Los primeros secretos anónimos sitio que la mayoría de la gente recuerda fue PostSecret, el proyecto donde extraños enviaron secretos manuscritos en postales y Frank Warren los fotografió y los publicó. Comenzó en 2004. Todavía está yendo. Veinte años más tarde hay docenas de equivalentes digitales, la mayoría de ellos peores que el proyecto original de postal en una cosa que importaba: ser anónimo.
Si estás pensando en poner un secreto en algún lugar, esto es una guía corta y honesta de qué buscar y qué evitar.
Lo que 'seguro' significa aquí
La seguridad tiene dos piezas:
- No se puede identificar de lo que publica. Nadie puede rastrear el secreto de nuevo a usted usando IP, cuenta, huella dactilar o metadatos de contenido.
- La plataforma no traicionará eso más tarde. No comienza a recopilar datos de identificación, obtener adquiridos por una empresa de anuncios, o entregar registros de servidores sin resistencia.
La mayoría de los sitios tienen la primera parte aproximadamente correcta y la segunda parte incorrecta. El patrón es: lanzamiento como 'anónimo', recopilar datos silenciosamente en el fondo, eventualmente monetizar esos datos.
Qué buscar en una plataforma
- Sin cuentas. Si requiere registro, incluso con un correo electrónico desechable, ya no eres anónimo en el sentido que importa.
- No hay huellas digitales. Abra la página con herramientas de navegador dev y mire la pestaña de red. Si ve llamadas a los servicios de huella dactilar (FingerprintJS, la huella del navegador, análisis de terceros), asuma que su secreto está etiquetado.
- Hashed or discarded IPs. Una plataforma razonable tiene IPs con un lado del servidor de sal, por lo que la IP cruda no se almacena en forma deseable. Los mejores descartan la IP cruda completamente después de una ventana de moderación corta.
- No hay ubicación precisa. Una confesión que muestra tu ciudad exacta no es anónima de la gente que ya te conoce. El Estado o el país sólo es la granularidad adecuada.
- Abre sobre moderación. Una plataforma que te dice lo que se elimina y por qué, con una política estable, es más confiable que uno que es vago.
- Owner no publica anuncios. Las redes de anuncios son la principal presión económica para recopilar datos de identificación. Un sitio que no toma dinero de anuncio tiene menos razones para saber quién eres.
Banderas rojas
- Paredes de registro 'sólo por seguridad'.
- Conectando a través de Google / Facebook / Apple — estos empatan el post a una identidad verificada incluso si el nombre de usuario es falso.
- Solicitudes de permiso agresivo (microfono, ubicación, contactos) en primera carga.
- Política de privacidad de vague sin información de retención IP.
- Recientemente se vendió a una empresa más grande que no ha publicado una nueva política.
Cómo compartir sin dejar un rastro
Incluso en una plataforma bien diseñada, lo que *you* hace importa tanto como lo que hace la plataforma:
- No incluya detalles de identificación — nombres completos, direcciones específicas, fechas exactas que sólo algunas personas sabrían.
- No publiques desde la misma red que utilizas para todo lo demás si el secreto es extraordinariamente sensible. Datos móviles en lugar de Wi-Fi casero es una diferencia significativa.
- No revise su correo y compartalo a un lugar que tenga su identidad real. Esa es la forma más común que la gente accidentalmente se des-anonimato.
- No le digas a nadie que lo pusiste. Esta es la segunda manera más común.
La plataforma puede ser perfecta y todavía puedes salir de la forma en que hablas del secreto después. La disciplina importa más que la tecnología.
Por qué construimos saynothing.io de esta manera
Construimos saynothing.io bajo estas limitaciones porque la mayoría de las alternativas no las encontraron. Sin cuentas. Sin nombres de usuario. Salted IP hahes que el administrador UI no puede revertir trivialmente. Lugares públicos gruesos solamente. Sin anuncios. Sin rastrear píxeles. El alimento público muestra lo que la gente dijo y dónde estaban y nada más.