چگونه تمام داده های آنلاین و آفلاین خود را رمزگذاری کنیم

ما روزانه از ده‌ها سرویس و برنامه آنلاین برای ارسال و دریافت ایمیل و پیام‌های متنی، برقراری تماس ویدیویی، خواندن اخبار و تماشای ویدیوهای(news and watch videos) آنلاین و موارد دیگر استفاده می‌کنیم. و پیگیری و ایمن کردن حجم دیوانه‌وار(insane amount) داده‌ای که هر روز تولید و مصرف می‌کنیم بسیار سخت است.

و اگر فکر می کنید، "من چیزی برای پنهان کردن ندارم"، اشتباه می کنید. هر داده‌ای که در وب منتشر می‌کنید و نمی‌توانید ایمن شود، می‌تواند علیه شما استفاده شود. در دستان اشتباه، می توان آن نقاط داده را جمع آوری کرد و برای ایجاد یک نمایه دیجیتالی مرتبط کرد، که سپس می تواند برای ارتکاب کلاهبرداری، جعل و حملات فیشینگ علیه شما استفاده شود.

نمایه دیجیتال شما همچنین می‌تواند برای تجاوز به حریم خصوصی شما به روش‌های آزاردهنده و ترسناک مانند نمایش تبلیغاتی که بر اساس شخصی‌ترین ترجیحات و اطلاعات شما شخصی‌سازی شده‌اند، مورد استفاده قرار گیرد.

با این حال، هرگز زود نیست که اطلاعات دیجیتال خود را از چشمان ناخواسته محافظت کنید. در این راستا، بهترین دوست شما رمزگذاری است، علم به هم زدن داده ها با استفاده از ریاضیات. رمزگذاری(Encryption) مطمئن می شود که فقط افراد مورد نظر می توانند داده های شما را بخوانند. اشخاص غیرمجاز که به داده‌های شما دسترسی دارند، چیزی جز دسته‌ای از بایت‌های غیرقابل کشف نمی‌بینند.

در اینجا نحوه رمزگذاری تمام داده هایی که در دستگاه های خود و در فضای ابری ذخیره می کنید آورده شده است.

داده های روی دستگاه خود را رمزگذاری کنید

اول، بخش آسان. شما باید با رمزگذاری داده هایی که به صورت فیزیکی نگهداری می کنید شروع کنید. این شامل محتوایی است که در لپ تاپ، رایانه رومیزی، تلفن هوشمند، تبلت و درایوهای قابل جابجایی خود ذخیره می کنید. اگر دستگاه های خود را گم کنید، در خطر قرار دادن اطلاعات حساس در دستان اشتباه هستید.

امن ترین راه برای رمزگذاری داده های روی دستگاه، رمزگذاری تمام دیسک ( FDE ) است. FDE همه چیز را در یک دستگاه رمزگذاری می کند و تنها پس از ارائه رمز عبور یا کد پین(password or PIN code) توسط کاربر، داده ها را برای استفاده در دسترس قرار می دهد .

اکثر سیستم عامل ها از FDE پشتیبانی می کنند . در ویندوز(Windows) ، می‌توانید از BitLocker برای روشن کردن رمزگذاری فول دیسک در رایانه شخصی خود استفاده کنید. در macOS، رمزگذاری فول دیسک FileVault نامیده می شود . می توانید راهنمای گام به گام ما در مورد استفاده از BitLocker و FileVault(BitLocker and FileVault) را بخوانید .

Windows BitLocker همچنین از رمزگذاری درایوهای خارجی مانند کارت های حافظه و درایوهای کوچک USB پشتیبانی می کند. (USB)در macOS، می توانید از Disk Utility برای ایجاد یک درایو USB رمزگذاری شده استفاده کنید(create an encrypted USB drive) .

از طرف دیگر، می توانید دستگاه های رمزگذاری شده سخت افزاری را امتحان کنید. درایوهای رمزگذاری شده سخت افزاری از کاربران می خواهند قبل از وصل کردن دستگاه به رایانه، یک (Hardware)کد پین را(PIN code) روی دستگاه وارد کنند. درایوهای رمزگذاری شده گرانتر از همتایان غیر رمزگذاری شده خود هستند، اما از امنیت بیشتری نیز برخوردار هستند.

شما همچنین باید دستگاه های تلفن همراه خود را رمزگذاری کنید. رمزگذاری روی دستگاه اطمینان حاصل می کند که افراد غیرمجاز نمی توانند به داده های تلفن شما دسترسی پیدا کنند، حتی اگر به آن دسترسی فیزیکی داشته باشند. iOS و Android هر دو از رمزگذاری فول دیسک پشتیبانی می کنند. همه دستگاه‌های اپل(Apple) دارای iOS 8.0 و نسخه‌های جدیدتر به‌طور پیش‌فرض رمزگذاری شده‌اند(are encrypted by default) . پیشنهاد می کنیم آن را به همین صورت رها کنید.

چشم انداز اندروید(Android landscape) کمی پراکنده است زیرا تنظیمات و رابط های پیش فرض سیستم عامل ممکن است بر اساس (OS default)سازنده و نسخه سیستم عامل(manufacturer and OS version) متفاوت باشد . مطمئن(Make) شوید که مال شما رمزگذاری شده است(yours is encrypted) .

داده های خود را در ابر رمزگذاری کنید

ما برای ذخیره فایل‌های خود و اشتراک‌گذاری آن‌ها با دوستان و همکاران ، به سرویس‌های ذخیره‌سازی ابری(cloud storage) مانند Google Drive ، DropBox و Microsoft OneDrive(DropBox and Microsoft OneDrive) متکی هستیم . اما در حالی که این سرویس‌ها برای محافظت از داده‌های شما در برابر دسترسی غیرمجاز کار خوبی انجام می‌دهند، همچنان به محتوای فایل‌هایی که در سرویس‌های ابری خود ذخیره می‌کنید دسترسی دارند. آنها همچنین نمی توانند در صورت ربوده شدن حساب شما از شما محافظت کنند.

اگر با دسترسی گوگل یا مایکروسافت(Google or Microsoft) به فایل های حساس خود احساس(t feel) راحتی نمی کنید، می توانید از Boxcryptor استفاده کنید . Boxcryptor با اکثر سرویس های ذخیره سازی محبوب ادغام می شود و یک لایه رمزگذاری برای محافظت از فایل های شما قبل از آپلود آنها در فضای ابری اضافه می کند. به این ترتیب، می توانید مطمئن شوید که فقط شما و افرادی که فایل های خود را با آنها به اشتراک می گذارید، از محتوای آنها مطلع هستند.

همچنین، می‌توانید از یک سرویس ذخیره‌سازی رمزگذاری‌شده سرتاسر ( (storage service)E2EE ) مانند Tresorit استفاده کنید. قبل از ذخیره فایل‌های شما در فضای ابری، سرویس‌های ذخیره‌سازی E2EE(E2EE storage) فایل‌های شما را با کلیدهایی که منحصراً نگه دارید رمزگذاری می‌کنند و حتی سرویسی که فایل‌های شما را ذخیره می‌کند نمی‌تواند به محتوای آنها دسترسی داشته باشد.

ترافیک اینترنت خود را رمزگذاری کنید

شاید به همان اندازه که رمزگذاری فایل های شما مهم است، رمزگذاری ترافیک اینترنت(internet traffic) شما باشد. ارائه‌دهنده خدمات(service provider) اینترنت شما ( ISP ) - یا یک عامل مخرب که ممکن است در شبکه Wi-Fi(Wi-Fi network) عمومی که استفاده می‌کنید در کمین باشد - می‌تواند از سایت‌هایی که در آنها مرور می‌کنید و سرویس‌ها و برنامه‌هایی که استفاده می‌کنید استراق سمع کند. آنها می توانند از این اطلاعات برای فروش آن به تبلیغ کنندگان استفاده کنند یا در مورد هکرها، از آن علیه شما استفاده کنند.

برای محافظت از ترافیک اینترنت(internet traffic) خود در برابر احزاب فضول و مخرب، می توانید در یک شبکه خصوصی مجازی (VPN) ثبت نام کنید. هنگامی که از VPN استفاده می کنید ، تمام ترافیک اینترنت(internet traffic) شما قبل از رسیدن به مقصد رمزگذاری شده و از طریق یک سرور VPN هدایت می شود.(VPN server)

اگر یک عامل مخرب (یا ISP شما ) تصمیم بگیرد که ترافیک شما را کنترل کند، تنها چیزی که می بیند جریانی از داده های رمزگذاری شده است که بین شما و سرور VPN رد(VPN server) و بدل می شود . آنها نمی توانند بفهمند که از کدام وب سایت ها و برنامه هایی استفاده می کنید.

یکی از مواردی که باید در نظر بگیرید این است که ارائه دهنده VPN شما همچنان روی (VPN provider)ترافیک اینترنت(internet traffic) شما قابل مشاهده است . اگر حریم خصوصی مطلق می خواهید، می توانید از The Onion Router (Tor) استفاده کنید. Tor ، که هم نام یک شبکه تاریک نت(darknet network) و هم یک مرورگر همنام است ، (namesake browser)ترافیک اینترنت(internet traffic and bounces) شما را رمزگذاری می کند و آن را از طریق چندین کامپیوتر مستقل که یک نرم افزار تخصصی را اجرا می کنند، منتقل می کند.

هیچ یک از رایانه های موجود در شبکه Tor اطلاعات(Tor network) کاملی از منبع و مقصد ترافیک اینترنتی(internet traffic) شما ندارند که به شما حریم خصوصی کامل می دهد. با این حال، Tor با (Tor)جریمه سرعت(speed penalty) قابل توجهی همراه است و بسیاری از وب سایت ها ترافیک ورودی از شبکه Tor(Tor network) را مسدود می کنند.

ایمیل های خود را رمزگذاری کنید

من حدس می‌زنم که لازم نیست اهمیت محافظت از ایمیل‌هایتان را به شما بگویم. فقط از (Just ask) جان پودستا بپرسید که ایمیل های لو رفته او ممکن است به قیمت شانس ریاست جمهوری رئیسش تمام شود. رمزگذاری ایمیل های شما می تواند از ارتباطات حساس شما در برابر افرادی که به آنها دسترسی ناخواسته دارند محافظت کند. این می تواند هکرهایی باشد که به حساب شما نفوذ کرده اند یا خود ارائه دهنده ایمیل(email provider) شما .

برای رمزگذاری ایمیل های خود، می توانید از Pretty Good Privacy (PGP) استفاده کنید. PGP یک پروتکل باز است که از رمزگذاری کلید عمومی-خصوصی استفاده می کند تا کاربران را قادر به تبادل ایمیل های رمزگذاری شده کند. با PGP ، هر کاربر دارای یک عمومی است که برای همه شناخته شده است، که به سایر کاربران امکان می دهد ایمیل های رمزگذاری شده برای آنها ارسال کنند.

کلید خصوصی که فقط برای کاربر شناخته شده و در دستگاه کاربر ذخیره می شود، می تواند پیام های رمزگذاری شده با کلید عمومی را رمزگشایی کند. اگر یک شخص ناخواسته ایمیل رمزگذاری شده با PGP را رهگیری کند، نمی تواند محتوای آن را بخواند. حتی اگر با سرقت اطلاعات کاربری شما به حساب ایمیل(email account) شما نفوذ کنند، نمی توانند محتوای ایمیل های رمزگذاری شده شما را بخوانند.

یکی از مزایای PGP این است که می توان آن را در هر سرویس ایمیل ادغام کرد. افزونه‌های زیادی وجود دارند که پشتیبانی PGP را(PGP support) به برنامه‌های سرویس گیرنده ایمیل مانند Microsoft Outlook اضافه می‌کنند. اگر از یک سرویس گیرنده وب مانند وب‌سایت‌های جی‌میل یا یاهو(Gmail or Yahoo websites) استفاده می‌کنید، می‌توانید از Mailvelope ، یک برنامه افزودنی مرورگر(browser extension) که پشتیبانی آسان برای استفاده از PGP را(PGP support) به اکثر سرویس‌های ایمیل محبوب اضافه می‌کند، استفاده کنید.

از طرف دیگر، می توانید در یک سرویس ایمیل(email service) رمزگذاری شده سرتاسر مانند ProtonMail ثبت(ProtonMail) نام کنید . ProtonMail ایمیل های شما را بدون نیاز به انجام اقدامات اضافی رمزگذاری می کند. برخلاف سرویس‌هایی مانند Gmail و Outlook.com(Gmail and Outlook.com) ، ProtonMail نمی‌تواند محتوای ایمیل‌های شما را بخواند.

پیام های خود را رمزگذاری کنید

اپلیکیشن های پیام رسان به بخشی جدایی ناپذیر از زندگی ما تبدیل شده اند. ده ها سرویس پیام رسانی وجود دارد که می توانید از آنها برای برقراری ارتباط با خانواده، دوستان و همکاران استفاده کنید. اما آنها سطوح مختلفی از امنیت را ارائه می دهند.

ترجیحاً باید از یک سرویس پیام رسان(messaging service) استفاده کنید که رمزگذاری شده سرتاسر باشد. امروزه، محبوب ترین سرویس های پیام رسانی(messaging service) رمزگذاری سرتاسری را ارائه می دهند. برخی از نمونه ها عبارتند از واتس اپ(WhatsApp) ، سیگنال(Signal) ، تلگرام(Telegram) ، وایبر و ویکر(Viber and Wickr) .

با این حال، آنهایی که E2EE را به طور پیش فرض فعال می کنند، ایمن تر هستند. WhatsApp ، Signal و Wickr(Signal and Wickr) رمزگذاری انتها به انتها را به طور پیش فرض فعال می کنند.

همچنین، سرویس‌های پیام‌رسانی که مبتنی بر پروتکل‌های منبع باز هستند، قابل اعتمادتر هستند، زیرا می‌توانند توسط کارشناسان مستقل صنعت بررسی شوند. پروتکل سیگنال(Signal Protocol) ، فناوری E2EE(E2EE technology) که واتس اپ و سیگنال(WhatsApp and Signal) را تقویت می کند ، یک پروتکل منبع باز است که توسط بسیاری از کارشناسان امنیتی تایید شده است.



About the author

من یک متخصص کامپیوتر با بیش از 10 سال تجربه هستم و در کمک به افراد در مدیریت کامپیوترهایشان در دفترشان تخصص دارم. من مقالاتی در مورد موضوعاتی مانند نحوه بهینه سازی اتصال اینترنت خود، نحوه راه اندازی رایانه برای بهترین تجربه بازی و موارد دیگر نوشته ام. اگر در مورد هر چیزی که مربوط به کار یا زندگی شخصی خود است به دنبال کمک هستید، من آن شخص برای شما هستم!



Related posts