大多數私隱建議之所以失敗,原因只有一個:一次過要求太多。你不需要從互聯網消失,你需要的是一張短短的高效益習慣清單,而且是你真正能夠堅持的。這份清單按效益排序,即使只做到一半,你也已經覆蓋了最重要的部分。
1. 先處理好密碼
重複使用密碼,至今仍是普通人被入侵的最常見原因。一個網站外洩後,攻擊者會拿同一組電郵和密碼到其他地方逐一嘗試——這種手法稱為撞庫攻擊(credential stuffing)。防禦原則很簡單:
- 為每個帳戶使用獨一無二的密碼。密碼管理器令這件事毫不費力。
- 用產生器產生密碼,不要自己構思。我們的免費密碼產生器一按即可產生高強度隨機密碼。
- 為電郵、銀行以及任何能動用金錢的帳戶開啟雙重認證。可以的話,優先選擇認證應用程式而非 SMS。
你的電郵帳戶值得最高級別的保護,因為它能重設你擁有的所有其他密碼。
2. 查清楚有甚麼已經外洩
私隱不只關乎未來——你的部分資料很可能早已流出。用我們的外洩檢查工具查看你的地址是否出現在已知外洩資料庫中,再用密碼外洩檢查測試你常用的密碼有沒有出現在外洩數據之中。一旦有任何發現,立即在所有用過該密碼的地方更換,由電郵帳戶開始。
把這件事變成恆常習慣,而不是一次性動作。每隔幾個月快速檢查一次,只花你兩分鐘。
3. 將電郵分區管理
你的電郵地址是網上最接近通用身份證的東西。你交出地址的每一間公司都可以為你建立檔案、永遠向你發電郵,而且——當它們終有一天被入侵時——把地址外洩出去。解決方法是分區管理:
- 主要地址: 銀行、政府、工作,以及你認識的人。盡量少給。
- 次要地址: 你重視但不需要真實身份的長期帳戶。
- 拋棄式地址: 其餘一切——一次性下載、Wi-Fi 登入頁、優惠券表格、「輸入電郵以繼續」的關卡。
對於第三層,臨時收件箱最為理想。MailDrop 提供一個毋須註冊、只作接收、會自動過期的收件箱,令一次性註冊永遠不會觸及你的真實地址。如果你對這個概念還不熟悉,先看看甚麼是臨時電郵及其運作原理。
4. 減少電郵追蹤
大多數商業電郵都含有追蹤像素,回報你何時何地開啟郵件。在郵件程式中停用自動載入圖片,並且對被追蹤的連結保持克制。完整原理和所有應對方法,詳見我們的電郵追蹤運作原理指南。
5. 收緊瀏覽器設定
瀏覽器洩露你的資料,比你使用的任何其他應用程式都多。幾項設定就能發揮大部分作用:
- 使用預設攔截第三方追蹤器的瀏覽器或擴充功能。
- 清除或封鎖第三方 Cookie。
- 檢視哪些網站持有你的位置、相機、麥克風和通知權限,撤銷任何你不記得批准過的項目。
- 全面使用 HTTPS;現代瀏覽器可以在網站未加密時發出警告或拒絕連線。
你不需要十個私隱擴充功能。一個信譽良好的內容攔截器加上合理設定,勝過一堆功能重疊、互相干擾的工具。
6. 餓死數據中介
每個表格欄位都應視為選填,除非證明並非如此。實用習慣:
- 只提供表格最低限度要求的資料。跳過選填的電話號碼和生日。
- 在不要求法定身份的地方,使用暱稱或姓名縮寫。
- 不要用你的主要 Google 或社交帳戶登入無關的網站;那會將你在各項服務的活動連結起來。
- 在輸入電郵「解鎖」內容之前,先問一句:這段關係值得被無限期推銷嗎?如果不值得,改用拋棄式收件箱。
7. 鎖好你已有的一切
- 每年檢視社交帳戶的私隱設定一至兩次;預設值往往會逐漸傾向更多分享。
- 刪除不再使用的帳戶。閒置帳戶純粹是負累——它可以外洩,卻永遠不會帶來好處。我們的拋棄式帳戶衞生指南講解如何控制低價值帳戶的風險。
- 保持裝置和應用程式更新。現實中大多數入侵事件,利用的都是已知並且已有修補程式的漏洞。
8. 學會識破操縱
科技救不了你,如果謊言足夠逼真。網絡釣魚至今仍是針對個人最有效的攻擊,因為它針對的是人,而不是軟件。學會辨認典型徵兆——營造緊迫感、寄件人網域不符、索取憑證的連結——詳見我們的釣魚電郵警號一文,並將任何突如其來的「驗證你的帳戶」訊息,一律先當作有問題處理。
現實的標準
完美的私隱不是目標;不對等才是。以上每一步都令收集和利用你資料的成本更高,而你日常付出的代價幾乎是零。密碼工作做一次,每季檢查一次外洩,一次性註冊全部經臨時收件箱處理——你的保護程度就已勝過網上絕大多數人。