Keamanan Digital: Aplikasi Privasi dan Risiko VPN Gratis
Melindungi privasi di ponsel Anda bukan hanya tentang memasang banyak aplikasi, tetapi lebih tentang menambal celah yang tepat. Kata sandi yang berulang, verifikasi dua langkah yang dinonaktifkan, dan VPN gratis, secara berurutan, adalah tiga masalah keamanan terbesar bagi pengguna rata-rata—dan dua di antaranya dapat diatasi tanpa mengeluarkan uang sepeser pun.
Daftar ini mencakup alat-alat yang ada saat ini di Toko Play, Peringkat dan jumlah ulasan diverifikasi di toko, dan sangat jelas mengenai apa yang dilindungi oleh setiap produk—dan apa yang tidak dilindungi.
1. Bitwarden — pengelola kata sandi
Dinilai 4,9 dan memiliki lebih dari 170.000 ulasan. Menyimpan semua kata sandi Anda dalam brankas terenkripsi, menghasilkan kata sandi yang kuat dan berbeda untuk setiap situs web, dan secara otomatis mengisinya di browser dan aplikasi Anda.
Ini adalah alat terpenting dalam daftar ini, dan alasannya sederhana: menggunakan kata sandi yang sama di banyak situs web adalah hal yang mengubah kebocoran kecil menjadi intrusi ke semua akun Anda. Paket gratis Bitwarden sudah mencakup penggunaan pribadi dengan sinkronisasi antar perangkat, dan kode sumbernya bersifat open source dan dapat diaudit.
Mengenai LastPass, yang sering disebutkan dalam daftar-daftar sebelumnya: layanan ini telah mengalami insiden keamanan yang signifikan dalam beberapa tahun terakhir, termasuk kebocoran data pelanggan. Siapa pun yang masih menggunakannya, setidaknya, harus mengubah kata sandi utama mereka dan mempertimbangkan untuk beralih ke layanan lain.
2. Sinyal — pesan terenkripsi
Memiliki rating 4,7 dan lebih dari 2,9 juta ulasan. Menawarkan enkripsi ujung-ke-ujung untuk pesan, panggilan suara, dan video, dengan kode sumber terbuka dan dapat diaudit.
Perbedaannya bukan hanya pada enkripsi—aplikasi perpesanan lain juga memilikinya—tetapi pada jumlah metadata minimal yang disimpan oleh organisasi tersebut. Dataset ini dikelola oleh yayasan nirlaba dan tidak menampilkan iklan.
3. Proton Mail — email terenkripsi
Dinilai 4,7 dan memiliki sekitar 92.000 ulasan. Layanan email dengan enkripsi ujung-ke-ujung antara pengguna layanan itu sendiri, berbasis di Swiss, dengan paket gratis.
Satu detail penting: enkripsi ujung-ke-ujung berlaku antara akun Proton. Saat mengirim pesan ke alamat biasa, pesan akan terkirim seperti email lainnya, kecuali jika Anda menggunakan opsi pesan yang dilindungi kata sandi. Ini tidak mengurangi kualitas layanan—hanya menghindari rasa aman yang palsu.
4. DuckDuckGo — mesin pencari dan peramban dengan pemblokiran pelacak.
Memiliki rating 4,8 dan lebih dari 2,4 juta ulasan. Melakukan pencarian tanpa perlu membuat profil pengguna dan memiliki browser yang memblokir pelacak pihak ketiga secara default.
Ini secara signifikan mengurangi pelacakan iklan, dan penting untuk ditegaskan: ini bukan penjelajahan anonim. Penyedia internet Anda masih dapat melihat domain mana yang Anda akses, dan situs web yang Anda masuki masih mengetahui siapa Anda.
5. NordVPN — VPN Berbayar
Dinilai 4,3 dan memiliki lebih dari 1,3 juta ulasan. Membuat terowongan terenkripsi antara perangkat Anda dan internet, melindungi lalu lintas di jaringan publik dan menyembunyikan alamat IP Anda dari situs web yang dikunjungi.
Ini adalah layanan berlangganan, dan itu adalah keunggulan, bukan kekurangan. Kami akan menjelaskan alasannya di bawah ini.
Mengapa VPN gratis adalah ide yang buruk.
Memelihara server di puluhan negara itu mahal setiap bulannya. Ketika layanannya gratis dan tanpa iklan yang terlihat, pendapatan berasal dari tempat lain — dan, dengan VPN, tempat lain itu selalu lalu lintas Anda.
Terdapat tiga model yang dikenal: merekam dan menjual riwayat penelusuran ke broker data; menyisipkan iklan ke halaman yang Anda akses; atau menggunakan bandwidth koneksi Anda untuk dijual kembali kepada pihak ketiga. Telah ada kasus yang terdokumentasi dari ketiga model tersebut, termasuk aplikasi populer dengan jutaan instalasi.
Poin pentingnya adalah VPN tersebut melihat semua Lalu lintas data Anda. Memasang VPN yang tidak dapat Anda percayai lebih buruk daripada tidak menggunakan VPN sama sekali: Anda kehilangan visibilitas terhadap penyedia layanan Anda dan menyerahkan semuanya kepada perusahaan yang mungkin bahkan tidak memiliki alamat yang dikenal.
Aturan umumnya: Anda menggunakan VPN berbayar dari perusahaan yang diaudit publik dengan kebijakan tanpa pencatatan data, atau Anda tidak menggunakan VPN sama sekali. Tidak menggunakan VPN adalah pilihan yang sah bagi kebanyakan orang.
Hal yang tidak dilakukan VPN
- Hal itu tidak membuat Anda anonim. Situs web yang Anda masuki masih mengetahui persis siapa Anda.
- Fitur ini tidak melindungi dari virus, penipuan pesan teks, atau situs web bank palsu.
- Hal ini tidak mencegah pelacakan melalui cookie dan identifikasi peramban.
- Hal itu tidak melegalkan apa yang ilegal — hanya mengubah rute lalu lintas.
Langkah-langkah yang menawarkan perlindungan paling maksimal dan tidak memerlukan biaya.
- Aktifkan verifikasi dua langkah. Bukan melalui email utama, rekening bank, dan media sosial. Ini adalah ukuran dengan pengembalian investasi terbaik yang tersedia.
- Gunakan kata sandi yang berbeda untuk setiap layanan., disimpan di dalam manajer
- Pastikan sistem dan aplikasi Anda selalu diperbarui. Sebagian besar serangan memanfaatkan kerentanan yang sudah ditambal.
- Periksa izinnya. Dari aplikasi yang terpasang: senter tidak memerlukan kontak.
- Instal hanya dari toko resmi. File APK dari situs web acak adalah pintu masuk utama bagi malware.
- Waspadalah terhadap pesan-pesan mendesak. meminta data atau pembayaran, bahkan dari kontak yang dikenal.
Verifikasi dua langkah: tidak semua metode menawarkan perlindungan yang sama.
Mengaktifkan tahap kedua adalah saran yang paling sering diulang di bidang ini, dan hampir tidak ada yang menjelaskan bahwa metode yang tersedia memiliki tingkat perlindungan yang sangat berbeda. Penting untuk mengetahui perbedaannya, karena metode yang paling populer justru yang paling lemah.
- Kode SMS: Ini lebih baik daripada tidak ada sama sekali dan merupakan titik lemah. Kode tersebut berjalan melalui jaringan operator dan dapat dialihkan ketika seseorang berhasil mentransfer nomor Anda ke kartu SIM lain, sebuah penipuan yang dikenal sebagai SIM swapping.
- Aplikasi otentikasi: Perangkat ini menghasilkan kode enam digit yang berubah setiap tiga puluh detik, yang dihitung di dalam perangkat itu sendiri menggunakan kunci rahasia. Kode ini tidak bergantung pada jaringan, tidak dapat dicegat melalui SMS, dan berfungsi bahkan dalam mode pesawat.
- Pemberitahuan persetujuan: Layanan tersebut mengirimkan notifikasi dan Anda mengkonfirmasinya. Ini praktis, tetapi memiliki risikonya sendiri: persetujuan otomatis ketika notifikasi tiba secara tak terduga.
- Kunci fisik: Sebuah perangkat yang Anda sentuh atau hubungkan ke perangkat. Ini adalah metode yang paling tahan terhadap halaman palsu karena kunci tersebut memverifikasi alamat situs web sebelum memberikan respons.
Ada dua tindakan pencegahan yang perlu diperhatikan sebelum memilih layanan ini. Pertama: simpan kode pemulihan yang diberikan layanan saat aktivasi, terpisah dari ponsel Anda—tanpa kode tersebut, kehilangan perangkat berarti kehilangan akun Anda. Kedua: daftarkan PIN pada kartu SIM Anda dengan operator seluler, yang akan mempersulit penggunaan nomor Anda di perangkat lain.
Penipuan yang tidak memerlukan pembobolan enkripsi apa pun.
Sebagian besar kerugian bukan berasal dari intrusi teknis. Kerugian tersebut berasal dari upaya membujuk Anda untuk secara sukarela menyerahkan kode, kata sandi, atau uang Anda—dan tidak satu pun alat di halaman ini yang melindungi dari hal itu, karena dari sudut pandang sistem, pemilik akunlah yang bertindak.
Skripnya selalu serupa: sebuah pesan menciptakan rasa urgensi, mengubah saluran percakapan, dan meminta informasi yang tidak akan pernah diminta oleh perusahaan yang sah. Bisa jadi itu adalah karyawan bank palsu yang memberi tahu Anda tentang pembelian, kenalan dengan nomor baru yang meminta transfer, pemberitahuan paket yang tertahan dengan biaya yang harus dibayar, atau "kode yang datang secara tidak sengaja." Yang terakhir ini adalah yang paling umum, dan kodenya persis sama dengan yang ada di tahap kedua.
Tiga kebiasaan yang menggagalkan hampir semua penipuan: jangan pernah meneruskan kode yang diterima, siapa pun pengirimnya; akhiri percakapan dan hubungi sendiri nomor resmi bank atau perusahaan; dan waspadai situasi yang mendesak. Situasi mendesak adalah senjata andalan penipu, karena mencegah verifikasi.
Dari sudut pandang hukum, membobol perangkat orang lain untuk memperoleh atau menghancurkan data telah menjadi kejahatan sejak tahun 2012, dan undang-undang tahun 2021 menciptakan jenis kejahatan khusus dan hukuman yang lebih tinggi untuk penipuan dan pencurian elektronik yang dilakukan melalui perangkat tersebut. Hal ini penting karena alasan praktis: ada baiknya untuk melaporkan ke polisi karena kejahatan itu ada, dan laporan tersebut memungkinkan untuk membantah transaksi dan memajukan penyelidikan.
Jam-jam pertama setelah invasi.
Jika akun telah diretas, urutan tindakan akan mengubah hasilnya. Godaan yang muncul adalah mengubah kata sandi untuk layanan yang diretas terlebih dahulu; namun, hal yang benar adalah memulai dengan apa yang dapat dipulihkan.
- Mulailah dengan alamat email utama Anda. Dia adalah kunci utama: siapa pun yang mengontrol email tersebut dapat mengatur ulang kata sandi untuk semua hal lainnya. Ubah kata sandi dan aktifkan verifikasi dua langkah di sana sebelum melakukan hal lain.
- Tutup sesi yang sedang aktif. Mengubah kata sandi Anda tidak selalu memutuskan koneksi mereka yang sudah masuk; hampir setiap layanan memiliki daftar perangkat yang terhubung dan tombol untuk memutuskan koneksi semuanya.
- Tinjau aturan perutean dan balasan otomatis. Dari email tersebut. Ini adalah trik umum: penyerang pergi, tetapi salinan dari semua hal tersebut terus berdatangan untuk mereka.
- Cabut izin aplikasi yang terhubung ke akun Anda. Layanan yang Anda otorisasi bertahun-tahun lalu akan tetap dapat diakses, terlepas dari kata sandi baru.
- Beri tahu bank dan kontak Anda. Bank, untuk memblokir dan membantah transaksi; kontak, karena akun yang diretas sering digunakan untuk meminta uang dari mereka yang mempercayai Anda.
- Ajukan laporan polisi. Dan simpan tangkapan layar yang diberi tanggal. Dokumen ini mendukung keberatan Anda terhadap tuduhan yang tidak pantas.
Enkripsi ujung-ke-ujung: apa yang tidak dicakupnya
Enkripsi ujung-ke-ujung menjamin satu hal spesifik: isi pesan hanya dapat dibaca pada perangkat orang-orang yang berkomunikasi. Itu penting, dan kurang komprehensif daripada yang disadari kebanyakan orang.
Berikut ini dihilangkan: metadata — siapa berbicara dengan siapa, kapan, dan seberapa sering. Informasi ini biasanya dicatat dan banyak mengungkapkan tentang seseorang bahkan tanpa isi apa pun. Yang juga terlewatkan adalah... cadanganSalinan percakapan yang tersimpan di cloud mungkin tidak memiliki perlindungan yang sama dengan percakapan yang sedang dalam perjalanan, dan ada baiknya memeriksa apakah ada opsi untuk mengenkripsi cadangan tersebut dengan kata sandi Anda sendiri.
Dan semua yang terjadi di titik akhir diabaikan. Jika perangkat di ujung lain diretas, jika percakapan difoto, atau jika seseorang berada di grup tanpa Anda sadari, enkripsi tidak dapat berbuat apa-apa—enkripsi melindungi jalur, bukan peserta. Itulah mengapa daftar anggota grup besar perlu diperiksa dari waktu ke waktu.
Ponsel hilang atau dicuri: apa yang menentukan kerugiannya?
Dalam skenario ini, biaya perangkat biasanya bukanlah masalah utama. Yang terpenting adalah akses ke email, perbankan, dan pesan—dan yang menentukan hal itu adalah konfigurasinya. sebelum.
Kata sandi kunci layar yang layak, bukan sekadar pola sederhana, adalah penghalang pertama. Perangkat modern menyimpan data terenkripsi, dan enkripsi ini bergantung pada kata sandi kunci layar Anda. Ada baiknya juga menyembunyikan konten notifikasi di layar kunci, karena tidak ada gunanya mengunci perangkat jika kode verifikasi muncul di atas layar kunci.
Kedua sistem tersebut menawarkan, tanpa perlu menginstal apa pun, kemampuan untuk melacak perangkat itu sendiri, membuatnya berdering, menguncinya dengan pesan di layar, dan menghapus data dari jarak jauh. Aktifkan ini hari ini: tidak mungkin diaktifkan setelah perangkat hilang. Dan, ketika masalah terjadi, langkah selanjutnya adalah memblokir perangkat melalui layanan pabrikan, menutup sesi di akun utama, memberi tahu bank, meminta operator untuk memblokir kartu SIM dan IMEI, dan mengajukan laporan polisi.
Pertanyaan lebih lanjut tentang privasi
Apakah sering mengganti kata sandi bermanfaat?
Lebih sedikit dari yang Anda bayangkan. Kata sandi yang panjang dan unik untuk setiap layanan, yang disimpan di tempat yang aman, menawarkan perlindungan yang jauh lebih besar daripada kata sandi biasa yang diubah setiap bulan—perubahan yang sering cenderung menghasilkan variasi yang dapat diprediksi dari pola yang sama.
Apakah penjelajahan anonim menyembunyikan apa yang saya lakukan?
Saat Anda menutup jendela, fitur ini akan menghapus riwayat, cookie, dan data sesi perangkat Anda. Itu saja. Penyedia layanan internet, perusahaan tempat Anda bekerja, dan situs web yang Anda masuki akan tetap melihat aktivitas Anda seperti biasa.
Apakah Anda perlu waspada terhadap aplikasi yang meminta terlalu banyak izin?
Valid, dan pengujiannya adalah membandingkan permintaan dengan fungsi yang diberikan. Aplikasi sederhana yang meminta akses ke kontak, mikrofon, lokasi tepat, atau fitur aksesibilitas layak untuk segera dihapus instalasinya.
Data saya sudah bocor. Apakah masih perlu melakukan sesuatu sekarang?
Ini membuat perbedaan besar. Data yang bocor tidak akan kembali, dan kerusakan terbesar terjadi kemudian: kata sandi digunakan kembali di layanan lain dan upaya penipuan menggunakan informasi asli tentang Anda. Mengubah kata sandi yang sama dan mengaktifkan verifikasi dua langkah menghilangkan sebagian besar risiko yang tersisa.
Apakah aplikasi keamanan bank di ponsel Anda aman?
Ya, dan itu tergantung pada kondisi perangkat yang baik: sistem sudah diperbarui, tidak ada instalasi dari luar toko resmi, dan tidak ada aplikasi yang diberikan izin akses tanpa alasan—beginilah cara sebagian besar program jahat perbankan beroperasi.
Pertanyaan yang Sering Diajukan
Apa alat yang paling penting?
Pengelola kata sandi, dikombinasikan dengan verifikasi dua langkah, secara bersamaan mengatasi sebagian besar risiko nyata bagi orang awam.
Apakah saya benar-benar membutuhkan VPN?
Untuk penggunaan di rumah, jarang. Penggunaannya masuk akal di jaringan publik dan dalam situasi kerja tertentu. Jika Anda akan menggunakannya, gunakan layanan berbayar dan teraudit—jangan pernah menggunakan yang gratis.
Apakah perangkat lunak antivirus diperlukan di ponsel?
Di Android, dengan instalasi hanya dari toko resmi dan sistem yang diperbarui, perlindungan bawaan mencakup sebagian besar kasus. Lebih baik meninjau izin dan menghindari APK dari luar toko daripada menginstal aplikasi keamanan lain.
Apakah alat-alat ini gratis?
Bitwarden, Signal, Proton Mail, dan DuckDuckGo semuanya memiliki versi gratis lengkap untuk penggunaan pribadi. VPN yang serius berbayar.
Kesimpulan
Mulailah dengan hal-hal mendasar: pengelola kata sandi, verifikasi dua langkah, dan pembaruan rutin. Kemudian, jika perlu, tambahkan pesan terenkripsi, email yang lebih privat, dan peramban yang memblokir pelacak.
Dan hindari VPN gratis. Layanan yang mahal untuk dioperasikan dan ditawarkan secara gratis sebenarnya dibayar dengan sesuatu — dan dalam hal ini, sesuatu itu adalah lalu lintas data Anda.
Baca juga
- Obrolan Kristen: Aplikasi Terbaik dan Cara Menggunakannya dengan Aman
- Belajar Bahasa Secara Daring: Cara Membuat Rutinitas yang Efektif
- Obrolan LGBTQI+: Aplikasi Obrolan dan Kebijakan Privasi
- Aplikasi Kencan LGBTQI+: Pilihan Terbaik dan Cara Melindungi Diri
- Nonton Film Online Gratis: Berapa Banyak Data Internet yang Dihabiskan Setiap Jamnya?
- Aplikasi untuk Berteman Secara Online: Pilihan dan Peringatan yang Tersedia


