Disminuye el riesgo de pérdida de información con estos 5 escenarios que pueden contribuir a tu seguridad
Las personas que manejan información sensible, como periodistas o activistas, suelen ser los principales blancos de los gobiernos y empresas para inhibir posibles acciones que expongan casos de corrupción, tráfico de información, sobornos, entre otros.
En esta entrada se muestra un checklist de acciones que pueden disminuir el riesgo de pérdida de información y que pueden contribuir a tu seguridad. A continuación se presentan los checklist en 5 situaciones o escenarios.
En tu día a día:
- Si tienes un Iphone, asegúrate de que no tenga jailbreak y que tenga la actualización más reciente. Idealmente, usa un celular para tu trabajo y uno personal; y que, en la medida de lo posible, solo tengas aplicaciones necesarias. Tener un dispositivo que tenga todas las actualizaciones requeridas de acuerdo a los cambios de los sistemas operativos desarrollados periódicamente.
- Usa siempre una contraseña para acceder a tu celular, si tu celular lo permite activa el face ID.
- Usa contraseñas distintas para cada servicio que uses, por ejemplo, que tu contraseña de twitter no sea la misma que usas en Facebook. Recuerda que tus contraseñas pueden llevar espacios entre las palabras, esto las hace mucho más seguras.
- Usar aplicaciones de comunicación segura:
- Para comunicación de texto: Signal
- Para reuniones virtuales: Jitsi Meet
- Correo encriptado: PGP o Protonmail
- VPN gratuitos: Psiphon, Lantern.
- VPN de pago: Edgewise
- Cuando te comuniques da la información necesaria y la menos sensible (evitar nombres completos, ubicaciones, números de celular, correos electrónicos)
- Desactiva GPS, Bluetooth o cualquier herramienta de localización cuando identifiques una situación de riesgo.
- Configura la seguridad y privacidad en tus redes sociales personales y organizaciones. Activa la autenticación de doble paso en Facebook, Instagram, Twitter, etc. Checkea periódicamente los inicios de sesión de tus cuentas para identificar inicios de sesión no autorizados.
En la oficina o espacio de trabajo:
Asegúrate que tu lugar de trabajo cuente con un protocolo de seguridad que incluya un plan de respaldo para la información y que también los prepare para diferentes escenarios relacionados a seguridad, como por ejemplo tener que retirarse de la oficina de manera inmediata.
- Reducir documentación en físico de información sensible.
- Reducir información y documentos sensibles en los dispositivos de trabajo, así como no tener discos duros o información sensible a la vista. Si es necesario, encriptar todo el dispositivo con herramientas como VeraCript.
- Mantén un respaldo de los documentos en la nube.
- Asegúrate de tener contraseñas fuertes, actualizadas y distintas para sistemas internos, sitios web, wifi, nube de almacenamiento, redes sociales, etc.
- Evitar tener un único celular para asuntos del trabajo y personales.
- No dejes tus contraseñas memorizadas o guardadas en tu navegador.
- Si tu lugar de trabajo es identificado públicamente, procura realizar reuniones en sitios distintos, no repetir el sitio de reunión más de 2 veces al mes.
- Activa el proceso de borrado de información en el trabajo. Identifica a una tercera persona que pueda borrar la información de forma inmediata en caso que tu no puedas hacerlo.
- Ocultar la red wifi de tu oficina. Esto para que no aparezca como red disponible en los dispositivos de desconocidos.
En tu hogar:
- Asegúrate de tener protocolos de resguardo de información compartido con los miembros de tu familia, esto para prepararse ante un escenario donde deban salir del hogar de forma inmediata. Tener una persona que conozca tus protocolos de seguridad, esta persona no debe vivir en tu hogar.
- No tener documentos sensibles a la vista.
- No tener discos duros extraíbles en el hogar. Si es necesario, encriptarlo con herramientas como VeraCrypt o BitLocker.
- En caso de que cuentes con cámaras de seguridad en tu hogar, asegúrate que una tercera persona, que no habite en el hogar, tenga acceso al respaldo de los videos en la nube. Esto puede ser de utilidad para futuras denuncias o evidencias.
- Ocultar la red wifi de tu hogar. Esto para que no aparezca como red disponible en los dispositivos de desconocidos.
En movimiento, cobertura o trabajo de campo:
- Tener siempre datos y minutos en tu celular. Procurar llevar dos celulares de distintas compañías telefónicas.
- Llevar siempre una batería externa para cargar tu celular.
- Tener personas de contacto. Mantener la comunicación uno-a-uno con personas de confianza. Procura establecer contacto constante al salir, llegar y regresar, y haz puntos de control para avisar de tu estado periódicamente, por ejemplo, cada media hora avisar dónde estás.
- Si van en dos vehículos, que estos no vayan juntos, que entre los vehiculos haya como mínimo 4km de distancia, esto para tener tiempo de avisar sobre cualquier riesgo próximo.
- Revisar qué información y documentos tener en su celular mientras estás en cobertura o fuera de la oficina. Así como también saber qué información y documentos es esencial eliminar del celular.
- Realiza un respaldo de tu celular al salir de tu oficina.
- Revisar que su celular tenga medidas de seguridad (contraseña o en menor medida patrón o pin. ¡Lo importante es que haya una capa de seguridad!)
- Si te conectas a alguna red, debes usar VPN.
- No utilices redes wifi públicas cómo en aeropuertos, cafeterías, parques o centro comerciales.
Si estoy siendo detenido
Primero, guardar la calma. No asumir que al detenerme te arrestarán.
- Contactar a la persona de contacto designada. Esta comunicación ayudará a saber la situación, la hora, y el lugar donde has sido detenido.
- Silenciar el celular. Si uno es detenido y suena el celular, puede alterar al oficial o soldado.
- Identificar (sin preguntarlo) el número de ID de quien te detiene. Si es posible, también el nombre.
- Proporcionar solamente la información que el oficial o soldado pregunta (entre menos información proporciones, mejor)
- No levantar la voz. Esto puede dar motivo al oficial para arrestarlo.
- Si amenazan con arrestarlo, preguntar la razón de esto.
- Si lo dejan libre, es posible que haya más retenes, por esta razón, mantener la misma historia de viaje.
Enlaces de interés
Acá te compartimos algunos enlaces que pueden ayudarte a tener más información sobre seguridad; así como herramientas o aplicaciones que podrás usar para mejorar tu protocolo de seguridad.
Aplicaciones
Edgewise: https://edgewise.app
Jitsi: https://jitsi.org
Lantern: https://getlantern.org
Owncloud: https://owncloud.com/es
Protonmail: https://protonmail.com/es
Psiphon: https://psiphon3.com/es/index.html
Signal: https://signal.org/es
Veracrypt: https://www.veracrypt.fr/en/Home.html
Herramientas y documentos de apoyo
Protege.la: https://protege.la
Privacidad y seguridad en Twitter: https://bit.ly/36p1In6
Privacidad y seguridad en Facebook: https://bit.ly/3hQDisc
Privacidad y seguridad en Instagram: https://bit.ly/36mSyaN
Respaldos de tu información: https://bit.ly/3xrXYwZ
Usar la tecnología para protegerte y documentar coberturas: https://bit.ly/3AFf2lf
Kit de ciber cuidado para activistas: https://bit.ly/3xrwTdD
Manual de seguridad digital y móvil para periodistas: https://bit.ly/3k4QiNk
Limpieza de aplicaciones y archivos de celular y dispositivos: https://bit.ly/3hp4qzf
Intervención de dispositivos y comunicaciones: https://bit.ly/3hHshJq
Veracrypt: Cifra y oculta tus archivos gratis: https://bit.ly/3xw53Nd