Цифровая безопасность давно перестала быть заботой одних лишь технологических компаний или ИТ-отделов. Мы каждый день входим в десятки аккаунтов, передаём данные банковских карт, храним личную информацию в облаке. Утечка данных может перевернуть вашу жизнь. В прошлом году взломали электронную почту моего близкого друга, и по цепочке, как домино, были захвачены все его аккаунты: от соцсетей и банковского приложения до рабочей почты. Этот случай заставил меня всерьёз заняться изучением цифровой безопасности. В этой статье я делюсь самыми эффективными инструментами цифровой безопасности, опираясь на два года исследований и личного опыта.
Менеджеры паролей: первый и самый важный шаг
Вы всё ещё используете один и тот же пароль для всех аккаунтов? Или записываете пароли в блокнот? Тогда этот раздел жизненно важен для вас.
Менеджер паролей хранит все ваши пароли в зашифрованном хранилище. Вам нужно помнить только один мастер-пароль, а все остальные подставляются автоматически. Для каждого аккаунта можно использовать свой надёжный и сложный пароль, ведь помнить их все не нужно.
1Password — мой личный выбор, я пользуюсь им два года. Почему именно 1Password? Интерфейс очень чистый и удобный. Семейный тариф рассчитан на пять человек и обеспечивает цифровую безопасность всех членов семьи. Расширение для браузера автоматически подставляет пароли. Функция «Режим путешествия» позволяет скрывать конфиденциальные данные при пересечении границ.
Когда я впервые установил 1Password, я импортировал в него все существующие аккаунты. И обнаружил шокирующую вещь: у меня было сто двадцать три разных аккаунта, и в восьмидесяти семи из них я использовал одинаковый или очень похожий пароль. С помощью 1Password я заменил их все уникальными случайными паролями из тридцати двух символов. Это заняло целый день, но моя цифровая безопасность выросла несопоставимо.
Bitwarden — бесплатная альтернатива, а открытый исходный код — большое преимущество с точки зрения безопасности. Поскольку код может проверить любой желающий, можно быть уверенным, что в нём нет скрытых лазеек. Бесплатного тарифа Bitwarden более чем достаточно для личного использования. Премиум-тариф стоит всего десять долларов в год и добавляет поддержку двухфакторной аутентификации TOTP.
Мой друг-разработчик использует Bitwarden self-hosted, то есть размещает его на собственном сервере. «Для меня важно, чтобы мои пароли не лежали на чужом сервере», — говорит он. Это отличный вариант для пользователей с техническими знаниями.
Каким должен быть надёжный пароль?
Пользуйтесь менеджером паролей, но убедитесь, что мастер-пароль выбран правильно. Хороший мастер-пароль должен быть длиной не менее шестнадцати символов. Он должен содержать заглавные и строчные буквы, цифры и специальные символы. Это не должно быть слово из словаря. Пароль не должен строиться на личной информации, то есть не должен содержать дату рождения или имя.
Лучший способ — составить случайную фразу из четырёх-пяти слов. Например, «MaviKedi42PiyanoYagmur!». Длинный, запоминающийся, но непредсказуемый.
VPN: шифрование интернет-трафика
VPN, или виртуальная частная сеть, шифрует ваш интернет-трафик и скрывает IP-адрес. Особенно необходимо использовать VPN при подключении к интернету в публичных сетях WiFi — в кафе или аэропорту.
В прошлом году в командировке я подключился к WiFi отеля и забыл включить VPN. Через несколько дней я получил уведомление о подозрительной попытке входа в мою почту. Возможно, в той сети WiFi кто-то перехватывал мой трафик. С тех пор я не подключаюсь к публичным сетям без VPN.
NordVPN — один из самых популярных VPN-сервисов, он очень удачно сочетает скорость и безопасность. У него более пяти тысяч серверов в шестидесяти странах. Функция kill switch автоматически отключает доступ в интернет при обрыве VPN-соединения, так что незащищённый трафик не утечёт. Ежемесячная стоимость при двухлетнем тарифе — около трёх долларов.
Proton VPN — VPN со штаб-квартирой в Швейцарии, ориентированный на конфиденциальность. Есть даже бесплатный тариф, который, пусть и с ограничениями, обеспечивает базовую защиту. Главное преимущество Proton в том, что он работает по швейцарским законам о конфиденциальности. Он не записывает данные пользователей и не передаёт их третьим лицам.
Я использую NordVPN для повседневных задач, а Proton VPN — в ситуациях, требующих дополнительной конфиденциальности. У меня два разных VPN-аккаунта, потому что я не хочу зависеть от одной точки.
Когда следует использовать VPN?
Использовать VPN постоянно необязательно, но в следующих случаях включайте его обязательно: в публичных сетях WiFi, в интернете отеля или кафе, при чувствительных финансовых операциях, при доступе к сайтам с личными данными, в поездках.
Двухфакторная аутентификация: дополнительный уровень защиты
Каким бы надёжным ни был ваш пароль, если его украдут, он сам по себе вас не защитит. Двухфакторная аутентификация, или 2FA, добавляет к паролю второй шаг проверки.
2FA по SMS — самая распространённая, но наименее безопасная. Её можно обойти с помощью атак с подменой SIM-карты (SIM swap). Аутентификация на основе приложений намного безопаснее. Такие приложения, как Google Authenticator или Authy, генерируют одноразовые коды, привязанные ко времени.
Authy — мой выбор для 2FA. В отличие от Google Authenticator, он синхронизируется между несколькими устройствами. Если вы потеряете телефон, получить доступ можно с другого устройства. Есть и функция резервного копирования.
Включите 2FA во всех важных аккаунтах: электронная почта, банк, соцсети, облачное хранилище. Особенно в почте, потому что ссылки для сброса паролей от других аккаунтов приходят именно на неё. Если почту захватят, под угрозой окажутся все остальные ваши аккаунты.