Fiókbiztonság AI társalkalmazásoknál

Adatvédelem és biztonság

Hónapokig tartó, intim beszélgetéseket őrző fiók többet ér annak, aki elveszi, mint egy webshopos belépés, ezek az appok pedig lényegesen rosszabbul védik a fiókot, mint a bankok. Négy lépés a hiány nagy részét pótolja.

Az oldalon található linkek után jutalékot kaphatunk. Ez soha nem módosítja az értékelést.

Gondold végig, mi van egy ilyen fiókban fél év után: beszélgetések, amelyek őszintébbek bármelyik e-mailednél, generált képek, egy fizetési mód, és egy e-mail-cím, amely összeköti az egészet az életed többi részével.

A szolgáltató ráadásul általában kis cég, kis fejlesztői csapattal, és nincs felügyelő hatóság a nyakán. Ez a rés – nagy érték, átlagos védelem – maga a probléma.

Mit nem csinálnak ezek az appok

Nem mindegyik, de elég gyakran ahhoz, hogy számolj vele, amíg nem ellenőrizted:

  • Nincs kétlépcsős azonosítás. Egy jelszó áll a fiók és mindenki között, aki hozzáfér az e-mailedhez.
  • Nincs munkamenet-lista. Nem látod, hol vagy bejelentkezve, és nem tudsz visszavonni egy ismeretlen munkamenetet.
  • Nincs belépési értesítés. Az új eszközről érkező bejelentkezés szó nélkül átmegy.
  • Gyenge fiókhelyreállítás, ami két irányban vág: neked nehéz, ha kizártak, annak viszont könnyű, aki az ügyfélszolgálatnál a nevedben jár el.
  • Hosszú életű munkamenetek, így egy már nem használt eszköz hónapokkal később is bejelentkezve maradhat.

Ha egy app kínál 2FA-t és munkamenet-listát, az említésre méltó. Általában azt jelzi, hogy a csapat a többi részre is gondolt.

A négy dolog, ami számít

1. Egyedi jelszó, jelszókezelőből

Magától értetődő, és mégis ez az egész. A reális veszély nem az, hogy valaki ezt az appot támadja, hanem a credential stuffing: egy másik, nem kapcsolódó adatszivárgásból származó jelszót kipróbálják itt.

A jelszókezelővel ez ingyen megoldható. Bármi, amit máshol is használsz, egyetlen idegen adatszivárgásra van attól, hogy másé legyen.

2. Külön e-mail-cím

Ez két dolgot old meg egyszerre. A fiók nem található meg a fő személyazonosságodból, és az egyik feltörése nem vezet a másikhoz.

Valódi postafiókot használj, amelyet te kezelsz, ne eldobható címet: egy év múlva is tudnod kell fogadni egy jelszó-visszaállító levelet. Jó megoldás az aliasszolgáltatás vagy a szolgáltatód második postafiókja.

Ugyanerre a címre érkezzenek a számlák is, a fizetési adatvédelemről szóló cikk szerint.

3. Kapcsold be a 2FA-t, ahol van

Ha az app kínálja, használd, és az SMS helyett inkább hitelesítő appot válassz. Ahol nincs, az e-mail-fiókodat védd 2FA-val: az a helyreállítási út, és ennek biztosítása minden olyan appot lefed, amely jelszó-visszaállító linket küldhet neked.

Ez a legnagyobb értékű lépés, ha maga az app semmit sem kínál.

4. Jelentkezz ki az eszközökről, amelyekkel végeztél

Főleg a közös vagy kölcsönkért eszközökről. Ha az appnak nincs munkamenet-listája, a jelszó cseréje a legtöbb megvalósításban érvényteleníti a többi munkamenetet, bár ez elég nyers módszer.

A veszély, amely nem technikai

Nevezzük meg egyenesen, mert ebben a kategóriában ez okoz valódi kárt: valaki hozzáfér a feloldott eszközödhöz.

Ezt semmilyen jelszószabály nem oldja meg. A munka az eszköz oldalán van – külön böngészőprofilok, kikapcsolt értesítés-előnézet, a letöltések kivétele a szinkronizált mappákból –, és az AI társ használata közös eszközön cikk foglalkozik vele.

Ha egy appnál adatszivárgás történik

Megesik, és a teendők mindig ugyanazok:

  1. Azonnal változtasd meg a jelszót, és mindenhol, ahol ugyanazt használtad.
  2. Figyeld az e-mail-címet, nem jön-e olyan jelszó-visszaállítás, amit nem te kértél.
  3. Ellenőrizd a fizetési módot, és fontold meg a kártya cseréjét.
  4. Döntsd el, maradsz-e. Az az eset, amikor a cég világos közleményt és valós ütemtervet ad, más jel, mint amikor újságírók három hónappal később derítik ki.

Olvasd el, mit mond valójában a szolgáltató. A homályosság a kör tekintetében – vagyis hogy a beszélgetések is érintettek-e – maga is válasz.

Mielőtt előfizetsz

Két perc a beállításokban, mielőtt fizetsz, többet elárul a szolgáltató mérnöki munkájáról, mint bármelyik marketingoldal:

  • Van 2FA?
  • Van munkamenet-lista?
  • Van önkiszolgáló törlés, vagy csak egy támogatási e-mail-cím?

Az évekig gyűlő előzményekre épülő appoknál – Nomi, Replika – ez halmozódik leginkább, egyszerűen azért, mert ezek tudják rólad a legtöbbet. Hogy mi áll ebből az anyagból, azt a mit tud rólad az AI barátnő app cikk mutatja, a megszabadulás módját pedig a fiók törlése cikk.

Nomi

4,4Értékelés: 4,4 / 5

A legjobb hosszú távú memória mindenből, amit teszteltünk, és a legtermészetesebb párbeszéd.

Ár
-tól 15,99 USD/hó
Ingyenes verzió
Igen
Magyarország
Elérhető

Replika

4,0Értékelés: 4,0 / 5

A legbőkezűbb ingyenes verzió; a fizetős változat elavultnak tűnik az újabb appok mellett.

Ár
-tól 19,99 USD/hó
Ingyenes verzió
Igen
Magyarország
Elérhető

Gyakori kérdések

Támogatják az AI barátnő appok a kétlépcsős azonosítást?

Némelyik igen, sok nem. Érdemes megnézni, mielőtt előfizetsz, mert jó mérce arra, mennyire veszi komolyan a biztonságot a szolgáltató.

Mi történik, ha elveszik a fiókomat?

Aki hozzáfér, mindent elolvashat, a nevedben generálhat, és gyakran az e-mail-címet is átállíthatja. A helyreállítás ezen a piacon lassú, mert az ügyfélszolgálatok kicsik, a személyazonosság-ellenőrzés pedig gyenge.

Használjak valódi e-mail-címet?

Használj egy külön címet, amely a tiéd. Ez elválasztja a fiókot a többi személyes adatodtól anélkül, hogy az appra kellene bíznod bármilyen titkot.