Защитата на вашата онлайн поверителност не е едно действие — това е колекция от навици, настройки и инструменти, които работят заедно. Този контролен списък обхваща 25 практически стъпки, организирани в пет категории. Работете през тях със собствения си темп. Всяка стъпка включва кратко обяснение и, когато е уместно, връзки към инструментите на ipdrop.io, които можете да използвате за проверка на вашия напредък. Не е необходимо да попълвате всеки елемент, за да направите разлика — дори няколко промени значително намаляват вашата изложеност.
Поверителност на браузъра
Вашият браузър е основната врата между вас и интернет. Тези пет стъпки намаляват количеството данни, които вашият браузър изпуска към уебсайтове и тракери.
- Използвайте браузър, фокусиран върху поверителността — Преминете към Firefox, Brave или Tor Browser. Тези браузъри блокират тракерите по подразбиране, ограничават отпечатъците и не изпращат вашите данни за сърфиране на рекламни компании. Chrome е най-популярният браузър, но е построен от най-голямата рекламна компания в света.
- Активирайте защитата от проследяване — Включете вградената защита от проследяване на браузъра си към най-строгата настройка. Във Firefox отидете на Настройки > Поверителност и сигурност и изберете Строга. В Brave щитовете са активирани по подразбиране.
- Изчиствайте бисквитките и данните на сайта редовно — Бисквитките проследяват вашите сесии и история на сърфиране в уебсайтове. Настройте браузъра си да изчиства бисквитките при изход или използвайте разширение като Cookie AutoDelete.
- Деактивирайте WebRTC, за да предотвратите IP изтичания — WebRTC е функция на браузъра, която може да разкрие вашия истински IP адрес дори когато използвате VPN. Във Firefox задайте
media.peerconnection.enabledна false вabout:config. В Brave го деактивирайте в Настройки. Използвайте нашия WebRTC тест за изтичане, за да проверите. - Проверете отпечатъка на вашия браузър — Дори без бисквитки, уебсайтовете могат да ви идентифицират чрез отпечатъка на браузъра. Използвайте нашия Fingerprint инструмент, за да видите колко уникален е вашият браузър и кои атрибути са най-идентифициращи.
Мрежова сигурност
Вашата мрежова връзка определя кой може да види вашия трафик и накъде пътуват вашите данни. Тези стъпки гарантират, че връзката ви е криптирана и без изтичания.
- Използвайте VPN — VPN криптира целия ви интернет трафик и маскира истинския ви IP адрес. Изберете доставчик с проверена политика без логове, силно криптиране (WireGuard или OpenVPN) и kill switch. Поддържайте го свързан през цялото време, особено в недоверени мрежи.
- Проверете за DNS изтичания — Дори с VPN, вашите DNS заявки могат все още да преминават през сървърите на вашия ISP, разкривайки всеки уебсайт, който посещавате. Изпълнете тест за DNS изтичане след свързване с вашия VPN, за да гарантирате, че всички заявки преминават през VPN тунела.
- Използвайте HTTPS навсякъде — HTTPS криптира данните между вашия браузър и уебсайта. Повечето модерни браузъри показват икона на катинар за HTTPS връзки. Избягвайте въвеждането на чувствителна информация на HTTP сайтове. Помислете за използване на режим HTTPS-Only в настройките на вашия браузър.
- Избягвайте обществена Wi-Fi без VPN — Обществените Wi-Fi мрежи в кафенета, летища и хотели са по същество несигурни. Ако трябва да използвате обществена Wi-Fi, винаги първо се свържете с вашия VPN. Вижте нашето ръководство за обществена Wi-Fi за пълни подробности.
- Използвайте криптиран DNS — Преминете от DNS по подразбиране на вашия ISP към криптиран DNS доставчик като Cloudflare (1.1.1.1) или Quad9 (9.9.9.9), използвайки DNS-over-HTTPS или DNS-over-TLS. Това предотвратява вашия ISP да регистрира кои уебсайтове посещавате чрез DNS заявки.
Сигурност на акаунта
Силната сигурност на акаунта предотвратява неоторизиран достъп до вашите лични данни. Тези стъпки защитават вашите акаунти от нарушения, фишинг и кражба на идентификационни данни.
- Активирайте двуфакторно удостоверяване (2FA) — Добавете втори слой защита към всеки акаунт, който го поддържа. Използвайте приложение за удостоверяване (като Ente Auth или Aegis) вместо SMS. Вижте нашето 2FA ръководство за детайли по настройката.
- Използвайте мениджър на пароли — Мениджърът на пароли генерира и съхранява силни, уникални пароли за всеки акаунт. Трябва да запомните само една главна парола. Proton Pass, Bitwarden и 1Password са солидни избори.
- Използвайте уникални пароли за всеки акаунт — Ако една услуга бъде нарушена и сте използвали същата парола другаде, нападателите могат да получат достъп до всички ваши акаунти. Това се нарича credential stuffing. Мениджърът на пароли прави уникалните пароли без усилие.
- Проверете дали вашите данни са нарушени — Посетете haveibeenpwned.com, за да проверите дали вашият имейл или телефонен номер са се появили в известни нарушения на данните. Ако е така, незабавно сменете засегнатите пароли и активирайте 2FA в тези акаунти.
- Прегледайте разрешенията на приложения от трети страни — Одитирайте приложенията и услугите, свързани с вашите Google, Apple, Facebook и други акаунти. Премахнете всички, които вече не използвате. Всяко свързано приложение е потенциална точка за влизане, чрез която могат да бъдат достъпни или изтекли вашите данни.
Поверителност на комуникацията
Вашите съобщения, имейли и файлове съдържат някои от вашите най-чувствителни данни. Тези стъпки гарантират, че вашата комуникация остава частна.
- Използвайте криптиран имейл — Стандартният имейл (Gmail, Outlook) не е end-to-end криптиран — доставчикът може да чете вашите съобщения. Преминете към Proton Mail или Tuta. Вижте нашето ръководство за криптиран имейл за пълната картина.
- Използвайте криптирани приложения за съобщения — Използвайте Signal за частни съобщения. То предлага end-to-end криптиране за текстове, обаждания и медии с код с отворен код, който е независимо одитиран. Избягвайте SMS и обикновени телефонни обаждания за чувствителни разговори.
- Използвайте криптирано съхранение на файлове — Съхранявайте чувствителни файлове в криптирана облачна услуга като Proton Drive или Tresorit. Стандартните доставчици на облачно съхранение (Google Drive, Dropbox) могат да получат достъп до вашите файлове. Вижте нашето ръководство за криптирано съхранение.
- Избягвайте SMS за двуфакторно удостоверяване — SMS съобщенията могат да бъдат прехванати чрез атаки SIM swapping, при които нападател убеждава вашия оператор да прехвърли номера ви. Използвайте приложение за удостоверяване или хардуерен ключ за сигурност вместо SMS за 2FA.
- Прегледайте разрешенията на приложенията на телефона си — Проверете кои приложения имат достъп до вашата камера, микрофон, местоположение, контакти и снимки. Отнемете разрешенията за всяко приложение, което не ги изисква. На iOS отидете на Настройки > Поверителност и сигурност. На Android отидете на Настройки > Поверителност.
Минимизиране на данните
Колкото по-малко данни генерирате и споделяте, толкова по-малко могат да бъдат събрани, продадени или изтекли. Тези стъпки намаляват вашия дигитален отпечатък.
- Ограничете споделянето в социалните мрежи — Всяка публикация, снимка и регистрация добавя към вашия дигитален профил. Избягвайте споделянето на местоположението си в реално време, плановете за пътуване, пълната дата на раждане или информация, която може да бъде използвана за отговор на въпроси за сигурност. Прегледайте съществуващите си публикации и изтрийте всичко прекалено лично.
- Откажете се от проследяване на данни и персонализация на реклами — Посетете настройките на вашите акаунти в Google, Facebook и Apple, за да деактивирате персонализирането на реклами и проследяването на дейности. В Google отидете на myactivity.google.com, за да поставите на пауза Web и App Activity, Location History и YouTube History.
- Използвайте псевдонимни имейл адреси — Използвайте имейл псевдоними или адреси за еднократна употреба за онлайн регистрации, бюлетини и услуги, на които не се доверявате напълно. Proton Mail, SimpleLogin и Firefox Relay ви позволяват да създавате псевдоними, които препращат към вашата истинска входяща поща, без да я излагат.
- Прегледайте настройките за поверителност на всички услуги — Преминете през настройките за поверителност на всяка основна услуга, която използвате — социални медии, имейл, търсачки, облачно съхранение и сайтове за пазаруване. Настройте всичко на най-ограничителната опция. Повечето услуги по подразбиране са на максимално събиране на данни.
- Изтрийте неизползваните акаунти — Всеки акаунт, който имате, е потенциално нарушение на данните, което чака да се случи. Изтрийте акаунтите, които вече не използвате. Сайтове като justdelete.me предоставят директни връзки към страниците за изтриване на акаунт за стотици услуги.
TL;DR — Бързо обобщение
- ✓ Използвайте VPN през цялото време, за да криптирате трафика си и да скриете IP адреса си от уебсайтове, ISP и мрежови оператори.
- ✓ Преминете към браузър, фокусиран върху поверителността (Firefox или Brave), и деактивирайте WebRTC, за да предотвратите IP изтичания.
- ✓ Активирайте 2FA на всеки акаунт и използвайте мениджър на пароли за генериране на уникални пароли.
- ✓ Използвайте криптиран имейл (Proton Mail), криптирани съобщения (Signal) и криптирано съхранение на файлове (Proton Drive) за чувствителни данни.
- ✓ Минимизирайте вашия дигитален отпечатък: ограничете споделянето в социалните мрежи, използвайте имейл псевдоними, откажете се от проследяване на реклами и изтрийте неизползваните акаунти.
Готови ли сте да проверите настройката си? Изпълнете нашите безплатни инструменти IP Lookup, DNS тест за изтичане, WebRTC тест за изтичане и Fingerprint, за да проверите позицията си за поверителност.