Proteção física, emocional e digital enquanto estiver trabalhando de casa em tempos de COVID-19
Ideias e dicas para pessoas defensoras de direitos humanos
Informe-nos sobre suas ideias ou sugestões de proteção, com base em sua experiência, que possam beneficiar outros/as defensores/as ou organizações em risco e melhorar este guia ainda mais.
Uma pandemia global é uma nova situação para todos/as nós. A maioria de nós já está ou pode ser forçada a começar a trabalhar remotamente. Muitas pessoas usarão suas casas como escritório. Em alguns lugares, não há dúvida de que essa crise será usada para reprimir ainda mais defensores e defensoras de direitos humanos e organizações de direitos humanos, como muitas outras situações de crise no passado. Ambientes físicos e emocionais também são muito diferentes para cada um de nós.
No entanto, a Front Line Defenders têm experiência em aconselhar pessoas defensoras de direitos humanos trabalhando remotamente e parte de nossa própria equipe trabalha remotamente – e com segurança – há anos. Abaixo estão alguns dos nossos pensamentos e aprendizados sobre os desafios dessa modalidade de trabalho. É difícil definir uma solução única para todas as situações, especialmente em se tratando de proteção física e emocional. Essas orientações são oferecidas como inspiração para avaliar e melhorar a proteção de sua situação específica. E se você é defensor ou defensora ou uma organização em risco no seu país, sempre pode pedir ajuda a Front Line Defenders – a organização está trabalhando e totalmente operacional durante esse período.
Incentivamos você a se comunicar de maneira clara e imediata com seus doadores e parceiros sobre sua situação específica. Os doadores na área de direitos humanos são altamente sensíveis às dificuldades que esta crise está impondo a seus parceiros e donatários/as, mesmo quando enfrentam uma variedade de desafios sem precedentes. Acreditamos que torna a situação muito mais gerenciável se eles souberem o que é possível e impossível neste momento para você e sua organização em relação ao seu trabalho ou cooperação com eles. Eles também podem ajudá-lo/a com suas necessidades específicas no momento, como equipamentos portáteis para trabalhar em casa ou medidas adicionais de segurança em casa.
Proteção física
Considere qual local ou ambiente é o melhor para trabalhar com questões delicadas. Por exemplo, um porão é a melhor opção? Quão fácil é chegar ao seu espaço de trabalho, a partir da porta de entrada de seu apartamento ou casa? As pessoas podem ver a tela do computador ou a mesa/papéis de trabalho pelo lado de fora? Você quer/pode evitar que colegas de casa o/a vejam trabalhando? Ou ouçam conversas confidenciais ao telefone ou na internet. Você pode tentar conversar em voz baixa se os vizinhos puderem ouvir conversas, fechar janelas quando você falar ou usar linguagem velada/codificada.
Tente não deixar seu trabalho pela casa (deixando USBs e documentos espalhados). Mantenha-se organizado/a e proteja informações confidenciais. Pense em trancar gavetas, armários, etc com chave. Considere localizar bons esconderijos (ou algum tipo de cofre) para suas informações valiosas se acaso precisar escondê-las rapidamente. Seja criativo/a, por exemplo tirar um tijolo ou ladrilho no chão ou na parede, no telhado, embaixo de uma tábua do assoalho, colado dentro de um ralo do chuveiro, etc.
No final de cada dia, guarde tudo em um espaço seguro, incluindo documentos, computadores e telefones. Mantenha uma política de mesa limpa. Desligue os computadores, não apenas coloque-os em repouso ou deixe-os ligados.
Tenha um sistema para destruir informações e arquivos confidenciais. Pode ser triturando, rasgando em pedaços pequenos, queimando etc.
Considere usar um sistema simples de vigilância do espaço quando você não estiver lá. Podem ser simples armadilhas para detectar se alguém entrou na casa ou no quarto ou abriu uma gaveta. Como alternativa, existem soluções digitais, como aplicativos para celulares, como o aplicativo Haven que você pode usar com um telefone Android antigo para monitorar o espaço de trabalho.
Verifique se você possui uma boa configuração ergonômica da sua estação de trabalho. Reduza os riscos de tropeçar. Tenha kits de primeiros socorros e medicamentos suficientes. Tenha água suficiente por 4 dias e alguns kits de hibernação.
Se você compartilhar acomodações com outras pessoas (família, amigos, companheiros de quarto), faça uma reunião para garantir que todos/as estejam cientes das regras de segurança que você deseja aplicar (por exemplo, não abra a porta sem primeiro verificar quem é, não toque no laptop etc.). É bom ter uma reunião de segurança com eles/as todos os dias para ver como a situação está mudando e se notam algo novo ou fora do lugar.
Prepare números de emergência e tenha-os à mão, como escritos/impressos e colados na parede, salvos no telefone e mantidos na carteira. Considere ter um plano de comunicação caso precise de suporte. Isso significa ligar para uma ou duas pessoas e elas mesmas sabem para quem ligar e o que fazer para dar apoio.
Tenha um plano de evacuação preparado, com saídas diferentes e um ponto de encontro externo. É recomendável que você pratique. Às vezes, simplesmente colocar uma escada perto de uma cerca pode trazer uma grande melhoria de segurança em sua casa. Algumas pessoas também têm uma bolsa pré-elaborada que mantêm perto das saídas, contendo cópias de documentos confidenciais, dinheiro, carregador de telefone, lanterna, medicamentos e outros itens que você gostaria de ter com você.
Se você está pensando em realizar reuniões pessoalmente em sua casa, esteja ciente das restrições em vigor e cumpra os avisos de saúde. Prepare uma história com os/as visitantes, incluindo quem são eles/as e por que estão visitando você, em caso de que seus vizinhos ou outra pessoa pergunte. Além disso, pode ser uma boa ideia para visitantes não informarem aos táxis (incluindo aplicativos de carona) o seu endereço exato, mas sim algum lugar conhecido próximo como uma igreja, parque, loja etc. Se vierem em veículo próprio, é melhor que não estacionem na frente da sua casa – eles/as podem estacionar mais abaixo na rua para não ficarem imediatamente conectados/as a você. Certifique-se de fornecer instruções muito claras para que visitantes não precisem perguntar a ninguém como encontrá-lo/a.
Sempre considere riscos de segurança como incêndio em residências. Você pode estar cozinhando mais frequentemente em ambientes fechados, usando mais tomadas de eletricidade, fumando em ambientes fechados, as crianças podem ficar mais em casa, e seus vizinhos também estarão em casa, aumentando o risco de iniciarem um incêndio. Tenha um plano de incêndio.
Considere ter um alarme pessoal com você em casa caso você precise chamar atenção, isso pode ser algo como um apito.
Mantenha as portas trancadas, com a chave na fechadura do lado de dentro da porta – a menos que alguém do lado de fora possa alcançar para abri-la. Nesse caso, mantenha a chave em um local definido, longe da porta (e fora da vista), caso seja necessário em uma emergência. Considere qual é o padrão de ataques criminosos na sua área. As taxas de assaltos domiciliares geralmente caem quando há mais pessoas em casa, mas outros crimes (contra escritórios ou lojas) podem aumentar. Proteja (ou leve com você) as informações valiosas do seu escritório antes de sair. Considere como seus adversários tentarão se beneficiar com o seu trabalho em casa e mitigue isso.
Evite rotinas regulares, especialmente ao sair e viajar. Ao sair de casa para ir às compras, considere os riscos de deixar seus dispositivos em casa versus levar os dispositivos com você. Se você sair de casa, desligue os dispositivos e oculte-os. Ao sair, certifique-se que alguém sabe para onde você está indo, como vai chegar (a rota), a que horas você deve voltar, como entrar em contato com você se houver algum motivo, etc. Você também pode usar coisas como compartilhamento de localização ao vivo, procedimentos de check-in ("cheguei", "estou saindo agora", "devo chegar em 20 minutos" etc.)
Seja discreto/a e evite ser alvo da polícia ou das forças de segurança, violando as regras legais locais.
É mais fácil falar do que fazer, mas tente planejar para ter segurança econômica ou sustentabilidade, essa situação pode durar mais tempo do que o previsto. Se possível, discuta isso com doadores ou apoiadores. Tente identificar um fundo de emergência ao qual você possa estabelecer ou ter acesso – talvez em cooperação com outras pessoas. Conecte-se on-line com as comunidades locais para ver quais são as possíveis estratégias de auto-organização para apoio mútuo.
Proteção Emocional
É importante reconhecer, individualmente e com as pessoas com quem trabalha, que esta situação tem um grande impacto emocional. Os níveis de produtividade não serão os mesmos e cada pessoa terá que se adaptar ao novo contexto no seu próprio ritmo. Todos/as também sentirão o impacto de interações pessoais reduzidas e de não ter colegas disponíveis para conversar tanto quanto se costumava fazer.
Se possível, tenha alguém com quem conversar sobre seu estado emocional atual, para compartilhar alguns de seus pensamentos e emoções atuais. Essa pessoa pode ser qualquer pessoa da sua comunidade com quem você tenha confiança mútua e uma conexão positiva. Tenha em mente que essa situação pode ser diferente do cotidiano e você pode ter sentimentos, emoções e pensamentos diferentes. Suas necessidades e suas reações a coisas casuais podem ser alteradas na situação atual. Tente criar algumas oportunidades para dar um passo atrás e fazer uma pausa, quando necessário. Tente ser um pouco mais paciente e cuidar de si mesmo.
Se você tem responsabilidades de trabalho e de cuidador/a, tente organizar o seu dia para não trabalhar demais em uma direção ou outra. Você pode ter algum plano em sua mente sobre como lidar com a situação, porém espere o inesperado. Pode haver situações em que você terá que reduzir sua jornada ou responsabilidades para poder cuidar de outras obrigações. Você pode ter sentimentos difíceis relacionados a esses desafios. Tente tirar alguns momentos de silêncio para chegar à aceitação e às possíveis soluções. Tente ser criativo e perdoar a si mesmo, por não gerenciar tudo. Provavelmente não é sobre você, mas a sobrecarga de responsabilidades. Prepare-se para desistir ou adiar algumas das responsabilidades domésticas ou relacionadas ao trabalho.
Certifique-se de comer de forma saudável (incluindo lanches!) na hora certa para você, dormir horas suficientes e na hora certa para você, exercitar-se diariamente o suficiente para você. Considere que trabalhar em casa e ficar isolado/a do mundo pode demorar mais do que o inicialmente esperado.
Defina um horário claro para o seu dia de trabalho e cumpra-o o máximo que puder. Tente evitar misturar atividades de trabalho com atividades pessoais. Trate o tempo de trabalho como se estivesse no escritório. E tempo pessoal como se você estivesse longe do escritório. Isso ajudará você a definir limites claros. Desligue o laptop no momento em que terminar de trabalhar ou, pelo menos, feche programas/contas de e-mail, programas de mensagens etc.
Se puder, organize um local separado em casa, que será o seu espaço de trabalho, e não por toda a casa. Isso criará um local funcional onde você se sentirá no trabalho. Isso garantirá que seu trabalho não invada seu espaço privado e vice-versa. Isso também pode ser um sinal claro para outras pessoas com quem você compartilha sua casa de que, quando você está no “local de trabalho”, você está “no trabalho” e não pode se distrair. Tente nunca trabalhar em lugares onde você descansa ou come!
Se você não estiver em quarentena, saia todos os dias para passear, correr, andar de bicicleta, etc. Você pode fazer isso a qualquer momento, mas é melhor ter uma rotina (por exemplo, caminhar depois do almoço, correr de manhã antes de começar a trabalhar, etc.)
Pelo menos uma vez por hora, levante-se, estique-se, ande pela sua casa, feche os olhos algumas vezes.
Considere como o nível de ruído, música e rádio em seu local está ajudando ou causando estresse ou cansaço adicional? Faça os ajustes adequados às suas necessidades (que podem mudar diariamente!)
Para gerenciar a ansiedade, reduza a exposição às notícias do COVID19, definindo um horário e duração específicos no dia para obter informações. Tente não ler notícias à noite, quando estiver preparando seu corpo e mente para dormir. Se os níveis de ansiedade aumentarem, considere praticar técnicas de controle do estresse - meditação, ioga ou oração também podem ajudar.
Se houver outras pessoas morando na casa, tenha certeza de ter momentos de silêncio para recarregar ou relaxar, mesmo que a única opção seja se trancar no banheiro.
Muitas redes locais estão reunindo informações sobre o bem-estar durante a pandemia, além de ioga, dança, sessões de exercícios on-line e webinars para ajudar a atravessar esses tempos difíceis. Busque-os!
Proteção digital
Esteja ciente das crescentes tentativas de usar a situação atual para enganá-lo/a (engenharia social) a conceder acesso às suas contas, infectar seus dispositivos, fornecer senhas, etc, através do envio de links falsos, documentos maliciosos, mensagens de phishing e e-mails, etc. Esteja muito atento.
Se a situação em seu local exigir que você fique em casa, convém usar aplicativos de entrega de comida. Esteja ciente de que alguns deles exigem que você use aplicativos que acessam sua geolocalização. Se isso for um risco na sua situação, planeje com cuidado, verifique se há outras opções ou ligue para os fornecedores de serviços de alimentação, em vez de usar um aplicativo.
Proteja sua rede wifi: considere usar um nome para sua rede wifi que não sinalize que é seu wifi ou oculte o nome. Defina uma senha de acesso à rede wifi para conectar-se a ela. Faça uma senha forte. Mude de vez em quando. Altere a senha de administrador padrão do seu roteador wifi e desative os logins de fora da sua rede. Você pode fazer todas essas alterações se fizer login no seu roteador wifi e procurar o manual do roteador on-line para saber como.
Tenha certeza que seus dispositivos têm higiene básica
(computadores e telefones): isso é especialmente importante quando você começa a usar seus dispositivos particulares para o trabalho. É bom que você revise a higiene do dispositivo antes de começar a trabalhar nele. Considere coisas como:
- você está executando a versão mais recente do sistema operacional (em todos os computadores e telefones que você possui)
- removendo todos os programas desnecessários/não utilizados (em particular Flash and Java)
- atualizar e melhorar os sistemas operacionais, todos os programas e aplicativos, executando apenas as versões mais recentes
- configuração adequada do sistema operacional – isso dependerá do sistema operacional em uso (consulte os links na parte inferior com algumas instruções para sistemas específicos), mas inclui, entre outros:
- criptografia de disco completo (MS Windows: BitLocker ou VeraCrypt e você não tiver o BitLocker, Mac OS: FileVault, Linux: LUKS, Android: vá para Configurações> Segurança> Criptografar, os dispositivos iOS serão criptografados depois que você definir a senha/pin)
- tenha uma senha forte ou um PIN longo para fazer login no dispositivo
- ligue o firewall do sistema operacional e revise suas configurações (Windows, Mac)
- use proteção antivírus (Windows: Microsoft Security Essentials, para outros sistemas operacionais, considere usar o Malwarebytes). Você pode usar o VirusTotal.com para verificar os links antes de abri-los.
Use navegadores seguros e atualizados. A Front Line Defenders recorecomenda o Firefox (ou Chrome ou Chromium) com a configuração adequada e extensões de instalação única: uBlock Origin, HTTPS Everywhere, Privacy Badger, Cookie AutoDelete, Facebook Container, considere usar NoScript. Todas essas extensões também estão disponíveis para o Chrome/Chromium na loja virtual.
Use gerenciador de senhas como o KeePassXC para manter suas senhas seguras offline (se você precisar usar o gerenciador de senhas on-line, considere o Bitwarden mas certifique-se de configurar a autenticação de dois fatores para efetuar login no seu gerenciador de senhas e observe que há novos riscos introduzidos pelo armazenamento de senhas online).
Se você precisar de processamento de texto, planilhas e outros programas de escritório considere usar o LibreOffice.
Considere se você precisa usar uma VPN ou um proxy para proteger suas atividades na Internet relacionadas ao trabalho do seu provedor de serviços de Internet doméstico. Se você não deseja que o seu provedor saiba com quais servidores você se comunica, você pode comprar acesso VPN ou usar uma das opções gratuitas:
- Algumas opções gratuitas: Psiphon, RiseUp VPN, Proton VPN, TunnelBear (limitado a 500MB), Hideme (limitado a 10GB), Hoxx, Speedify (limitado a 2GB), Lantern (limitado a 500MB), HolaVPN, Intra, Windscribe, SecurityKiss (limitado a 9GB), Calyx VPN
- Algumas opções pagas: Express VPN, Mullvad, Tor Guard, Private VPN, ibVPN
Trabalhar em casa significa que você salvará informações relacionadas ao trabalho (às vezes sensíveis) em seus dispositivos. Decida com cuidado quais dispositivos você usará para armazenar informações de trabalho. Faça perguntas como:
Devo usar o celular para trabalhar? Preciso de um telefone separado?
Preciso de um laptop separado?
Quem tem acesso aos dispositivos que decidi usar para trabalhar além de mim?
Como posso separar informações privadas e de trabalho? Devo criar contas de usuário separadas no computador para atividades relacionadas ao trabalho e atividades pessoais?
Planeje por quanto tempo você armazenará as informações confidenciais em seus dispositivos domésticos. Como você as removerá com segurança.
Convém usar o armazenamento seguro em nuvem criptografado de ponta a ponta para compartilhar arquivos com pessoas ou talvez fazer backup de algumas informações. Você pode se beneficiar dessas recomendações:
- Sync.com (armazenagem gratuita de arquivos criptografados de ponta a ponta de até 5 GB)
- Mega.nz (até 15 GB de armazenagem em nuvem de arquivos, criptografada de ponta a ponta)
- se você não usa a nuvem para armazenar arquivos criptografados de ponta a ponta, considere usar o Cryptomator para criptografar arquivos de forma independente antes de armazená-los online
- O share.riseup.net pode ajudá-lo/a a enviar até 50 MB de arquivos com criptografia de ponta a ponta. Ele excluirá automaticamente seus arquivos após 12 horas.
- O send.firefox.com pode ajudá-lo/a a enviar até 1 GB com criptografia de ponta a ponta. Ele excluirá automaticamente seus arquivos após um dia ou um download. Você pode adicionar uma senha para proteger ainda mais suas informações. É melhor compartilhar essa senha por um meio separado do link. Por exemplo, você envia o link por e-mail e senha por Signal.
- O send.tresorit.com pode ajudá-lo a enviar até 5 GB de arquivos com criptografia de ponta a ponta. Ele excluirá automaticamente suas informações após 7 dias ou 10 downloads.
- O OnionShare.org pode ajudá-lo a compartilhar com segurança e anonimamente arquivos de qualquer tamanho diretamente do seu computador usando o Tor Network.
É importante fazer backup regularmente dos seus dispositivos (é recomendável fazer isso uma vez por semana ou após um trabalho intensivo). Você pode usar os programas disponíveis no seu sistema (como a opção de backup do sistema operacional ou usar FreeFileSync no Windows, TimeMachine no Mac, Déjà Dup no Ubuntu). A Front Line Defenders recomenda fazer backup em disco externo físico e ocultar esse disco. Outra opção é usar o armazenamento em nuvem criptografado de ponta a ponta, mas isso apresenta novos riscos. Você também deve fazer backup de seus telefones. Recomendamos fazer backup em um computador local em vez de em serviços na nuvem.
Trabalhando remotamente, você provavelmente precisará trabalhar em documentos e planilhas com outras pessoas. Você pode editar consecutivamente o documento no computador local e trocá-lo por e-mail seguro ou pelos canais seguros de mensagens de texto mencionados abaixo. Ou você pode editar simultaneamente com outras pessoas o mesmo documento usando simplesmente seu navegador em serviços como:
- CryptPad - serviço criptografado de ponta a ponta para editar documentos e planilhas ou organizar pesquisas, etc. Você pode armazenar até 1 GB de arquivos gratuitamente. Você pode se cadastrar gratuitamente para armazenar seus documentos permanentemente (sem o cadastro os documentos são excluídos após 3 meses de inatividade).
- Riseup Pads - edição simples de documentos. Você pode definir que seu documento seja excluído após 1 dia, 60 dias ou 1 ano. Ele usa o software EtherPad.
Observe que os dois serviços acima permitem a todos/as que conhecem o link para o seu documento acessá-lo e editá-lo! É importante proteger o link.
Também existem soluções comerciais semelhantes às anteriores, como o Google Docs ou o Microsoft Office 365.
Trabalhando remotamente, você certamente desejará se comunicar com segurança com outras pessoas. Por favor tenha em mente que todas as chamadas telefônicas móveis regulares e SMS não são seguras e sua empresa de telefonia celular tem acesso total a elas. Em vez de usá-las, recomendamos o uso de uma das opções gratuitas criptografadas de ponta a ponta:
- Signal: comunicação individual de texto e voz e comunicação de texto em grupo. Recomendamos ativar: Configurações> Privacidade> Bloqueio de tela, Segurança da tela e Bloqueio de registro. Também recomendamos que você defina Desaparecimento de Mensagens para cada conversa que tiver.
- Wire: comunicação de texto e voz de grupos individuais ou pequenos. Você pode usar um e-mail para se registrar, bem como um número de telefone. Leve em consideração que é uma empresa
- Delta Chat: comunicação de texto individual e em grupo. É bem resistente a bloqueios, pois funciona por e-mail; portanto, é necessário registrar o endereço de e-mail existente.
Consulte o nosso "Guia para Ferramentas Seguras de Bate-papo em Grupo e Conferências" para obter recomendações sobre ferramentas e
conselhos sobre videochamadas, webinars ou treinamentos on-line.
Você provavelmente desejará continuar usando seu e-mail usual. Observe as práticas recomendadas de segurança normais, como ter boa senha, ter autenticação de dois fatores, revisar as configurações da sua conta de e-mail, incluindo se seu e-mail não está sendo encaminhado para outros endereços, quais são os dispositivos conectados ao seu e-mail, as atividades na sua conta de e-mail – quando a conta foi conectada, etc. – tudo isso dependendo da disponibilidade na sua conta de e-mail. No entanto, caso você precise de um novo endereço de e-mail seguro, a FLD recomenda usar:
- Protonmail - defina adicionalmente a autenticação de dois fatores (vá para Configurações> Segurança e ative a autenticação de dois fatores. Você precisará instalar um dos aplicativos andOTP, Duo Mobile ou Authy no telefone para concluir esta etapa e digitalizar o código na tela do computador com este aplicativo).
- Tutanota - configure adicionalmente a autenticação de dois fatores (vá para Configurações> Login> Autenticação de dois fatores)
Esteja ciente de que apenas os e-mails entre contas no mesmo serviço – Tutanota ou Protonmail – são criptografados de ponta a ponta. Os e-mails enviados para fora não são (geralmente).
Se você precisar de um calendário compartilhado e não quiser usar uma grande corporação para isso, consulte:
para questionários, consulte:
- https://framaforms.org
- https://www.jotform.com
- https://tutanota.com/es/secure-connect (paid 50% discount for NGOs)
Recomendamos que você seja cauteloso ao gerenciar informações confidenciais em serviços online.
Dispositivos/aplicativos de rastreamento de saúde: alguns governos impuseram requisitos para que novos/as visitantes baixassem um aplicativo e fornecessem o número de seu celular para que se possa rastrear você por motivos de saúde pública. Esses requisitos podem durar mais do que o necessário. Verifique com as companhias aéreas, ministérios das relações exteriores ou embaixadas do seu país de destino, IATA e outros sites oficiais antes de tomar uma decisão de viajar. Se puder, considere executar esse tipo de aplicativo em um perfil de Shelter app.
Outros guias (inglês):
- How journalists can work from home securely - Freedom of the Press Foundation
- Digital Resilience in the Time of Coronavirus - Equality Labs
- How to Work From Home Without Losing Your Mind - Wired.com
- Remote Work and Personal Safety - Tor Project
- How to improve your digital safety while working remotely - SMEX
- GitLab's Guide to All-Remote - GitLab
- Community Resources for COVID19 - Internet Freedom Festival
General digital protection guides:
- Security in-a-Box - Front Line Defenders and Tactical Technology Collective
- Surveillance Self-Defense - Electronic Frontier Foundation
- Digital First Aid Kit - Digital Defenders Partnership
- Security Planner - Citizen Lab
- Hygiene in Digital Public Square
- The Motherboard Guide to Not Getting Hacked