Az online adatvédelem védelme nem egyetlen művelet — szokások, beállítások és eszközök gyűjteménye, amelyek együtt működnek. Ez az ellenőrzőlista 25 praktikus lépést tartalmaz öt kategóriába rendezve. Dolgozzon rajtuk a saját tempójában. Minden lépés tartalmaz egy rövid magyarázatot, és ahol releváns, linkeket az ipdrop.io eszközökhöz, amelyekkel ellenőrizheti a haladását. Nem kell minden elemet teljesítenie ahhoz, hogy változást érjen el — még néhány változtatás is jelentősen csökkenti a kitettségét.
Böngésző adatvédelme
A böngészője a fő kapu Ön és az internet között. Ez az öt lépés csökkenti azt az adatmennyiséget, amelyet a böngészője kiszivárogtat a weboldalaknak és nyomkövetőknek.
- Használjon adatvédelem-központú böngészőt — Váltson Firefoxra, Brave-re vagy Tor Browserre. Ezek a böngészők alapértelmezetten blokkolják a nyomkövetőket, korlátozzák az ujjlenyomatozást, és nem küldik el a böngészési adatait reklámcégeknek. A Chrome a legnépszerűbb böngésző, de a világ legnagyobb reklámcége készíti.
- Kapcsolja be a nyomkövetés elleni védelmet — Kapcsolja a böngészőjébe épített nyomkövetés elleni védelmet a legszigorúbb beállításra. A Firefoxban menjen a Beállítások > Adatvédelem és biztonság menüpontba, és válassza a Szigorú lehetőséget. A Brave-ben a pajzsok alapértelmezetten be vannak kapcsolva.
- Törölje rendszeresen a sütiket és webhelyadatokat — A sütik nyomon követik a munkameneteit és böngészési előzményeit a weboldalak között. Állítsa be a böngészőjét úgy, hogy kilépéskor törölje őket: a Firefoxban Beállítások > Adatvédelem és biztonság > „Sütik és oldaladatok törlése a Firefox bezárásakor” (adjon hozzá kivételeket azokhoz az oldalakhoz, ahol bejelentkezve szeretne maradni); a Brave-ben Beállítások > Adatvédelem és biztonság > Böngészési adatok törlése > Kilépéskor. Mindkét böngésző már oldalanként elkülöníti a harmadik féltől származó sütiket, így a régi Cookie AutoDelete bővítményre (2022 óta nincs karbantartva) többé nincs szükség.
- Tiltsa le a WebRTC-t az IP-szivárgások elkerülése érdekében — A WebRTC olyan böngészőfunkció, amely VPN használata esetén is felfedheti a valódi IP-címét. A Firefoxban állítsa az
about:config-ban amedia.peerconnection.enabledértékét false-ra. A Brave-ben a Beállítások > Adatvédelem és biztonság alatt állítsa a „WebRTC IP handling policy” értékét „Disable non-proxied UDP”-re. A WebRTC letiltása a böngészős videohívásokat is ellehetetleníti, ezért kapcsolja vissza, amikor szüksége van rájuk. Az ellenőrzéshez használja a WebRTC szivárgás tesztet. - Ellenőrizze a böngésző ujjlenyomatát — A sütik nélkül is azonosíthatják Önt a weboldalak böngésző-ujjlenyomatozás révén. A Fingerprint eszközünkkel megnézheti, mennyire egyedi a böngészője, és mely tulajdonságok a leginkább azonosító jellegűek.
Hálózati biztonság
A hálózati kapcsolata határozza meg, ki láthatja a forgalmát, és hová utaznak az adatai. Ezek a lépések biztosítják, hogy a kapcsolata titkosított és szivárgásmentes legyen.
- Használjon VPN-t — A VPN titkosítja az összes internetforgalmát és elrejti a valódi IP-címét. Válasszon ellenőrzött naplómentes irányelvű szolgáltatót, erős titkosítással (WireGuard vagy OpenVPN) és kill switchcsel. Tartsa állandóan csatlakoztatva, különösen nem megbízható hálózatokon.
- Ellenőrizze a DNS-szivárgásokat — Még VPN-nel is, a DNS-lekérdezései továbbra is az ISP-szerverein keresztül haladhatnak, felfedve minden meglátogatott weboldalt. A VPN-hez való csatlakozás után futtasson DNS szivárgás tesztet, hogy meggyőződjön róla, minden lekérdezés a VPN-alagúton megy keresztül.
- Használja a HTTPS-t mindenhol — A HTTPS titkosítja a böngésző és a weboldal közötti adatokat. A Firefox és a Safari továbbra is lakatot jelenít meg a HTTPS-kapcsolatoknál; a Chrome 2023-ban elhagyta, és helyette a titkosítatlan oldalakat „Nem biztonságos” felirattal jelöli. Kerülje az érzékeny adatok megadását HTTP oldalakon, és kapcsolja be a Csak HTTPS módot a Firefoxban vagy a „Mindig biztonságos kapcsolatok használata” opciót a Chrome-ban (a Chrome 154-től, 2026 októberétől nyilvános oldalakon alapértelmezés szerint bekapcsolva); a Brave alapértelmezés szerint HTTPS-re emeli a kapcsolatokat.
- Kerülje a nyilvános Wi-Fi-t VPN nélkül — A kávézókban, repülőtereken és szállodákban lévő nyilvános Wi-Fi-hálózatok eleve nem biztonságosak. Ha mégis nyilvános Wi-Fi-t kell használnia, mindig először csatlakozzon a VPN-hez. Teljes részletekért lásd a Nyilvános Wi-Fi útmutatónkat.
- Használjon titkosított DNS-t — Váltson az ISP alapértelmezett DNS-éről titkosított DNS-szolgáltatóra, mint a Cloudflare (1.1.1.1) vagy Quad9 (9.9.9.9), DNS-over-HTTPS vagy DNS-over-TLS használatával. Ez megakadályozza, hogy az ISP DNS-lekérdezésekből naplózza, mely weboldalakat látogat meg.
Fiókbiztonság
Az erős fiókbiztonság megakadályozza a személyes adataihoz való illetéktelen hozzáférést. Ezek a lépések védik a fiókjait a szivárgásoktól, adathalászattól és hitelesítő adatok lopásától.
- Kapcsolja be a kétfaktoros hitelesítést (2FA) — Adjon hozzá egy második védelmi réteget minden fiókhoz, amely támogatja. Használjon hitelesítő alkalmazást (mint az Ente Auth vagy Aegis) SMS helyett, és ahol egy szolgáltatás passkey-t kínál, használja azt — a passkey a jelszót és a kódot adathalászatnak ellenálló, az eszközéhez kötött bejelentkezéssel váltja fel. A beállítás részleteiért lásd a 2FA útmutatónkat.
- Használjon jelszókezelőt — A jelszókezelő erős, egyedi jelszavakat generál és tárol minden fiókhoz. Csak egy fő jelszót kell megjegyeznie. A Proton Pass, Bitwarden és 1Password szilárd választások.
- Használjon egyedi jelszavakat minden fiókhoz — Ha egy szolgáltatást feltörnek és máshol is ugyanazt a jelszót használta, a támadók hozzáférhetnek az összes fiókjához. Ezt credential stuffingnak hívják. A jelszókezelő egyedi jelszavakat tesz erőfeszítés nélkülivé.
- Ellenőrizze, hogy szivárogtak-e az adatai — Látogasson el a haveibeenpwned.com oldalra, hogy ellenőrizze, megjelent-e az e-mailje vagy telefonszáma ismert adatszivárgásokban. Ha igen, azonnal változtassa meg az érintett jelszavakat, és kapcsolja be a 2FA-t azokon a fiókokon.
- Ellenőrizze a harmadik féltől származó alkalmazások engedélyeit — Ellenőrizze a Google, Apple, Facebook és egyéb fiókjaihoz kapcsolódó alkalmazásokat és szolgáltatásokat. Távolítsa el azokat, amelyeket már nem használ. Minden kapcsolódó alkalmazás potenciális belépési pont az adatai eléréséhez vagy szivárogtatásához.
Kommunikáció adatvédelme
Az üzenetei, e-mailjei és fájljai tartalmazzák a legérzékenyebb adatainak egy részét. Ezek a lépések biztosítják, hogy kommunikációja privát maradjon.
- Használjon titkosított e-mailt — A szabványos e-mail (Gmail, Outlook) nem végpontok közötti titkosítású — a szolgáltató olvashatja az üzeneteit. Váltson Proton Mailre vagy Tutára. A teljes képhez lásd a Titkosított e-mail útmutatónkat.
- Használjon titkosított üzenetküldő alkalmazásokat — Privát üzenetküldéshez használja a Signalt. Végpontok közötti titkosítást kínál szövegekhez, hívásokhoz és médiákhoz, nyílt forráskódú kóddal, amelyet függetlenül ellenőriztek. Kerülje az SMS-eket és a normál telefonhívásokat érzékeny beszélgetésekhez.
- Használjon titkosított fájltárolót — Tárolja az érzékeny fájlokat titkosított felhőszolgáltatásban, mint a Proton Drive vagy Tresorit. A szabványos felhőtárolók (Google Drive, Dropbox) hozzáférhetnek a fájljaihoz. Lásd a Titkosított tárolás útmutatónkat.
- Kerülje az SMS-t a kétfaktoros hitelesítéshez — Az SMS üzenetek elfoghatók SIM swapping támadásokkal, ahol a támadó meggyőzi a szolgáltatóját, hogy átirányítsa a számát. Használjon hitelesítő alkalmazást vagy hardveres biztonsági kulcsot SMS helyett a 2FA-hoz.
- Ellenőrizze az alkalmazás-engedélyeket a telefonján — Ellenőrizze, mely alkalmazások férnek hozzá a kamerájához, mikrofonjához, helyzetéhez, kapcsolataihoz és fotóihoz. Vonja vissza az engedélyeket minden olyan alkalmazástól, amelynek nincs rá szüksége. iOS-en menjen a Beállítások > Adatvédelem és biztonság menüpontba. Androidon a Beállítások > Biztonság és adatvédelem > Engedélykezelő menüpontba (a menü neve gyártónként eltér).
Adatminimalizálás
Minél kevesebb adatot generál és oszt meg, annál kevesebb gyűjthető, eladható vagy szivárogtatható. Ezek a lépések csökkentik a digitális lábnyomát.
- Korlátozza a közösségi médiás megosztást — Minden bejegyzés, fotó és bejelentkezés hozzáad a digitális profiljához. Kerülje a valós idejű helyzete, utazási tervei, teljes születési dátuma vagy olyan információk megosztását, amelyek felhasználhatók biztonsági kérdések megválaszolására. Nézze át a meglévő bejegyzéseit, és törölje a túlságosan személyes dolgokat.
- Kapcsolja ki az adatkövetést és reklámszemélyre szabást — Látogasson el a Google, Facebook és Apple fiókbeállításaiba, hogy letiltsa a reklámszemélyre szabást és tevékenységkövetést. A Google-nél menjen a myactivity.google.com oldalra a Web- és alkalmazástevékenység és a YouTube-előzmények szüneteltetéséhez és az Idővonal (a korábbi Helyelőzmények) kikapcsolásához, a reklámszemélyre szabást pedig a myadcenter.google.com oldalon kezelje.
- Használjon alias e-mail címeket — Használjon e-mail aliasokat vagy egyszer használatos címeket online regisztrációkhoz, hírlevelekhez és olyan szolgáltatásokhoz, amelyekben nem teljesen bízik. A Proton Mail, SimpleLogin és Firefox Relay lehetővé teszik aliasok létrehozását, amelyek a valódi postaládájába továbbítanak anélkül, hogy felfednék azt.
- Nézze át az adatvédelmi beállításokat minden szolgáltatáson — Menjen végig a használt minden fontos szolgáltatás adatvédelmi beállításain — közösségi média, e-mail, keresőmotorok, felhőtárolók és bevásárló oldalak. Állítson be mindent a legszigorúbb opcióra. A legtöbb szolgáltatás alapértelmezetten a maximális adatgyűjtésre van állítva.
- Törölje a használaton kívüli fiókokat — Minden fiók, amije van, egy potenciális adatszivárgás, amely csak vár, hogy bekövetkezzen. Törölje azokat a fiókokat, amelyeket már nem használ. Az olyan oldalak, mint a justdelete.me, közvetlen linkeket biztosítanak több száz szolgáltatás fióktörlő oldalaihoz.
TL;DR — Gyors összefoglaló
- ✓ Használjon VPN-t mindig, hogy titkosítsa a forgalmát és elrejtse az IP-címét a weboldalaktól, ISP-ktől és hálózati üzemeltetőktől.
- ✓ Váltson adatvédelem-központú böngészőre (Firefox vagy Brave), és tiltsa le a WebRTC-t az IP-szivárgások elkerülése érdekében.
- ✓ Kapcsolja be a 2FA-t minden fiókon, és használjon jelszókezelőt egyedi jelszavak generálásához.
- ✓ Használjon titkosított e-mailt (Proton Mail), titkosított üzenetküldést (Signal) és titkosított fájltárolót (Proton Drive) érzékeny adatokhoz.
- ✓ Minimalizálja a digitális lábnyomát: korlátozza a közösségi médiás megosztást, használjon e-mail aliasokat, kapcsolja ki a reklámkövetést, és törölje a használaton kívüli fiókokat.
Készen áll a beállítás ellenőrzésére? Futtassa az ingyenes IP Lookup, DNS szivárgás teszt, WebRTC szivárgás teszt és Fingerprint eszközeinket az adatvédelmi helyzetének ellenőrzéséhez.