Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
交互式安全规划

你要保护什么,又要防范谁?

回答五个简短问题,把模糊的安全担忧转化为可执行的通信方案、适合的 City of Hats 功能,以及仍需管理的边界。

仅在你的浏览器中运行你的答案不会被提交、存储或加入分析。本工具提供教育性建议,并不保证绝对安全。
开始评估
你的评估

威胁模型顾问

请选择最符合你情况的答案。

你要保护哪类信息?

选择最接近的情况;你可以针对其他情境重新运行。

工作原理

威胁模型是一项决策,不是恐惧评分

顾问综合信息敏感度、可能的对手、身份暴露、传递需求和终端状态。结果用于排列控制优先级,并不证明情境绝对安全。

1

明确资产

识别需要保护的信息、身份、关系或证明。

2

明确对手

区分网络、服务、冒充者、接收者、受损设备和物理访问。

3

接受边界

选择针对已命名威胁的控制,并记录其保护范围之外的事项。

直接回答

威胁模型顾问常见问题

顾问会把我的答案发送给 City of Hats 吗?

不会。评估在你的浏览器中运行,不会提交选择,也不需要账户。

“高度关注”是否证明我正处于危险中?

不是。它表示你的选择包含终端、身份、元数据、接收者或物理风险,需要的不只是基础加密通信。

结果能替代专业安全评估吗?

不能。这只是教育性起点。面临定向威胁的组织和个人应寻求适合其情境的专业法律、安全或运营建议。

为什么要说明限制?

只有理解边界,安全控制才有价值。加密保护特定数据路径,并不会自动保护设备、接收者、元数据或人身安全。

核验建议背后的安全主张

请在安全证据中心查看架构、数据边界、限制和当前验证状态。

打开安全证据中心