بلاگ › در صورت خطر بازداشت چه اقداماتی انجام دهید

در صورت خطر بازداشت چه اقداماتی انجام دهید

توسط «جعبه‌ی امنیت دیجیتال»
پست شده 2025.09.10

در برخی مناطق از جهان، مدافعین شناخته شده‌ی حقوق بشر، فعالان، خبرنگاران و وکیل‌ها مجبورند بین زندگی در تبعید یا قرار گرفتن در معرض خطر بازداشت و پیگرد قانونی در شرایط اغلب ناعادلانه‌ای انتخاب کنند.

این وضعیتی است که تیم حفاظت دیجیتال «فرانت لاین دیفندرز به طور مکرر به ویژه در کشورهای آمریکای مرکزی مانند گواتمالا، السالوادور و مکزیک مشاهده کرده است.

برای کمک به افراد در معرض خطر و حفاظت از فعالیت‌ها، اطلاعات و شبکه‌ی افراد در ارتباط با آن‌ها، ما مجموعه‌ای از راهنماها و پیشنهاداتی را توسعه داده‌ایم تا آن‌ها بتوانند کار خارج کردن اطلاعات از دستگاه‌های شخصی و کاری‌شان را سخت‌تر کنند.

اگر در حال آماده‌سازی برای رفتن به تبعید یا سفر به موقعیت‌های پرخطر هستید، راهنمای ما درباره‌ی چگونگی محافظت از اطلاعات و دستگاه‌هایتان در حین سفر را مطالعه کنید.

وضعیت خود را بسنجید

با یک وکیل صحبت کنید

  • وضعیت قانونی خود را بسنجید: چه قدر احتمال دارد که شما بازداشت شوید؟
    • اگر با یک گروه کار می‌کنید، پیشنهادات این صفحه لزوماً برای تمامی کارکنان سازمان شما نیست، اما برای افرادی که در بیشترین وضعیت خطر قرار دارند، مواردی اساسی است.
  • حقوق خود را بدانید. به طور مشخص شما می‌خواهید بدانید اگر:
    • می‌توانید از ارائه‌ی رمزهای عبور یا کدهای بازکردن قفل تلفن و کامپیوتر خود خودداری کنید؛
    • مأموران برای توقیف دستگاه‌های شما نیاز به حکم قضایی دارند؛
    • آن‌ها نیاز به حکمی دارند که مشخص کند دقیقاً کدام دستگاه‌ها (برند و مدل) را می‌توانند توقیف کنند؛
    • می‌توانید از ارائه‌ی رمزهای عبور برای دسترسی به حساب‌های شبکه‌های اجتماعی و سایر سرویس‌های آنلاین خود خودداری کنید؛
    • پس از دستگیری می‌توانید یک یا چند تماس تلفنی برقرار کنید؛
    • می‌توانید قبل از ارائه‌ی هرگونه اطلاعاتی به مأموران، با یک وکیل تماس بگیرید.
  • به خاطر داشته باشید: اگر بازجویی خشونت‌آمیز یا شکنجه یک سناریوی احتمالی است، بهتر است دستگاه‌های شما خالی باشند تا بتوانید رمزهای عبور خود را ارائه دهید بدون آن که خود یا دیگران را در معرض خطر بیشتری قرار دهید.

فهرستی از داده‌های خود ترسیم کنید

به عنوان نخستین گام برای آمادگی در برابر یک بازداشت احتمالی، از مهم‌ترین اطلاعات موجود در دستگاه‌های خود (تلفن‌ها، کامپیوترها، هارددیسک‌های اکسترنال، حافظه‌های یو‌اس‌بی، کارت‌های حافظه و غیره) فهرستی تهیه کنید. تمام اطلاعاتی که به صورت آنلاین ذخیره کرده‌اید (در پلتفرم‌های ذخیره‌سازی ابری، صندوق‌های ایمیل و غیره) را نیز در این فهرست بگنجانید.

  • می‌توانید توصیه‌های مربوط به نحوه‌ی انجام این کار را در Holistic Security Manual (راهنمای امنیت جامع) بیابید.
  • فراموش نکنید که تمام دستگاه‌های خود را بررسی کرده و یک فهرست دیجیتال از هرگونه اطلاعات حساس تهیه کنید: تصاویر، اسناد متنی، فایل‌های پی‌دی‌اف، چت‌ها، ضمیمه‌ها، اطلاعات ورود به حساب‌ها و غیره.

برای بازداشت احتمالی آماده شوید

وقتی به تصویر روشنی از محتوای دستگاه‌های خود رسیدید، می‌توانید اقدامات زیر را انجام دهید:

  1. حذف اطلاعاتی که به آنها نیاز ندارید؛
  2. پشتیبان‌گیری از اطلاعاتی که می‌خواهید نگه دارید؛
  3. حذف اطلاعاتی که از آن‌ها پشتیبان‌گیری کردید از روی کامپیوتر و تلفن خود؛
  4. قطع ارتباط دستگاه‌هایتان از پلتفرم‌های ذخیره‌سازی آنلاین و صندوق‌های ایمیل که اطلاعات حساس در آن‌ها نگهداری می‌کنید؛
  5. (در صورت امکان) حذف هر برنامه‌ای که برای دسترسی به سرویس‌های آنلاین استفاده می‌کنید و دسترسی به آن‌ها فقط از طریق مرورگر.

از اطلاعات مهم پشتیبان‌گیری کنید

  • چگونگی پشتیبان‌گیری ایمن از اطلاعات خود را بیاموزید.
  • می‌توانید اطلاعات مهم را روی یک دستگاه ذخیره‌سازی خارجی (اکسترنال) رمزگذاری شده و/یا روی یک پلتفرم ذخیره‌سازی آنلاین امن پشتیبان‌گیری کنید.
    • هنگام این انتخاب، در نظر بگیرید: آیا ممکن است مقامات تصمیم به توقیف دستگاه‌های ذخیره‌سازی خارجی (اکسترنال) شما بگیرند و شما را مجبور به ارائه‌ی رمز عبور برای رمزگشایی آن کنند، یا سعی در شکستن رمز عبور داشته باشند؟ اگر چنین است، پشتیبان‌گیری روی یک پلتفرم ذخیره‌سازی آنلاین ایمن را در نظر بگیرید و تنها از طریق مرورگر به این پلتفرم دسترسی پیدا کنید تا بتوانید وجود حساب کاربری خود در آن پلتفرم را بهتر پنهان کنید.
  • اگر به تولید محتوا در دستگاه‌های خود ادامه می‌دهید، فرآیند پشتیبان‌گیری را به طور منظم تکرار کنید و سپس تمام اطلاعات را دوباره حذف کنید.

داده‌های موجود در دستگاه‌های خود را به حداقل برسانید

سعی کنید داده‌های موجود در تلفن و کامپیوتر خود را به حداقل ممکن کاهش دهید: آنچه در دستگاه‌های شما ذخیره نشده باشد، توسط هیچ ابزار یا فردی نمی‌تواند برملا شود.

فایل‌های حساس خود را در یک اپلیکیشن ایمن ذخیره کنید

  • اگر واقعاً نیاز دارید برخی فایل‌ها را در کامپیوتر خود نگه دارید، ذخیره‌سازی آنها در یک برنامه‌ی ایمن را در نظر بگیرید.
    • ذخیره‌سازی اطلاعات حساس در یک حجم پنهانِ «وراکریپت» (Veracrypt) را در صورت استفاده از کامپیوتر در نظر بگیرید.
    • استفاده از Tella را در صورت ذخیره‌سازی داده‌های حساس در تلفن در نظر بگیرید. در اندروید، همچنین می‌توانید Tella را استتار کنید تا شبیه یک ماشین‌حساب کاربردی به نظر برسد.

از دستگاه خود در برابر آلودگی‌های بدافزار محافظت کنید

اگر فکر می‌کنید ممکن است تحقیقاتی درباره‌ی شما در جریان باشد، حتماً از دستگاه‌های خود در برابر رؤیت شدن از طریق جاسوس‌افزارها محافظت کنید.

تلفن خود را آماده کنید

برای تمام تلفن‌ها

  • در صورت امکان، از ارتباط دادن تلفن خود به حساب شخصی گوگل یا آی‌کلاد پرهیز کنید؛ اگر واقعا به سرویس‌های گوگل یا آی‌کلاد نیاز دارید، یک حساب جدید ایجاد کنید.
  • برای قفل کردن تلفن خود از زیست‌سنجی (اثر انگشت/چهره) استفاده نکنید. در عوض، حداقل از یک پین ۶ رقمی یا ترجیحاً یک رمز عبور با حداقل ۸ کاراکتر استفاده کنید.
  • مطمئن شوید به‌روزرسانی‌های خودکار فعال هستند.
  • همه‌ی اپلیکیشن‌هایی را حذف کنید که شامل اطلاعات خصوصی یا حساس هستند یا به سرویس‌های آنلاینی متصل‌اند که شامل اطلاعات خصوصی، حساس و ارزشمند یا لیست مخاطبان شما است، چرا که مقامات می‌توانند از طریق ابزارهای تجسس به آن‌ها دسترسی پیدا کنند.
    • اگر نمی‌خواهید یا نمی‌توانید این برنامه‌ها را حذف کنید، پنهان کردن آن‌ها را در نظر بگیرید.
  • تلفن خود را تنها برای اهداف کمتر حساس استفاده کنید.
  • راهنمای ما درباره‌ی چگونگی استفاده‌ی ایمن‌تر از اندروید یا آی‌اواس را مطالعه کنید.
  • در آیفون، حالت «قرنطینه» را فعال کنید.
  • در اندروید، به برنامه‌ی «محافظت پیشرفته» گوگل بپیوندید.

[اختیاری اما توصیه‌شده] «گرافین اواس» (GrapheneOS) را نصب کنید

  • اگر می‌توانید، یک گوگل پیکسل جدید یا دست دوم را خریداری کنید (ترجیحاً یک 8a یا یک مدل جدیدتر).
  • از یک متخصص فناوری مورد اعتماد بخواهید سیستم عامل پیش‌فرض را با نصب «گرافین اواس» حذف کند.
  • پروفایل‌های مختلف روی تلفن ایجاد کنید (ادمین، کار، بانک، شبکه‌های اجتماعی و غیره).
    • توصیه می‌کنیم (حداقل) یک پروفایل کاربری دوم در «گرافین اواس» ایجاد کنید. از پروفایل اول (پروفایل مالک)، که هنگام نصب سیستم عامل ایجاد کردید، فقط برای نصب برنامه‌ها و اهداف مدیریتی استفاده کنید. از پروفایل(های) دیگر برای ارتباطات، ذخیره‌سازی داده و غیره استفاده کنید. این کار محافظت بهتری از داده‌های شما تضمین می‌کند.
  • از مرورگر پیش‌فرض و پی‌دی‌اف خوانِ تعبیه شده در «گرافین اواس» استفاده کنید.
    • در «گرافین او‌اس»، برنامه‌های پی‌دی‌اف خوان و مرورگر «وندیوم» (Vanadium) به طور ویژه مقاوم‌سازی شده‌اند تا چندین بردار حمله را پوشش دهند.

کامپیوتر خود را آماده کنید

[اختیاری اما توصیه‌شده] از «تیلز» روی کامپیوتر خود استفاده کنید

«تیلز» یک سیستم عامل است که روی یک فلش یو‌اس‌بی یا کارت اس‌دی اجرا می‌شود. پس از خاموش کردن کامپیوترتان، هیچ ردپایی از کار شما در هارد درایو یا «رَم» باقی نمی‌ماند. همچنین، «تیلز» تنها از طریق شبکه تور به اینترنت متصل می‌شود، بنابراین ترافیک آنلاین شما نیز ناشناس می‌شود.

با استفاده از «تیلز»، می‌توانید از باقی گذاشتن هرگونه ردپایی از حساس‌ترین فعالیت‌هایتان در کامپیوتر خود جلوگیری کنید، بنابراین در صورت توقیف دستگاه شما، هیچ‌کس قادر نخواهد بود بفهمد با آن چه کار می‌کرده‌اید.

در صورت نیاز، می‌توانید یک حجم ذخیره‌سازی پایدار در داخل حافظه‌ی «تیلز» خود ایجاد کرده و اطلاعات حساس را در این محفظه رمزگذاری شده ذخیره کنید.

  • درباره‌ی حافظه‌ی پایدار بیشتر بخوانید.
    • توجه داشته باشید که فضای ذخیره‌سازی پایدار پنهان نیست. یک مهاجم که فلش یو‌اس‌بی شما را در اختیار دارد می‌تواند بفهمد که یک حجم ذخیره‌سازی پایدار وجود دارد و می‌تواند شما را مجبور کند یا فریب دهد که عبارت عبور آن را فاش کنید. اگر نیاز به پنهان کردن داده‌های حساس دارید، استفاده از یک حجم پنهان VeraCrypt در یک دستگاه ذخیره‌سازی خارجی (اکسترنال) را در نظر بگیرید.

[اختیاری] «سیستم عامل کیوبز» (Qubes OS) را نصب کنید تا از داده‌های خود در برابر حملات آنلاین محافظت کنید

اگر نیاز به محافظت از داده‌های خود در برابر حملات آنلاین دارید، نصب «سیستم عامل کیوبز» و پیکربندی آن بر اساس راهنمای SecureDrop برای روزنامه‌نگاران و فعالان حقوق بشر را در نظر بگیرید.

  • «کیوبز اواس» یک سیستم عامل است که برای افزایش امنیت با جداسازی بخش‌های مختلف (به نام کیوب) در داخل کامپیوتر شما توسعه یافته است. می‌توانید برخی از این بخش‌ها را به کارهای کم‌تر حساس اختصاص دهید در حالی که سایر کیوب‌های حاوی اطلاعات حساس‌تر را به طور کامل از اینترنت جدا کنید.
  • «سیستم عامل کیوبز» لزوماً از داده‌های شما در برابر کسی که می‌تواند از ابزارهای تجسس برای جستجوی کامپیوتر شما استفاده کند محافظت نمی‌کند، اما می‌تواند از اطلاعات حساس در برابر تلاش‌های هک از راه دور به کامپیوتر شما محافظت کند.

استراتژی رمزعبور خود را بازبینی کنید

ضعیف‌ترین نقطه در هر رمزگذاری، ابزار یا سرویس ایمن، رمز عبوری است که برای محافظت از آن استفاده می‌کنید - اگر رمزهای عبور شما به اندازه‌ی کافی قوی نباشند، تلاش زیادی برای شکستن آن‌ها و رمزگشایی داده‌های حساس شما یا دسترسی به پلتفرم‌های آنلاین و ابزارهای ارتباطی شما لازم نخواهد بود.

ایمن‌تر چت کنید

از اتصالات خود محافظت کنید

اگر فکر می‌کنید ممکن است تحقیقاتی در مورد شما در جریان باشد، مطمئن شوید که از ارتباطات خود در برابر نظارت آنلاین محافظت می‌کنید.

تا جای ممکن از اپلیکیشن‌ها برای دسترسی به سرویس‌های آنلاین استفاده نکنید

  • اگر نیاز به دسترسی به ایمیل‌های حساس یا سرویس ابری آنلاین خود دارید، از مرورگر برای ورود به حساب استفاده کنید و پس از اتمام کار خارج شوید. تا جای ممکن از استفاده از اپلیکیشن‌ها برای حساب‌های آنلاین خودداری کنید تا ردپای فعالیت‌های شما در دستگاه‌هایتان کاهش یابد.
    • پس از خروج از حساب‌های کاربری خود، مطمئن شوید که مرورگر خود را طوری تنظیم کرده‌اید که در پایان هر جلسه‌ی مرورگری تمامی تاریخچه مرور شما حذف شود و مرورگر را ببندید.

افراد مورد اعتمادی را انتخاب کنید که در صورت دستگیری بتوانید به آن‌ها اطلاع دهید

اپلیکیشن‌های اضطراری را برای اطلاع‌رسانی به افراد مورد اعتماد و حذف داده‌های حساس تنظیم کنید

هنگام بازداشت

  • در صورت امکان، تمامی دستگاه‌های خود را خاموش نگه دارید.
  • فقط برای تماس با مخاطبان مورد اعتماد خود تلفن همراه خود را روشن کنید (در صورتی که اجازه این کار را داشته باشید). پس از تماس با آن‌ها، دوباره تلفن را خاموش کنید و آن را باز نکنید.

به محض آزادی از بازداشت

  • اگر مقامات دستگاه‌های شما را بازگرداندند، تا زمانی که یک متخصص یک تجسس کامل برای اطمینان از پاک بودن آن‌ها از بدافزارها انجام نداده است، از آن‌ها استفاده نکنید.
  • در نظر بگیرید که ممکن است تأیید آلوده بودن دستگاه‌های شما غیرممکن باشد و مجبور شوید آن‌ها را کاملاً جایگزین کنید.

منابع


تصویر: Blockhead, لس آنجلس ۲۰۱۷، اثر هانس-یورگ الف، منتشر شده تحت مجوز Creative Commons Attribution-NonCommercial-ShareAlike 2.0 Generic.