私たちは毎日、電子メールやテキスト メッセージの送受信、ビデオ通話、オンラインでのニュースの閲覧、ビデオの視聴など、さまざまなオンライン サービスやアプリケーションを使用しています。また、私たちが毎日生成および消費する膨大な量のデータを追跡し、保護することは非常に困難です。
そして、「隠すものは何もない」と思っているなら、それは間違いです。Web で解き放ち、保護に失敗したすべてのデータは、あなたに対して使用される可能性があります。悪用されると、これらのデータ ポイントが収集され、関連付けられてデジタル プロファイルが作成され、詐欺、偽造、フィッシング攻撃に使用される可能性があります。

あなたのデジタル プロフィールは、あなたの個人的な好みや情報に基づいてパーソナライズされた広告を表示するなど、煩わしく不気味な方法でプライバシーを侵害するためにも使用されます。
ただし、不要な目からデジタル情報を保護するのに早すぎるということはありません。この点で、あなたの親友は暗号化です。これは、数学を使用してデータをスクランブルする科学です。暗号化により、意図した人だけがデータを読み取れるようになります。あなたのデータにアクセスする許可されていない第三者は、解読不能なバイトの束しか見ることができません。
デバイスとクラウドに保存するすべてのデータを暗号化する方法は次のとおりです。
デバイス上のデータを暗号化する
まず、簡単な部分です。物理的に保持しているデータを暗号化することから始めるべきです。これには、ラップトップ、デスクトップ PC、スマートフォン、タブレット、およびリムーバブル ドライブに保存されているコンテンツが含まれます。デバイスを紛失した場合、機密情報が悪用される危険があります。
デバイス上のデータを暗号化する最も安全な方法は、フルディスク暗号化 (FDE) です。FDE はデバイス上のすべてを暗号化し、ユーザーがパスワードまたは PIN コードを提供した後にのみデータを使用できるようにします。
ほとんどのオペレーティング システムは FDE をサポートしています。Windows では、BitLocker を使用して PC のフルディスク暗号化を有効にすることができます。macOS では、フルディスク暗号化は FileVault と呼ばれます。BitLocker と FileVault の使用に関するステップバイステップ ガイドを読むことができます。
Windows BitLocker は、メモリ カードや USB サム ドライブなどの外付けドライブの暗号化もサポートしています。macOS では、ディスク ユーティリティを使用して、暗号化された USB ドライブを作成できます。
または、ハードウェアで暗号化されたデバイスを試すこともできます。ハードウェアで暗号化されたドライブでは、デバイスをコンピューターに接続する前に、デバイスに PIN コードを入力する必要があります。暗号化されたドライブは、暗号化されていないドライブよりも高価ですが、安全性も高くなります。
![すべてのオンラインおよびオフライン データを暗号化する方法 すべてのオンラインおよびオフライン データを暗号化する方法]()
モバイル デバイスも暗号化する必要があります。デバイス上の暗号化により、許可されていない人が電話のデータに物理的にアクセスしたとしても、そのデータにアクセスできないようにします。iOS と Android の両方がフルディスク暗号化をサポートしています。iOS 8.0 以降を実行しているすべての Apple デバイスは、デフォルトで暗号化されています。そのままにしておくことをお勧めします。
OS のデフォルト設定とインターフェイスはメーカーと OS のバージョンによって異なる可能性があるため、Android のランドスケープは少し断片化されています。暗号化されていることを確認してください。
クラウドでデータを暗号化
私たちは、Google Drive、DropBox、Microsoft OneDrive などのクラウド ストレージ サービスを利用して、ファイルを保存し、友人や同僚と共有しています。ただし、これらのサービスは不正アクセスからデータを保護するために優れた機能を果たしますが、クラウド サービスに保存されているファイルの内容には引き続きアクセスできます。また、アカウントが乗っ取られた場合も保護できません。
![すべてのオンラインおよびオフライン データを暗号化する方法 すべてのオンラインおよびオフライン データを暗号化する方法]()
Google や Microsoft が機密ファイルにアクセスすることに抵抗がある場合は、Boxcryptor を使用できます。Boxcryptor は、最も一般的なストレージ サービスと統合し、クラウドにアップロードする前にファイルを保護するための暗号化レイヤーを追加します。このようにして、あなたとあなたがファイルを共有している人々だけがその内容を認識できるようにすることができます.
または、 Tresoritなどのエンドツーエンド暗号化 (E2EE) ストレージ サービスを使用することもできます。ファイルをクラウドに保存する前に、E2EE ストレージ サービスは、ユーザーが排他的に保持するキーでファイルを暗号化します。ファイルを保存するサービスでさえ、そのコンテンツにアクセスすることはできません。
インターネット トラフィックを暗号化する
おそらく、ファイルの暗号化と同じくらい重要なのは、インターネット トラフィックの暗号化です。インターネット サービス プロバイダー (ISP)、または使用している公衆 Wi-Fi ネットワークに潜んでいる可能性のある悪意のあるアクターは、閲覧するサイトや使用するサービスやアプリケーションを傍受できます。彼らはその情報を使用して広告主に販売したり、ハッカーの場合はあなたに対して使用したりできます.
インターネット トラフィックを詮索好きで悪意のある人物から保護するために、仮想プライベート ネットワーク (VPN)にサインアップできます。VPN を使用すると、すべてのインターネット トラフィックが暗号化され、目的の場所に到達する前に VPN サーバーを経由します。
悪意のあるアクター (または ISP) がトラフィックを監視することを決定した場合、彼らが目にするのは、あなたと VPN サーバーの間で交換される暗号化されたデータのストリームだけです. 彼らは、あなたが使用している Web サイトやアプリケーションを特定することはできません。
![すべてのオンラインおよびオフライン データを暗号化する方法 すべてのオンラインおよびオフライン データを暗号化する方法]()
考慮すべきことの 1 つは、VPN プロバイダーが引き続きインターネット トラフィックを完全に可視化できることです。絶対的なプライバシーが必要な場合は、 The Onion Router (Tor)を使用できます。ダークネット ネットワークの名前であり、同名のブラウザーでもある Tor は、インターネット トラフィックを暗号化し、専用のソフトウェアを実行している複数の独立したコンピューターに転送します。
![すべてのオンラインおよびオフライン データを暗号化する方法 すべてのオンラインおよびオフライン データを暗号化する方法]()
Tor ネットワーク内のどのコンピュータも、インターネット トラフィックの送信元と送信先を完全に認識していないため、完全なプライバシーが得られます。ただし、Tor にはかなりの速度低下が伴い、多くの Web サイトが Tor ネットワークからのトラフィックをブロックしています。
メールを暗号化する
メールを保護することの重要性を説明する必要はないと思います。ジョン・ポデスタに聞いてみてください。彼の電子メールが漏洩したことで、上司が大統領になるチャンスが失われた可能性があります。メールを暗号化することで、不要なアクセスを取得する人から機密通信を保護できます。これは、アカウントに侵入したハッカー、またはメール プロバイダー自体である可能性があります。
メールを暗号化するには、Pretty Good Privacy (PGP)を使用できます。PGP は、公開鍵と秘密鍵の暗号化を使用して、ユーザーが暗号化された電子メールを交換できるようにするオープン プロトコルです。PGP を使用すると、すべてのユーザーが、他のユーザーが暗号化された電子メールを送信できるようにする、誰もが知っているパブリックを持ちます。
ユーザーだけが知っていて、ユーザーのデバイスに保存されている秘密鍵は、公開鍵で暗号化されたメッセージを復号化できます。意図しない第三者が PGP で暗号化された電子メールを傍受した場合、その内容を読み取ることはできません。資格情報を盗んでメール アカウントに侵入したとしても、暗号化されたメールの内容を読み取ることはできません。
![すべてのオンラインおよびオフライン データを暗号化する方法 すべてのオンラインおよびオフライン データを暗号化する方法]()
PGP の利点の 1 つは、任意の電子メール サービスに統合できることです。Microsoft Outlook などの電子メール クライアント アプリケーションに PGP サポートを追加するプラグインはたくさんあります。Gmail や Yahoo Web サイトなどの Web クライアントを使用している場合は、最も一般的なメール サービスに使いやすい PGP サポートを追加するブラウザー拡張機能であるMailvelopeを使用できます。
または、 ProtonMailなどのエンドツーエンドの暗号化された電子メール サービスにサインアップすることもできます。ProtonMail は、追加の手順を実行する必要なく、メールを暗号化します。Gmail や Outlook.com などのサービスとは異なり、ProtonMail はメールの内容を読み取ることができません。
メッセージを暗号化する
メッセージング アプリは、私たちの生活と切っても切り離せないものになりました。家族、友人、同僚とのコミュニケーションに使用できるメッセージング サービスは多数あります。しかし、それらはさまざまなレベルのセキュリティを提供します。
できれば、エンド ツー エンドで暗号化されたメッセージング サービスを使用する必要があります。現在、最も一般的なメッセージング サービスは、エンド ツー エンドの暗号化を提供しています。例としては、WhatsApp、Signal、Telegram、Viber、Wickr などがあります。
![すべてのオンラインおよびオフライン データを暗号化する方法 すべてのオンラインおよびオフライン データを暗号化する方法]()
ただし、デフォルトで E2EE を有効にするものはより安全です。WhatsApp、Signal、Wickr では、デフォルトでエンドツーエンドの暗号化が有効になっています。
また、オープンソース プロトコルに基づくメッセージング サービスは、独立した業界専門家によるピア レビューが可能なため、より信頼性が高くなります。WhatsApp と Signal を強化する E2EE テクノロジーである Signal Protocol は、多くのセキュリティ専門家によって支持されているオープンソース プロトコルです。