Сайты разоблачителей и платформы утечек находятся в постоянном прицеле корпоративных юристов, правительств и групп давления третьих сторон. Экземпляры SecureDrop, репозитории документов, анонимные линии для поступления информации — все они сталкиваются с одним и тем же кошмаром операционной безопасности: регистраторы доменов сдают позиции под юридическими угрозами быстрее, чем ты успеваешь произнести слово «повестка».
Основные регистраторы требуют проверки личности, записывают платёжные реквизиты, отвечают на каждое уведомление DMCA и выдают данные WHOIS, если вежливо попросить. GoDaddy, Namecheap, Google Domains — все работают под юрисдикцией США с отделами комплаенса, натренированными говорить «да». Одно письмо о национальной безопасности, один судебный приказ из страны, где живут твои источники — и твой домен исчезает. Без предупреждения. Без права на апелляцию. Твой портал разоблачителей гаснет, и источники теряют единственный защищённый канал, который у них был.
Платёж — вторая узкая горлышка. Кредитные карты создают постоянные финансовые следы. PayPal замораживает счета, связанные с «спорным» контентом. Банковские переводы требуют идентификации отправителя. Для платформы, обещающей анонимность источников, принимать платёжные методы, которые записывают твоё юридическое имя — это операционное самоубийство. Каждая транзакция — это потенциальная ответственность, которую могут потребовать в суде.
Юрисдикция решает всё. Регистрируешь в США — подлежишь запросам данных по закону CLOUD Act. Регистрируешь в ЕУ — GDPR становится оружием в обратном направлении — истцы требуют от тебя раскрыть личность или заплатить штраф. Страны Five Eyes автоматически обмениваются информацией. Большинство регистраторов выбирают эти юрисдикции, потому что они удобные, а не потому что защищают твою операцию.
Злоупотребления удалением контента — постоянная проблема. Сущности, которым угрожают утечки, не нуждаются в юридических основаниях — они рассылают уведомления DMCA, претензии о товарных знаках, угрозы клеветы. Регистраторы складывают оружие, потому что защита стоит денег, а ты просто один домен. Они предпочтут заморозить тебя, чем читать жалобу. Платформы утечек нуждаются в регистраторах, которые не автоматически подчиняются, которые понимают, что публикация — это не нарушение, и которые не впадут в панику, когда юрфирма отправит официальный письменный документ.
Инфраструктура для разоблачителей — это высокоуровневая операционная безопасность. Твой регистратор — единственная точка отказа. Выбери неправильно — и ты сожжёшь источники. Выбери оффшорный, анонимный и независимый от платежей — и ты выиграешь время на проведение работы.