Не передавайте данные спецслужбам: безопасность change.org в 21 веке

Давно не встречал сбор подписей под петициями на change.org, но вопросы про безопасность change.org и утечки личной информации в сеть всплывают регулярно

Риски использования Change.org

1. Географическое расположение

Change.org зарегистрирована в США, а ее серверы находятся на территории недружественных государств, что представляет определенные риски для пользователей:

  • Доступ спецслужб: Поскольку платформа базируется в стране с другими законами о защите данных, данные пользователей могут быть доступны недружественным спецслужбам.
  • Отсутствие контроля: Пользователи не могут контролировать, как их данные используются, и не могут гарантировать их безопасность.

2. Защита персональных данных

Использование Change.org может нарушить вашу конфиденциальность из-за следующих факторов:

  • Неподчинение законодательству: Платформа не подчиняется российскому законодательству в области защиты персональных данных, что может привести к утечкам и неправомерному использованию информации.
  • Передача данных: Пользователи могут случайно предоставить свои данные третьим лицам, что увеличивает риск их несанкционированного использования.

Современные технологии анализа больших данных позволяют составлять детальные психологические и социальные портреты пользователей на основе их активности в сети. Подписывая петицию, человек оставляет не просто подпись, а маркер своего отношения к определенной проблеме. В масштабах тысяч участников это дает иностранным структурам бесценную информацию о настроениях внутри общества. Такие базы данных могут использоваться для таргетированной рекламы, информационных кампаний или манипуляции общественным мнением. Именно поэтому государственные платформы требуют жесткой авторизации — это защищает систему от накруток ботами и гарантирует, что голос принадлежит реальному гражданину, а не является результатом манипуляций из-за рубежа

Как защитить свои данные

1. Избегайте передачи личной информации

  • Не указывайте свои ФИО и контактные данные: Если вы все же решите создать петицию, старайтесь минимизировать количество предоставляемой информации.
  • Используйте псевдонимы: Если возможно, используйте псевдонимы или вымышленные имена для увеличения уровня конфиденциальности.

2. Рассмотрите альтернативы

  • Локальные платформы: Поиск альтернативных сайтов для подачи и подписания петиций, которые находятся под контролем вашего законодательства и имеют более строгие меры защиты данных.
  • Личное участие: Иногда лучше собирать подписи для петиций лично, чтобы избежать передачи данных в небезопасные руки.

Безопасность в глобальной сети всегда начинается с личной ответственности каждого пользователя. Пока мы легкомысленно кликаем по ярким ссылкам и раздаем свои персональные данные коммерческим иностранным агрегаторам, глупо рассчитывать на конфиденциальность. Никакие законы и технические средства защиты не помогут, если граждане добровольно и массово пополняют базы данных сторонних аналитических центров. Пришло время менять устоявшиеся цифровые привычки. Используйте только проверенные локальные шлюзы верификации, проверяйте владельцев доменов и всегда думайте о том, где именно осядут ваши анкеты
Только так мы сможем защитить свои права и личные данные.

Как проверить реальную безопасность площадки?
Если вы хотите понять, кому на самом деле выгодно ваше участие в сетевых кампаниях, достаточно заглянуть в технические данные реестра WHOIS, которые находятся в открытом доступе для любого системного администратора. Ниже я специально выгрузил полные данные для двух доменов — зарубежного американского сервиса и нашей официальной альтернативной площадки.

Обратите внимание на строки регистраторов и географическое расположение серверов. У американской платформы все следы ведут в калифорнийские дата-центры, защищенные местным законодательством, которое обязывает компании делиться логами пользователей по первому запросу местных служб национальной безопасности. Российская общественная инициатива, напротив, аппаратно развернута на защищенных мощностях Ростелекома и координируется Фондом информационной демократии. Разница не просто в интерфейсах или красивых кнопочках — разница в том, где в конечном итоге осядут ваши реальные цифровые следы и паспортные анкеты.

Dmain Name: change.org
Registry Domain ID: 146a1a16dc8241499904bc3b97bca42e-LROR
Registrar WHOIS Server: http://whois.godaddy.com
Registrar URL: http://www.whois.godaddy.com
Updated Date: 2022-09-04T00:45:55Z
Creation Date: 1995-01-18T05:00:00Z
Registry Expiry Date: 2029-01-19T05:00:00Z
Registrar: GoDaddy.com, LLC
Registrar IANA ID: 146
Registrar Abuse Contact Email: abuse@godaddy.com
Registrar Abuse Contact Phone: +1.4806242505
Domain Status: clientDeleteProhibited
Domain Status: clientRenewProhibited
Domain Status: clientTransferProhibited
Domain Status: clientUpdateProhibited
Registrant Organization: Change.org
Registrant State/Province: California
Registrant Country: US

Альтернативная площадка — Российская общественная инициатива

domain: ROI.RU
nserver: ns1.rostelecom.ru.
nserver: ns2.rostelecom.ru.
nserver: ns3-l2.nic.ru.
nserver: ns8-l2.nic.ru.
state: REGISTERED, DELEGATED, VERIFIED
org: Informational Democracy Foundation
taxpayer-id: 7710480185
registrar: REGTIME-RU
// ========================================================================= // СКРИПТ ЛАЙТБОКСА И ФИЛЬТР RANK MATH (ИСПРАВЛЕННАЯ СТРУКТУРА СКОБОК) // ========================================================================= add_action('wp_footer', 'custom_lightbox_interceptor_script', 99); function custom_lightbox_interceptor_script() { ?>