إليك بعض الإرشادات والأدوات المفيدة لحماية خصوصيتك والحرص على عدم الوقوع ضحية لسرقة الهوية، والاحتيال المالي وعدم وقوع صورك ورسائلك الشخصية في الأيدي الخطأ.
قبل أن نبدأ، عليك أن تتوخى الحذر. إذا كنت صحفياً أو ناشطاً، أو كنت تعتقد أنك يمكن أن تكون هدفاً بشكل شخصي للمراقبة الإلكترونية، فإنك تحتاج إلى خطة رقمية شاملة لحماية أمنك. ولهذا، يرجى أن تتشاور مع خبير أمني في مجال الإعلام الإلكتروني، ولا تعتمد على تطبيق معين لحماية بياناتك.
1. حَدِّث تطبيقاتك، وحاسوبك، وهاتفك
عندما تتلقى إشعاراً بتحديث أحد البرمجيات التي تستخدمها في أجهزتك، ينبغي عليك دائماً تقريباً أن تقوم بذلك فوراً. وتشمل جميع التحديثات تقريباً أموراً من قبيل ما يطلق عليه البقع الأمنية أي إغلاق الثغرات التي تنطوي عليها البرمجيات، والتي من شأنها أن تساعد القراصنة في الدخول إلى جهازك. وإذا نجحوا في ذلك، فغالباً ما يتمكنون من الاطلاع على أي شيء يتضمنه هاتفك أو حاسوبك. ويمكن أن تكون التحديثات شديدة التعقيد، وبالتالي فإن الثغرات الأمنية يمكن أن تكتشف في أي وقت. ولهذا، يتوجب عليك أن تكون جاهزاً لإجراء التحديثات المطلوبة.
وأفضل ما يمكن أن تقوم به هو أن تبرمج أجهزتك بشكل آلي لإجراء التحديثات المطلوبة على تطبيقاتك ونظام التشغيل. ويمكن أن تقوم بهذا في صفحة الإعدادات المتعلقة بمتجر تطبيقاتك، وهاتفك، وحاسوبك.
2. استخدم كلمات سر معقدة ومختلفة (ثم تذكرها!)
لقد سمعت هذا ملايين المرات لكن هل يمكنك تذكر 30 كلمة سر معقدة ومختلفة؟ طبعا لا، لا أحد يمكنه ذلك. ومع ذلك، تحتاج إلى القيام بذلك نظرا إلى أن اختراقات ضخمة تقع في كل الأوقات. إذا سُرقِت كلمة السر الخاصة بك، ومع ذلك تواصل استخدامها في أجهزة أخرى، فإن هذه الحسابات ستكون أيضا في خطر.
إليك بعض الإرشادات القليلة لاختيار كلمات سر والتأكد من عدم نسيانها:
- قاعدة بسيطة لاستخدام كلمات سر تتمثل في أنها كلما كانت معقدة، يصعب أكثر فأكثر اختراقها: ولهذا، استخدم حروفاً كبيرة وأخرى صغيرة في الوقت ذاته وضمنها أرقاماً و/أو رموزاً من قبيل “!” و “&”. إرشادات أكثر بشأن كلمات السر.
- يمكنك أيضاً استخدام عبارة السر بحيث تكون كلمة السر الخاصة بك عبارة عن “الطيور تذهب إلى المدرسة كل يوم!!” أو أي عبارة مألوفة لديك طالما أنها غير شائعة جداً مثل “كن هادئاً وواصل عملك”.
- استخدم برنامجاً معيناً لإدارة كلمة السر الخاصة بك: يتعلق الأمر ببرامج محددة لتكوين كلمات سر معقدة تُستخدم في مواقع مختلفة وتخزينها. وتُحدَّث بعض كلمات السر بشكل متزامن في حواسيبك وهواتفك بحيث تستعيدها في كل مكان تكون موجوداً فيه. وهكذا، لا تضطر إلى تذكر كلمات السر المعقدة. بعض الأمثلة المتعلقة ببرامج إدارة كلمات السر..
- اختر كلمة سر معقدة لاستخدامها في بريدك الإلكتروني الرئيسي وتذكرها. بريدك الإلكتروني الرئيسي مهم على نحو الخصوص لأنه يُستخدم عادة لاستعادة حساباتك الأخرى إذا نسيت كلمات السر الخاصة بك. ويعني ذلك أيضاً أنها يمكن استخدامها لتغيير كلمات السر الخاصة بحساباتك الأخرى.
يرجى أيضا أن تتحقق من موقع haveibeenpwned.com والذي يمكن أن يزودك بمعلومات إن كانت كلمة السر الخاصة بك قد سرقت أم لا في عدة عمليات كبرى لاختراق البيانات.
3. ضع نظاماً مكوناً من عاملين للتثبت من هويتك
نظام التثبت من هويتك والمتكون من عاملين هو خطوة إضافية تحتاج إليها من أجل الدخول إلى حسابك. وفي معظم الحالات، يكون نظام التثبت بسيطاً جداً، ولن تحتاج إلى القيام بهذه الخطوة إلا عندما تستخدم جهازاً جديداً أو مرة كل بضعة أسابيع. وهناك طريقة شائعة جداً تتمثل في رسالة نصية تتكون من رمز له ستة أرقام تستلمه عن طريق نظام الرسائل القصيرة في هاتفك بعدما تدخل كلمة السر الخاصة بك. ويجعل هذا الأمر محاولة اختراق حساباتك أصعب بكثير؛ إذ حتى لو تمكن شخص ما من سرقة كلمة السر الخاصة بك، فإنه سيكون عليه أيضاً أن يدخل إلى هاتفك حتى يكون قادراً على التسلل إلى حسابك.
الكثير من الخدمات الشائعة توفر نظاماً للتثبت من الهوية قائماً على رمز من رقمين، بما في ذلك بريد غوغل (Gmail) وأوت لوك (Outlook)، وفيسبوك وتويتر.
4. استخدم بروتوكول نقل النص التشعبي الآمن (HTTPS)
يبدأ الرابط في شريط العنوان الخاص بالمتصفح الذي تستخدمه إما بــ “http” أو بـ “https”. ويعني الخيار الأول أن الاتصال بينك وبين الموقع مفتوح أي أن أي شخص يتمكن من استخدام معلوماتك في الاتصال بالإنترنت، وبالتالي يمكنه أن يطلع على أي شيء تكتبه أو يفحصه. وهذا أمر سيء.
وتستخدم بعض المواقع بشكل آلي (https) في حين أن مواقع أخرى تجعله خياراً من ضمن خيارات أخرى. ويمكنك أن تتأكد بسهولة إن كنت تشاهد الموقع عن طريق (https) باستخدام رمز قفل لوحة المفاتيح في شريط العنوان؛ إذا كان هناك قفل لكنه يكون على شكل متصالب فيعني ذلك أن هناك شيئا خطأ في نظام التشفير الذي تتبعه، وبالتالي فإن اتصالك بالإنترنت قد يكون غير محمي. وبعض المواقع ليس لها (https) على الإطلاق؛ فنحن في عام 2016 ويتوجب على المرء أن يتساءل لماذا. إذا كان أحد المواقع المفضلة لديك من ضمن هذه المواقع، فيمكنك أن تكتب إلى إدارة الموقع وتسألها ماذا تنتظر.
ويمكنك أن تُحمِّل HTTPS Everywhere وهو يتيح لك تمديد المتصفح الذي تستخدمه لمساعدتك في تشفير متصفح الويب.
5. دردشة على سيغنال (ٍ Signal)
وُصِف مرسال سيغنال الخاص بأنه “معيار ذهبي” لتطبيقات الرسائل الفورية، كما وُصِفت تكنولوجيا التشفير التي يستخدمها بأنها تتيح “أفضل جودة تكنولوجية ممكنة؛ ”إذ ينصح بها إدوارد سنودن واستخدمها فريق حملة هيلاري كلينتون الانتخابية. وطورت شركة غير ربحية ماسنجير سيغنال، وهو مصدر مفتوح ويعني ذلك أن خبراء أمن الإنترنت يمكن أن يفحصوه للتأكد إن كانت هناك “أبواب خلفية” أم لا.
ويحظى بروتوكول سيغنال، وهو الجزء المسؤول عن وضع نظام التشفير في سيغنال، باحترام كبير بحيث أن خدمة واتس آب، وماسنجير فيسبوك، وغوغل ديو تستخدمه في عمليات التشفير من طرف إلى طرف.
وبطبيعة الحال، يميل الناس إلى استخدام الموقع الذي يستخدمه معظم أصدقائهم وأفراد عائلاتهم. وبالنسبة إلى معظم الناس، واتس آب هو بديل جيد بما فيه الكفاية لأنه يستخدم بشكل آلي نظام تشفير قوي من طرف إلى طرف.
6.التقِ بمن تريد عن طريق خدمة “جيتسي ميت” (ٍ Jitsi Meet)
جيتسي ميت (طريقة لإجراء المحادثات بالصوت والصورة): طريقة من السهل استخدامها في خدمات المؤتمرات بالفيديو، وتشتغل مع أي متصفح. وهي طريقة مُشفرة من طرف إلى طرف، إضافة إلى إمكانية استخدامها في المؤتمرات بالفيديو التي يشارك فيها عدة أشخاص. وتملك جميع الميزات العادية مثل تقاسم الشاشة، ومحادثات الدردشة وورق الملاحظات (نوت-باد) لتبادل الملاحظات مع أي أحد يشارك في مؤتمر الفيديو.