Полностью стереть себя из сети невозможно, но уменьшить площадь атаки (attack surface) — вполне реально. Чем больше публичных данных о вас доступно, тем проще подготовить spear phishing, социальную инженерию или подобрать ответы на контрольные вопросы. Главное правило зачистки: удаление из поиска не равно удалению из первоисточника.
Поисковики (Google, Яндекс) лишь индексируют страницы. Правильный алгоритм зачистки всегда включает: Поиск - Удаление у источника - Удаление из поиска - Проверка копий. Ниже пошаговый гайд по зачистке с использованием автоматизации на Python.
Step 1. Составляем карту идентификаторов
Не ограничивайтесь комбинацией «Имя Фамилия». Искать нужно всё, что может быть с вами связано. Для удобства создайте локальный data.csv (не загружайте его в сторонние онлайн-сервисы).
id,type,value,status 1,name,"Имя Фамилия",new 2,alias,"old_nickname",new 3,email,"dev@example.com",new 4,phone,"+7XXXXXXXXXX",new 5,domain,"my-old-project.ru",new
Step 2. Автоматизируем генерацию поисковых URL
Чтобы не вводить десятки запросов вручную и не писать ботов, упирающихся в капчу, сгенерируем прямые ссылки для Google, Яндекса и Bing на Python:
from urllib.parse import quote identifiers = [ '"Имя Фамилия"', '"dev@example.com"', '"+7 777 123-45-67"', '"old_nickname"', ] engines = { "Google": "https://www.google.com/search?q=", "Yandex": "https://yandex.ru/search/?text=", "Bing": "https://www.bing.com/search?q=", } for item in identifiers: for engine, base_url in engines.items(): print(f"{engine}: {base_url + quote(item)}") print("-" * 50)
Что отдельно проверить dev-сообществу:
Публичные коммиты и PR на GitHub/GitLab (особенно конфиги и старые email в
git config);Профили на Stack Overflow, Хабре, Tproger;
Каталоги фрилансеров и специалистов;
Старые домены, поддомены (
/about,/wp-json,/uploads/) и DNS-записи.
Step 3. Ищем старые аккаунты
Поиск по почте: найдите в ящиках письма по ключам:
welcome,registration,activate,confirm,подтвержд.OSINT-инструменты: запустите CLI-утилиты вроде Sherlock или WhatsMyName, чтобы найти, где зарегистрирован ваш
username. Активировать поиск можно командой "sherlock your_nickname".Перейдите по ссылкам и проверьте есть ли там ваши старые аватарки, посты, ссылки на ваши ресурсы или упоминания вашей почты. Если сомневаетесь — попробуйте форму восстановления пароля (
Forgot Password) с использованием ваших старых email. Если письмо пришло — аккаунт точно ваш.
Разделите найденные ресурсы по уровню риска:
--- Высокий риск (High Risk): форумы, Bitbucket/GitHub, Pastebin, старые блог-платформы. Содержат выложенный код, ключи API, старые пароли или приватные данные. Действие: зачистить контент и удалить немедленно.
--- Средний риск (Medium Risk): соцсети, Stack Overflow, профили на сайтах работы. Содержат социальные связи, биографию, геометки, старые фото. Действие: полностью очистить профиль и затем удалить.
--- Низкий риск (Low Risk): интернет-магазины, сервисы без публичных публикаций. Содержат историю покупок, телефон, адрес доставки. Действие: запросить удаление учетной записи через настройки или поддержку.
На многих площадках при прямом удалении аккаунта сам контент (посты, комментарии, файлы) остается висеть с пометкой «Deleted User». Зачистите контент вручную: отредактируйте или удалите посты, комментарии, коммиты и критичные репозитории. Отвяжите чувствительные данные: измените в профиле номер телефона, основной email и имя на фейковые (если система позволяет), удалите сохраненные платежные карты. Далее завершите активные сессии на всех устройствах через настройки безопасности.
Step 4. Удаляем данные у источника, а затем из поиска
Удаление профиля: используйте
Settings → Delete Account. Не выбирайтеDeactivateилиHide. Перед удалением очистите привязанные телефоны, карты и доп. e-mail.Нет кнопки удаления? Используйте dorks:
site:example.comGDPR deletionилиsite:example.compersonal data removal. Если не помогает — пишите в поддержку/privacy-команду.-
Удаление из поисковой выдачи: после того как страница зачищена у первоисточника, отправьте запрос на удаление устаревшего кэша:
Google: инструмент «Результаты о вас» или форма удаления устаревшего контента.
Яндекс: процедура «Право на забвение» и удаление устаревших результатов.
Step 5. Проверяем статус ответов HTTP (Python)
После того как площадки отчитались об удалении страниц, быстро валидируем их статус-коды:
import requests urls = [ "https://example.com/old-profile", "https://example.org/dev-page", ] for url in urls: try: r = requests.get(url, timeout=5, headers={"User-Agent": "Mozilla/5.0"}) print(f"[{r.status_code}] {url} -> Final: {r.url}") except requests.RequestException as e: print(f"[Error] {url}: {e}")
Интерпретация:
404 Not Found/410 Gone— страница удалена (успех).
200 OK— данные всё еще доступны, работа не окончена.
Step 6. Утечки и файлы
Have I Been Pwned: проверьте почту на попадание в слитые базы. Слитую базу не удалить, но можно обезвредить: сменить пароли, завершить активные сессии и включить MFA.
EXIF и метаданные: удалите старые аватарки, сканы документов и фото с чувствительными EXIF-данными (геолокация) или визибельной информацией (QR-коды, автономера).
А как же платные сервисы (DeleteMe, Incogni, Optery)?
Для специалистов из США и ЕС они экономят время при работе с Data Brokers. Однако для сегмента СНГ большая часть этих сервисов неэффективна. К тому же, передача своих данных третьей стороне ради их «удаления» создаёт дополнительный риск.
Чтобы цифровой след оставался минимальным, забирайте check-list цифровой гигиены:
Используйте alias-почты (SimpleLogin, AnonAddy) для новых регистраций.
Не шерите один и тот же
usernameна разных площадках.Храните уникальные пароли в менеджере паролей и используйте 2FA (TOTP/FIDO2).
Проводите такой privacy-аудит раз в 6–12 месяцев.