隐私和安全有什么不同?
保持在线安全既需要隐私,也需要安全。 虽然这两个术语经常一起被提及,但它们指的是不同的事物。 数据隐私与安全在重要方面存在重叠,但混淆两者会让您更难理解风险究竟来自何处。
简单来说,隐私关乎对个人信息的控制权,而安全则是保护该信息免遭未经授权的访问。 您可以拥有其中之一而缺少另一个,但要实现真正的在线安全,二者缺一不可。

数据隐私与安全:它们如何重叠
安全通过防止数据被盗、泄露或篡改来为隐私提供支持。 没有安全,隐私承诺就无法执行,因为无论有何种策略或同意,任何人都可能访问您的数据。
然而,仅有安全并不能保证隐私。 某项服务即使使用高强度加密和安全服务器,仍可能收集大量个人数据,并以您可能不知晓的方式处理或分享这些数据,例如用于广告或分析。
例如,Meta 和 Google 生态系统的商业模式依赖于您的数据,尽管它们采用了强有力的安全保护措施来防止未经授权访问该数据。
数据安全与隐私协同运作的示例
当您创建电子邮件帐户时,便将敏感信息托付给了该服务,例如消息、附件、联系人以及往往长达数年的私密通信。 接下来发生的事情取决于隐私和安全两方面:
隐私与安全均受到保护
您的电子邮件受端到端加密保护,这意味着只有您和预期的收件人才能阅读消息内容。 由于提供商无法访问您的消息,因此这些消息不会被扫描用于画像分析、出售或定向广告。 诸如双重验证 (2FA) 等强有力的安全措施可进一步保护您的帐户免遭未经授权的访问。
例如,Proton Mail 在向其他 Proton 用户发送电子邮件时默认使用端到端加密,并在与外部收件人通信时提供密码保护。
有隐私而无安全
电子邮件提供商承诺不扫描或出售您的数据,但薄弱的身份验证和过时的加密技术会使您的帐户容易受到攻击。 即使该服务商有意尊重您的隐私,攻击者仍可能获取对您电子邮件的访问权限。
例如,Yahoo 在 2013 年至 2014 年间(新窗口)遭到入侵,由于安全措施薄弱且过时,攻击者获得了对数十亿用户帐户的访问权限。
有安全而无隐私
得益于强加密,您的收件箱能够有效抵御黑客攻击,但电子邮件提供商会扫描电子邮件内容以进行个性化广告投放、训练算法或构建行为画像。 尽管没有发生数据泄露,但您的个人通信仍以您并非本意的方式被分析和处理。
例如,Gmail 在历史上一直扫描电子邮件内容用于定向广告,直到 2017 年(新窗口)为止。 如今,随着像 Gemini 整合到 Gmail 这样的 AI 功能出现,关于您与 AI 功能互动时电子邮件数据如何被处理,以及这些互动如何与 Google 更广泛的数据生态系统相关联的问题再次浮现。
保护隐私与安全的提示
保持在线安全意味着采取微小而持续的行动,以降低隐私和安全风险。 您可以采取以下措施:
- 定期检查应用权限,并移除不必要的访问权限(例如位置或联系人)。
- 注意您在线分享的内容,特别是在 Instagram 或 Snapchat 等社交媒体上,信息可能会传播到预期的受众之外。
- 选择拥有清晰、用户友好的隐私政策的服务,这些政策应说明数据的收集和使用方式。
- 尽可能限制数据收集,例如停用广告个性化或不必要的跟踪功能。
- 为每个帐户使用高强度且唯一的密码,最好配合密码管理器使用。
- 启用 2FA 以增加一层额外保护。
- 对意外收到的电子邮件、消息或链接保持警惕,即使它们看起来合法。
- 使用 VPN(新窗口) 保护您在公共或不可信 WiFi 网络上的活动,减少基于您的 IP 地址(新窗口)和位置的跟踪,并防止互联网服务提供商监控您的在线活动。
- 使用云存储分享文件时,将访问权限限制为特定人员,仅授予所需的最低权限,并设置过期日期。
- 如果您需要 AI 助手(新窗口),请选择一个私密助手,它不会记录您的数据,也不会使用您的会话进行训练,尤其是在处理敏感信息时。
- 使用端到端加密服务,这样只有您和预期的收件人才能访问数据——黑客、广告商甚至服务提供商都无法访问。


