Canary Tokens

Os canários são muito sensíveis a impurezas de gases perigosos no ar. Portanto, os mineiros costumavam levá-los para as minas por um longo tempo: se o pássaro parasse de cantar, significava que se tornara perigoso respirar o ar.

Um princípio semelhante é usado na Internet. Muitas empresas usam notificação ao usuário para informar que ninguém está vigiando-os, para que, ao receber uma ordem judicial, removam essa frase. Assim, a empresa sinaliza aos usuários que a ausência de vigilância não está mais garantida.

Não estamos tentando nos esconder das corporações, mas sim das pessoas curiosas. O que podemos fazer?

Canary tokens

Você pode ter visto links na biografia na página do VK que não levam a lugar nenhum (ou levam ao aplicativo "Descubra quem está espionando você" ou algo parecido). Esta é a forma mais simples de um canário.

Existe um maravilhoso serviço online - Canary Tokens, que permite que você crie seus próprios canários.

Ele permite criar vários tipos de canários que podemos usar para detectar funcionários curiosos de sua organização ou detectar a comprometimento de seus sistemas mesmo antes que um invasor possa realizar ações destrutivas.

Desativando o preenchimento automático na barra de pesquisa

Quais tipos podem ser gerados e em que condições a notificação será recebida:

Exemplo de notificação por e-mail:

Exemplo de relatório de token de canário

A seção será atualizada

Diferença em relação a links de phishing e de registro

A seção será atualizada