Ваш периметр — это не рабочий ноутбук. Когда я делаю аудит внешнего контура руководителя — фаундера или топ-менеджера, — ноутбук с корпоративным MDM обычно самая защищённая точка. Пробой идёт мимо неё: через личную почту, помощника, домен, зарегистрированный на частный email, или сторис супруги с геометкой.
Разница между «знать про OPSEC» и «иметь OPSEC» — это наличие системы, которую держит не сила воли, а устройство контуров. Ниже — как её собрать: по шагам, с конкретными инструментами и без превращения жизни в режим осаждённой крепости.
Главная мысль: цель не спрятать всё, а разорвать связность — убрать те точки, по которым разрозненные данные сшиваются в карту «где вы, с кем, чем владеете и через кого на вас выйти».
Коротко: OPSEC — это про связность, а не про секреты#
Одна деталь редко опасна. Опасна сумма: старый ник ведёт к почте, почта — к домену, домен — к юрлицу, юрлицо — к адресу, адрес — к школе детей. Каждый фрагмент публичен и безобиден, а связка — уже рычаг для фишинга, шантажа или давления в переговорах.
Полное определение, историю термина и разницу с кибербезопасностью я разбирал в статье что такое OPSEC — здесь не повторяюсь. Дальше только практика: что именно делать руководителю.
Начните с модели угроз, а не с инструментов#
Главная ошибка — покупать «безопасность» приложениями. Сначала нужен ответ на пять вопросов; это адаптация методики EFF Surveillance Self-Defense:
- Что я защищаю? Составьте короткий список критичной информации: маршруты, структуру владения, сделки на стадии подготовки, доступы, контакты семьи. Это ваш ориентир — всё остальное второстепенно.
- От кого? Не «от хакеров вообще», а конкретно: конкурент, экс-партнёр в конфликте, мошенник-социнженер, недобросовестный подрядчик, грабитель, который ищет цель по открытым признакам достатка.
- Насколько плохо, если защита провалится? Сорванная сделка, увод денег, угроза семье — разный вес.
- Насколько это вероятно? У мобильного оператора есть техническая возможность видеть ваш трафик, но вероятность, что он сольёт его вам во вред, низка. Значит, это не ваш приоритет.
- Сколько я готов вложить? Деньги, неудобство и внимание — ограниченный ресурс.
Отсюда навык, о котором молчат в гайдах, — осознанное принятие риска. Если стоимость защиты выше реального риска, вы сознательно что-то не защищаете и не тратите на это силы. Паранойя — это защита без модели угроз: ресурс уходит на маловероятное, а на вероятное не остаётся. Ранжируйте угрозы по «ущерб × вероятность», закрывайте верх списка, низ — примите и забудьте.
Архитектура личностей: как реально разделить контуры#
«Разделяйте личное и рабочее» — совет, который никто не доводит до схемы. Доведём. Компартментализация — это когда у каждого контура свой набор идентификаторов, и они не пересекаются. Рабочая модель для легального руководителя (не для анонимности активиста):
| Контур | Телефон | Почта | Браузер/устройство | Оплата | Правило |
|---|---|---|---|---|---|
| Публичный (бренд, визитки, соцсети) | Виртуальный номер | Публичный адрес / алиас | Отдельный профиль браузера | Юрлицо / корп-карта | Никогда не привязан к личному номеру и адресу |
| Рабочий (команда, сделки) | Корпоративный номер | Корп-почта + алиас на сервис | Рабочее устройство | Корп-счёт | Не смешивать с личным облаком |
| Личный (семья, банки, документы) | Основной SIM с блокировкой переноса | Приватный ящик + уникальные алиасы | Личное устройство | Личные карты | Номер и почта не светятся публично |
| Одноразовый (регистрации, промо) | Виртуальный номер | Алиас-«приманка» | Гостевой профиль | Виртуальная карта | Утечка не задевает остальные контуры |
Инструменты, на которых это собирается (актуальны на 2026 год):
- MySudo — до девяти отдельных «персон», у каждой свой номер, почта и профиль. Реальный номер не светится нигде публично, что заодно снижает риск SIM-swap и спама.
- SimpleLogin (open-source, входит в Proton) — уникальный почтовый алиас на каждый сервис. При утечке вы отключаете один алиас, а не меняете основной адрес. Сайты вообще не видят настоящий ящик.
- Proton Mail как «якорная» приватная почта за алиасами.
Практика первого дня: выпишите, сколько сервисов сейчас висит на одном номере и одной почте — это и есть ваша связность. Переведите банки, госсервисы и криптокошельки на личный контур с аппаратным вторым фактором. Все новые регистрации — только через алиас. Публичные контакты — только через виртуальную персону.
Идентификаторы — половина дела. Вторая половина — поведение#
Даже без общих логинов контуры связываются по поведению: стиль письма, характерные обороты, часы активности, устройства. Поэтому разделяйте и поведение контуров, а не только их почты: разный тон в публичном и личном, отдельные устройства, разное время. Одна ошибка связности схлопывает всё разделение разом — как один и тот же ник, по которому собирают остальные аккаунты и выходят на почту.
Почему Signal и VPN вас не спасут#
Самое дорогое заблуждение: «поставил Signal и VPN — я защищён». Инструмент решает узкую задачу, а не заменяет дисциплину.
Показательна история Signalgate (март 2025): члены администрации США обсуждали детали удара по целям в Йемене в групповом чате Signal и случайно добавили туда журналиста (разбор на Wikipedia). Signal криптографически надёжен — но он не сертифицирован для гостайны, и провал был не в шифровании, а в том, что и кому говорили в канале. Перенесите это на бизнес: безопасность канала определяет не приложение, а содержание разговора и состав участников.
Мессенджеры стоит сравнивать по метаданным, а не по слову «шифрование»:
| Мессенджер | Регистрация | Метаданные | Кому подходит |
|---|---|---|---|
| Signal | Нужен номер (с марта 2024 есть username — номер можно скрыть от собеседников) | E2EE + sealed sender; на сервере только дата создания и последнего входа | Оптимальный баланс для большинства руководителей |
| Threema | Без номера и email — случайный ID | Нет серверного архива и графа контактов | Когда нельзя привязывать аккаунт к номеру |
| Session | Без номера и идентичности | Маршрутизация через случайные ноды, максимум защиты метаданных | Высокая модель угроз, готовность терпеть неудобство |
Про VPN коротко и честно: VPN не даёт анонимности. Он прячет трафик от вашего интернет-провайдера, но централизует те же метаданные у оператора VPN — которого можно принудить или взломать. Tor сильнее по сетевой анонимности, но и он не спасает, если скомпрометировано устройство или вы залогинились в личную почту. Ловят не на шифровании, а на ошибке поведения.
Верификация: протокол против deepfake-звонка#
Голос руководителя клонируется по короткому фрагменту публичного видео, и «звонок от шефа» с просьбой срочно подтвердить перевод стал массовой схемой. В годовом отчёте FBI IC3 за 2025 год впервые появилась отдельная категория ИИ-мошенничества — 22 364 жалобы и почти $893 млн потерь; чаще всего это надстройка над обычной компрометацией почты.
Надёжной «детекции подделки на лету» не существует — защита строится на процедуре, которую синтетикой не обойти:
- Кодовое слово. Заранее согласованная неочевидная фраза для подтверждения личности перед любым чувствительным действием — и в семье, и в финконтуре. Не выводимая из открытых данных.
- Подтверждение по независимому каналу. Любую просьбу о переводе или смене реквизитов подтверждайте перезвоном на заранее известный номер — не на тот, с которого пришёл запрос.
- Правило четырёх глаз и порог суммы. Переводы выше заданного порога — минимум два независимых подтверждающих. Ни голос, ни видео сами по себе не авторизуют платёж.
Номер, SIM-swap и аккаунты#
Номер телефона — узел, к которому привязаны восстановление доступа и часто второй фактор. Поэтому:
- Уберите SMS из второго фактора для критичных аккаунтов (почта-узел, банк, крипта, корпоративные консоли). SMS перехватывается при SIM-swap. Используйте приложение-аутентификатор или аппаратные ключи — passkeys, YubiKey, Titan. Их не берёт даже фишинг с перехватом сессии.
- Заблокируйте перенос номера. У операторов появились явные механизмы: блокировка переноса к другому оператору и блокировка смены SIM/eSIM внутри сети. Снимайте только на время легального переноса и сразу включайте обратно. В России смежный инструмент — самозапрет на оформление SIM и кредитов.
- Включите оповещения о смене SIM или оператора на почту, которую вы реально читаете. Любое неожиданное снятие блокировки — повод действовать немедленно.
Базовый слой гигиены (пароли, обновления, ревизия сессий) я вынес в отдельный разбор — 10 ошибок цифровой гигиены. Без него архитектура контуров не держится.
AI-OSINT: почему «просто будьте осторожны» больше не работает#
Совет «не публикуйте лишнего» писался для эпохи, когда профиль собирал аналитик руками. Сейчас это делает автоматика. Поиск по лицу PimEyes индексирует миллиарды изображений и находит, где ваше лицо всплывает по всему открытому вебу — этого достаточно, чтобы связать публичную персону с приватным профилем, который вы считали отдельным. Языковые модели удешевили и саму корреляцию: то, что стоило часов работы, теперь пайплайн проходит за минуты.
Практический вывод: одной осторожности мало, нужна архитектура из раздела выше. Плюс фото-гигиена — меньше уникальных «якорных» лиц в открытом доступе, разные аватары для публичного и личного контура, и регулярная самопроверка по лицу как часть аудита.
Антипробив: как убрать себя из открытого доступа#
Реалистичная цель — снизить доступность, а не «исчезнуть». Полное удаление недостижимо; убираем самые горячие точки: адрес, номер, лицо, связки с семьёй.
Правовой инструмент в России стал сильнее. С 1 марта 2025 года поправки в 152-ФЗ дают право требовать удаления своих персональных данных из общего доступа — без доказывания, что обработка была неправомерной. Общий срок рассмотрения — до 30 дней; для данных, открытых неограниченному кругу лиц, предусмотрен ускоренный порядок. При отказе — жалоба в Роскомнадзор. Отдельно работает право на забвение: форма удаления ссылок из выдачи у Яндекса, Google и Mail.
Самопроверка следа (бесплатно, с этого стоит начать):
- поиск по ФИО, никам и почтам в Яндексе и Google;
- Have I Been Pwned — в каких утечках засветилась ваша почта;
- Sherlock и WhatsMyName — один ник по сотням площадок;
- поиск по лицу — где всплывает ваше фото (заодно тест «что найдёт противник»).
За рубежом действуют сервисы автоматического удаления из баз дата-брокеров, но с оговоркой: брокеры восстанавливают записи, поэтому это подписка, а не разовое действие.
Семья и поездки: самый слабый периметр#
У состоятельного человека проще выйти через супругу, ассистента или подростка, чем через корпоративную ИТ-службу. И ставки здесь выше цифровых: рост числа физических нападений ради доступа к криптоактивам («атаки гаечным ключом») фиксирует TRM Labs — 2025 год стал рекордным (около 60 задокументированных случаев против 41 в 2024-м), и цель обычно вычисляют по открытым признакам достатка.
Минимальный протокол для близкого круга:
- единое семейное кодовое слово (то же, что в разделе про верификацию);
- не публиковать геолокацию в реальном времени — только постфактум;
- отключить публичный шаринг локации (часы, Find My, детские трекеры), историю поездок автомобиля, геотеги на фото;
- убрать «незаметную инфраструктуру»: аккаунт ребёнка, где видна форма школы, родительские чаты с адресами, умные колонки с историей запросов;
- вести деловые поездки без публикации маршрута заранее; бронирования — на корпоративное имя.
Для крипты добавьте разнесение доступа (multisig, таймлоки) — оно снижает ценность принуждения одного держателя.
OPSEC как программа, а не подвиг#
Разовая «зачистка» бесполезна: контур снова зарастёт за полгода. Работает цикл.
Как программа для компании или семейного офиса:
- назначенные роли — кто держит периметр, кто подтверждает переводы;
- регламент коммуникаций — какие темы и каналы допустимы, кто может запрашивать доступы;
- триггеры аудита — перед сделкой или раундом, при росте публичности, после инцидента, плюс раз в квартал;
- метрики — время закрытия доступа уволенного, доля критичных аккаунтов на аппаратном 2FA, число пересечений идентификаторов между контурами (цель — к нулю).
И то, о чём почти не пишут, — устойчивость. OPSEC ломается не от незнания, а от усталости: каждая мера по отдельности посильна, но их сумма истощает, и человек начинает срезать углы. По опросу Sophos (5000 специалистов), 69% отметили, что усталость и выгорание в безопасности за год выросли. Отсюда правила «долгого» OPSEC:
- автоматизируйте, чтобы убрать решения из момента (менеджер паролей, passkeys, алиасы по умолчанию);
- защищайте топ-5 из списка критичного, а не всё сразу;
- проектируйте под минимум трения — неудобное правило обойдут;
- распределяйте нагрузку на семью и команду, а не держите весь периметр в одиночку.
Частые вопросы#
Чем OPSEC отличается от кибербезопасности?#
Кибербезопасность защищает системы — устройства, сети, доступы. OPSEC защищает контекст: что о вас можно понять и связать вообще без взлома, по открытым следам и поведению. Подробнее — в статье что такое OPSEC.
С чего начать OPSEC руководителю?#
Не с приложения, а с модели угроз и списка критичной информации: что защищаете и от кого. Затем разделите контуры (личный, рабочий, публичный) и закройте номер и критичные аккаунты аппаратным вторым фактором.
Какой мессенджер самый безопасный?#
Зависит от модели угроз. Для большинства руководителей Signal даёт лучший баланс. Если нельзя привязывать аккаунт к номеру — Threema; при высокой модели угроз и готовности терпеть неудобство — Session. «Безопасность» определяется не одним шифрованием — метаданные не менее важны.
Работают ли сервисы удаления данных из интернета?#
Частично. Они снижают доступность, но данные восстанавливаются, поэтому это постоянная подписка, а не разовое действие. В России эффективнее сначала использовать право по 152-ФЗ и право на забвение. А начать стоит с того, чтобы увидеть, где уже засветились ваши данные, и обесценить утёкшее.
Практический OPSEC начинается с честной картины: что о вас уже видно со стороны. Если собрать её самостоятельно долго или хочется взгляда со стороны противника — начните с конфиденциальной консультации по цифровому следу, и пройдём по контуру вместе. Как выглядит системная работа над периметром — на странице OPSEC-консалтинга.
