Цифровая гигиена: как закрыть свои данные от слежки в 2026

Один мой знакомый как-то решил проверить, что о нём можно найти в сети за полчаса. К концу этих тридцати минут у него на столе лежал листок с домашним адресом, номером машины, именами родителей, тремя старыми паролями и фотографией подъезда. Ничего противозаконного, всё из открытых источников. Он сам годами раскладывал эти крошки по интернету и просто забыл об этом.

Я занимаюсь разведкой по открытым источникам, и за время работы убедился в простой вещи: большинство людей утекают в сеть не из-за хакеров, а из-за собственной неаккуратности. Цифровая гигиена это и есть набор привычек, которые закрывают эти дыры. Не паранойя, не шапочка из фольги, а обычная бытовая аккуратность, как мыть руки перед едой.

В этой статье я разберу по шагам, что о вас знает интернет и как это прикрыть. Без воды и без «установите антивирус». Только то, что реально работает, проверено на практике и доступно любому человеку без технических навыков.

Что такое цифровая гигиена и почему это касается каждого

Цифровая гигиена это управление своим цифровым следом. Тем, что вы оставляете в сети осознанно (посты, фото, комментарии) и неосознанно (метаданные, лайки, привязанные номера, старые аккаунты, о которых вы забыли).

Есть стойкое заблуждение: «да кому я нужен, я не звезда и не чиновник». На практике ваши данные интересны куда более прозаичным персонажам:

  1. Мошенникам. Зная ваше имя, город и номер телефона, человека убеждают перевести деньги «службе безопасности банка» в разы легче.
  2. Рекрутерам и работодателям. По данным разных опросов, больше половины HR-специалистов проверяют кандидатов в соцсетях до собеседования.
  3. Бывшим, конфликтным соседям, сетевым обидчикам. Личная неприязнь плюс пара открытых профилей дают неприятный результат.
  4. Сборщикам данных. Целые сервисы агрегируют утёкшие базы и продают «досье» на людей.

Хорошая новость в том, что закрыть основные дыры можно за один вечер. Дальше по шагам.

Шаг 1. Пароли. Здесь сыпется большинство людей

Начнём с самого больного. Если вы используете один и тот же пароль на почте, в соцсети и на форуме, который вы регистрировали в 2015 году, считайте, что у вас нет пароля вообще.

Логика простая. Какой-нибудь мелкий сайт, где вы оставили учётку десять лет назад, взламывают и базу с логинами и паролями выкладывают в сеть. Дальше злоумышленник берёт вашу пару «почта плюс пароль» и подставляет её в десятки популярных сервисов. Это называется credential stuffing, и работает он именно потому, что люди везде ставят одинаковые пароли.

Что делать:

  1. Заведите менеджер паролей. Это программа, которая хранит все ваши пароли в зашифрованном виде, и вам нужно помнить только один мастер-пароль. Бесплатные и надёжные варианты: Bitwarden и KeePass. Я пользуюсь Bitwarden, он простой и есть на всех устройствах.
  2. Для каждого сайта генерируйте отдельный длинный пароль прямо в менеджере. Вам не нужно их запоминать, в этом весь смысл.
  3. Включите двухфакторную аутентификацию (2FA) везде, где можно. Это когда после пароля сайт просит код из приложения или СМС. Даже если пароль украдут, без второго фактора в аккаунт не войдут. Лучше использовать приложение-аутентификатор (Google Authenticator, Aegis), а не СМС, потому что номер можно перехватить.

Один вечер на перенос паролей в менеджер закрывает, без преувеличения, главную уязвимость обычного человека.

Шаг 2. Почта. Проверьте, не утекли ли вы уже

Почта это ключ от всего остального. Через неё восстанавливают доступ к соцсетям, банкам, госуслугам. Поэтому с ней две задачи: понять, не скомпрометирована ли она уже, и не светить её где попало.

Зайдите на сайт haveibeenpwned.com. Это бесплатный сервис, который собрал миллиарды записей из публичных утечек. Введите свой email, и он покажет, в каких слитых базах он засветился. Скорее всего, вы удивитесь количеству.

Если почта в списке утечек, значит пароли с этих сервисов нужно сменить немедленно.

Дальше полезный приём, которым пользуются те, кто думает о приватности заранее: разделите почту по задачам.

  1. Одна почта для важного: банки, госуслуги, работа. Её вы не оставляете нигде больше.
  2. Вторая для повседневной регистрации в магазинах, сервисах, подписках.
  3. Третий вариант для совсем разового используйте одноразовые ящики, например через сервисы временной почты.

Так даже если «магазинная» почта утечёт, к вашим деньгам и документам это не приведёт.

Шаг 3. Телефонный номер. Ваш главный идентификатор

Номер телефона давно стал паспортом в цифровом мире. К нему привязаны мессенджеры, банки, доставка, такси. И именно через номер вас чаще всего и находят.

Простой пример из практики. Человек оставляет объявление на доске с номером телефона. По этому же номеру у него зарегистрирован профиль в мессенджере с настоящим фото и именем, аккаунт на сайте отзывов с городом, и страница в соцсети. Достаточно вбить номер в несколько мест, и собирается цельная картина. Подробнее о том, как из разрозненных следов собирают профиль человека, я разбирал в статье про OSINT для начинающих.

Что с этим делать:

  1. Заведите второй номер для объявлений, досок, сомнительных регистраций и доставок. Подойдёт дешёвая сим-карта или виртуальный номер. Основной номер держите для близких и банков.
  2. Проверьте настройки приватности в мессенджерах. В Telegram, например, можно скрыть номер от всех и включить пересылку сообщений только от контактов. В настройках конфиденциальности отключите показ номера и возможность найти вас по нему.
  3. Не публикуйте номер в открытых постах и профилях. Если нужно оставить контакт, используйте форму обратной связи или второй номер.

Шаг 4. Соцсети. Открытый профиль рассказывает больше, чем вы думаете

Соцсети это золотая жила для любого, кто собирает информацию о человеке, и без них цифровая гигиена неполная. И дело не только в постах. Геометки на фото, список друзей, отметки на чужих снимках, лайки, дата рождения, место учёбы и работы все это складывается в подробное досье.

Сядьте и пройдитесь по настройкам приватности каждой своей соцсети. Это скучно, но делается один раз.

На что обратить внимание:

  1. Кто видит ваши записи и фото. Поставьте «только друзья» там, где не нужна публичность.
  2. Кто может писать и звонить. Ограничьте незнакомцев.
  3. Виден ли список друзей. Через друзей и родственников вычисляют очень многое, лучше скрыть.
  4. Поиск по номеру и почте. Отключите возможность найти ваш профиль по контактам.
  5. Старые аккаунты. Вспомните заброшенные профили в сетях, которыми давно не пользуетесь. Старое фото и реальное имя в забытом аккаунте сводят на нет всю остальную аккуратность. Либо удалите их, либо приведите в порядок.

Отдельно про никнеймы. Многие годами используют один и тот же ник на всех площадках. Это удобно, но именно так профиль человека и собирают воедино: по одному нику находят аккаунты на десятках сайтов. Совет простой: для приватных активностей используйте разные имена.

Шаг 5. Фотографии и метаданные

Когда вы фотографируете на телефон, в файл снимка записывается скрытая информация: модель устройства, дата, а иногда и точные координаты GPS, где сделан кадр. Это называется метаданные EXIF.

Выкладывая фото напрямую, вы можете отдать вместе с ним и геометку. По одному снимку огорода иногда вычисляют адрес дачи.

Что делать:

  1. Отключите запись геолокации в настройках камеры на телефоне. На большинстве устройств это пара кликов.
  2. Крупные соцсети обычно сами вырезают EXIF при загрузке, но мессенджеры и облака не всегда. Если отправляете фото как файл, метаданные сохраняются.
  3. Перед публикацией важных снимков чистите метаданные. На Windows это делается без программ: правый клик по файлу, Свойства, вкладка Подробно, внизу ссылка «Удаление свойств и личной информации».

И отдельно про сам сюжет фото. Номер машины, табличка с адресом дома, документы на столе, вид из окна с узнаваемым ориентиром все это работает против вас. Прежде чем выложить, посмотрите на снимок глазами того, кто хочет вас найти.

Шаг 6. Публичный Wi-Fi и VPN

Бесплатный Wi-Fi в кафе или торговом центре удобен, но в открытой сети ваш трафик потенциально виден другим. Перехватить данные в незащищённой точке доступа технически несложно.

Правила здесь короткие:

  1. В публичных сетях не заходите в банк и не вводите важные пароли.
  2. Используйте VPN. Он шифрует трафик, и даже в открытой сети ваши данные защищены. Для базовой приватности подойдут и бесплатные проверенные сервисы, но у бесплатных есть ограничения по скорости и трафику.
  3. Отключите автоматическое подключение к открытым сетям в настройках телефона, чтобы он не цеплялся к первой попавшейся точке.

Шаг 7. Уберите себя из агрегаторов данных

В сети есть сервисы, которые собирают информацию о людях из открытых источников и утёкших баз и показывают её по запросу. Часть из них работает в серой зоне, и многие подобные сервисы в России заблокированы и пользоваться ими незаконно. Поэтому я их не называю и не рекомендую.

Но проверить, что о вас есть в открытом доступе, можно и легально, глазами обычного поиска:

  1. Вбейте в поисковик своё имя и фамилию в кавычках, добавьте город. Посмотрите, что выдаётся на первых страницах.
  2. Прогоните так же свой номер телефона и основную почту.
  3. Поищите себя по нику.

Там, где найдёте лишнее (старое объявление, профиль на забытом сайте, фото в чужом альбоме), идите и удаляйте или просите удалить. По закону о персональных данных вы вправе требовать удаления своей информации, и площадки обязаны реагировать на такие обращения.

Что делать, если данные уже утекли

Допустим, проверка показала, что ваша почта в десятке утечек, а номер гуляет по объявлениям. Цифровая гигиена помогает не только для профилактики, но и в такой ситуации. Без паники, действуем по порядку:

  1. Смените пароли на всех важных сервисах и сделайте их разными.
  2. Включите двухфакторную аутентификацию везде, где её ещё нет.
  3. Проверьте, нет ли в банке и на почте незнакомых входов и активных сессий. Завершите все лишние сеансы.
  4. Если утёк номер, будьте готовы к звонкам мошенников и не ведитесь на «службы безопасности». Банк никогда не просит коды и переводы.
  5. Постепенно подчищайте старые следы, которые нашли при самопроверке.

Полностью стереть себя из интернета невозможно, и обещать это было бы враньём. Но снизить риск и убрать самое опасное вполне реально.

Чек-лист цифровой гигиены

Сохраните и пройдитесь по пунктам за один вечер:

  1. Установлен менеджер паролей, пароли везде разные.
  2. Включена двухфакторная аутентификация на почте, в соцсетях и банке.
  3. Почта проверена на haveibeenpwned.com, пароли из утечек сменены.
  4. Почта разделена на важную и повседневную.
  5. Есть отдельный номер для объявлений и регистраций.
  6. Настройки приватности в соцсетях проверены, список друзей и контакты закрыты.
  7. Заброшенные старые аккаунты удалены или приведены в порядок.
  8. Геолокация в камере отключена, метаданные с важных фото удаляются.
  9. В публичном Wi-Fi используется VPN, автоподключение к сетям выключено.
  10. Проведена самопроверка по имени, номеру и нику, лишнее удалено.

Коротко о главном

Цифровая гигиена не требует ни денег, ни технических знаний. Требуется только один спокойный вечер и привычка думать о том, что вы оставляете в сети. Человек, который раздаёт свои данные направо и налево, становится лёгкой мишенью. Человек, который закрыл базовые дыры, выпадает из поля зрения и мошенников, и любопытных.

Начните с паролей и почты прямо сегодня. Остальные правила цифровой гигиены добьёте по чек-листу на выходных.

Оставьте комментарий