Kami menggunakan berpuluh-puluh perkhidmatan dan aplikasi dalam talian setiap hari untuk menghantar dan menerima e-mel dan mesej teks, membuat panggilan video, membaca berita dan menonton video dalam talian, dan banyak lagi. Dan amat sukar untuk menjejaki dan menjamin jumlah data yang tidak waras yang kami hasilkan dan gunakan setiap hari.
Dan sekiranya anda berfikir, "Saya tidak mempunyai apa-apa untuk disembunyikan," anda silap. Setiap sekeping data yang anda keluarkan dalam web dan gagal untuk selamat boleh digunakan terhadap anda. Di tangan yang salah, titik data tersebut boleh dikumpulkan dan dikaitkan untuk membuat profil digital, yang kemudiannya boleh digunakan untuk melakukan penipuan, pemalsuan dan serangan pancingan data terhadap anda.
Profil digital anda juga boleh digunakan untuk menceroboh privasi anda dengan cara yang menjengkelkan dan menyeramkan seperti memaparkan kepada anda iklan yang diperibadikan berdasarkan keutamaan dan maklumat anda yang paling intim.
Walau bagaimanapun, ia tidak terlalu awal untuk mula melindungi maklumat digital anda daripada mata yang tidak diingini. Dalam hal ini, kawan baik anda ialah penyulitan, iaitu sains mengacak data menggunakan matematik. Penyulitan memastikan hanya orang yang dimaksudkan boleh membaca data anda. Pihak yang tidak dibenarkan yang mengakses data anda tidak akan melihat apa-apa selain sekumpulan bait yang tidak dapat dihuraikan.
Begini cara anda boleh menyulitkan semua data yang anda simpan pada peranti anda dan dalam awan.
Sulitkan Data Pada Peranti Anda
Pertama, bahagian yang mudah. Anda harus bermula dengan menyulitkan data yang anda pegang secara fizikal. Ini termasuk kandungan yang anda simpan pada komputer riba, PC desktop, telefon pintar, tablet dan pemacu boleh alih anda. Jika anda kehilangan peranti anda, anda berisiko meletakkan maklumat sensitif di tangan yang salah.
Cara paling selamat untuk menyulitkan data pada peranti anda ialah penyulitan cakera penuh (FDE). FDE menyulitkan segala-galanya pada peranti dan hanya menjadikan data tersedia untuk digunakan selepas pengguna memberikan kata laluan atau kod PIN.
Kebanyakan sistem pengendalian menyokong FDE. Di Windows, anda boleh menggunakan BitLocker untuk menghidupkan penyulitan cakera penuh pada PC anda. Dalam macOS, penyulitan cakera penuh dipanggil FileVault. Anda boleh membaca panduan langkah demi langkah kami tentang menggunakan BitLocker dan FileVault .
Windows BitLocker juga menyokong penyulitan pemacu luaran seperti kad memori dan pemacu ibu jari USB. Pada macOS, anda boleh menggunakan Utiliti Cakera untuk mencipta pemacu USB yang disulitkan .
Sebagai alternatif, anda boleh mencuba peranti yang disulitkan perkakasan. Pemacu disulitkan perkakasan memerlukan pengguna memasukkan kod PIN pada peranti sebelum memasangkannya pada komputer. Pemacu yang disulitkan lebih mahal daripada yang tidak disulitkan, tetapi ia juga lebih selamat.
Anda juga harus menyulitkan peranti mudah alih anda. Penyulitan pada peranti akan memastikan bahawa orang yang tidak dibenarkan tidak akan mendapat akses kepada data telefon anda, walaupun mereka mendapat akses fizikal kepadanya. Kedua-dua iOS dan Android menyokong penyulitan cakera penuh. Semua peranti Apple yang menjalankan iOS 8.0 dan lebih baru disulitkan secara lalai . Kami cadangkan anda biarkan begitu sahaja.
Landskap Android agak berpecah-belah kerana tetapan lalai OS dan antara muka mungkin berbeza berdasarkan versi pengilang dan OS. Pastikan anda menyemak bahawa anda disulitkan .
Sulitkan Data Anda dalam Awan
Kami bergantung pada perkhidmatan storan awan seperti Google Drive, DropBox dan Microsoft OneDrive untuk menyimpan fail kami dan berkongsinya dengan rakan dan rakan sekerja. Tetapi sementara perkhidmatan tersebut melakukan tugas yang baik untuk melindungi data anda daripada akses yang tidak dibenarkan, mereka masih mempunyai akses kepada kandungan fail yang anda simpan dalam perkhidmatan awan mereka. Mereka juga tidak dapat melindungi anda jika akaun anda dirampas.
Jika anda tidak berasa selesa dengan Google atau Microsoft mempunyai akses kepada fail sensitif anda, anda boleh menggunakan Boxcryptor . Boxcryptor menyepadukan dengan perkhidmatan storan yang paling popular dan menambah lapisan penyulitan untuk melindungi fail anda sebelum memuat naiknya ke awan. Dengan cara ini, anda boleh memastikan bahawa hanya anda dan orang yang anda kongsi fail anda akan mengetahui kandungan mereka.
Sebagai alternatif, anda boleh menggunakan perkhidmatan storan disulitkan hujung ke hujung (E2EE) seperti Tresorit . Sebelum menyimpan fail anda dalam awan, perkhidmatan storan E2EE menyulitkan fail anda dengan kunci yang anda pegang secara eksklusif, malah perkhidmatan yang menyimpan fail anda tidak boleh mengakses kandungannya.
Sulitkan Trafik Internet Anda
Mungkin sama pentingnya dengan menyulitkan fail anda ialah penyulitan trafik internet anda. Pembekal perkhidmatan Internet (ISP) anda—atau pelakon berniat jahat yang mungkin bersembunyi di rangkaian Wi-Fi awam yang anda gunakan—akan dapat mencuri dengar tapak yang anda semak imbas dan perkhidmatan serta aplikasi yang anda gunakan. Mereka boleh menggunakan maklumat itu untuk menjualnya kepada pengiklan atau, dalam kes penggodam, menggunakannya terhadap anda.
Untuk melindungi trafik internet anda daripada pihak yang bising dan berniat jahat, anda boleh mendaftar ke rangkaian persendirian maya (VPN) . Apabila anda menggunakan VPN, semua trafik internet anda disulitkan dan disalurkan melalui pelayan VPN sebelum mencapai takdirnya.
Jika pelakon berniat jahat (atau ISP anda) memutuskan untuk memantau trafik anda, semua yang mereka akan lihat ialah aliran data yang disulitkan yang ditukar antara anda dan pelayan VPN anda. Mereka tidak akan dapat mengetahui tapak web dan aplikasi yang anda gunakan.
Satu perkara yang perlu dipertimbangkan ialah pembekal VPN anda masih mempunyai keterlihatan penuh pada trafik internet anda. Jika anda mahukan privasi mutlak, anda boleh menggunakan The Onion Router (Tor) . Tor, yang merupakan kedua-dua nama rangkaian darknet dan penyemak imbas senama, menyulitkan trafik internet anda dan memantulkannya melalui beberapa komputer bebas yang menjalankan perisian khusus.
Tiada komputer dalam rangkaian Tor mempunyai pengetahuan penuh tentang sumber dan destinasi trafik internet anda, yang memberi anda privasi penuh. Walau bagaimanapun, Tor datang dengan penalti kelajuan yang agak besar, dan banyak tapak web menyekat trafik yang datang dari rangkaian Tor.
Sulitkan E-mel Anda
Saya rasa saya tidak perlu memberitahu anda kepentingan melindungi e-mel anda. Tanya sahaja kepada John Podesta, yang e-melnya yang bocor mungkin telah menyebabkan bosnya kehilangan peluang untuk menjadi presiden. Menyulitkan e-mel anda boleh melindungi komunikasi sensitif anda daripada orang yang mendapat akses yang tidak diingini kepada mereka. Ini boleh menjadi penggodam yang menceroboh akaun anda, atau pembekal e-mel anda sendiri.
Untuk menyulitkan e-mel anda, anda boleh menggunakan Pretty Good Privacy (PGP) . PGP ialah protokol terbuka yang menggunakan penyulitan kunci awam-swasta untuk membolehkan pengguna bertukar-tukar e-mel yang disulitkan. Dengan PGP, setiap pengguna mempunyai orang awam, yang diketahui oleh semua orang, yang membolehkan pengguna lain menghantar e-mel yang disulitkan kepada mereka.
Kunci persendirian, yang hanya diketahui pengguna dan disimpan pada peranti pengguna, boleh menyahsulit mesej yang disulitkan dengan kunci awam. Jika pihak yang tidak disengajakan memintas e-mel yang disulitkan PGP, mereka tidak akan dapat membaca kandungannya. Walaupun mereka menceroboh akaun e-mel anda dengan mencuri bukti kelayakan anda, mereka tidak akan dapat membaca kandungan e-mel anda yang disulitkan.
Salah satu kelebihan PGP ialah ia boleh diintegrasikan ke dalam mana-mana perkhidmatan e-mel. Terdapat banyak pemalam yang menambah sokongan PGP kepada aplikasi klien e-mel seperti Microsoft Outlook. Jika anda menggunakan klien web seperti tapak web Gmail atau Yahoo, anda boleh menggunakan Mailvelope , sambungan penyemak imbas yang menambah sokongan PGP yang mudah digunakan pada kebanyakan perkhidmatan e-mel yang popular.
Sebagai alternatif, anda boleh mendaftar ke perkhidmatan e-mel yang disulitkan hujung ke hujung seperti ProtonMail . ProtonMail menyulitkan e-mel anda tanpa perlu mengambil sebarang langkah tambahan. Tidak seperti perkhidmatan seperti Gmail dan Outlook.com, ProtonMail tidak akan dapat membaca kandungan e-mel anda.
Sulitkan Mesej Anda
Apl pemesejan telah menjadi bahagian yang tidak dapat dipisahkan dalam kehidupan kita. Terdapat berpuluh-puluh perkhidmatan pemesejan yang boleh anda gunakan untuk berkomunikasi dengan keluarga, rakan dan rakan sekerja. Tetapi mereka menyediakan tahap keselamatan yang berbeza.
Sebaik-baiknya, anda harus menggunakan perkhidmatan pemesejan yang disulitkan hujung ke hujung. Pada masa kini, kebanyakan perkhidmatan pemesejan popular menyediakan penyulitan hujung ke hujung. Beberapa contoh termasuk WhatsApp, Signal, Telegram, Viber dan Wickr.
Walau bagaimanapun, mereka yang mendayakan E2EE secara lalai adalah lebih selamat. WhatsApp, Signal dan Wickr mendayakan penyulitan hujung ke hujung secara lalai.
Selain itu, perkhidmatan pemesejan yang berdasarkan protokol sumber terbuka lebih dipercayai kerana ia boleh disemak oleh pakar industri bebas. Protokol Isyarat, teknologi E2EE yang menguatkan WhatsApp dan Isyarat, ialah protokol sumber terbuka yang telah disahkan oleh ramai pakar keselamatan.