Digital säkerhet: Sekretessappar och risken med gratis VPN-tjänster
Att skydda integriteten på din telefon handlar mindre om att installera massor av appar och mer om att lappa rätt luckor. Upprepade lösenord, inaktiverad tvåstegsverifiering och gratis VPN-tjänster är, i den ordningen, de tre största säkerhetsproblemen för den genomsnittliga användaren – och två av dem kan lösas utan att spendera ett öre.
Denna lista innehåller verktyg som finns idag i Play Butik, Betygen och antalet recensioner verifieras i butiken, och det är väldigt tydligt vad varje produkt skyddar mot – och vad den inte skyddar mot.
1. Bitwarden — lösenordshanterare
Betyg 4,9 och med över 170 000 recensioner. Lagrar alla dina lösenord i ett krypterat valv, genererar starka och olika lösenord för varje webbplats och fyller i dem automatiskt i din webbläsare och appar.
Detta är det viktigaste verktyget på den här listan, och anledningen är enkel: att återanvända samma lösenord på flera webbplatser är det som förvandlar en liten läcka till ett intrång på alla dina konton. Bitwardens gratisabonnemang täcker redan personlig användning med synkronisering mellan enheter, och koden är öppen källkod och granskningsbar.
Angående LastPass, som ofta har nämnts i äldre listor: det har drabbats av betydande säkerhetsincidenter de senaste åren, inklusive läckor av kundvalv. Alla som fortfarande använder det bör åtminstone ändra sitt huvudlösenord och överväga att migrera till en annan tjänst.
2. Signal — krypterade meddelanden
Betyg 4,7 och med över 2,9 miljoner recensioner. Erbjuder end-to-end-kryptering för meddelanden, röst- och videosamtal, med öppen källkod och granskningsbar kod.
Skillnaden är inte bara krypteringen – andra meddelandeappar har det också – utan den minimala mängden metadata som organisationen lagrar. Den underhålls av en ideell stiftelse och visar inte annonser.
3. Proton Mail — krypterad e-post
Betyg 4,7 och med cirka 92 000 recensioner. E-posttjänst med end-to-end-kryptering mellan användare av själva tjänsten, baserad i Schweiz, med ett gratisabonnemang.
En nödvändig detalj: end-to-end-kryptering gäller mellan Proton-konton. När du skriver till en vanlig adress skickas meddelandet som vilken annan e-post som helst, såvida du inte använder alternativet för lösenordsskyddade meddelanden. Detta försämrar inte tjänsten – det undviker bara en falsk känsla av säkerhet.
4. DuckDuckGo — sök och webbläsare med spårningsblockering.
Betyg 4,8 och med över 2,4 miljoner recensioner. Utför sökningar utan att skapa en användarprofil och har en webbläsare som blockerar spårare från tredje part som standard.
Det minskar spårningen av annonser avsevärt, och det är viktigt att vara tydlig: detta är inte anonym surfning. Din internetleverantör ser fortfarande vilka domäner du besöker, och webbplatserna du loggar in på vet fortfarande vem du är.
5. NordVPN — Betalt VPN
Betyg 4,3 och med över 1,3 miljoner recensioner. Skapar en krypterad tunnel mellan din enhet och internet, skyddar trafik på offentliga nätverk och döljer din IP-adress från besökta webbplatser.
Det är en prenumerationstjänst, och det är en funktion, inte en brist. Vi förklarar varför nedan.
Varför en gratis VPN är en dålig idé.
Att underhålla servrar i dussintals länder är dyrt varje månad. När tjänsten är gratis och utan synliga annonser kommer intäkterna från någon annanstans – och med VPN-tjänster är det alltid din trafik som är den andra platsen.
Det finns tre kända modeller: registrering och försäljning av webbhistorik till datamäklare; injicering av annonser på de sidor du besöker; eller användning av din anslutningsbandbredd för att sälja vidare till tredje part. Det har dokumenterats fall av alla tre, inklusive populära appar med miljontals installationer.
Den kritiska punkten är att VPN:et ser alla Din trafik. Att installera ett VPN som du inte kan lita på är värre än att inte använda något alls: du förlorar insynen i din leverantör och lämnar över allt till ett företag som kanske inte ens har en känd adress.
Tumregeln: antingen använder du ett betalt VPN från ett börsnoterat företag med en policy att inte spara loggar, eller så använder du inget VPN alls. Att inte använda ett är ett legitimt alternativ för de flesta.
Vad VPN-tjänster inte gör
- Det gör dig inte anonym. Webbplatser du loggar in på vet fortfarande exakt vem du är.
- Det skyddar inte mot virus, sms-bedrägerier eller falska bankwebbplatser.
- Det förhindrar inte spårning via cookies och webbläsaridentifiering.
- Det legaliserar inte det som är olagligt – det ändrar bara trafikens rutt.
De åtgärder som erbjuder mest skydd och kostar ingenting.
- Aktivera tvåstegsverifiering. Inte via primär e-postadress, bankkonto och sociala medier. Det är måttet med bäst möjlig avkastning på investeringen.
- Använd ett annat lösenord för varje tjänst., lagras i en hanterare
- Håll ditt system och dina applikationer uppdaterade. De flesta attacker utnyttjar en sårbarhet som redan har åtgärdats.
- Granska behörigheterna. Av de installerade apparna: ficklampan behöver inte kontakter.
- Installera endast från den officiella butiken. Slumpmässiga webbplats-APK:er är den huvudsakliga inkörsporten för skadlig kod.
- Var försiktig med brådskande meddelanden. begära data eller betalning, även från en känd kontakt.
Tvåstegsverifiering: alla metoder erbjuder inte samma skydd.
Att aktivera det andra steget är det mest upprepade rådet inom området, och nästan ingen förklarar att de tillgängliga metoderna har väldigt olika skyddsnivåer. Det är värt att känna till skillnaden, eftersom den mest populära metoden är just den svagaste.
- SMS-kod: Det är bättre än ingenting och är den svagaste länken. Koden färdas genom operatörens nätverk och kan omdirigeras när någon lyckas överföra ditt nummer till ett annat SIM-kort, en bluff som kallas SIM-byte.
- Autentiseringsapp: Den genererar en sexsiffrig kod som ändras var trettio sekund, beräknad i själva enheten med hjälp av en hemlig nyckel. Den är nätverksoberoende, kan inte avlyssnas av SMS och fungerar även i flygplansläge.
- Godkännandemeddelande: Tjänsten skickar en avisering och du bekräftar. Det är bekvämt, men det har sin egen risk: den godkänner automatiskt när aviseringen kommer oväntat.
- Fysisk nyckel: En enhet som du trycker på eller ansluter till enheten. Det är den mest motståndskraftiga metoden mot falska sidor eftersom nyckeln verifierar webbplatsadressen innan den svarar.
Två försiktighetsåtgärder bör vidtas vid varje val. För det första: förvara återställningskoderna som tjänsten tillhandahåller vid aktivering, separat från din mobiltelefon – utan dem innebär förlust av enheten att kontot försvinner. För det andra: registrera en PIN-kod på SIM-kortet hos din operatör, vilket gör det svårare att använda ditt nummer på en annan enhet.
Bedrägeriet som inte kräver att någon kryptering bryts.
De flesta förluster kommer inte från tekniska intrång. De kommer från att övertyga dig att frivilligt lämna över din kod, ditt lösenord eller dina pengar – och inget av verktygen på den här sidan skyddar mot det, eftersom det ur systemets synvinkel är kontoinnehavaren som agerade.
Manuset är alltid detsamma: ett meddelande skapar brådska, ändrar konversationskanal och ber om information som ett legitimt företag aldrig skulle begära. Det kan vara en falsk bankanställd som varnar dig om ett köp, en bekantskap med ett nytt nummer som ber om en överföring, en avisering om ett stoppat paket med en avgift att betala, eller en "kod som anlände av misstag". Den sista är den vanligaste av alla, och koden är just den från dess andra steg.
Tre vanor som motverkar nästan alla bedrägerier: att aldrig vidarebefordra en mottagen kod, oavsett vem det är; att avsluta samtalet och ringa det officiella bank- eller företagsnumret själv; och att vara misstänksam mot brådskande situationer. Brådskande är bedragarens verktyg i branschen, eftersom det förhindrar verifiering.
Ur juridisk synvinkel har det varit ett brott sedan 2012 att invadera någon annans enhet för att erhålla eller förstöra data, och lagstiftningen från 2021 skapade specifika typer av brott och högre straff för elektroniska bedrägerier och stölder som begås via sådana enheter. Detta är viktigt av en praktisk anledning: det är värt att göra en polisanmälan eftersom brottet existerar, och anmälan möjliggör bestridande av transaktioner och framsteg i utredningen.
De första timmarna efter en invasion.
Om kontot har blivit komprometterat ändrar ordningen på åtgärderna resultatet. Frestelsen är att först ändra lösenordet för den komprometterade tjänsten; det rätta är att börja med det som kan återställas.
- Börja med din primära e-postadress. Han är huvudnyckeln: den som kontrollerar e-posten återställer lösenordet för allt annat. Ändra lösenordet och aktivera tvåstegsverifieringen där innan du gör något annat.
- Stäng aktiva sessioner. Att ändra lösenordet kopplar inte alltid bort de som redan är inloggade; nästan alla tjänster har en lista över anslutna enheter och en knapp för att koppla bort dem alla.
- Granska routningsreglerna och det automatiska svaret. Från mejlet. Det är ett vanligt trick: angriparen lämnar, men en kopia av allt fortsätter att anlända till dem.
- Återkalla apparna som är kopplade till ditt konto. Tjänsten du auktoriserade för flera år sedan kommer fortfarande att vara tillgänglig, oavsett det nya lösenordet.
- Meddela din bank och dina kontakter. Bank, för att blockera och bestrida transaktionen; kontakter, eftersom det hackade kontot ofta används för att be om pengar från de som litar på dig.
- Gör en polisanmälan. Och spara daterade skärmdumpar. Detta dokument stöder din invändning mot eventuella felaktiga avgifter.
End-to-end-kryptering: vad den inte täcker
End-to-end-kryptering garanterar en specifik sak: meddelandets innehåll är bara läsbart på enheterna hos de personer som kommunicerar. Det är betydelsefullt och mindre omfattande än de flesta inser.
Följande är utelämnat: metadata — vem pratade med vem, när och hur ofta. Denna information brukar sparas och säger mycket om en person även utan något innehåll. Det som också utelämnas är säkerhetskopieringEn kopia av en konversation som lagras i molnet kanske inte har samma skydd som en konversation som är under överföring, och det är värt att kontrollera om det finns ett alternativ att kryptera säkerhetskopian med ditt eget lösenord.
Och allt som händer vid slutpunkterna utelämnas. Om enheten i andra änden komprometteras, om konversationen fotograferas eller om någon är med i gruppen utan att du märker det, kan krypteringen inte göra någonting åt det – den skyddar sökvägen, inte deltagarna. Det är därför medlemslistan i stora grupper förtjänar en titt då och då.
Förlorad eller stulen mobiltelefon: vad avgör skadan?
I det här scenariot är enhetens kostnad oftast det minsta problemet. Det som spelar roll är åtkomst till e-post, bank och meddelanden – och det som avgör det är konfigurationen. före.
Ett hyfsat lösenord för skärmlåset, inte ett enkelt mönster, är det första hindret. Moderna enheter lagrar krypterad data, och denna kryptering är beroende av ditt lösenord för låsskärmen. Det är också värt att dölja aviseringsinnehållet på låsskärmen, eftersom det inte finns någon mening med att låsa enheten om verifieringskoden visas ovanpå låsskärmen.
Båda systemen erbjuder, utan att installera något, möjligheten att lokalisera själva enheten, få den att ringa, låsa den med ett meddelande på skärmen och fjärrradera data. Aktivera detta idag: det är omöjligt att aktivera efter att enheten försvinner. Och när problemet uppstår är sekvensen att blockera enheten via tillverkarens tjänst, stänga sessioner på huvudkontona, meddela banken, be operatören att blockera SIM-kortet och IMEI och göra en polisanmälan.
Fler frågor om integritet
Hjälper det att byta lösenord ofta?
Mindre än du kanske tror. Ett långt, unikt lösenord för varje tjänst, förvarat i ett kassaskåp, erbjuder mycket mer skydd än ett genomsnittligt lösenord som ändras varje månad – frekventa ändringar tenderar att ge förutsägbara variationer av samma mönster.
Döljer anonym surfning vad jag gör?
Den rensar din enhets historik, cookies och sessionsdata när du stänger fönstret. Det är allt. Din leverantör, arbetsgivare och webbplatserna du loggar in på kommer fortfarande att se din aktivitet normalt.
Bör man vara försiktig med en app som ber om för många behörigheter?
Giltig, och testet är att jämföra begäran med den levererade funktionen. En enkel app som ber om åtkomst till kontakter, mikrofon, exakt plats eller tillgänglighetsfunktioner förtjänar omedelbar avinstallation.
Mina uppgifter har redan läckt ut. Är det värt att göra något nu?
Det gör stor skillnad. Läckt data kommer inte tillbaka, och den största skadan kommer senare: lösenord som återanvänds på andra tjänster och bedrägeriförsök med verklig information om dig. Att ändra dubbletter av lösenord och aktivera tvåstegsverifiering eliminerar det mesta av den återstående risken.
Är bankens säkerhetsapp på din mobiltelefon säker?
Ja, och det beror på att enheten är i gott skick: systemet är uppdaterat, det finns inga installationer utanför den officiella butiken och inga appar har fått åtkomstbehörigheter utan anledning – det är så de flesta skadliga bankprogram fungerar.
Vanliga frågor
Vilket är det viktigaste verktyget?
Lösenordshanteraren, i kombination med tvåstegsverifiering, löser tillsammans det mesta av den verkliga risken för den genomsnittliga personen.
Behöver jag verkligen ett VPN?
För hemmabruk, sällan. Det är vettigt på offentliga nätverk och i specifika arbetssituationer. Om du ska använda det, använd en betald och granskad tjänst – aldrig en gratis.
Är antivirusprogram nödvändigt på en mobiltelefon?
På Android, med installationer endast från den officiella butiken och ett uppdaterat system, täcker inbyggt skydd de flesta fall. Det är mer värt att granska behörigheter och undvika APK-filer utanför butiken än att installera ytterligare en säkerhetsapplikation.
Är dessa verktyg gratis?
Bitwarden, Signal, Proton Mail och DuckDuckGo har alla fullständiga gratisversioner för personligt bruk. Seriösa VPN-tjänster är betalda.
Slutsats
Börja med grunderna: en lösenordshanterare, tvåstegsverifiering och regelbundna uppdateringar. Lägg sedan till krypterade meddelanden, mer privat e-post och en webbläsare som blockerar spårare, om det är rimligt.
Och håll dig borta från gratis VPN-tjänster. En tjänst som är dyr att driva och erbjuds gratis betalas för med något – och i det här fallet är det någotet din trafik.
Läs också
- Kristen chatt: De bästa apparna och hur man använder dem säkert
- Att lära sig språk online: Hur man skapar en rutin som fungerar
- HBTQI+-chatt: Chattappar och integritetspolicy
- HBTQI+-dejtingappar: De bästa alternativen och hur du skyddar dig själv
- Titta på filmer online gratis: Hur mycket internetdata kostar det per timme?
- Appar för att få vänner online: Verkliga alternativ och försiktighetsåtgärder


