Baza komputila sekureco, klarigite sen teknikaĵoj

Kion fari, por ke oni ne ŝtelu viajn kontojn: pasvortoj, pasvortadministriloj, trompaj mesaĝoj kaj al kiu telefoni en Hispanio, se io jam okazis. Sen teknikaĵoj.

Mallonge: longaj pasfrazoj kaj unu malsama por ĉiu retejo, dupaŝa ensaluto, ĝisdatigoj, sekurkopioj kaj iom da suspekto antaŭ ol alklaki. Kun tiuj kvin kutimoj vi evitas la plimulton de la problemoj.

Por protekti vin en la reto ne necesas esti informadikisto. Plej multaj problemoj ne venas de geniaj kodumantoj, sed de malfortaj pasvortoj, malnovaj programoj kaj trompaj mesaĝoj. Jen kion vi povas fari hodiaŭ.

Kiel aspektas bona pasvorto?

Longa pasvorto valoras pli ol stranga. Frazo el kvar aŭ kvin hazardaj vortoj —ekzemple verda-biciklo-manĝas-lunon— estas pli facile memorebla kaj pli malfacile divenebla ol P@ssw0rd1. Kaj la plej grava regulo: unu malsama pasvorto por ĉiu retejo. Se iu retejo estas ŝtelita kaj vi uzas ĉie la saman, oni eniras ĉiujn viajn kontojn.

Kiel memori tiom da pasvortoj?

Per pasvortadministrilo: programo, kiu konservas ĉiujn viajn pasvortojn ĉifritaj kaj kreas novajn por vi. Vi memoras nur unu: la ĉefan. KeePassXC funkcias en la komputilo, sen konto kaj sen servilo; Bitwarden ankaŭ sinkronigas kun la poŝtelefono. Ambaŭ estas libera programaro, do iu ajn povas kontroli kion ili faras.

Kio estas la dupaŝa ensaluto?

Ĝi estas dua ŝlosilo: post la pasvorto, la retejo petas kodon, kiu aperas en via poŝtelefono. Eĉ se iu ŝtelas vian pasvorton, sen via telefono oni ne eniras. Aktivigu ĝin almenaŭ en la retpoŝto —ĉar per ĝi oni povas ŝanĝi ĉiujn aliajn pasvortojn—, en la banko kaj en la sociaj retoj. Aplikaĵo por kodoj estas pli sekura ol SMS.

Kial ĝisdatigi la poŝtelefonon kaj la komputilon?

Ĉar multaj ĝisdatigoj fermas truojn, kiujn oni jam uzas por eniri. Kiam la aparato petas ĝisdatigon, akceptu ĝin baldaŭ. Kaj forigu la aplikaĵojn, kiujn vi ne plu uzas: tio, kio ne ekzistas, ne povas esti atakata.

Kiel rekoni trompan mesaĝon?

La retfiŝado —trompaj retmesaĝoj, SMS aŭ vokoj— estas la plej ofta atako. La signoj: hasto («via konto estos blokita hodiaŭ»), stranga sendinto, ligilo kiu ne kondukas al la vera retejo kaj peto de pasvorto aŭ kodo. Neniu serioza banko petas vian pasvorton aŭ la kodon de la SMS per retpoŝto, SMS aŭ telefono. Se vi dubas, ne alklaku: tajpu mem la adreson de la retejo aŭ telefonu al la oficiala numero.

Kial fari sekurkopiojn?

Ĉar poŝtelefono perdiĝas, disko difektiĝas kaj iuj virusoj ĉifras ĉiujn dosierojn kaj petas monon. Konservu kopion de tio, kion vi ne volas perdi —fotoj, dokumentoj— en alia loko: ekstera disko aŭ nubo. Kaj de tempo al tempo kontrolu, ke la kopio malfermiĝas.

Ĉu publika WiFi estas danĝera?

En la WiFi de kafejo aŭ flughaveno ne faru bankajn aferojn kaj ne aĉetu. Se vi bezonas ĝin, uzu prefere la datumojn de via poŝtelefono.

Kiel scii, ĉu miaj datumoj estis ŝtelitaj?

En Have I Been Pwned vi tajpas vian retadreson kaj la retejo diras, senpage, ĉu ĝi aperis en iu datumfuĝo. Se jes, ŝanĝu la pasvorton de tiu retejo kaj de ĉiu alia, kie vi uzis la saman.

Kion fari, se io jam okazis?

Ŝanĝu la pasvortojn el alia aparato, kiu ne estas trafita, kaj avertu vian bankon, se temas pri mono. Se vi loĝas en Hispanio, la 017 de INCIBE, la hispana instituto pri retsekureco, helpas senpage kaj konfidence ĉiun tagon de la jaro: per telefono, per WhatsApp (900 116 117) aŭ per Telegram (@INCIBE017).