
Устройства и связь
Безопасные коммуникации: мессенджеры, почта, аппаратные ключи
Три вещи, которые закрывают большинство реальных рисков для человека, а не для сервера.
4 мин чтения
Большинство утечек у частных лиц происходит не из-за взлома, а из-за доступа к аккаунту: подобранный пароль, перехваченный SMS-код, фишинг. Поэтому порядок такой: сначала входы, потом каналы, потом устройства.
Входы
Менеджер паролей и аппаратный ключ (FIDO2, например YubiKey) на почту, мессенджеры и облако. SMS как второй фактор не защищает: номер перевыпускают по поддельной доверенности.
Мессенджеры
Signal для обычного общения, Session там, где важна анонимность номера. Исчезающие сообщения по умолчанию, PIN на регистрацию, проверка кодов безопасности с ключевыми контактами.
Почта
Отдельный ящик для чувствительной переписки, аппаратный ключ на вход, шифрование там, где собеседник его поддерживает. Главное правило: почта не для секретов, а для документов.
Что мы делаем
Настраиваем всё это вместе с вами за одну встречу, объясняем, что изменилось, и даём памятку на одну страницу.
Статьи

GrapheneOS: что это и кому действительно нужно
Операционная система для Pixel без сервисов Google по умолчанию. Не для всех, но для некоторых единственный вариант.
4 мин чтения
Что такое пентест и чем он отличается от сканера уязвимостей
Сканер находит известные дыры по списку. Пентестер думает как атакующий и складывает мелочи в реальный взлом.
4 мин чтения