Kihagyás

Közösségi hálózatok

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Ezek a magánszférát tiszteletben tartó közösségi hálózatok lehetővé teszik, hogy online közösségekben vegyél részt anélkül, hogy meg kellene adnod olyan személyes adatokat, mint a teljes neved, telefonszámod vagy más, technológiai vállalatok által gyakran kért információ.

A közösségi platformokon egyre nagyobb probléma a cenzúra két különböző formája. Egyrészt gyakran eleget tesznek jogszerűtlen cenzúrakéréseknek, akár rosszhiszemű kormányoktól, akár saját belső szabályzataik alapján. Másrészt sokszor fiók létrehozásához kötik olyan tartalmak elérését, amelyek egyébként szabadon közzétehetők lennének a nyílt interneten. Ez gyakorlatilag kizárja azokat a magánszfératudatos felhasználókat, akik nem akarják megfizetni a fióknyitás adatvédelmi árát.

Az általunk ajánlott közösségi hálózatok nyílt és decentralizált közösségi protokollokra épülnek, így mérséklik ezt a problémát. A nyilvánosan elérhető tartalom puszta megtekintéséhez sem követelnek feltétlenül fiókot.

Fontos, hogy semmilyen közösségi hálózat nem alkalmas igazán magánjellegű vagy érzékeny kommunikációra. Közvetlen beszélgetésekhez erős végpontok közötti titkosítást használó, ajánlott azonnali üzenetküldőt használj. A közösségi médiás közvetlen üzeneteket legfeljebb arra használd, hogy a kapcsolatoddal egy magánszférabarátabb és biztonságosabb csevegési csatornára váltsatok.

Decentralizáció

A decentralizált közösségi hálózatok felépítése alapvetően eltér a megszokott közösségi platformokétól, ugyanakkor nagyon hasonlít az e-mail mögötti struktúrához. Ahelyett, hogy egyetlen egységes szolgáltatásnál — például a Facebooknál vagy Discordnál — nyitnál fiókot, egy független, nyilvános szervert választasz. A szerver, amelyhez csatlakozol, képes más szerverekkel kommunikálni és azokat felfedezni; a decentralizáció ezen aspektusát föderációnak is nevezik.

A decentralizált modell fontos előnye, hogy nincs olyan központi hatóság, amely az egész hálózaton letilthatná a fiókodat, bár egy adott szerver természetesen kitilthat vagy elnémíthat.

A modell hátránya, hogy minden szerver önálló jogi entitás, saját adatvédelmi szabályzattal, felhasználási feltételekkel, adminisztrátorokkal és moderátorokkal. Sok ilyen szerver jóval kevésbé korlátozó és magánszférabarátabb a hagyományos platformoknál, de egyesek akár sokkal szigorúbbak vagy adatvédelmi szempontból rosszabbak is lehetnek. A közösségi hálózatot működtető szoftver tipikusan nem tesz különbséget az adminisztrátorok között, és nem korlátozza érdemben a hatalmukat.

Ellenállás a cenzúrának

Bár a decentralizált közösségi hálózatokban hálózati szinten nincs egységes cenzúraközpont, szerverenként nagyon is előfordulhat cenzúra az adott adminisztrátor döntései miatt. Az adminisztrátorok deföderálhatnak más szervereket, ami korlátozza a számodra látható tartalmakat és azokat az embereket, akikkel kapcsolatba léphetsz.

Ha komolyan aggódsz amiatt, hogy egy meglévő szerver cenzúrázza a tartalmadat, az általad látható tartalmakat vagy más szervereket, általában két lehetőséged van:

  1. Üzemeltesd saját magad a közösségi hálózati szoftvert. Ez nagyjából ugyanolyan cenzúra-ellenállást biztosít, mint bármely más saját üzemeltetésű weboldal, ami meglehetősen magas.

  2. Használj menedzselt tárhelyszolgáltatást. Konkrét szolgáltatót jelenleg nem ajánlunk, de több olyan szolgáltatás létezik, amely új szervert hoz létre a saját domaineden (ritkábban a szolgáltató egyik aldomainjén; utóbbit nem javasoljuk, kivéve ha a saját domain regisztrációja túl nagy terhet jelentene a magánszférádra nézve).

    A tárhelyszolgáltató jellemzően a szerver technikai oldalát kezeli, míg a moderálást teljes egészében rád bízza. A legtöbb embernek ez jobb kompromisszum lehet az önálló üzemeltetésnél: nagyobb irányítást kapsz a saját szervered felett anélkül, hogy technikai problémákkal vagy befoltozatlan sebezhetőségekkel kellene foglalkoznod.

    Regisztráció előtt alaposan olvasd el a szolgáltató felhasználási feltételeit és elfogadható használatra vonatkozó szabályait. Ezek sokszor jóval tágabbak, mint egy átlagos hosztolt közösségi szerver szabályzata, és ritkábban érvényesítik őket jogorvoslat nélkül, de így is tartalmazhatnak számodra elfogadhatatlan korlátozásokat.

Mastodon

Mastodon logó

A Mastodon nyílt webes protokollokra és szabad, nyílt forráskódú szoftverre épülő közösségi hálózat. A ActivityPub protokollt használja, amely az e-mailhez hasonlóan decentralizált: a felhasználók különböző szervereken, sőt eltérő platformokon is lehetnek, mégis kommunikálhatnak egymással.

Honlap

Számos szoftverplatform használja az ActivityPubot háttérben közösségi protokollként, így eltérő szoftvert futtató szerverek is képesek egymással kommunikálni. Például a PeerTube ActivityPubot használó videóközzétételi szoftver: egy PeerTube-csatornát követhetsz másik PeerTube-fiókból, vagy Mastodon-fiókból is, mert a Mastodon szintén ActivityPubot használ.

Az alábbi okok miatt a Mastodont ajánljuk elsődleges közösségi platformként más ActivityPub-szoftverek helyett:

  1. A Mastodonnak jó múltja van a biztonsági frissítések kezelésében. A néhány esetben, amikor komoly sebezhetőséget találtak, gyorsan és szervezetten koordinálták a javító kiadásokat. Korábban ezeket a biztonsági javításokat régebbi funkcióágakra is visszaportolták. Ez megkönnyíti a kevésbé tapasztalt szerverüzemeltetők dolgát, akik nem feltétlenül szeretnének azonnal a legújabb kiadásra frissíteni. A Mastodon webes felületében frissítési értesítési rendszer is van, így az adminisztrátorok nagyobb eséllyel értesülnek az instanciájukhoz elérhető kritikus javításokról.

  2. A Mastodon a legtöbb tartalomtípussal jól használható. Elsősorban mikroblog-platform, de könnyedén kezeli a hosszabb bejegyzéseket, képeket, videókat és más olyan tartalmakat is, amelyekkel nem Mastodont használó ActivityPub-felhasználók követésekor találkozhatsz. Így a Mastodon-fiókod jó „központi csomópont” lehet bárki követéséhez, függetlenül attól, milyen platformot választott. Ezzel szemben például egy kizárólag PeerTube-fiókkal csak videócsatornákat tudnál követni.

  3. A Mastodon meglehetősen átfogó adatvédelmi vezérlőket kínál. Számos beépített funkcióval szabályozhatod, hogyan és mikor osztják meg az adataidat; ezek közül néhányat lentebb ismertetünk. Új funkciók fejlesztésekor is figyelembe veszik a magánszférát. Például miközben más ActivityPub-szoftverek egyszerűen egy eltérő beágyazási móddal valósították meg az „idézett bejegyzéseket”, a Mastodon olyan idézési funkción dolgozott, amely finomabb szabályozást ad arra, hogy mikor idézhető a bejegyzésed.

Instancia kiválasztása

A Mastodon előnyeinek kihasználásához fontos olyan szervert, vagyis „instanciát” választani, amely illik ahhoz a tartalomtípushoz, amelyről írni vagy olvasni szeretnél. Jelenleg nem ajánlunk konkrét instanciákat, de közösségeinkben találhatsz tanácsokat. Javasoljuk a mastodon.social és mastodon.online kerülését, mert ezeket ugyanaz a szervezet üzemelteti, amely magát a Mastodont is fejleszti. A decentralizáció szempontjából hosszú távon kedvezőbb, ha a szoftverfejlesztés és a szerverüzemeltetés elkülönül, így egyetlen szereplő sem gyakorolhat túl nagy irányítást a hálózat egésze felett.

Ajánlott adatvédelmi beállítások

A Mastodon webes felületén kattints a jobb oldalsáv Administration hivatkozására. Az adminisztrációs vezérlőpult bal oldalsávjában találod az alábbi részeket.

Nyilvános profil

A privacy and reach lapon több adatvédelmi beállítás található. Különösen ezekre figyelj:

  • Automatically accept new followers: érdemes kikapcsolni, ha privát profilt szeretnél. Így te döntheted el, kit fogadsz el követőként.

    A legtöbb közösségi platformmal ellentétben privát profil mellett is választhatod, hogy bizonyos bejegyzéseket nyilvánossá teszel, amelyeket nem követők is láthatnak és továbboszthatnak. Ezért e jelölőnégyzet kikapcsolása ad valódi lehetőséget arra, hogy bejegyzésenként eldöntsd: az egész világnak vagy csak kiválasztott embereknek írsz.

  • Show follows and followers on profile: kapcsold ki, hogy elrejtsd a nyilvánosság elől a kapcsolati hálódat. Ritkán jelent valódi előnyt mások számára annak ismerete, hogy kit követsz, miközben ez az információ kockázatot jelenthet számodra.

  • Display from which app you sent a post: kapcsold ki, hogy feleslegesen ne árulj el információt a személyes számítástechnikai környezetedről.

Az oldal többi adatvédelmi beállítását is érdemes átnézni, de hangsúlyozzuk, hogy ezek nem technikai korlátozások — többnyire csak más felekhez intézett kérések. Ha például azt kéred, hogy profilodat ne indexeljék a keresőmotorok, technikailag semmi nem akadályozza meg egy keresőmotort a profil elolvasásában. Csupán azt kéred, hogy ne jelenítse meg tartalmadat a találatai között.

Ezeket a kéréseket ettől függetlenül érdemes bekapcsolni, mert a gyakorlatban csökkenthetik a digitális lábnyomodat, de nem szabad biztonsági garanciaként támaszkodnod rájuk. A bejegyzések keresők és más idegenek előli tényleges elrejtésének módja az, ha nem nyilvános (csak követőknek látható) bejegyzéseket teszel közzé, és korlátozod, ki követhet.

Beállítások

A posting privacy alapértelmezését állítsd nyilvánosról erre: Followers-only - Only show to followers.

Ez csak az alapértelmezést módosítja a véletlen túlosztás elkerülésére. Új bejegyzés írásakor továbbra is bármikor átállíthatod a láthatóságot.

Régi bejegyzések automatikus törlése

  • Jelöld be az Automatically delete old posts lehetőséget.

Az alapértelmezett beállítások megfelelőek: a két hétnél régebbi bejegyzések törlődnek, kivéve azokat, amelyeket kedvencnek jelöltél (csillaggal). Így egyszerűen eldöntheted, mely bejegyzések maradjanak tartósan, és melyek legyenek csak ideiglenesek. Természetesen részletesen módosíthatod azt is, hogy milyen tartalmak meddig maradjanak meg.

Nagyon ritka, hogy néhány hétnél régebbi közösségi bejegyzések még relevánsak vagy gyakran olvasottak legyenek. Ugyanakkor a régi bejegyzések idővel rendkívül részletes profilt rajzolhatnak rólad. Érdemes ezért alapértelmezetten ideiglenes tartalmakban gondolkodni, és csak tudatos döntéssel hosszabb ideig megőrizni egy-egy bejegyzést.

Tartalom közzététele

Új bejegyzésnél az alábbi láthatósági lehetőségek közül választhatsz:

  • Public: bárki számára elérhetővé teszi a tartalmat az interneten.
  • Quiet public: ezt adatvédelmi szempontból kezeld úgy, mintha nyilvánosan posztolnál. Nem technikai garancia, csupán kérés a többi szerver felé, hogy bizonyos hírfolyamokból rejtsék el a bejegyzést.
  • Followers: csak a követőid számára teszi láthatóvá. Ha nem korlátoztad, ki követhet, ezt is érdemes gyakorlatilag nyilvános közzétételként kezelni.
  • Specific people: csak azokkal osztja meg, akiket kifejezetten megemlítesz a bejegyzésben. Ez a Mastodon közvetlen üzenetének megfelelője, de — ahogy fentebb írtuk — magánjellegű kommunikációra nem szabad támaszkodni rá, mivel a Mastodon nem használ E2EE-t.

Ha a fenti ajánlott beállításokat használod, alapértelmezetten Followers láthatósággal posztolj, és csak tudatos, egyedi döntéssel válassz Public láthatóságot.

Element

Element logó

Az Element a Matrix protokoll kiemelt kliense. A Matrix egy nyílt szabvány, amely föderált csevegőszobákon keresztül tesz lehetővé decentralizált kommunikációt. A felhasználók különböző homeservereken lehetnek, mégis kommunikálhatnak egymással.

Honlap

Letöltések

Homeserver kiválasztása

A Matrix előnyeinek kihasználásához fontos olyan homeservert választani, amely illik azokhoz a témákhoz, amelyekről beszélgetni szeretnél. Jelenleg nem ajánlunk konkrét homeservereket, de közösségeinkben vagy harmadik fél forrásaiban — például a joinmatrix.org oldalon — találhatsz tanácsot. Javasoljuk a matrix.org kerülését, mert ezt ugyanaz a szervezet üzemelteti, amely magát a Matrixot is fejleszti. A decentralizáció szempontjából hosszú távon jobb, ha a szoftverfejlesztés és a szerverüzemeltetés elkülönül.

Ajánlott adatvédelmi beállítások

Az Element webes vagy asztali alkalmazásában menj ide: ⚙All settings.

Munkamenetek

Amikor új eszközön jelentkezel be az Elementbe, a munkamenet neve alapértelmezetten automatikusan tartalmazhatja a használt Matrix-klienst és platformot. A másik fél által használt Matrix-klienstől függően ez az információ más felhasználók számára is látható lehet.

Ha nem szeretnél feleslegesen információt elárulni az eszközödről, érdemes törölni a munkamenet nevét; ekkor a véletlenszerűen generált alfanumerikus Session ID jelenik meg helyette.

Preferences

  • Kapcsold ki a Send read receipts beállítást
  • Kapcsold ki a Send typing notifications beállítást

Ezek kikapcsolásával kevesebb metaadatot osztasz meg másokkal nyilvános szobákban történő csevegéskor.

Hang és videó

  • Kapcsold ki az Allow Peer-to-Peer for 1:1 calls beállítást
  • Kapcsold ki az Allow fallback call assist server (turn.matrix.org) beállítást

Ha az Elementet egy-egy személlyel folytatott kommunikációra használod, ezek kikapcsolásával csökkentheted annak esélyét, hogy az IP-címed a másik fél számára láthatóvá váljon.

Security & Privacy

Integrációk kezelése (scalar.vector.im)

A Matrix integrációkezelője a Matrixot külső szolgáltatásokhoz, például botokhoz, bridge-ekhez és más kiegészítőkhöz kapcsolja. Az Element az integrációkezelőt használók kiszolgálásához adatokat gyűjt; az összegyűjtött adatok és felhasználási módjaik részletesen az Element adatvédelmi tájékoztatójában találhatók.

Nyilvános homeserver végfelhasználójaként megfontolhatod az Enable the integration manager kikapcsolását; ez nem befolyásolja a botok vagy más harmadik fél szolgáltatásainak láthatóságát. Homeserver-adminisztrátorként mérlegeld, hogy a további felekkel történő adatmegosztás arányban áll-e a kapott extra funkcionalitással.

Sessions
  • (Opcionális) Kapcsold ki a Record the client name, version, and url to recognize sessions for easily in session manager beállítást

Kikapcsolása megnehezítheti az aktív munkamenetek megkülönböztetését, ha több eszközön is be vagy jelentkezve a Matrix-fiókodba.

Titkosítás

  • (Opcionális) Kapcsold be az In encrypted rooms, only send messages to verified users beállítást

Ha ez aktív, az ellenőrizetlen felhasználók (akiken nem hajtottad végre a Verify User műveletet), valamint ellenőrzött felhasználók ellenőrizetlen eszközei nem kapják meg az üzeneteidet egy titkosított szobában. Ez korlátozhatja, milyen üzeneteket látsz és kikkel tudsz kapcsolatba lépni.

Követelmények

Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. Általános követelményeinken túl egyértelmű elvárásokat határoztunk meg az objektív ajánlások érdekében. Projektválasztás előtt ismerd meg ezeket, és saját kutatást is végezz.

  • Szabad és nyílt forráskódú szoftvernek kell lennie.
  • Föderált protokollt kell használnia a közösségi hálózat más példányaival történő kommunikációhoz.
  • Nem alkalmazhat nem technikai jellegű korlátozásokat arra, hogy mely példányokkal föderálhat.
  • Szabványos webböngészőből használhatónak kell lennie.
  • A nyilvános tartalmakat fiók nélkül is elérhetővé kell tennie.
  • Lehetővé kell tennie annak korlátozását, hogy ki követheti a profilodat.
  • Lehetővé kell tennie csak a követőidnek látható tartalmak közzétételét.
  • Támogatnia kell a modern webalkalmazás-biztonsági szabványokat és funkciókat, beleértve a többtényezős hitelesítést.

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides