
Пристрої і звʼязок
Безпечні комунікації: месенджери, пошта, апаратні ключі
Три речі, які закривають більшість реальних ризиків для людини, а не для сервера.
4 хв читання
Більшість витоків у приватних осіб трапляється не через злам, а через доступ до акаунта: підібраний пароль, перехоплений SMS-код, фішинг. Тому порядок такий: спочатку входи, потім канали, потім пристрої.
Входи
Менеджер паролів і апаратний ключ (FIDO2, наприклад YubiKey) на пошту, месенджери і хмару. SMS як другий фактор не захищає: номер перевипускають за підробленою довіреністю.
Месенджери
Signal для звичайного спілкування, Session там, де важлива анонімність номера. Зникаючі повідомлення за замовчуванням, PIN на реєстрацію, перевірка кодів безпеки з ключовими контактами.
Пошта
Окрема скринька для чутливого листування, апаратний ключ на вхід, шифрування там, де співрозмовник його підтримує. Головне правило: пошта не для секретів, а для документів.
Що ми робимо
Налаштовуємо все це разом з вами за одну зустріч, пояснюємо, що змінилось, і даємо памʼятку на одну сторінку.
Статті

GrapheneOS: що це і кому справді потрібно
Операційна система для Pixel без сервісів Google за замовчуванням. Не для всіх, але для декого єдиний варіант.
4 хв читання
Що таке пентест і чим він відрізняється від сканера вразливостей
Сканер знаходить відомі дірки за списком. Пентестер думає, як атакуючий, і поєднує дрібниці в реальний злам.
4 хв читання