Digital sikkerhed: Privatlivsapps og risikoen ved gratis VPN'er
At beskytte privatlivets fred på din telefon handler mindre om at installere en masse apps og mere om at lappe de rigtige huller. Gentagne adgangskoder, deaktiveret totrinsbekræftelse og gratis VPN'er er i nævnte rækkefølge de tre største sikkerhedsproblemer for den gennemsnitlige bruger – og to af dem kan løses uden at bruge en krone.
Denne liste indeholder værktøjer, der findes i dag i Play Butik, Bedømmelsen og antallet af anmeldelser verificeres i butikken, og det er meget enkelt at se, hvad hvert produkt beskytter imod – og hvad det ikke beskytter imod.
1. Bitwarden — password manager
Bedømt 4,9 og med over 170.000 anmeldelser. Gemmer alle dine adgangskoder i et krypteret arkiv, genererer stærke og forskellige adgangskoder til hvert websted og udfylder dem automatisk i din browser og apps.
Dette er det vigtigste værktøj på denne liste, og årsagen er enkel: genbrug af den samme adgangskode på flere websteder er det, der forvandler en lille lækage til en indtrængen på alle dine konti. Bitwardens gratisplan dækker allerede personlig brug med synkronisering mellem enheder, og koden er open source og kan revideres.
Angående LastPass, som ofte er blevet nævnt i ældre lister: det har været udsat for betydelige sikkerhedshændelser i de senere år, herunder lækager af kundernes data. Enhver, der stadig bruger det, bør som minimum ændre deres masteradgangskode og overveje at migrere til en anden tjeneste.
2. Signal — krypterede beskeder
Bedømt 4,7 og med over 2,9 millioner anmeldelser. Tilbyder end-to-end-kryptering til beskeder, tale- og videoopkald med open source- og auditerbar kode.
Forskellen er ikke kun krypteringen – det har andre beskedapps også – men den minimale mængde metadata, som organisationen gemmer. Den vedligeholdes af en nonprofitorganisation og viser ikke annoncer.
3. Proton Mail — krypteret e-mail
Bedømt 4,7 og med cirka 92.000 anmeldelser. E-mailtjeneste med end-to-end-kryptering mellem brugere af selve tjenesten, baseret i Schweiz, med et gratis abonnement.
En nødvendig detalje: end-to-end-kryptering gælder mellem Proton-konti. Når du skriver til en almindelig adresse, sendes beskeden som enhver anden e-mail, medmindre du bruger den adgangskodebeskyttede beskedmulighed. Dette forringer ikke tjenesten – det undgår blot en falsk følelse af sikkerhed.
4. DuckDuckGo — søgning og browser med tracker-blokering.
Bedømt 4,8 og med over 2,4 millioner anmeldelser. Udfører søgninger uden at opbygge en brugerprofil og har en browser, der som standard blokerer tredjepartssporere.
Det reducerer markant annoncesporing, og det er vigtigt at være klar: dette er ikke anonym browsing. Din internetudbyder ser stadig, hvilke domæner du tilgår, og de websteder, du logger ind på, ved stadig, hvem du er.
5. NordVPN — Betalt VPN
Bedømt 4,3 og med over 1,3 millioner anmeldelser. Opretter en krypteret tunnel mellem din enhed og internettet, beskytter trafik på offentlige netværk og skjuler din IP-adresse fra besøgte websteder.
Det er en abonnementstjeneste, og det er en funktion, ikke en fejl. Vi forklarer hvorfor nedenfor.
Hvorfor en gratis VPN er en dårlig idé.
Det er dyrt at vedligeholde servere i snesevis af lande hver måned. Når tjenesten er gratis og uden synlige annoncer, kommer indtægterne et andet sted fra – og med VPN'er er det et andet sted altid din trafik.
Der er tre kendte modeller: registrering og salg af browserhistorik til datamæglere; indsprøjtning af annoncer på de sider, du besøger; eller brug af din forbindelsesbåndbredde til at videresælge til tredjeparter. Der har været dokumenterede tilfælde af alle tre, herunder populære apps med millioner af installationer.
Det kritiske punkt er, at VPN'en ser alle Din trafik. Det er værre at installere en VPN, som du ikke kan stole på, end slet ikke at bruge nogen: du mister overblikket over din udbyder og overdrager alt til en virksomhed, der måske ikke engang har en kendt adresse.
Tommelfingerreglen: enten bruger du en betalt VPN fra en offentligt revideret virksomhed med en politik om ingen logfiler, eller også bruger du slet ikke en VPN. For de fleste er det en legitim mulighed ikke at bruge en.
Hvad VPN'er ikke gør
- Det gør dig ikke anonym. Hjemmesider, du logger ind på, ved stadig præcis, hvem du er.
- Den beskytter ikke mod virus, sms-svindel eller falske bankwebsteder.
- Det forhindrer ikke sporing via cookies og browseridentifikation.
- Det legaliserer ikke det, der er ulovligt – det ændrer bare den rute, trafikken tager.
De foranstaltninger, der tilbyder mest beskyttelse og ikke koster noget.
- Aktivér totrinsbekræftelse. Ikke via primær e-mail, bankkonto og sociale medier. Det er den målestok med det bedste investeringsafkast.
- Brug en forskellig adgangskode til hver tjeneste., gemt i en manager
- Hold dit system og dine applikationer opdaterede. De fleste angreb udnytter en sårbarhed, der allerede er blevet rettet.
- Gennemgå tilladelserne. Af de installerede apps: lommelygten behøver ikke kontakter.
- Installer kun fra den officielle butik. Tilfældige hjemmeside-APK'er er den primære indgangsport til malware.
- Vær forsigtig med hastebeskeder. anmoder om data eller betaling, selv fra en kendt kontakt.
To-trinsbekræftelse: Ikke alle metoder tilbyder lige stor beskyttelse.
Aktivering af anden fase er det mest gentagne råd på området, og næsten ingen forklarer, at de tilgængelige metoder har meget forskellige beskyttelsesniveauer. Det er værd at kende forskellen, for den mest populære metode er netop den svageste.
- SMS-kode: Det er bedre end ingenting, og det er det svageste led. Koden bevæger sig gennem operatørens netværk og kan omdirigeres, når nogen formår at overføre dit nummer til et andet SIM-kort, et fupnummer kendt som SIM-bytte.
- Autentificeringsapp: Den genererer en sekscifret kode, der ændres hvert tredive sekund, og som beregnes i selve enheden ved hjælp af en hemmelig nøgle. Den er netværksuafhængig, kan ikke opsnappes af SMS og fungerer selv i flytilstand.
- Godkendelsesmeddelelse: Tjenesten sender en notifikation, og du bekræfter. Det er praktisk, men det har sin egen risiko: den godkender automatisk, når notifikationen ankommer uventet.
- Fysisk nøgle: En enhed, som du trykker på eller forbinder til enheden. Det er den mest modstandsdygtige metode mod falske sider, fordi nøglen verificerer webstedets adresse, før den svarer.
To forholdsregler bør følge ethvert valg. For det første: Opbevar de gendannelseskoder, som tjenesten giver ved aktivering, adskilt fra din mobiltelefon – uden dem betyder det at miste enheden, at du mister kontoen. For det andet: Registrer en pinkode på SIM-kortet hos din udbyder, hvilket gør det vanskeligere at bruge dit nummer på en anden enhed.
Svindelprogrammet, der ikke kræver, at nogen form for kryptering brydes.
De fleste tab stammer ikke fra tekniske indbrud. De stammer fra at overbevise dig om frivilligt at udlevere din kode, adgangskode eller penge – og ingen af værktøjerne på denne side beskytter mod det, fordi det fra systemets synspunkt er kontoejeren, der har handlet.
Scriptet er altid det samme: en besked skaber hast, ændrer samtalekanalen og beder om oplysninger, som en legitim virksomhed aldrig ville anmode om. Det kan være en falsk bankmedarbejder, der advarer dig om et køb, en bekendtskab med et nyt nummer, der beder om en overførsel, en besked om en stoppet pakke med et gebyr, der skal betales, eller en "kode, der ankom ved en fejltagelse". Denne sidste er den mest almindelige af alle, og koden er netop den samme fra dens anden fase.
Tre vaner, der modarbejder næsten alle svindelnumre: aldrig at videresende en modtaget kode, uanset hvem det er; at afslutte samtalen og selv ringe til det officielle bank- eller virksomhedsnummer; og at være mistænksom over for hastende situationer. Hastighed er svindlerens redskab, fordi det forhindrer verifikation.
Fra et juridisk synspunkt har det været en forbrydelse siden 2012 at invadere en andens enhed for at indhente eller ødelægge data, og lovgivningen fra 2021 skabte specifikke typer af kriminalitet og højere straffe for elektronisk bedrageri og tyveri begået via sådanne enheder. Dette er vigtigt af en praktisk årsag: det er umagen værd at indgive en politianmeldelse, fordi forbrydelsen eksisterer, og anmeldelsen giver mulighed for at bestride transaktioner og fremme efterforskningen.
De første timer efter en invasion.
Hvis kontoen er blevet kompromitteret, ændrer rækkefølgen af handlinger resultatet. Fristelsen er at ændre adgangskoden til den kompromitterede tjeneste først; det rigtige at gøre er at starte med det, der kan gendannes.
- Start med din primære e-mailadresse. Han er hovednøglen: den, der kontrollerer e-mailen, nulstiller adgangskoden til alt andet. Skift adgangskoden, og aktiver totrinsbekræftelsen der, før du gør noget andet.
- Luk aktive sessioner. Ændring af din adgangskode afbryder ikke altid forbindelsen til dem, der allerede er logget ind; næsten alle tjenester har en liste over tilsluttede enheder og en knap til at afbryde forbindelsen til dem alle.
- Gennemgå routingreglerne og det automatiske svar. Fra e-mailen. Det er et almindeligt trick: angriberen forlader siden, men en kopi af alt bliver ved med at ankomme til dem.
- Tilbagekald de apps, der er knyttet til din konto. Den tjeneste, du godkendte for år siden, vil stadig være tilgængelig, uanset den nye adgangskode.
- Giv din bank og dine kontakter besked. Bank, for at blokere og bestride transaktionen; kontakter, fordi den hackede konto ofte bruges til at bede om penge fra dem, der stoler på dig.
- Indgiv en politianmeldelse. Og gem daterede skærmbilleder. Dette dokument understøtter din indsigelse mod eventuelle uretmæssige anklager.
End-to-end-kryptering: hvad den ikke dækker
End-to-end-kryptering garanterer én specifik ting: beskedindholdet kan kun læses på enhederne hos de personer, der kommunikerer. Det er betydningsfuldt og mindre omfattende, end de fleste er klar over.
Følgende er udeladt: metadata — hvem talte med hvem, hvornår og hvor ofte. Disse oplysninger opbevares normalt og siger meget om en person, selv uden noget indhold. Det udelades også sikkerhedskopieringEn kopi af en samtale, der er gemt i skyen, har muligvis ikke samme beskyttelse som en samtale under overførsel, og det er værd at tjekke, om der er en mulighed for at kryptere sikkerhedskopien med din egen adgangskode.
Og alt, hvad der sker ved endepunkterne, udelades. Hvis enheden i den anden ende kompromitteres, hvis samtalen fotograferes, eller hvis nogen er i gruppen uden at du bemærker det, kan krypteringen ikke gøre noget ved det – den beskytter stien, ikke deltagerne. Derfor fortjener medlemslisten over store grupper et kig fra tid til anden.
Mistet eller stjålet mobiltelefon: Hvad bestemmer skaden?
I dette scenarie er prisen på enheden normalt det mindste problem. Det, der betyder noget, er adgang til e-mail, bank og beskeder – og det, der afgør det, er konfigurationen. før.
En ordentlig adgangskode til skærmlåsen, ikke et simpelt mønster, er den første barriere. Moderne enheder gemmer krypterede data, og denne kryptering er afhængig af din adgangskode til låseskærmen. Det er også værd at skjule notifikationsindholdet på låseskærmen, fordi det ikke giver mening at låse enheden, hvis bekræftelseskoden vises øverst på låseskærmen.
Begge systemer tilbyder, uden at installere noget, muligheden for at lokalisere selve enheden, få den til at ringe, låse den med en besked på skærmen og slette dataene eksternt. Aktiver dette i dag: det er umuligt at aktivere, når enheden er forsvundet. Og når problemet opstår, er sekvensen at blokere enheden via producentens tjeneste, lukke sessioner på hovedkontiene, underrette banken, bede operatøren om at blokere SIM-kortet og IMEI og indgive en politianmeldelse.
Flere spørgsmål om privatliv
Hjælper det at skifte adgangskode ofte?
Mindre end du måske tror. En lang, unik adgangskode til hver tjeneste, opbevaret i et pengeskab, tilbyder langt mere beskyttelse end en gennemsnitlig adgangskode, der ændres hver måned – hyppige ændringer har en tendens til at producere forudsigelige variationer af det samme mønster.
Skjuler anonym browsing, hvad jeg laver?
Den rydder din enheds historik, cookies og sessionsdata, når du lukker vinduet. Det er alt. Din udbyder, arbejdsgiver og de websteder, du logger ind på, vil stadig se din aktivitet normalt.
Skal du være på vagt over for en app, der beder om for mange tilladelser?
Gyldig, og testen er at sammenligne anmodningen med den leverede funktion. En simpel app, der beder om adgang til kontakter, mikrofon, præcis placering eller tilgængelighedsfunktioner, fortjener øjeblikkelig afinstallation.
Mine data er allerede lækket. Er det værd at gøre noget nu?
Det gør en stor forskel. Lækkede data kommer ikke tilbage, og den største skade kommer senere: adgangskoder genbrugt på andre tjenester og forsøg på svindel med reelle oplysninger om dig. Ændring af dubletter af adgangskoder og aktivering af totrinsbekræftelse eliminerer det meste af den resterende risiko.
Er bankens sikkerhedsapp på din mobiltelefon sikker?
Ja, og det afhænger af, at enheden er i god stand: systemet er opdateret, der er ingen installationer uden for den officielle butik, og ingen applikationer har fået adgangstilladelser uden grund – sådan fungerer de fleste ondsindede bankprogrammer.
Ofte stillede spørgsmål
Hvad er det vigtigste værktøj?
Adgangskodeadministratoren, kombineret med totrinsbekræftelse, løser tilsammen det meste af den reelle risiko for den gennemsnitlige person.
Har jeg virkelig brug for en VPN?
Til hjemmebrug, sjældent. Det giver mening på offentlige netværk og i specifikke arbejdssituationer. Hvis du skal bruge det, så brug en betalt og revideret tjeneste – aldrig en gratis.
Er antivirussoftware nødvendig på en mobiltelefon?
På Android, med installationer kun fra den officielle butik og et opdateret system, dækker den indbyggede beskyttelse de fleste tilfælde. Det er mere værd at gennemgå tilladelser og undgå APK'er uden for butikken end at installere endnu en sikkerhedsapplikation.
Er disse værktøjer gratis?
Bitwarden, Signal, Proton Mail og DuckDuckGo har alle komplette gratisversioner til personlig brug. Seriøse VPN'er er betalte.
Konklusion
Start med det grundlæggende: en adgangskodeadministrator, totrinsbekræftelse og regelmæssige opdateringer. Tilføj derefter, hvis det giver mening, krypteret beskedudveksling, mere privat e-mail og en browser, der blokerer trackere.
Og hold dig væk fra gratis VPN'er. En tjeneste, der er dyr i drift og tilbydes gratis, bliver betalt med noget – og i dette tilfælde er det noget din trafik.
Læs også
- Kristen chat: De bedste apps og hvordan man bruger dem sikkert
- At lære sprog online: Sådan skaber du en rutine, der fungerer
- LGBTQI+ Chat: Chatapps og privatlivspolitik
- LGBTQI+ datingapps: De bedste muligheder og hvordan du beskytter dig selv
- Se film online gratis: Hvor meget internetdata bruger man i timen?
- Apps til at få venner online: Reelle muligheder og forholdsregler


