การสูญเสียแล็ปท็อปรู้สึกเหมือนการสูญเสียสิ่งของ คุณประเมินราคาของทดแทน, คุณบ่นเกี่ยวกับค่าเสียหายส่วนแรกของการประกัน, และคุณก็เดินหน้าต่อไป แต่โดยปกติแล้วฮาร์ดแวร์จะเป็นสิ่งที่ถูกที่สุดในกระเป๋า คำถามที่แท้จริงคือคนที่ถือมันสามารถอ่านอะไรได้บ้าง และสำหรับแล็ปท็อปส่วนใหญ่ คำตอบที่ซื่อสัตย์คือ ทุกสิ่ง
นี่คือสิ่งที่เกิดขึ้นจริงกับข้อมูลของคุณหลังจากแล็ปท็อปหายไป และการตั้งค่าเดียวที่ตัดสินว่าสิ่งเหล่านี้มีความสำคัญหรือไม่
รหัสผ่านเข้าสู่ระบบของคุณคือประตู ไม่ใช่ตู้นิรภัย
นี่คือความเข้าใจผิดที่สร้างความเสียหายมากที่สุด
รหัสผ่านเข้าสู่ระบบ Windows หรือ macOS จะกำหนดว่า ใครสามารถลงชื่อเข้าใช้ระบบปฏิบัติการที่กำลังทำงานอยู่ มันไม่ได้ทำอะไรกับไบต์บนไดรฟ์เลย หากดิสก์ไม่ได้รับการเข้ารหัส ขโมยมีวิธีง่ายๆ สองวิธีในการผ่านมันไป:
- ถอดไดรฟ์ออก แล็ปท็อปสมัยใหม่ทำให้เรื่องนี้ยากขึ้น แต่ในที่ที่สามารถถอดที่เก็บข้อมูลได้ มันสามารถถูกเชื่อมต่อกับคอมพิวเตอร์เครื่องอื่นในฐานะดิสก์ภายนอกได้ คอมพิวเตอร์เครื่องอื่นไม่รู้ด้วยซ้ำว่ามีรหัสผ่านของคุณอยู่ มันแค่เห็นไฟล์
- บูตจากสิ่งอื่น เริ่มต้นเครื่องจากตัวติดตั้ง USB หรือแฟลชไดรฟ์ Linux แบบสด และคุณกำลังเรียกดูไดรฟ์ภายในโดยไม่เห็นข้อความแจ้งการเข้าสู่ระบบเลย
ทั้งสองวิธีนี้ไม่ต้องใช้ทักษะพิเศษ ทั้งสองวิธีมีคำแนะนำทีละขั้นตอนบนอินเทอร์เน็ตแบบเปิด รหัสผ่านเข้าสู่ระบบจะหยุดเพื่อนร่วมห้องของคุณ แต่มันจะไม่หยุดคนที่มีเครื่องอยู่บนโต๊ะพร้อมไขควงและเวลาว่างช่วงบ่าย
สิ่งที่พวกเขาสามารถอ่านได้จริงๆ
สมมติว่าไดรฟ์ไม่ได้ถูกเข้ารหัส นี่คือรายการตรวจสอบที่เหมือนจริงของแล็ปท็อปทำงานทั่วไป:
- โฟลเดอร์เอกสารของคุณ เช่น แบบแสดงรายการภาษี, สลิปเงินเดือน, สัญญา, สแกนหนังสือเดินทางและใบขับขี่ของคุณ ไฟล์ที่คนส่วนใหญ่ไม่ควรเก็บไว้โดยไม่เข้ารหัส ตามสถิติแล้ว จะวางอยู่ตรงนั้น
- รูปภาพของคุณ รวมถึงรูปภาพที่คุณย้ายไปยังโฟลเดอร์ “ที่ซ่อนอยู่” หรือโฟลเดอร์ที่มีชื่อแปลกๆ ซึ่ง ไม่ได้ถูกซ่อนไว้ในความหมายที่มีความหมายใดๆ ช่องทำเครื่องหมายช่องเดียวในตัวจัดการไฟล์จะเปิดเผยสิ่งเหล่านั้น
- โปรไฟล์เบราว์เซอร์ของคุณ เช่น รหัสผ่านที่บันทึกไว้, ที่อยู่และรายละเอียดบัตรที่ป้อนอัตโนมัติ, คุกกี้, และโทเค็นเซสชันที่สามารถทำให้ใครบางคนลงชื่อเข้าใช้บัญชีของคุณต่อไปได้โดยไม่ต้องใช้รหัสผ่านเลย
- โฟลเดอร์คลาวด์ที่ซิงค์ของคุณ สำเนาในเครื่องของ Dropbox, OneDrive, Google Drive และ iCloud Drive จะอยู่บนดิสก์ในรูปแบบที่อ่านได้ชัดเจน และแอปบนเดสก์ท็อปมักจะยังคงลงชื่อเข้าใช้อยู่
- ข้อความของคุณ แอปแชทบนเดสก์ท็อปจะเก็บประวัติในเครื่อง บทสนทนาหลายปีสามารถค้นหาได้
คู่สุดท้ายนั่นคือส่วนที่ร้ายแรง ผู้คนคิดว่าแล็ปท็อปที่ถูกขโมยคือการสูญเสียสิ่งที่อยู่ บน แล็ปท็อป ในทางปฏิบัติมันมักจะเป็นชุดกุญแจสำหรับบัญชีที่อยู่ที่อื่นโดยสิ้นเชิง
“แต่ฉันสามารถล้างข้อมูลจากระยะไกลได้”
คุณสามารถลองได้ และคุณควรทำ Find My บน macOS และ Find My Device บน Windows สามารถทำเครื่องหมายให้เครื่องถูกลบข้อมูลได้
ข้อควรระวังคือคำสั่งล้างข้อมูลไม่ใช่ไม้กายสิทธิ์ มันจะอยู่ในคิวและทำงาน เมื่อแล็ปท็อปเชื่อมต่อกับอินเทอร์เน็ตในครั้งต่อไป ขโมยที่ปิดฝาพับไว้ หรือผู้ที่ล้างข้อมูลและติดตั้งใหม่ก่อนที่จะเข้าร่วมเครือข่าย จะไม่มีวันได้รับข้อความ คนที่ต้องการแค่ไดรฟ์ไม่จำเป็นต้องเปิดแล็ปท็อปด้วยซ้ำ
จงปฏิบัติต่อการล้างข้อมูลจากระยะไกลเหมือนลอตเตอรี่ที่คุณดีใจที่ได้ถือมันไว้ อย่ามองว่ามันเป็นกลยุทธ์การปกป้องข้อมูลของคุณ
การตั้งค่าที่ตัดสินเรื่องนี้จริงๆ: การเข้ารหัสทั้งดิสก์
นี่คือข่าวดี มีการตั้งค่าเพียงอย่างเดียวที่เปลี่ยนแปลงผลลัพธ์ทั้งหมด และมันถูกสร้างมาในระบบปฏิบัติการที่คุณเป็นเจ้าของอยู่แล้ว
- macOS: FileVault. System Settings → Privacy & Security → FileVault.
- Windows: BitLocker / Device encryption Settings → Privacy & security → Device encryption, หรือ BitLocker drive encryption ในรุ่นที่มีให้บริการ
เมื่อเปิดการเข้ารหัสทั้งดิสก์ ทั้งไดรฟ์จะอ่านไม่ออกหากไม่มีข้อมูลรับรองของคุณ ถอดมันออก, เชื่อมต่อที่อื่น, บูตจาก USB มันไม่สร้างความแตกต่างอะไรเลย เพราะมันไม่มีสิ่งที่อ่านออกได้เลย ขโมยได้ฮาร์ดแวร์ไป นั่นคือทั้งหมดที่พวกเขาได้
ข้อควรระวังสองประการที่ควรรู้:
- มันไม่ได้เปิดอยู่เสมอ การเข้ารหัสจะถูกเปิดใช้งานตั้งแต่แรกหรือไม่ขึ้นอยู่กับเวอร์ชันระบบปฏิบัติการ, รุ่น, ฮาร์ดแวร์, และวิธีการตั้งค่าเครื่องของคุณ อย่าทึกทักเอาเอง จงเปิดการตั้งค่าและดู
- มันปกป้องข้อมูล ที่พักอยู่ การเข้ารหัสทั้งดิสก์จะทำงานเมื่อปิดเครื่อง หากแล็ปท็อปของคุณถูกฉกไปจากโต๊ะในร้านกาแฟขณะที่มันกำลังทำงานและลงชื่อเข้าใช้อยู่ ดิสก์จะ ถูกปลดล็อก แล้ว ทุกสิ่งที่อยู่บนนั้นก็เช่นกัน
ข้อควรระวังข้อที่สองนั้นคือช่องโหว่ที่การโจรกรรมจำนวนมากลอดผ่านไปได้ แล็ปท็อปไม่ค่อยถูกขโมยจากลิ้นชักที่ล็อกตอนตีสาม พวกมันถูกขโมยตอนที่เปิดอยู่, บนโต๊ะ, กลางประโยค
ล็อกชั้นที่สอง: เข้ารหัสไฟล์ที่สำคัญ
การเข้ารหัสทั้งดิสก์คือพื้น ไม่ใช่เพดาน มันคือล็อกหนึ่งชั้น ที่ด้านนอกของอาคาร และมันจะเปิดอยู่ตลอดเวลาที่คุณใช้งานเครื่อง
การแก้ไขคือล็อกชั้นที่สองที่แยกจากกัน รอบๆ ไฟล์กลุ่มเล็กๆ ที่อาจสร้างความเสียหายหากสูญหาย: เอกสารยืนยันตัวตน, บันทึกทางการเงิน, รูปภาพส่วนตัว, เอกสารของลูกค้า, อะไรก็ตามที่เกี่ยวข้องกับกฎหมายหรือการแพทย์ ไฟล์เหล่านั้นควรได้รับการเข้ารหัส ทีละไฟล์, ไว้หลังข้อมูลรับรองของตนเอง, เพื่อให้ยังคงอ่านไม่ออกแม้ว่าคอมพิวเตอร์จะปลดล็อกและทำงานอยู่ก็ตาม
นี่คือหลักการเบื้องหลัง การจัดเก็บไฟล์สำคัญอย่างเหมาะสมบน Windows และ Mac: ไฟล์ส่วนน้อยที่สำคัญจะได้รับการดูแลที่รัดกุมกว่าไฟล์ส่วนใหญ่ในชีวิตประจำวัน
Vaultine เข้ามามีบทบาทตรงไหน
Vaultine คือล็อกชั้นที่สองนั้น
- ข้อมูลรับรองของตนเอง ไม่ใช่ล็อกอิน OS ของคุณ ตู้นิรภัยจะถูกล็อกอยู่หลังรูปแบบหรือ PIN ของคุณ การลงชื่อเข้าใช้แล็ปท็อปไม่ได้เป็นการเปิดมัน ดังนั้นเครื่องที่ถูกขโมยขณะทำงานอยู่ก็ยังไม่สามารถเปิดตู้นิรภัยได้
- ทุกไฟล์ถูกเข้ารหัสทีละไฟล์ แต่ละไฟล์จะได้รับกุญแจ AES-256 ของตัวเอง กุญแจได้มาจากรูปแบบหรือ PIN ของคุณเองและจะไม่มีวันออกจากอุปกรณ์ของคุณ
- ไม่มีบัญชีให้เข้ายึด ไม่มีการลงทะเบียนและไม่มีอีเมล ดังนั้นจึงไม่มีล็อกอินของคุณให้ใครมาแฮ็กได้ และไม่มีสำเนาไฟล์ของคุณบนเซิร์ฟเวอร์ของเราให้ถูกละเมิดหรือถูกหมายศาล
- สำเนาบนคลาวด์ก็เป็นข้อความเข้ารหัสเช่นกัน ตู้นิรภัยของคุณอยู่บนอุปกรณ์ของคุณเป็นค่าเริ่มต้น หากคุณเลือกที่จะซิงค์ผ่าน Dropbox ของคุณเอง จะมีเพียงข้อมูลที่เข้ารหัสเท่านั้นที่อัปโหลดขึ้นไป ดังนั้นแล็ปท็อปที่ถูกขโมยซึ่งยังคงลงชื่อเข้าใช้ Dropbox จึงไม่เปิดเผยตู้นิรภัยเช่นกัน
- ตู้นิรภัยเดียวกันบนอุปกรณ์อื่นๆ ของคุณ Windows, macOS, Android และ iPhone หากแล็ปท็อปหายไป ไฟล์ก็ไม่ได้หายไป
และหากการถูก บังคับ ให้เปิดเป็นส่วนหนึ่งของรูปแบบภัยคุกคามของคุณ Decoy Vault จะเปิดตู้นิรภัยอีกใบที่ดูธรรมดาด้วย PIN อื่น ในขณะที่ Duress Vault จะเปิดตู้นิรภัยที่ว่างเปล่าและลบเนื้อหาของจริง
รายการตรวจสอบ 20 นาทีของคุณ
ทำสิ่งนี้ก่อนที่คุณจะต้องการมัน ไม่ใช่หลังจากนั้น:
- เปิดการเข้ารหัสทั้งดิสก์ FileVault บน macOS, BitLocker หรือ Device encryption บน Windows เก็บกุญแจการกู้คืนไว้ที่อื่นที่ไม่ใช่แล็ปท็อป
- ตั้งค่าหน้าจอให้ล็อกอย่างรวดเร็ว ปล่อยว่างหนึ่งถึงห้านาที และต้องใช้รหัสผ่านทันที นี่คือสิ่งที่ช่วยลดช่องว่าง “ถูกขโมยขณะทำงาน”
- เลิกให้เบราว์เซอร์เก็บรหัสผ่านของคุณ ย้ายรหัสผ่านไปยังโปรแกรมจัดการรหัสผ่านเฉพาะที่มีล็อกของตัวเอง
- เปิดใช้งาน Find My / Find My Device ลอตเตอรี่นี้ฟรี
- เข้ารหัสไฟล์ที่อาจสร้างความเสียหายได้จริง บัตรประชาชน, บันทึกทางการเงิน, รูปภาพส่วนตัว, งานของลูกค้า ใส่ในตู้นิรภัยด้วยข้อมูลรับรองของมันเอง
- ตรวจสอบว่าข้อมูลสำรองของคุณเป็นของจริง การเข้ารหัสจะปกป้องข้อมูลของคุณจาก พวกเขา การสำรองข้อมูลจะปกป้องข้อมูลจาก การสูญหาย คุณต้องการทั้งสองอย่าง
หากมันหายไปแล้ว
ทำงานตามลำดับนี้ เพราะข้อแรกจะปลดล็อกข้ออื่นๆ ทั้งหมด:
- เปลี่ยนรหัสผ่านอีเมลหลักของคุณ และลงชื่อออกจากเซสชันทั้งหมด อีเมลคือเส้นทางรีเซ็ตไปยังบัญชีอื่นๆ ทุกบัญชีที่คุณเป็นเจ้าของ
- เปลี่ยนรหัสผ่านสำหรับที่เก็บข้อมูลบนคลาวด์, ธนาคาร, และสิ่งที่บันทึกไว้ในเบราว์เซอร์ โทเค็นเซสชันจะรอดพ้นจากการเปลี่ยนแปลงรหัสผ่านในบางบริการ ดังนั้นจงลงชื่อออกทุกที่ด้วย
- ยกเลิกการเชื่อมโยงอุปกรณ์ จากที่เก็บข้อมูลบนคลาวด์และโปรแกรมจัดการรหัสผ่านของคุณเพื่อให้สำเนาที่ซิงค์หยุดการอัปเดต
- กระตุ้นการล้างข้อมูลจากระยะไกล มันอาจจะสำเร็จ การลองทำนั้นไม่มีค่าใช้จ่ายใดๆ
- แจ้งความกับตำรวจ คุณจะต้องใช้หมายเลขอ้างอิงสำหรับการประกัน และสำหรับผู้ให้บริการบัญชีใดๆ ที่คุณต้องอธิบายเรื่องนี้
- เปิดการเข้ารหัสในเครื่องใหม่ตั้งแต่วันแรก ก่อนที่คุณจะคัดลอกไฟล์ข้ามไป
บทสรุป
แล็ปท็อปที่ถูกขโมยจะเป็นเพียงแค่ปัญหาด้านฮาร์ดแวร์หากข้อมูลในนั้นอ่านไม่ออก มิฉะนั้นมันคือปัญหาเรื่องตัวตน, ปัญหาทางการเงิน, และปัญหาความเป็นส่วนตัวที่สวมรอยเป็นปัญหาด้านฮาร์ดแวร์
การเข้ารหัสทั้งดิสก์คือการตั้งค่าที่มีมูลค่าสูงสุดบนเครื่องของคุณ และใช้เวลาเปิดเพียงประมาณสองนาที จากนั้นให้ใส่ล็อกชั้นที่สองรอบๆ ไฟล์ที่คุณเกลียดที่คนแปลกหน้าจะเปิดดู เพราะช่วงเวลาที่สำคัญคือช่วงเวลาที่แล็ปท็อปถูกปลดล็อกอยู่แล้ว
เริ่มต้นด้วยไฟล์ที่อาจสร้างความเสียหายมากที่สุด Vaultine เข้ารหัสไฟล์แรกของคุณฟรี



