Uživatelské nástroje

Nástroje pro tento web


security

Toto je starší verze dokumentu!


Bezpečnost na internetu

Internet se stal klíčovou součástí našich životů. Je to neocenitelný nástroj, který však s sebou nese i řadu rizik. Již jste se pravděpodobně setkali s tím, že se útočníci snaží zmocnit vašich účtů, úřady se pokoušejí sledovat vaši online aktivitu nebo vás na sociálních sítích obtěžují trollové. Většina uživatelů internetu se musí vypořádat s kombinací všech tří možností.

Tento průvodce vám pomůže zabezpečit vaše online účty, zařízení a soukromé údaje.

Uživatelské účty

Používejte silná a jedinečná hesla

Pravděpodobně máte desítky účtů, které k přihlášení vyžadují uživatelské jméno a heslo. E-mail, sociální sítě atd. Všechny tyto účty je třeba chránit silnými a jedinečnými hesly. To znamená, že by měla být dlouhá - alespoň 16 znaků - a neměla by obsahovat nic předvídatelného, jako je vaše jméno nebo datum narození.
Proč? Protože pokud dojde ke kompromitaci jedné služby a vaše heslo unikne na internet, přinejmenším jeden z útočníků pravděpodobně zkontroluje, zda ho může použít k přístupu k vašim dalším účtům.

Používejte dvoufaktorové ověřování (2FA) všude, kde je to možné.

Ověřování pomocí 2FA ještě více ztěžuje útočníkům přístup k vašim účtům. Řekněme, že se někomu podařilo zjistit nebo uhodnout jedno z vašich hesel. Pokud by se pokusil přihlásit k vašemu účtu, služba by po něm požadovala 2FA kód.
Tento systém vás ochrání, protože útočník pravděpodobně nebude mít přístup jak k vašemu heslu, tak k zařízení, kde získáváte dočasné 2FA kódy.

Používejte náhodná uživatelská jména pro účty.

Mnoho uživatelů chce mít jedno rozpoznatelné uživatelské jméno pro všechny své účty na sociálních sítích, jako je Twitter, Instagram, TikTok a YouTube. Proč? Protože to pomáhá lidem najít a sledovat vaši práci. Budování osobní značky může být také rozhodující pro zvýšení vašeho profilu, přilákání pracovních nabídek apod.
Pro všechny ostatní účty byste si však měli vytvořit náhodná, jedinečná uživatelská jména. Pokud budete pro všechny účty používat stejné, bude to o jednu informaci méně, kterou musí útočník zjistit, aby se dostal k vašim účtům. Možná chcete mít stejné uživatelské jméno pro účty na sociálních sítích, ale to neznamená, že byste se jím měli přihlašovat i k bankovnímu účtu.

Bezpečné sdílení hesel

Pravděpodobně máte alespoň jedno heslo, které musíte čas od času sdílet. Může to být heslo k Wi-Fi ve vaší práci, předplatné nebo přihlašovací údaje k účtu na Twitteru.

Spoléhat se na lístečky, textové zprávy, e-maily, tabulky nebo náhodné textové dokumenty je riskantní - používejte raději správce hesel. Pomocí např. aplikací 1Password Teams a 1Password Business můžete vytvářet vlastní trezory a řídit, kteří kolegové k nim mají přístup. Kromě toho můžete bezpečně sdílet kopie hesel a dalších položek uložených v 1Password s kýmkoli - i když nepoužívá 1Password - pomocí sdílení položek.

Ochrana hesel a dalších digitálních důvěrných informací na cestách

Co dělat, když vás na celnici náhle požádají, abyste odemkli svůj telefon, tablet nebo notebook? Vaše zařízení pravděpodobně obsahují nejrůznější hesla a další důvěrné digitální údaje.

Tomuto potenciálnímu problému se můžete vyhnout tím, že si svá zařízení před každou cestou pečlivě připravíte. Například aplikace 1Password má „Travel Mode“, který vám umožní dočasně odstranit některé trezory ze zařízení. Jakmile bezpečně dorazíte na místo určení, můžete režim vypnout a normálně prohlížet, upravovat a automaticky vyplňovat uložená data.

Použití náhodných odpovědí na bezpečnostní otázky

Při vytváření účtu online budete často vyzváni k nastavení několika bezpečnostních otázek a odpovědí. Mnohé z těchto otázek vyžadují osobní údaje, které si každý snadno najde na internetu, například dívčí jméno vaší matky, základní školu nebo oblíbenou knihu.

Ale: odpovědi, které uvedete, nemusí být věcně správné. Stačí, když znáte a na výzvu napíšete odpověď, kterou jste původně zvolili. (Např. pokud dostanete otázku „Jaké je vaše oblíbené město?“, nezáleží na tom, zda zvolíte „Londýn“ nebo „Paříž“ - musíte se jen ujistit, že pokaždé, když se vás na to někdo zeptá, odpovíte stejně).

Kontrola upozornění na neobvyklé pokusy o přihlášení

Mnoho služeb vám pošle e-mail nebo push oznámení, pokud zjistí podezřelý pokus o přihlášení. Tato upozornění jsou obvykle falešným poplachem. Například je často obdržíte, když změníte zařízení, stáhnete nový prohlížeč nebo odcestujete do jiné lokality.

Těmto upozorněním byste však měli věnovat pozornost, protože jednoho dne mohou upozornit na škodlivý pokus o přihlášení. Otevřením upozornění na důvěryhodném zařízení obvykle získáte možnost útok zablokovat, čímž zůstanou váš účet a související data v bezpečí. Heslo k účtu pak budete moci změnit dříve, než se útočník pokusí znovu získat přístup.

Komunikace

Šifrování e-mailů pomocí PGP

Téměř každý uživatel používá e-mail ke komunikaci se spolupracovníky. Pokud chcete, aby vaše zprávy zůstaly soukromé, měli byste zvážit jejich šifrování. Existuje více způsobů, jak to udělat, ale nejoblíbenější je PGP neboli Pretty Good Privacy. Je zdarma a funguje ve všech hlavních operačních systémech včetně Mac, iOS, Windows, Android a Linux.

Zvažte přechod k poskytovateli e-mailu zaměřenému na ochranu soukromí

Nechcete se zabývat PGP? To nevadí! Stále existuje několik kroků, které můžete podniknout, abyste svou schránku trochu zabezpečili. Můžete například přejít k poskytovateli e-mailu, který upřednostňuje soukromí uživatelů. Např. švýcarská firma ProtonMail.

Používání aplikací pro zasílání zpráv a videohovory, které podporují šifrování end-to-end

Odesílání zpráv, které po uplynutí nastavené doby zmizí

Naučte se rozpoznat phishingové e-maily

Webový prohlížeč

Pomocí profilů v prohlížeči oddělte svůj pracovní a osobní život

Používejte protokol HTTPS všude, kde to jde

Použití prohlížeče Tor pro citlivé projekty

Buďte opatrní na veřejných Wi-Fi

Sociální média

Udržujte své osobní účty v soukromí

Pravidelně používejte možnosti "kontroly zabezpečení"

Dávejte si pozor na to, co sdílíte

Hardwarové vybavení

Šifrování citlivých dat

Zvažte použití druhého zařízení, které je trvale offline

/usr/local/www/dokuwiki/data/attic/security.1655285459.txt.gz · Poslední úprava: 2022/06/15 09:30 autor: fridrich@icpf.cas.cz

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki