L'immagine è raramente l'unica divulgazione

Una fotografia che appare anonima può comunque identificare una fonte attraverso i metadati incorporati, i fotogrammi catturati immediatamente prima e dopo di essa, il nome del file, una nota associata, un record di contatto o il filo di messaggi che l'ha consegnata.

Proteggere l'immagine pubblicata lasciando quel contesto circostante sullo stesso dispositivo affronta la parte più piccola del problema.

Minimizza ciò che il dispositivo di lavoro trasporta

Il controllo più forte disponibile è ridurre ciò che è sul telefono in ogni momento. Il materiale trasferito ai sistemi della redazione e rimosso dal dispositivo non può essere esposto da perdita, sequestro o riparazione.

Questo richiede un vero processo di trasferimento anziché buone intenzioni, motivo per cui è una questione di redazione anziché individuale.

Spazi separati per lavori separati

Tenere le identità delle fonti accanto ai media pubblicabili significa che una singola credenziale divulgata espone entrambi. Spazi crittografati indipendenti, aperti da credenziali non correlate, cambiano ciò che un singolo sblocco forzato o osservato rivela.

NullVault affronta una parte di questo: un pattern apre la cassaforte che indirizza, e la schermata di blocco non presenta un elenco di nomi di casseforti né un conteggio.

Pratica di lavoro

  • Costruisci un modello di minaccia specifico per il caso con il supporto di sicurezza della redazione, non da indicazioni generali.
  • Tieni il materiale delle fonti in uno spazio separato dai media pubblicabili.
  • Rimuovi la posizione e il contesto non necessario prima della pubblicazione, e controlla i fotogrammi adiacenti.
  • Pianifica in anticipo per perdita, detenzione, riparazione e consegna d'emergenza anziché improvvisare.
  • Mantieni un percorso di recupero fuori dal dispositivo controllato da te o dalla redazione.

Cosa non si può chiedere a una cassaforte

  • Sconfiggere un dispositivo compromesso che osserva il contenuto al momento dello sblocco.
  • Resistere a una procedura legale, che opera su persone e organizzazioni anziché su cifrari.
  • Sostituire il supporto di sicurezza istituzionale su un servizio ad alto rischio.

Ottieni un vero supporto

Questa guida descrive principi generali. Un lavoro che implica una vera protezione delle fonti giustifica il consiglio del team di sicurezza della tua redazione o di un'organizzazione specializzata in libertà di stampa e sicurezza digitale.

La documentazione di software di consumo, inclusa quella di questo sito, non ne è un sostituto.

Amara inizia con un test non sensibile: «Costruisci un modello di minaccia specifico per il caso con il supporto di sicurezza della redazione». Poi, Amara segue la seconda verifica: «Rimuovi la posizione e il contesto non necessario prima della pubblicazione». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Tenere le identità delle fonti accanto ai media pubblicabili
  • Promettere che una cassaforte sconfigga la compromissione del dispositivo o una procedura legale

È un consiglio di sicurezza operativa per ogni incarico?

No. Il giornalismo ad alto rischio necessita di competenza specifica dell'organizzazione e di indicazioni legali locali aggiornate.

Che cosa dovrei verificare prima di affidarmi a «privacy delle foto e del materiale delle fonti per i giornalisti»?

Per «privacy delle foto e del materiale delle fonti per i giornalisti», verifica l'elemento protetto dopo un blocco completo, identifica ogni copia rimanente e conferma il recupero prima di eliminare un originale insostituibile. I controlli esatti dipendono dal dispositivo, dalla versione del sistema operativo e dal modello di archiviazione descritti in questa guida.

«Privacy delle foto e del materiale delle fonti per i giornalisti» rimuove ogni altra copia?

No. Quando consideri «privacy delle foto e del materiale delle fonti per i giornalisti», tratta esportazioni, librerie cloud, messaggi, download, destinatari, backup e cartelle di elementi eliminati come copie o confini di archiviazione separati che richiedono il proprio esame.

Fonti principali per questa guida