De week van McDonalds op de basisschool, Augustus Zuckerberg en een papieren telefoon

Hoe blijf je anoniem als klokkenluider?

Politie feest keihard de grens over
DOSSIER: Geheime diensten

Klokkenluiders kunnen ervoor zorgen dat informatie van maatschappelijk belang boven tafel komt. Maar dan is het wel essentieel dat je deze informatie anoniem kunt delen. Paco Mens van Publeaks vertelt in een gastblog over de mogelijkheid tot anonimiteit die hun platform kan bieden.

Raphael Halet, een klokkenluider van LuxLeaks, was uiterst voorzichtig toen hij zijn informatie deelde met een groep journalisten. Uiteindelijk werd hij toch ontmaskerd door de metadata in een document dat hij had gedeeld, en belandde hij daardoor bijna in de gevangenis. Dit voorbeeld bewijst dat het lastig kan zijn je identiteit te verbergen, ook als je erg je best doet. Het is van levensbelang dat klokkenluiders hun informatie kunnen delen zonder hun identiteit te onthullen. Dat vereist onder andere dat journalisten op een veilige manier met de data omgaan en hiervoor krachtige middelen hebben.

Om klokkenluiders of ‘tipgevers’ die veiligheid te bieden en journalisten te helpen hun werk goed te doen bestaat er in Nederland Publeaks.nl. Dit is een platform waar mensen veilig kunnen lekken naar de Nederlandse pers. Publeaks is gebaseerd op de Open Source software van Globaleaks. Door middel van deze software worden wereldwijd klokkenluiders geholpen om de risico’s te beperken als ze misstanden willen lekken. Maar deze software alleen is niet voldoende. Het is daarnaast belangrijk dat tipgevers weten hoe ze hun eigen veiligheid kunnen waarborgen. Wat kan, en móet, je soms als tipgever zelf nog doen om jezelf te beschermen?

Veilig tips delen

De eerste stap is om de Tor-browserDownload hier de Tor-browser te downloaden. Dit is een browser net zoals Firefox en Chrome, maar dan één waarbij jouw surfgedrag en identiteit minder makkelijk kan worden getraceerd. Als je Tor gebruikt reist je informatie namelijk willekeurig door een groot netwerk van computers. Hierdoor blijft de herkomst van de informatie, en dus jouw identiteit, verborgen. Vervolgens ga je naar de Publeaks website.

infographic-van-publeaks

Bij de tweede stap kun je kiezen welke mediapartners toegang krijgen tot jouw tip en gedeelde documenten. Het is hierbij raadzaam om een inschatting te maken van hoe goed het thema waarover je wilt lekken aansluit bij de mediaorganisatie. Daarna kun je bij stap 3 de documenten uploaden die je wilt delen, met een korte toelichting.

Als laatste wordt er een unieke code gegenereerd. Bewaar deze code goed, want je kunt deze gebruiken om opnieuw in te loggen op het platform en vragen van journalisten te beantwoorden over de informatie die je hebt gedeeld.

Wat gebeurt er met je tips?

Als de tip op een veilige manier is gedeeld met de media dan is het de beurt aan de journalisten om deze tip op een veilige manier te gebruiken. De veiligheid van klokkenluiders wordt op verschillende manieren gewaarborgd door de aangesloten media organisaties. Ook zij moeten bijvoorbeeld gebruik maken van de Tor browser. Daarnaast wordt alle informatie versleuteld opgeslagen in een beveiligde omgeving, zodat gedeelde documenten nooit in ongewenste handen kunnen vallen.

een infographic over Tor van publeaks

De opgeslagen informatie is alleen maar te lezen als de journalist een computer met een specifieke USB stick gebruikt waar TailsTails staat voor The Amnesic Incognito Live System. Je kan er hier meer over lezen. op is geïnstalleerd. Tails is een specialistisch besturingssysteem waarbij veel aandacht aan anonimiteit en veiligheid is besteed. Binnen Tails moeten alle verbindingen via Tor verlopen, en worden alle onveilige verbindingen automatisch geblokkeerd. Het werk dat binnen Tails wordt gedaan laat geen digitale voetafdruk achter op de computer die wordt gebruikt. Dit is een belangrijk aspect in het werk van journalisten om hun bronnen efficiënt te beschermen.

Op deze USB is tevens een metadata anonymization toolkit geïnstalleerd. De metadata van een document kan bijvoorbeeld informatie bevatten over zaken zoals de naam van de auteur, de datum, en de persoon die het document heeft gedownload, zonder dat de tipgever daarvan op de hoogte is. Als de tipgever deze metadata dus niet al zelf heeft verwijderd dan wordt dat gedaan met behulp van deze software door de journalist. Als de documenten dan uiteindelijk openbaar zouden worden gemaakt dan is nog steeds de bron ervan niet te achterhalen.

De volgende stap

Het is vervolgens aan de onderzoeksjournalisten om te controleren of de tips relevant en betrouwbaar zijn. Een verhaal dat misstanden publiekelijk aan de kaak stelt, wordt pas gepubliceerd na grondig onderzoek van de feiten. Een grondig onderzoek is de meest effectieve manier om te publiceren over zaken die autoriteiten, grote bedrijven en criminele bendes graag onder de pet willen houden.

nederland heeft meer klokkenluiders nodig

In iedere samenleving vinden misstanden plaats die soms alleen aan het licht komen dankzij klokkenluiders. Digitale communicatiekanalen hebben het delen van informatie een stuk makkelijker maar helaas ook onveiliger gemaakt. Overheden en criminelen gebruiken het internet steeds vaker om journalisten en hun bronnen af te luisteren en op die manier te controleren. Via het platform Publeaks kunnen klokkenluiders wél veilig en anoniem informatie delen met de pers.

Heb je zelf een misstand die je graag veilig wilt delen met de pers of wil je meer te weten komen over Publeaks? Kijk dan op Publeaks.nl voor meer informatie.

De leden van Publeaks zijn 1Limburg, Algemeen Dagblad, De Coöperatie, EenVandaag, Follow the Money, Investico, De Limburger, NOS, NRC, Nu.nl, RTL Nieuws, SOMO, Trouw, Tweakers, Villamedia, en De Volkskrant.

Help mee en steun ons

Door mijn bijdrage ondersteun ik Bits of Freedom, dat kan maandelijks of eenmalig.