跳轉到

威脅模型清單

常見的兩種處境:

  • 正在準備離開一段有控制欲的關係,但還沒搬走:搬走之前,對方仍然拿得到你的手機與電腦。三題答完會很清楚:要保護的裝置跟要防的人在同一個屋簷下,而成本題的重點是別被發現正在準備。
  • 剛加入一個團體,被交代要注意資安卻不知道從哪開始:答完再看下面的錯配清單,多半會發現自己選了一堆對手卻沒填對應的成本。填完的清單就是一個起點。

跟威脅模型那篇文章的關係

威脅模型如何建立把三題寫完之後,給了一段操作流程:拿一張紙或開個共筆,依序回答。這份清單就是那張紙的網頁版。

三題的分級跟原文完全一樣,資產四類、對手六級、成本三級(從隨手翻看的人一路到國家級情報單位)。答完會產出一份可以複製的純文字摘要,並列出建議先讀的頁面。

真正有用的是錯配清單

三題各自看都很合理,湊在一起就未必。幾種常見的湊不起來會被標出來:

  • 對手選到執法或國家級,成本卻填最低:文章那句「一個你撐不到三個月的方案,等於沒有方案」寫的正是這種落差,兩邊要動一邊。
  • 要防親密關係的人,卻沒把裝置列進要保護的東西:這一級對手最常用的路徑是取得你的手機或電腦,密碼與螢幕鎖通常比選什麼通訊軟體更關鍵。
  • 只防隨意路人,卻打算大改工作流程:用大砲打蚊子,投入的力氣多半幾週後就放棄。
  • 要保護消息來源的身分,卻沒把聯絡關係列進來:誰跟誰通訊本身就是線索,內容加密擋不住這一層。
  • 選了五個以上的對手:一份清單對應一個場景比較有用,工作與私人生活分開寫,各自都會更清楚。

一題一題答的時候不容易看出衝突,五種答案並排列出來,例如對手選到國家級卻填最低成本,落差馬上就跳出來。

答案不會存起來

填的內容只留在瀏覽器分頁裡,不會寫進任何一種瀏覽器儲存空間,也不會送到任何地方。重新整理就回到空白。

這是刻意的。「我要防的是親密關係的人」這種答案留在裝置上,正好是最不該留的東西,而那台裝置很可能就是對方碰得到的一台。要留一份就按「複製摘要」,貼到你自己選的地方,決定權在你。

有一項測試專門確保資料不落地,避免日後有人為了體驗方便順手加上儲存。

這份清單是活的

換工作、換伴侶、換城市、開始參與新議題、出現一次資安事件之後,回頭再填一次。每次不用重寫,只要問上次寫的還準不準。

接下來

答完之後照著建議的頁面往下讀。要挑具體工具時,工具層每一篇都會回頭對應到三題的答案。

小工具區的其他頁面也對得上答案:

離線可用

跟這一區其他工具一樣,程式存進裝置之後沒有網路也能用。網域被封、連線被切之後還打得開,正是這份清單最需要被打開的時候。

要把這一頁帶著走,見離線閱讀