Zabezpiecz Się
Postaw kawkę
Checklisty
Uwierzytelnianie
Przeglądarki
Poczta elektroniczna
Komunikacja
Social Media
Sieć
Urządzenia mobilne
Komputer osobisty
Smart Home
Finanse
Aspekt ludzki
Ochrona fizyczna
Cyberataki
GitHub
Ustawienia
O projekcie
Motyw
Motyw
Dark
Light
Postęp
Skasuj wszystko
Zamknij
Uwierzytelnianie
Używaj silnego hasła
Stosuj wszędzie różne hasła
Używaj bezpiecznego menedżera haseł
Unikaj udostępniania haseł
Włącz uwierzytelnianie dwuskładnikowe
Zabezpiecz kody zapasowe
Powiadomienia o wyciekach
Chroń swoje hasło/PIN
Okresowo aktualizuj ważne hasła
Nie zapisuj haseł w przeglądarkach
Unikaj logowania się na urządzeniu należącym do innej osoby.
Unikaj podpowiedzi dotyczących hasła
Nigdy nie odpowiadaj zgodnie z prawdą na pytania dotyczące bezpieczeństwa online
Nie używaj 4-cyfrowego kodu PIN
Unikaj używania SMS-ów do uwierzytelniania dwuskładnikowego (2FA)
Unikaj używania Menedżera Haseł do generowania jednorazowych haseł (OTP)
Unikaj odblokowywania twarzą
Uważaj na keyloggery
Rozważ zakup klucza U2F
Korzystaj z Passkeys (kluczy dostępu)
Rozważ użycie menedżera haseł offline
Rozważ użycie unikalnych nazw użytkowników
Zobacz pełną checklistę ➜
Przeglądarki
Blokuj reklamy
Zweryfikuj autentyczność strony
Uważaj na złośliwe oprogramowanie przeglądarki
Używaj przeglądarki respektującej prywatność
Użyj prywatnej wyszukiwarki
Usuń niepotrzebne dodatki przeglądarki
Aktualizuj przeglądarkę
Sprawdź, czy jest HTTPS
Użyj DNS-over-HTTPS
Kontenery wielosesyjne
Użyj trybu incognito
Zapoznaj się z odciskami palców przeglądarki
Zarządzaj plikami cookie
Blokuj pliki cookie stron trzecich
Blokuj trackery stron trzecich
Uważaj na przekierowania
Nie loguj się do przeglądarki
Zablokuj usługi prognozowania
Unikaj tłumaczenia stron internetowych
Wyłącz powiadomienia
Wyłącz automatyczne pobieranie
Zablokuj dostęp do czujników
Nie zezwalaj na lokalizację
Zablokuj dostęp do kamery/mikrofonu
Wyłącz zapisywanie haseł w przeglądarce
Wyłącz autouzupełnianie przeglądarki
Ochrona przed atakiem typu Exfil
Wyłącz ActiveX
Wyłącz WebRTC
Fałszywy HTML5 Canvas Sig
Fałszywy User Agent
Zignoruj DNT
Zapobieganie śledzeniu HSTS
Zapobieganie automatycznym połączeniom przeglądarki
Włącz izolację pierwszej strony
Usuwanie parametrów śledzenia z adresów URL
Bezpieczeństwo przy pierwszym uruchomieniu
Użyj przeglądarki Tor
Wyłącz JavaScript
Zobacz pełną checklistę ➜
Poczta elektroniczna
Posiadaj więcej niż jeden adres e-mail
Zachowaj prywatność adresu e-mail
Zabezpiecz swoje konto
Wyłącz automatyczne ładowanie treści zdalnych
Użyj zwykłego tekstu
Nie łącz aplikacji innych firm ze swoim kontem e-mail.
Nie udostępniaj poufnych danych za pośrednictwem poczty elektronicznej.
Rozważ przejście na bezpiecznego dostawcę poczty elektronicznej
Użyj inteligentnego klucza
Użyj aliasingu / anonimowego przekazywania
Podadresowanie
Użyj domeny niestandardowej
Synchronizacja z klientem w celu wykonania kopii zapasowej
Uważaj na podpisy w wiadomościach e-mail
Uważaj na automatyczne odpowiedzi
Wybierz odpowiedni protokół pocztowy
Samodzielne hostowanie
Zawsze używaj portów TLS
Dostępność DNS
Zapobieganie atakom DDoS i atakom brute force
Utrzymanie czarnej listy adresów IP
Zobacz pełną checklistę ➜
Komunikacja
Korzystaj wyłącznie z komunikatorów z pełnym szyfrowaniem typu end-to-end.
Korzystaj wyłącznie z platform komunikacyjnych typu open source.
Korzystaj z „wiarygodnej” platformy komunikacyjnej
Sprawdź ustawienia zabezpieczeń
Upewnij się, że środowisko odbiorców jest bezpieczne.
Wyłącz usługi w chmurze
Bezpieczne czaty grupowe
Stwórz bezpieczne środowisko do komunikacji
Uzgodnij plan komunikacji
Usuń metadane z multimediów
Usuwanie adresów URL
Zweryfikuj odbiorcę
Włącz wiadomości efemeryczne
Unikaj SMSów
Uważaj na trackery
Rozważ jurysdykcję
Korzystaj z anonimowej platformy
Upewnij się, że funkcja Forward Secrecy jest obsługiwana.
Rozważ platformę zdecentralizowaną
Zobacz pełną checklistę ➜
Social Media
Zabezpiecz swoje konto
Sprawdź ustawienia prywatności
Traktuj wszystkie interakcje jako publiczne
Traktuj wszystkie interakcje jako trwałe
Nie ujawniaj zbyt wiele
Uważaj, co przesyłasz
Nie udostępniaj adresu e-mail ani numeru telefonu
Nie udzielaj niepotrzebnych uprawnień
Uważaj na integracje stron trzecich
Unikaj publikowania danych geograficznych, gdy nadal jesteś na miejscu
Usuń metadane przed przesłaniem multimediów
Wdrożenie ukrywania obrazów
Rozważ spoofing GPS w pobliżu domu
Rozważ fałszywe informacje
Brak kont w mediach społecznościowych
Zobacz pełną checklistę ➜
Sieć
Użyj VPN
Zmień hasło routera
Użyj protokołu WPA2 i silnego hasła
Aktualizuj oprogramowanie routera
Wdrożenie sieci VPN obejmującej całą sieć
Ochrona przed wyciekami DNS
Użyj bezpiecznego protokołu VPN
Bezpieczny DNS
Unikaj darmowego routera od dostawcy usług internetowych.
Dodaj adresy MAC do białej listy
Zmień lokalny adres IP routera
Nie ujawniaj danych osobowych w SSID
Publiczne listy z sieciami SSID
Ukryj swój identyfikator SSID
Wyłącz WPS
Wyłącz UPnP
Korzystaj z sieci dla gości
Zmień domyślny adres IP routera
Wyłącz nieużywane procesy i usługi na routerze
Nie pozostawiaj otwartych portów
Wyłącz nieużywane protokoły zdalnego dostępu
Wyłącz zarządzanie w chmurze
Prawidłowo zarządzaj zasięgiem
Przekieruj cały ruch przez Tor
Wyłącz WiFi na wszystkich urządzeniach
Zobacz pełną checklistę ➜
Urządzenia mobilne
Szyfruj swoje urządzenie
Wyłącz funkcje łączności, które nie są używane
Ogranicz liczbę aplikacji do minimum
Uprawnienia aplikacji
Instaluj tylko aplikacje z oficjalnych źródeł
Skonfiguruj kod PIN operatora komórkowego
Zrezygnuj z wyświetlania identyfikatora dzwoniącego
Korzystaj z map offline
Zrezygnuj z personalizowanych reklam
Usuń dane po zbyt wielu próbach logowania
Monitoruj trackery
Korzystaj z mobilnej zapory sieciowej
Ogranicz aktywność w tle
Korzystaj z aplikacji mobilnych w trybie sandbox
Unikaj niestandardowych klawiatur wirtualnych
Regularnie restartuj urządzenie
Unikaj wiadomości SMS
Nie ujawniaj swojego numeru telefonu
Uważaj na oprogramowanie stalkerware
Korzystaj raczej z przeglądarki niż dedykowanej aplikacji
Korzystaj z sieci Tor
Rozważ uruchomienie niestandardowego ROM-u (Android)
Zobacz pełną checklistę ➜
Komputer osobisty
Aktualizuj system
Szyfruj urządzenie
Twórz kopie zapasowe ważnych danych
Zachowaj ostrożność podczas podłączania urządzeń USB do komputera
Aktywuj blokadę ekranu, gdy urządzenie jest nieaktywne
Wyłącz Cortanę lub Siri
Sprawdź zainstalowane aplikacje
Zarządzaj uprawnieniami
Nie zezwalaj na wysyłanie danych użytkowania do chmury
Unikaj szybkiego odblokowywania
Wyłączaj komputer zamiast przełączać go w tryb czuwania
Nie łącz komputera z kontem Microsoft lub Apple
Sprawdź, które usługi udostępniania są włączone
Nie używaj konta root/administratora do zadań nieadministracyjnych
Zablokuj kamerę internetową i mikrofon
Używaj filtra prywatności
Zabezpiecz fizycznie urządzenie
Nie ładuj urządzeń z komputera
Losowo zmieniaj adres sprzętowy w sieci Wi-Fi
Używaj zapory sieciowej
Chroń się przed keyloggerami
Sprawdź połączenie klawiatury
Zapobiegaj atakom typu keystroke injection
Nie używaj komercyjnych „bezpłatnych” programów antywirusowych
Okresowo sprawdzaj, czy nie ma rootkitów
Hasło rozruchowe BIOS-u
Używaj systemu operacyjnego zorientowanego na bezpieczeństwo
Korzystaj z maszyn wirtualnych
Segmentuj dane i programy
Wyłącz niepożądane funkcje (Windows)
Secure Boot
Bezpieczny dostęp SSH
Zamknij nieużywane otwarte port
Wprowadź obowiązkową kontrolę dostępu
Używaj tokenów Canary
Zobacz pełną checklistę ➜
Smart Home
Zmień nazwy urządzeń, aby nie określały marki/modelu
Wyłącz mikrofon i kamerę, gdy nie są używane
Dowiedz się, jakie dane są gromadzone, przechowywane i przesyłane
Ustaw ustawienia prywatności i zrezygnuj z udostępniania danych stronom trzecim
Nie łącz urządzeń inteligentnego domu z prawdziwą tożsamością
Aktualizuj oprogramowanie sprzętowe
Chroń swoją sieć
Uważaj na urządzenia do noszenia
Nie łącz krytycznej infrastruktury domu z Internetem
Ogranicz ryzyko związane z Alexą/Google Home
Ściśle monitoruj swoją sieć domową
W miarę możliwości odmawiaj dostępu do Internetu
Oceniaj ryzyko
Zobacz pełną checklistę ➜
Finanse
Zarejestruj się, aby otrzymywać powiadomienia o kredytach
Zastrzeż numer PESEL
Korzystaj z wirtualnych kart
Korzystaj z gotówki w lokalnych transakcjach
Korzystaj z kryptowalut w transakcjach internetowych
Przechowuj kryptowaluty w bezpieczny sposó
Kupuj kryptowaluty anonimowo
Mieszaj monety
Korzystaj z pseudonimów podczas zakupów online
Korzystaj z alternatywnego adresu dostawy
Zobacz pełną checklistę ➜
Aspekt ludzki
Weryfikuj odbiorców
Nie ufaj powiadomieniom wyskakującym
Nigdy nie pozostawiaj urządzenia bez nadzoru
Zapobiegaj camfectingowi
Chroń się przed podglądaczami
Zdobądź wiedzę na temat ataków phishingowych
Uważaj na oprogramowanie szpiegujące
Instaluj renomowane oprogramowanie z zaufanych źródeł
Przechowuj dane osobowe w bezpieczny sposób
Ukrywaj dane osobowe w dokumentach
Nie zakładaj, że strona jest bezpieczna tylko dlatego, że ma protokół „HTTPS”
Korzystaj z wirtualnych kart podczas płatności online
Sprawdzaj uprawnienia aplikacji
Rezygnuj z publicznych list
Nigdy nie podawaj dodatkowych danych osobowych podczas rezygnacji
Rezygnuj z udostępniania danych
Sprawdzaj i aktualizuj ustawienia prywatności w mediach społecznościowych
Segmentaryzacja
Ochrona prywatności WhoIs
Korzystaj z adresu do przekazywania poczty
Korzystaj z anonimowych metod płatności
Zobacz pełną checklistę ➜
Ochrona fizyczna
Niszcz poufne dokumenty
Rezygnacja z rejestrów publicznych
Dokumenty z znakiem wodnym
Nie ujawniaj informacji podczas połączeń przychodzących
Bądź czujny
Zabezpieczenie fizycznego obwodu
Zabezpiecz fizycznie urządzenia
Trzymaj urządzenia poza zasięgiem wzroku
Chroń swój kod PIN
Sprawdź, czy nie ma skimmerów
Chroń swój adres domowy
Używaj kodu PIN, a nie danych biometrycznych
Ogranicz narażenie na działanie kamer CCTV
Odzież chroniąca przed rozpoznawaniem twarzy
Ogranicz narażenie na widzenie noktowizyjne
Chroń swoje DNA
Zobacz pełną checklistę ➜