HomeJak na toiPadKontrolní seznam zabezpečení online

Kontrolní seznam zabezpečení online

Většina osobní kybernetické obrany se omezuje na několik málo postupů a disciplínu při jejich dodržování.

Ochrana účtu:

  • Používejte silné a jedinečné přihlašovací údaje. Uzamykejte svá zařízení jedinečnými přístupovými kódy a používejte správce hesel (ale ne webový prohlížeč) k ukládání silných a jedinečných pověření, která si nemusíte pamatovat pro každý účet. Pokud musíte používat heslo, používejte přístupovou frázi.
  • Všude, kde je to možné, používejte vícefaktorové ověřování (MFA). Nejlepší jsou klíče Passkeys nebo hardwarové klíče s certifikací FIDO (například Yubikeys), další nejlepší jsou systémy push notifikací, například Authenticator od Microsoftu (pokud jsou k dispozici), dále jednorázové kódy založené na aplikacích a následně jednorázové kódy založené na textových zprávách. Jakýkoli vícefaktorový systém je lepší než žádný.
  • Uzamkněte svou primární e-mailovou adresu. Používejte pouze moderní e-mailový systém, jako je iCloud e-mail, Outlook nebo Gmail, se zapnutými ochranami, jako je MFA, starší kontakt a kódy pro obnovení. Tento účet používejte jako možnost obnovy pro ostatní účty.
  • Vyhýbejte se veřejné Wi-Fi. Místo toho používejte hotspot. Pokud musíte používat veřejnou Wi-Fi, použijte renomovanou virtuální privátní síť (VPN), například Nord VPN, a vyhněte se přístupu k soukromým informacím během připojení.

Obrana proti podvodům a podvodníkům:

  • Ověřte odesílatele. Před kliknutím na jakýkoli odkaz zkontrolujte zdrojovou adresu a doménu každého příchozího e-mailu nebo zprávy. Ověřujte platnost spojení navázaných na sociálních sítích a v seznamovacích aplikacích pomocí zpětného vyhledávání obrázků, vyhledávání telefonů a trváním na videohovorech. Při příjmu hovoru týkajícího se něčeho naléhavého nebo děsivého zavěste a zavolejte zpět na oficiální číslo.
  • Na webu, včetně sociálních sítí, používejte prohlížeče zaměřené na ochranu soukromí. Dobrou volbou jsou prohlížeče Safari a Firefox. Používejte webové vyhledávače zaměřené na soukromí, jako je Duck Duck Go, a používejte anonymizační nástroje, jako je Private Relay od společnosti Apple a Hide My Email. Tyto nástroje společně snižují množství osobních a identifikačních informací, které o vás mohou být shromážděny na základě vašeho používání internetu.
  • Pro informace, které vás mohou identifikovat, jako jsou zdravotní záznamy nebo pasy, používejte zabezpečené úložiště a nepřenášejte je přes nezabezpečené připojení.

Obrana zařízení:

  • Udržujte svá zařízení aktualizovaná s nejnovějšími operačními systémy a bezpečnostními záplatami.
  • V počítači Mac nebo Windows používejte anti-malwarový skenovací software a pravidelně provádějte skenování. Doporučujeme Malwarebytes. Pro iPhone, iPad, Apple TV ani Apple Watch nejsou k dispozici žádné skenery malwaru.
  • Většina osobní kybernetické obrany se omezuje na několik málo postupů a disciplínu při jejich dodržování.
  • Ochrana účtu:
  • Používejte silné a jedinečné přihlašovací údaje. Uzamykejte svá zařízení jedinečnými přístupovými kódy a používejte správce hesel (ale ne webový prohlížeč) k ukládání silných a jedinečných pověření, která si nemusíte pamatovat pro každý účet. Pokud musíte používat heslo, používejte přístupovou frázi.
  • Všude, kde je to možné, používejte vícefaktorové ověřování (MFA). Nejlepší jsou klíče Passkeys nebo hardwarové klíče s certifikací FIDO (například Yubikeys), další nejlepší jsou systémy push notifikací, například Authenticator od Microsoftu (pokud jsou k dispozici), dále jednorázové kódy založené na aplikacích a následně jednorázové kódy založené na textových zprávách. Jakýkoli vícefaktorový systém je lepší než žádný.Uzamkněte svou primární e-mailovou adresu. Používejte pouze moderní e-mailový systém, jako je iCloud e-mail, Outlook nebo Gmail, se zapnutými ochranami, jako je MFA, starší kontakt a kódy pro obnovení. Tento účet používejte jako možnost obnovy pro ostatní účty.

Vyhýbejte se veřejné Wi-Fi. Místo toho používejte hotspot. Pokud musíte používat veřejnou Wi-Fi, použijte renomovanou virtuální privátní síť (VPN), například Nord VPN, a vyhněte se přístupu k soukromým informacím během připojení.

  • Obrana proti podvodům a podvodníkům:
  • Ověřte odesílatele. Před kliknutím na jakýkoli odkaz zkontrolujte zdrojovou adresu a doménu každého příchozího e-mailu nebo zprávy. Ověřujte platnost spojení navázaných na sociálních sítích a v seznamovacích aplikacích pomocí zpětného vyhledávání obrázků, vyhledávání telefonů a trváním na videohovorech. Při příjmu hovoru týkajícího se něčeho naléhavého nebo děsivého zavěste a zavolejte zpět na oficiální číslo.
  • Na webu, včetně sociálních sítí, používejte prohlížeče zaměřené na ochranu soukromí. Dobrou volbou jsou prohlížeče Safari a Firefox. Používejte webové vyhledávače zaměřené na soukromí, jako je Duck Duck Go, a používejte anonymizační nástroje, jako je Private Relay od společnosti Apple a Hide My Email. Tyto nástroje společně snižují množství osobních a identifikačních informací, které o vás mohou být shromážděny na základě vašeho používání internetu.
  • Pro informace, které vás mohou identifikovat, jako jsou zdravotní záznamy nebo pasy, používejte zabezpečené úložiště a nepřenášejte je přes nezabezpečené připojení.
  • Obrana zařízení:
  • Udržujte svá zařízení aktualizovaná s nejnovějšími operačními systémy a bezpečnostními záplatami.
  • V počítači Mac nebo Windows používejte anti-malwarový skenovací software a pravidelně provádějte skenování. Doporučujeme Malwarebytes. Pro iPhone, iPad, Apple TV ani Apple Watch nejsou k dispozici žádné skenery malwaru.
  • Chraňte svůj domácí Wi-Fi router. Používejte silné jedinečné přihlašovací údaje jak pro heslo k Wi-Fi, tak pro ovládací panel správce. Vyžadujte vícefaktorové ověřování pro ovládací panel správce. Pokud je to možné, zakažte veřejný webový přístup k nastavení správce.
  • Vyhněte se rozšířením webového prohlížeče s výjimkou správce hesel a blokátoru reklam.
  • Spusťte blokátor reklam, abyste omezili vystavení škodlivé reklamě. Doporučujeme NextDNS nebo Ghostery.
  • Buďte obezřetní při používání aplikací třetích stran. Aplikace mají k vašemu zařízení přístup způsobem, který webové stránky nemají. Dávejte přednost nativním aplikacím společnosti Apple před možnostmi třetích stran – společnost Apple sice shromažďuje údaje o vašem používání svých nativních aplikací, ale její zásady používání a sdílení těchto údajů skvěle chrání vaše soukromí. Pokud aplikace společnosti Apple neposkytují funkci, kterou potřebujete, zkuste raději webovou stránku než aplikaci třetí strany. Webové stránky můžete na domovské obrazovce v Safari přidat do záložek pomocí možnosti Sdílet >
  • Přidat na domovskou obrazovku. Před instalací aplikace třetí strany si vždy dvakrát rozmyslete, zda ji chcete používat, a ty, které nepoužíváte, odstraňte.
  • Slovníček pojmů

Kreditační údaje: Cokoli, co lze použít k identifikaci osoby, která má oprávnění k přístupu k privilegovanému zdroji, například k účtu. Většina webových účtů používá k identifikaci svých uživatelů kombinaci uživatelského jména (obvykle e-mailové adresy) a hesla jako pověření. Kreditní karta je také pověřením, protože čísla na ní ověřují oprávnění čerpat úvěrovou linku.

Heslo: Heslo: řetězec znaků, který znáte pouze vy. Používá se zaměnitelně s přístupovými kódy. Dobrým způsobem generování zapamatovatelných a bezpečných hesel je metoda tří náhodných slov (heslová fráze). Použijte sadu náhodných slov (heslovou frázi), která je snadno zapamatovatelná, ale dlouhá.

iOSAppleHeslo: Řetězec čísel, který znáte pouze vy. Používá se zaměnitelně s hesly. Když používáte přístupový kód (nebo heslo) k zabezpečení iPhonu, iPadu nebo počítače se systémem Windows, je tento kód uložen v zařízení a nikdy se z něj nepřenáší. Chcete-li přístupový kód použít, musíte mít fyzické zařízení po ruce.