Kaikkien online- ja offline-tietojen salaaminen
Käytämme päivittäin kymmeniä online-palveluita ja -sovelluksia lähettämään ja vastaanottamaan sähköposteja ja tekstiviestejä, soittamaan videopuheluja, lukemaan uutisia ja katsomaan videoita verkossa ja paljon muuta. Ja on äärimmäisen vaikeaa seurata ja turvata joka päivä tuottamamme ja kuluttamat tiedot.
Ja jos ajattelet: "Minulla ei ole mitään piilotettavaa", olet väärässä. Kaikkia tietoja, jotka vapautatte verkossa ja joita ei voi suojata, voidaan käyttää sinua vastaan. Väärissä käsissä nämä datapisteet voidaan kerätä ja yhdistää digitaalisen profiilin luomiseen, jota voidaan sitten käyttää petoksia, väärennöksiä ja phishing-hyökkäyksiä vastaan.
Digitaalista profiiliasi voidaan myös käyttää hyökkäämään yksityisyytesi ärsyttäviin ja kammottaviin tapoihin, kuten näyttämään mainoksiasi, jotka on yksilöity tiiviimpien asetusten ja tietojen perusteella.
Ei kuitenkaan ole koskaan liian aikaista suojata digitaalista tietoa ei-toivotuista silmistä. Tältä osin paras ystäväsi on salaus, tieteen salaaminen matematiikalla. Salaus varmistaa, että vain suunnitellut ihmiset voivat lukea tietojasi. Luvaton osapuoli, joka käyttää tietojasi, ei näe muuta kuin pelkkiä erottamattomia tavuja.
Seuraavassa kuvataan, miten voit salata kaikki laitteisiin ja pilviin tallennetut tiedot.
Salaa laitteesi tiedot
Ensinnäkin helppo osa. Sinun pitäisi aloittaa salaamalla fyysisesti pitämäsi tiedot. Tämä sisältää kannettavan tietokoneen, pöytätietokoneen, älypuhelimen, tabletin ja irrotettavien asemien sisällön. Jos menetät laitteesi, voit asettaa arkaluonteisia tietoja väärille käsille.
Kaikkein turvallisin tapa salata laitteesi tiedot on koko levyn salaus (FDE). FDE salaa kaiken laitteella ja tekee tiedot vain käytettäviksi sen jälkeen, kun käyttäjä antaa salasanan tai PIN-koodin.
Useimmat käyttöjärjestelmät tukevat FDE: tä. Windowsissa voit käyttää BitLockeria kytkeäksesi koko levyn salauksen tietokoneeseen. MacOSissa koko levyn salausta kutsutaan FileVaultiksi. Voit lukea vaiheittaiset ohjeet BitLockerin ja FileVaultin käytöstä.
Windows BitLocker tukee myös ulkoisten asemien, kuten muistikorttien ja USB-peukaloiden salausta. MacOSissa voit luoda salatun USB-aseman Levytyökalun avulla.
Voit myös kokeilla laitteiston salattuja laitteita. Laitteistolla salatut asemat edellyttävät käyttäjiltä PIN-koodin syöttämistä laitteeseen ennen sen kytkemistä tietokoneeseen. Salatut asemat ovat kalliimpia kuin niiden salaamattomat vastineet, mutta ne ovat myös turvallisempia.
Sinun pitäisi myös salata mobiililaitteesi. Laitteen salauksen avulla varmistat, että luvaton henkilö ei pääse käyttämään puhelimen tietoja, vaikka he saavat siihen fyysisen pääsyn. Sekä iOS että Android tukevat koko levyn salausta. Kaikki iOS 8.0 -käyttöjärjestelmää käyttävät Apple-laitteet salataan oletusarvoisesti. Suosittelemme, että jätät sen näin.
Android-maisema on hieman hajanainen, koska käyttöjärjestelmän oletusasetukset ja rajapinnat saattavat vaihdella valmistajan ja käyttöjärjestelmän version mukaan. Varmista, että tarkistat, että olet salattu.
Salaa tiedot pilvessä
Luotamme pilvivarastopalveluihin, kuten Google Driveen, DropBoxiin ja Microsoft OneDriveen, tiedostojen tallentamiseen ja jakamiseen ystävien ja työtovereiden kanssa. Mutta kun nämä palvelut tekevät hyvää työtä tietojen suojaamiseksi luvattomalta käytöltä, heillä on edelleen pääsy pilvipalveluihin tallennettujen tiedostojen sisältöön. He eivät myöskään voi suojata sinua, jos tilisi on kaapattu.
Jos et ole tyytyväinen Googleen tai Microsoftiin, jolla on pääsy arkaluonteisiin tiedostoihin, voit käyttää Boxcryptoria. Boxcryptor integroituu suosituimpiin tallennuspalveluihin ja lisää salauksen kerroksen suojaamaan tiedostosi ennen niiden lähettämistä pilviin. Näin voit varmistaa, että vain sinä ja henkilöt, joiden kanssa jaat tiedostosi, ovat tietoisia niiden sisällöstä.
Vaihtoehtoisesti voit käyttää end-to-end-salattua (E2EE) tallennuspalvelua, kuten Tresorit. Ennen kuin tallennat tiedostoja pilviin, E2EE-tallennuspalvelut salaavat tiedostosi vain sellaisilla avaimilla, joita pidät vain, eikä edes tiedostoja tallentava palvelu pääsy niiden sisältöön.
Salaa Internet-liikenne
Ehkä yhtä yhtä tärkeää kuin tiedostojen salaaminen on Internet-liikenteen salaus. Internet-palveluntarjoajasi (ISP) - tai ilkeä toimija, joka saattaa piilottaa käyttämässäsi julkisessa Wi-Fi-verkossa, voi kuunnella selaamiasi sivustoja ja käyttämiäsi palveluja ja sovelluksia. He voivat käyttää näitä tietoja myydäkseen mainostajille tai hakkerien tapauksessa käyttää niitä sinua vastaan.
Voit suojata Internet-liikennettä tahattomilta ja haitallisilta osapuolilta, jotta voit kirjautua virtuaaliseen yksityiseen verkkoon (VPN). Kun käytät VPN: ää, kaikki Internet-liikenne salataan ja kanavoidaan VPN-palvelimen kautta ennen sen kohtalon saavuttamista.
Jos ilkeä toimija (tai Internet-palveluntarjoajasi) päättää seurata liikennettäsi, kaikki he näkevät salattujen tietojen virran, jota vaihdetaan sinun ja VPN-palvelimen välillä. He eivät pysty selvittämään, mitä sivustoja ja sovelluksia käytät.
Yksi asia on harkita, että VPN-palveluntarjoajasi on edelleen täysin näkyvissä Internet-liikenteessäsi. Jos haluat absoluuttisen yksityisyyden, voit käyttää The Onion Routeria (Tor). Tor, joka on sekä darknet-verkon nimi että nimimerkkiselain, salaa Internet-liikenteen ja palaa sen läpi useiden itsenäisten tietokoneiden kautta, joissa on erikoistunut ohjelmisto.
Yksikään Tor-verkon tietokoneista ei ole täysin tietoinen Internet-liikenteen lähteestä ja määränpäästä, joka antaa sinulle täyden yksityisyyden. Torilla on kuitenkin huomattava nopeusrangaistus, ja monet sivustot estävät Tor-verkosta tulevan liikenteen.
Salaa sähköpostisi
Minun ei tarvitse kertoa sinulle, miten tärkeää on suojata sähköpostisi. Kysy vain John Podestalta, jonka vuotamat sähköpostit ovat saattaneet maksaa pomolleen mahdollisuuden puheenjohtajakaudella. Sähköpostisi salaaminen voi suojata arkaluonteiset viestisi ihmisiä vastaan, jotka saavat ei-toivotun pääsyn niihin. Tämä voi olla hakkerit, jotka murtautuvat tilillesi, tai sähköpostipalvelun tarjoaja itse.
Voit salata sähköpostisi, voit käyttää Pretty Good Privacy (PGP) -ohjelmaa. PGP on avoin protokolla, joka käyttää julkisen ja yksityisen avaimen salausta, jotta käyttäjät voivat vaihtaa salattuja sähköposteja. PGP: n avulla jokaisella käyttäjällä on jokaiselle tuttu yleisö, jonka avulla muut käyttäjät voivat lähettää heille salattuja sähköposteja.
Yksityinen avain, joka on vain käyttäjän tiedossa ja tallennettu käyttäjän laitteeseen, voi purkaa julkisella avaimella salattuja viestejä. Jos tahaton osapuoli sieppaa PGP-salatun sähköpostin, he eivät voi lukea sen sisältöä. Vaikka he rikkoutuisivat sähköpostiosoitteeseesi varastamalla tunnistetietosi, he eivät voi lukea salattujen sähköpostiviestien sisältöä.
Yksi PGP: n eduista on, että se voidaan integroida mihin tahansa sähköpostipalveluun. Siellä on runsaasti laajennuksia, jotka lisäävät PGP-tukea sähköpostiohjelmasovelluksiin, kuten Microsoft Outlookiin. Jos käytät Gmailin tai Yahoo-verkkosivustojen kaltaista web-asiakasta, voit käyttää Mailvelope-selainlaajenninta, joka lisää helppokäyttöisiä PGP-tukea suosituimpiin sähköpostipalveluihin.
Vaihtoehtoisesti voit kirjautua end-to-end-salattuun sähköpostipalveluun, kuten ProtonMailiin. ProtonMail salaa sähköpostisi ilman, että tarvitset lisätoimenpiteitä. Toisin kuin Gmail ja Outlook.com, ProtonMail ei pysty lukemaan sähköpostisi sisältöä.
Salaa viestisi
Messaging-sovelluksista on tullut erottamaton osa elämäämme. On olemassa kymmeniä viestintäpalveluja, joita voit käyttää kommunikoimaan perheen, ystävien ja työtovereiden kanssa. Mutta ne tarjoavat erilaisia turvallisuustasoja.
Edullisesti sinun pitäisi käyttää viestipalvelua, joka on päähän-salattu. Nykyisin suosituimmat viestintäpalvelut tarjoavat end-to-end-salauksen. Esimerkkejä ovat WhatsApp, Signal, Telegram, Viber ja Wickr.
Ne, jotka sallivat oletusarvoisesti E2EE: n, ovat kuitenkin turvallisempia. WhatsApp, Signal ja Wickr mahdollistavat oletusarvoisesti end-to-end-salauksen.
Myös avoimen lähdekoodin protokolliin perustuvat viestintäpalvelut ovat luotettavampia, koska riippumattomat alan asiantuntijat voivat tarkastella niitä vertaisarvioinnissa. Signal Protocol, E2EE-tekniikka, joka käyttää WhatsApp- ja Signal-ohjelmistoja, on avoimen lähdekoodin protokolla, jonka monet turvallisuusasiantuntijat ovat hyväksyneet.