Az online adatvédelem védelme nem egyetlen művelet — szokások, beállítások és eszközök gyűjteménye, amelyek együtt működnek. Ez az ellenőrzőlista 25 praktikus lépést tartalmaz öt kategóriába rendezve. Dolgozzon rajtuk a saját tempójában. Minden lépés tartalmaz egy rövid magyarázatot, és ahol releváns, linkeket az ipdrop.io eszközökhöz, amelyekkel ellenőrizheti a haladását. Nem kell minden elemet teljesítenie ahhoz, hogy változást érjen el — még néhány változtatás is jelentősen csökkenti a kitettségét.
Böngésző adatvédelme
A böngészője a fő kapu Ön és az internet között. Ez az öt lépés csökkenti azt az adatmennyiséget, amelyet a böngészője kiszivárogtat a weboldalaknak és nyomkövetőknek.
- Használjon adatvédelem-központú böngészőt — Váltson Firefoxra, Brave-re vagy Tor Browserre. Ezek a böngészők alapértelmezetten blokkolják a nyomkövetőket, korlátozzák az ujjlenyomatozást, és nem küldik el a böngészési adatait reklámcégeknek. A Chrome a legnépszerűbb böngésző, de a világ legnagyobb reklámcége készíti.
- Kapcsolja be a nyomkövetés elleni védelmet — Kapcsolja a böngészőjébe épített nyomkövetés elleni védelmet a legszigorúbb beállításra. A Firefoxban menjen a Beállítások > Adatvédelem és biztonság menüpontba, és válassza a Szigorú lehetőséget. A Brave-ben a pajzsok alapértelmezetten be vannak kapcsolva.
- Törölje rendszeresen a sütiket és webhelyadatokat — A sütik nyomon követik a munkameneteit és böngészési előzményeit a weboldalak között. Állítsa be a böngészőjét úgy, hogy kilépéskor törölje a sütiket, vagy használjon bővítményt, mint a Cookie AutoDelete.
- Tiltsa le a WebRTC-t az IP-szivárgások elkerülése érdekében — A WebRTC olyan böngészőfunkció, amely VPN használata esetén is felfedheti a valódi IP-címét. A Firefoxban állítsa az
about:config-ban amedia.peerconnection.enabledértékét false-ra. A Brave-ben tiltsa le a Beállításokban. Az ellenőrzéshez használja a WebRTC szivárgás tesztet. - Ellenőrizze a böngésző ujjlenyomatát — A sütik nélkül is azonosíthatják Önt a weboldalak böngésző-ujjlenyomatozás révén. A Fingerprint eszközünkkel megnézheti, mennyire egyedi a böngészője, és mely tulajdonságok a leginkább azonosító jellegűek.
Hálózati biztonság
A hálózati kapcsolata határozza meg, ki láthatja a forgalmát, és hová utaznak az adatai. Ezek a lépések biztosítják, hogy a kapcsolata titkosított és szivárgásmentes legyen.
- Használjon VPN-t — A VPN titkosítja az összes internetforgalmát és elrejti a valódi IP-címét. Válasszon ellenőrzött naplómentes irányelvű szolgáltatót, erős titkosítással (WireGuard vagy OpenVPN) és kill switchcsel. Tartsa állandóan csatlakoztatva, különösen nem megbízható hálózatokon.
- Ellenőrizze a DNS-szivárgásokat — Még VPN-nel is, a DNS-lekérdezései továbbra is az ISP-szerverein keresztül haladhatnak, felfedve minden meglátogatott weboldalt. A VPN-hez való csatlakozás után futtasson DNS szivárgás tesztet, hogy meggyőződjön róla, minden lekérdezés a VPN-alagúton megy keresztül.
- Használja a HTTPS-t mindenhol — A HTTPS titkosítja a böngésző és a weboldal közötti adatokat. A legtöbb modern böngésző lakat ikont jelenít meg a HTTPS-kapcsolatoknál. Kerülje az érzékeny adatok megadását HTTP oldalakon. Fontolja meg a HTTPS-Only mód használatát a böngészőbeállításokban.
- Kerülje a nyilvános Wi-Fi-t VPN nélkül — A kávézókban, repülőtereken és szállodákban lévő nyilvános Wi-Fi-hálózatok eleve nem biztonságosak. Ha mégis nyilvános Wi-Fi-t kell használnia, mindig először csatlakozzon a VPN-hez. Teljes részletekért lásd a Nyilvános Wi-Fi útmutatónkat.
- Használjon titkosított DNS-t — Váltson az ISP alapértelmezett DNS-éről titkosított DNS-szolgáltatóra, mint a Cloudflare (1.1.1.1) vagy Quad9 (9.9.9.9), DNS-over-HTTPS vagy DNS-over-TLS használatával. Ez megakadályozza, hogy az ISP DNS-lekérdezésekből naplózza, mely weboldalakat látogat meg.
Fiókbiztonság
Az erős fiókbiztonság megakadályozza a személyes adataihoz való illetéktelen hozzáférést. Ezek a lépések védik a fiókjait a szivárgásoktól, adathalászattól és hitelesítő adatok lopásától.
- Kapcsolja be a kétfaktoros hitelesítést (2FA) — Adjon hozzá egy második védelmi réteget minden fiókhoz, amely támogatja. Használjon hitelesítő alkalmazást (mint az Ente Auth vagy Aegis) SMS helyett. A beállítás részleteiért lásd a 2FA útmutatónkat.
- Használjon jelszókezelőt — A jelszókezelő erős, egyedi jelszavakat generál és tárol minden fiókhoz. Csak egy fő jelszót kell megjegyeznie. A Proton Pass, Bitwarden és 1Password szilárd választások.
- Használjon egyedi jelszavakat minden fiókhoz — Ha egy szolgáltatást feltörnek és máshol is ugyanazt a jelszót használta, a támadók hozzáférhetnek az összes fiókjához. Ezt credential stuffingnak hívják. A jelszókezelő egyedi jelszavakat tesz erőfeszítés nélkülivé.
- Ellenőrizze, hogy szivárogtak-e az adatai — Látogasson el a haveibeenpwned.com oldalra, hogy ellenőrizze, megjelent-e az e-mailje vagy telefonszáma ismert adatszivárgásokban. Ha igen, azonnal változtassa meg az érintett jelszavakat, és kapcsolja be a 2FA-t azokon a fiókokon.
- Ellenőrizze a harmadik féltől származó alkalmazások engedélyeit — Ellenőrizze a Google, Apple, Facebook és egyéb fiókjaihoz kapcsolódó alkalmazásokat és szolgáltatásokat. Távolítsa el azokat, amelyeket már nem használ. Minden kapcsolódó alkalmazás potenciális belépési pont az adatai eléréséhez vagy szivárogtatásához.
Kommunikáció adatvédelme
Az üzenetei, e-mailjei és fájljai tartalmazzák a legérzékenyebb adatainak egy részét. Ezek a lépések biztosítják, hogy kommunikációja privát maradjon.
- Használjon titkosított e-mailt — A szabványos e-mail (Gmail, Outlook) nem végpontok közötti titkosítású — a szolgáltató olvashatja az üzeneteit. Váltson Proton Mailre vagy Tutára. A teljes képhez lásd a Titkosított e-mail útmutatónkat.
- Használjon titkosított üzenetküldő alkalmazásokat — Privát üzenetküldéshez használja a Signalt. Végpontok közötti titkosítást kínál szövegekhez, hívásokhoz és médiákhoz, nyílt forráskódú kóddal, amelyet függetlenül ellenőriztek. Kerülje az SMS-eket és a normál telefonhívásokat érzékeny beszélgetésekhez.
- Használjon titkosított fájltárolót — Tárolja az érzékeny fájlokat titkosított felhőszolgáltatásban, mint a Proton Drive vagy Tresorit. A szabványos felhőtárolók (Google Drive, Dropbox) hozzáférhetnek a fájljaihoz. Lásd a Titkosított tárolás útmutatónkat.
- Kerülje az SMS-t a kétfaktoros hitelesítéshez — Az SMS üzenetek elfoghatók SIM swapping támadásokkal, ahol a támadó meggyőzi a szolgáltatóját, hogy átirányítsa a számát. Használjon hitelesítő alkalmazást vagy hardveres biztonsági kulcsot SMS helyett a 2FA-hoz.
- Ellenőrizze az alkalmazás-engedélyeket a telefonján — Ellenőrizze, mely alkalmazások férnek hozzá a kamerájához, mikrofonjához, helyzetéhez, kapcsolataihoz és fotóihoz. Vonja vissza az engedélyeket minden olyan alkalmazástól, amelynek nincs rá szüksége. iOS-en menjen a Beállítások > Adatvédelem és biztonság menüpontba. Androidon a Beállítások > Adatvédelem menüpontba.
Adatminimalizálás
Minél kevesebb adatot generál és oszt meg, annál kevesebb gyűjthető, eladható vagy szivárogtatható. Ezek a lépések csökkentik a digitális lábnyomát.
- Korlátozza a közösségi médiás megosztást — Minden bejegyzés, fotó és bejelentkezés hozzáad a digitális profiljához. Kerülje a valós idejű helyzete, utazási tervei, teljes születési dátuma vagy olyan információk megosztását, amelyek felhasználhatók biztonsági kérdések megválaszolására. Nézze át a meglévő bejegyzéseit, és törölje a túlságosan személyes dolgokat.
- Kapcsolja ki az adatkövetést és reklámszemélyre szabást — Látogasson el a Google, Facebook és Apple fiókbeállításaiba, hogy letiltsa a reklámszemélyre szabást és tevékenységkövetést. A Google-nél menjen a myactivity.google.com oldalra a Web- és alkalmazástevékenység, helyzeti előzmények és YouTube előzmények szüneteltetéséhez.
- Használjon alias e-mail címeket — Használjon e-mail aliasokat vagy egyszer használatos címeket online regisztrációkhoz, hírlevelekhez és olyan szolgáltatásokhoz, amelyekben nem teljesen bízik. A Proton Mail, SimpleLogin és Firefox Relay lehetővé teszik aliasok létrehozását, amelyek a valódi postaládájába továbbítanak anélkül, hogy felfednék azt.
- Nézze át az adatvédelmi beállításokat minden szolgáltatáson — Menjen végig a használt minden fontos szolgáltatás adatvédelmi beállításain — közösségi média, e-mail, keresőmotorok, felhőtárolók és bevásárló oldalak. Állítson be mindent a legszigorúbb opcióra. A legtöbb szolgáltatás alapértelmezetten a maximális adatgyűjtésre van állítva.
- Törölje a használaton kívüli fiókokat — Minden fiók, amije van, egy potenciális adatszivárgás, amely csak vár, hogy bekövetkezzen. Törölje azokat a fiókokat, amelyeket már nem használ. Az olyan oldalak, mint a justdelete.me, közvetlen linkeket biztosítanak több száz szolgáltatás fióktörlő oldalaihoz.
TL;DR — Gyors összefoglaló
- ✓ Használjon VPN-t mindig, hogy titkosítsa a forgalmát és elrejtse az IP-címét a weboldalaktól, ISP-ktől és hálózati üzemeltetőktől.
- ✓ Váltson adatvédelem-központú böngészőre (Firefox vagy Brave), és tiltsa le a WebRTC-t az IP-szivárgások elkerülése érdekében.
- ✓ Kapcsolja be a 2FA-t minden fiókon, és használjon jelszókezelőt egyedi jelszavak generálásához.
- ✓ Használjon titkosított e-mailt (Proton Mail), titkosított üzenetküldést (Signal) és titkosított fájltárolót (Proton Drive) érzékeny adatokhoz.
- ✓ Minimalizálja a digitális lábnyomát: korlátozza a közösségi médiás megosztást, használjon e-mail aliasokat, kapcsolja ki a reklámkövetést, és törölje a használaton kívüli fiókokat.
Készen áll a beállítás ellenőrzésére? Futtassa az ingyenes IP Lookup, DNS szivárgás teszt, WebRTC szivárgás teszt és Fingerprint eszközeinket az adatvédelmi helyzetének ellenőrzéséhez.