10 Cách Bảo Vệ Quyền Riêng Tư Của Bạn Trực Tuyến
Dấu vết kỹ thuật số của bạn lớn hơn nhiều so với những gì bạn nghĩ. Mỗi lượt truy cập trang web, đăng ký, và mua sắm trực tuyến đều để lại những vết tích mà các công ty và tin tặc có thể khai thác. Dưới đây là 10 bước hành động thiết thực để giành lại quyền kiểm soát sự riêng tư của bạn - được sắp xếp theo thứ tự từ dễ đến nâng cao. Mỗi bước bổ sung một lớp bảo vệ, nhưng không bước nào bảo đảm riêng tư tuyệt đối.
1. Sử dụng địa chỉ Email tạm thời
Đừng cung cấp email thật của bạn cho mọi trang web. Các dịch vụ như DustMail cho phép bạn tạo địa chỉ dùng một lần tự động hết hạn, giúp giảm việc lộ trực tiếp địa chỉ chính nhưng không bảo đảm chặn spam hay ẩn danh tính.
Bản chất: một địa chỉ email là một trong những pseudo-identifier (mã giả định danh) mạnh nhất trên internet. Nó được các mạng quảng cáo và tin tặc sử dụng để liên kết hoạt động của bạn trên các nền tảng. Khi sử dụng email tạm thời cho mỗi lần đăng ký, bạn giảm một định danh dùng chung; dữ liệu rò rỉ và các siêu dữ liệu khác vẫn có thể có giá trị.
2. Bật xác thực hai yếu tố (2FA)
MFA bổ sung một lớp phòng vệ nhưng không ngăn được mọi vụ chiếm đoạt tài khoản. Ứng dụng xác thực tránh phụ thuộc vào kênh gửi SMS, song vẫn cần bảo vệ thiết bị và phương án khôi phục.
Việc chiếm quyền số điện thoại có thể ảnh hưởng đến yếu tố xác thực qua SMS. Ứng dụng xác thực tách yếu tố này khỏi kênh SMS, nhưng không loại bỏ mọi rủi ro chiếm tài khoản.
3. Sử dụng trình quản lý mật khẩu
Tạo mật khẩu duy nhất và phức tạp cho mỗi tài khoản của bạn. Các lựa chọn phổ biến bao gồm Bitwarden (mã nguồn mở), 1Password và KeePass. Không bao giờ sử dụng lại cùng một mật khẩu ở nhiều nơi khác nhau.
Mật khẩu duy nhất làm giảm rủi ro kẻ tấn công dùng thông tin đăng nhập rò rỉ ở dịch vụ khác. Trình quản lý mật khẩu giúp việc dùng mật khẩu riêng cho từng tài khoản trở nên thực tế hơn.
4. Duyệt web qua VPN
VPN mã hóa lưu lượng giữa thiết bị và máy chủ VPN. ISP vẫn thấy kết nối VPN nhưng thường không thấy đích hoặc nội dung trong đường hầm; nhà cung cấp VPN có thể thấy IP nguồn và siêu dữ liệu, còn trang web thấy IP thoát của VPN. Đây không phải bảo đảm ẩn danh.
Hãy xem xét chính sách, quyền tài phán và mô hình kinh doanh của nhà cung cấp vì bạn đang chuyển một phần niềm tin từ ISP sang VPN.
5. Sử dụng trình duyệt bảo mật
Chuyển sang các trình duyệt ưu tiên quyền riêng tư như Firefox hoặc Brave. Hãy bật tính năng chặn theo dõi và cân nhắc sử dụng các tiện ích mở rộng hữu ích như uBlock Origin.
Dấu vân tay trình duyệt (browser fingerprinting) đang ngày càng trở thành phương pháp theo dõi thống trị. Các công cụ như Mullvad Browser, Tor Browser hoặc Firefox được cấu hình bảo mật sẽ giúp chuẩn hóa thông tin hiển thị của bạn, khiến các nhà quảng cáo không thể nhận diện bạn trong đám đông.
6. Kiểm tra lại quyền của các ứng dụng
Thường xuyên kiểm tra các quyền được cấp cho ứng dụng trên điện thoại của bạn. Hãy thu hồi quyền truy cập danh bạ, vị trí và camera đối với các ứng dụng không thực sự cần đến chúng.
Quyền trên thiết bị di động là nơi xảy ra các hoạt động theo dõi xâm nhập nhiều nhất vì ứng dụng đã có mã định danh thiết bị cố định. Hãy đặc biệt chú ý đến quyền Vị trí nền, Danh bạ và Bluetooth - chúng thường bị các ứng dụng "miễn phí" lạm dụng để xây dựng bản đồ hành vi và mạng lưới xã hội của bạn.
7. Sử dụng tin nhắn mã hóa
Hãy chuyển sang các ứng dụng nhắn tin mã hóa đầu-cuối (end-to-end encrypted) như Signal cho các cuộc trò chuyện nhạy cảm. Tin nhắn SMS thông thường không hề được mã hóa.
Signal là tiêu chuẩn vàng vì nó được phát triển bởi một tổ chức phi lợi nhuận, mã nguồn mở hoàn toàn và không lưu trữ siêu dữ liệu (metadata) của cuộc trò chuyện. Hãy tránh gửi tin nhắn SMS thường cho các thông tin quan trọng.
8. Hạn chế chia sẻ trên mạng xã hội
Hãy kiểm tra lại cài đặt quyền riêng tư trên các tài khoản mạng xã hội của bạn. Giới hạn những người có thể xem bài viết của bạn, gỡ bỏ thông tin cá nhân nhạy cảm khỏi hồ sơ công khai.
Các hồ sơ công khai là nguồn khai thác dữ liệu béo bở cho các cuộc tấn công lừa đảo có chủ đích (phishing). Càng có nhiều thông tin (nơi làm việc, quê quán, sở thích), mồi nhử của tin tặc càng trở nên thuyết phục. Hãy luôn giữ hồ sơ cá nhân ở mức tối giản nhất.
9. Phân chia các địa chỉ Email riêng biệt
Hãy duy trì các địa chỉ email riêng cho các mục đích khác nhau: một email dành riêng cho ngân hàng, một dành cho mua sắm và email tạm thời cho các đăng ký dùng một lần. Việc này giúp cô lập thiệt hại khi xảy ra rò rỉ.
Hãy nghĩ về nó giống như các khoang riêng biệt trên một con tàu - nếu một khoang bị ngập nước, các khoang khác vẫn hoàn toàn khô ráo và an toàn.
10. Luôn cập nhật phần mềm
Các bản vá bảo mật giúp khắc phục các lỗ hổng đã biết. Hãy luôn cập nhật hệ điều hành, trình duyệt và các ứng dụng của bạn để bảo vệ thiết bị trước các mối đe dọa mới nhất.
Cập nhật áp dụng bản vá cho các lỗ hổng đã biết và có thể giảm mức độ phơi nhiễm. Hãy bật tự động cập nhật ở mọi lớp hợp lý.
Những việc cần làm ngay trong tuần này
Nếu danh sách trên khiến bạn cảm thấy choáng ngợp, hãy chỉ thực hiện 3 điều này trong vòng 7 ngày tới:
- Cài đặt một trình quản lý mật khẩu và chuyển đổi mật khẩu cho 10 tài khoản quan trọng nhất của bạn.
- Chuyển bảo mật 2FA từ SMS sang ứng dụng xác thực chuyên dụng cho các tài khoản đó.
- Sử dụng email tạm thời cho lần đăng ký tài khoản tiếp theo của bạn. Hãy bắt đầu xây dựng thói quen tốt này.
Nguồn tham khảo
Bắt đầu với bước số 1
Tạo email tạm thời miễn phí trong vài giây. Không cần đăng ký.
Trải nghiệm DustMail miễn phí →