Jūsu tiešsaistes privātuma aizsardzība nav viena darbība — tā ir paradumu, iestatījumu un rīku kolekcija, kas darbojas kopā. Šis kontrolsaraksts aptver 25 praktiskus soļus, kas organizēti piecās kategorijās. Strādājiet ar tiem savā tempā. Katrā solī ir iekļauts īss paskaidrojums un, ja attiecas, saites uz ipdrop.io rīkiem, kurus varat izmantot, lai pārbaudītu savu progresu. Jums nav jāpabeidz katrs elements, lai radītu atšķirību — pat dažas izmaiņas būtiski samazina jūsu pakļaušanu.
Pārlūkprogrammas privātums
Jūsu pārlūkprogramma ir galvenā vārti starp jums un internetu. Šie pieci soļi samazina datu daudzumu, ko jūsu pārlūkprogramma noplūdina vietnēm un izsekošanas rīkiem.
- Izmantojiet privātumam orientētu pārlūkprogrammu — Pārslēdzieties uz Firefox, Brave vai Tor Browser. Šīs pārlūkprogrammas pēc noklusējuma bloķē izsekošanas rīkus, ierobežo pirkstu nospiedumu noņemšanu un nesūta jūsu pārlūkošanas datus reklāmas uzņēmumiem. Chrome ir visnoslēptākā pārlūkprogramma, bet to izveido pasaulē lielākais reklāmas uzņēmums.
- Iespējojiet izsekošanas aizsardzību — Ieslēdziet pārlūkprogrammas iebūvēto izsekošanas aizsardzību uz visstingrāko iestatījumu. Firefox dodieties uz Iestatījumi > Privātums un drošība un izvēlieties Strikts. Brave vairogi ir iespējoti pēc noklusējuma.
- Regulāri notīriet sīkfailus un vietnes datus — Sīkfaili izseko jūsu sesijas un pārlūkošanas vēsturi vietnēs. Iestatiet pārlūkprogrammu, lai notīrītu sīkfailus pie izejas, vai izmantojiet paplašinājumu, piemēram, Cookie AutoDelete.
- Atspējojiet WebRTC, lai novērstu IP noplūdes — WebRTC ir pārlūkprogrammas funkcija, kas var atklāt jūsu īsto IP adresi pat tad, ja izmantojat VPN. Firefox iestatiet
media.peerconnection.enableduz falseabout:configsadaļā. Brave atspējojiet to Iestatījumos. Izmantojiet mūsu WebRTC noplūdes testu, lai pārbaudītu. - Pārbaudiet pārlūkprogrammas pirkstu nospiedumu — Pat bez sīkfailiem vietnes var jūs identificēt, izmantojot pārlūkprogrammas pirkstu nospiedumu noņemšanu. Izmantojiet mūsu Fingerprint rīku, lai redzētu, cik unikāla ir jūsu pārlūkprogramma un kuri atribūti visvairāk identificē.
Tīkla drošība
Jūsu tīkla savienojums nosaka, kurš var redzēt jūsu trafiku un kur jūsu dati ceļo. Šie soļi nodrošina, ka jūsu savienojums ir šifrēts un bez noplūdēm.
- Izmantojiet VPN — VPN šifrē visu jūsu interneta trafiku un maskē jūsu īsto IP adresi. Izvēlieties pakalpojumu sniedzēju ar verificētu bez žurnāliem politiku, spēcīgu šifrēšanu (WireGuard vai OpenVPN) un kill switch. Saglabājiet to pieslēgtu visu laiku, īpaši neuzticamos tīklos.
- Pārbaudiet DNS noplūdes — Pat ar VPN jūsu DNS vaicājumi joprojām var iet caur jūsu ISP serveriem, atklājot katru vietni, ko jūs apmeklējat. Palaidiet DNS noplūdes testu pēc savienojuma ar VPN, lai pārliecinātos, ka visi vaicājumi iet caur VPN tuneli.
- Izmantojiet HTTPS visur — HTTPS šifrē datus starp jūsu pārlūkprogrammu un vietni. Lielākā daļa mūsdienu pārlūkprogrammu attēlo piekaramās slēdzenes ikonu HTTPS savienojumiem. Izvairieties no jutīgas informācijas ievadīšanas HTTP vietnēs. Apsveriet HTTPS-Only režīma izmantošanu pārlūkprogrammas iestatījumos.
- Izvairieties no publiska Wi-Fi bez VPN — Publiski Wi-Fi tīkli kafejnīcās, lidostās un viesnīcās ir pēc savas būtības nedroši. Ja jums jāizmanto publisks Wi-Fi, vienmēr vispirms savienojieties ar savu VPN. Skatiet mūsu publiskā Wi-Fi rokasgrāmatu, lai iegūtu pilnas detaļas.
- Izmantojiet šifrētu DNS — Pārslēdzieties no sava ISP noklusējuma DNS uz šifrētu DNS pakalpojumu sniedzēju, piemēram, Cloudflare (1.1.1.1) vai Quad9 (9.9.9.9), izmantojot DNS-over-HTTPS vai DNS-over-TLS. Tas neļauj jūsu ISP reģistrēt, kuras vietnes apmeklējat caur DNS vaicājumiem.
Konta drošība
Spēcīga konta drošība novērš neatļautu piekļuvi jūsu personīgajiem datiem. Šie soļi aizsargā jūsu kontus no pārkāpumiem, pikšķerēšanas un akreditācijas datu zādzības.
- Iespējojiet divu faktoru autentifikāciju (2FA) — Pievienojiet otru aizsardzības slāni katram kontam, kas to atbalsta. Izmantojiet autentifikācijas lietotni (piemēram, Ente Auth vai Aegis), nevis SMS. Skatiet mūsu 2FA rokasgrāmatu, lai iegūtu iestatīšanas detaļas.
- Izmantojiet paroļu pārvaldnieku — Paroļu pārvaldnieks ģenerē un saglabā spēcīgas, unikālas paroles katram kontam. Jums jāatceras tikai viena galvenā parole. Proton Pass, Bitwarden un 1Password ir stabili izvēles.
- Izmantojiet unikālas paroles katram kontam — Ja viens pakalpojums tiek pārkāpts un jūs izmantojāt to pašu paroli citur, uzbrucēji var piekļūt visiem jūsu kontiem. To sauc par credential stuffing. Paroļu pārvaldnieks padara unikālas paroles bez piepūles.
- Pārbaudiet, vai jūsu dati ir pārkāpti — Apmeklējiet haveibeenpwned.com, lai pārbaudītu, vai jūsu e-pasts vai tālruņa numurs ir parādījies zināmos datu pārkāpumos. Ja tā ir, nekavējoties mainiet ietekmētās paroles un iespējojiet 2FA šajos kontos.
- Pārskatiet trešo pušu lietotņu atļaujas — Audicējiet lietotnes un pakalpojumus, kas saistīti ar jūsu Google, Apple, Facebook un citiem kontiem. Noņemiet visu, ko vairs neizmantojat. Katra savienota lietotne ir potenciāls ieejas punkts jūsu datu piekļuvei vai noplūdei.
Saziņas privātums
Jūsu ziņojumos, e-pastos un failos ir daži no jūsu visjutīgākajiem datiem. Šie soļi nodrošina, ka jūsu saziņa paliek privāta.
- Izmantojiet šifrētu e-pastu — Standarta e-pasts (Gmail, Outlook) nav šifrēts no gala līdz galam — pakalpojumu sniedzējs var lasīt jūsu ziņojumus. Pārslēdzieties uz Proton Mail vai Tuta. Skatiet mūsu šifrēta e-pasta rokasgrāmatu, lai iegūtu pilnu attēlu.
- Izmantojiet šifrētas ziņojumapmaiņas lietotnes — Izmantojiet Signal privātām ziņojumiem. Tā piedāvā šifrēšanu no gala līdz galam tekstiem, zvaniem un medijiem ar atvērtā koda kodu, kas ir neatkarīgi audicēts. Izvairieties no SMS un parastiem tālruņa zvaniem jutīgām sarunām.
- Izmantojiet šifrētu failu glabāšanu — Glabājiet jutīgus failus šifrētā mākoņa pakalpojumā, piemēram, Proton Drive vai Tresorit. Standarta mākoņa glabāšanas pakalpojumu sniedzēji (Google Drive, Dropbox) var piekļūt jūsu failiem. Skatiet mūsu šifrētas glabāšanas rokasgrāmatu.
- Izvairieties no SMS divu faktoru autentifikācijai — SMS ziņojumus var pārtvert ar SIM swapping uzbrukumiem, kur uzbrucējs pārliecina jūsu operatoru pārcelt jūsu numuru. Izmantojiet autentifikācijas lietotni vai aparatūras drošības atslēgu, nevis SMS 2FA.
- Pārskatiet lietotņu atļaujas tālrunī — Pārbaudiet, kurām lietotnēm ir piekļuve jūsu kamerai, mikrofonam, atrašanās vietai, kontaktiem un fotoattēliem. Atsauciet atļaujas jebkurai lietotnei, kurai tās nav vajadzīgas. iOS dodieties uz Iestatījumi > Privātums un drošība. Android dodieties uz Iestatījumi > Privātums.
Datu minimizācija
Jo mazāk datu jūs ģenerējat un kopīgojat, jo mazāk var savākt, pārdot vai noplūdināt. Šie soļi samazina jūsu digitālo nospiedumu.
- Ierobežojiet kopīgošanu sociālajos tīklos — Katra ziņa, fotoattēls un reģistrēšanās pievieno jūsu digitālajam profilam. Izvairieties no savas reāllaika atrašanās vietas, ceļojumu plānu, pilnas dzimšanas datuma vai informācijas, ko varētu izmantot, lai atbildētu uz drošības jautājumiem, kopīgošanas. Pārskatiet savas esošās ziņas un izdzēsiet visu pārāk personīgo.
- Atteikties no datu izsekošanas un reklāmu personalizācijas — Apmeklējiet savu Google, Facebook un Apple konta iestatījumus, lai atspējotu reklāmu personalizāciju un aktivitātes izsekošanu. Google dodieties uz myactivity.google.com, lai apturētu tīmekļa un lietotņu aktivitāti, atrašanās vietas vēsturi un YouTube vēsturi.
- Izmantojiet aizstājvārdu e-pasta adreses — Izmantojiet e-pasta aizstājvārdus vai vienreizējās adreses tiešsaistes reģistrācijām, biļeteniem un pakalpojumiem, kuriem pilnībā neuzticaties. Proton Mail, SimpleLogin un Firefox Relay ļauj jums izveidot aizstājvārdus, kas pārsūta uz jūsu īsto iesūtni, to neatklājot.
- Pārskatiet privātuma iestatījumus visos pakalpojumos — Iziet caur privātuma iestatījumiem katrā galvenajā pakalpojumā, ko izmantojat — sociālie tīkli, e-pasts, meklētājprogrammas, mākoņa glabāšana un iepirkšanās vietnes. Iestatiet visu uz visierobežojošāko opciju. Lielākā daļa pakalpojumu pēc noklusējuma ir maksimālā datu vākšanā.
- Izdzēsiet neizmantotos kontus — Katrs jūsu konts ir potenciāls datu pārkāpums, kas gaida, lai notiktu. Izdzēsiet kontus, kurus vairs neizmantojat. Vietnes, piemēram, justdelete.me, sniedz tiešas saites uz konta dzēšanas lapām simtiem pakalpojumu.
TL;DR — Ātrs kopsavilkums
- ✓ Izmantojiet VPN visu laiku, lai šifrētu savu trafiku un slēptu savu IP adresi no vietnēm, ISP un tīkla operatoriem.
- ✓ Pārslēdzieties uz privātumam orientētu pārlūkprogrammu (Firefox vai Brave) un atspējojiet WebRTC, lai novērstu IP noplūdes.
- ✓ Iespējojiet 2FA katrā kontā un izmantojiet paroļu pārvaldnieku, lai ģenerētu unikālas paroles.
- ✓ Izmantojiet šifrētu e-pastu (Proton Mail), šifrētu ziņojumapmaiņu (Signal) un šifrētu failu glabāšanu (Proton Drive) jutīgiem datiem.
- ✓ Samaziniet savu digitālo nospiedumu: ierobežojiet kopīgošanu sociālajos tīklos, izmantojiet e-pasta aizstājvārdus, atteikties no reklāmu izsekošanas un izdzēsiet neizmantotos kontus.
Gatavi pārbaudīt savu iestatījumu? Palaidiet mūsu bezmaksas rīkus IP Lookup, DNS noplūdes tests, WebRTC noplūdes tests un Fingerprint, lai pārbaudītu savu privātuma stāvokli.