La imagen rara vez es la única divulgación

Una fotografía que parece anónima aún puede identificar a una fuente mediante los metadatos incrustados, los fotogramas capturados justo antes y después, el nombre del archivo, una nota asociada, un registro de contacto o el hilo de mensajes que la entregó.

Proteger la imagen publicada mientras se deja ese contexto circundante en el mismo dispositivo aborda la parte más pequeña del problema.

Minimiza lo que lleva el dispositivo de trabajo

El control más fuerte disponible es reducir lo que hay en el teléfono en cada momento. El material que se ha transferido a los sistemas de la redacción y se ha retirado del dispositivo no puede quedar expuesto por una pérdida, una incautación o una reparación.

Esto requiere un proceso de transferencia funcional en lugar de buenas intenciones, y por eso es una cuestión de la redacción en lugar de individual.

Espacios separados para trabajos separados

Mantener las identidades de las fuentes junto a los medios publicables significa que una credencial divulgada expone ambos. Los espacios cifrados independientes, abiertos con credenciales no relacionadas, cambian lo que revela un solo desbloqueo forzado u observado.

NullVault aborda una parte de esto: un patrón abre la bóveda que da acceso, y la pantalla de bloqueo no presenta una lista de nombres de bóvedas ni un recuento.

Práctica de trabajo

  • Construye un modelo de amenaza específico del caso con el apoyo de seguridad de la redacción, no a partir de una guía general.
  • Mantén el material de las fuentes en un espacio separado de los medios publicables.
  • Elimina la ubicación y el contexto innecesario antes de la publicación, y comprueba los fotogramas adyacentes.
  • Planifica de antemano la pérdida, la detención, la reparación y la entrega de emergencia en lugar de improvisar.
  • Mantén una vía de recuperación fuera del dispositivo controlada por ti o por la redacción.

Qué no se le puede pedir a una bóveda

  • Vencer a un dispositivo comprometido que observa el contenido en el momento del desbloqueo.
  • Resistir un proceso legal, que opera sobre personas y organizaciones en lugar de sobre cifrados.
  • Sustituir el apoyo de seguridad institucional en una historia de alto riesgo.

Obtén el apoyo adecuado

Esta guía describe principios generales. El trabajo que implica una protección genuina de fuentes justifica el asesoramiento del equipo de seguridad de tu redacción o de una organización especializada en libertad de prensa y seguridad digital.

La documentación del software de consumo, incluida la de esta web, no es un sustituto de eso.

Amara comienza con una prueba no sensible: «Construye un modelo de amenaza específico del caso con el apoyo de seguridad de la redacción». Luego, Amara sigue la segunda comprobación: «Elimina la ubicación y el contexto innecesario antes de la publicación». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • Mantener las identidades de las fuentes junto a los medios publicables
  • Prometer que una bóveda vence la vulneración del dispositivo o el proceso legal

¿Es esto un consejo de seguridad operativa para cada encargo?

No. La información de alto riesgo necesita experiencia específica de la organización y una orientación legal local actual.

¿Qué debería verificar antes de fiarme de «privacidad de fotos y material de fuentes para periodistas»?

Para «privacidad de fotos y material de fuentes para periodistas», verifica el elemento protegido tras un bloqueo completo, identifica cada copia restante y confirma la recuperación antes de eliminar un original irremplazable. Los controles exactos dependen del dispositivo, la versión del sistema operativo y el modelo de almacenamiento descritos en esta guía.

¿Elimina «privacidad de fotos y material de fuentes para periodistas» todas las demás copias?

No. Al considerar «privacidad de fotos y material de fuentes para periodistas», trata las exportaciones, las fototecas en la nube, los mensajes, las descargas, los destinatarios, las copias de seguridad y las carpetas de elementos eliminados como copias o límites de almacenamiento separados que requieren su propia revisión.

Fuentes principales de esta guía