ウェブサイトの匿名所有者になるのはどれくらい難しいですか?


110

非常に急進的な政治的メッセージを持つウェブサイトを作成したいと思います。それは非倫理的ではありません(暴力を助長するなど)が、そこにリストする予定のポイントは間違いなく私をたくさんの敵にするだろうと感じています。

私が誰であるかを知る誰かから私の身元を保護することはどれほど難しいでしょうか?ドメインには常に登録情報を民営化するための10ドル/年のオプションがありますが、他に考えるべき保護はありますか?


10
あなたは、自分がどのように匿名になろうとしているのかを判断し、説明するのに少し時間を費やす必要があります。単にあなたの名前を隠す、など。whois保護、それを行うつもりはありません。それはいくらか助けになりますが、もっと必要かもしれません。
蘇」

回答:


112

概要

ドメインを登録しない、ホスティングを登録しない、名前にリンクされたクレジットカードを使用しない、IPと電子メールアドレスを公開しない、Googleアナリティクスを使用しない、新しいプロジェクトを公然と議論しないことにより、攻撃ベクトルを最小限に抑えるあなたの身元が発見される可能性。

あなたの身元はどのように発見されますか?

匿名でWebサイトを設定する方法を理解するには、最初に次の方法でIDを取得できることを理解する必要があります。

  • 登録したドメインのWHOISレコード。
  • IPアドレス(送信するメールのヘッダーに送信され、サーバーログにあります)。
  • サービスプロバイダーのアカウントレコード(つまり、ホスティング、ドメインレジストラー、ISP)。
  • メールアドレス。
  • クレジットカードの詳細またはその他の支払い方法。
  • Google Analyticsアカウント情報(複数のサイトを追跡する場合)。

これらのほとんどをどのように排除できますか?

あなたを識別するために使用されるこれらの多くのことを排除する最も簡単で最良の方法はこれです:

Don't register a domain or pay for hosting at all.

代わりに、TumblrWordPress.comなどの無料のブログプラットフォームに登録してください。登録すると、サブドメインが提供されます(例:)yoursite.theirbrand.com。多くの人権ブロガーや運動家はこのオプションを選択します。なぜなら、彼らが心配しなければならない主なことは、電子メールとIPアドレスを保護することだからです。

インターネットに接続するときは常にHideMyAssなどのVPNを使用するか、Torネットワークを使用して、IPアドレスをある程度保護できます。サービス登録するおよびそれらを使用している間は、VPNまたはTor接続をオンする必要があります。

「匿名メール」を検索すると、匿名でサービスにサインアップするために使用できるアドレスが提供されます。

一部の無料のブログプロバイダーは、不快とみなされるブログを削除することに注意してください。サインアップする前に利用規約を読み、重要な場合はコンテンツのバックアップを取ります。

ドメインを登録してホスティングを購入せざるを得ない場合

何らかの理由でドメインを登録してホスティングを購入する必要がある場合は、次の方法で情報を保護することを検討してください。

  1. この質問で説明されているように、匿名登録サービス(ドメインプライバシーとは異なります)を使用してドメインを登録します。

  2. 匿名のスピーチなどの住所を提供せずに仮名で登録できる匿名ホスティングサービスを使用します

  3. あなたの身元を支払い方法(すなわち現金)にリンクしないプリペイド方法をサポートするホスティングおよび登録サービスの使用を検討してください。相変わらず、郵便で現金を送ることに注意してください。

  4. 自国の管轄外の国でドメインを登録し、他の場所でサイトをホストすることを検討してください。これにより、情報の要求がホスティングプロバイダーに送信されるのを防ぐことはできませんが、余分な障壁を追加できます。

これらのアイテムだけでは、それを発見しようと決心した人からあなたの身元を保護することはできませんが、一緒になって、あなたが誰であるかを見つけるのが難しくなります。

Googleアナリティクスやその他のサードパーティサービスの使用に注意してください

tumblrのようなホストされたプラットフォーム上でもGoogle Analyticsを使用している場合、サイトのURLをeWhoisStatsieなどのサービスに入れて他のWebサイトを見つけることにより、「逆Google Analytics IDルックアップ」を実行できることを知っておく必要があります同じGoogle Analyticsアカウントで追跡しています。実行している他のWebサイトで自分のIDを保護していない場合、これにより潜在的にマスクが解除される可能性があります。

そのため、Googleアナリティクスや、本人確認に使用される可能性のあるサードパーティのサービスの使用は避けてください。基本テーマを使用し、アドオン、ウィジェット、または他の場所で登録が必要な追加のサードパーティスクリプトを使用しないブログ。

一意のニックネームを選択してください

エイリアスの下でブログを作成する場合は、そのエイリアスを他のものに使用したことがないことを確認してください。何年も前にフォーラムで使用したエイリアス(「runningWithScissors」)には、検索エンジンの結果に表示される習慣があります。

オフラインで非難しないでください

また、何をしているのかを他の人に教えないことも検討してください。オフラインで自由に身分を明け渡そうとするなら、オンラインで身元を隠す手段を講じても意味がありません。


+1「追跡」問題の多くを削除する非常に簡単な方法(つまり、何も支払わない)で素晴らしい答え
Jonathon

15
また、多くの地元の店が匿名のプリペイドデビットカードを提供していることに注意してください。これらの仕事は、物事をオンラインで匿名で支払うことに驚いています。
アールズ

1
@Nickすばらしいアドバイス+1。その他のリソースは次のとおりです...安全なメール:Hushmail | セキュアVPN:IPredator | 匿名で支払う
アンソニーハツポポロス

1
「匿名で支払う」のはすばらしいですね。?しかし、一度/偉大なティップスしかし、あなたが浮気からホスティングを保つ何多分あなたの国のjuristiction ... ..のうち、匿名であること
humanityANDpeace

1
@AnthonyHatzopoulosこれらはいずれも「セキュア」ではなく、どちらもプロバイダーの信頼に完全に依存ています。ひどいアイデア。ローカル電子メールアプリケーションとGPGを使用して、Torと任意の電子メールプロバイダーを使用するだけです。VPNとWebメールサービスには、匿名POVによる根本的な欠陥があります。
スベンスルートウィグ

19

Whoisのプライバシーはほとんど保護されません。ほとんどのレジストラは、最初のリクエストで個人情報を放棄します。まあ、おそらく2番目に。とにかく、ポイントは、一般的にリスクを負い、攻撃を受けることを望まないため、おそらく月5ドルの収益しか得ないクライアントにとって誰が正しいのか、誰が間違っているのかを調査することはありません。

  1. 1つのオプションには、偽の名前で偽の住所の詳細を登録することが含まれます。電話をかけるか住所に郵送してあなたの性格と連絡先の詳細を確認しようと決めた場合、ある日あなたのドメイン名を失うリスクがあります。

  2. より信頼性の高い長期的なオプションには、オフショア会社の登録とその名前でのサイトの運営が含まれます。政府レベルでの調査でさえ空になるように、所有者のリスト(または少なくとも受益者のリスト)を非常に非公開にする方法があります。ただし、「$ 10 /年」では削減できません。この作業を行うには、年間数千必要です。良いニュース、あなたのためにこれを行うサービス会社がありますので、あなたは他の国に飛ぶ必要さえありません。


できることが一つあります。afraid.orgは無料のサブドメインを提供しています。他の同様のサービスがあると確信しています。しかし、それらのサブドメインは完全に制御でき(独自のネームサーバーをポイントします)、アドレスなどは必要ありません
Earlz

6

.onion-domainを使用してTorネットワーク非表示サービスを使用します。あなたが個人的な詳細を自分で伝えない限り、あなたにさかのぼることは不可能です。


+1検討する価値はありますが、これはおそらく(国際的な)政府の反対から身を守るための単なるネセカリーです。 Wired.com/threatlevel/2011/06/silkroad
コリンピカード

+1それがおそらく最も安全な方法です。.onion-domainを使用して非表示のサービスを実行することは、詳細を自分で指定しないと追跡できません。
ビクタービェルクホルム

4

私の知る限り、whoisの保護は十分です。明らかにこれは普通の人に当てはまります。警察などがあなたのデータを必要とする場合、彼らは簡単にそれらを取ります。


1
違います。競合の可能性があるコピー侵害の問題について、以前に競合他社に苦情を申し立てましたが、彼は私の「プライベート登録」の詳細をすべて返信しました(いいえ、彼が自分の情報を送らなければならないと感じた理由はわかりません)。まあ、それは男がレジストラで働いていて、どういうわけかこの情報にアクセスできたことがわかります。
デヴィッドマードック

@DavidMurdochこれは私が推測する役割の乱用です。これは、コールセンターで、許可なく個人データをすべて取得する男性のようなものです。
アウレリオデローザ

4

英国には、Belle de Jourの名誉ある名誉をうけたブロガー、作家、科学者がいます。彼女は本を書き(そしてもっと後で)、彼女の本は2つのTVシリーズになりました。彼女は彼女が外出する前に非常に長い間完全に匿名のままでした。

彼女がそれをした方法はここで詳細です

アドバイスは、ビジネス構造と会計士の観点から物事を設定する方法について話しているので、あなたが見つけられないようにするため、上記とは少し異なります。また、彼女を知っている人がどのように働いて、彼のブログにGooglewhackであるページを作成したかについても説明しています。それを解決し、特定の用語を検索した他の誰かだけがページにアクセスするので、彼は早期に警告を受け、彼女にメッセージを受け取ることができました。


2

この目的のために、個別のホスティングプランの取得を検討することをお勧めします。たとえば、共有ホスティングを使用すると、ルックアップを実行して、サーバーネイバーが何であるかを確認するのは簡単です。多数のサイトが特定のIPアドレスに存在できるため、これは明らかにあなたを特定するものではありませんが、リストの絞り込みを開始します。

匿名のWebホスティングを提供することを目的とする企業がありますが、それについて独自の調査を行う必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.