ОБРАЗОВАНИЕ // EDUCATION

Инструменты OPSEC и цифровой приватностиOPSEC tools & digital privacy

Операционная безопасность (OPSEC) — это не паранойя, а навык. Эта страница собирает инструменты, которые используют журналисты, активисты, исследователи безопасности и все кто ценит приватность. Всё в образовательных целях. Operational security (OPSEC) is not paranoia — it's a skill. This page collects tools used by journalists, activists, security researchers, and anyone who values privacy. All for educational purposes.

🟢 БазовыйBasic 🟡 СреднийModerate 🔴 ВысокийHigh 🟣 ПродвинутыйAdvanced
Отказ от ответственности:Disclaimer: Информация предоставляется исключительно в образовательных целях. Все упомянутые инструменты — легальное ПО с открытым кодом или коммерческие продукты. Использование инструментов в нарушение законодательства — ответственность пользователя. Information is provided for educational purposes only. All mentioned tools are legal open-source or commercial software. Using tools in violation of applicable law is the user's responsibility.
1

Модель угроз — с чего начатьThreat model — where to start

Прежде чем выбирать инструменты — определи от кого ты защищаешься. Разные угрозы требуют разных решений. Нет смысла использовать Tails если твоя угроза — корпоративная слежка через трекеры. Before choosing tools — define who you're protecting against. Different threats require different solutions. There's no point using Tails if your threat is corporate tracking via cookies.

УгрозаThreat Кто этоWho Что защищатьWhat to protect УровеньLevel
Корпоративный трекингCorporate tracking Google, Meta, рекламные сетиGoogle, Meta, ad networksПрофилирование для рекламы, продажа данныхAd profiling, data selling Поведение в браузере, покупки, местоположениеBrowser behavior, purchases, location 🟢 БазовыйBasic
Утечки данныхData breaches Взломщики сервисовService hackersКража баз данных, credential stuffingDatabase theft, credential stuffing Пароли, email, платёжные данныеPasswords, email, payment data 🟡 СреднийModerate
Слежка на уровне ISPISP-level surveillance Провайдеры, СОРМ, DPIISPs, government wiretappingАнализ трафика, блокировки, логи соединенийTraffic analysis, blocking, connection logs Какие сайты посещаешь, когда и как частоWhich sites you visit, when and how often 🔴 ВысокийHigh
Целевое наблюдениеTargeted surveillance Спецслужбы, государственные акторыIntelligence agencies, state actorsЦеленаправленная атака на конкретного человекаTargeted attack on a specific individual Всё: устройство, сеть, физическое местоположениеEverything: device, network, physical location 🟣 ПродвинутыйAdvanced
2

Браузеры и сетьBrowsers & network

layer 1
🌐
Tor Browser
Open Source Free Audited Win/Mac/Lin/Android
Браузер поверх сети Tor — маршрутизирует трафик через 3 зашифрованных узла. Входной узел не знает куда ты идёшь, выходной не знает кто ты. Обязателен для доступа к .onion ресурсам.Browser over the Tor network — routes traffic through 3 encrypted relays. The entry node doesn't know where you're going; the exit node doesn't know who you are. Required for .onion access.
Уровень угрозы:Threat level: ВысокийHigh
torproject.org ↗
🦊
Firefox + uBlock Origin
Open Source Free All platforms
Связка для базовой защиты: Firefox с отключённой телеметрией + uBlock Origin блокирует трекеры, рекламу и fingerprinting-скрипты. Покрывает 90% корпоративного трекинга.A combo for basic protection: Firefox with telemetry disabled + uBlock Origin blocks trackers, ads, and fingerprinting scripts. Covers 90% of corporate tracking.
Уровень угрозы:Threat level: БазовыйBasic
github.com/gorhill/uBlock ↗
🛡️
Brave Browser
Open Source Free All platforms
Браузер на Chromium со встроенной блокировкой трекеров, fingerprint-рандомизацией и встроенным Tor в приватном режиме. Компромисс между удобством и приватностью.A Chromium-based browser with built-in tracker blocking, fingerprint randomization, and integrated Tor in private mode. A balance between convenience and privacy.
Уровень угрозы:Threat level: БазовыйBasic
brave.com ↗
🔒
WireGuard VPN
Open Source Protocol Audited
Современный VPN-протокол — быстрее и проще OpenVPN/IPSec. Скрывает трафик от провайдера, но не заменяет Tor: VPN-провайдер видит твой реальный IP и трафик.Modern VPN protocol — faster and simpler than OpenVPN/IPSec. Hides traffic from ISP, but doesn't replace Tor: your VPN provider sees your real IP and traffic.
Уровень угрозы:Threat level: СреднийModerate
wireguard.com ↗
🧅
I2P
Open Source Free
Альтернатива Tor — децентрализованная анонимная сеть. Акцент на внутренних сервисах (.i2p), а не на выходе в clearnet. Сложнее настраивается, но устойчивее к некоторым атакам на корреляцию.Tor alternative — a decentralized anonymous network. Focused on internal services (.i2p) rather than clearnet exit. Harder to set up, but more resistant to some correlation attacks.
Уровень угрозы:Threat level: ПродвинутыйAdvanced
geti2p.net ↗
🌀
Mullvad VPN
Open Source Audited
VPN без аккаунта — вместо email получаешь случайный номер. Принимает наличные и Monero. Один из немногих провайдеров который прошёл независимый аудит no-logs политики.A no-account VPN — instead of email you get a random number. Accepts cash and Monero. One of the few providers that passed an independent no-logs audit.
Уровень угрозы:Threat level: ВысокийHigh
mullvad.net ↗
3

Мессенджеры и коммуникацииMessaging & communications

layer 2
💬
Signal
Open Source Free Audited
Золотой стандарт E2E-шифрования. Протокол Signal используют WhatsApp и Telegram (в секретных чатах). Минус: требует номер телефона. Исходящие запросы властям Signal не может выполнить — хранить нечего.The gold standard for E2E encryption. The Signal protocol is used by WhatsApp and Telegram (secret chats). Downside: requires a phone number. Signal cannot comply with government requests — nothing to hand over.
Уровень угрозы:Threat level: СреднийModerate
signal.org ↗
📧
ProtonMail
Open Source Free tier Audited
Email с E2E-шифрованием между пользователями Proton. Серверы в Швейцарии. Важно: шифрование работает только между Proton-аккаунтами, письма во внешний мир идут в открытом виде если не использовать PGP.Email with E2E encryption between Proton users. Swiss servers. Important: encryption only works between Proton accounts; emails to external addresses are in plaintext unless you use PGP.
Уровень угрозы:Threat level: СреднийModerate
proton.me ↗
🔐
SimpleX Chat
Open Source Free Audited
Единственный мессенджер без постоянных идентификаторов пользователя — нет номера телефона, нет ID аккаунта. Работает через .onion. Рекомендован журналистами и исследователями безопасности.The only messenger with no permanent user identifiers — no phone number, no account ID. Works over .onion. Recommended by journalists and security researchers.
Уровень угрозы:Threat level: ВысокийHigh
simplex.chat ↗
📮
Temp Mail / AnonAddy
Free Open Source
Временные и алиасные email-адреса для регистраций. AnonAddy позволяет создавать неограниченное количество алиасов, перенаправляющих на основной ящик — настоящий адрес не раскрывается.Temporary and alias email addresses for signups. AnonAddy lets you create unlimited aliases forwarding to your real inbox — without revealing your actual address.
Уровень угрозы:Threat level: БазовыйBasic
addy.io ↗
4

ОС и устройстваOS & devices

layer 3
💿
Tails OS
Open Source Free Audited
Амнезийная ОС — загружается с USB, весь трафик через Tor, после выключения не оставляет следов на компьютере. Рекомендован EFF для журналистов в зонах с высоким риском.An amnesic OS — boots from USB, all traffic through Tor, leaves no traces on the computer after shutdown. Recommended by EFF for journalists in high-risk areas.
Уровень угрозы:Threat level: ПродвинутыйAdvanced
tails.boum.org ↗
🖥️
Qubes OS
Open Source Free Audited
ОС на основе изоляции через виртуальные машины. Каждое приложение или задача в отдельной VM — компрометация одного приложения не затрагивает остальные. Используется Сноуденом и исследователями NSA.An OS based on VM isolation. Each app or task runs in a separate VM — compromising one app doesn't affect others. Used by Snowden and NSA researchers.
Уровень угрозы:Threat level: ПродвинутыйAdvanced
qubes-os.org ↗
📱
GrapheneOS
Open Source Free Pixel only
Безопасная Android-прошивка для Pixel. Убирает Google-сервисы, усиливает изоляцию приложений, добавляет hardened malloc и sandboxed Google Play (опционально). Лучший выбор для приватного смартфона.Secure Android firmware for Pixel devices. Removes Google services, strengthens app isolation, adds hardened malloc and sandboxed Google Play (optional). Best choice for a private smartphone.
Уровень угрозы:Threat level: ВысокийHigh
grapheneos.org ↗
5

Пароли, ключи, шифрованиеPasswords, keys & encryption

layer 4
🔑
Bitwarden
Open Source Free Audited
Менеджер паролей с открытым кодом. Можно развернуть на собственном сервере (self-hosted). Синхронизация между устройствами, генератор паролей, хранение TOTP-кодов в платной версии.Open-source password manager. Can be self-hosted. Cross-device sync, password generator, TOTP codes in paid version.
Уровень угрозы:Threat level: БазовыйBasic
bitwarden.com ↗
🗄️
KeePassXC
Open Source Free Offline
Локальная база паролей — нет облака, нет сервера. Файл .kdbx хранится где хочешь: флешка, зашифрованный диск. Для высокого уровня угроз предпочтительнее облачных менеджеров.Local password database — no cloud, no server. The .kdbx file lives wherever you want: USB stick, encrypted drive. Preferred over cloud managers for high threat levels.
Уровень угрозы:Threat level: ВысокийHigh
keepassxc.org ↗
🔏
VeraCrypt
Open Source Free Audited
Шифрование дисков и контейнеров. Поддерживает plausible deniability — скрытый зашифрованный раздел внутри другого зашифрованного раздела. Доказать существование скрытого раздела невозможно.Disk and container encryption. Supports plausible deniability — a hidden encrypted volume inside another encrypted volume. Proving the hidden volume exists is cryptographically impossible.
Уровень угрозы:Threat level: ПродвинутыйAdvanced
veracrypt.fr ↗
✍️
GPG / PGP
Open Source Free CLI + GUI
Асимметричное шифрование и цифровые подписи. Стандарт для подписи релизов ПО, шифрования email и верификации личности. Основа доверия в открытых сообществах.Asymmetric encryption and digital signatures. The standard for signing software releases, encrypting email, and identity verification. The foundation of trust in open communities.
Уровень угрозы:Threat level: СреднийModerate
gnupg.org ↗
6

Приватные платежиPrivate payments

layer 5
🪙
Monero (XMR)
Open Source Decentralized Audited
Единственная криптовалюта с конфиденциальностью по умолчанию. Ring signatures, stealth addresses и RingCT скрывают отправителя, получателя и сумму. В отличие от Bitcoin — не псевдоанонимна, а реально анонимна.The only cryptocurrency with privacy by default. Ring signatures, stealth addresses, and RingCT hide sender, recipient, and amount. Unlike Bitcoin — not pseudonymous, but genuinely anonymous.
Уровень угрозы:Threat level: ВысокийHigh
getmonero.org ↗
💳
Privacy.com
Free tier US only
Виртуальные карты с одноразовым номером для онлайн-покупок. Продавец видит номер виртуальной карты — не привязан к реальным данным. Ограничение суммы и блокировка после первого использования.Virtual cards with disposable numbers for online purchases. The merchant sees the virtual card number — not linked to real data. Set spending limits and block after first use.
Уровень угрозы:Threat level: БазовыйBasic
privacy.com ↗
7

Базовый чеклист OPSECBasic OPSEC checklist

Layer 0 — Обязательно всемEveryone
Уникальные пароли для каждого сайта, менеджер паролей, двухфакторная аутентификация (TOTP, не SMS)Unique passwords per site, password manager, two-factor auth (TOTP, not SMS)
Bitwarden, Aegis
Layer 1 — БазовыйBasic
Блокировка трекеров, приватный браузер, временные email для регистрацийBlock trackers, private browser, temp emails for signups
uBlock, Firefox, AnonAddy
Layer 2 — СреднийModerate
VPN без логов, E2E-мессенджер, шифрование дискаNo-logs VPN, E2E messenger, disk encryption
Mullvad, Signal, VeraCrypt
Layer 3 — ВысокийHigh
Tor Browser для всего, мессенджер без ID, приватная ОС на телефонеTor Browser for everything, no-ID messenger, private phone OS
Tor, SimpleX, GrapheneOS
Layer 4 — ПродвинутыйAdvanced
Изолированная ОС, амнезийная загрузка, Monero для платежей, air-gapped устройстваIsolated OS, amnesic boot, Monero payments, air-gapped devices
Qubes, Tails, XMR