Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Модель угроз описывает, что вы хотите защитить, кто способен причинить вред и как вы будете действовать. Для личной приватности она помогает выбрать выполнимые меры вместо попытки защитить любые сведения от любого наблюдателя. Руководство EFF связывает активы, противников, последствия и затраты усилий.[1]
Ключевые выводы
- Сначала опишите конкретный вред, затем выбирайте инструмент.
- Возможности противника и вероятность их применения — разные вопросы.
- Учитывайте восстановление, доверенную помощь и затраты на поддержку защиты.
- Пересматривайте план при изменении обстоятельств: это не сертификат безопасности.
Задачу «улучшить приватность» трудно завершить. Формулировка «не дать украденному ноутбуку раскрыть записи о клиентах» задаёт ситуацию, актив и нежелательный результат. Она не утверждает, что кража неизбежна, зато позволяет понять, что будет означать защита и восстановление.
MDN рассматривает моделирование угроз для приложений и сайтов: описание системы, возможные проблемы, ответные меры и оценку результата.[2] Личный план имеет меньший масштаб. Для полезного решения не требуется схема архитектуры ПО, формальная оценка каждого действия или знание всех методик моделирования.
Отводите отдельную строку каждой ситуации. У рекламной компании, сопоставляющей посещения, и человека с разблокированным телефоном разный доступ. Общее пожелание «остановить слежку» скрывает эту разницу. Руководство по цифровой приватности даёт общий обзор аккаунтов, устройств и сети; эта форма помогает решить, что делать в конкретном случае.
Сам план тоже может содержать чувствительную информацию: имена, отношения и слабые способы восстановления. Храните его с учётом доступа людей, которых вы опасаетесь. При необходимости используйте роли вместо имён, не записывайте пароли, резервные коды и личности конфиденциальных источников. Для пользы плана не нужно широко распространять его.
Актив — то, что вы цените: доступ к основной почте, личные фотографии, личность контакта или возможность восстановить рабочую учётную запись. Укажите места хранения и тех, у кого уже есть доступ. EFF рассматривает и информацию, и сами устройства.[1]
Проследите обычный путь одного документа. Его копии могут лежать на ноутбуке, в облаке, в почтовом вложении и у коллеги. Защита ноутбука не охватывает остальные копии. Если удобнее, запишите маршрут словами: «телефон → облачный аккаунт → общая папка → получатель».
| Поле | Вопрос | Условный пример |
|---|---|---|
| Актив | Что больно потерять или раскрыть? | Таблица клиентских контактов |
| Копии и доступ | Где хранится и кто открывает? | Ноутбук, облако, двое коллег |
| Нежелательный результат | Какого вреда вы избегаете? | Раскрытие после кражи ноутбука |
| Текущая защита | Что уже ограничивает путь? | Блокировка; проверить шифрование |
| Неизвестное | Какое предположение проверить? | Работает ли старая ссылка доступа |
Не переносите настоящие данные таблицы в форму: достаточно описания. Если последствия затронут другого человека, включите его потребности и согласие. Статья о защите чувствительных данных помогает различать сведения по последствиям раскрытия.
Описывайте противника через доступ и мотив. «Незнакомец с украденным ноутбуком» отличается от «коллеги, уже приглашённого в облачную папку». Такая запись не доказывает злой умысел. Она определяет путь, который должна ограничить выбранная мера.
Отделяйте факты от предположений. «Человек знает мой старый пароль» можно попытаться проверить; «он обходит любую блокировку устройства» — гораздо более широкое допущение. Явно отмечайте неизвестные возможности. План остаётся полезным даже до разрешения каждой неопределённости.
Например, общий адрес восстановления может позволить вернуть доступ после смены основного пароля. А аудитория открытой публикации может узнать место по фотографии без взлома аккаунта. Это примеры маршрутов доступа, а не доказательства, что такие события произошли с вами.
При техническом отслеживании действует тот же принцип. Если сайт связывает посещения, исследуйте отпечаток браузера. Если человек держит ваш разблокированный телефон, изменение браузерных признаков затрагивает другой путь. Сначала назовите маршрут, затем оценивайте уместность функции приватности.
Риск связывает вероятность с последствиями.[2] Можно использовать понятные категории: правдоподобно, неизвестно, маловероятно. Запишите основание выбора. Процент без данных создаёт видимость точности, но не помогает выбрать меру и оценить её пользу.
Начните с последствий. Потеря доступа на несколько часов и раскрытие личности уязвимого контакта — разные виды вреда даже в одном аккаунте. Оцените обратимость, влияние на других и скорость необходимой помощи. Подготовка может быть разумной и для редкого события с тяжёлыми последствиями.
Затем укажите признаки вероятности: потерянное устройство, незнакомое изменение восстановления или фактические настройки общей папки. Отделяйте «возможно теоретически» от «наблюдается в моих обстоятельствах». Отсутствие доказательств не означает невозможность, но и не подтверждает, что все вообразимые возможности уже используются против вас.
Выберите немного приоритетов. Подход EFF учитывает усилия, которые человек готов поддерживать, и угрозы, к которым он относится серьёзно.[1] Малозначительную проблему можно осознанно отложить, записав причину и условие пересмотра. Это полезнее длинного списка никогда не выполняемых предосторожностей.
Для каждого приоритета запишите предотвращающую меру, её проверку и действие восстановления. «Быть осторожнее» трудно проверить. «Проверить, кто открывает папку» имеет результат; «убедиться, что способ восстановления принадлежит мне» — конкретную проверку. При выборе подумайте, кто и когда выполнит эти действия.
| Ситуация | Мера для оценки | Проверка | Оставшееся ограничение |
|---|---|---|---|
| Потеря ноутбука | Блокировка и шифрование накопителя | Проверить реальное состояние устройства | Копии, отправленные другим, остаются вне него |
| Захват аккаунта | Уникальные данные входа и дополнительная аутентификация | Проверить восстановление и сеансы | Обманутый пользователь всё ещё может одобрить вредное действие |
| Сопоставление браузера | Документированные средства приватности | Сравнить один профиль и нужные сервисы | Вход в аккаунт сообщает идентичность |
| Наблюдение сети | Подходящее шифрованное соединение | Убедиться, что используется нужное соединение | Получатель и конечное устройство имеют собственный доступ |
Защита сетевого пути нужна там, где этот путь действительно относится к ситуации. Для защиты сети AethoVPN можно рассматривать на этом уровне, но он не забирает у получателя доступ к общему документу и не защищает уже разблокированное устройство. Статья от каких атак защищает VPN объясняет границу сетевых мер.
Шифрование зависит от точек начала и окончания защиты. EFF различает транспортное и сквозное шифрование и обсуждает ограничения при доступном устройстве.[3] Укажите, какого наблюдателя хотите исключить, вместо предположения, что слово «зашифровано» исключает всех на любом маршруте.
Проверьте восстановление до введения новых ограничений. Удаляя способ восстановления, убедитесь, что остаётся приемлемый путь возврата доступа. Секреты восстановления не помещайте в форму. План без проверки повседневной эксплуатации способен улучшить защиту и одновременно оставить вас без собственного аккаунта.
Для строки об аккаунте оцените защиту доступа к менеджеру паролей и восстановление, прежде чем выбирать способ хранения данных входа. Для строки об устройстве перечислите, к каким данным разрешён доступ приложениям, вместо того чтобы одинаково доверять всем установленным программам. Запишите соответствующий маршрут доступа и способ его проверки в таблице.
Следующие примеры показывают выбор, а не описывают реальные происшествия и не задают универсальные правила. Подставьте свои обстоятельства. Путешественнику, фрилансеру и человеку, опасающемуся знакомого, нужны разные приоритеты, даже если они используют одинаковый телефон.
Путешественник может начать с доступа к бронированиям после потери телефона. Актив включает возможность продолжить поездку, а не только секретность. До отъезда проверьте запасной путь доступа, сократите ненужные копии документов и определите контакт для помощи. Не считайте любую незнакомую сеть доказательством уже начавшейся атаки.
Фрилансер может сосредоточиться на клиентских файлах и восстановлении аккаунтов. Включите приглашённых участников, выгруженные копии и старые ссылки. Проверка должна определить, у кого остаётся доступ после проекта. Сеть — лишь часть системы; смена соединения не отзовёт файл, который получатель уже скачал.
При опасениях насчёт знакомого человека учитывайте общие устройства, аккаунты и восстановление. Изменения могут быть ему заметны. Если чувствуете угрозу безопасности, сначала обратитесь за доверенной специализированной помощью с безопасного устройства. Общая форма не заменяет индивидуальную оценку опасности и экстренную помощь.
В каждом случае учитывайте союзников. Коллега может подтвердить доступ к папке, доверенный друг — стать согласованным контактом восстановления, организация поддержки — помочь оценить безопасность. EFF включает союзников в планирование.[1] Выбирайте их осознанно, не предполагая, что каждому контакту нужны чувствительные подробности.
Для важных допущений укажите условие пересмотра. Потеря устройства, завершение сотрудничества, изменение отношений, новая функция обмена или соответствующее предупреждение делают старую модель неточной. Регулярное напоминание помогает, но не заменяет реакцию на фактическое изменение ситуации.
Проверяйте доказательства результата, а не только отметки в списке. Подтвердите, что ограничение доступа существует, а восстановление работает. Действие без проверки может оставить незаметный пробел. Этап оценки у MDN спрашивает, достаточно ли сделано; личный аналог — проверить путь, который вы собирались изменить.[2]
План должен быть достаточно кратким для повторного использования. Записывайте неопределённости и пределы мер. Если действие требует непосильных затрат времени, денег или привычек, выберите меньшую выполнимую меру либо пересмотрите приоритет. Планирование приватности продолжается по мере решений и не заканчивается получением балла.
Нет, личный план может использовать обычные слова и небольшую форму. Технические подробности нужны, когда меняют решение, но описание активов, доступа и последствий уже полезно.[1]
Нет. Список перечисляет действия, а модель объясняет, какой вред они уменьшают и что остаётся. Используйте список после выбора приоритетов, а не применяйте каждый пункт без контекста.
Нет, сосредоточьтесь на значимых участниках и правдоподобном доступе. Отмечайте неопределённости: полный перечень может отнять силы, не изменив решения, особенно если возможность ошибочно считается активной атакой.[1]
Нет, он относится к сетевому уровню в подходящей ситуации. Восстановление аккаунтов, общие файлы, доступ получателя и разблокированные устройства требуют отдельных мер и проверок.
Выберите место с учётом доступа, которого опасаетесь. Не записывайте секреты и ненужные имена; общее устройство не обязательно подходит для чувствительных заметок о безопасности.
Пересматривайте её при изменении важных предположений, дополняя это напоминанием. Потеря устройства, новые отношения, настройки обмена и предупреждения могут потребовать пересмотра раньше назначенной даты.[2]
Включите доверенных союзников и подходящую специализированную помощь. При угрозе личной безопасности ищите безопасный способ обращения: общая форма не заменяет экстренную помощь и индивидуальную оценку.[1]
Источники:
Sources checked 5 октября 2026 г.
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





