที่ไม่สามารถเข้าถึงได้จะมีป้ายกำกับแทนที่จะถูกบังคับให้อยู่ในเซลล์ใช่หรือไม่ใช่
สินค้ามีการเปลี่ยนแปลง ทุกแถวจะมีวันที่ตรวจสอบและแหล่งที่มาเพื่อให้นักวิจัยอีกคนสามารถทำซ้ำหรือคัดค้านการจำแนกประเภทได้
ชุดข้อมูลความต้องการข้อมูลประจำตัว
“ไม่มี” หมายถึงเอกสารที่อ้างถึงอนุญาตให้ใช้งานได้โดยไม่มีหมายเลขโทรศัพท์หรืออีเมล ไม่ได้หมายความว่าบริการจะไม่รวบรวมข้อมูลเมตาหรือผู้ใช้ไม่เปิดเผยตัวตนในทุกรูปแบบภัยคุกคาม
| บริการ | รูทบัญชีที่จัดทำเอกสาร | จำเป็นต้องใช้โทรศัพท์ | อีเมล์ที่จำเป็น | นามแฝงที่ต้องติดต่อ | ความมั่นใจ | แหล่งที่มาอย่างเป็นทางการ |
|---|---|---|---|---|---|---|
| City of Hats | ข้อมูลระบุตัวตน Hat ที่สร้างโดยบริการ | เลขที่ | เลขที่ | รหัส Hat หรือ Phrase ID | การเรียกร้องจากบุคคลที่หนึ่ง | Security Evidence Centerไม่จำเป็นต้องมีหมายเลขโทรศัพท์และอีเมลเพื่อสร้าง Hat นี่เป็นการกล่าวอ้างผลิตภัณฑ์ของบุคคลที่หนึ่ง City of Hats ไม่ใช่ผลการตรวจสอบโดยอิสระ |
| Signal | หมายเลขโทรศัพท์มือถือที่มีอยู่ | ใช่ | เลขที่ | ชื่อผู้ใช้ที่ไม่บังคับ | ตรวจสอบแล้ว | ข้อกำหนดในการลงทะเบียน SignalSignal บอกว่าจำเป็นต้องมีหมายเลขโทรศัพท์ที่มีอยู่ ชื่อผู้ใช้และการตั้งค่าความเป็นส่วนตัวที่เป็นตัวเลือกสามารถป้องกันไม่ให้ผู้ติดต่อรายใหม่เห็นหรือค้นหาหมายเลขนั้น |
| บัญชีตามหมายเลขโทรศัพท์ | ใช่ | เลขที่ | อยู่ระหว่างการเปิดตัวชื่อผู้ใช้ | ตรวจสอบแล้วโดยมีข้อแม้ในการเปิดตัว | ประกาศชื่อผู้ใช้ MetaMeta กล่าวว่าชื่อผู้ใช้จะทำให้ผู้ติดต่อใหม่หลีกเลี่ยงการเห็นหมายเลขโทรศัพท์ เราถือว่าสิ่งนั้นเป็นความเป็นส่วนตัวในการติดต่อ ไม่ใช่การลบบัญชีที่เชื่อมโยงกับโทรศัพท์ที่ซ่อนอยู่ | |
| Telegram | หมายเลขโทรศัพท์มือถือ | ใช่ | เลขที่ | ชื่อผู้ใช้ที่ไม่บังคับ | ตรวจสอบแล้ว | คำถามที่พบบ่อยของ TelegramTelegram ระบุว่าบัญชีสามารถเชื่อมต่อกับหมายเลขโทรศัพท์มือถือได้เท่านั้น และเตือนผู้ใช้ให้ควบคุมหมายเลขดังกล่าวได้ |
| Facebook Messenger | Meta หรือบัญชี Facebook | เลขที่ | ได้ ถ้าไม่ได้ใช้โทรศัพท์ | โปรไฟล์หรือชื่อผู้ใช้ | ตรวจสอบแล้ว | ศูนย์ช่วยเหลือ Messengerการสร้างบัญชี Facebook ยอมรับที่อยู่อีเมลหรือหมายเลขโทรศัพท์มือถือ ดังนั้นจึงไม่จำเป็นต้องใช้หมายเลขโทรศัพท์อย่างเคร่งครัด บัญชียังคงเชื่อมโยงกับข้อมูลประจำตัวของ Meta ที่เสถียร |
| LINE | หมายเลขโทรศัพท์หรือบัญชี Apple/Google ตามภูมิภาค | ภูมิภาค | บัญชีบุคคลที่สาม | โปรไฟล์และรหัส LINE | ตรวจสอบโดยมีข้อแม้ในระดับภูมิภาค | การสร้างบัญชี LINELINE ทำเอกสารการยืนยันทางโทรศัพท์ในฮ่องกง ญี่ปุ่น เกาหลี ไต้หวัน และไทย ผู้ใช้ในประเทศอื่นสร้างบัญชีกับ Apple หรือ Google |
| Threema | รหัส Threema แบบสุ่ม | เลขที่ | เลขที่ | รหัส Threema | ตรวจสอบแล้ว | เอกสารไวท์เปเปอร์การเข้ารหัส ThreemaThreema จัดทำเอกสารหมายเลขโทรศัพท์และลิงก์อีเมลเป็นตัวเลือก รหัสที่สร้างขึ้นยังคงเป็นตัวระบุหลัก |
| Wire | บัญชีทีมที่ใช้อีเมล | เลขที่ | ใช่ | โปรไฟล์ Wire | ตรวจสอบแล้วสำหรับบัญชีทีม | รองรับบัญชี Wireเอกสารปัจจุบันที่สามารถเข้าถึงได้จะอธิบายการสร้างทีมและการเป็นสมาชิกโดยใช้ที่อยู่อีเมลที่ได้รับการยืนยัน แถวนี้ไม่ได้สรุปข้อมูลทั่วไปนอกเหนือจากโฟลว์ที่บันทึกไว้ |
| ไม่จัดประเภท | ไม่ได้คะแนน | ไม่ได้คะแนน | รหัส WeChat | หลักฐานจากบุคคลที่หนึ่งที่เข้าถึงได้ไม่เพียงพอ | เว็บไซต์อย่างเป็นทางการของ WeChatเราไม่สามารถเรียกเอกสารข้อกำหนดการลงชื่อสมัครใช้บุคคลที่หนึ่งในปัจจุบันได้อย่างน่าเชื่อถือในระหว่างการตรวจสอบนี้ ดังนั้นจึงจงใจยกเลิกการให้คะแนนแถวนี้ |
สิ่งนี้ทำและไม่ได้หมายความว่าอะไร
- ตัวระบุการลงทะเบียนเป็นส่วนหนึ่งของโมเดลภัยคุกคาม ซึ่งอาจส่งผลต่อการค้นพบได้ การกู้คืนบัญชี ความสัมพันธ์ข้ามบริบท และการเสี่ยงต่อการถูกสลับซิมหรือบัญชีอีเมล
- ไม่ได้กำหนดการรักษาความลับของข้อความด้วยตัวเอง บริการทางโทรศัพท์ยังคงสามารถใช้การเข้ารหัสจากต้นทางถึงปลายทางที่แข็งแกร่งได้ และบัญชีนามแฝงยังคงอาจถูกเปิดเผยโดยอุปกรณ์ที่ปลดล็อค พฤติกรรมของผู้รับ ข้อมูลเมตาของเครือข่าย หรือข้อผิดพลาดในการดำเนินงาน
- คำถามที่มีประโยชน์ที่สุดไม่ใช่ “แอปไหนชนะ” “ตัวระบุ เส้นทางการกู้คืน อุปกรณ์ ผู้รับ และข้อมูลเมตาตัวใดที่มีความเสี่ยงในสถานการณ์นี้”
City of Hats จัดการกับการแยกข้อมูลประจำตัวอย่างไร
City of Hats ใช้ Hats ที่สร้างโดยบริการ แทนที่จะเป็นหมายเลขผู้ให้บริการหรือที่อยู่อีเมลเป็นอัตลักษณ์การสื่อสาร Phrase ID สามารถทำให้ Hat แชร์ได้ง่ายขึ้น และ Disposable Hats สามารถจำกัดระยะเวลาที่บริบทยังคงสามารถลิงก์ได้ การควบคุมเหล่านี้ลดการมีเพศสัมพันธ์ของตัวระบุ โดยไม่ได้ป้องกันการบุกรุกอุปกรณ์ การเปิดเผยข้อมูลผู้รับ การสังเกตการรับส่งข้อมูล หรือการบังคับทางกายภาพ
ดาวน์โหลดและทำซ้ำการตรวจสอบ
CSV สะดวกสำหรับการวิเคราะห์ และ JSON จะเก็บรักษาบันทึกย่อ, URL แหล่งที่มา, ป้ายกำกับความเชื่อมั่น และรหัสการจำแนกประเภท ทั้งสองเผยแพร่ภายใต้ CC BY 4.0 พร้อมการระบุแหล่งที่มาของ City of Hats และลิงก์ไปยังหน้าวิธีการนี้
ใบอนุญาตชุดข้อมูล: Creative Commons Attribution 4.0 · เวอร์ชัน 1.0
ข้อจำกัด
- การศึกษานี้ประเมินเอกสารสาธารณะ ไม่ใช่ซอร์สโค้ด พฤติกรรมของเซิร์ฟเวอร์ การปฏิบัติตามนโยบายความเป็นส่วนตัว หรือการใช้งานการเข้ารหัส
- ขั้นตอนการสมัครอาจแตกต่างกันไปตามประเทศ อุปกรณ์ ประเภทบัญชี อายุ หรือการเปิดตัวฟีเจอร์แบบทีละขั้น
- City of Hats รวมอยู่และให้ทุนสนับสนุนการวิจัยนี้ แถวนี้มีการระบุอย่างชัดเจนว่าเป็นการอ้างสิทธิ์ของบุคคลที่หนึ่ง
- จำนวนดังกล่าวไม่รวม WeChat เนื่องจากเอกสารการสมัครของบุคคลที่หนึ่งในปัจจุบันไม่สามารถเข้าถึงได้อย่างน่าเชื่อถือในระหว่างการตรวจสอบ
- การแก้ไขด้วยแหล่งที่มาของบุคคลที่หนึ่งสามารถทำได้ผ่านหน้าติดต่อ การเปลี่ยนแปลงเนื้อหาจะปรากฏในบันทึกการเปลี่ยนแปลง