一个软件不能保护您的一切,最严重的问题往往都出在人身上。

image.png

您应该使用端对端加密,这不必细说了;幸运的是如今很多人已经理解到使用端对端加密的重要性,尤其是,人们已经知道,安全不是哪个软件能完全解决的问题,安全必须是一套科学的思考方式 ➕ 科学的操作方法 ➕ 有效的协作。

<aside> <img src="/icons/merge_blue.svg" alt="/icons/merge_blue.svg" width="40px" />

准备获得系统性的入门级培训体验的用户请从S01进入:S01整体安全 - 总章节:前线安防入门课

</aside>

Signal 也一样。作为一个安全工具,如今它是许多群体相互联系和沟通的首选渠道。用户团体的意图和目的可以有很大的不同,从制定晚餐计划到组织下一次反抗运动。

但仅仅使用 Signal 还不足以保证您和您的朋友的安全 —— 安全只有在堵住最薄弱环节之后才能有保障,在通讯软件上,“最薄弱环节” 就是:您与之交流的所有人中最不注重安全性的那个/那些人

因此本文将概述一些准则和协议,以帮助加强您的个人和集体安全实践。

请注意:端对端加密工具不只有Signal!本文中强调的大部分准则适用于所有端对端加密通信应用

当创建一个新群组时

加密通信的技术能力本身会给人们一种误解,似乎 “我终于可以随便说话了”,并不是这样的!还记得英国间谍搞出来的入侵 Signal 的方法吗?是的,最危险的部分在于人。🔙 技术是愚蠢的 - 这就是为什么您应该格外小心:基本手册给行动者、敏感人士和任何期待安全的普通公民

创建群组要有目的性,添加成员同样需要有目的性。在将任何一个人添加到您的联系人列表之前要知道:一旦某人成为群组的一部分,您就不可能简单地将其删除了。您不可能在完全放弃这个群组或者要求此人离开之前删除他。

您随时应该知道您加进来的人都是谁。

考虑一下您会怎么处理一个一开始就被单方面添加进来的人,单方面添加指的是比如无法双向认证的,或者是让群组中其他人对此有顾虑的。另外,在没有事先征得群组中其他人同意的情况下,不要把新人加到敏感的群组里。

群组建立后,您需要说明此群组的目的,并立即点名 —— 可以完全根据您的需求,不论是不是实名,或所有成员都使用代号,只要彼此知道谁是谁就可以了。这些应该在对话开始之前完成

不要在没有问过群组成员的情况下添加新的人进入,并给人们一个指定的时间来表达意见,比如24小时,因为许多人不可能每时每刻都在手机上活动。鼓励原成员对新成员提出问题或进行阐述,这比简单地说 “您担保” 更有助于创造良好的对话。

每次增加新成员时,都要重新点名,这样您的群组其他成员就会知道自己正在和谁说话。

担保

这里的的担保就是它本来的意思 —— 即 支持是真实的、确定的、可靠的,或 证明、保证、认证。在政治背景下,为某人担保指的是,您相信此人致力于团队的目标,值得信赖,可靠和负责任

<aside> <img src="/icons/merge_blue.svg" alt="/icons/merge_blue.svg" width="40px" />

返回:“我的”朋友还是“我们”的朋友?:如何执行担保措施 -

</aside>

请记住,担保是对您个人意见的反映,建议谨慎使用担保,因为如果是不负责任的担保,就会影响群体的安全、信任和凝聚力。