Ваш периметр — это не рабочий ноутбук. Когда я делаю аудит внешнего контура руководителя — фаундера или топ-менеджера, — ноутбук с корпоративным MDM обычно самая защищённая точка. Пробой идёт мимо неё: через личную почту, помощника, домен, зарегистрированный на частный email, или сторис супруги с геометкой.

Разница между «знать про OPSEC» и «иметь OPSEC» — это наличие системы, которую держит не сила воли, а устройство контуров. Ниже — как её собрать: по шагам, с конкретными инструментами и без превращения жизни в режим осаждённой крепости.

Главная мысль: цель не спрятать всё, а разорвать связность — убрать те точки, по которым разрозненные данные сшиваются в карту «где вы, с кем, чем владеете и через кого на вас выйти».


Коротко: OPSEC — это про связность, а не про секреты#

Одна деталь редко опасна. Опасна сумма: старый ник ведёт к почте, почта — к домену, домен — к юрлицу, юрлицо — к адресу, адрес — к школе детей. Каждый фрагмент публичен и безобиден, а связка — уже рычаг для фишинга, шантажа или давления в переговорах.

Полное определение, историю термина и разницу с кибербезопасностью я разбирал в статье что такое OPSEC — здесь не повторяюсь. Дальше только практика: что именно делать руководителю.


Начните с модели угроз, а не с инструментов#

Главная ошибка — покупать «безопасность» приложениями. Сначала нужен ответ на пять вопросов; это адаптация методики EFF Surveillance Self-Defense:

  1. Что я защищаю? Составьте короткий список критичной информации: маршруты, структуру владения, сделки на стадии подготовки, доступы, контакты семьи. Это ваш ориентир — всё остальное второстепенно.
  2. От кого? Не «от хакеров вообще», а конкретно: конкурент, экс-партнёр в конфликте, мошенник-социнженер, недобросовестный подрядчик, грабитель, который ищет цель по открытым признакам достатка.
  3. Насколько плохо, если защита провалится? Сорванная сделка, увод денег, угроза семье — разный вес.
  4. Насколько это вероятно? У мобильного оператора есть техническая возможность видеть ваш трафик, но вероятность, что он сольёт его вам во вред, низка. Значит, это не ваш приоритет.
  5. Сколько я готов вложить? Деньги, неудобство и внимание — ограниченный ресурс.

Отсюда навык, о котором молчат в гайдах, — осознанное принятие риска. Если стоимость защиты выше реального риска, вы сознательно что-то не защищаете и не тратите на это силы. Паранойя — это защита без модели угроз: ресурс уходит на маловероятное, а на вероятное не остаётся. Ранжируйте угрозы по «ущерб × вероятность», закрывайте верх списка, низ — примите и забудьте.


Архитектура личностей: как реально разделить контуры#

«Разделяйте личное и рабочее» — совет, который никто не доводит до схемы. Доведём. Компартментализация — это когда у каждого контура свой набор идентификаторов, и они не пересекаются. Рабочая модель для легального руководителя (не для анонимности активиста):

КонтурТелефонПочтаБраузер/устройствоОплатаПравило
Публичный (бренд, визитки, соцсети)Виртуальный номерПубличный адрес / алиасОтдельный профиль браузераЮрлицо / корп-картаНикогда не привязан к личному номеру и адресу
Рабочий (команда, сделки)Корпоративный номерКорп-почта + алиас на сервисРабочее устройствоКорп-счётНе смешивать с личным облаком
Личный (семья, банки, документы)Основной SIM с блокировкой переносаПриватный ящик + уникальные алиасыЛичное устройствоЛичные картыНомер и почта не светятся публично
Одноразовый (регистрации, промо)Виртуальный номерАлиас-«приманка»Гостевой профильВиртуальная картаУтечка не задевает остальные контуры
Схема четырёх контуров OPSEC без пересечений между ними
Четыре контура OPSEC: у каждого свой номер, почта, устройство и оплата — без пересечений.

Инструменты, на которых это собирается (актуальны на 2026 год):

  • MySudo — до девяти отдельных «персон», у каждой свой номер, почта и профиль. Реальный номер не светится нигде публично, что заодно снижает риск SIM-swap и спама.
  • SimpleLogin (open-source, входит в Proton) — уникальный почтовый алиас на каждый сервис. При утечке вы отключаете один алиас, а не меняете основной адрес. Сайты вообще не видят настоящий ящик.
  • Proton Mail как «якорная» приватная почта за алиасами.

Практика первого дня: выпишите, сколько сервисов сейчас висит на одном номере и одной почте — это и есть ваша связность. Переведите банки, госсервисы и криптокошельки на личный контур с аппаратным вторым фактором. Все новые регистрации — только через алиас. Публичные контакты — только через виртуальную персону.

Идентификаторы — половина дела. Вторая половина — поведение#

Даже без общих логинов контуры связываются по поведению: стиль письма, характерные обороты, часы активности, устройства. Поэтому разделяйте и поведение контуров, а не только их почты: разный тон в публичном и личном, отдельные устройства, разное время. Одна ошибка связности схлопывает всё разделение разом — как один и тот же ник, по которому собирают остальные аккаунты и выходят на почту.


Почему Signal и VPN вас не спасут#

Самое дорогое заблуждение: «поставил Signal и VPN — я защищён». Инструмент решает узкую задачу, а не заменяет дисциплину.

Показательна история Signalgate (март 2025): члены администрации США обсуждали детали удара по целям в Йемене в групповом чате Signal и случайно добавили туда журналиста (разбор на Wikipedia). Signal криптографически надёжен — но он не сертифицирован для гостайны, и провал был не в шифровании, а в том, что и кому говорили в канале. Перенесите это на бизнес: безопасность канала определяет не приложение, а содержание разговора и состав участников.

Мессенджеры стоит сравнивать по метаданным, а не по слову «шифрование»:

МессенджерРегистрацияМетаданныеКому подходит
SignalНужен номер (с марта 2024 есть username — номер можно скрыть от собеседников)E2EE + sealed sender; на сервере только дата создания и последнего входаОптимальный баланс для большинства руководителей
ThreemaБез номера и email — случайный IDНет серверного архива и графа контактовКогда нельзя привязывать аккаунт к номеру
SessionБез номера и идентичностиМаршрутизация через случайные ноды, максимум защиты метаданныхВысокая модель угроз, готовность терпеть неудобство

Про VPN коротко и честно: VPN не даёт анонимности. Он прячет трафик от вашего интернет-провайдера, но централизует те же метаданные у оператора VPN — которого можно принудить или взломать. Tor сильнее по сетевой анонимности, но и он не спасает, если скомпрометировано устройство или вы залогинились в личную почту. Ловят не на шифровании, а на ошибке поведения.


Верификация: протокол против deepfake-звонка#

Голос руководителя клонируется по короткому фрагменту публичного видео, и «звонок от шефа» с просьбой срочно подтвердить перевод стал массовой схемой. В годовом отчёте FBI IC3 за 2025 год впервые появилась отдельная категория ИИ-мошенничества — 22 364 жалобы и почти $893 млн потерь; чаще всего это надстройка над обычной компрометацией почты.

Надёжной «детекции подделки на лету» не существует — защита строится на процедуре, которую синтетикой не обойти:

  1. Кодовое слово. Заранее согласованная неочевидная фраза для подтверждения личности перед любым чувствительным действием — и в семье, и в финконтуре. Не выводимая из открытых данных.
  2. Подтверждение по независимому каналу. Любую просьбу о переводе или смене реквизитов подтверждайте перезвоном на заранее известный номер — не на тот, с которого пришёл запрос.
  3. Правило четырёх глаз и порог суммы. Переводы выше заданного порога — минимум два независимых подтверждающих. Ни голос, ни видео сами по себе не авторизуют платёж.
Протокол out-of-band подтверждения платежа против deepfake-звонков
Протокол подтверждения перевода: кодовое слово, перезвон на известный номер и второй подтверждающий.

Номер, SIM-swap и аккаунты#

Номер телефона — узел, к которому привязаны восстановление доступа и часто второй фактор. Поэтому:

  • Уберите SMS из второго фактора для критичных аккаунтов (почта-узел, банк, крипта, корпоративные консоли). SMS перехватывается при SIM-swap. Используйте приложение-аутентификатор или аппаратные ключи — passkeys, YubiKey, Titan. Их не берёт даже фишинг с перехватом сессии.
  • Заблокируйте перенос номера. У операторов появились явные механизмы: блокировка переноса к другому оператору и блокировка смены SIM/eSIM внутри сети. Снимайте только на время легального переноса и сразу включайте обратно. В России смежный инструмент — самозапрет на оформление SIM и кредитов.
  • Включите оповещения о смене SIM или оператора на почту, которую вы реально читаете. Любое неожиданное снятие блокировки — повод действовать немедленно.

Базовый слой гигиены (пароли, обновления, ревизия сессий) я вынес в отдельный разбор — 10 ошибок цифровой гигиены. Без него архитектура контуров не держится.


AI-OSINT: почему «просто будьте осторожны» больше не работает#

Совет «не публикуйте лишнего» писался для эпохи, когда профиль собирал аналитик руками. Сейчас это делает автоматика. Поиск по лицу PimEyes индексирует миллиарды изображений и находит, где ваше лицо всплывает по всему открытому вебу — этого достаточно, чтобы связать публичную персону с приватным профилем, который вы считали отдельным. Языковые модели удешевили и саму корреляцию: то, что стоило часов работы, теперь пайплайн проходит за минуты.

Практический вывод: одной осторожности мало, нужна архитектура из раздела выше. Плюс фото-гигиена — меньше уникальных «якорных» лиц в открытом доступе, разные аватары для публичного и личного контура, и регулярная самопроверка по лицу как часть аудита.


Антипробив: как убрать себя из открытого доступа#

Реалистичная цель — снизить доступность, а не «исчезнуть». Полное удаление недостижимо; убираем самые горячие точки: адрес, номер, лицо, связки с семьёй.

Как разрозненные открытые данные сшиваются в карту цифрового следа
Каждый фрагмент публичен по отдельности — риск создаёт их связка.

Правовой инструмент в России стал сильнее. С 1 марта 2025 года поправки в 152-ФЗ дают право требовать удаления своих персональных данных из общего доступа — без доказывания, что обработка была неправомерной. Общий срок рассмотрения — до 30 дней; для данных, открытых неограниченному кругу лиц, предусмотрен ускоренный порядок. При отказе — жалоба в Роскомнадзор. Отдельно работает право на забвение: форма удаления ссылок из выдачи у Яндекса, Google и Mail.

Самопроверка следа (бесплатно, с этого стоит начать):

  • поиск по ФИО, никам и почтам в Яндексе и Google;
  • Have I Been Pwned — в каких утечках засветилась ваша почта;
  • Sherlock и WhatsMyName — один ник по сотням площадок;
  • поиск по лицу — где всплывает ваше фото (заодно тест «что найдёт противник»).

За рубежом действуют сервисы автоматического удаления из баз дата-брокеров, но с оговоркой: брокеры восстанавливают записи, поэтому это подписка, а не разовое действие.


Семья и поездки: самый слабый периметр#

У состоятельного человека проще выйти через супругу, ассистента или подростка, чем через корпоративную ИТ-службу. И ставки здесь выше цифровых: рост числа физических нападений ради доступа к криптоактивам («атаки гаечным ключом») фиксирует TRM Labs — 2025 год стал рекордным (около 60 задокументированных случаев против 41 в 2024-м), и цель обычно вычисляют по открытым признакам достатка.

Минимальный протокол для близкого круга:

  • единое семейное кодовое слово (то же, что в разделе про верификацию);
  • не публиковать геолокацию в реальном времени — только постфактум;
  • отключить публичный шаринг локации (часы, Find My, детские трекеры), историю поездок автомобиля, геотеги на фото;
  • убрать «незаметную инфраструктуру»: аккаунт ребёнка, где видна форма школы, родительские чаты с адресами, умные колонки с историей запросов;
  • вести деловые поездки без публикации маршрута заранее; бронирования — на корпоративное имя.

Для крипты добавьте разнесение доступа (multisig, таймлоки) — оно снижает ценность принуждения одного держателя.


OPSEC как программа, а не подвиг#

Разовая «зачистка» бесполезна: контур снова зарастёт за полгода. Работает цикл.

Как программа для компании или семейного офиса:

  • назначенные роли — кто держит периметр, кто подтверждает переводы;
  • регламент коммуникаций — какие темы и каналы допустимы, кто может запрашивать доступы;
  • триггеры аудита — перед сделкой или раундом, при росте публичности, после инцидента, плюс раз в квартал;
  • метрики — время закрытия доступа уволенного, доля критичных аккаунтов на аппаратном 2FA, число пересечений идентификаторов между контурами (цель — к нулю).

И то, о чём почти не пишут, — устойчивость. OPSEC ломается не от незнания, а от усталости: каждая мера по отдельности посильна, но их сумма истощает, и человек начинает срезать углы. По опросу Sophos (5000 специалистов), 69% отметили, что усталость и выгорание в безопасности за год выросли. Отсюда правила «долгого» OPSEC:

  • автоматизируйте, чтобы убрать решения из момента (менеджер паролей, passkeys, алиасы по умолчанию);
  • защищайте топ-5 из списка критичного, а не всё сразу;
  • проектируйте под минимум трения — неудобное правило обойдут;
  • распределяйте нагрузку на семью и команду, а не держите весь периметр в одиночку.

Частые вопросы#

Чем OPSEC отличается от кибербезопасности?#

Кибербезопасность защищает системы — устройства, сети, доступы. OPSEC защищает контекст: что о вас можно понять и связать вообще без взлома, по открытым следам и поведению. Подробнее — в статье что такое OPSEC.

С чего начать OPSEC руководителю?#

Не с приложения, а с модели угроз и списка критичной информации: что защищаете и от кого. Затем разделите контуры (личный, рабочий, публичный) и закройте номер и критичные аккаунты аппаратным вторым фактором.

Какой мессенджер самый безопасный?#

Зависит от модели угроз. Для большинства руководителей Signal даёт лучший баланс. Если нельзя привязывать аккаунт к номеру — Threema; при высокой модели угроз и готовности терпеть неудобство — Session. «Безопасность» определяется не одним шифрованием — метаданные не менее важны.

Работают ли сервисы удаления данных из интернета?#

Частично. Они снижают доступность, но данные восстанавливаются, поэтому это постоянная подписка, а не разовое действие. В России эффективнее сначала использовать право по 152-ФЗ и право на забвение. А начать стоит с того, чтобы увидеть, где уже засветились ваши данные, и обесценить утёкшее.


Практический OPSEC начинается с честной картины: что о вас уже видно со стороны. Если собрать её самостоятельно долго или хочется взгляда со стороны противника — начните с конфиденциальной консультации по цифровому следу, и пройдём по контуру вместе. Как выглядит системная работа над периметром — на странице OPSEC-консалтинга.