大多数隐私建议之所以失败,只有一个原因:一次要求得太多。你不需要从互联网上消失。你需要的是一份短小、高收益、并且真正能坚持下来的习惯清单。本清单按收益排序,即使你只做完前一半,也已经覆盖了最重要的部分。
1. 先解决密码问题
密码重复使用仍然是普通人被攻破的最常见原因。当某个网站泄露后,攻击者会在其他所有地方尝试同样的邮箱和密码组合——这种手法叫撞库。防御原理很简单:
- 为每个账户使用唯一密码。密码管理器让这件事毫不费力。
- 用工具生成密码,而不是自己编。我们的免费密码生成器一键创建高强度随机密码。
- 为邮箱、银行以及任何能花钱的账户开启双重验证。尽可能选择验证器应用而非短信。
你的邮箱账户值得最高级别的保护,因为它可以重置你拥有的所有其他密码。
2. 查清哪些数据已经泄露
隐私不只关乎未来——你的一部分数据很可能已经流出。用我们的泄露查询工具检查你的地址是否出现在已知泄露数据集中,再用密码泄露检测测试你依赖的密码是否出现在泄露数据里。如果结果为阳性,在所有使用过该密码的地方修改它,从邮箱账户开始。
把这变成周期性习惯,而不是一次性动作。每隔几个月快速查一次,只花你两分钟。
3. 给邮箱分区
邮箱地址是你在网上最接近"通用身份证"的东西。每个拿到它的服务都可以给你画像、永远给你发邮件,并且——在不可避免地被攻破时——把它泄露出去。解决办法是分区管理:
- 主地址: 银行、政务、工作,以及你认识的人。谨慎给出。
- 次要地址: 你在意但不需要绑定真实身份的长期账户。
- 一次性地址: 其余一切——一次性下载、Wi-Fi 登录页、优惠券表单、"输入邮箱以继续"的门槛。
对于第三层,临时收件箱是理想选择。MailDrop 提供无需注册、只收不发、自动过期的收件箱,让随手注册永远碰不到你的真实地址。如果你还不熟悉这个概念,请从什么是临时邮箱及其工作原理开始。
4. 减少邮件跟踪
大多数商业邮件包含跟踪像素,会上报你打开邮件的时间和地点。在邮件客户端中关闭图片自动加载,并对带跟踪的链接保持克制。完整机制及所有应对手段,见我们的邮件跟踪原理指南。
5. 收紧浏览器
浏览器泄露的个人信息比你用的任何其他应用都多。几项设置就能解决大部分问题:
- 使用默认拦截第三方跟踪器的浏览器或扩展。
- 清除或拦截第三方 Cookie。
- 检查哪些网站拥有你的位置、摄像头、麦克风和通知权限,撤销所有你不记得授予过的权限。
- 全程使用 HTTPS;现代浏览器在网站未加密时可以警告或拒绝访问。
你不需要装十个隐私扩展。一个可靠的内容拦截器加上合理的设置,胜过一堆功能重叠、互相干扰的工具。
6. 饿死数据经纪商
在证明必填之前,每个表单字段都是可选的。实用习惯:
- 只提供表单要求的最少信息。跳过可选的手机号和生日。
- 在不要求法定身份的地方使用昵称或姓名首字母。
- 不要用你的主 Google 账户或社交账户登录不相关的网站;那会把你在各服务间的活动关联起来。
- 在输入邮箱"解锁"内容之前,先问问这段关系是否值得被无限期营销。如果不值得,就用一次性收件箱。
7. 锁好你已有的东西
- 每年检查一到两次社交账户的隐私设置;默认设置总是趋向于更多共享。
- 删除不再使用的账户。休眠账户是纯粹的负债——它可能泄露,却永远不会给你带来好处。我们的抛弃式账户卫生指南介绍了如何管控低价值账户。
- 保持设备和应用及时更新。现实中的大多数入侵利用的都是已知且已有补丁的漏洞。
8. 学会识别操纵
技术救不了你,如果谎言足够逼真。钓鱼仍然是针对个人最有效的攻击方式,因为它攻击的是人,而不是软件。在我们的钓鱼邮件危险信号一文中学习那些典型迹象——制造紧迫感、发件人域名不符、索要凭据的链接——并把任何意外出现的"验证您的账户"邮件都视为有罪推定。
现实的标准
完美的隐私不是目标;不对称才是。上面的每一步都让收集和利用你数据的成本变高,而你的日常成本几乎为零。把密码的功课做一次,每季度查一次泄露,把一次性注册都走临时收件箱——你的防护水平就已经超过了网上绝大多数人。