¿Qué tan difícil es ser el propietario anónimo de un sitio web?

110

Me gustaría crear un sitio web con un mensaje político muy radical. No será poco ético (fomentando la violencia, etc.) pero creo que los puntos que planeo enumerar en él definitivamente me harán muchos enemigos.

¿Qué tan difícil sería proteger mi identidad de que alguien descubra quién soy? Sé que los dominios siempre tienen una opción de $ 10 / año para privatizar su información de registro, pero ¿hay alguna otra protección que deba tener?


fuente
10
Necesita pasar un tiempo determinando y luego explicando cuán anónimo pretende ser. Simplemente ocultando su nombre, por ejemplo. Whois protección, no va a hacerlo. Ayudará a algunos, pero se pueden requerir más.
Su '

Respuestas:

112

Resumen

Minimizar los vectores de ataque al no registrar un dominio, no registrar el alojamiento, no usar una tarjeta de crédito vinculada a su nombre, no dar abiertamente su IP y dirección de correo electrónico, no usar Google Analytics y no discutir su nuevo proyecto abiertamente, cada uno reducirá posibilidad de que su identidad sea descubierta.

¿Cómo se puede descubrir su identidad?

Para comprender cómo configurar un sitio web de forma anónima, primero debe apreciar que su identidad se puede obtener a través de:

  • El registro de WHOIS para cualquier dominio que registre.
  • Su dirección IP (enviada en el encabezado de los correos electrónicos que envía y que se encuentra en los registros del servidor).
  • Los registros de la cuenta de sus proveedores de servicios (es decir, hosting, registrador de dominios, ISP).
  • Tu correo electrónico.
  • Los detalles de su tarjeta de crédito u otro método de pago.
  • La información de su cuenta de Google Analytics (si rastrea más de un sitio).

¿Cómo puedes eliminar la mayoría de estas cosas?

La manera más simple y mejor de eliminar muchas de estas cosas que se utilizan para identificarlo es esta:

Don't register a domain or pay for hosting at all.

En cambio, regístrese en una plataforma de blogs gratuita como Tumblr o WordPress.com , que le otorgan un subdominio cuando se registra (es decir yoursite.theirbrand.com). Muchos bloggers y activistas de derechos humanos eligen esta opción porque lo principal de lo que tienen que preocuparse es proteger su correo electrónico y dirección IP.

Puede proteger su dirección IP hasta cierto punto utilizando una VPN como HideMyAss siempre que se conecte a Internet, o utilizando la red Tor . Debe activar la conexión VPN o Tor antes de registrarse para cualquier servicio y mientras los usa.

Una búsqueda de 'correo electrónico anónimo' le proporcionará una dirección que puede usar para suscribirse a los servicios de forma anónima.

Tenga en cuenta que algunos proveedores de blogs gratuitos eliminarán los blogs que puedan considerarse ofensivos. Lea sus términos y condiciones antes de registrarse y realice copias de seguridad de su contenido si es importante para usted.

Si se siente obligado a registrar un dominio y comprar hosting

Si, por alguna razón, tiene que registrar un dominio y comprar hosting, considere las siguientes formas de proteger su información:

  1. Registre el dominio utilizando un servicio de registro anónimo (no es lo mismo que la privacidad del dominio), como se menciona en esta pregunta .

  2. Use un servicio de alojamiento anónimo que le permita registrarse con un seudónimo y sin proporcionar una dirección postal, como Anonymous Speech.

  3. Considere utilizar servicios de alojamiento y registro que admitan métodos prepagos que no vinculan su identidad con el método de pago (es decir, efectivo). Como siempre, tenga cuidado al enviar efectivo por correo.

  4. Piense en registrar un dominio en un país fuera de la jurisdicción de su propia nación y alojar su sitio en otro lugar también. Esto no impide que se envíen solicitudes de información a los proveedores de alojamiento, pero puede agregar una barrera adicional.

Cada uno de estos elementos por sí solo no protegerá su identidad de alguien decidido a descubrirlo, pero juntos harán que sea más difícil descubrir quién es usted.

Tenga cuidado al usar Google Analytics y otros servicios de terceros.

Si usa Google Analytics, incluso en una plataforma alojada como tumblr, debe saber que es posible hacer una 'búsqueda inversa de ID de Google Analytics' colocando la URL de su sitio en servicios como eWhois y Statsie para averiguar qué otros sitios web está realizando el seguimiento con la misma cuenta de Google Analytics. Esto podría desenmascararlo potencialmente si no está protegiendo su identidad en otros sitios web que ejecuta.

Por esa razón, evite usar Google Analytics o cualquier servicio de terceros que pueda usarse para identificarlo. Blog usando un tema básico y sin complementos, widgets o scripts de terceros adicionales que requieren registro en otro lugar.

Elige un apodo único

Si vas a bloguear con un alias, asegúrate de nunca haber usado ese alias para otra cosa. Los alias que usaste en foros hace años ('runningWithScissors') tienen la costumbre de aparecer en los resultados de los motores de búsqueda.

No blabbing fuera de línea

También considere no decirle a nadie más lo que está haciendo. No tiene sentido tomar medidas para enmascarar su identidad en línea si está dispuesto a regalarla sin conexión.

Mella
fuente
+1 Gran respuesta con una forma muy simple de eliminar muchos de los problemas de 'seguimiento' (es decir, no pague nada)
Jonathon
15
También tenga en cuenta que muchas tiendas locales ofrecen tarjetas de débito prepagas anónimas. Estas maravillas de trabajo para pagar cosas de forma anónima en línea.
Earlz
1
@Nick buen consejo +1. Aquí hay algunos recursos más ... Correo electrónico seguro: Hushmail | VPN segura: IPredator | Pagando
anónimamente
1
Suena genial "pagar de forma anónima". Pero una vez ser anónimo / fuera de su países juristiction tal vez ... lo que mantiene el proveedor de alojamiento del engaño que .. grandes tips sobre el tema, aunque?
humanityANDpeace
1
@AnthonyHatzopoulos Ninguno de los dos es 'seguro', y ambos confían completamente en confiar en el proveedor. Terrible idea Simplemente use Tor y cualquier proveedor de correo electrónico, usando una aplicación de correo electrónico local + GPG. Las VPN y los servicios de correo web son fundamentalmente defectuosos debido a un POV anónimo.
Sven Slootweg
19

La privacidad de Whois es apenas una protección: la mayoría de los registradores entregarán sus datos personales en la primera solicitud. Bueno, tal vez en el segundo. De todos modos, el punto es que, en general, no están dispuestos a correr riesgos y ser objeto de críticas, por lo que no se molestarán en investigar quién tiene razón y quién está equivocado para un cliente que tal vez solo genere $ 5 / mes de ingresos.

  1. Su única opción incluye registrarse con un nombre falso con detalles de direcciones falsas. Eso tendrá el riesgo de que pierda su nombre de dominio algún día si deciden validar su personalidad y detalles de contacto llamando a su teléfono o enviando un correo a su dirección.

  2. Una opción más confiable y a largo plazo incluye registrar una empresa offshore y administrar su sitio en su nombre. Hay formas de mantener la lista de propietarios (o al menos la lista de beneficiarios) muy privada para que incluso las investigaciones a nivel gubernamental puedan quedar vacías. Sin embargo, los "$ 10 / año" no serán suficientes, necesitará unos pocos miles por año para que esto funcione. Buenas noticias, hay compañías de servicios que harán esto por usted para que ni siquiera tenga que volar a otro país.

fobo
fuente
Hay una cosa que puedes hacer. fear.org ofrece subdominios gratuitos. Estoy seguro de que hay otros servicios similares. Pero sus subdominios tienen control total (señale su propio servidor de nombres) y no requieren dirección ni nada
Earlz
6

Utilice un servicio oculto en la red Tor con un dominio .onion . A menos que proporcione detalles personales, es imposible rastrearlo.

asdf33
fuente
Vale la pena considerar un +1, aunque esto probablemente sea solo un motivo para defenderse contra la oposición (internacional) del gobierno. wired.com/threatlevel/2011/06/silkroad
Colin Pickard
+1 Esa es probablemente la forma más segura. Es imposible rastrear un servicio oculto con un dominio .onion si no proporciona ningún detalle usted mismo.
Victor Bjelkholm
4

La protección whois es lo suficientemente buena hasta donde yo sé. Obviamente, esto es cierto para las personas normales. Si la policía o similar requiere sus datos, los tomarán fácilmente.

Aurelio De Rosa
fuente
1
No es verdad. Una vez presenté una queja contra un competidor por un posible problema de infracción de copia y él regresó con todos mis detalles de "registro privado" (no, no sé por qué sintió que tenía que enviarme mi propia información). Bueno, resulta que el tipo trabajó para un registrador y tuvo acceso a esta información de alguna manera.
David Murdoch
@DavidMurdoch Supongo que este es un abuso de roles. Es como un hombre en un centro de llamadas que obtiene todos sus datos privados sin ninguna autorización.
Aurelio De Rosa
4

Hay una blogger, escritora y científica en el Reino Unido que recibió el nombre de penacho de Belle de Jour, porque escribió sobre ser una prostituta en ejercicio. Ella escribió un libro (y un poco más tarde) y su libro se convirtió en dos series de televisión. Ella permaneció completamente anónima durante mucho tiempo antes de ser expulsada.

La forma en que lo hizo se detalla aquí .

El consejo es un poco diferente al anterior porque habla sobre cómo configurar las cosas en términos de estructuras comerciales y contadores para que no pueda ser descubierto. También habla sobre cómo alguien que la conocía trabajó y creó una página en su blog que era un Googlewhack. Solo alguien más que lo resolvió y buscó términos específicos iría a la página para que recibiera una advertencia temprana y pudiera enviarle un mensaje.

Sargento
fuente
2

Es posible que desee considerar obtener un plan de alojamiento por separado para este propósito. Con el alojamiento compartido, por ejemplo, es trivial hacer una búsqueda y ver cuáles son los vecinos de su servidor. Muchos sitios pueden vivir en una dirección IP determinada, por lo que esto obviamente no te identifica, pero comienza a reducir la lista.

Hay empresas que pretenden proporcionar alojamiento web anónimo, pero tendrá que hacer su propia investigación al respecto.

Su '
fuente