
Dispositivi e comunicazioni
Comunicazioni sicure: messaggistica, email, chiavi hardware
Tre cose che chiudono la maggior parte dei rischi reali per una persona, non per un server.
4 min di lettura
La maggior parte delle fughe di dati dei privati non avviene per un hack, ma per l'accesso all'account: password indovinata, codice SMS intercettato, phishing. Perciò l'ordine è: prima gli accessi, poi i canali, poi i dispositivi.
Accessi
Password manager e chiave hardware (FIDO2, per esempio YubiKey) per email, messaggistica e cloud. L'SMS come secondo fattore non protegge: il numero viene riemesso con una delega falsa.
Messaggistica
Signal per la comunicazione quotidiana, Session dove conta l'anonimato del numero. Messaggi effimeri di default, PIN di registrazione, verifica dei numeri di sicurezza con i contatti chiave.
Una casella separata per la corrispondenza sensibile, chiave hardware per l'accesso, cifratura dove l'interlocutore la supporta. Regola principale: l'email è per i documenti, non per i segreti.
Cosa facciamo noi
Configuriamo tutto questo insieme a voi in un solo incontro, spieghiamo cosa è cambiato e consegniamo un promemoria di una pagina.
Articoli

GrapheneOS: cos'è e a chi serve davvero
Un sistema operativo per Pixel senza servizi Google di default. Non per tutti, ma per alcuni l'unica opzione.
4 min di lettura
Cos'è un pentest e in cosa differisce da uno scanner di vulnerabilità
Lo scanner trova falle note da una lista. Il pentester ragiona come un attaccante e concatena i dettagli in una violazione reale.
4 min di lettura