

ПУБЛИКАЦИЯ
Я занимаюсь информационной безопасностью и вижу одну и ту же картину: люди защищают то, что не жалко, и оставляют открытым то, на чём держится всё остальное. Для проекта, который копит деньги несколько лет и ведёт публичный дневник, это особенно чувствительно: взлом почты здесь означает не потерю переписки, а потерю накоплений. Порядок, а не набор советовИнструкция: 1 Начните с почты. Это корневой ключ: через восстановление пароля она открывает всё остальное. Отдельный адрес для денег, который вы нигде не публикуете.2 Включите двухфакторную аутентификацию приложением, а не по СМС. Номер телефона перевыпускается в салоне связи, приложение - нет.3 Заведите менеджер паролей. Не потому что так правильно, а потому что человек физически не способен помнить сто разных паролей и начинает их повторять.4 Разделите устройства и роли: то, с чего вы заходите в банк, не должно быть тем, где вы ставите непонятные программы.5 Сделайте резервную копию и проверьте, что она разворачивается. Копия, которую ни разу не восстанавливали, это не копия, а надежда.Отдельно про публичностьПубличный дневник о накоплениях - это одновременно и сила проекта, и его уязвимость. Человек, который открыто пишет, сколько у него отложено, становится интересен не только доброжелателям. Поэтому здесь есть правило: суммы и цели - публично, а конкретные банки, счета, адреса, расписание семьи и точное расположение дома - нет. Прозрачность нужна в цифрах проекта, а не в бытовой географии. Безопасность - это не про паранойю, а про то, чтобы неприятность стоила злоумышленнику дороже, чем он готов заплатить. Выводы:Разборы конкретных угроз и инструментов - дальше в этом разделе. Без запугивания и продажи чудо-решений.16 просмотров |
|||||||||||||