Руководство OTT по обеспечению безопасности вашей цифровой жизни после смерти

Когда дело доходит до цифрового мира, я единственный в моей семье, кто много знает об этом. К сожалению, моя жена использует только свой iPhone для электронной почты, Facebook , общения в чате и игр. Вот об этом. Я, с другой стороны, управляю ВСЕМ(manage EVERYTHING) , что связано с Интернетом или компьютерами(Internet or computers) . Я управляю нашим онлайн-банкингом(online banking) , инвестициями и кредитными картами.

У меня также есть все пароли и логины для всех сайтов, которые мы используем, от AAA до нашего сайта ТСЖ(HOA site) , авиакомпаний, социальных сетей и т. д. и т. д. Кроме того, я также управляю всеми вашими цифровыми медиа, включая фотографии, видео и важные цифровые документы. . Ситуацию усложняет то, что я занимаюсь полностью цифровым бизнесом: ведением блога! У меня есть несколько сайтов, привязанных к их собственным банковским счетам и онлайн-личностям, охватывающим сделки рекламных сетей, страницы в социальных сетях, хостинговые сайты и т. д.

Недавно мне пришла в голову мысль, что если я умру или каким-либо образом стану недееспособным, то семье конец. Она не будет знать, сколько у нас банковских счетов, где находятся инвестиции, какие у нас есть онлайн-счета или какие данные я храню в облаке (а это много). Кроме того, даже если бы она это сделала, она не смогла бы войти ни в один из них. Это будет означать, что будет множество цифровых логинов и активов, и никто не будет управлять ими или присматривать за ними. Наша цифровая идентификация была бы полным беспорядком.

цифровая идентификация

Единственным спасением является то, что она знает мой мастер-пароль(master password) и имеет доступ к моему устройству двухфакторной аутентификации(authentication device) , которое она может использовать для доступа к списку всех моих сайтов и логинов. Однако она даже не знала, где использовать мастер-пароль(master password) , поскольку никогда раньше этого не делала.

В этой статье я хочу рассказать о некоторых возможных решениях, которые я исследовал за последние несколько недель, и о том, как я решил защитить свое цифровое наследие в случае моей безвременной смерти или кончины(death or demise) . Не забавная вещь, о которой стоит думать, но совершенно необходимая, тем более, что большая часть того, что мы делаем в нашей жизни, находится в Интернете или в цифровом формате.

Во-первых, собрать все вместе

Независимо от того, какой маршрут вы выберете в конце концов, чтобы передать информацию своей второй половинке или члену семьи(family member) , сначала вам нужно собрать всю информацию вместе и сохранить ее в одном месте. Теперь есть несколько способов сделать это, но абсолютно необходимо, чтобы данные хранились очень надежно, поскольку вы, по сути, храните всю свою цифровую жизнь в одном месте.

В зависимости от вашего уровня доверия вы можете создать этот список либо в цифровом виде, либо по старой схеме. Я использую приложение для управления паролями(password manager) , которое, я уверен, не будет взломано. Однако, если вы просто не хотите размещать такую ​​конфиденциальную информацию(information online) в Интернете, то лучше всего просто записать все это или напечатать, а затем распечатать и удалить цифровую версию.

Двумя лучшими вариантами цифрового хранилища являются KeePass и LastPass(KeePass and LastPass) . KeePass можно хранить локально, и поэтому он может быть лучшим вариантом для тех, кто опасается хранить все в Интернете(Internet) . Если вас устраивает шифрование и двухфакторная аутентификация(encryption and two-factor authentication) , вы можете использовать LastPass для сбора всех необходимых данных.

последний проход

 

LastPass имеет другие полезные функции безопасности, такие как одноразовый пароль(time password) . С одноразовым паролем(time password) вы можете хранить его в безопасном месте(secure location) , например, в домашнем сейфе, и ваш супруг (супруга) может использовать этот пароль для входа в вашу учетную запись, если с вами что-то случится. Преимущество одноразового пароля(time password) в том, что срок его действия истекает после того, как вы один раз войдете в систему. Таким образом, вам не нужно ни сообщать свой мастер-пароль, ни хранить(master password nor store) его где-либо, что не так безопасно, как вам хотелось бы.

Что касается информации, которую вы должны собрать, это должно быть буквально все, что вы можете придумать. Учетные записи электронной почты(Email) , онлайн-банкинг(online banking) , кредитные карты, инвестиции, сайты социальных сетей, авиакомпании, торговые сайты, сайты резервных копий, сайты хостинга и т. д. и т. д. В основном все(Basically anything) , что вы когда-либо входили в систему, по-прежнему актуально и полезно. С помощью KeePass и LastPass(KeePass and LastPass) вы также можете добавлять примечания к каждому элементу, который вы добавляете, поэтому, если есть дополнительная информация, отличная от информации для входа в систему, которую вам нужно включить, ее легко добавить.

Во-вторых, защитите все это

Теперь, когда у вас есть основная коллекция(master collection) всего, что существует в вашей цифровой жизни, вам нужно убедиться, что она в безопасности. Если вы используете цифровые опции, такие как LastPass или KeePass(LastPass or KeePass) , вам нужно использовать больше, чем просто надежный пароль. Оба имеют варианты вторичной аутентификации (двухфакторной), которые делают все в миллион раз более безопасным.

Однако даже с шифрованием и двухфакторной аутентификацией(encryption and two-factor authentication) данные все еще могут быть скомпрометированы, и именно здесь люди, опасающиеся хранения данных в цифровом виде, имеют законные претензии. Например, если вы столкнетесь со шпионским или вредоносным ПО(spyware or malware) , которое тайно работает в фоновом режиме, оно может легко захватить все, что вы вводите. С точки зрения фактического получения доступа ко всей вашей базе данных, это будет намного сложнее, поскольку данные сильно По умолчанию. Даже если вредоносное ПО удаленно скопирует файл вашей базы данных(database file) на свой компьютер, оно не сможет взломать его за какое-либо разумное время даже на многих быстрых компьютерах.

Очень важно, чтобы компьютер, который вы используете для сбора всей этой информации, был чистым, прежде чем вы начнете. Если вы часто копируете и вставляете данные(copying and pasting) , вредоносное ПО может захватить содержимое буфера обмена до того, как оно попадет в зашифрованную базу данных. Кроме того, если кто-то может удаленно управлять вашим компьютером, то он может открыть программы (если оставить их открытыми) и получить всю необходимую им информацию. Вот почему также важно закрыть базу данных, если вы ее не используете ( KeePass ), и установить короткий тайм-аут, если вы используете расширение браузера(browser extension) ( LastPass ).

С расширением браузера LastPass(LastPass browser) вы можете получить доступ ко всему(access everything) прямо из браузера. Это удобно для автоматического входа на сайты и т. д., но также представляет большую угрозу безопасности(security risk) . Если кто-то захватит ваш компьютер, а вы вошли в LastPass , он может просто экспортировать файл со всеми логинами и учетными данными и передать его себе за несколько минут или меньше.

Однако LastPass знает обо всем этом и поэтому имеет множество вариантов безопасности. Например, если вы закрываете браузер, вы можете убедиться, что LastPass выходит из системы, а это означает, что если кто-то еще придет и откроет браузер, ему придется снова войти в систему. Вы также можете сделать так, чтобы он выходил из системы после определенного времени простоя. Я установил это на несколько минут, потому что я не хочу, чтобы кто-то еще мог получить доступ к моей учетной записи, пока меня нет, а окно браузера(browser window) открыто.

безопасность последнего прохода

 

С KeePass у вас также есть некоторая безопасность. Новейшая версия даже имеет возможность сбивать с толку кейлоггеры, установленные на вашем компьютере, так что они не могут фактически фиксировать данные, которые вы вводите в любое из полей. Помимо мастер-пароля(master password) , вы можете использовать файлы ключей. Файл ключа — это файл, хранящийся на внешнем устройстве, который необходимо использовать в дополнение к мастер-паролю(master password) для открытия базы данных. Наконец, вы также можете связать базу данных со своей учетной записью Windows(Windows account) , поэтому даже с паролем и файлом ключа вам также придется войти в эту конкретную учетную запись пользователя(user account) .

Вот почему почти все используют один из этих двух вариантов для безопасного хранения информации для входа. Если вы не хотите использовать какой-либо цифровой вариант, просто запишите все на бумаге. Я бы настоятельно не советовал использовать программу, например Word , а затем распечатывать файл. Основная проблема заключается в том, что пока вы создаете файл, он широко открыт для атаки и не зашифрован. Плюс у вас есть шанс вообще забыть об этом, тем самым открывая себя для всевозможных проблем. Очевидно, что составление списка займет довольно много времени, поэтому лучше использовать что- то безопасное(something secure) , пока вы это делаете.

Позже, после экспорта базы данных в печатную версию, вы можете удалить базу данных или учетную запись в Интернете,(database or online account) если вам действительно неудобно.

В-третьих, найдите юриста

К сожалению, реальный мир и цифровой мир взаимосвязаны. Когда кто-то умирает, банк обычно замораживает его счета. Если у вас нет надлежащей финансовой доверенности, ваша жена может не иметь доступа к деньгам до тех пор, пока не будет оформлено имущество. Это может добавить еще больше стресса в и без того сверхстрессовую ситуацию.

Надлежащий юрист может привести все в порядок для вас и даже может быть использован для хранения вашего конфиденциального мастер-печатного файла или мастер-пароля(file or master password) . Важно правильно оформить все доверенности. Совместный расчетный счет(checking account) будет работать, но только если у вас есть один банковский счет(bank account) . В случае, подобном моему, у меня есть куча банковских счетов,(bank account) и на них указано только мое имя. Если я хочу, чтобы она взяла на себя управление, просто предоставление ей данных для входа(login information) ничего не даст. На самом деле, это может вызвать больше проблем, потому что технически она нарушит закон, получив доступ к счетам после моей смерти.

В-четвертых, напишите руководство и сохраните его

Наконец, вам нужно действительно создать что-то, за чем сможет следовать кто-то, не являющийся техническим специалистом. Лучший способ сделать это — написать документ, в котором объясняется, как все устроено, какие учетные записи важны, как получить к ним доступ и т. д. Распечатайте этот документ и, кроме того, список всех логинов для всего и сохраните(everything and store) его в надежном месте. депозитная ячейка(deposit box) в банке.

Не храните это дома, даже в одном из этих домашних сейфов(home safes) , если это возможно. Почему? Что ж, просто лучше держать его в официальном месте, где кто-то действительно должен ходить в общественное место. Если у вас дома есть сейф и есть люди, которые знают, что внутри, это может привести к тому, что кто-то сделает что-то опрометчивое, например, заставит доверенное лицо открыть его для них. Вероятно, это небольшой шанс, но факт в том, что иногда после чьей-то смерти случаются сумасшедшие вещи, и вы не хотите иметь с этим дело.

Если вы не хотите на самом деле хранить весь пароль и список логинов в сейфе ,(deposit box) вы можете просто сохранить там мастер-пароль(master password) или даже один одноразовый пароль(time password) , хотя это немного более рискованно, поскольку его можно использовать только один раз, и если после этого кто-то будет заблокирован, не получив надлежащей информации, он никогда не сможет вернуться.

Заключение

Очевидно, что это не единственный и не лучший способ передать вашу цифровую личность кому-то еще после вашей смерти, но это первый шаг, о котором большинство людей, включая меня, даже не удосужились подумать. Мы с женой давно составили завещание с трастом и(trust and power) доверенностями, но я понял, что это только половина того, что ей понадобится, чтобы правильно все уладить.

Сообщите нам, что вы думаете о том, создали ли вы план и какие инструменты или процессы вы использовали для сбора и хранения конфиденциальной информации. Наслаждаться!



About the author

Я компьютерный техник с более чем 10-летним опытом, в том числе 3 года в качестве 店員. У меня есть опыт работы с устройствами Apple и Android, и я особенно хорошо разбираюсь в ремонте и обновлении компьютеров. Я также люблю смотреть фильмы на своем компьютере и использовать свой iPhone для съемки фотографий и видео.



Related posts