危机中的记者和活动人士如何保护数字安全

危机中的记者和活动人士如何保护数字安全

Natalie Moore
2026年4月24日· 更新于 2026年8月9日· 5 分钟阅读

危机中的数字安全,核心不是把所有工具都装一遍,而是让账号、设备、通信和证据在高压环境下尽量少暴露。记者、活动人士、人权工作者和公益组织面对的风险更集中:钓鱼、设备查扣、网络封锁、社交账号接管和联系人暴露都可能连成一条链。CPJ 和 Access Now 都把安全规划、账号保护、设备加固和紧急求助列为高风险群体的基础动作。[1][2]

CISA 同样把记者、活动人士、人权捍卫者、学者和公益组织工作人员列为高风险群体,他们可能因身份或工作而成为攻击目标。[4]

关键要点

  • 先做风险分层:你要保护的是人、身份、联系人、素材,还是通信渠道。
  • 高风险账号必须开启强密码、密码管理器和多因素认证。
  • 危机现场少带数据,必要素材尽快加密备份。
  • 遇到疑似入侵、设备扣押或紧急封锁,不要一个人硬扛,应联系可信数字安全支持渠道。

你可以把这篇网络安全指南作为基线清单,顺手检查账号、设备、浏览器和网络加固。

危机中的数字安全先保护什么?

先保护人,再保护账号,最后才是资料完整性。很多安全清单会从工具开始讲,但高风险场景下,更重要的是搞清楚“谁会因为这次泄露受伤”。

保护对象常见风险优先动作
本人身份线下跟踪、账号实名关联减少公开定位和身份线索
联系人通讯录外泄、聊天记录暴露分离工作账号和私人账号
素材证据手机丢失、设备扣押加密、备份、最小化携带
发布渠道社媒被盗、邮箱被接管强 MFA、备用管理员、恢复码
通信链路封锁、监听、恶意热点加密通信和可信 VPN

这和普通人的数字隐私保护不同:普通用户更多担心广告追踪和诈骗;危机现场更担心身份、联系人和证据被串联。

账号怎么做才不容易被接管?

用密码管理器生成唯一密码

不要把邮箱、社媒、云盘和通讯工具共用一个密码。一个平台泄露后,攻击者会自动尝试撞库。FTC 也建议为不同账号使用不同强密码,并开启额外验证。[3]

多因素认证优先用安全密钥或认证器

短信验证码比没有强,但在高风险环境下不够稳。优先使用硬件安全密钥或认证器 App,并把恢复码离线保存。

给关键账号设置备用管理员

新闻机构、公益团队和行动小组不要把发布权限压在一个人身上。至少准备一名可信备用管理员,并明确“谁能撤稿、改密码、吊销访问权限”。

定期查登录设备和第三方授权

很多接管不是立刻改密码,而是悄悄加一个第三方授权。每周检查一次登录设备、OAuth 授权和转发规则,尤其是邮箱。

设备和素材怎么处理更安全?

危机现场最好少带数据。手机、电脑和相机里存得越多,被抢走、扣押或临时检查时暴露面越大。

  1. 出发前更新系统和常用 App;
  2. 删除不必要的聊天记录、通讯录副本和旧素材;
  3. 开启全盘加密和自动锁屏;
  4. 用短时间自动锁定,现场不要用简单图案锁;
  5. 重要素材尽快上传到受信任的加密云端或安全编辑部流程;
  6. 不把真实身份账号和高风险采访账号混在同一设备里。

CPJ 的数字安全指南也强调,记者应在报道前评估设备、账号、位置暴露和通信方式。[1]

通信和网络连接怎么选?

端到端加密通信适合敏感聊天,但前提是对方账号也安全。VPN 适合保护公共网络里的连接路径,尤其是在酒店、机场、临时办公室和陌生热点中。

这两者不是替代关系。Signal 这类端到端加密工具保护消息内容;VPN 保护设备到 VPN 服务器之间的网络连接;云盘权限、设备锁和账号 MFA 保护的是另一些层。

遇到网络封锁或平台限制时,可以参考互联网关闭是什么里讲的风险边界:不要把单一工具当万能入口,提前准备备用通信渠道更重要。


遇到疑似攻击时怎么应对?

先保存证据,再切断风险。不要急着删除所有内容,因为安全人员可能需要邮件头、可疑链接、登录提醒和截图来判断攻击路径。

情况先做什么
点了可疑链接断开会话、改密码、检查 MFA 和转发规则
手机丢失远程锁定、吊销账号会话、通知联系人
社媒被盗用备用管理员冻结权限并恢复账号
收到威胁信息截图、保存原始邮件、联系组织安全负责人
设备被扣押假设资料已暴露,启动联系人和账号保护流程

如果风险涉及人身安全、间谍软件或持续跟踪,应联系可信数字安全组织。Access Now Digital Security Helpline 为民间社会成员提供 24/7 支持。[2]

团队应该提前准备什么?

个人安全很重要,但危机工作更需要团队流程。至少准备联系人分级表、账号权限表和事件响应表。

总结

  • 危机中的数字安全要先保护人和联系人,再保护账号与素材。
  • 密码管理器、MFA、全盘加密、最小化携带数据,是高风险群体的基础动作。
  • VPN 能保护不可信网络中的连接,但不能替代账号安全、设备加固和应急流程。
  • 出事后先保留证据、吊销会话、联系可信支持,不要只靠“删记录”自我安慰。

常见问题(FAQ)

记者一定要用 VPN 吗?

不一定,但在公共 Wi-Fi、临时办公点、旅行网络和审查环境中,VPN 是很实用的一层连接保护。

VPN 能保护消息内容吗?

只能保护网络连接路径,不能替代端到端加密聊天工具。敏感消息仍应使用可信加密通信工具。

高风险账号最该先开哪个安全功能?

先开多因素认证,最好使用硬件安全密钥或认证器 App。然后用密码管理器替换所有重复密码。

危机现场要不要带主力手机?

能避免就避免。更稳的做法是使用最小化数据的工作设备,并提前做好加密、备份和远程锁定。

被钓鱼后第一步是什么?

马上修改相关账号密码,吊销陌生登录会话,检查邮箱转发规则和第三方授权。不要只删除那封邮件。


免责声明: 本文仅供一般网络安全教育参考,不构成法律、新闻安全或人身安全建议。高风险行动请结合当地法律、组织安全流程和专业支持。

AethoVPN 不能代替《危机中的记者和活动人士如何保护数字安全》所需的账户、设备或线下核验。

来源:

  1. Committee to Protect Journalists - Digital safety: https://cpj.org/reports/2019/07/digital-safety/
  2. Access Now - Digital Security Helpline: https://www.accessnow.org/help/
  3. FTC Consumer Advice - Password checklist: https://consumer.ftc.gov/articles/password-checklist
  4. CISA - High-Risk Communities: https://www.cisa.gov/audiences/high-risk-communities

Sources checked 2026 年 5 月 8 日。


延伸阅读:

开启 3 天免费试用

注册即可免费体验全部高级功能。

*仅限新用户;每位用户只能获得一次试用。

危机中的记者和活动人士如何保护数字安全 | AethoVPN