大多數隱私建議之所以失敗,原因只有一個:一次要求太多。你不需要從網路上消失,你需要的是一份簡短、影響力大、而且真的能持之以恆的習慣清單。這份檢查清單按效益排序,所以就算你只做到一半,最重要的部分也已經顧到了。
1. 先解決密碼問題
密碼重複使用,至今仍是一般人被入侵最常見的原因。當某個網站外洩時,攻擊者會拿同一組信箱和密碼組合到其他所有地方嘗試——這種手法叫做撞庫攻擊(credential stuffing)。防禦的原則很簡單:
- 每個帳號使用不同的密碼。 用密碼管理器就能輕鬆做到。
- 用產生的方式取代自己發明密碼。我們的免費密碼產生器一鍵就能建立高強度的隨機密碼。
- 為電子郵件、銀行帳戶和任何能動用金錢的帳號開啟兩步驟驗證。可以的話,優先選擇驗證器 App 而非簡訊。
你的電子郵件帳號值得最高等級的保護,因為它可以重設你擁有的其他所有密碼。
2. 查清楚哪些資料已經外洩
隱私不只關乎未來——你的部分資料很可能早就流出去了。用我們的外洩查詢工具檢查你的地址是否出現在已知的外洩資料庫中,再用密碼外洩查詢測試你常用的密碼是否出現在外洩資料集裡。只要有任何一項中招,就從你的電子郵件帳號開始,把該密碼在所有用過的地方全部換掉。
把這件事變成定期習慣,而不是一次性的動作。每幾個月快速檢查一次,只花你兩分鐘。
3. 把電子郵件分層管理
你的電子郵件地址,是網路上最接近萬用身分證的東西。每一個拿到它的服務都能對你建檔、永遠寄信給你,而且——當它們終究被入侵時——把它洩漏出去。解方就是分層:
- 主要地址: 銀行、政府、工作,以及你認識的人。盡量少給。
- 次要地址: 你在意但不需要真實身分的長期帳號。
- 拋棄式地址: 其他一切——一次性下載、Wi-Fi 登入頁、優惠券表單、「輸入信箱以繼續」的關卡。
第三層最適合用臨時信箱。MailDrop 提供免註冊、僅供收信、自動過期的信箱,讓用完即丟的註冊永遠碰不到你的真實地址。如果你剛接觸這個概念,先從什麼是臨時信箱、它如何運作開始。
4. 減少電子郵件追蹤
大多數商業郵件都含有追蹤像素,會回報你何時、在哪裡開信。請在郵件軟體中停用自動載入圖片,並且對點擊追蹤連結保持節制。完整的運作機制與所有反制手段,都在我們的電子郵件追蹤如何運作指南中。
5. 收緊瀏覽器設定
瀏覽器洩漏的個人資訊,比你使用的任何其他應用程式都多。幾個設定就能發揮大部分效果:
- 使用預設就會封鎖第三方追蹤器的瀏覽器或擴充功能。
- 清除或封鎖第三方 Cookie。
- 檢視哪些網站握有你的位置、相機、麥克風和通知權限,撤銷所有你不記得授權過的項目。
- 全面使用 HTTPS;現代瀏覽器在網站未加密時可以警告或拒絕連線。
你不需要十個隱私擴充功能。一個信譽良好的內容攔截器加上合理的設定,勝過一堆功能重疊、彼此打架的工具。
6. 讓資料仲介商斷糧
除非證明必填,否則每個表單欄位都當作選填。實用習慣:
- 只給表單要求的最低限度資訊。跳過選填的電話號碼和生日。
- 在不需要法定身分的地方,使用暱稱或姓名縮寫。
- 不要用你的主要 Google 或社群帳號登入不相關的網站;那會把你在各服務間的活動串連起來。
- 在輸入信箱「解鎖」內容之前,先問問這段關係值不值得被無限期行銷。不值得的話,就改用拋棄式信箱。
7. 鎖好你已經擁有的
- 每年檢視一到兩次社群帳號的隱私設定;預設值往往會逐漸往「分享更多」的方向漂移。
- 刪除不再使用的帳號。閒置帳號是純粹的負債——它可能外洩,卻永遠不會帶給你好處。我們的拋棄式帳號衛生指南說明如何管控低價值帳號。
- 讓裝置和應用程式保持更新。現實中大多數入侵事件,利用的都是已知且早已修補的漏洞。
8. 學會辨識話術操弄
再好的技術也救不了你被一個逼真的謊言騙倒。網路釣魚至今仍是針對個人最有效的攻擊,因為它攻擊的是人,不是軟體。學會辨識那些典型徵兆——營造急迫感、寄件者網域對不上、索取帳密的連結——請看我們整理的釣魚郵件警訊,並且把任何突如其來的「驗證您的帳號」訊息,一律先當成有罪推定。
務實的標準
完美的隱私不是目標;不對稱才是。上面每一步都會讓蒐集和利用你資料的成本變高,而你日常付出的代價幾乎是零。密碼工程做一次、每季查一次外洩、拋棄式註冊一律走臨時信箱——你的防護就已經勝過網路上絕大多數人。