Общие рекомендации по безопасности
На этой странице описаны общие рекомендации по безопасности и приватности в интернете, без описания конкретных программных и технических решений. Рекомендованные программные решения можно посмотреть тут.
Не рекомендуется
- Предоставлять лишние личные данные сервисам.
- Использовать сервисы требующие приватные данные для регистрации (номер мобильного телефона, паспортные данные)
- Использовать закрытые проприетарные программные решения
- Использовать решения без шифрования.
- Использовать системы хранящие пользовательские данные и метаданные внутри своей инфраструктуры
Рекомендуется
- Использовать децентрализованные или гибридные системы без централизованной обязательной регистрации.
- Использовать открытое программное обеспечение
- Использовать программные и аппаратные решения использующие хорошее e2e шифрование.
- Использовать решения проверенные временем или в основе которых лежит проверенная временем архитектура.
- Если есть необходимость использовать централизованные решения, использовать дополнительный слой шифрования поверх данных для того чтобы предотвратить их утечку в/из централизованную инфраструктуру. Если речь идет о файлах или текстовых сообщениях можно использовать архиваторы с поддержкой шифрования или pgp (смотрите описание в Рекомендованных программных решениях) (это не поможет защитить метаданные)