O primeiro segredos anônimos site que a maioria das pessoas se lembra foi PostSecret, o projeto onde estranhos enviavam segredos escritos à mão em cartões postais e Frank Warren fotografava e postava. Começou em 2004. Ainda está a funcionar. Vinte anos depois, há dezenas de equivalentes digitais — a maioria deles piores do que o projeto postal original na única coisa que importava: realmente ser anônimo.
Se você está pensando em colocar um segredo em algum lugar, este é um guia curto e honesto para o que procurar e o que evitar.
O que significa "seguro" aqui
A segurança tem duas peças:
- Você não pode ser identificado a partir do que você posta. Ninguém pode rastrear o segredo de volta para você usando IP, conta, impressão digital ou metadados de conteúdo.
- A plataforma não vai trair isso mais tarde. Ele não começa silenciosamente a coletar dados de identificação, ser adquirido por uma empresa de publicidade ou entregar registros do servidor sem resistência.
A maioria dos sites obter a primeira parte aproximadamente certo ea segunda parte errado. O padrão é: lançar como 'anônimo', coletar dados silenciosamente no fundo, eventualmente monetizar esses dados.
O que procurar em uma plataforma
- Sem contas. Se isso requer inscrição — mesmo com um email descartável — você já não é anônimo no sentido que importa.
- Sem impressões digitais. Abra a página com ferramentas dev do navegador e olhe para a guia de rede. Se você vir chamadas para serviços de impressão digital (FingerprintJS, impressão digital do navegador, análise de terceiros), assuma que seu segredo está marcado.
- Possui ou descartou IPs. Uma plataforma razoável hashes IPs com um servidor salt-side, então o IP bruto não é armazenado em forma questionável. Os melhores descartam o IP bruto inteiramente após uma pequena janela de moderação.
- Nenhuma localização precisa. Uma confissão que mostra a sua cidade não é anónima das pessoas que já o conhecem. Estado ou país é apenas a granularidade certa.
- Abra sobre moderação. Uma plataforma que diz o que é removido e por que, com uma política estável, é mais confiável do que uma vaga.
- O proprietário não executa anúncios. Redes de anúncios são a principal pressão econômica para coletar dados de identificação. Um site que não aceita dinheiro de anúncio tem menos razão para saber quem você é.
Bandeiras vermelhas
- Paredes de inscrição "só por segurança".
- Conectando através do Google / Facebook / Apple — estes ligam o post a uma identidade verificada, mesmo que o nome de usuário seja falso.
- Pedidos de permissão agressivos (microfone, localização, contatos) na primeira carga.
- Política de privacidade vaga sem informações de retenção de IP.
- Recentemente vendido a uma empresa maior que não publicou uma nova política.
Como compartilhar sem deixar uma trilha
Mesmo em uma plataforma bem projetada, o que *você* faz importa tanto quanto o que a plataforma faz:
- Não inclua detalhes de identificação — nomes completos, endereços específicos, datas exatas que apenas algumas pessoas saberiam.
- Não publique da mesma rede que você usa para tudo o resto se o segredo é extraordinariamente sensível. Dados móveis em vez de casa Wi-Fi é uma diferença significativa.
- Não visualize seu post e compartilhe-o para um lugar que tenha sua identidade real. É a forma mais comum como as pessoas acidentalmente se des-anonimizam.
- Não digas a ninguém que o publicaste. Esta é a segunda maneira mais comum.
A plataforma pode ser perfeita e você ainda pode se expor na forma como você fala sobre o segredo depois. A disciplina é mais importante do que a tecnologia.
Por que construímos saynothing.io desta forma
Construímos saynothing.io sob essas restrições porque a maioria das alternativas não as encontrou. Não há contas. Sem nomes de utilizador. Hashes IP salgados que o administrador UI não pode inverter trivialmente. Apenas locais públicos grosseiros. Sem anúncios. Sem pixels de rastreamento. A alimentação pública mostra o que as pessoas disseram e onde elas estavam e nada mais.