Apoio Mútuo

Mudanças sérias precisam acontecer

Tag: segurança

Plataformas para videochamadas seguras

Em contextos críticos, seguirmos organizados à distância requer que tomemos precauções adequadas.

No caso das salas de reuniões on line ou videochamadas, existem alguns programas recomendados de softwares livres.

JITSI

É um sistema de videochamadas que pode ser usado do próprio site, em qualquer navegador e não requer aplicativos. O que o faz fácil de ser usado.

Utiliza criptografia desde o servidor, por isto a confiança em sua segurança depende do servidor que você eleger.

Para usar você pode baixar o aplicativo “Jitsi Meet” ou ingressar de um navegador em algum destes servidores (lista a seguir). Uma vez criada a sala, se compartilhe o link.

meet.mayfirst.org/

vc.autistici.org/

jitsi.komun.org/

calls.disroot.org/

meet.guifi.net/

meet.greenhost.net/

meet.collective.tools

Passo a passo JITSI

Como organizar uma chamada no Jitsi

Basta acessar o site https://meet.jit.si/

No retângulo branco, escreva o nome do seu chat, sem espaços, com letras maíusculas ou minúsculas. Pode ser qualquer nome.

Ex: TrotskiProtestaDemais

Aí e só clicar no botão azul GO e pronto, o seu chat está criado com o nome que você deu!

No exemplo é: https://meet.jit.si/ TrotskiProtestaDemais

Agora basta partilhar esse link com as pessoas que irão participar.

Você pode partilhar o link dias ou horas antes do chat, porque ele fica permanente. No horário combinado, as pessoas acessam e começam a conversa.

Como entrar num chat do Jitsi

No computador, não precisa de nenhum aplicativo. O navegador entra direto na sala do chat, basta clicar no link.

No telefone,

Precisa baixar o aplicativo do Jitsi, disponível aqui:

https://jitsi.org/downloads/

Para Android, clique no link da Google Play

Para Iphone, clique no link da Apple Store

Uma vez instalado, basta clicar no link do chat (recebido), que o telefone vai abrir a sala automaticamente

No computador

Você irá receber o link. Você deverá clicar nele, apenas.

Em seu navegador de internet vai abrir uma “sala de reunião”.  Aparecerá para você três botões: um do microfone, outro para sair da chamada (vermelho) e outro para a câmera.

Assim que entrar na “sala de reunião” desligue o microfone e a câmera. Quando quiser falar ou aparecer re-ligue o microfone no botãozinho dele e a câmera no botãozinho dela.

Quando não estiver falando, deixe-o desligado.

Para segurança de todos é muito importante a identificação dos compas na reunião. Para isso, ao lado direito na tela tem uma coluna de quadrinhos. Basta clicar no meio do quadrado e escrever seu nome.

Existe um chat que fica no inferior esquerdo (o ícone é um balãozinho de conversa).

Para falar você pode aperar o botãozinho “levantar a mao”.

Outros programas

SIGNAL – Existem restrições de segurança. Apesar da indicação.

JAMI – Assim que a conta estiver criada pode registrar os contatos e iniciar conversas.

TOX – Além de videochamadas, se pode acessar listas de chats de grupos e públicos.

Lembre-se:

– Discuta com teu grupo de afinidades qual a melhor alternativa para vocês.

– Não existe programa seguro. Construa protocolo de segurança de suas conversas.

– Somente com autonomia e cooperação nos cuidamos.

Mantermos comunicação e organização de maneira segura é importante enquanto nos preparamos para voltar a tomar as ruas.

Adaptação de material Colectivo Disonância:

https://t.me/cdisonancia/185

[Proteção de dados] Doações, segurança e solidariedade online

Tempo de crises e de solidariedade. Uma das consequências mais imediatas da crise sanitária global e do isolamento social é o impacto direto na renda de trabalhadores/as do mundo todo. No Brasil, quem depende de bicos e possui renda diária está numa situação muito frágil e difícil. E é ainda mais crítica a situação de pessoas em situação de rua, uma vez que há falta de locais para lavar as mãos. Enquanto o voucher da Renda Mínima emergencial não chega na conta de quem mais precisa, há diversas iniciativas de solidariedade que vão desde a arrecadação de alimentos até doações de dinheiro.

Muitas pessoas tem preferido fazer a doação financeira online, pois, desta forma não é necessário sair do isolamento para estender a sua solidariedade ao próximo. E há muitos pedidos de doações e campanhas, principalmente via WhatsApp e mídias sociais, com contas bancárias, nome do titular e CPF. Isso é um risco para a segurança de todos com resultados a curto prazo. Vamos a um exemplo.

No início desta semana, no dia 31 de março, a internet riu e especialistas ficaram perplexos, quando o ministro do Gabinete de Segurança Institucional, general Augusto Heleno divulgou o resultado do seu exame de COVID-19 com nome completo, RG e CPF, ou seja, um self-doxxing. Em poucas horas havia relatos sobre o uso dos dados vazados para a abertura de contas em diversos serviços.

No caso das campanhas de solidariedade, a exposição dos dados é mais problemática. Primeiro, porque os titulares dessas contas são praticamente desconhecidos e se terceiros utilizam as suas identidades em outros serviços, isso possivelmente passará despercebido pelos serviços antifraude. Segundo, a exposição de dados é maior. Estamos falando de nome completo, telefone, CPF e dados bancários (agência, número da conta, titularidade). Isso significa que para alguém fazer uma engenharia social e se passar pelo “departamento antifraude do banco que precisa confirmar algumas transações na conta” e aplicar um golpe fica mais fácil, pois os dados já estão expostos.

Mas como não expor os seus dados pessoais e arrecadar dinheiro publicamente?

O que queremos proteger são os seus dados de pessoa física (agência e conta bancária, nome do titular, CPF, número de telefone) do acesso de algum atacante. Desta forma, esse conjunto de dados devem ser sempre compartilhados em privado e apenas entre partes confiáveis, minimizando assim os riscos de exposição dos dados a terceiros. Se você está fazendo uma vaquinha apenas entre a sua família ou passando o chapéu entre amigos, o risco do vazamento de dados é menor, mas depende de como está sendo divulgado.

Opção 1 – Plataforma de financiamento coletivo

Se as doações são para uma organização (associação, rede, coletivo, grupo) recomendo a criação de uma campanha de financiamento online. Isso tem algumas vantagens:

  • A. Aumento do seu público. Você terá uma página pública para expor a sua campanha e mais pessoas poderão participar, inclusive a comunidade da plataforma que está mais engajada e acostumada a doar para outros projetos.
  • B. Pagamento online. Todo o sistema de pagamento já está pronto e os apoiadores poderão parcelar, fazer pagamento recorrente.
  • C. Visibilidade do progresso da campanha. Quando alguém passa apenas uma conta bancária, os apoiadores não sabem o quanto já foi arrecadado e o quanto falta. Mostrar que o copo está quase cheio ou quase vazio é fundamental para a sua campanha.
  • D. Transparência. Além de mostrar para onde vai o dinheiro dos apoiadores, a transparência ajuda a sua organização a se planejar melhor. A dica aqui é adicionar uma linha para gastos emergenciais, pois sempre há imprevistos e, em momentos dinâmicos de crise, você pode pagar mais caro por determinados produtos.

A maior desvantagem do financiamento coletivo é que além de precisar organizar uma campanha, há uma taxa cobrada de manutenção da plataforma. Ela pode variar entre aproximadamente 4% a 13% do valor total arrecadado. Exemplo de algumas plataformas utilizadas no Brasil, listadas por ordem alfabética:

Opção 2 – Sistema de pagamento online

Se você é uma pessoa física e não possui um CNPJ, você pode arrecadar doações através de sistemas de pagamento online. Por exemplo,

As transações também são taxadas e algumas com valores menores do que a opção 1.

As principais desvantagens é que você precisará criar a sua comunidade de apoiadores e não há visibilidade do progresso da campanha.

Conclusão

Se você é um defensor de direitos humanos e está impulsionando essas campanhas com dados bancários e CPF, considere parar e passar a utilizar essas opções. Se são pessoas que não entendem “nada de internet”, pare, explique, escute e ajude. Essa é uma ação para reduzir danos a pessoas vulneráveis, e para que elas não sejam vítimas de fraudes online. Se você possui outras dicas, envie um e-mail ou uma mensagem no Signal.


Artigo publicado no blog do Gus, a quem muito agradecemos.

Desenvolvido em WordPress & Tema por Anders Norén