Fem servir desenes de serveis i aplicacions en línia cada dia per enviar i rebre correus electrònics i missatges de text, fer videotrucades, llegir notícies i veure vídeos en línia i molt més. I és extremadament difícil fer un seguiment i assegurar la increïble quantitat de dades que produïm i consumim cada dia.
I per si estàs pensant: "No tinc res a amagar", t'equivoques. Totes les dades que deixeu anar al web i que no assegureu es poden utilitzar en contra vostre. En mans equivocades, aquests punts de dades es poden recopilar i correlacionar per crear un perfil digital, que després es pot utilitzar per cometre atacs de frau, falsificació i pesca contra vostè.
El vostre perfil digital també es pot utilitzar per envair la vostra privadesa de maneres molestes i esgarrifoses, com ara mostrar-vos anuncis personalitzats en funció de les vostres preferències i informació més íntimes.
Tanmateix, mai és massa aviat per començar a protegir la vostra informació digital d'ulls no desitjats. En aquest sentit, el vostre millor amic és el xifratge, la ciència de codificar dades mitjançant les matemàtiques. El xifratge assegura que només les persones previstes puguin llegir les vostres dades. Les persones no autoritzades que accedeixin a les vostres dades no veuran més que un munt de bytes indescifrables.
A continuació s'explica com podeu xifrar totes les dades que emmagatzemeu als vostres dispositius i al núvol.
Xifra les dades del dispositiu
Primer, la part fàcil. Hauríeu de començar xifrant les dades que teniu físicament. Això inclou el contingut que emmagatzemeu al vostre ordinador portàtil, ordinador d'escriptori, telèfon intel·ligent, tauleta i unitats extraïbles. Si perdeu els vostres dispositius, correu el risc de posar informació sensible en mans equivocades.
La forma més segura de xifrar les dades del dispositiu és el xifratge de disc complet (FDE). FDE xifra tot en un dispositiu i només fa que les dades estiguin disponibles per al seu ús després que l'usuari proporcioni una contrasenya o un codi PIN.
La majoria dels sistemes operatius admeten FDE. A Windows, podeu utilitzar BitLocker per activar el xifratge de disc complet al vostre ordinador. A macOS, el xifratge de disc complet s'anomena FileVault. Podeu llegir la nostra guia pas a pas sobre com utilitzar BitLocker i FileVault .
Windows BitLocker també admet xifrar unitats externes, com ara targetes de memòria i unitats USB. A macOS, podeu utilitzar la Utilitat de disc per crear una unitat USB xifrada .
Alternativament, podeu provar dispositius xifrats per maquinari. Les unitats xifrades per maquinari requereixen que els usuaris introdueixin un codi PIN al dispositiu abans de connectar-lo a l'ordinador. Les unitats xifrades són més cares que les seves contraparts no xifrades, però també són més segures.
També hauríeu de xifrar els vostres dispositius mòbils. El xifratge al dispositiu s'assegurarà que una persona no autoritzada no pugui accedir a les dades del telèfon, encara que hi tingui accés físic. Tant iOS com Android admeten el xifratge de disc complet. Tots els dispositius Apple amb iOS 8.0 i posteriors estan xifrats de manera predeterminada . Us suggerim que ho deixeu així.
El panorama d'Android està una mica fragmentat, ja que la configuració i les interfícies predeterminades del sistema operatiu poden diferir segons el fabricant i la versió del sistema operatiu. Assegureu-vos de comprovar que el vostre està xifrat .
Xifra les teves dades al núvol
Confiem en serveis d'emmagatzematge al núvol com Google Drive, DropBox i Microsoft OneDrive per emmagatzemar els nostres fitxers i compartir-los amb amics i companys. Però tot i que aquests serveis fan una bona feina per protegir les vostres dades contra l'accés no autoritzat, encara tenen accés al contingut dels fitxers que emmagatzemeu als seus serveis al núvol. Tampoc et poden protegir si el teu compte és segrestat.
Si no us sentiu còmode que Google o Microsoft tinguin accés als vostres fitxers sensibles, podeu utilitzar Boxcryptor . Boxcryptor s'integra amb els serveis d'emmagatzematge més populars i afegeix una capa de xifratge per protegir els vostres fitxers abans de pujar-los al núvol. D'aquesta manera, podeu assegurar-vos que només vosaltres i les persones amb qui compartiu els vostres fitxers seran conscients del seu contingut.
Alternativament, podeu utilitzar un servei d'emmagatzematge xifrat d'extrem a extrem (E2EE) com ara Tresorit . Abans d'emmagatzemar els vostres fitxers al núvol, els serveis d'emmagatzematge E2EE xifren els vostres fitxers amb claus que teniu exclusivament, i ni tan sols el servei que emmagatzema els vostres fitxers pot accedir al seu contingut.
Encripteu el vostre trànsit a Internet
Potser tan important com xifrar els vostres fitxers és el xifratge del vostre trànsit a Internet. El vostre proveïdor de serveis d'Internet (ISP), o un actor maliciós que podria estar a l'aguait a la xarxa Wi-Fi pública que utilitzeu, podrà escoltar els llocs on navegueu i els serveis i aplicacions que utilitzeu. Poden utilitzar aquesta informació per vendre-la als anunciants o, en el cas dels pirates informàtics, utilitzar-la en contra vostre.
Per protegir el vostre trànsit a Internet contra les persones molestes i malicioses, podeu registrar-vos a una xarxa privada virtual (VPN) . Quan utilitzeu una VPN, tot el vostre trànsit a Internet es xifra i es canalitza a través d'un servidor VPN abans d'arribar al seu destí.
Si un actor maliciós (o el vostre ISP) decideix controlar el vostre trànsit, tot el que veurà és un flux de dades xifrades intercanviades entre vosaltres i el vostre servidor VPN. No podran esbrinar quins llocs web i aplicacions esteu utilitzant.
Una cosa a tenir en compte és que el vostre proveïdor de VPN encara tindrà una visibilitat total del vostre trànsit a Internet. Si voleu una privadesa absoluta, podeu utilitzar The Onion Router (Tor) . Tor, que és alhora el nom d'una xarxa darknet i un navegador homònim, xifra el trànsit d'Internet i el rebota a través de diversos ordinadors independents que executen un programari especialitzat.
Cap dels ordinadors de la xarxa Tor té un coneixement complet de l'origen i la destinació del vostre trànsit a Internet, cosa que us ofereix una privadesa total. Tanmateix, Tor inclou una penalització de velocitat considerable i molts llocs web bloquegen el trànsit procedent de la xarxa Tor.
Xifra els teus correus electrònics
Suposo que no cal que us expliqui la importància de protegir els vostres correus electrònics. Només cal preguntar-li a John Podesta, els correus electrònics filtrats del qual podrien haver costat al seu cap l'oportunitat de presidir. Xifrar els vostres correus electrònics pot protegir les vostres comunicacions sensibles contra persones que hi accedeixen no desitjades. Aquests poden ser pirates informàtics que entren al vostre compte o el vostre propi proveïdor de correu electrònic.
Per xifrar els vostres correus electrònics, podeu utilitzar Pretty Good Privacy (PGP) . PGP és un protocol obert que utilitza el xifratge de clau pública-privada per permetre als usuaris intercanviar correus electrònics xifrats. Amb PGP, cada usuari té un públic, conegut per tothom, que permet als altres usuaris enviar-los correus electrònics xifrats.
La clau privada, que només és coneguda per l'usuari i emmagatzemada al dispositiu de l'usuari, pot desxifrar missatges xifrats amb la clau pública. Si una part no desitjada intercepta un correu electrònic xifrat amb PGP, no podrà llegir-ne el contingut. Fins i tot si entren al vostre compte de correu electrònic robant les vostres credencials, no podran llegir el contingut dels vostres correus electrònics xifrats.
Un dels avantatges de PGP és que es pot integrar en qualsevol servei de correu electrònic. Hi ha un munt de connectors que afegeixen suport PGP a aplicacions de client de correu electrònic com Microsoft Outlook. Si utilitzeu un client web com els llocs web de Gmail o Yahoo, podeu utilitzar Mailvelope , una extensió del navegador que afegeix suport PGP fàcil d'utilitzar als serveis de correu electrònic més populars.
Alternativament, podeu registrar-vos a un servei de correu electrònic xifrat d'extrem a extrem, com ara ProtonMail . ProtonMail xifra els vostres correus electrònics sense necessitat de fer cap pas addicional. A diferència de serveis com Gmail i Outlook.com, ProtonMail no podrà llegir el contingut dels vostres correus electrònics.
Xifra els teus missatges
Les aplicacions de missatgeria s'han convertit en una part inseparable de les nostres vides. Hi ha desenes de serveis de missatgeria que podeu utilitzar per comunicar-vos amb familiars, amics i companys. Però proporcionen diferents nivells de seguretat.
Preferiblement, hauríeu d'utilitzar un servei de missatgeria xifrat d'extrem a extrem. Avui en dia, els serveis de missatgeria més populars ofereixen xifratge d'extrem a extrem. Alguns exemples inclouen WhatsApp, Signal, Telegram, Viber i Wickr.
Tanmateix, aquells que activen E2EE per defecte són més segurs. WhatsApp, Signal i Wickr permeten el xifratge d'extrem a extrem de manera predeterminada.
A més, els serveis de missatgeria que es basen en protocols de codi obert són més fiables perquè poden ser revisats per experts independents del sector. Signal Protocol, la tecnologia E2EE que alimenta WhatsApp i Signal, és un protocol de codi obert que ha estat avalat per molts experts en seguretat.