Sedam smrtnih grijeha: Evernote savjeti koje biste trebali izbjegavati
Evernote pruža uslugu bilježenja i izrezivanja temeljenu na oblaku koja vam omogućuje pohranjivanje informacija za pristup s bilo kojeg uređaja povezanog s webom. Savjeti za korištenje Evernotea rutinski se dijele na Twitteru (samo potražite #evernotetip).
Nisu svi Evernote savjeti dobri
Nažalost, usred svih pametnih prijedloga za korištenje Evernotea nalazi se nekoliko vrlo rizičnih savjeta. Problem: Jedina stvar koja odvaja vašu Evernote kolekciju od znatiželjnih očiju su korisničko ime i lozinka. Ako ste žrtva phishing prijevare ili zlonamjernog softvera za krađu lozinke, ta bi zbirka Evernotea mogla pružiti sve vaše osjetljive podatke na jednom mjestu.
Pohranjivanje nešifriranih podataka na Evernote: loša ideja
Neki premium (plaćeni) korisnici Evernotea pogrešno pretpostavljaju da će njihovi Evernote podaci na neki način biti sigurni od vanjskih napada. Međutim, sigurnost u Evernote premium je jednostavno SSL enkripcija šifrirati podatke dok se prenose i AES-256 enkripciju za pohranjene podatke, ali niti to neće spriječiti da vaše podatke ukrade netko tko zna vaše korisničko ime i lozinku. Jedina iznimka od ovog pravila je ako Evernoteu izričito kažete da šifrira određenu bilješku (više o tome ima u nastavku). Zaključak: pohranjivanje nešifriranih podataka na internetski poslužitelj nije dobra ideja.
Nemojte raditi ove stvari na Evernoteu
Imajući to na umu, slijedi sedam najgorih savjeta za Evernote (ili bilo koju pohranu u oblaku):
-
Održavajte informacije o učenicima
Možda ste učitelj i koristite Evernote za izradu pojedinačnih datoteka portfelja za svakog učenika, dokumentirajući sve. Kompromitacija vjerodajnica učitelja Evernote potencijalno otkriva osjetljive detalje o učenicima, koji su također vjerojatno maloljetni. Ovaj savjet nije samo sigurnosni rizik za te učenike, već potencijalno ima pravne posljedice za učitelja (i školu u kojoj predaju).
-
Pohranite izvode o kreditnoj kartici
Izvodi kreditne kartice često uključuju broj računa. Izloženost može dovesti do povećanog rizika od prijevare s kreditnim karticama.
-
Zadržite prijavna imena i lozinke
Slično kao i upravitelji lozinki, napadači koji uđu na vaš Evernote račun – ako sadrži zbir svih vaših mrežnih lozinki – sada potencijalno imaju pristup svim vašim mrežnim računima.
-
Izgradite obiteljske medicinske portfelje uključujući povijest bolesti
U prošlosti su cyber kriminalci koji su ukrali medicinske podatke ponekad ucjenjivali žrtve. Osim ako se radi o informacijama koje biste se osjećali ugodno podijeliti s prijateljima, susjedima ili čak strancima, najbolje je ne pohranjivati ih u oblaku.
-
Zadržite obiteljske brojeve socijalnog osiguranja
Izlaganje stavlja cijelu vašu obitelj u opasnost od krađe identiteta. Ovu vrstu osjetljivih informacija najbolje je čuvati u zaključanom ormariću za datoteke, a ne na internetu.
-
Pohranite postavke usmjerivača i vatrozida
Napadači koji dobiju pristup mogu koristiti ove informacije za rekonfiguraciju DNS postavke na vašem usmjerivač ili omogućiti vlastiti pristup vašoj mreži.
-
Snimite fotografiju svoje putovnice i pošaljite je na Evernote
Fotografija vaše putovnice uvelike olakšava krivotvorenje. Sigurnija bi opklada bila pohranjivanje samo broja putovnice (u šifriranom obliku).
Kako Evernote pohranjuje vaše podatke
Usluge pohrane temeljene na oblaku kao što je Evernote ne postoje u nekoj vrsti mističnog oblaka, već na udaljenom računalu i dostupne su svakome tko dobije korisničko ime i lozinku. Što su vam podaci dostupniji, to su dostupniji potencijalnim napadačima.
Off-shore, pohrana u oblaku je pogodnost, ali imajte na umu da praktičnost nosi rizik i vjerojatno nije najbolji izbor za pohranu osjetljivih informacija.
Jesu li plaćene verzije sigurnije?
Evernote možete imati na tri načina: putem osnovne verzije ili ako plaćate Premium ili Business. Posljednja dva imaju više značajki od Basic-a, kao što je izvanmrežni pristup bilježnicama, mogućnost prosljeđivanja e-pošte u Evernote, mogućnost dodavanja bilješki PDF-ovi, i više.
Međutim, ni Premium ni Business nemaju više sigurnosnih značajki od Basic. To znači da bez obzira s kojim planom Evernotea idete, jednako ste sigurni kao i druga dva.
Kako učiniti Evernote sigurnijim
Unatoč činjenici da je Evernote online račun koji svakome daje pristup vašem računu ako bude u mogućnosti dobiti vašu lozinku, on se zapravo ne razlikuje od bilo kojeg drugog mrežnog računa. Svatko tko se može prijaviti kao i vi, može pristupiti svemu što možete, što u ovom slučaju znači sav vaš Evernote sadržaj.
Ipak, niste bez nade, jer Evernote, kao i većina web-mjesta, ima načina da vaš račun učini sigurnijim kako biste mogli biti sigurni da vaš račun najvjerojatnije nikada neće biti hakiran.
Povremeno mijenjajte svoju lozinku
Najlakši način da zaštitite svoj Evernote račun, pogotovo ako sumnjate da netko već zna vašu lozinku, jest da promijenite lozinku. Prijavite se na svoj račun i pristupite Sigurnosni sažetak stranicu da vidite kada ste zadnji put promijenili lozinku. Možete kliknuti Promijenite lozinku kad god poželite promijeniti. Zaporku je najbolje mijenjati što češće možete.
Ne samo da možete često mijenjati svoju zaporku, već morate biti sigurni da ne koristite istu lozinku za Evernote koju koristite za druge web stranice. Ako neki drugi račun bude hakiran i ta zaporka je ista kao vaša Evernote lozinka, nekome uopće nije teško dobiti pristup vašem Evernote računu.
Koristite potvrdu u dva koraka
Još jedan sjajan način da osigurate svoj Evernote račun je postavljanje potvrda u dva koraka. Pristupite toj istoj poveznici odozgo i kliknite Omogućiti pored te opcije potvrde u dva koraka. To prisiljava vaš račun da zahtijeva ne samo vašu lozinku, već i kod koji je dostupan samo s vašeg telefona. Dakle, sve dok imate telefon sa sobom, nitko osim vas ne može pristupiti vašim Evernote podacima, čak i ako imaju vašu lozinku.
Šifriranje pojedinačnih bilješki
Evernote vam također omogućuje šifriranje bilješki za dodatnu zaštitu. To znači da nitko ne može pristupiti tekstualnom sadržaju te bilješke osim ako ne zna specifičnu lozinku koju ste koristili za dešifriranje te bilješke. Na primjer, netko bi mogao pristupiti vašem Evernote računu pomoću vaše lozinke 12345 lozinka (molimo nemojte koristiti lozinku tako jednostavnu!), ali i dalje nećete moći otvoriti jednu od svojih sigurnih bilješki jer ste je šifrirali iza jaka lozinka Kao AJon)(302#!$T.