Definición
Prácticas, procedimientos operativos y herramientas técnicas elegidas y combinadas para proteger la confidencialidad periodista‑fuente y la integridad y confidencialidad de comunicaciones sensibles de investigación, incluyendo evaluación de amenazas, cifrado de extremo a extremo, minimización de metadatos, almacenamiento seguro, procesos de verificación e higiene operativa adaptados al modelo de amenazas del periodista.
Principio
Principio
La seguridad requiere defensas por capas: medidas técnicas (p. ej. cifrado de extremo a extremo, almacenamiento cifrado), prácticas operativas (verificación de fuentes, compartimentación, retención mínima) y verificación proporcional a la amenaza; ninguna herramienta o práctica por sí sola garantiza la confidencialidad frente a todos los adversarios.
Demostración
Demostración
Escenario ilustrativo → Situación: un periodista espera vigilancia estatal hostil con capacidad de interceptar redes. Reconocimiento: evalúa las capacidades del adversario y la sensibilidad de la fuente. Acción: organiza un encuentro presencial para el contacto inicial, usa un canal cifrado de extremo a extremo con verificación de claves para el seguimiento, emplea identificadores efímeros, cifra las notas en reposo y limita la exposición de metadatos. Consecuencia: se reduce la probabilidad de exposición de la fuente y de intercepción de mensajes, aunque persisten riesgos residuales como la coacción legal o la compromisión de terminales.
Aplicación incorrecta
Aplicación incorrecta
Confiar en una única tecnología (p. ej. usar una app cifrada sin verificar claves) o centrarse solo en el contenido mientras se ignoran metadatos, compromisos de dispositivos, rutinas operativas o coacciones legales; suponer que las herramientas por sí solas confieren inmunidad.
Consecuencia
Consecuencia
Las prácticas bien implementadas reducen la probabilidad de divulgación de fuentes y compromiso de datos y permiten reportajes sobre asuntos sensibles; imponen costes operativos, pueden limitar el acceso para algunas fuentes y no eliminan todos los riesgos legales o técnicos.
Inversión
Inversión
Cuando las fuentes carecen de acceso digital o temen usar herramientas, la comunicación segura puede requerir métodos presenciales de confianza o intermediarios; en jurisdicciones con poderes legales amplios (obligación de descifrado, retención de metadatos), las medidas técnicas deben complementarse con estrategias legales y cautela operacional.
Límite
Límite
Claramente dentro: métodos y herramientas para proteger comunicaciones entre periodista y fuente. Caso límite: políticas organizativas de ciberseguridad que incluyen pero exceden la comunicación periodista‑fuente. Claramente fuera: administración general de TI sin relación con la confidencialidad de las fuentes (p. ej. mantenimiento de un sitio web público).
Tensión semántica
Tensión semántica
Confidencialidad y protección de fuentes ↔ Verificabilidad, transparencia y flujos editoriales que requieren conservación de registros.
Síntesis
Síntesis
La comunicación segura es una práctica estratificada guiada por el modelo de amenazas: la tecnología importa, pero su eficacia depende de la disciplina operativa, la capacidad de la fuente y el contexto legal; tratar una medida aislada como suficiente es un error de categoría.