威脅模型清單¶
這一頁在做什麼¶
威脅模型如何建立說明完三題之後,給了一段操作流程:拿一張紙或開個共筆,依序回答。這一頁就是那張紙。
三題的分級跟那篇文章完全一樣,資產四類、對手六級、成本三級。答完會產出一份可以複製的純文字摘要,並列出建議先讀的頁面。
真正有用的是錯配那一段¶
三題各自看都很合理,湊在一起就未必。這一頁會把幾種常見的湊不起來標出來:
- 對手選到執法或國家級,成本卻填最低。 文章那句「一個你撐不到三個月的方案,等於沒有方案」說明的就是這個。兩邊要動一邊。
- 要防親密關係的人,卻沒把裝置列進要保護的東西。 這一級對手最常用的路徑是取得你的手機或電腦,密碼與螢幕鎖通常比選什麼通訊軟體更關鍵。
- 只防隨意路人,卻打算大改工作流程。 用大砲打蚊子,投入的力氣多半幾週後就放棄。
- 要保護消息來源的身分,卻沒把聯絡關係列進來。 誰跟誰通訊本身就是線索,內容加密擋不住這一層。
- 選了五個以上的對手。 一份清單對應一個場景比較有用,工作與私人生活分開寫,各自都會更清楚。
自己填的時候看不出來,並排列出來就很明顯。
答案不會存起來¶
填的內容只留在這個分頁裡,不寫進 localStorage、不寫進 IndexedDB、不寫進 cookie,也不送到任何地方。重新整理就回到空白。
這是刻意的。「我要防的是親密關係的人」這種答案留在裝置上,正好是最不該留的東西,而那台裝置很可能就是對方碰得到的那一台。要留一份就按「複製摘要」,貼到你自己選的地方,那個決定應該由你做。
tools/test_threatmodel.mjs 有一項測試就在守這件事,避免日後有人為了體驗方便順手加上儲存。
這份清單是活的¶
換工作、換伴侶、換城市、開始參與新議題、出現一次資安事件之後,回頭再填一次。每次不用重寫,只要問上次寫的還準不準。
接下來¶
答完之後照著建議的頁面往下讀。要挑具體工具時,工具層每一篇都會回頭對應到這三題。
離線可用¶
跟這一區其他工具一樣,程式存進裝置之後沒有網路也能用。網域被封、連線被切之後還打得開,正是這份清單最需要被打開的時候。
要把這一頁帶著走,見離線閱讀。