Digital sikkerhet: Personvernapper og risikoen ved gratis VPN-er
Å beskytte personvernet på telefonen handler mindre om å installere mange apper og mer om å tette de riktige hullene. Gjentatte passord, deaktivert totrinnsverifisering og gratis VPN-er er, i den rekkefølgen, de tre største sikkerhetsproblemene for den gjennomsnittlige brukeren – og to av dem kan løses uten å bruke en krone.
Denne listen inneholder verktøy som finnes i dag i Play-butikken, Vurderingen og antallet anmeldelser bekreftes i butikken, og det er veldig enkelt hva hvert produkt beskytter mot – og hva det ikke beskytter mot.
1. Bitwarden — passordbehandler
Vurdert til 4,9 og med over 170 000 anmeldelser. Lagrer alle passordene dine i et kryptert hvelv, genererer sterke og forskjellige passord for hvert nettsted, og fyller dem automatisk ut i nettleseren og appene dine.
Dette er det viktigste verktøyet på denne listen, og grunnen er enkel: gjenbruk av samme passord på flere nettsteder er det som gjør en liten lekkasje til et brudd på alle kontoene dine. Bitwardens gratisplan dekker allerede personlig bruk med synkronisering mellom enheter, og koden er åpen kildekode og kan revideres.
Angående LastPass, som ofte har blitt nevnt i eldre lister: det har blitt utsatt for betydelige sikkerhetshendelser de siste årene, inkludert lekkasjer av kundehvelv. Alle som fortsatt bruker det bør i det minste endre hovedpassordet sitt og vurdere å migrere til en annen tjeneste.
2. Signal — krypterte meldinger
Vurdert til 4,7 og med over 2,9 millioner anmeldelser. Tilbyr ende-til-ende-kryptering for meldinger, tale- og videosamtaler, med åpen kildekode og reviderbar kode.
Forskjellen er ikke bare krypteringen – andre meldingsapper har det også – men den minimale mengden metadata organisasjonen lagrer. Den vedlikeholdes av en ideell stiftelse og viser ikke annonser.
3. Proton Mail — kryptert e-post
Vurdert til 4,7 og med omtrent 92 000 anmeldelser. E-posttjeneste med ende-til-ende-kryptering mellom brukere av selve tjenesten, basert i Sveits, med et gratis abonnement.
En nødvendig detalj: ende-til-ende-kryptering gjelder mellom Proton-kontoer. Når du skriver til en vanlig adresse, sendes meldingen som enhver annen e-post, med mindre du bruker alternativet for passordbeskyttede meldinger. Dette forringer ikke tjenesten – det unngår bare en falsk følelse av sikkerhet.
4. DuckDuckGo — søk og nettleser med sporingsblokkering.
Vurdert til 4,8 og med over 2,4 millioner anmeldelser. Utfører søk uten å bygge en brukerprofil og har en nettleser som blokkerer tredjepartssporere som standard.
Det reduserer sporing av annonser betydelig, og det er viktig å være tydelig: dette er ikke anonym surfing. Internettleverandøren din ser fortsatt hvilke domener du besøker, og nettstedene du logger deg på vet fortsatt hvem du er.
5. NordVPN — Betalt VPN
Vurdert til 4,3 og med over 1,3 millioner anmeldelser. Oppretter en kryptert tunnel mellom enheten din og internett, beskytter trafikk på offentlige nettverk og skjuler IP-adressen din fra besøkte nettsteder.
Det er en abonnementstjeneste, og det er en funksjon, ikke en svakhet. Vi forklarer hvorfor nedenfor.
Hvorfor en gratis VPN er en dårlig idé.
Det er dyrt å vedlikeholde servere i dusinvis av land hver måned. Når tjenesten er gratis og uten synlige annonser, kommer inntektene fra et annet sted – og med VPN-er er det alltid trafikken din som er det andre stedet.
Det finnes tre kjente modeller: registrering og salg av nettleserhistorikk til datameglere; injisering av annonser på sidene du besøker; eller bruk av båndbredden din til å videreselge til tredjeparter. Det har vært dokumenterte tilfeller av alle tre, inkludert populære apper med millioner av installasjoner.
Det kritiske punktet er at VPN-en ser alle Trafikken din. Å installere et VPN du ikke kan stole på er verre enn å ikke bruke noe i det hele tatt: du mister oversikten over leverandøren din og overlater alt til et selskap som kanskje ikke engang har en kjent adresse.
Tommelfingerregelen: enten bruker du et betalt VPN fra et børsnotert selskap med en policy om ingen logger, eller så bruker du ikke et VPN i det hele tatt. Å ikke bruke et er et legitimt alternativ for folk flest.
Hva VPN-er ikke gjør
- Det gjør deg ikke anonym. Nettsteder du logger deg på vet fortsatt nøyaktig hvem du er.
- Den beskytter ikke mot virus, tekstmeldingssvindel eller falske banknettsteder.
- Det forhindrer ikke sporing via informasjonskapsler og nettleseridentifikasjon.
- Det legaliserer ikke det som er ulovlig – det endrer bare ruten trafikken tar.
Tiltakene som gir mest beskyttelse og ikke koster noe.
- Aktiver totrinnsverifisering. Ikke via primær e-post, bankkonto og sosiale medier. Det er målet med best mulig avkastning på investeringen.
- Bruk et annet passord for hver tjeneste., lagret i en manager
- Hold systemet og applikasjonene dine oppdatert. De fleste angrep utnytter en sårbarhet som allerede er rettet.
- Se gjennom tillatelsene. Av de installerte appene: lommelykten trenger ikke kontakter.
- Installer kun fra den offisielle butikken. Tilfeldige nettsted-APK-er er hovedinnfallsporten for skadelig programvare.
- Vær forsiktig med hastemeldinger. forespørsel om data eller betaling, selv fra en kjent kontakt.
Totrinnsverifisering: ikke alle metoder tilbyr lik beskyttelse.
Å aktivere det andre trinnet er det mest gjentatte rådet i feltet, og nesten ingen forklarer at de tilgjengelige metodene har svært forskjellige beskyttelsesnivåer. Det er verdt å vite forskjellen, fordi den mest populære metoden nettopp er den svakeste.
- SMS-kode: Det er bedre enn ingenting, og det er det svakeste leddet. Koden går gjennom operatørens nettverk og kan omdirigeres når noen klarer å overføre nummeret ditt til et annet SIM-kort, en svindel kjent som SIM-bytte.
- Autentiseringsapp: Den genererer en sekssifret kode som endres hvert trettiende sekund, beregnet i selve enheten ved hjelp av en hemmelig nøkkel. Den er nettverksuavhengig, kan ikke avlyttes av SMS og fungerer selv i flymodus.
- Godkjenningsvarsel: Tjenesten sender et varsel, og du bekrefter. Det er praktisk, men det har sin egen risiko: den godkjenner automatisk når varselet kommer uventet.
- Fysisk nøkkel: En enhet som du trykker på eller kobler til enheten. Det er den mest motstandsdyktige metoden mot falske sider fordi nøkkelen bekrefter nettstedsadressen før den svarer.
To forholdsregler bør følge med ethvert valg. For det første: hold gjenopprettingskodene som tjenesten gir deg ved aktivering, atskilt fra mobiltelefonen din – uten dem betyr det å miste enheten at du mister kontoen. For det andre: registrer en PIN-kode på SIM-kortet hos operatøren din, noe som gjør det vanskeligere å bruke nummeret ditt på en annen enhet.
Svindel som ikke krever at noen kryptering brytes.
De fleste tapene kommer ikke fra tekniske inntrenginger. De kommer fra å overbevise deg om å frivillig gi fra deg koden, passordet eller pengene dine – og ingen av verktøyene på denne siden beskytter mot det, fordi fra systemets synspunkt er det kontoinnehaveren som handlet.
Skriptet er alltid likt: en melding skaper hastverk, endrer samtalekanal og ber om informasjon som et legitimt selskap aldri ville bedt om. Det kan være en falsk bankansatt som varsler deg om et kjøp, en bekjent med et nytt nummer som ber om en overføring, et varsel om en stoppet pakke med et gebyr å betale, eller en “kode som kom ved en feiltakelse”. Denne siste er den vanligste av alle, og koden er nettopp den fra dens andre trinn.
Tre vaner som hindrer nesten all svindel: aldri videresende en mottatt kode, uansett hvem det er; avslutte samtalen og ringe det offisielle bank- eller bedriftsnummeret selv; og være mistenksom overfor hastesituasjoner. Haster er svindlerens verktøy i bransjen, fordi det forhindrer verifisering.
Fra et juridisk synspunkt har det å invadere andres enhet for å innhente eller ødelegge data vært en forbrytelse siden 2012, og lovgivningen fra 2021 skapte spesifikke typer forbrytelser og høyere straffer for elektronisk svindel og tyveri begått gjennom slike enheter. Dette er viktig av en praktisk grunn: det er verdt å anmelde politiet fordi forbrytelsen eksisterer, og anmeldelsen gir mulighet til å bestride transaksjoner og fremme etterforskningen.
De første timene etter et invasjon.
Hvis kontoen har blitt kompromittert, endrer rekkefølgen av handlingene utfallet. Fristelsen er å endre passordet for den kompromitterte tjenesten først; det riktige å gjøre er å starte med det som kan gjenopprettes.
- Start med din primære e-postadresse. Han er hovednøkkelen: den som kontrollerer e-posten tilbakestiller passordet for alt annet. Endre passordet og aktiver totrinnsverifiseringen der før noe annet.
- Lukk aktive økter. Å endre passordet ditt kobler ikke alltid fra de som allerede er logget inn; nesten alle tjenester har en liste over tilkoblede enheter og en knapp for å koble dem fra alle.
- Gjennomgå rutingsreglene og det automatiske svaret. Fra e-posten. Det er et vanlig triks: angriperen drar, men en kopi av alt fortsetter å ankomme til dem.
- Tilbakekalle appene som er koblet til kontoen din. Tjenesten du autoriserte for mange år siden vil fortsatt være tilgjengelig, uavhengig av det nye passordet.
- Varsle banken og kontaktene dine. Bank, for å blokkere og bestride transaksjonen; kontakter, fordi den hackede kontoen ofte brukes til å be om penger fra de som stoler på deg.
- Send inn en politianmeldelse. Og hold skjermbildene dine oppdaterte. Dette dokumentet støtter din innsigelse mot eventuelle urettmessige anklager.
Ende-til-ende-kryptering: hva den ikke dekker
Ende-til-ende-kryptering garanterer én spesifikk ting: meldingsinnholdet er bare lesbart på enhetene til personene som kommuniserer. Det er viktig og mindre omfattende enn folk flest er klar over.
Følgende er utelatt: metadata — hvem snakket med hvem, når og hvor ofte. Denne informasjonen lagres vanligvis og sier mye om en person, selv uten noe innhold. Det utelates også sikkerhetskopiEn kopi av en samtale lagret i skyen har kanskje ikke samme beskyttelse som en samtale under overføring, og det er verdt å sjekke om det finnes et alternativ for å kryptere sikkerhetskopien med ditt eget passord.
Og alt som skjer ved endepunktene utelates. Hvis enheten i den andre enden blir kompromittert, hvis samtalen blir fotografert, eller hvis noen er i gruppen uten at du merker det, kan ikke krypteringen gjøre noe med det – den beskytter stien, ikke deltakerne. Derfor fortjener medlemslisten over store grupper en titt fra tid til annen.
Mistet eller stjålet mobiltelefon: hva avgjør skaden?
I dette scenariet er kostnaden for enheten vanligvis det minste problemet. Det som betyr noe er tilgang til e-post, banktjenester og meldinger – og det som avgjør det er konfigurasjonen. før.
Et anstendig skjermlåspassord, ikke et enkelt mønster, er den første barrieren. Moderne enheter lagrer krypterte data, og denne krypteringen er avhengig av låseskjermpassordet ditt. Det er også verdt å skjule varslingsinnhold på låseskjermen, fordi det ikke er noe poeng i å låse enheten hvis bekreftelseskoden vises øverst på låseskjermen.
Begge systemene tilbyr, uten å installere noe, muligheten til å finne selve enheten, få den til å ringe, låse den med en melding på skjermen og slette dataene eksternt. Aktiver dette i dag: det er umulig å aktivere etter at enheten forsvinner. Og når problemet oppstår, er sekvensen å blokkere enheten gjennom produsentens tjeneste, stenge økter på hovedkontoene, varsle banken, be operatøren om å blokkere SIM-kortet og IMEI-nummeret, og sende inn en politianmeldelse.
Flere spørsmål om personvern
Hjelper det å bytte passord ofte?
Mindre enn du kanskje tror. Et langt, unikt passord for hver tjeneste, oppbevart i et trygt skap, gir langt mer beskyttelse enn et gjennomsnittlig passord som endres hver måned – hyppige endringer har en tendens til å produsere forutsigbare variasjoner av samme mønster.
Skjuler anonym surfing hva jeg gjør?
Den sletter enhetens historikk, informasjonskapsler og øktdata når du lukker vinduet. Det er alt. Leverandøren din, arbeidsgiveren og nettstedene du logger deg på vil fortsatt se aktiviteten din som normalt.
Bør du være skeptisk til en app som ber om for mange tillatelser?
Gyldig, og testen er å sammenligne forespørselen med den leverte funksjonen. En enkel app som ber om tilgang til kontakter, mikrofon, presis plassering eller tilgjengelighetsfunksjoner fortjener umiddelbar avinstallering.
Dataene mine har allerede blitt lekket. Er det verdt å gjøre noe nå?
Det utgjør en stor forskjell. Lekkede data kommer ikke tilbake, og den største skaden kommer senere: passord som brukes om igjen på andre tjenester og svindelforsøk med ekte informasjon om deg. Å endre dupliserte passord og aktivere totrinnsverifisering eliminerer mesteparten av den gjenværende risikoen.
Er bankens sikkerhetsapp på mobiltelefonen din trygg?
Ja, og det avhenger av at enheten er i god stand: systemet er oppdatert, det er ingen installasjoner utenfra den offisielle butikken, og ingen apper har fått tilgangstillatelser uten grunn – det er slik de fleste ondsinnede bankprogrammer fungerer.
Ofte stilte spørsmål
Hva er det viktigste verktøyet?
Passordbehandleren, kombinert med totrinnsverifisering, løser til sammen mesteparten av den reelle risikoen for den gjennomsnittlige personen.
Trenger jeg virkelig et VPN?
Til hjemmebruk, sjelden. Det gir mening på offentlige nettverk og i spesifikke arbeidssituasjoner. Hvis du skal bruke det, bruk en betalt og revidert tjeneste – aldri en gratis en.
Er antivirusprogramvare nødvendig på en mobiltelefon?
På Android, med installasjoner kun fra den offisielle butikken og et oppdatert system, dekker innebygd beskyttelse de fleste tilfeller. Det er mer verdt å gjennomgå tillatelser og unngå APK-er utenfra butikken enn å installere enda et sikkerhetsprogram.
Er disse verktøyene gratis?
Bitwarden, Signal, Proton Mail og DuckDuckGo har alle gratisversjoner for personlig bruk. Seriøse VPN-er er betalte.
Konklusjon
Start med det grunnleggende: en passordbehandler, totrinnsverifisering og regelmessige oppdateringer. Legg deretter til krypterte meldinger, mer privat e-post og en nettleser som blokkerer sporingsfunksjoner, hvis det gir mening.
Og hold deg unna gratis VPN-er. En tjeneste som er dyr i drift og tilbys gratis, blir betalt for med noe – og i dette tilfellet er det noe trafikken din.
Les også
- Kristen chat: De beste appene og hvordan du bruker dem trygt
- Lære språk på nett: Hvordan lage en rutine som fungerer
- LHBTQI+-chat: Chattapper og personvernregler
- LGBTQI+ datingapper: De beste alternativene og hvordan du beskytter deg selv
- Se filmer på nett gratis: Hvor mye internettdata bruker man per time?
- Apper for å få venner på nett: Reelle alternativer og forholdsregler


