Každý den používáme desítky online služeb a aplikací k odesílání a přijímání e-mailů a textových zpráv, k videohovorům, čtení zpráv a sledování videí online a mnoha dalším. A je extrémně těžké sledovat a zabezpečit šílené množství dat, která každý den produkujeme a spotřebováváme.
A v případě, že si říkáte: „Nemám co skrývat,“ mýlíte se. Každý kus dat, který uvolníte na webu a nezajistíte, může být použit proti vám. Ve špatných rukou mohou být tyto datové body shromážděny a korelovány za účelem vytvoření digitálního profilu, který pak lze použít k páchání podvodů, padělání a phishingových útoků proti vám.
Váš digitální profil lze také použít k narušení vašeho soukromí nepříjemnými a strašidelnými způsoby, jako je zobrazování reklam, které jsou personalizované na základě vašich nejdůvěrnějších preferencí a informací.
Nikdy však není příliš brzy začít chránit své digitální informace před nežádoucími zraky. V tomto ohledu je vaším nejlepším přítelem šifrování, věda o kódování dat pomocí matematiky. Šifrování zajišťuje, že vaše data mohou číst pouze zamýšlené osoby. Neoprávněné strany, které přistupují k vašim datům, neuvidí nic jiného než spoustu nerozluštitelných bajtů.
Zde je návod, jak můžete zašifrovat všechna data, která ukládáte na svých zařízeních a v cloudu.
Šifrujte svá data na zařízení
Za prvé, ta snadná část. Měli byste začít šifrováním dat, která fyzicky držíte. To zahrnuje obsah, který ukládáte na svém notebooku, stolním počítači, smartphonu, tabletu a vyměnitelných jednotkách. Pokud svá zařízení ztratíte, riskujete umístění citlivých informací do nesprávných rukou.
Nejbezpečnějším způsobem šifrování dat v zařízení je šifrování celého disku (FDE). FDE zašifruje vše na zařízení a data zpřístupní k použití až poté, co uživatel zadá heslo nebo PIN kód.
Většina operačních systémů podporuje FDE. V systému Windows můžete pomocí nástroje BitLocker zapnout šifrování celého disku v počítači. V macOS se šifrování celého disku nazývá FileVault. Můžete si přečíst našeho podrobného průvodce používáním BitLocker a FileVault .
Windows BitLocker také podporuje šifrování externích jednotek , jako jsou paměťové karty a USB flash disky. V systému macOS můžete použít Disk Utility k vytvoření šifrované jednotky USB .
Případně můžete vyzkoušet hardwarově šifrovaná zařízení. Hardwarově šifrované disky vyžadují, aby uživatelé před připojením k počítači zadali do zařízení PIN kód. Šifrované disky jsou dražší než jejich nešifrované protějšky, ale jsou také bezpečnější.
Měli byste také zašifrovat svá mobilní zařízení. Šifrování na zařízení zajistí, že neoprávněná osoba nebude moci získat přístup k datům vašeho telefonu, i když k nim získá fyzický přístup. iOS i Android podporují šifrování celého disku. Všechna zařízení Apple se systémem iOS 8.0 a novějším jsou ve výchozím nastavení šifrována . Doporučujeme nechat to tak.
Prostředí Androidu je trochu fragmentované, protože výchozí nastavení operačního systému a rozhraní se mohou lišit v závislosti na výrobci a verzi operačního systému. Ujistěte se, že je ten váš zašifrován .
Šifrujte svá data v cloudu
Při ukládání našich souborů a jejich sdílení s přáteli a kolegy se spoléháme na služby cloudového úložiště, jako je Disk Google, DropBox a Microsoft OneDrive. Ale i když tyto služby odvádějí dobrou práci při ochraně vašich dat před neoprávněným přístupem, stále mají přístup k obsahu souborů, které ukládáte v jejich cloudových službách. Nemohou vás také ochránit, pokud bude váš účet unesen.
Pokud se necítíte dobře, že Google nebo Microsoft mají přístup k vašim citlivým souborům, můžete použít Boxcryptor . Boxcryptor se integruje s nejoblíbenějšími službami úložiště a přidává vrstvu šifrování, která chrání vaše soubory před jejich nahráním do cloudu. Tímto způsobem můžete zajistit, že o jejich obsahu budete vědět pouze vy a lidé, se kterými sdílíte své soubory.
Případně můžete použít end-to-end šifrovanou (E2EE) službu úložiště, jako je Tresorit . Před uložením souborů do cloudu zašifrují úložné služby E2EE vaše soubory klíči, které máte výhradně v držení, a k jejich obsahu nemá přístup ani služba, která vaše soubory ukládá.
Šifrujte svůj internetový provoz
Možná stejně důležité jako šifrování souborů je šifrování vašeho internetového provozu. Váš poskytovatel internetových služeb (ISP) – nebo zákeřný hráč, který se může skrývat ve veřejné síti Wi-Fi, kterou používáte – bude moci odposlouchávat stránky, které prohlížíte, a služby a aplikace, které používáte. Mohou tyto informace použít k prodeji inzerentům nebo je v případě hackerů použít proti vám.
Chcete-li chránit svůj internetový provoz před zvědavými a škodlivými stranami, můžete se zaregistrovat do virtuální privátní sítě (VPN) . Když používáte VPN, veškerý váš internetový provoz je zašifrován a směrován přes VPN server, než dosáhne svého určení.
Pokud se zlomyslný aktér (nebo váš ISP) rozhodne sledovat váš provoz, uvidí pouze proud šifrovaných dat vyměňovaných mezi vámi a vaším serverem VPN. Nebudou schopni zjistit, které webové stránky a aplikace používáte.
Jedna věc, kterou je třeba zvážit, je, že váš poskytovatel VPN bude mít stále plnou viditelnost vašeho internetového provozu. Pokud chcete absolutní soukromí, můžete použít The Onion Router (Tor) . Tor, což je jak název sítě darknet, tak stejnojmenného prohlížeče, šifruje váš internetový provoz a posílá jej přes několik nezávislých počítačů se specializovaným softwarem.
Žádný z počítačů v síti Tor nezná plně zdroj a cíl vašeho internetového provozu, což vám poskytuje úplné soukromí. Tor však přichází se značnou pokutou za rychlost a mnoho webových stránek blokuje provoz přicházející ze sítě Tor.
Šifrujte své e-maily
Myslím, že vám nemusím říkat, jak je důležité chránit vaše e-maily. Jen se zeptejte Johna Podesty, jehož uniklé e-maily mohly jeho šéfa připravit o šanci stát se prezidentem. Šifrování vašich e-mailů může chránit vaši citlivou komunikaci před lidmi, kteří k nim získají nechtěný přístup. Mohou to být hackeři, kteří se nabourají do vašeho účtu, nebo samotný poskytovatel e-mailu.
K šifrování e-mailů můžete použít Pretty Good Privacy (PGP) . PGP je otevřený protokol, který využívá šifrování veřejného a soukromého klíče, aby si uživatelé mohli vyměňovat šifrované e-maily. S PGP má každý uživatel veřejný, všem známý, který umožňuje ostatním uživatelům posílat jim šifrované e-maily.
Soukromý klíč, který zná pouze uživatel a je uložen v zařízení uživatele, může dešifrovat zprávy zašifrované veřejným klíčem. Pokud nezamýšlená strana zachytí e-mail šifrovaný PGP, nebude moci číst jeho obsah. I když se nabourají do vašeho e-mailového účtu krádeží vašich přihlašovacích údajů, nebudou moci číst obsah vašich šifrovaných e-mailů.
Jednou z výhod PGP je, že jej lze integrovat do jakékoli e-mailové služby. Existuje spousta pluginů, které přidávají podporu PGP do aplikací e-mailových klientů, jako je Microsoft Outlook. Pokud používáte webového klienta, jako jsou webové stránky Gmail nebo Yahoo, můžete použít Mailvelope , rozšíření prohlížeče, které přidává snadno použitelnou podporu PGP do většiny oblíbených e-mailových služeb.
Případně se můžete přihlásit k end-to-end šifrované e-mailové službě, jako je ProtonMail . ProtonMail šifruje vaše e-maily, aniž byste museli podnikat další kroky. Na rozdíl od služeb jako Gmail a Outlook.com nebude ProtonMail schopen číst obsah vašich e-mailů.
Šifrujte své zprávy
Aplikace pro zasílání zpráv se staly nedílnou součástí našich životů. Existují desítky služeb zasílání zpráv, které můžete použít ke komunikaci s rodinou, přáteli a kolegy. Ale poskytují různé úrovně zabezpečení.
Přednostně byste měli používat službu zasílání zpráv, která je šifrována end-to-end. V současné době většina populárních služeb pro zasílání zpráv poskytuje end-to-end šifrování. Některé příklady zahrnují WhatsApp, Signal, Telegram, Viber a Wickr.
Ty, které standardně umožňují E2EE, jsou však bezpečnější. WhatsApp, Signal a Wickr ve výchozím nastavení umožňují end-to-end šifrování.
Také služby zasílání zpráv, které jsou založeny na protokolech s otevřeným zdrojovým kódem, jsou spolehlivější, protože mohou být recenzovány nezávislými odborníky v oboru. Signal Protocol, technologie E2EE, která pohání WhatsApp a Signal, je open-source protokol, který byl schválen mnoha bezpečnostními experty.