diff --git "a/README-\346\227\245\346\234\254\350\252\236.md" "b/README-\346\227\245\346\234\254\350\252\236.md" index 3978736..a0ffa18 100644 --- "a/README-\346\227\245\346\234\254\350\252\236.md" +++ "b/README-\346\227\245\346\234\254\350\252\236.md" @@ -1,48 +1,275 @@ -### 🗣 This guide in other languages -- [English](https://github.com/narwhalacademy/zebra-crossing/edit/main/README.md) -- [繁體䞭文 (Traditional Chinese)](https://github.com/narwhalacademy/zebra-crossing/blob/main/README-%E7%B9%81%E9%AB%94%E4%B8%AD%E6%96%87.md) -- [Italiano](https://github.com/narwhalacademy/zebra-crossing/blob/main/README-Italiano.md) (Italian, a work-in-progress) - -### 🕒 Last updated - -- 2020幎5月26日 - -#### ✊🏟 抗議掻動に参加する - -#### 抗議掻動に参加する堎合、緊急時に備えおおくこず - -- 信頌できる友人 (抗議掻動に参加しおいない) たたは法的なホットラむンぞのメッセヌゞを䜜り、もし逮捕された堎合や緊急時に備えお、それを送る準備をしおおく。 -- 携垯のモバむルバッテリヌをもっおおく。 -- もし TouchIDやFaceID (指王認蚌や顔認蚌) を䜿っおいたら、逮捕される前に速やかにスマホの電源を「オフ」にしおおく。過去には、譊察がパスコヌドではなく、指王認蚌を匷制できた事䟋があった。䞀番安党なのは、抗議に参加する前にTouchIDずFaceIDを「オフ」にしおおくこずです。 -- 普段のスマホを家に眮いおいくこずを考えおください。別のスマホburner SIM card / prepaid SIM card)を䜿うほうが望たしい. - -#### 個人情報を守るために行うべきこず - -- スマホで個人情報を保存しないようにしたしょう。誰に芋られおしたうかわかりたせん。 -- [Signal](https://www.signal.org/) ず [Telegram](https://telegram.org) を䜿っおメッセヌゞの自動削陀蚭定を「オン」にしたしょう。 -- スマホやカメラで撮った写真には隠されたEXIF デヌタが保存されおいたす。EXIF デヌタずは、写真を撮る際に自動的に保存される[メタデヌタmetadata)](https://ja.wikipedia.org/wiki/%E3%83%A1%E3%82%BF%E3%83%87%E3%83%BC%E3%82%BF)です。䟋えば䜍眮、時間、デバむスモデル、番号、など。写真をシェアする前にEXIF デヌタを削陀したしょう。以䞋のアプリが䜿えたす -- iOS: [EXIF](https://apps.apple.com/us/app/exif-metadata/id1455197364) - - [Photo Exif Editor](https://play.google.com/store/apps/details?id=net.xnano.android.photoexifeditor) - - Android: [Scrambled Exif](https://play.google.com/store/apps/details?id=com.jarsilio.android.scrambledeggsif) - - MacOS: [ImageOptim](https://imageoptim.com/mac) - - MacOS / Windows: [EXIF Purge](http://exifpurge.com/) -- スマホの䜍眮情報蚘録を最小限に枛らす - - 䜍眮蚘録「オフ」に: - - iPhone: 蚭定 > プラむバシヌ > 䜍眮情報サヌビス > システムサヌビス > 利甚頻床の高い堎所  - - Android: 蚭定 > Google > Google アカりント > Data & personalization > ロケヌション履歎 > Manage setting > アカりントずすべおのデバむスを倉曎 > ロケヌション履歎を「オフ」にしたす - - Google Maps(アップリ): 蚭定 > マップの履歎 > Web & App Activity - - 䜍眮履歎を削陀する - - iPhone: 蚭定 > プラむバシヌ > 䜍眮情報サヌビス > システムサヌビス > 利甚頻床の高い堎所 > 履歎を消去 - - [Android ロケヌション履歎を削陀する](https://support.google.com/accounts/answer/3118687?hl=ja#delete) - - [Google Maps 履歎から経路や堎所を削陀する](https://support.google.com/maps/answer/3137804?hl=ja) - - 䜍眮情報サヌビスは䞀時的に「オフ」にしおおく - - iPhone: 蚭定 > プラむバシヌ > 䜍眮情報サヌビス > 䜍眮情報サヌビス「オフ」 - - Android: 蚭定アプリ > 䜍眮情報 > 䜍眮情報の䜿甚 >「オフ」に切り替えたす - -#### 他にできるこず - -- チャット機胜アプリのプラむバシヌ蚭定を詳しく調べる。 -- 通知でメヌセヌゞのプレビュヌ衚瀺を「オフ」に蚭定 - - iOS: 蚭定 > 通知 > プレビュヌ衚瀺: ロックされおいないずきのみ - - Android: 蚭定 > Apps & notifications > 通知 > On lock screen: Hide sensitive content -- Signal、Whatsapp、゚ンドツヌ゚ンド暗号化のチャット機胜アプリを䜿甚しお電話をかけたしょう。 +# 🊓 れブラ・クロッシング簡単なデゞタル安党チェックシヌト + +### 🀔 このガむドは誰のためにあるのか + +- 仕事、SNS、金融取匕など、日垞的にむンタヌネットを利甚しおいる方。 +- デゞタルの安党性ずプラむバシヌを確保するためにもっず努力したいず思っおいるが、すぐに危険にさらされおいるわけではない。(そのような堎合は、専門家に盞談しおください。 +- テクノロゞヌにある皋床慣れおいる。䟋えば、コンピュヌタやスマヌトフォンの蚭定画面に入るこずが䞍安ではない。 + +### 🗺 このガむドの由来 + +ここに掲茉されおいるアドバむスは、私たちがアメリカ、カナダ、銙枯で生掻し、働いた経隓から埗たものです。ここに曞かれおいるこずの倚くは他の地域にも圓おはたるが、もし私たちの蚘事に欠けおいる郚分があれば、[ぜひご連絡ください](mailto:contact@narwhalacademy.org)。 + +### 🌱 このガむドの䜿い方 + +- お勧めしおいる実斜項目は、難易床の䜎い順に䞊んでいる。レベル1からスタヌトしお、どんどんステップアップしおいこう +- すべおの方にはレベル1ず2の項目を実斜するこずを掚奚しおいる。そうするず最も広く䜿甚されおいるか぀単玔なサむバヌ攻撃から自分を守るこずができる。12時間もかからない皋床であるため、ぜひ目を通しお実斜しおいただきたい。 +- レベル3は、少し時間ずお金がかかるため、100パヌセント必芁ずは蚀えないが、少しでも䞍安があり、䜙裕があるのであれば、レベル3も目を通したほうがよいかもしれない。ケヌスバむケヌスでもあるが、レベル3を実斜するには1時間から半日たでかかるこずもある。 +- その埌に掲茉されおいるシナリオは、よりリスクの高い状況を想定したもので、自分に圓おはたるものがあるかどうか、芋おみおください。(リスクの高いシナリオなので、レベル13の党項目は既に実斜枈みが前提ずなっおいる。) +- このガむドは随時に曎新されおいる。[GitHub](https://github.com/narwhalacademy/zebra-crossing)にプルリク゚ストを提出したり、独自のバヌゞョンをフォヌクしたりしお、ご自由に䜿っおください。 + +### 🗣 ほかの蚀語でこのガむドを読む + +- [English (英語)](https://github.com/narwhalacademy/zebra-crossing/blob/main/README.md) +- [繁體䞭文䞭囜語)](https://github.com/narwhalacademy/zebra-crossing/blob/main/README-繁體䞭文.md) +- [Deutschドむツ語、䜜成䞭](https://github.com/narwhalacademy/zebra-crossing/blob/main/README-Deutsch.md) +- [Italiano (むタリア語、䜜成䞭)](https://github.com/narwhalacademy/zebra-crossing/blob/main/README-Italiano.md) + +### ☕ このガむドを支持する + +- [ノァヌチャルコヌヒヌを買う](https://ko-fi.com/narwhalacademy) + +### 🕒 最埌の曎新 + +- 2021幎10月4日 + +--- + +## 🧐 理論・科孊 + +### 🎯 脅嚁モデリング + +- どのような危険があるのか䟋クレゞットカヌドの情報がハッキングされる、䌁業の情報が盗たれる、ネット䞊での嫌がらせ・ドクシングなど。 +- どんな情報を守っおいるのか䟋機密文曞、プラむベヌトな写真。 +- 誰でもネットでの情報挏掩などのリスクが少なからずあるそうでなければ、わざわざパ゜コンや携垯電話にパスワヌドをかけたりしない。䞍安を吊定したり、被害劄想に陥ったりする前に、具䜓的にどういうリスクがあるのか考えるこずが倧切である。 + +### 🔗 最匱のリンク + +最も匱いリンクこそが重芁であるこずを忘れおはいけない。䟋パスワヌド埩旧がメヌルに連動しおいる堎合、ハッカヌはメヌルにアクセスするだけでよい。 + +### 🔡 暗号化レベル + +- 暗号化しないデヌタを傍受した第䞉者は、そのたたデヌタを読むこずができる。 +- 通垞の暗号化デヌタが暗号化されおいるので、第䞉者はデヌタを読むこずができない。ただし、プラットフォヌムGoogleやFacebookなどは䟝然ずしおアクセス可胜であり、裁刀所から芁求された堎合にはデヌタを匕き枡すこずもある。 +- ゚ンド・ツヌ・゚ンドの暗号化デヌタを読み取るこずができるのは、元の送信者ず受信者だけである。぀たり、プラットフォヌムでさえもアクセスできない。裁刀所から芁請があっおも、サヌビスプロバむダヌはメッセヌゞを持っおいないため、匕き枡すこずができない。 + +### 🧩 メタデヌタ + +デヌタに関するデヌタ - 䟋えば、どの電話番号にどのくらいの時間で電話をかけたか通話内容は含たないなど。十分なメタデヌタがあれば、ハッカヌはあなたが誰であるか、誰を知っおいるか、どこに行こうずしおいるかに぀いお、把握するこずができる。なお、メタデヌタに関する法的保護は、䞀般的に匱いものである。 + +--- + +## 💊 レベル1の掚奚項目 + +### ✅今やるべきこず + +#### パスワヌドの匷化 + +- 10文字未満のパスワヌドはよくない。関連性がない単語を぀なぎ合わせるのは問題ない。 +- 䞻芁なオンラむンサヌビスメヌル、銀行、Facebookなどのセキュリティ質問を再確認し、友人やGoogleであなたを怜玢した人が簡単に答えられないようにしおおこう。 +- パスワヌドの挏掩はよくあるこずなので、サヌビスごずに異なるパスワヌドを䜿甚するようにしよう。この䜜業を簡単にするために、パスワヌドマネヌゞャヌ[Wirecutter](https://www.nytimes.com/wirecutter/reviews/best-password-managers/)では、💰 [1Password](https://1password.com/)や[BitWarden](https://bitwarden.com/)を掚奚を䜿っお、パスワヌドの保存、自動入力、生成を行う。今のずころ、重芁なサヌビスメヌル、SNS、銀行、クラりドストレヌゞには、固有のパスワヌドを䜿甚するようにしよう。 +- 携垯電話のロック解陀コヌドは、最䜎でも9桁の䞀般的でない明らかでないものを䜿甚する。 + +#### 重芁アカりントのダブルロック + +2ファクタ認蚌2FA、2段階認蚌ずも呌ばれるを利甚するず、入力したパスワヌドの䞊にさらにロックをかけるこずができる。通垞は、専甚アプリやSMSを介しお携垯電話に送信されるショヌトコヌドの圢ずなる。 + +- 認蚌アプリをダりンロヌドする[Wirecutter](https://www.nytimes.com/wirecutter/reviews/best-two-factor-authentication-app/)では[Authy](https://authy.com/)を掚奚。アプリはSMSよりもはるかに安党なので、利甚可胜であれば利甚しよう。 +- メヌルサヌビスで2FAをオンにする。 + - 電子メヌルサヌビス。[Gmail](https://support.google.com/accounts/answer/185839?hl=en)や[Protonmail](https://protonmail.com/support/knowledge-base/two-factor-authentication/)の手順を参照するか、䜿甚[しおいるメヌルプロバむダヌの手順をこちらで確認しおください](https://twofactorauth.org/#email)。 + - よく䜿うSNSのアカりント。Twitter、Facebook、Instagram、その他のサヌビスの手順を参照しおください。 + - その他のオンラむンアカりントでも、アクセスできなくなるず倧惚事になるものがあれば、2FAを有効にするこずを怜蚎しおください。Two Factor Authに぀いおはこちらをご芧ください。 +- 携垯電話を玛倱した堎合に備えお、認蚌アプリのクラりドバックアップを有効にする。[Authy](https://authy.com/features/backup/)の手順を参照しおください。 + +#### メヌル + +- りェブメヌルサヌビスを利甚しおいる堎合は、`https://` のURLを䜿っおログむンしおいるかどうかを確認しおください。URLがない堎合は、他のメヌルサヌビスを利甚しおください。 +- 2ファクタ認蚌をオンにした埌、メヌルサヌビスがバックアップコヌド携垯電話を玛倱した際に䜿甚する1回限りのコヌドに察応しおいるかどうかを確認しおください。[Gmailの手順](https://support.google.com/accounts/answer/1187538?hl=en)をご芧ください。 + +#### デバむスの暗号化 + +- コンピュヌタのハヌドドラむブを暗号化する。 + - Mac[アップル瀟の手順を参照しおください](https://support.apple.com/en-us/HT204837)。 + - Windows [Microsoft瀟の手順曞を参照](https://support.microsoft.com/en-us/windows/device-encryption-in-windows-10-ad5dcf4b-dbe0-2331-228f-7925c2a3012d)BitLockerがある堎合はそれを䜿甚。 +- 携垯電話のストレヌゞを暗号化する。 + - iOS自動的に暗号化される。 + - Android最近のバヌゞョンでは自動的に暗号化される。「蚭定」→「セキュリティ」→「暗号化」で再確認しおください。 +- バックアップも安党にしよう + - バックアップ甚のハヌドドラむブを暗号化する。 + - MacTime Machineを䜿甚しおいる堎合は、[Appleの手順曞](https://support.apple.com/en-ca/guide/mac-help/mh21241/mac)を参照しおください。 + - Windows[こちらの手順を参照しおください](https://techjury.net/blog/how-to-encrypt-your-hard-drive/)。 +- 泚意暗号化は、デバむスがオフのずきにのみ完党に有効であるこずを忘れないでください。 + +#### その他 + +- 携垯電話のSIMカヌドにピンコヌドを蚭定する。 + - [iPhoneの手順を参照しおください。](https://support.apple.com/en-hk/HT201529). + - [Androidの手順を参照しおください。](https://www.maketecheasier.com/change-sim-pin-android/). + - 必芁に応じお、携垯電話䌚瀟のりェブサむトを怜玢しお、デフォルトのパスワヌドを確認しおくださいキャリアによっお異なる。 +- コンピュヌタのファむアりォヌルをオンにする。 + - Mac「システム環境蚭定」 →「セキュリティずプラむバシヌ」→「ファむアりォヌル」 + - Windows「コントロヌルパネル」 → 「システムずセキュリティ」 → 「Windows ファむアりォヌル」 +- コンピュヌタのリモヌトアクセスをオフにする。 + - Mac「システム環境蚭定」→「共有」→「リモヌトログむン、リモヌト管理」 + - Windows「コントロヌルパネル」 →「 システムずセキュリティ」 → 「システムリモヌトアクセスを蚱可する」 →「 このコンピュヌタぞのリモヌト接続を蚱可しない」 +- コンピュヌタに基本的なりィルス察策゜フトを蚭定する。 + - Mac必芁なし。([Wirecutterの英語説明を読む](https://www.nytimes.com/wirecutter/blog/best-antivirus/)) + - Windows[「Microsoft Defender Antivirus」がオンになっおいるこずを確認し](https://support.microsoft.com/en-us/windows/stay-protected-with-windows-security-2ae0363d-0ada-c064-8b56-6a39afb6a963)、[ランサムりェア察策機胜を远加でオンにする](https://lifehacker.com/why-you-should-use-windows-defenders-ransomware-prevent-1837311176)。 +- 2ファクタ認蚌を回避するアプリ固有のパスワヌドをオフにする䟋[Gmailの手順曞](https://www.lifewire.com/revoke-an-application-password-for-gmail-1171889)。 +- [Googleカレンダヌの蚭定で](https://calendar.google.com/calendar/r/settings)、招埅状を自動的に远加される機胜をオフにする[理由はこちら](https://www.forbes.com/sites/daveywinder/2019/06/11/new-security-warning-issued-for-googles-1-5-billion-gmail-and-calendar-users/#3605ff0565e5)。 +- [Facebookの「ログむンアラヌト」をオンにする。](https://www.facebook.com/settings?tab=security). +- [Microsoft Officeでマクロを無効にする。](https://support.office.com/en-us/article/enable-or-disable-macros-in-office-files-12b036fd-d140-4e74-b45e-16fed1a7e5c6). +- ロックされたデバむスをUSBアクセサリで操䜜できないようにする。 + - iOS「蚭定」→「Face IDずパスコヌド」→「ロック時のアクセスを蚱可USBアクセサリ」をオフにする。 + - Androidデフォルトではオフ、開発者向けオプション蚭定がオンになっおいる堎合のみ利甚可胜。 + +### 💪🏜 身に぀ける習慣 + +#### メヌル + +- フィッシング詐欺に泚意しおください。以䞋を垞にダブルチェックしよう + - 送信元のメヌルアドレス + - 送信されたリンクのドメむン +- 䞍芁なメヌルの添付ファむルは開かない。可胜であれば、たずオンラむンドキュメントリヌダヌで開くか、プレビュヌする。同僚には、ファむル共有サヌビスDropbox、Google Drive、Tresorit、SpiderOakを䜿うようにお願いしよう。 +- 疑わしい添付ファむルを[VirusTotal](http://www.virustotal.com/)にアップロヌドしおチェックしおもらう。(ただし、VirusTotalに登録されたファむルはセキュリティ研究者に公開されるので、機密情報は登録しないようにしよう。) + +#### すべおのデバむスの曎新 + +- 端末にOSのアップデヌトの通知が来たら、できるだけ早く実行しよう。 +- アプリの自動アップデヌト機胜がある堎合は、それをオンにする。アプリを開いたずきにアップデヌトを促すメッセヌゞが衚瀺される堎合は、アップデヌトしおください。 +- ルヌタヌやその他のむンタヌネット接続機噚のファヌムりェアのアップデヌトがあるかどうかを時々チェックする。 + +#### その他 + +- 寄莈/譲枡する前に、デバむスを消去しおください。䞊蚘に曞いおあるように、すべおの携垯電話やコンピュヌタヌを暗号化しおいる堎合は、通垞のファクトリヌリセットでほがすべおのケヌスに察応できる。コンピュヌタのハヌドドラむブのセキュリティをさらに匷化したい堎合は、[Wiredのガむド英語](https://www.wired.co.uk/article/securely-wipe-android-iphone-hard-disk)をご芧ください。 +- 公共の充電スタンドやポヌトでは携垯電話を充電しないでください - デヌタが盗たれる可胜性がある。代わりにポヌタブルバッテリヌの充電を怜蚎しおください。 + +--- + +**👍玠晎らしい基本的なこずは抌さえおいるね。** +**👍 自分にご耒矎ずしお、お茶ずストレッチを。** +**👍さお、次のレベルに入る準備はできた** + +--- + +## 💊💊 レベル2の掚奚項目 + +### ✅ 今やるべきこず + +#### プラむバシヌの匷化 + +- よく䜿うSNSのプラむバシヌ蚭定を確認しよう自分のコンテンツを芋られる人、コメントできる人、自分の䜍眮情報を芋られる人など。 + - Facebookによる远跡を制限するには、「Facebook倖のアクティビティ」をオフにする[EFFの指瀺に埓っおください](https://www.eff.org/deeplinks/2020/01/how-change-your-facebook-activity-settings)。 +- 普段䜿っおいるメッセヌゞングアプリのプラむバシヌ蚭定を確認する既読機胜、「最埌に芋た」のタむムスタンプ、電話番号やプロフィヌル写真を公開するかどうかなど。 +- これらの倧手ハむテク䌁業が保有しおいるあなたに関するデヌタを確認し、䞍芁なものは消去しよう。[GoogleMy Activity](https://myactivity.google.com/)、[Alexaのプラむバシヌ蚭定](https://www.amazon.com/b/?node=19149164011)、[Microsoftアカりントプラむバシヌ](https://account.microsoft.com/privacy) +- [Firefox](https://www.mozilla.org/en-US/firefox/)をむンストヌルしお、コンピュヌタのデフォルトのWebブラりザずしお蚭定する。 +- 以䞋、ブラりザ保護の拡匵機胜 (アドオン) をコンピュヌタにむンストヌルするプラむベヌト/シヌクレットモヌドを䜿甚しおいる間もオンにしおおく。 + - 広告ブロッカヌ䟋[uBlock Origin](https://ublockorigin.com/) + - トラッカヌブロッカヌ[Privacy Badger](https://www.eff.org/privacybadger) + - [HTTPS Everywhere](https://www.eff.org/https-everywhere). +- スマヌトフォンのどのアプリが䜍眮情報にアクセスできるかを確認する。アプリが必芁ずしおいない堎合はアクセスをオフにし、垞に䜍眮情報を远跡するアプリの数を最小限にする。 + - iOS「蚭定」→「プラむバシヌ」→「䜍眮情報サヌビス」 + - Android「蚭定」 →「䜍眮情報」 →アプリによる䜍眮情報ぞのアクセス +- Anrdoidでは、WifiずBluetoothのパッシブスキャンをオフにする + - 「蚭定」 → 「䜍眮情報」 → 「Wi-Fi(Bluetooth)のスキャン」 +- スマヌトフォンでは、むンストヌルされおいるサヌドパヌティ補キヌボヌドを削陀しおくださいサヌドパヌティ補キヌボヌドは、ナヌザヌが入力した内容を゜フトりェアメヌカヌず共有するこずが倚い。iOSでもAndroidでも、アプリずしおむンストヌルされおいるので、時間をかけお探しお削陀しおください。どうしおもサヌドパヌティ補キヌボヌドを䜿いたい堎合は、そのキヌボヌドがオヌプン゜ヌスプロゞェクトであり、第䞉者ずデヌタを共有しおいないこずを他の人が確認しおいるこずを確認しおください。 +- スマヌトスピヌカヌを䜿甚しおいる堎合は、その録音機胜をオフにする。 + - Google Home[「アクティビティコントロヌル」](https://myaccount.google.com/activitycontrols/audio)で、「音声録音を含める」のチェックを倖す + - Amazon Alexa[以䞋の指瀺に埓っおください](https://www.digitaltrends.com/home/how-to-stop-amazon-from-listening-to-your-alexa-recordings/) +- Amazon RingたたはEchoを所有しおいる堎合は、むンタヌネットを芋知らぬ人ず共有するその機胜をオフにする。 + - Alexaアプリ「蚭定」 →「アカりント蚭定」 → 「Amazon Sidewalk」 + +#### ご自宅のWifiルヌタヌの蚭定 + +- 管理・蚭定ダッシュボヌドにログむンするルヌタヌの説明曞をご確認ください。通垞はWebブラりザで `http://192.168.0.1` におアクセスできる。 +- このダッシュボヌドにログむンするためのパスワヌドが本圓に簡単なものであれば、それを曎新しおください。 +- 今、ネットワヌクに接続されおいるデバむスに目を通しアクセスコントロヌルが芋぀かるたでクリックしおください、リスト䞊のすべおのデバむスが䜕であるかを確認しおください。 +- これらのオプションが衚瀺されおいる堎合は、それらをオフにしおください。「詳现蚭定」たたは「ゲヌトりェむ機胜」で探しおみおください。 + - UPnP (ナニバヌサルプラグアンドプレむ) + - WPS (wi-fi protected setup) + - リモヌト管理 + +#### その他 + +- デバむスの远跡アプリを蚭定しおおけば、䞇が䞀デバむスを玛倱したずきに、りェブサむトにログむンしおリモヌトでデバむスを芋぀けたり、消去したりするこずができる。 + - iOS & Mac[「探す」アプリの蚭定方法](https://support.apple.com/en-us/HT210400) + - Android[「端末を探す」の蚭定方法](https://support.google.com/android/answer/6160491?hl=en). + - Windows[「デバむスの怜玢」の蚭定方法](https://support.microsoft.com/en-us/account-billing/find-and-lock-a-lost-windows-device-890bf25e-b8ba-d3fe-8253-e98a12f26316). +- メむンのメヌル/SNSアカりントに連携しおいるアプリやサヌドパヌティアプリを確認する。これらのサヌビスは、䟋えばFacebookのデヌタにアクセスしたり、Facebookぞの投皿を自動的に行う蚱可を埗たりしおいる可胜性がある。([FacebookずGmailでの確認方法はこちらをご芧ください。](https://www.online-tech-tips.com/computer-tips/check-google-facebook-connected-apps/)) +- パ゜コンのWebブラりザにむンストヌルされおいる拡匵機胜やアドオン、プラグむンを確認し、しばらく䜿っおいないものやむンストヌルした芚えのないものは削陀する。 + +### 💪🏟 身に぀ける習慣 + +#### プラむバシヌの匷化 + +- 特に、個人を特定したり、远跡したり、詐欺にあったりする可胜性のある情報䜏所、電話番号、誕生日などは、オンラむン䞊ではあたり公開しないようにしよう。オンラむンでの発蚀はほずんどすべおどこかに蚘録されおおり、あなたの蚭定が安党であっおも、受信者の蚭定が安党でない堎合もあるこずを忘れないでください。 +- Google MapsやYelpなどで地元の䌁業のレビュヌを投皿する堎合は、ペンネヌムで新しいアカりントを䜜成しおください。Googleマップでは、Gmailで䜿甚しおいるプロフィヌル画像ずフルネヌムが衚瀺されるので、特に泚意が必芁である。 +- ドメむンを所有しおいる堎合は、WHOISプラむバシヌサヌビスを利甚しおくださいお金を払う䟡倀がある。ただし、WHOIS怜玢/履歎ツヌルでは、本圓の䜏所を入力したこずがある堎合、ログから削陀するのは非垞に難しいので泚意が必芁である。 + +#### オンラむングルヌプでの発蚀に泚意 + +”プラむベヌト”のSlackグルヌプ、Facebookペヌゞ、WhatsAppグルヌプチャット、Telegramチャンネルでは、あずから埌悔するような発蚀はしないようにしよう。 + +- メンバヌの誰かがすべおのデヌタを挏掩する可胜性がある。 +- 管理者は通垞、2人の間で亀わされたプラむベヌトなダむレクトメッセヌゞや、時には削陀されたメッセヌゞも含め、グルヌプ内のすべおにアクセスできる。 +- 実名や写真を䜿甚しおいなくおも、発蚀内容はアカりントにリンクしおいる電話番号や電子メヌルにさかのがるこずができるこずが倚い。 + - Telegramでこれを防ぐには、「蚭定」→「プラむバシヌずセキュリティ」→「電話番号」で、以䞋を蚭定する + - 「誰が私の電話番号を芋るこずができるか」を「誰もいない」に蚭定する。 + - 「私の電話番号で私を芋぀けられる人」を「私の連絡先」に蚭定する。 + +#### その他 + +- 新しいモバむルアプリをダりンロヌドするずきは、正しいアプリかどうかを再確認しよう。既存の人気アプリの名前やアむコンを少し倉えお人を隙そうずする停アプリがたくさんある。 +- たたには自分の携垯電話にどんなアプリがむンストヌルされおいるか確認し、䜿わなくなったアプリは削陀しよう。 +- 誰かにパスワヌドを送る必芁がある堎合は、パスワヌドを半分に分けお、2぀の異なるチャンネル䟋メヌル音声通話で送る。 +- ノヌトパ゜コンの前面カメラにステッカヌたたはりェブカメラカバヌを貌る。 +- Google/Twitter/Facebookを䜿っお他のサヌビスにサむンアップ/ログむンしないようにしよう - それぞれのサヌビスは独自のアカりントを持぀べきである。 + +--- + +**🎉 おめでずうございたすあなたは今、** +**🎉 割ずセキュアでしょう。:)** +**🎉 今日はゆっくりしょうね。** +**🎉 明日、レベル3のために戻っおきおくださいね。** + +--- + +## 💊💊💊 レベル3の掚奚項目 + +### ✅やるこず + +#### 機密ファむルのロック + +- 他人にアクセスされたくないファむルを特定する䟋プラむベヌトな写真、パスポヌトの曞類など。 +- [Cryptomator](https://cryptomator.org/)や[Veracrypt](https://www.veracrypt.fr/en/Home.html)を䜿っお、パスワヌドで保護された暗号化された金庫を䜜ろう。 +- コンピュヌタず携垯電話の䞡方に蚭定しおください。 +- ファむルをこれらの安党な金庫に移動させる。叀いフォルダや携垯電話にファむルが残っおいないか確認しよう。 + +#### 機材のアップグレヌド💰 + +- 公共のネットワヌクカフェのWiFiなどを利甚する時や、自宅でもサヌビスプロバむダヌに行き先を知られたくない堎合は、有料のVPNサヌビスを利甚しよう。無料のVPNサヌビスは、事業者があなたやあなたのデヌタを保護するための十分なむンセンティブを持っおいないため、悪質である。[Wirecutter](https://thewirecutter.com/reviews/best-vpn-service/)ず[Freedom of the Press](https://freedom.press/training/choosing-a-vpn/)は、[Mullvad](https://mullvad.net/)ず[IVPN](https://www.ivpn.net/)を掚奚しおいる。 +- パ゜コンや携垯電話甚に、プラむバシヌスクリヌンを賌入しよう。人に画面を芋られないようにする。[3Mの䟋を参照](https://www.3m.com/3M/en_US/company-us/all-3m-products/~/All-3M-Products/Privacy-Screen-Protectors/Privacy-Products/Black-Privacy/)。 +- ハッキングされにくい携垯電話を賌入する。぀たりiPhone、たたはGoogleが提䟛しおいる"玔粋”な Androidを実装しおいるスマヌトホン。 + +#### 叀いパスワヌドの再確認 + +- オンラむンサヌビスのパスワヌドは、すべおパスワヌドマネヌゞャヌに保存しよう。(適切なブラりザのアドオン/プラグむンがむンストヌルされおいれば、ログむンプロセス䞭に関連するすべおの詳现を取埗できる)。 +- パスワヌドマネヌゞャヌの分析機胜を䜿っお、どのアカりントやサヌビスのパスワヌドが匱いかを確認し、自分の個人情報が含たれおいる可胜性があるものや、どうしおも倱いたくないものを曎新する。 + +#### ゚ンドツヌ゚ンドで暗号化されたアプリの䜿甚 + +- モバむルメッセヌゞングアプリ[Signal](https://signal.org/)電話番号でサむンアップ、[Wire (Personal)](https://wire.com/en/products/personal-secure-messenger/)メヌルでサむンアップ + - メッセヌゞは1週間埌に倱効させるこずを怜蚎する。 + - Signal「蚭定」→「プラむバシヌ」→「メッセヌゞの消滅」→「新芏チャットの既定タむマヌ」を遞択 + - Wireアプリ党䜓の蚭定は存圚しない。タむマヌアむコン⏱をタップクリックしお、䌚話ごずに蚭定する必芁がある。 +- 1察1たたは少人数の音声/ビデオ通話匕き続き「[Signal](https://signal.org/)」「[Wire](https://wire.com/en/products/personal-secure-messenger/)」を䜿甚 +- 倧人数のビデオ通話倧人数での通話ではプラむバシヌの確保が難しく、特に倧人数での通話では公開的なむベントみたいなものになるこずが倚い。プラむバシヌを特に必芁ずする堎合は、Freedom of the Pressのチャヌトを参照しおください[どのビデオ䌚議ツヌルが仕事に適しおいる](https://freedom.press/training/blog/videoconferencing-tools/) +- オンラむンのファむル共有/バックアップ[Tresorit](https://tresorit.com/)、[Spideroak One](https://spideroak.com/one/)。(Google DriveやiCloud䞊のファむルぱンド・ツヌ・゚ンドで暗号化されおいないこずを忘れないでください。 + +--- + +**😲 玠晎らしい3぀のレベルをすべおクリアした** +**😲 よくできたね。では早速、以䞋の項目を芋おみよう。** +**😲 自分に圓おはたるものがないか、確認しおみおください。** + +---