Prywatność w internecie
Jak chronić swoją prywatność online – przeglądarki, cookies, tracking, RODO?
Projekt-Plan
Dlaczego: Standardowe przeglądarki często gromadzą dane o Twojej aktywności dla celów reklamowych.
Jak:
- Pobierz Firefox (open-source) lub Brave (oparta na Chromium, ale z blokadą reklam).
- Podczas instalacji nie importuj wszystkich danych z Chrome, aby zacząć z „czystą kartą”.
- Ustaw nową przeglądarkę jako domyślną w systemie.
Kiedy gotowe: Przeglądarka jest zainstalowana i uruchamia się jako domyślna.
Dlaczego: To najskuteczniejsze narzędzie do blokowania skryptów śledzących i reklam, które nie obciąża procesora.
Jak:
- Dodaj uBlock Origin do przeglądarki (unikaj podróbek, wybierz wersję od Raymonda Hilla).
- Wejdź w ustawienia (dashboard) -> Listy filtrów.
- Zaznacz „AdGuard URL Tracking Protection” oraz „EasyPrivacy”.
- Włącz „Tryb zaawansowany”, aby mieć pełną kontrolę nad skryptami.
Kiedy gotowe: Ikona uBlock Origin jest widoczna na pasku zadań i aktywnie blokuje elementy na stronach.
Dlaczego: Cookies (ciasteczka) firm trzecich pozwalają reklamodawcom śledzić Cię między różnymi stronami.
Jak:
- W ustawieniach Firefox wybierz „Prywatność i bezpieczeństwo” -> „Wzmocniona ochrona przed śledzeniem” -> ustaw na „Ścisła”.
- Włącz opcję „Usuwaj ciasteczka i dane witryn po zamknięciu programu Firefox” (dodaj wyjątki dla stron, na których chcesz pozostać zalogowany).
- Włącz funkcję „Do Not Track” oraz „Global Privacy Control”.
Kiedy gotowe: Przeglądarka automatycznie czyści dane sesji po jej zakończeniu.
Dlaczego: Popularne wyszukiwarki profilują Cię na podstawie Twoich zapytań, tworząc tzw. bańkę informacyjną.
Jak:
- Wejdź w ustawienia wyszukiwania w przeglądarce.
- Zmień domyślną wyszukiwarkę na DuckDuckGo lub Brave Search.
- Wyłącz „propozycje wyszukiwania”, aby zapobiec wysyłaniu każdego wpisanego znaku do serwera przed zatwierdzeniem.
Kiedy gotowe: Pasek adresu domyślnie korzysta z wyszukiwarki nieśledzącej użytkownika.
Dlaczego: Używanie tego samego hasła w wielu miejscach to największe ryzyko. Menedżer pozwala na unikalne, silne hasła.
Jak:
- Załóż konto w darmowym, open-source'owym menedżerze haseł (np. Bitwarden).
- Stwórz jedno, bardzo silne „Hasło Główne” (minimum 15 znaków, zdanie mnemotechniczne).
- Zainstaluj rozszerzenie do przeglądarki i aplikację mobilną.
- Rozpocznij proces zmiany haseł na najważniejszych kontach (bank, e-mail) na losowo generowane.
Kiedy gotowe: Wszystkie nowe logowania są zapisywane w zaszyfrowanym sejfie.
Dlaczego: Nawet jeśli ktoś pozna Twoje hasło, nie zaloguje się bez fizycznego dostępu do Twojego klucza/telefonu. SMS-y są podatne na SIM-swapping.
Jak:
- Zainstaluj aplikację do autoryzacji (np. Aegis na Androida lub Ente Auth).
- Włącz weryfikację dwuetapową na koncie e-mail i w mediach społecznościowych.
- Zeskanuj kod QR i koniecznie zapisz „kody zapasowe” (recovery codes) w bezpiecznym miejscu (np. wydrukowane).
Kiedy gotowe: Główne konta wymagają kodu z aplikacji przy logowaniu.
Dlaczego: Podawanie prawdziwego e-maila wszędzie prowadzi do spamu i łatwego powiązania Twoich kont w bazach danych.
Jak:
- Skorzystaj z usługi aliasów (np. darmowy plan w usłudze typu 'email masking').
- Twórz unikalny alias dla każdego nowego sklepu czy forum (np. sklep-buty@twojalias.com).
- Wszystkie wiadomości będą trafiać na Twój główny e-mail, ale nadawca go nie pozna.
Kiedy gotowe: Masz aktywny system generowania anonimowych adresów e-mail.
Dlaczego: Systemy operacyjne domyślnie wysyłają mnóstwo danych diagnostycznych i reklamowych do producenta.
Jak:
- W Windows: Wejdź w Ustawienia -> Prywatność i zabezpieczenia. Wyłącz „Identyfikator reklamowy”, „Personalizację pismem ręcznym” i „Dane diagnostyczne” (ustaw na wymagane minimum).
- Użyj narzędzia typu „Privacy Optimizer” (np. O&O ShutUp10++ dla Windows), aby wyłączyć ukryte funkcje śledzące.
- W macOS: Sprawdź ustawienia w „Ochrona i prywatność” -> „Analityka i ulepszenia”.
Kiedy gotowe: System wysyła minimalną ilość danych do Microsoft/Apple.
Dlaczego: Twój dostawca internetu (ISP) widzi każdą stronę, którą odwiedzasz, poprzez zapytania DNS.
Jak:
- W ustawieniach sieciowych systemu lub routera zmień serwery DNS na prywatne (np. Quad9: 9.9.9.9 lub Cloudflare: 1.1.1.1).
- W przeglądarce włącz „DNS over HTTPS” (DoH), aby zapytania były szyfrowane.
- Dzięki temu ISP nie będzie mógł łatwo logować Twojej historii przeglądania.
Kiedy gotowe: Test na stronie dnsleaktest.com nie pokazuje serwerów Twojego dostawcy internetu.
Dlaczego: Popularne komunikatory mają dostęp do metadanych (kto, kiedy, z kim rozmawia). Signal szyfruje wszystko i gromadzi zero danych.
Jak:
- Zainstaluj Signal na telefonie i komputerze.
- Ustaw „Znikające wiadomości” jako domyślne dla nowych czatów.
- Zachęć najbliższe osoby do przejścia na ten kanał komunikacji dla wrażliwych tematów.
Kiedy gotowe: Signal jest głównym narzędziem do bezpiecznej komunikacji.
Dlaczego: Stare konta to kopalnia danych dla hakerów i brokerów informacji.
Jak:
- Przeszukaj menedżer haseł lub skrzynkę e-mail pod kątem haseł „witamy”, „potwierdź rejestrację”.
- Zaloguj się i użyj opcji „Usuń konto” (nie „Dezaktywuj”).
- Skorzystaj z serwisu typu „saymine” lub „justdelete.me”, aby znaleźć instrukcje usuwania kont.
Kiedy gotowe: Liczba Twoich aktywnych kont w sieci spadła o co najmniej 50%.
Dlaczego: Brokerzy danych zbierają informacje o Tobie z publicznych źródeł i sprzedają je dalej.
Jak:
- Zidentyfikuj największych brokerów danych działających w Twoim regionie.
- Skorzystaj z prawa RODO (Artykuł 17 - Prawo do bycia zapomnianym).
- Wyślij gotowy szablon wniosku o usunięcie danych do firm takich jak Acxiom czy Oracle (marketing cloud).
Kiedy gotowe: Otrzymasz potwierdzenia usunięcia Twojego profilu marketingowego.