Meta të dhënat shpesh përshkruhen si gjithçka përveç përmbajtjes së komunikimeve tuaja. Ju mund të mendoni për meta të dhënat si ekuivalentin digjital të një zarfi. Ashtu si një zarf përmban informacione për dërguesin, marrësin dhe destinacionin e një mesazhi, po ashtu edhe meta të dhënat. Meta të dhënat janë informacione rreth komunikimeve digjitale që dërgoni dhe merrni. Shembuj të meta të dhënave përfshijnë:
- me kë komunikoni
- linja e subjektit të postave elektronike të juaja
- kohëzgjatja e bisedave tuaja
- koha në të cilën është zhvilluar biseda
- vendndodhja juaj kur komunikoni
Ndërsa transparenca e operacioneve të zbatueshme parlamentare është thelbësore, kufizimi i qasjes së paautorizuar në meta të dhëna (përveç mbrojtjes së përmbajtjes së komunikimeve) është gjithashtu i rëndësishëm. Në fund të fundit, meta të dhënat mund t'u zbulojnë informacione të ndjeshme hakerëve, qeverive të huaja, kompanive ose palëve të tjera, për të cilët ju mund të mos dëshironi të keni qasje në ato informacione. Disa shembuj se si mund të jenë zbuluese meta të dhënat:
- Kur e dinë se një deputet ose punonjës i stafit e ka thirrur një gazetar dhe ka folur me të për një orë përpara se ai gazetar të publikonte një artikull me një citim anonim. Megjithatë, ata nuk e dinë se për çfarë keni folur.
- Kur e dinë që keni pranuar një postë elektronike nga një shërbim testimi për COVID, më pas keni thirrur mjekun tuaj dhe më pas keni vizituar faqen e internetit të Organizatës Botërore të Shëndetësisë në të njëjtën orë. Megjithatë, ata nuk e dinë se çfarë ka përmbajtur posta elektronike ose për çfarë keni folur në telefon.
Meta të dhënat nuk mbrohen nga enkriptimi i ofruar nga shumica e shërbimeve të mesazheve. Nëse dërgoni mesazh në WhatsApp, për shembull, mbani në mend se ndërsa përmbajtja e mesazhit tuaj është e enkriptuar nga fundi në fund, është ende e mundur që të tjerët të dinë se kujt po i dërgoni mesazhe, sa shpesh, kurse me thirrjet, edhe për sa kohë. Si rezultat, duhet të keni parasysh se cilat rreziqe ekzistojnë (nëse ka) nëse keni kundërshtarë që janë në gjendje të zbulojnë se me kë flisni, kur keni biseduar me ta dhe (në rastin e postës elektronike) temat e përgjithshme të komunikimeve të parlamentit tuaj.
Një nga arsyet që Signal rekomandohet kaq shumë është se, përveç ofrimit të enkriptimit nga fundi në fund, është se ka prezantuar veçori dhe ka marrë zotime për të zvogëluar sasinë e meta të dhënave që regjistron dhe ruan. Për shembull, veçoria e Signal's Sealed Sender është të kodojë meta të dhënat se kush po flet me kë, në mënyrë që Signal-i të njohë vetëm marrësin e një mesazhi, por jo dërguesin. Si parazgjedhje, kjo veçori funksionon vetëm kur komunikoni me kontaktet ose profilet ekzistuese (njerëzit) me të cilët keni komunikuar tashmë ose të cilët i keni ruajtur në listën e kontakteve. Megjithatë, mund ta aktivizoni këtë cilësim "Dërguesi i vulosur" në "Lejo nga kushdo" nëse është e rëndësishme për ju që të eliminoni këto meta të dhëna në të gjitha bisedat e Signal-it, madje edhe ato me njerëz të panjohur për ju. Kjo mund të mos jetë kritike për shumicën e komunikimeve parlamentare, por është e rëndësishme të jemi të vetëdijshëm për rreziqet që sjellin meta të dhënat dhe të zgjidhen mjetet dhe politikat e duhura të komunikimit në përputhje me rrethanat.
A mund t'i besojmë vërtet WhatsApp-it?
WhatsApp-i është një zgjedhje popullore për mesazhe të sigurta dhe mund të jetë një opsion i mirë duke pasur parasysh përhapjen e tij. Disa njerëz janë të shqetësuar se ai është në pronësi dhe kontroll të Facebook-ut, që ka punuar për ta integruar atë me sistemet e tjera të veta. Njerëzit janë gjithashtu të shqetësuar për sasinë e meta të dhënave (d.m.th., informacione se me kë komunikoni dhe kur) që mbledh WhatsApp-i. Nëse zgjidhni të përdorni WhatsApp-in si opsion i sigurt të mesazheve, sigurohuni që të lexoni pjesën e mësipërme mbi meta të dhënat. Ekzistojnë gjithashtu disa cilësime që duhet të siguroheni se janë konfiguruar siç duhet. Më e rëndësishmja, sigurohuni që të çaktivizoni kopjet rezervë të resë ose, të paktën, të aktivizoni risinë e WhatsApp-it, tiparin e kopjeve rezervë të enkriptuara nga fundi në fund duke përdorur çelës enkriptimi 64 shifror ose fjalëkalim të gjatë, të rastësishëm dhe unik, të ruajtur në vend të sigurt (si menaxheri i fjalëkalimit). Sigurohuni gjithashtu që të shfaqni njoftimet e sigurisë dhe të verifikoni kodet e sigurisë. Mund të gjeni udhëzime të thjeshta për konfigurimin e këtyre cilësimeve për telefonat Android këtu dhe për iPhone-t këtu. Nëse stafi juaj *dhe ata me të cilët ju të gjithë komunikoni* nuk i konfigurojnë siç duhet këto opsione, atëherë nuk duhet ta konsideroni WhatsApp-in si opsion të mirë për komunikime të ndjeshme që kërkojnë enkriptim nga fundi në fund. Sinjali mbetet opsioni më i mirë për nevoja të tilla të mesazheve të enkriptuara nga fundi në fund duke pasur parasysh cilësimet e tij të sigurta të paracaktuara dhe mbrojtjen e meta të dhënave.
Po në lidhje me dërgimin e mesazheve?
Mesazhet me tekst bazë janë shumë të pasigurta (SMS standard janë efektivisht të pa-enkriptuar) dhe duhet t’i shmangni për çdo gjë që nuk është e paraparë për publikun e gjerë. Ndërsa mesazhet iPhone-në-iPhone të Apple (të njohura si iMessages) janë të enkriptuara nga fundi në fund, por nëse në bisedë kemi një telefon jo-iPhone, mesazhet nuk janë të sigurta. Është më mirë të jesh i sigurt dhe të shmangni mesazhet me tekst për çdo gjë që mund të vlerësohet sadopak e ndjeshme, private ose e fshehtë.
Pse nuk rekomandohen Telegram-i, Facebook Messenger-i ose Viber-i për biseda të sigurta?
Disa shërbime, si Facebook Messenger dhe Telegram, ofrojnë enkriptim nga fundi në fund vetëm nëse e aktivizoni qëllimisht (dhe vetëm për biseda një me një), kështu që nuk janë opsione të mira për mesazhe të ndjeshme ose private, veçanërisht për ekipe. Mos u mbështetni në këto mjete nëse keni nevojë të përdorni enkriptim nga fundi në fund, sepse është mjaft e lehtë të harroni të ndryshoni cilësimet e paracaktuara dhe më pak të sigurta. Viber-i pretendon se ofron enkriptim nga fundi në fund, por nuk e ka vënë kodin e tij metadat të disponueshëm për shqyrtim për studiuesit e jashtëm të sigurisë. Kodi i Telegram-it gjithashtu nuk është vënë në dispozicion për një revizion publik. Si rezultat, shumë ekspertë kanë frikë se enkriptimi i Viber-it (ose "bisedat sekrete" të Telegramit) mund të jetë nën standard dhe për këtë arsye jo të përshtatshëm për komunikime që kërkojnë enkriptim të vërtetë nga fundi në fund.
Kolegët tanë parlamentarë dhe zgjedhësit përdorin aplikacione dhe sisteme të tjera mesazhesh për komunikim - si mund t'i bindim ata të shkarkojnë një aplikacion të ri për të komunikuar me ne?
Ndonjëherë ka shkëmbim midis sigurisë dhe komoditetit, por ia vlen pak përpjekje shtesë për komunikime të ndjeshme. Jepni një shembull të mirë për kontaktet tuaja – qofshin ato në agjenci të tjera qeveritare, institucione, në të gjithë parlamentin apo votues të jashtëm. Nëse duhet të përdorni sisteme të tjera më pak të sigurta, jini shumë të vetëdijshëm për atë që po thoni. Shmangni diskutimin e temave të ndjeshme. Disa parlamente mund të kenë protokolle të ndryshme për bisedat e përgjithshme ose komunikimet me publikun, krahasuar me diskutimet e fshehta me udhëheqësinë, për shembull. Klasifikoni komunikimet tuaja parlamentare (të brendshme dhe të jashtme) në bazë të ndjeshmërisë dhe sigurohuni që anëtarët dhe stafi të përdorin mekanizmat e duhur të komunikimit në përputhje me rrethanat! Natyrisht, është shumë më e thjeshtë nëse gjithçka kodohet automatikisht gjatë gjithë kohës - asgjë për të kujtuar ose menduar fort.
Fatmirësisht, aplikacionet e enkriptuara nga fundi në fund si Signal po bëhen gjithnjë e më të njohura dhe miqësore për përdoruesit – nuk ka nevojë madje të përmendim që edhe janë lokalizuar në dhjetëra gjuhë për përdorim global. Nëse partnerët tuaj ose kontaktet e tjera kanë nevojë për ndihmë për të kaluar komunikimet në ndonjë opsion të enkriptuar nga fundi në fund si Signal, rezervoni pak kohë për t'u folur atyre përse është kaq e rëndësishme t’i mbroni siç duhet komunikimet tuaja. Kur të gjithë e kuptojnë rëndësinë, minutat e pakta të nevojshme për të shkarkuar një aplikacion të ri dhe dy ditët që mund të duhen për t'u mësuar me përdorimin e tij nuk do të duken si punë e madhe.
A ka cilësime të tjera për aplikacionet e enkriptuara nga fundi në fund për të cilat duhet të jemi të vetëdijshëm?
Në aplikacionin "Signal", verifikimi i kodeve të sigurisë (të cilave u referohen si Numrat e Sigurisë) është gjithashtu i rëndësishëm. Për të parë një numër sigurie dhe për ta verifikuar atë në "Signal", mund të hapni bisedën tuaj me një kontakt, trokitni lehtë mbi emrin e tij në krye të ekranit tuaj dhe lëvizni poshtë për të trokitur "Shiko numrin e sigurisë". Nëse numri juaj i sigurisë përputhet me kontaktin tuaj, mund t'i shënoni si "të verifikuar" nga i njëjti ekran. Është veçanërisht e rëndësishme t'u kushtoni vëmendje këtyre numrave të sigurisë dhe të verifikoni kontaktet tuaja nëse pranoni ndonjë njoftim në bisedë se numri juaj i sigurisë me një kontakt të caktuar ka ndryshuar. Nëse ju ose personeli tjetër keni nevojë për ndihmë për konfigurimin e këtyre cilësimeve, vetë Signal-i siguron udhëzime të dobishme.
Nëse përdorni Signal, i cili konsiderohet gjerësisht si opsioni më i përshtatshëm për përdoruesit për mesazhe të sigurta dhe telefonata një-për-një, sigurohuni që të vendosni PIN të fortë. Përdorni të paktën gjashtë shifra, dhe mos të jetë diçka e lehtë për t'u hamendësuar si data juaj e lindjes.
Për më shumë këshilla se si të konfiguroni Signal-in dhe WhatsApp-in, mund të kontrolloni udhëzuesit e veglave për të dyja, të zhvilluara nga EFF në Udhëzues për vetëmbrojtje nga mbikëqyrja.