در صورت خطر بازداشت چه اقداماتی انجام دهید

در برخی مناطق از جهان، مدافعین شناخته شدهی حقوق بشر، فعالان، خبرنگاران و وکیلها مجبورند بین زندگی در تبعید یا قرار گرفتن در معرض خطر بازداشت و پیگرد قانونی در شرایط اغلب ناعادلانهای انتخاب کنند.
این وضعیتی است که تیم حفاظت دیجیتال «فرانت لاین دیفندرز به طور مکرر به ویژه در کشورهای آمریکای مرکزی مانند گواتمالا، السالوادور و مکزیک مشاهده کرده است.
برای کمک به افراد در معرض خطر و حفاظت از فعالیتها، اطلاعات و شبکهی افراد در ارتباط با آنها، ما مجموعهای از راهنماها و پیشنهاداتی را توسعه دادهایم تا آنها بتوانند کار خارج کردن اطلاعات از دستگاههای شخصی و کاریشان را سختتر کنند.
اگر در حال آمادهسازی برای رفتن به تبعید یا سفر به موقعیتهای پرخطر هستید، راهنمای ما دربارهی چگونگی محافظت از اطلاعات و دستگاههایتان در حین سفر را مطالعه کنید.
وضعیت خود را بسنجید
با یک وکیل صحبت کنید
- وضعیت قانونی خود را بسنجید: چه قدر احتمال دارد که شما بازداشت شوید؟
- اگر با یک گروه کار میکنید، پیشنهادات این صفحه لزوماً برای تمامی کارکنان سازمان شما نیست، اما برای افرادی که در بیشترین وضعیت خطر قرار دارند، مواردی اساسی است.
- حقوق خود را بدانید. به طور مشخص شما میخواهید بدانید اگر:
- میتوانید از ارائهی رمزهای عبور یا کدهای بازکردن قفل تلفن و کامپیوتر خود خودداری کنید؛
- مأموران برای توقیف دستگاههای شما نیاز به حکم قضایی دارند؛
- آنها نیاز به حکمی دارند که مشخص کند دقیقاً کدام دستگاهها (برند و مدل) را میتوانند توقیف کنند؛
- میتوانید از ارائهی رمزهای عبور برای دسترسی به حسابهای شبکههای اجتماعی و سایر سرویسهای آنلاین خود خودداری کنید؛
- پس از دستگیری میتوانید یک یا چند تماس تلفنی برقرار کنید؛
- میتوانید قبل از ارائهی هرگونه اطلاعاتی به مأموران، با یک وکیل تماس بگیرید.
- به خاطر داشته باشید: اگر بازجویی خشونتآمیز یا شکنجه یک سناریوی احتمالی است، بهتر است دستگاههای شما خالی باشند تا بتوانید رمزهای عبور خود را ارائه دهید بدون آن که خود یا دیگران را در معرض خطر بیشتری قرار دهید.
فهرستی از دادههای خود ترسیم کنید
به عنوان نخستین گام برای آمادگی در برابر یک بازداشت احتمالی، از مهمترین اطلاعات موجود در دستگاههای خود (تلفنها، کامپیوترها، هارددیسکهای اکسترنال، حافظههای یواسبی، کارتهای حافظه و غیره) فهرستی تهیه کنید. تمام اطلاعاتی که به صورت آنلاین ذخیره کردهاید (در پلتفرمهای ذخیرهسازی ابری، صندوقهای ایمیل و غیره) را نیز در این فهرست بگنجانید.
- میتوانید توصیههای مربوط به نحوهی انجام این کار را در Holistic Security Manual (راهنمای امنیت جامع) بیابید.
- فراموش نکنید که تمام دستگاههای خود را بررسی کرده و یک فهرست دیجیتال از هرگونه اطلاعات حساس تهیه کنید: تصاویر، اسناد متنی، فایلهای پیدیاف، چتها، ضمیمهها، اطلاعات ورود به حسابها و غیره.
برای بازداشت احتمالی آماده شوید
وقتی به تصویر روشنی از محتوای دستگاههای خود رسیدید، میتوانید اقدامات زیر را انجام دهید:
- حذف اطلاعاتی که به آنها نیاز ندارید؛
- پشتیبانگیری از اطلاعاتی که میخواهید نگه دارید؛
- حذف اطلاعاتی که از آنها پشتیبانگیری کردید از روی کامپیوتر و تلفن خود؛
- قطع ارتباط دستگاههایتان از پلتفرمهای ذخیرهسازی آنلاین و صندوقهای ایمیل که اطلاعات حساس در آنها نگهداری میکنید؛
- (در صورت امکان) حذف هر برنامهای که برای دسترسی به سرویسهای آنلاین استفاده میکنید و دسترسی به آنها فقط از طریق مرورگر.
از اطلاعات مهم پشتیبانگیری کنید
- چگونگی پشتیبانگیری ایمن از اطلاعات خود را بیاموزید.
- میتوانید اطلاعات مهم را روی یک دستگاه ذخیرهسازی خارجی (اکسترنال)
رمزگذاری شده و/یا روی یک پلتفرم ذخیرهسازی آنلاین امن پشتیبانگیری کنید.
- هنگام این انتخاب، در نظر بگیرید: آیا ممکن است مقامات تصمیم به توقیف دستگاههای ذخیرهسازی خارجی (اکسترنال) شما بگیرند و شما را مجبور به ارائهی رمز عبور برای رمزگشایی آن کنند، یا سعی در شکستن رمز عبور داشته باشند؟ اگر چنین است، پشتیبانگیری روی یک پلتفرم ذخیرهسازی آنلاین ایمن را در نظر بگیرید و تنها از طریق مرورگر به این پلتفرم دسترسی پیدا کنید تا بتوانید وجود حساب کاربری خود در آن پلتفرم را بهتر پنهان کنید.
- اگر به تولید محتوا در دستگاههای خود ادامه میدهید، فرآیند پشتیبانگیری را به طور منظم تکرار کنید و سپس تمام اطلاعات را دوباره حذف کنید.
دادههای موجود در دستگاههای خود را به حداقل برسانید
سعی کنید دادههای موجود در تلفن و کامپیوتر خود را به حداقل ممکن کاهش دهید: آنچه در دستگاههای شما ذخیره نشده باشد، توسط هیچ ابزار یا فردی نمیتواند برملا شود.
- پس از تکمیل پشتیبانگیری، تمام دادهها، یا حداقل حساسترین آنها را از دستگاههای خود حذف کنید.
- برای دریافت توصیههای بیشتر دربارهی نحوهی پاکسازی دستگاههایتان قبل از بررسی توسط مأموران، به راهنمای ما دربارهی محافظت از اطلاعات و دستگاهها در سفر مراجعه کنید.
- نگهداری تمام دادهها و کارهای خود در یک سرویس ذخیرهسازی ابری
ایمن را در نظر بگیرید.
- سعی کنید به جای استفاده از یک اپلیکیشن، از طریق مرورگر به پلتفرم ذخیرهسازی آنلاین دسترسی پیدا کنید.
- مطمئن شوید که در پایان هر بازدید تمام تاریخچهی مرور را پاک کنید. به این ترتیب میتوانید بدون ذخیرهی داده در دستگاه خود به کار ادامه دهید.
- دسترسی به پلتفرم ذخیرهسازی آنلاین از طریق Tails را برای کاهش خطر باقی ماندن رد فعالیتهایتان در دستگاههای خود در نظر بگیرید.
فایلهای حساس خود را در یک اپلیکیشن ایمن ذخیره کنید
- اگر واقعاً نیاز دارید برخی فایلها را در کامپیوتر خود نگه دارید،
ذخیرهسازی آنها در یک برنامهی ایمن را در نظر بگیرید.
- ذخیرهسازی اطلاعات حساس در یک حجم پنهانِ «وراکریپت» (Veracrypt) را در صورت استفاده از کامپیوتر در نظر بگیرید.
- استفاده از Tella را در صورت ذخیرهسازی دادههای حساس در تلفن در نظر بگیرید. در اندروید، همچنین میتوانید Tella را استتار کنید تا شبیه یک ماشینحساب کاربردی به نظر برسد.
از دستگاه خود در برابر آلودگیهای بدافزار محافظت کنید
اگر فکر میکنید ممکن است تحقیقاتی دربارهی شما در جریان باشد، حتماً از دستگاههای خود در برابر رؤیت شدن از طریق جاسوسافزارها محافظت کنید.
تلفن خود را آماده کنید
برای تمام تلفنها
- در صورت امکان، از ارتباط دادن تلفن خود به حساب شخصی گوگل یا آیکلاد پرهیز کنید؛ اگر واقعا به سرویسهای گوگل یا آیکلاد نیاز دارید، یک حساب جدید ایجاد کنید.
- برای قفل کردن تلفن خود از زیستسنجی (اثر انگشت/چهره) استفاده نکنید. در عوض، حداقل از یک پین ۶ رقمی یا ترجیحاً یک رمز عبور با حداقل ۸ کاراکتر استفاده کنید.
- مطمئن شوید بهروزرسانیهای خودکار فعال هستند.
- همهی اپلیکیشنهایی را حذف کنید که شامل اطلاعات خصوصی یا حساس هستند یا به
سرویسهای آنلاینی متصلاند که شامل اطلاعات خصوصی، حساس و ارزشمند یا لیست
مخاطبان شما است، چرا که مقامات میتوانند از طریق ابزارهای تجسس به آنها
دسترسی پیدا کنند.
- اگر نمیخواهید یا نمیتوانید این برنامهها را حذف کنید، پنهان کردن آنها را در نظر بگیرید.
- تلفن خود را تنها برای اهداف کمتر حساس استفاده کنید.
- راهنمای ما دربارهی چگونگی استفادهی ایمنتر از اندروید یا آیاواس را مطالعه کنید.
- در آیفون، حالت «قرنطینه» را فعال کنید.
- در اندروید، به برنامهی «محافظت پیشرفته» گوگل بپیوندید.
[اختیاری اما توصیهشده] «گرافین اواس» (GrapheneOS) را نصب کنید
- اگر میتوانید، یک گوگل پیکسل جدید یا دست دوم را خریداری کنید (ترجیحاً یک 8a یا یک مدل جدیدتر).
- از یک متخصص فناوری مورد اعتماد بخواهید سیستم عامل پیشفرض را با نصب
«گرافین اواس» حذف کند.
- ما توصیه میکنیم از دستورعملهای راهنمای anarsec دربارهی نحوهی نصب و پیکربندی «گرافین اواس» پیروی کنید.
- پس از نصب «گرافین اواس» روی تلفن خود، از برنامه Auditor استفاده کنید تا مطمئن شوید دستگاه شما یک سیستم عامل تأییدشده با «برنامهی راهاندازِ» قفلشده اجرا میکند و در آینده خواهید توانست بررسی کنید که هیچ دستکاریای صورت نگرفته است.
- پروفایلهای مختلف روی تلفن ایجاد کنید (ادمین، کار، بانک، شبکههای اجتماعی
و غیره).
- توصیه میکنیم (حداقل) یک پروفایل کاربری دوم در «گرافین اواس» ایجاد کنید. از پروفایل اول (پروفایل مالک)، که هنگام نصب سیستم عامل ایجاد کردید، فقط برای نصب برنامهها و اهداف مدیریتی استفاده کنید. از پروفایل(های) دیگر برای ارتباطات، ذخیرهسازی داده و غیره استفاده کنید. این کار محافظت بهتری از دادههای شما تضمین میکند.
- از مرورگر پیشفرض و پیدیاف خوانِ تعبیه شده در «گرافین اواس» استفاده
کنید.
- در «گرافین اواس»، برنامههای پیدیاف خوان و مرورگر «وندیوم» (Vanadium) به طور ویژه مقاومسازی شدهاند تا چندین بردار حمله را پوشش دهند.
کامپیوتر خود را آماده کنید
- از راهنماهای ما برای استفادهی ایمنتر از مکاواس، ویندوز یا لینوکس پیروی کنید.
- اگر واقعاً نیاز به نگهداری اطلاعات در کامپیوتر خود دارید، مطمئن شوید که هارد درایو خود را رمزگذاری کردهاید.
[اختیاری اما توصیهشده] از «تیلز» روی کامپیوتر خود استفاده کنید
«تیلز» یک سیستم عامل است که روی یک فلش یواسبی یا کارت اسدی اجرا میشود. پس از خاموش کردن کامپیوترتان، هیچ ردپایی از کار شما در هارد درایو یا «رَم» باقی نمیماند. همچنین، «تیلز» تنها از طریق شبکه تور به اینترنت متصل میشود، بنابراین ترافیک آنلاین شما نیز ناشناس میشود.
با استفاده از «تیلز»، میتوانید از باقی گذاشتن هرگونه ردپایی از حساسترین فعالیتهایتان در کامپیوتر خود جلوگیری کنید، بنابراین در صورت توقیف دستگاه شما، هیچکس قادر نخواهد بود بفهمد با آن چه کار میکردهاید.
- دربارهی «تیلز» بیشتر بخوانید.
- چگونگی نصب «تیلز» بر روی یک فلش یواسبی یا کارت اسدی را بیاموزید.
- چگونگی راهاندازی «تیلز» را بیاموزید.
در صورت نیاز، میتوانید یک حجم ذخیرهسازی پایدار در داخل حافظهی «تیلز» خود ایجاد کرده و اطلاعات حساس را در این محفظه رمزگذاری شده ذخیره کنید.
- دربارهی حافظهی پایدار بیشتر
بخوانید.
- توجه داشته باشید که فضای ذخیرهسازی پایدار پنهان نیست. یک مهاجم که فلش یواسبی شما را در اختیار دارد میتواند بفهمد که یک حجم ذخیرهسازی پایدار وجود دارد و میتواند شما را مجبور کند یا فریب دهد که عبارت عبور آن را فاش کنید. اگر نیاز به پنهان کردن دادههای حساس دارید، استفاده از یک حجم پنهان VeraCrypt در یک دستگاه ذخیرهسازی خارجی (اکسترنال) را در نظر بگیرید.
[اختیاری] «سیستم عامل کیوبز» (Qubes OS) را نصب کنید تا از دادههای خود در برابر حملات آنلاین محافظت کنید
اگر نیاز به محافظت از دادههای خود در برابر حملات آنلاین دارید، نصب «سیستم عامل کیوبز» و پیکربندی آن بر اساس راهنمای SecureDrop برای روزنامهنگاران و فعالان حقوق بشر را در نظر بگیرید.
- «کیوبز اواس» یک سیستم عامل است که برای افزایش امنیت با جداسازی بخشهای مختلف (به نام کیوب) در داخل کامپیوتر شما توسعه یافته است. میتوانید برخی از این بخشها را به کارهای کمتر حساس اختصاص دهید در حالی که سایر کیوبهای حاوی اطلاعات حساستر را به طور کامل از اینترنت جدا کنید.
- «سیستم عامل کیوبز» لزوماً از دادههای شما در برابر کسی که میتواند از ابزارهای تجسس برای جستجوی کامپیوتر شما استفاده کند محافظت نمیکند، اما میتواند از اطلاعات حساس در برابر تلاشهای هک از راه دور به کامپیوتر شما محافظت کند.
استراتژی رمزعبور خود را بازبینی کنید
ضعیفترین نقطه در هر رمزگذاری، ابزار یا سرویس ایمن، رمز عبوری است که برای محافظت از آن استفاده میکنید - اگر رمزهای عبور شما به اندازهی کافی قوی نباشند، تلاش زیادی برای شکستن آنها و رمزگشایی دادههای حساس شما یا دسترسی به پلتفرمهای آنلاین و ابزارهای ارتباطی شما لازم نخواهد بود.
- مطمئن شوید که از رمزهای عبور قوی و منحصر به فرد استفاده میکنید.
- رمزهای عبور خود را در یک مدیر رمز عبور ایمن ذخیره
کنید.
- اگر از یک مدیر رمز عبور آفلاین مانند KeePassXC استفاده میکنید، پایگاه دادهی رمزهای عبور خود را به طور امن پشتیبانگیری کنید.
- از احراز هویت دو مرحلهای برای تمامی حسابهای آنلاین خود استفاده
کنید.
- وقتی احراز هویت دو مرحلهای را فعال میکنید، مطمئن شوید که کدهای پشتیبان را دانلود کرده و آنها را همراه با رمز عبور آن حساب در مدیر رمز عبور خود ذخیره میکنید.
- اگر از یک اپلیکیشن احراز هویت دو مرحلهای استفاده میکنید، مطمئن شوید که
از آن در جایی امن پشتیبانگیری کنید. برای اطمینان از امکان پشتیبانگیری از
کدهای خود، استفاده از یکی از اپلیکیشنهای زیر را در نظر بگیرید:
- Proton Authenticator (برای اندروید، آیاواس، ویندوز، مکاواس و لینوکس) به شما امکان میدهد کدهای احراز هویت دو مرحلهای خود را در «آیکلاد» روی دستگاههای اپل یا به مکانی از انتخاب خود در دستگاههای اندروید پشتیبانگیری کنید. اگر از دستگاه اندروید استفاده میکنید، همچنین میتوانید دفعات پشتیبانگیری خود را انتخاب کنید.
- Aegis برای اندروید به طور خودکار از کدهای شما پشتیبانگیری میکند.
- Raivo برای آیاواس رمزهای یکبار مصرف شما را با «آیکلاد» همگامسازی میکند.
ایمنتر چت کنید
- توصیههای ما درباره استفادهی ایمنتر از اپلیکیشنهای پیامرسان را بخوانید.
- از اپلیکیشن پیامرسانی مانند سیگنال یا سایر اپلیکیشنهای پیامرسان ایمن استفاده کنید که به طور پیشفرض از ارتباطات شما با رمزگذاری سرتاسری محافظت میکند.
از اتصالات خود محافظت کنید
اگر فکر میکنید ممکن است تحقیقاتی در مورد شما در جریان باشد، مطمئن شوید که از ارتباطات خود در برابر نظارت آنلاین محافظت میکنید.
- چگونگی مرورگری ایمنتر در وب را بیاموزید.
- تنها به اینترنت از طریق یک ویپیان مورد
اعتماد
متصل شوید.
- اگر نیاز دارید مطمئن شوید که هیچکس نمیتواند فعالیتهای آنلاین شما را به شما ردیابی کند، ناشناسسازی تمام ارتباطات خود از طریق تور را در نظر بگیرید.
تا جای ممکن از اپلیکیشنها برای دسترسی به سرویسهای آنلاین استفاده نکنید
- اگر نیاز به دسترسی به ایمیلهای حساس یا سرویس ابری آنلاین خود دارید، از
مرورگر برای ورود به حساب استفاده کنید و پس از اتمام کار خارج شوید. تا جای
ممکن از استفاده از اپلیکیشنها برای حسابهای آنلاین خودداری کنید تا ردپای
فعالیتهای شما در دستگاههایتان کاهش یابد.
- پس از خروج از حسابهای کاربری خود، مطمئن شوید که مرورگر خود را طوری تنظیم کردهاید که در پایان هر جلسهی مرورگری تمامی تاریخچه مرور شما حذف شود و مرورگر را ببندید.
افراد مورد اعتمادی را انتخاب کنید که در صورت دستگیری بتوانید به آنها اطلاع دهید
- در نظر بگیرید که به روشی امن، رمزهای عبور حساسترین حسابهای خود و همچنین
حسابهای گوگل یا آیکلاد را به مخاطبان مورد اعتمادتان بدهید و از آنها
بخواهید در صورت دستگیری شما، حسابهای رسانههای اجتماعی شما را معلق کرده و
تلفن شما را از راه دور پاک کنند.
- هنگام به اشتراک گذاری رمز عبور با کسی، این کار را فقط حضوری یا از طریق ابزارهای ارتباطی ایمن محافظت شده با رمزگذاری سرتاسری انجام دهید. در حالت ایدهآل، یک پایگاه دادهی KeePassXC را به جای برگهای رمزگذاری نشده که حاوی رمزهای عبور است با آنها به اشتراک بگذارید.
- توصیههای ما درباره نحوه اشتراکگذاری امنتر رمزهای عبور را بخوانید.
- فهرستی از خطوط کمکرسانی امنیت دیجیتال تهیه کنید تا به افراد نزدیک به شما
در تعلیق سریعتر حسابهایتان کمک کنند.
- در میان خطوط کمکرسانی که میتوانند کمک کنند، خط کمک امنیت دیجیتال «اکسس نو» و تماس اضطراری «فرانت لاین دیفندرز» را در نظر بگیرید.
- همچنین صفحهی پشتیبانی «بسته کمکهای اولیه دیجیتال» را برای پیدا کردن سازمانهای کمکرسانی مرور کنید که ممکن است بتوانند به افراد نزدیک به شما برای نیازهای به خصوصی کمک کنند.
اپلیکیشنهای اضطراری را برای اطلاعرسانی به افراد مورد اعتماد و حذف دادههای حساس تنظیم کنید
- در اندروید، میتوانید برنامهی «امنیت
شخصی» را طوری تنظیم
کنید که اقدامات اضطراری مانند درخواست کمک، اشتراکگذاری موقعیت شما با
مخاطبان اضطراری یا ضبط
ویدیو
را شروع کند.
- اگر دستگاه اندروید دارید، میتوانید Ripple را نصب کرده و آن را طوری تنظیم کنید که در موقعیت اضطراری تمام دادهها و برنامههای حساس را حذف کند.
- اگر آیفون دارید، میتوانید از Emergency SOS برای هشدار به مخاطبان اضطراری دربارهی دستگیری خود و اشتراکگذاری ویدیوی زنده یا تصاویر موجود با آنها استفاده کنید.
هنگام بازداشت
- در صورت امکان، تمامی دستگاههای خود را خاموش نگه دارید.
- فقط برای تماس با مخاطبان مورد اعتماد خود تلفن همراه خود را روشن کنید (در صورتی که اجازه این کار را داشته باشید). پس از تماس با آنها، دوباره تلفن را خاموش کنید و آن را باز نکنید.
به محض آزادی از بازداشت
- اگر مقامات دستگاههای شما را بازگرداندند، تا زمانی که یک متخصص یک تجسس کامل برای اطمینان از پاک بودن آنها از بدافزارها انجام نداده است، از آنها استفاده نکنید.
- در نظر بگیرید که ممکن است تأیید آلوده بودن دستگاههای شما غیرممکن باشد و مجبور شوید آنها را کاملاً جایگزین کنید.
منابع
- کنار آمدن با زندان
- «فرانت لاین دیفندرز»، کتاب کار امنیت: گامهای عملی برای مدافعان حقوق بشر در معرض خطر، پیوست ۹، چکلیست: بازداشت / دستگیری / ربودن / آدمربایی، صفحات ۷۸-۸۰، ۲۰۱۱.
- دفاع شخصی در برابر جاسوسی، سناریوهای امنیتی - مدافع حقوق بشر؟ دستورالعملهایی برای سازمانهایی که نیاز به ایمن ماندن از استراق سمع دولت دارند
- IBON International، راهنمای سریع امنیت برای مدافعان حقوق بشر (آخرین بهروزرسانی: ۱۴ فوریه ۲۰۲۵)
- کریگ هیگسون اسمیت، دانیل او کلونای، علی جی. راوی، پیتر استویتنر، راهنمای امنیت جامع، "ایجاد برنامهها و توافقنامههای امنیتی"، صفحه ۱۳۴ به بعد، ۲۰۱۶.
تصویر: Blockhead, لس آنجلس ۲۰۱۷، اثر هانس-یورگ الف، منتشر شده تحت مجوز Creative Commons Attribution-NonCommercial-ShareAlike 2.0 Generic.