До змісту
До довідника

Пристрої і звʼязок

Безпечні комунікації: месенджери, пошта, апаратні ключі

Три речі, які закривають більшість реальних ризиків для людини, а не для сервера.

4 хв читання

Більшість витоків у приватних осіб трапляється не через злам, а через доступ до акаунта: підібраний пароль, перехоплений SMS-код, фішинг. Тому порядок такий: спочатку входи, потім канали, потім пристрої.

Входи

Менеджер паролів і апаратний ключ (FIDO2, наприклад YubiKey) на пошту, месенджери і хмару. SMS як другий фактор не захищає: номер перевипускають за підробленою довіреністю.

Месенджери

Signal для звичайного спілкування, Session там, де важлива анонімність номера. Зникаючі повідомлення за замовчуванням, PIN на реєстрацію, перевірка кодів безпеки з ключовими контактами.

Пошта

Окрема скринька для чутливого листування, апаратний ключ на вхід, шифрування там, де співрозмовник його підтримує. Головне правило: пошта не для секретів, а для документів.

Що ми робимо

Налаштовуємо все це разом з вами за одну зустріч, пояснюємо, що змінилось, і даємо памʼятку на одну сторінку.

Статті