Gondold végig, mi van egy ilyen fiókban fél év után: beszélgetések, amelyek őszintébbek bármelyik e-mailednél, generált képek, egy fizetési mód, és egy e-mail-cím, amely összeköti az egészet az életed többi részével.
A szolgáltató ráadásul általában kis cég, kis fejlesztői csapattal, és nincs felügyelő hatóság a nyakán. Ez a rés – nagy érték, átlagos védelem – maga a probléma.
Mit nem csinálnak ezek az appok
Nem mindegyik, de elég gyakran ahhoz, hogy számolj vele, amíg nem ellenőrizted:
- Nincs kétlépcsős azonosítás. Egy jelszó áll a fiók és mindenki között, aki hozzáfér az e-mailedhez.
- Nincs munkamenet-lista. Nem látod, hol vagy bejelentkezve, és nem tudsz visszavonni egy ismeretlen munkamenetet.
- Nincs belépési értesítés. Az új eszközről érkező bejelentkezés szó nélkül átmegy.
- Gyenge fiókhelyreállítás, ami két irányban vág: neked nehéz, ha kizártak, annak viszont könnyű, aki az ügyfélszolgálatnál a nevedben jár el.
- Hosszú életű munkamenetek, így egy már nem használt eszköz hónapokkal később is bejelentkezve maradhat.
Ha egy app kínál 2FA-t és munkamenet-listát, az említésre méltó. Általában azt jelzi, hogy a csapat a többi részre is gondolt.
A négy dolog, ami számít
1. Egyedi jelszó, jelszókezelőből
Magától értetődő, és mégis ez az egész. A reális veszély nem az, hogy valaki ezt az appot támadja, hanem a credential stuffing: egy másik, nem kapcsolódó adatszivárgásból származó jelszót kipróbálják itt.
A jelszókezelővel ez ingyen megoldható. Bármi, amit máshol is használsz, egyetlen idegen adatszivárgásra van attól, hogy másé legyen.
2. Külön e-mail-cím
Ez két dolgot old meg egyszerre. A fiók nem található meg a fő személyazonosságodból, és az egyik feltörése nem vezet a másikhoz.
Valódi postafiókot használj, amelyet te kezelsz, ne eldobható címet: egy év múlva is tudnod kell fogadni egy jelszó-visszaállító levelet. Jó megoldás az aliasszolgáltatás vagy a szolgáltatód második postafiókja.
Ugyanerre a címre érkezzenek a számlák is, a fizetési adatvédelemről szóló cikk szerint.
3. Kapcsold be a 2FA-t, ahol van
Ha az app kínálja, használd, és az SMS helyett inkább hitelesítő appot válassz. Ahol nincs, az e-mail-fiókodat védd 2FA-val: az a helyreállítási út, és ennek biztosítása minden olyan appot lefed, amely jelszó-visszaállító linket küldhet neked.
Ez a legnagyobb értékű lépés, ha maga az app semmit sem kínál.
4. Jelentkezz ki az eszközökről, amelyekkel végeztél
Főleg a közös vagy kölcsönkért eszközökről. Ha az appnak nincs munkamenet-listája, a jelszó cseréje a legtöbb megvalósításban érvényteleníti a többi munkamenetet, bár ez elég nyers módszer.
A veszély, amely nem technikai
Nevezzük meg egyenesen, mert ebben a kategóriában ez okoz valódi kárt: valaki hozzáfér a feloldott eszközödhöz.
Ezt semmilyen jelszószabály nem oldja meg. A munka az eszköz oldalán van – külön böngészőprofilok, kikapcsolt értesítés-előnézet, a letöltések kivétele a szinkronizált mappákból –, és az AI társ használata közös eszközön cikk foglalkozik vele.
Ha egy appnál adatszivárgás történik
Megesik, és a teendők mindig ugyanazok:
- Azonnal változtasd meg a jelszót, és mindenhol, ahol ugyanazt használtad.
- Figyeld az e-mail-címet, nem jön-e olyan jelszó-visszaállítás, amit nem te kértél.
- Ellenőrizd a fizetési módot, és fontold meg a kártya cseréjét.
- Döntsd el, maradsz-e. Az az eset, amikor a cég világos közleményt és valós ütemtervet ad, más jel, mint amikor újságírók három hónappal később derítik ki.
Olvasd el, mit mond valójában a szolgáltató. A homályosság a kör tekintetében – vagyis hogy a beszélgetések is érintettek-e – maga is válasz.
Mielőtt előfizetsz
Két perc a beállításokban, mielőtt fizetsz, többet elárul a szolgáltató mérnöki munkájáról, mint bármelyik marketingoldal:
- Van 2FA?
- Van munkamenet-lista?
- Van önkiszolgáló törlés, vagy csak egy támogatási e-mail-cím?
Az évekig gyűlő előzményekre épülő appoknál – Nomi, Replika – ez halmozódik leginkább, egyszerűen azért, mert ezek tudják rólad a legtöbbet. Hogy mi áll ebből az anyagból, azt a mit tud rólad az AI barátnő app cikk mutatja, a megszabadulás módját pedig a fiók törlése cikk.

