Răspunsuri GT: De ce să vă auditați în mod regulat securitatea Dropbox
Miscellanea / / November 29, 2021
Dropbox vă permite să sincronizați fișierele între dispozitive și cloud. Este atât de ușor de configurat și utilizat, încât uităm să facem copii de rezervă și să protejăm datele. Din când în când, trebuie să vă auditați securitatea pe Dropbox pentru a preveni problemele viitoare și potențialele încălcări ale securității.
Securitate prin parolă și autentificare cu doi factori
Am explicat cum să configurați autentificarea în doi pași, denumită autentificare în doi factori sau 2FA înainte de acest post. Scopul unui audit este de a se asigura că funcționează corect. Dacă folosiți parola Dropbox pe alte site-uri web, acum este momentul să o schimbați. Dacă păstrați lucruri importante în Dropbox (cum ar fi baza de date 1Password), schimbați-vă parola dacă au trecut mai mult de șase luni. Schimbarea regulată a parolei vă păstrează informațiile în siguranță în cazul unei încălcări.
Dacă nu ați configurat 2FA, acum este momentul să o faceți. Din nou, iată
Ghidul nostru pentru a-l configura. Totuși, ești sigur că funcționează? Codul dvs. de securitate va funcționa dacă aveți nevoie de el? Acum este momentul să verifici. Deschideți o sesiune de navigare privată în browserul dvs. preferat și încercați să vă conectați la contul Dropbox. Dacă codul tău funcționează, grozav! Dacă nu, mergeți mai departe și reparați-l acum înainte să aveți nevoie de el.Ar trebui să aveți setare 2FA peste tot: Aici este ghidul nostru despre de ce și unde să îl configurați.
În timp ce vă aflați în acel ecran 2FA, există câteva setări importante pe care ar trebui să le verificați pentru a vă asigura că sunt încă valide. În primul rând, s-a schimbat numărul dvs. de telefon? Atingeți Editați pentru a schimba numărul de telefon. Dacă testul 2FA de mai sus a funcționat, numărul de telefon este probabil corect.
În cazul în care vă pierdeți telefonul, este bine să aveți un telefon de rezervă listat. Numărul ăsta mai este corect? Știu că al meu nu a fost! Vechiul meu telefon fix l-am deconectat. Dacă acel număr de telefon special de rezervă este un fost, aici este locul pentru a-l schimba. Este o idee bună să puneți un alt număr în cazul în care vă pierdeți telefonul.
Doriți o opțiune mai bună pentru al doilea factor? Da Authy o încercare în loc de Google Authenticator.
Următorul element de verificat este codul de recuperare. Acesta este folosit în cazul în care numerele dvs. de telefon principal și secundar nu funcționează. Ocolește 2FA atunci când aveți nevoie de el. Dacă l-ai tipărit undeva, a mai accesat-o cineva? L-am ținut pe al meu în portofel. A fost o greșeală stupidă din partea mea. Când mi-am pierdut portofelul, mi-am schimbat imediat codul de recuperare.
Acum îl țin pe al meu într-un seif în casă. Dacă ați imprimat codul de recuperare, dar nu îl puteți găsi, continuați și schimbați-l.
Deschideți Sesiuni, Dispozitive și Aplicații conectate
Mă pricep destul de bine să-mi închid sesiunile Dropbox când le deschid, mai ales într-un loc public. Uneori uit, totuși. Pe Securitate pagina este Sesiuni. Închid toate sesiunile pe care nu le folosesc. De asemenea, verific dacă există acces neautorizat la contul meu. Noi a acoperit acest sfat înainte, dar merită menționat din nou.
Următoarea sesiune de pe acel ecran este Dispozitive. Acesta listează toate dispozitivele pe care le-ați autorizat cu contul dvs. Dropbox. Lista mea a fost o lecție de istorie a zeci de dispozitive pe care le-am testat de-a lungul anilor. Din fericire, cunosc toate acele dispozitive. Dacă nu aș recunoaște unul, la fel ca o sesiune nerecunoscută, știu că ar putea exista o breșă de securitate.
Când am făcut-o, mi-am dat seama că trebuie să fi ales din greșeală Aveți încredere în acest computer când m-am conectat pe computerul prietenului meu. Dacă nu utilizați unul dintre aceste dispozitive, faceți clic pe X pentru a elimina gadgetul din contul dvs.
Zona de jos a Securitate sectiunea este Aplicații conectate. Am acoperit cum și de ce ar trebui să eliminați articolele nefolosite, dar merită o a doua privire. Dacă o aplicație permite sincronizarea între dispozitive, probabil că trebuie să părăsiți aplicația. Uneori, s-ar putea să doriți să utilizați aplicația, dar nu aveți nevoie de sincronizare sau backup. Aici ștergeți accesul. Din fericire, puteți păstra în continuare datele în Dropbox.
Dropbox oferă să vă conectați la conturile de rețele sociale pentru a face colaborarea mai usoara. Cu excepția cazului în care utilizați acele funcții, vă recomand să deconectați aceste servicii. Ei nu sunt pe Aplicații conectate secțiune. În schimb, este în Cont secțiune în Setări. În acest exemplu, am configurat Twitter, dar voi face clic Deconectat pentru că vreau să le țin separate.
Setați notificările prin e-mail ca sistem de avertizare timpurie
Majoritatea utilizatorilor le vor avea setate implicit, dar ar putea merita verificat. Setările care vă pot spune despre o potențială încălcare a securității sunt când Un dispozitiv nou este conectat, O aplicație nouă este conectată, și Multe fișiere sunt șterse. Dacă nu ați făcut aceste modificări în contul dvs., atunci probabil că aveți o problemă de securitate!
Facebook are un sistem similar: Aici este cum să-l activezi.
Vezi ce împărtășești cu alții/Alții împărtășesc cu tine
Când vă aflați pe pagina principală Dropbox, în partea stângă se află Partajarea antet. Faceți clic pe acesta și veți vedea toate dosarele partajate din contul dvs. Sub numele folderului sunt toate persoanele cu care partajați acel dosar. Acești oameni mai au nevoie de acces la acele foldere partajate?
Pentru a elimina permisiunea cuiva dintr-un dosar, faceți clic Opțiuni lângă numele folderului. Apoi faceți clic pe X după numele oricărei persoane pe care doriți să o eliminați din dosar.
Permiteți oamenilor să trimită fișiere în Dropbox-ul dvs. fără a le partaja:Filestork permite oamenilor să vă trimită fișiere fără a avea acces la folderele dvs.
Dacă aveți foldere partajate care aparțin altcuiva, acesta este un risc de securitate pentru computerul dvs. Au capacitatea de a pune lucruri în Dropbox. Dacă nu mai trebuie să sincronizați un dosar cu persoana respectivă, puteți părăsi acel folder. Puteți păstra fișierele în acel dosar dacă proprietarul vă permite. Vă puteți alătura folderului mai târziu, deci acest lucru este reversibil.
Pentru a fi în siguranță, lăsați orice dosar în care nu aveți proiecte active. Cu cât mai multe dosare partajate, cu atât mai mult riscul potențial pentru computer și contul dvs.
Un dosar pe care îl avem cu toții este Public pliant. Am stocat accidental lucruri personale acolo. Deoarece vă auditați folderele, asigurați-vă că nimic din folderul public nu este privat. Dosarul respectiv este accesibil oricui are linkul, așa că nu puneți acolo nimic pe care nu ți-ai dori pe tot internetul.
Copiere de rezervă a folderului Dropbox
Dropbox este un serviciu de sincronizare. Nu este un serviciu de rezervă. Dacă contul dvs. a fost piratat sau șters, este posibil să nu vă puteți recupera datele. Uneori, cineva șterge din greșeală ceva dintr-un dosar partajat și nu își dă seama decât după câteva luni.
Trebuie să faceți o copie de rezervă a computerului folderului sincronizat. Dacă utilizați Dropbox doar online, luați în considerare un serviciu de backup al unei terțe părți.
Dropbox este un serviciu de sincronizare fiabil și sigur. Ca orice serviciu, riscă să fie piratat. Jucați în siguranță și reduceți șansele de probleme verificând pentru a vă asigura că setările dvs. de securitate sunt sigure și actuale.