Bezpečnosť a súkromie na internete

Rodinný workshop

Prečo na tom záleží

Dáta = nová ropa

Firmy zarábajú miliardy predajom informácií o tebe

Bezpečnosť = nikto ti neukradne účet

Súkromie = nikto nevie, čo robíš

Pohľadnica vs. obálka

WhatsApp Signal
Pohľadnica - každý číta Obálka so zašifrovaným obsahom
Meta vlastní všetko Open source, neziskovka
Metadata zbierané vždy Minimálne dáta

E2EE = End-to-End Encryption - len ty a príjemca čítate správu

WhatsApp a Telegram - prečo nie

WhatsApp

  • Meta vlastní platformu
  • E2EE len v chate, nie v zálohách na iCloud
  • Metadata: kto, kedy, kde - vždy zbierané

Telegram

  • Žiadne E2EE v bežných chatoch (len „Secret Chats“)
  • Servery v Dubaji, Pavel Durov zatknutý 2024
  • Cloud zálohy čitateľné pre Telegram

Signal - odporúčame

  • E2EE predvolene vo všetkých chatoch
  • Open source - kód môže skontrolovať ktokoľvek
  • Neziskovka (Signal Foundation)
  • Žiadne reklamy, žiadny predaj dát
  • Telefónne číslo potrebné (jedna slabina)

Stiahni: signal.org

Threema - alternatíva

  • Bez telefónneho čísla - anonymné ID
  • Švajčiarska firma, prísne zákony o ochrane dát
  • Jednorazová platba ~4 €
  • Menej používateľov = ťažšie presvedčiť rodinu

Vhodné ak nechceš prepojiť identitu s číslom

Heslá - najväčší problém

Priemerne 3-5 hesiel na všetky účty

Jedno uniknuté heslo → domino efekt

Slabé Silné
nbusr123 K9#mP2$xLq!vN8@wR
rovnaké všade unikátne pre každý web
v poznámkach v správcovi hesiel

https://haveibeenpwned.com/ Have I Been Pwned

Heslo vs PASSPHRASE

Heslo PASSPHRASE
11 znakov a číslic 4+ nesúvisiace slová
Tr0ub4dor&3 Correct Horse Battery Staple
Ťažko si pamätať Ľahko zapamätateľné
2^28 = 3 dni pri 1000 pokusoch/s 2^44 = 550 rokov pri 1000 pokusoch/s

https://xkcd.com/936/

Heslo vs PASSPHRASE

Správca hesiel

Bitwarden (odporúčané)

  • Open source, free tier stačí
  • Sync medzi zariadeniami
  • Generátor silných hesiel

Proton Pass

  • Od tvorcov Proton Mail
  • Integrovaný s Proton ekosystémom

Pravidlo: Jedno heslo = jeden účet, 20+ znakov

2FA - druhý faktor

Metóda Bezpečnosť
SMS kód Slabé (SIM swap)
Authenticator app Silné
Hardware kľúč (YubiKey) Najsilnejšie

Kde zapnúť: email, banka, sociálne siete, cloud

Odporúčané appky: Aegis, 2FAS, Raivo OTP

VPN - čo skrýva a čo nie

Skrýva pred ISP:

  • Ktoré stránky navštevuješ
  • Kedy si online

Neskryje pred:

  • Prihláseným účtom (Google, Facebook)
  • Cookies a fingerprinting
Odporúčané URL
Mullvad https://mullvad.net/
ProtonVPN https://protonvpn.com/

TOR - skutočná anonymita

Ako funguje: 3 náhodné servery (vstup → stred → výstup)

VPN TOR
Jeden poskytovateľ Decentralizovaná sieť
Platíš firmu Zadarmo
Rýchlejší Pomalší
Vhodný na streaming Vhodný na anonymitu

Použi Tor Browser - nie len VPN s „TOR režimom“

Nakupovanie online

  1. Meno - používaj alias kde je to možné
  2. Adresa - poštový box / Packeta namiesto domu
  3. Email - alias (SimpleLogin, Firefox Relay)
  4. Platba - dobierka, virtuálna karta (Revolut, banka)

Menej dát = menej únikov pri breach

Staň sa Petrom Horváthom

https://peter.horvath.digital/

Peter Horváth

Peter je najrozšírenejšie krstné meno v SR.

Horváth je najrozšírenejšie priezvisko v SR.

Ako Peter Horváth nakupuje online?

Eshopy nepotrebujú vedieť našu skutočnú adresu, iba nám poslať tovar.

Nepotrebujú ani naše meno, či skutočný email.

Vystačia si s aliasom ako peter.horvath@passmail.net

https://simplelogin.io/

Simplelogin

Peter Horváth nepoužíva Poštu

Tovar si necháva posielať na výdajné miesto Packety.

Packeta mu pošle email s kódom na pickup.

Ak sa to nedá, Peter Horváth si vyžiada dopravu na adresu.

Nemusí zadať skutočnú adresu. Stačí niekam na roh ulice.

Niekam, kam sa vie dostať behom chvíľky, keď mu kuriér zavolá

Telefón

Vo väčšine krajín EU už nekúpite SIM kartu anonymne.

CZ

Overovanie cez SMS

nadanada.me

Nadanada

Podvody na internete

Phishing

Znaky podvodného emailu/SMS:

  • Urgencia („účet zablokovaný za 2 hodiny“)
  • Preklepy a divná doména (paypa1.com)
  • Neočakávaná príloha

Pravidlo č. 1: Neklikaj na link - otvor stránku sám

Overuj cez oficiálnu appku alebo telefonát na známe číslo

Ďalšie podvody

Vishing - podvodný hovor „z banky“

Falošné eshopy - príliš dobrá cena, žiadne recenzie

Social media scams - „vyhral si iPhone“, investičné schémy

Romance scam - dôvera cez chat, potom peniaze

Akčný plán - tento týždeň

Deň Úloha
Pondelok Nainštaluj Signal, presvedč 3 ľudí
Utorok Bitwarden + zmeň heslá u emailu a banky
Streda Zapni 2FA na email a sociálnych sieťach
Štvrtok Nastav Mullvad VPN na telefóne
Piatok Skontroluj účty na haveibeenpwned.com

Otázky? Diskusia a praktické ukážky