Online adatvédelem: hogyan védd meg a személyes adataid?

Utoljára frissítve:
Kiemelt kép az online adatvédelem cikkhez, sötét háttéren teal vonalas hálózati ikonnal

A legtöbb embert csak akkor kezdi el foglalkoztatni az online adatvédelem, amikor már késő. Jön egy e-mail, hogy egy régen használt szolgáltatásnál adatszivárgás történt, és hirtelen ott a kérdés, hogy tulajdonképpen hány helyen van fent a jelszavunk, a telefonszámunk, a lakcímünk. Az első reakció általában a pánik, a második pedig az, hogy az ember letölt három alkalmazást, amiről valahol azt olvasta, hogy jó, aztán két hét múlva már nem is emlékszik, melyiket miért.

Ez a cikk nem egy ilyen listát akar adni. Nincs benne tíz tipp fontossági sorrendben. Ehelyett egy gondolatmenetet szeretnék mutatni, amivel bármikor újra el tudsz igazodni, akkor is, ha most kezded, és akkor is, ha már próbálkoztál, de elakadtál. A logika a fontos, mert az eszközök cserélődnek, a szemlélet viszont marad, és pontosan ez adja a jól működő online adatvédelem alapját.


Ebben a cikkben partneri linkek is szerepelnek. Ha ezeken keresztül vásárolsz, vagy regisztrálsz, azért jutalékot kaphatok, neked viszont ez nem kerül többe. Nézd meg az affiliate nyilatkozatomat!


Az online adatvédelem első lépése, nem a jelszó

Furcsán hangzik, de a jelszó a legtöbb útmutatóban túl korán kerül elő. Nem azért, mert nem fontos, hanem mert előtte van egy lépés, amit szinte mindenki kihagy. Az online adatvédelem első lépése az áttekintés. Van fogalmad arról, hány online fiókod él ma is? A legtöbb embernek a valós szám a saccolt kétszerese, vagy háromszorosa. Régi webshopok, fórumok, egy próbaidőszakra létrehozott fiók, amit sosem töröltél. Ezek mind őriznek rólad valamennyi adatot, és mindegyik egy lehetséges szivárgási pont.

A kiindulópont tehát egy egyszerű leltár. Nézd végig, milyen e-mail címekkel regisztráltál az évek során, és keress rá a saját címedre a haveibeenpwned.com oldalon. Ez a szolgáltatás megmutatja, mely ismert adatszivárgásokban bukkant fel az e-mail címed. Sokak számára ez az első pillanat, amikor a téma megszűnik elvont lenni. Ha látod, hogy a címed nyolc szivárgásban szerepel, onnantól nem kell győzködni téged arról, hogy érdemes foglalkozni vele.

Amikor megvan a kép, jöhet a jelszó, de akkor már tudod, mit védesz, és hol a legnagyobb a tét.

Az online adatvédelem kiindulópontja, az e-mail cím

Ha egyetlen dolgot kellene elsőként rendbe tenni, az az e-mail fiókod lenne. Ennek egyszerű oka van. Az e-mail a digitális személyi igazolványod. Szinte minden más fiókod jelszó-visszaállítása ezen keresztül fut. Ha valaki hozzáfér az e-mailedhez, gyakorlatilag sorra veheti a többi fiókodat is, mert mindegyikhez tud új jelszót kérni.

Ezért az e-mail fiók az a hely, ahol a legerősebb védelmet érdemes bevetni. Egyedi, hosszú jelszó, amit sehol máshol nem használsz, és kétfaktoros azonosítás. Ez utóbbi azt jelenti, hogy a belépéshez a jelszó mellett kell egy második megerősítés is, jellemzően egy kód a telefonodról. Így hiába szerzi meg valaki a jelszavadat, a fiókba önmagában attól még nem jut be.

Arról, hogy a jelszókezelést és a kétfaktoros azonosítást a gyakorlatban hogyan érdemes felépíteni, külön cikkben írtam részletesen, mert ez a téma önmagában megér egy alapos végigjárást. Ott olvashatsz a jelszókezelésről és a kétfaktoros azonosításról részletesen. Itt annyi a lényeg, hogy az e-mail fiókkal kezdd, mert onnan indul minden más.

Mit oszt meg rólad a böngésződ és a telefonod

A fiókok és a jelszavak a jéghegy csúcsa. Van egy csendesebb réteg is, a mindennapi eszközhasználat, ahol nem történik semmi látványos, mégis folyamatosan szivárognak rólad az adatok. A böngésződ és a telefonod alapbeállításokkal többet ad ki rólad, mint gondolnád.

Nem kell mindent egyszerre megoldani, és nem is kell technikai szakértővé válnod hozzá. Néhány beállítás átállítása aránytalanul sokat javít a helyzeten.

Böngésző szintű döntések

A böngésző az a felület, ahol a legtöbb követés zajlik. A weboldalak nagy része nem közvetlenül téged figyel. Harmadik felek követőkódjait engedi be, amelyek oldalról oldalra követik a mozgásodat, és profilt építenek rólad.

A leggyorsabb javulás egy adatvédelemre tervezett böngészőre való váltás, vagy legalább a jelenlegi böngésződben a harmadik féltől származó sütik letiltása. Érdemes egy követésblokkoló kiegészítőt is telepíteni. Ezek a lépések néhány perc alatt elvégezhetők, és onnantól a rólad gyűjtött adat töredékére csökken. Ha egy szintet feljebb lépnél, a keresőmotort is lecserélheted olyanra, amelyik nem tárolja a keresési előzményeidet.

Telefon szintű döntések

A telefon még többet tud rólad, mert állandóan veled van, és ismeri a tartózkodási helyedet. A legnagyobb kiszivárgási forrás itt az alkalmazások jogosultságai. Egy egyszerű zseblámpa alkalmazásnak nincs szüksége a helyadataidra, vagy a névjegyzékedre, mégis sok ilyen alkalmazás elkéri, és a felhasználók zöme gondolkodás nélkül megadja.

Menj végig a telefonod adatvédelmi beállításain, és nézd meg alkalmazásonként, melyik mihez fér hozzá. Vond vissza azt, aminek nincs valós funkciója. A helyhozzáférést állítsd olyanra, hogy csak akkor engedélyezd, amikor az adott alkalmazást éppen használod. A reklámazonosítót érdemes nullázni, vagy kikapcsolni, mert ez az a kis kód, amivel a hirdetők az alkalmazások között összekötik a tevékenységedet.

Hol érdemes tudatosan váltani szolgáltatót

Egy ponton túl a beállítgatás elér a határáig, és felmerül a kérdés, hogy nem érdemesebb-e alapból olyan szolgáltatásokat használni, amelyek nem az adataidból élnek. Itt jön be a szolgáltatóváltás gondolata, elsősorban az e-mail és a felhőtárhely területén, mert ezek őrzik rólad a legérzékenyebb tartalmakat.

Én magam a Proton ökoszisztémáját használom erre, mert svájci adatvédelmi jog alá tartozik, és végponttól végpontig titkosít, tehát maga a szolgáltató sem fér hozzá a tartalmaidhoz. A Proton Mail és a Proton Drive együtt lefedi az e-mailt és a fájltárolást, a Proton Pass pedig a jelszókezelést. Van ingyenes csomagjuk is, tehát a váltást nem kell egyből fizetéssel kezdened, kipróbálhatod, mielőtt bármit is elköteleznél. Próbáld ki a Próbáld ki a Proton Pass jelszókezelőt!

Fontos, hogy a szolgáltatóváltás önmagában nem csodaszer. Attól, hogy titkosított e-mailt használsz, még megadhatod ész nélkül az adataidat máshol. A váltás akkor ér valamit, ha a korábbi lépésekkel együtt jár, vagyis van áttekintésed, rendben van az e-mail fiókod, és tudatosan kezeled a jogosultságokat.

Egy reális, három lépéses kezdés

A legnagyobb hiba, amit itt el lehet követni, hogy valaki egyszerre akar mindent megoldani, aztán a feladat súlya alatt inkább semmit nem csinál. Sokkal többet ér egy szűk, de befejezett kezdés.

Ma kezdd az áttekintéssel. Ellenőrizd az e-mail címedet a haveibeenpwned,com oldalon, és nézd meg, hány fiókod él még ténylegesen. Ez egy óra, és tiszta képet ad arról, hol állsz.

A következő napon tedd rendbe az e-mail fiókodat. Új, egyedi jelszó és kétfaktoros azonosítás. Ha belejössz, állíts be egy jelszókezelőt is, hogy a többi fióknál se kelljen fejben tartanod semmit.

Hosszabb távon jöhet a többi. A böngésző és a telefon beállításai, majd ha eljutsz odáig, a tudatos szolgáltatóváltás. Ezeket nem kell egy hétvégén letudni, sőt jobb is lassan, mert így valóban megérted, mit miért csinálsz, és nem esel vissza a régi szokásokba.

A sorrend a lényeg

Az online adatvédelem nem úgy működik, mint egy projekt, aminek a végén kipipálsz egy dobozt. Olyan, mint egy szokás, ami az elején kényelmetlen, később viszont észrevétlenül a részeddé válik, ugyanúgy, ahogy az autóban is automatikusan bekötöd magad. A legfontosabb a sorrend. Ha az áttekintéssel és az e-mail fiókkal kezded, a többi lépés már logikusan következik belőle, és a tudatos online adatvédelem sosem érződik úgy, mintha egyszerre kellene mindent megoldanod.

Az önrendelkezés a saját adataid felett az első tudatos döntéssel kezdődik, jóval a tökéletes rendszer előtt.

Gyakori kérdések

Elég, ha csak egy jelszókezelőt használok?
A jelszókezelő nagyon sokat segít, de önmagában nem elég. A kétfaktoros azonosítás legalább az e-mail fiókodnál és a fontosabb szolgáltatásoknál ugyanennyire fontos, mert a jelszó kiszivárgása ellen véd.

Kezdheti valaki ingyenes eszközökkel?
Igen, a legtöbb fontos lépés ingyenes. A haveibeenpwned ellenőrzés, a böngésző beállításai, az alkalmazásjogosultságok átnézése és a kétfaktoros azonosítás mind díjmentes. Fizetni jellemzően csak akkor kell, ha egy prémium szolgáltató nagyobb tárhelyét, vagy extra funkcióit szeretnéd.

Mennyi idő, mire látható eredménye lesz?
A védelem jó része az első két lépéssel, néhány óra alatt kialakul. A többi fokozatosan épül rá. A cél nem a gyorsaság, hanem, hogy a beállítások tartósan a helyükön maradjanak.