Что такое модель угроз? Личный план приватности

Что такое модель угроз? Личный план приватности

Elena Ross
5 октября 2026 г.· 9 мин чтения

Модель угроз описывает, что вы хотите защитить, кто способен причинить вред и как вы будете действовать. Для личной приватности она помогает выбрать выполнимые меры вместо попытки защитить любые сведения от любого наблюдателя. Руководство EFF связывает активы, противников, последствия и затраты усилий.[1]

Ключевые выводы

  • Сначала опишите конкретный вред, затем выбирайте инструмент.
  • Возможности противника и вероятность их применения — разные вопросы.
  • Учитывайте восстановление, доверенную помощь и затраты на поддержку защиты.
  • Пересматривайте план при изменении обстоятельств: это не сертификат безопасности.

Почему личная модель угроз начинается с ситуации?

Задачу «улучшить приватность» трудно завершить. Формулировка «не дать украденному ноутбуку раскрыть записи о клиентах» задаёт ситуацию, актив и нежелательный результат. Она не утверждает, что кража неизбежна, зато позволяет понять, что будет означать защита и восстановление.

MDN рассматривает моделирование угроз для приложений и сайтов: описание системы, возможные проблемы, ответные меры и оценку результата.[2] Личный план имеет меньший масштаб. Для полезного решения не требуется схема архитектуры ПО, формальная оценка каждого действия или знание всех методик моделирования.

Отводите отдельную строку каждой ситуации. У рекламной компании, сопоставляющей посещения, и человека с разблокированным телефоном разный доступ. Общее пожелание «остановить слежку» скрывает эту разницу. Руководство по цифровой приватности даёт общий обзор аккаунтов, устройств и сети; эта форма помогает решить, что делать в конкретном случае.

Сам план тоже может содержать чувствительную информацию: имена, отношения и слабые способы восстановления. Храните его с учётом доступа людей, которых вы опасаетесь. При необходимости используйте роли вместо имён, не записывайте пароли, резервные коды и личности конфиденциальных источников. Для пользы плана не нужно широко распространять его.

Шаг 1: Какие активы и пути данных нужно защитить?

Актив — то, что вы цените: доступ к основной почте, личные фотографии, личность контакта или возможность восстановить рабочую учётную запись. Укажите места хранения и тех, у кого уже есть доступ. EFF рассматривает и информацию, и сами устройства.[1]

Проследите обычный путь одного документа. Его копии могут лежать на ноутбуке, в облаке, в почтовом вложении и у коллеги. Защита ноутбука не охватывает остальные копии. Если удобнее, запишите маршрут словами: «телефон → облачный аккаунт → общая папка → получатель».

ПолеВопросУсловный пример
АктивЧто больно потерять или раскрыть?Таблица клиентских контактов
Копии и доступГде хранится и кто открывает?Ноутбук, облако, двое коллег
Нежелательный результатКакого вреда вы избегаете?Раскрытие после кражи ноутбука
Текущая защитаЧто уже ограничивает путь?Блокировка; проверить шифрование
НеизвестноеКакое предположение проверить?Работает ли старая ссылка доступа

Не переносите настоящие данные таблицы в форму: достаточно описания. Если последствия затронут другого человека, включите его потребности и согласие. Статья о защите чувствительных данных помогает различать сведения по последствиям раскрытия.

Шаг 2: Кто может причинить вред и каким доступом обладает?

Описывайте противника через доступ и мотив. «Незнакомец с украденным ноутбуком» отличается от «коллеги, уже приглашённого в облачную папку». Такая запись не доказывает злой умысел. Она определяет путь, который должна ограничить выбранная мера.

Отделяйте факты от предположений. «Человек знает мой старый пароль» можно попытаться проверить; «он обходит любую блокировку устройства» — гораздо более широкое допущение. Явно отмечайте неизвестные возможности. План остаётся полезным даже до разрешения каждой неопределённости.

Например, общий адрес восстановления может позволить вернуть доступ после смены основного пароля. А аудитория открытой публикации может узнать место по фотографии без взлома аккаунта. Это примеры маршрутов доступа, а не доказательства, что такие события произошли с вами.

При техническом отслеживании действует тот же принцип. Если сайт связывает посещения, исследуйте отпечаток браузера. Если человек держит ваш разблокированный телефон, изменение браузерных признаков затрагивает другой путь. Сначала назовите маршрут, затем оценивайте уместность функции приватности.

Шаг 3: Как оценить риск для приватности без выдуманных чисел?

Риск связывает вероятность с последствиями.[2] Можно использовать понятные категории: правдоподобно, неизвестно, маловероятно. Запишите основание выбора. Процент без данных создаёт видимость точности, но не помогает выбрать меру и оценить её пользу.

Начните с последствий. Потеря доступа на несколько часов и раскрытие личности уязвимого контакта — разные виды вреда даже в одном аккаунте. Оцените обратимость, влияние на других и скорость необходимой помощи. Подготовка может быть разумной и для редкого события с тяжёлыми последствиями.

Затем укажите признаки вероятности: потерянное устройство, незнакомое изменение восстановления или фактические настройки общей папки. Отделяйте «возможно теоретически» от «наблюдается в моих обстоятельствах». Отсутствие доказательств не означает невозможность, но и не подтверждает, что все вообразимые возможности уже используются против вас.

Выберите немного приоритетов. Подход EFF учитывает усилия, которые человек готов поддерживать, и угрозы, к которым он относится серьёзно.[1] Малозначительную проблему можно осознанно отложить, записав причину и условие пересмотра. Это полезнее длинного списка никогда не выполняемых предосторожностей.

Шаг 4: Какие действия личного плана приватности подходят к маршруту?

Для каждого приоритета запишите предотвращающую меру, её проверку и действие восстановления. «Быть осторожнее» трудно проверить. «Проверить, кто открывает папку» имеет результат; «убедиться, что способ восстановления принадлежит мне» — конкретную проверку. При выборе подумайте, кто и когда выполнит эти действия.

СитуацияМера для оценкиПроверкаОставшееся ограничение
Потеря ноутбукаБлокировка и шифрование накопителяПроверить реальное состояние устройстваКопии, отправленные другим, остаются вне него
Захват аккаунтаУникальные данные входа и дополнительная аутентификацияПроверить восстановление и сеансыОбманутый пользователь всё ещё может одобрить вредное действие
Сопоставление браузераДокументированные средства приватностиСравнить один профиль и нужные сервисыВход в аккаунт сообщает идентичность
Наблюдение сетиПодходящее шифрованное соединениеУбедиться, что используется нужное соединениеПолучатель и конечное устройство имеют собственный доступ

Защита сетевого пути нужна там, где этот путь действительно относится к ситуации. Для защиты сети AethoVPN можно рассматривать на этом уровне, но он не забирает у получателя доступ к общему документу и не защищает уже разблокированное устройство. Статья от каких атак защищает VPN объясняет границу сетевых мер.

Шифрование зависит от точек начала и окончания защиты. EFF различает транспортное и сквозное шифрование и обсуждает ограничения при доступном устройстве.[3] Укажите, какого наблюдателя хотите исключить, вместо предположения, что слово «зашифровано» исключает всех на любом маршруте.

Проверьте восстановление до введения новых ограничений. Удаляя способ восстановления, убедитесь, что остаётся приемлемый путь возврата доступа. Секреты восстановления не помещайте в форму. План без проверки повседневной эксплуатации способен улучшить защиту и одновременно оставить вас без собственного аккаунта.

Для строки об аккаунте оцените защиту доступа к менеджеру паролей и восстановление, прежде чем выбирать способ хранения данных входа. Для строки об устройстве перечислите, к каким данным разрешён доступ приложениям, вместо того чтобы одинаково доверять всем установленным программам. Запишите соответствующий маршрут доступа и способ его проверки в таблице.

Шаг 5: Как адаптировать форму под разные обстоятельства?

Следующие примеры показывают выбор, а не описывают реальные происшествия и не задают универсальные правила. Подставьте свои обстоятельства. Путешественнику, фрилансеру и человеку, опасающемуся знакомого, нужны разные приоритеты, даже если они используют одинаковый телефон.

Путешественник может начать с доступа к бронированиям после потери телефона. Актив включает возможность продолжить поездку, а не только секретность. До отъезда проверьте запасной путь доступа, сократите ненужные копии документов и определите контакт для помощи. Не считайте любую незнакомую сеть доказательством уже начавшейся атаки.

Фрилансер может сосредоточиться на клиентских файлах и восстановлении аккаунтов. Включите приглашённых участников, выгруженные копии и старые ссылки. Проверка должна определить, у кого остаётся доступ после проекта. Сеть — лишь часть системы; смена соединения не отзовёт файл, который получатель уже скачал.

При опасениях насчёт знакомого человека учитывайте общие устройства, аккаунты и восстановление. Изменения могут быть ему заметны. Если чувствуете угрозу безопасности, сначала обратитесь за доверенной специализированной помощью с безопасного устройства. Общая форма не заменяет индивидуальную оценку опасности и экстренную помощь.

В каждом случае учитывайте союзников. Коллега может подтвердить доступ к папке, доверенный друг — стать согласованным контактом восстановления, организация поддержки — помочь оценить безопасность. EFF включает союзников в планирование.[1] Выбирайте их осознанно, не предполагая, что каждому контакту нужны чувствительные подробности.

Шаг 6: Когда пересматривать модель и проверять восстановление?

Для важных допущений укажите условие пересмотра. Потеря устройства, завершение сотрудничества, изменение отношений, новая функция обмена или соответствующее предупреждение делают старую модель неточной. Регулярное напоминание помогает, но не заменяет реакцию на фактическое изменение ситуации.

Проверяйте доказательства результата, а не только отметки в списке. Подтвердите, что ограничение доступа существует, а восстановление работает. Действие без проверки может оставить незаметный пробел. Этап оценки у MDN спрашивает, достаточно ли сделано; личный аналог — проверить путь, который вы собирались изменить.[2]

План должен быть достаточно кратким для повторного использования. Записывайте неопределённости и пределы мер. Если действие требует непосильных затрат времени, денег или привычек, выберите меньшую выполнимую меру либо пересмотрите приоритет. Планирование приватности продолжается по мере решений и не заканчивается получением балла.

Итоги

  • Выберите один актив и конкретный нежелательный результат.
  • До выбора инструментов опишите копии, доступ и восстановление.
  • Разделяйте наблюдаемые возможности, вероятность и последствия.
  • Подбирайте меры к маршруту, привлекайте доверенную помощь и пересматривайте допущения.

Часто задаваемые вопросы (FAQ)

Нужны ли технические знания для модели угроз?

Нет, личный план может использовать обычные слова и небольшую форму. Технические подробности нужны, когда меняют решение, но описание активов, доступа и последствий уже полезно.[1]

Это то же самое, что список мер приватности?

Нет. Список перечисляет действия, а модель объясняет, какой вред они уменьшают и что остаётся. Используйте список после выбора приоритетов, а не применяйте каждый пункт без контекста.

Нужно ли перечислять всех возможных противников?

Нет, сосредоточьтесь на значимых участниках и правдоподобном доступе. Отмечайте неопределённости: полный перечень может отнять силы, не изменив решения, особенно если возможность ошибочно считается активной атакой.[1]

Решит ли VPN всю модель угроз?

Нет, он относится к сетевому уровню в подходящей ситуации. Восстановление аккаунтов, общие файлы, доступ получателя и разблокированные устройства требуют отдельных мер и проверок.

Где хранить заполненную форму?

Выберите место с учётом доступа, которого опасаетесь. Не записывайте секреты и ненужные имена; общее устройство не обязательно подходит для чувствительных заметок о безопасности.

Как часто обновлять модель?

Пересматривайте её при изменении важных предположений, дополняя это напоминанием. Потеря устройства, новые отношения, настройки обмена и предупреждения могут потребовать пересмотра раньше назначенной даты.[2]

Что делать, если серьёзную угрозу нельзя предотвратить одному?

Включите доверенных союзников и подходящую специализированную помощь. При угрозе личной безопасности ищите безопасный способ обращения: общая форма не заменяет экстренную помощь и индивидуальную оценку.[1]

Источники:

  1. EFF — Your Security Plan: https://ssd.eff.org/module/your-security-plan
  2. MDN — Threat modeling: https://developer.mozilla.org/en-US/docs/Web/Security/Threat_modeling
  3. EFF — What Should I Know About Encryption?: https://ssd.eff.org/module/what-should-i-know-about-encryption

Sources checked 5 октября 2026 г.

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

Что такое модель угроз? Личный план приватности | AethoVPN