新聞媒體從這裡開始¶
適用有編輯台、法務與 IT 的媒體組織。組織能做到的事跟個人不同,收件管道、素材保存、刊出後的紀錄清理都需要跨部門對齊,一個記者自己改工具解決不了。
想找個人層級的做法,看獨立記者的起步路徑。下面每一條連結都指向站上既有的文章。
你大概正在處理的三件事¶
官網有聯絡信箱,卻沒有一條來源敢用的通道¶
一般信箱會在寄件端與收件端各留一份紀錄,寄信的人也無從判斷風險。願意提供內部文件的人多半清楚這一點,所以他們選擇不寄。
看公開的安全收件管道,裡面說明一條可公開的管道需要哪些條件。
素材散在記者的個人裝置與各種雲端¶
採訪錄音、拍到的文件、通訊紀錄,分別落在個人手機、私人雲端硬碟與公司信箱。真的收到調取要求時,編輯台通常答不出來哪些東西還留著、留在誰手上。
看媒體側的紀錄,處理的正是組織這一層。
收到疑似內部文件,需要在不燒掉來源的前提下查證¶
查證動作本身會留下痕跡。向第三方求證的問法、報導寫出來的細節,都可能把範圍縮小到只剩幾個人。
二十分鐘:先讀這三段¶
- 公開的安全收件管道:對外要先有一條管道,其餘都建立在上面
- 威脅模型清單:三題答完會產出一份摘要,適合帶進編輯台會議討論。填的內容留在瀏覽器分頁裡,不會存到任何地方
- 媒體側的紀錄:組織保存了什麼、保存多久,決定被調取時交得出什麼
一週:把制度補起來¶
建立收件管道¶
- OnionShare:來源不需要註冊帳號就能傳檔案給你
- 上傳機敏資訊流程:收件端該怎麼準備,含 PGP 公鑰的做法
- 匿名通訊工具比較:後續聯絡走哪一套
素材的保存與清理¶
- Metadata 是什麼,為什麼重要:檔案本身以外還帶了什麼
- 檔案 metadata 清除器:發布前在瀏覽器裡清乾淨,檔案不會送出去
- 加密儲存:素材留在哪裡、誰有鑰匙
查證與刊出¶
台灣的法規¶
- 揭弊者保護法:內部員工願意說話時,法律保護到哪裡
- 法規與通訊紀錄:調取的門檻與實務
- 台灣個資法 2025 修法:媒體持有個資的義務有變動
帶得走的東西¶
- 威脅模型清單答完按「複製摘要」,貼進編輯台的共筆,換人接手時不用重問一次
- 隱形字元偵測與檔案 metadata 清除器都在瀏覽器裡執行,不送出任何資料,可以直接推薦給整個編輯台
- 有問題到 Matrix 公開 room 問,需要傳敏感檔案寄 whisper@anoni.net
這條路徑沒有處理的¶
- 記者個人的裝置與帳號分層:見獨立記者的起步路徑,那一頁寫的是個人能自己完成的部分
- 出國採訪與研討會:見出差與研討會的數位準備
- 已經發生的資安事件:先看緊急求救
- 香港與澳門的媒體:上面的法規段落全部以台灣脈絡撰寫。2020 年《國安法》與 2024 年《維護國家安全條例》之後,香港媒體面對的風險層級與可用的求助管道都跟台灣差距很大,請對照自身處境重新評估