8 artikkelia
Salasanat ja salalauseet
Mikä tekee salasanasta vahvan, miksi pituus voittaa erikoismerkit ja miten salasanaholvi toimii. Salasanojen käytännöt perusteltuina.
Yksityisyystuotteita myydään lupauksilla, jotka eivät kestä tarkastelua. Tämä kokonaisuus erottaa toisistaan sen, mitä salaus, VPN ja selaimen asetukset kukin tekevät, ja keneltä ne suojaavat.
Yksityisyyttä myydään tuotteena, ja tuotteen mainos on säännönmukaisesti laajempi kuin se, mitä tuote tekee. VPN lupaa anonymiteetin, selainlaajennus lupaa seurannan loppumisen, viestisovellus lupaa täyden salauksen. Jokaisessa lupauksessa on tosi ydin, mutta ydin on kapeampi kuin lupaus, ja juuri tuo ero on tämän kokonaisuuden aihe.
Hyödyllinen kysymys ei ole, onko jokin yksityistä, vaan keneltä se suojaa. Yhdellä sivun avauksella on monta osapuolta: operaattori, kahvilan verkon ylläpitäjä, sivusto itse, sivulle koodinsa lataavat mainosverkot ja se palvelu, jonka tilille olet kirjautunut. Yksi keino tukkii yleensä yhden näistä. Salaus estää siirtotiellä olevaa lukemasta sisältöä, mutta ei kerro vastaanottajalle mitään uutta. VPN siirtää luottamuksen operaattorilta VPN-yhtiölle. Kirjautuminen omalla tilillä ohittaa kummankin, koska palvelu tietää kuka olet riippumatta siitä, mistä osoitteesta saavut.
Toinen toistuva harha koskee mittakaavaa. Valtaosaa sinusta kerätystä tiedosta ei ole salakuunneltu vaan luovutettu: kirjoitettu lomakkeelle, sallittu sovelluksen lupakyselyssä tai pääteltävissä tavallisesta käytöstä. Siksi asetukset ja tottumukset ratkaisevat useammin kuin salaustekniikan valinta.
Aloita selaimesta, koska siellä pieni vaiva tuottaa eniten. Selaimen yksityisyysasetukset erottelee ne valinnat, joilla on vaikutusta, niistä jotka näyttävät valikossa hyviltä. Mainosten ja seurannan esto kertoo, mitä estäjä tekee sivulle ja mitä se samalla rikkoo. Selainlaajennukset ja niiden oikeudet käsittelee erityistapausta: laajennus näkee sivun sisällön ja usein myös sen, mitä kirjoitat lomakkeelle.
Siirry sitten yhteyteen ja viesteihin. VPN selitettynä rehellisesti käy uhkat läpi yksi kerrallaan ja kertoo kunkin kohdalla, auttaako VPN vai ei. Julkinen wifi erottaa nykyiset riskit niistä, jotka jäivät aikaan ennen laajaa salausta. Päästä päähän -salaus rajaa lupauksen tarkasti: viestin sisältö on suojattu, mutta metatiedot, varmuuskopiot ja vastaanottajan laite eivät ole.
Loput kokonaisuudesta koskevat jälkiä, jotka jäävät laitteeseen ja sen ympärille. Sovellusten käyttöoikeudet puhelimessa on nopein yksittäinen parannus. Roskapostin vähentäminen käsittelee sähköpostiosoitetta tunnisteena, joka seuraa palvelusta toiseen. Seurantalaitteet ja paikantimet on kirjoitettu tilanteeseen, jossa epäilet fyysistä seurantaa, ja vanhan puhelimen ja koneen tyhjennys siihen hetkeen, kun laite lähtee eteenpäin.
Yksityisyys kannattaa ajatella joukkona vuotokohtia, ei kytkimenä. Jokainen keino tukkii yhden kohdan, eikä osaa niistä voi tukkia lainkaan niin kauan kuin käytät palvelua. Siksi vaikuttavin sääntö ei ole työkalun asentaminen vaan luovutetun tiedon vähentäminen. Tieto, jota ei ole kerätty, ei vuoda myöhemmin, ei päädy myytäväksi eikä siirry palvelun mukana ostajalle.
Sama logiikka toimii toiseenkin suuntaan, joten lisäämisessä kannattaa olla maltillinen. Selaimen hiominen äärimmilleen voi tehdä sinusta harvinaisemman ja siten helpommin tunnistettavan, mistä verkkoseuranta ilman evästeitä kertoo tarkemmin. Realistinen tavoite ei ole näkymättömyys vaan tilanne, jossa tiedät mitä kukin osapuoli näkee ja valitset sen perusteella.
8 artikkelia
Mikä tekee salasanasta vahvan, miksi pituus voittaa erikoismerkit ja miten salasanaholvi toimii. Salasanojen käytännöt perusteltuina.
9 artikkelia
Kaksivaiheinen tunnistautuminen, pääsyavaimet ja tilin palautus. Mikä menetelmä kestää kalastelun ja mikä ei, ja missä järjestyksessä tilit suojataan.
13 artikkelia
Miten tietojenkalastelu, huijausviestit, huijauspuhelut ja verkkokauppahuijaukset toimivat, miten ne tunnistaa ja mitä tehdä kun on jo klikannut.
9 artikkelia
Mitä tehdä kun tiedot ovat vuotaneet, mitä henkilötunnuksen vuoto mahdollistaa ja miten luottokielto ja muut suojat toimivat Suomessa.
7 artikkelia
Miten haittaohjelma pääsee laitteeseen, mitä kiristyshaittaohjelma tekee ja miten saastunut kone puhdistetaan. Suojaus ja palautus selitettynä käytännössä.
6 artikkelia
Miten pieni yritys suojaa tunnukset, maksut ja laitteet ilman omaa tietoturvaosastoa. Etätyö, henkilöstön koulutus ja ilmoitusvelvollisuudet selitettynä.