Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
การวางแผนความปลอดภัยแบบโต้ตอบ

คุณกำลังปกป้องอะไร — และจากใคร?

ตอบคำถามสั้น ๆ 5 ข้อ เพื่อเปลี่ยนความกังวลที่คลุมเครือให้เป็นแผนการสื่อสารที่ปฏิบัติได้ ฟีเจอร์ City of Hats ที่เกี่ยวข้อง และขอบเขตที่ยังต้องจัดการ

ทำงานเฉพาะในเบราว์เซอร์ของคุณคำตอบจะไม่ถูกส่ง จัดเก็บ หรือเพิ่มลงในการวิเคราะห์ เครื่องมือนี้ให้คำแนะนำเพื่อการเรียนรู้ ไม่ใช่การรับประกันความปลอดภัย
เริ่มการประเมิน
การประเมินของคุณ

ที่ปรึกษาแบบจำลองภัยคุกคาม

เลือกคำตอบที่ตรงกับสถานการณ์ของคุณมากที่สุด

คุณกำลังปกป้องข้อมูลประเภทใด?

เลือกตัวเลือกที่ใกล้เคียงที่สุด และสามารถทำใหม่สำหรับสถานการณ์อื่นได้

วิธีทำงาน

แบบจำลองภัยคุกคามคือการตัดสินใจ ไม่ใช่คะแนนความกลัว

ที่ปรึกษารวมความละเอียดอ่อน ฝ่ายตรงข้าม การเปิดเผยตัวตน ความต้องการส่ง และสภาพอุปกรณ์ ผลลัพธ์ช่วยจัดลำดับการควบคุม ไม่ได้รับรองว่าสถานการณ์ปลอดภัย

1

ระบุสิ่งที่ปกป้อง

ระบุข้อมูล ตัวตน ความสัมพันธ์ หรือหลักฐานที่ต้องปกป้อง

2

ระบุฝ่ายคุกคาม

แยกเครือข่าย บริการ ผู้สวมรอย ผู้รับ อุปกรณ์ถูกเจาะ และการเข้าถึงทางกายภาพ

3

ยอมรับขอบเขต

เลือกการควบคุมที่ตรงภัย และบันทึกสิ่งที่อยู่นอกขอบเขตการปกป้อง

คำตอบตรงไปตรงมา

คำถามเกี่ยวกับที่ปรึกษาภัยคุกคาม

เครื่องมือส่งคำตอบไป City of Hats หรือไม่?

ไม่ การประเมินทำงานในเบราว์เซอร์ ไม่ส่งตัวเลือก และไม่ต้องมีบัญชี

ผล ‘ต้องใส่ใจสูง’ หมายถึงฉันกำลังตกอยู่ในอันตรายหรือไม่?

ไม่ หมายถึงตัวเลือกมีความเสี่ยงด้านอุปกรณ์ ตัวตน เมทาดาทา ผู้รับ หรือทางกายภาพที่ต้องการมากกว่าการส่งข้อความเข้ารหัสพื้นฐาน

ใช้แทนการประเมินโดยผู้เชี่ยวชาญได้หรือไม่?

ไม่ได้ นี่เป็นจุดเริ่มต้นเพื่อการเรียนรู้ ผู้ที่เผชิญภัยแบบเจาะจงควรขอคำแนะนำด้านกฎหมาย ความปลอดภัย หรือการปฏิบัติการจากผู้เชี่ยวชาญ

ทำไมจึงอธิบายข้อจำกัด?

การควบคุมมีประโยชน์เมื่อเข้าใจขอบเขต การเข้ารหัสปกป้องเส้นทางข้อมูลบางส่วน ไม่ได้ปกป้องอุปกรณ์ ผู้รับ เมทาดาทา หรือความปลอดภัยทางกายภาพโดยอัตโนมัติ

ตรวจสอบข้ออ้างเบื้องหลังคำแนะนำ

ใช้ศูนย์หลักฐานด้านความปลอดภัยเพื่อตรวจสถาปัตยกรรม ขอบเขตข้อมูล ข้อจำกัด และสถานะการตรวจสอบปัจจุบัน

เปิดศูนย์หลักฐานด้านความปลอดภัย