Сиздин онлайн купуялыкты коргоо бир гана аракет эмес — бул бирге иштеген адаттардын, жөндөөлөрдүн жана куралдардын жыйындысы. Бул текшерүү тизмеси беш категорияда уюштурулган 25 практикалык кадамды камтыйт. Аларды өз ыңгайыңыз менен иштеңиз. Ар бир кадамда кыскача түшүндүрмө жана, шайкеш келген жерлерде, прогрессиңизди текшерүү үчүн колдоно ала турган ipdrop.io куралдарына шилтемелер камтылат. Айырмачылык жаратуу үчүн ар бир элементти аяктоонун кереги жок — бир нече өзгөртүүлөр да сиздин таасирүүңүздү олуттуу азайтат.
Браузер купуялыгы
Сиздин браузер сиз жана интернеттин ортосундагы негизги дарбаза. Бул беш кадам сиздин браузер веб-сайттарга жана көзөмөлдөөчүлөргө чыгарган маалыматтын көлөмүн азайтат.
- Купуялыкка багытталган браузер колдонуңуз — Firefox, Brave же Tor Browser'ге өтүңүз. Бул браузерлер демейки боюнча көзөмөлдөөчүлөрдү бөгөттөйт, манжа изин чыгарууну чектейт жана сиздин серептөө маалыматыңызды жарнама компанияларына жибербейт. Chrome — бул эң популярдуу браузер, бирок аны дүйнөдөгү эң чоң жарнама компаниясы куруу.
- Көзөмөлгө каршы коргонууну күйгүзүңүз — Браузериңиздин ичине курулган көзөмөлгө каршы коргонууну эң катаал жөндөөгө күйгүзүңүз. Firefox'та Жөндөөлөр > Купуялык жана коопсуздукка өтүңүз жана Катаалды тандаңыз. Brave'те калкандар демейки боюнча иштетилет.
- Cookies жана сайт маалыматтарын дайыма тазалаңыз — Cookies сиздин сессияларды жана веб-сайттардагы серептөө таржымалын көзөмөлдөйт. Браузериңизди чыгуу учурунда cookies'ти тазалоого жөндөңүз же Cookie AutoDelete сыяктуу кеңейтүүнү колдонуңуз.
- IP агып кетүүнү алдын алуу үчүн WebRTC'ни өчүрүңүз — WebRTC — бул VPN колдонуу учурунда дагы сиздин чыныгы IP даректи көрсөтө ала турган браузер мүмкүнчүлүгү. Firefox'та
about:config'теmedia.peerconnection.enabled'ди false'ка жөндөңүз. Brave'те Жөндөөлөрдө аны өчүрүңүз. Текшерүү үчүн биздин WebRTC агып кетүү тестин колдонуңуз. - Браузериңиздин манжа изин текшериңиз — Cookies жок болсо да, веб-сайттар сизди браузер манжа изи аркылуу аныктай алышат. Браузериңиздин канчалык уникалдуу экендигин жана кайсы атрибуттар эң аныктоочу экендигин көрүү үчүн биздин Fingerprint куралын колдонуңуз.
Тармак коопсуздугу
Сиздин тармак байланышы ким сиздин трафикти көрө алат жана сиздин маалыматыңыз кайда саякаттайт деген нерсени аныктайт. Бул кадамдар сиздин байланыштын шифрленгенин жана агып кетүүсүз экендигин камсыз кылат.
- VPN колдонуңуз — VPN сиздин бардык интернет трафигиңизди шифрлейт жана сиздин чыныгы IP даректи жашырат. Текшерилген логсуз саясаты, күчтүү шифрлөө (WireGuard же OpenVPN) жана kill switch бар камсыздоочуну тандаңыз. Аны ар дайым байланышта сактаңыз, өзгөчө ишеничсиз тармактарда.
- DNS агып кетүүлөрүн текшериңиз — VPN менен дагы, сиздин DNS суроолоруңуз дагы эле ISP'иңиздин серверлери аркылуу бара алат жана сиз кирген ар бир веб-сайтты ачат. Бардык суроолор VPN туннели аркылуу өтөөрүн камсыз кылуу үчүн VPN'иңизге туташкандан кийин DNS агып кетүү тестин иштетиңиз.
- Бардык жерде HTTPS колдонуңуз — HTTPS сиздин браузер менен веб-сайттын ортосундагы маалыматтарды шифрлейт. Көпчүлүк заманбап браузерлер HTTPS байланыштары үчүн кулпунун сүрөтүн көрсөтөт. HTTP сайттарда кандайдыр бир купуя маалыматты киргизүүдөн качыңыз. Браузер жөндөөлөрүндө HTTPS-Only режимин колдонууну ойлонуп көрүңүз.
- VPN жок коомдук Wi-Fi'дан качыңыз — Кафелердеги, аэропорттордогу жана мейманканалардагы коомдук Wi-Fi тармактары жаратылышынан коопсуз эмес. Эгерде коомдук Wi-Fi колдонушуңуз керек болсо, ар дайым алгач VPN'иңизге туташыңыз. Толук маалымат үчүн биздин коомдук Wi-Fi жетекчилиги карап чыгыңыз.
- Шифрленген DNS колдонуңуз — DNS-over-HTTPS же DNS-over-TLS колдонуп ISP'иңиздин демейки DNS'инен Cloudflare (1.1.1.1) же Quad9 (9.9.9.9) сыяктуу шифрленген DNS камсыздоочусуна өтүңүз. Бул сиздин ISP'иңизге DNS суроолору аркылуу сиз кирген веб-сайттарды каттоого тоскоолдук кылат.
Эсеп коопсуздугу
Күчтүү эсеп коопсуздугу сиздин жеке маалыматтарыңызга уруксатсыз кирүүнү алдын алат. Бул кадамдар сиздин эсептериңизди бузуулардан, фишингтен жана эсептик дайындардын уурдалышынан коргойт.
- Эки факторлуу аутентификацияны (2FA) иштетиңиз — Аны колдогон ар бир эсепке экинчи коргоо катмарын кошуңуз. SMS ордуна аутентификация колдонмосун (Ente Auth же Aegis сыяктуу) колдонуңуз. Орнотуу деталдары үчүн биздин 2FA жетекчилигин карап чыгыңыз.
- Пароль менеджерин колдонуңуз — Пароль менеджери ар бир эсеп үчүн күчтүү, уникалдуу паролдорду түзөт жана сактайт. Сиз бир гана негизги паролду эстеп калышыңыз керек. Proton Pass, Bitwarden жана 1Password — бул бекем тандоолор.
- Ар бир эсеп үчүн уникалдуу паролдорду колдонуңуз — Эгерде бир кызмат бузулса жана сиз башка жерде ошол эле паролду колдонгон болсоңуз, чабуулчулар сиздин бардык эсептериңизге кире алышат. Бул credential stuffing деп аталат. Пароль менеджери уникалдуу паролдорду эч кандай аракетсиз кылат.
- Маалыматтарыңыздын бузулганын текшериңиз — Электрондук почтаңыз же телефон номериңиз белгилүү маалыматтардын бузулууларында пайда болгонун текшерүү үчүн haveibeenpwned.com'го кириңиз. Эгерде ошондой болсо, таасирленген паролдорду дароо өзгөртүңүз жана ошол эсептерде 2FA'ны иштетиңиз.
- Үчүнчү тараптын колдонмолорунун уруксаттарын карап чыгыңыз — Сиздин Google, Apple, Facebook жана башка эсептериңизге туташтырылган колдонмолорду жана кызматтарды текшериңиз. Сиз эми колдонбогон ар кандайларын алып салыңыз. Ар бир туташтырылган колдонмо сиздин маалыматыңызга жетүү же агып кетүү үчүн потенциалдуу кирүү пункту.
Байланыш купуялыгы
Сиздин билдирүүлөрүңүз, электрондук почталарыңыз жана файлдарыңыз сиздин эң купуя маалыматтарыңыздын бир бөлүгүн камтыйт. Бул кадамдар сиздин байланышыңыздын купуя бойдон калуусун камсыз кылат.
- Шифрленген электрондук почтаны колдонуңуз — Стандарттык электрондук почта (Gmail, Outlook) учунан-учуна шифрленген эмес — камсыздоочу сиздин билдирүүлөрүңүздү окуй алат. Proton Mail же Tuta'га өтүңүз. Толук көрүнүш үчүн биздин шифрленген электрондук почта жетекчилигин карап чыгыңыз.
- Шифрленген билдирүү колдонмолорун колдонуңуз — Купуя билдирүүлөр үчүн Signal колдонуңуз. Ал көз карандысыз текшерилген ачык булактуу код менен тексттер, чалуулар жана медиа үчүн учунан-учуна шифрлөөнү сунуш кылат. Купуя сүйлөшүүлөр үчүн SMS жана кадимки телефон чалууларынан качыңыз.
- Шифрленген файл сактоону колдонуңуз — Купуя файлдарды Proton Drive же Tresorit сыяктуу шифрленген булут кызматта сактаңыз. Стандарттык булут сактоо камсыздоочулары (Google Drive, Dropbox) сиздин файлдарыңызга кире алышат. Биздин шифрленген сактоо жетекчилигин карап чыгыңыз.
- Эки факторлуу аутентификация үчүн SMS'тен качыңыз — SMS билдирүүлөрү SIM swapping чабуулдары аркылуу кармалышы мүмкүн, бул жерде чабуулчу сиздин операторду номериңизди өткөрүп берүүгө көндүрөт. 2FA үчүн SMS ордуна аутентификация колдонмосун же аппараттык коопсуздук ачкычын колдонуңуз.
- Телефонуңуздагы колдонмо уруксаттарын карап чыгыңыз — Кайсы колдонмолордун камераңызга, микрофонуңузга, жайгашкан жериңизге, байланыштарыңызга жана сүрөттөрүңүзгө кирүү мүмкүнчүлүгү бар экенин текшериңиз. Аларга муктаж болбогон ар кандай колдонмо үчүн уруксаттарды артка кайтарыңыз. iOS'та Жөндөөлөр > Купуялык жана коопсуздукка өтүңүз. Android'те Жөндөөлөр > Купуялыкка өтүңүз.
Маалыматты азайтуу
Сиз канчалык аз маалыматты түзсөңүз жана бөлүшсөңүз, ошончолук аз чогултулушу, сатылышы же агып кетиши мүмкүн. Бул кадамдар сиздин санариптик изиңизди азайтат.
- Социалдык медиада бөлүшүүнү чектеңиз — Ар бир пост, сүрөт жана белгилөө сиздин санариптик профилиңизге кошулат. Реалдуу убакыттагы жайгашкан жериңизди, саякат пландарыңызды, толук туулган күнүңүздү же коопсуздук суроолоруна жооп берүү үчүн колдонула турган маалыматты бөлүшүүдөн качыңыз. Учурдагы постторуңузду карап чыгыңыз жана өтө жеке болгон ар нерсени жок кылыңыз.
- Маалыматты көзөмөлдөөдөн жана жарнаманы жекелештирүүдөн чыгыңыз — Жарнаманы жекелештирүүнү жана иш-аракетти көзөмөлдөөнү өчүрүү үчүн Google, Facebook жана Apple эсеп жөндөөлөрүңүзгө кириңиз. Google'до Web & App Activity, Location History жана YouTube History'ди тыныктыруу үчүн myactivity.google.com'го өтүңүз.
- Жалган ат электрондук почта даректерин колдонуңуз — Онлайн каттоо, маалымат бюллетендери жана сиз толук ишенбеген кызматтар үчүн электрондук почта жалган аттарын же бир жолку даректерди колдонуңуз. Proton Mail, SimpleLogin жана Firefox Relay сизге чыныгы кирүү ящигиңизди ачпай туруп ага багытталган жалган аттарды түзүүгө мүмкүндүк берет.
- Бардык кызматтарда купуялык жөндөөлөрүн карап чыгыңыз — Сиз колдонгон ар бир негизги кызматтын купуялык жөндөөлөрүн карап чыгыңыз — социалдык медиа, электрондук почта, издөө системалары, булут сактоо жана соода сайттары. Бардыгын эң чектөөчү опцияга жөндөңүз. Көпчүлүк кызматтар демейки боюнча максималдуу маалымат чогултуудa.
- Колдонулбаган эсептерди жок кылыңыз — Сиздеги ар бир эсеп — бул болуп өтүшүн күтүп турган потенциалдуу маалыматтардын бузулушу. Эми колдонбогон эсептериңизди жок кылыңыз. justdelete.me сыяктуу сайттар жүздөгөн кызматтар үчүн эсепти жок кылуу баракчаларына түз шилтемелерди берет.
TL;DR — Тез корутунду
- ✓ Трафигиңизди шифрлөө жана IP даректи веб-сайттардан, ISP'лерден жана тармак операторлорунан жашыруу үчүн ар дайым VPN колдонуңуз.
- ✓ Купуялыкка багытталган браузерге (Firefox же Brave) өтүңүз жана IP агып кетүүлөрүн алдын алуу үчүн WebRTC'ни өчүрүңүз.
- ✓ Ар бир эсепте 2FA'ны иштетиңиз жана уникалдуу паролдорду түзүү үчүн пароль менеджерин колдонуңуз.
- ✓ Купуя маалыматтар үчүн шифрленген электрондук почта (Proton Mail), шифрленген билдирүүлөр (Signal) жана шифрленген файл сактоону (Proton Drive) колдонуңуз.
- ✓ Санариптик изиңизди азайтыңыз: социалдык медиада бөлүшүүнү чектеңиз, электрондук почта жалган аттарын колдонуңуз, жарнама көзөмөлдөөдөн чыгыңыз жана колдонулбаган эсептерди жок кылыңыз.
Жөндөөңүздү текшерүүгө даярсызбы? Купуялык абалыңызды текшерүү үчүн биздин акысыз IP Lookup, DNS агып кетүү тести, WebRTC агып кетүү тести жана Fingerprint куралдарын иштетиңиз.