Обычный сайт работает по принципу видимости: посетитель приходит, оставляет логи, переходит по ссылкам. Whistleblower-платформа работает противоположно. Цель - сделать так, чтобы факт обращения источника к платформе был невидим для постороннего наблюдателя, а сам источник оставался анонимным даже для администратора платформы.
- Tor onion service: Адрес платформы вида *.onion работает только через Tor Browser. Это исключает обычный DNS и затрудняет блокировку на уровне провайдера.
- Загрузка через изолированный канал: Файлы загружаются на отдельный диск, который не подключён к интернету и проверяется на рабочей станции offline.
- Кодовые имена источников: Платформа выдаёт каждому источнику случайный идентификатор. Имени, email или номера телефона нет.
- Минимизация логов: Веб-сервер настроен так, чтобы не сохранять IP, User-Agent и другие реквизиты обращения. Запросы существуют только в RAM.
- Шифрование на уровне диска: Архив утечек хранится в зашифрованном виде. Ключи расшифровки доступны только администратору и только во время активной работы.