
Urządzenia i komunikacja
Bezpieczna komunikacja: komunikatory, poczta, klucze sprzętowe
Trzy rzeczy, które zamykają większość realnych ryzyk dla człowieka, a nie dla serwera.
4 min czytania
Większość wycieków u osób prywatnych dzieje się nie przez włamanie, lecz przez dostęp do konta: odgadnięte hasło, przechwycony kod SMS, phishing. Dlatego kolejność jest taka: najpierw logowania, potem kanały, potem urządzenia.
Logowania
Menedżer haseł i klucz sprzętowy (FIDO2, na przykład YubiKey) do poczty, komunikatorów i chmury. SMS jako drugi składnik nie chroni: numer można wyrobić ponownie na sfałszowane pełnomocnictwo.
Komunikatory
Signal do codziennej komunikacji, Session tam, gdzie ważna jest anonimowość numeru. Znikające wiadomości domyślnie, PIN rejestracyjny, weryfikacja numerów bezpieczeństwa z kluczowymi kontaktami.
Poczta
Osobna skrzynka do wrażliwej korespondencji, klucz sprzętowy do logowania, szyfrowanie tam, gdzie druga strona je obsługuje. Główna zasada: poczta jest do dokumentów, nie do sekretów.
Co robimy my
Konfigurujemy to wszystko razem z wami na jednym spotkaniu, wyjaśniamy, co się zmieniło, i dajemy ściągę na jedną stronę.
Artykuły

GrapheneOS: co to jest i komu naprawdę jest potrzebny
System operacyjny dla Pixela bez usług Google domyślnie. Nie dla każdego, ale dla niektórych jedyna opcja.
4 min czytania
Czym jest pentest i czym różni się od skanera podatności
Skaner znajduje znane dziury według listy. Pentester myśli jak atakujący i składa drobiazgi w realne włamanie.
4 min czytania