Proton 主页

加密 > 词汇表 > 隐私与安全

隐私和安全有什么不同?

保持在线安全既需要隐私,也需要安全。 虽然这两个术语经常一起被提及,但它们指的是不同的事物。 数据隐私与安全在重要方面存在重叠,但混淆两者会让您更难理解风险究竟来自何处。

简单来说,隐私关乎对个人信息的控制权,而安全则是保护该信息免遭未经授权的访问。 您可以拥有其中之一而缺少另一个,但要实现真正的在线安全,二者缺一不可。

什么是隐私?

在线隐私(也称为数据隐私)关乎控制您的信息如何被收集、使用和分享。 它常与匿名性混淆,但隐私并不意味着将数据完全保密。 相反,它关乎决定谁有权在何种条件下出于何种目的访问您的数据。

这包括个人信息——例如您的姓名、电子邮件地址和电话号码——以及不太明显的敏感数据,包括您的位置、浏览历史记录、消息、照片和机密文件。 时间戳、设备信息或交互模式等元数据在与其他数据源结合时,也可能用于识别您的身份,从而损害您的隐私。

隐私的核心在于选择和知情同意。 它引发了以下问题:

  • 谁在收集我的数据?
  • 为什么要收集这些数据?
  • 它会存储多久?
  • 还有谁可以访问或使用它?
  • 我对这些决定是否有实际的控制权?

什么是在线安全?

在线安全包括用于防止数据受到未经授权访问的所有措施,这涉及黑客或除您选择分享的对象之外的任何人。 在受端到端加密保护的系统中,这种保护延伸至存储数据的公司以及可能以其他方式获取访问权限的第三方,例如广告商、数据经纪商或监控系统。

安全威胁包括黑客、恶意软件(新窗口)(包括间谍软件和勒索软件)、诱骗人们泄露信息的网络钓鱼攻击身份盗用以及帐户接管。

在线安全提出了如下问题:

  • 谁被授权访问我的数据?
  • 如何验证并执行访问控制?
  • 采取了哪些保护措施来防止未经授权的访问?
  • 我的数据在存储和传输过程中是如何受到保护的?
  • 如果系统遭到入侵,我的数据会怎样?
  • 检测和缓解威胁的速度有多快?

数据隐私与安全:它们如何重叠

安全通过防止数据被盗、泄露或篡改来为隐私提供支持。 没有安全,隐私承诺就无法执行,因为无论有何种策略或同意,任何人都可能访问您的数据。

然而,仅有安全并不能保证隐私。 某项服务即使使用高强度加密和安全服务器,仍可能收集大量个人数据,并以您可能不知晓的方式处理或分享这些数据,例如用于广告或分析。

例如,Meta 和 Google 生态系统的商业模式依赖于您的数据,尽管它们采用了强有力的安全保护措施来防止未经授权访问该数据。

数据安全与隐私协同运作的示例

当您创建电子邮件帐户时,便将敏感信息托付给了该服务,例如消息、附件、联系人以及往往长达数年的私密通信。 接下来发生的事情取决于隐私和安全两方面:

隐私与安全均受到保护

您的电子邮件受端到端加密保护,这意味着只有您和预期的收件人才能阅读消息内容。 由于提供商无法访问您的消息,因此这些消息不会被扫描用于画像分析、出售或定向广告。 诸如双重验证 (2FA) 等强有力的安全措施可进一步保护您的帐户免遭未经授权的访问。

例如,Proton Mail 在向其他 Proton 用户发送电子邮件时默认使用端到端加密,并在与外部收件人通信时提供密码保护。

有隐私而无安全

电子邮件提供商承诺不扫描或出售您的数据,但薄弱的身份验证和过时的加密技术会使您的帐户容易受到攻击。 即使该服务商有意尊重您的隐私,攻击者仍可能获取对您电子邮件的访问权限。

例如,Yahoo 在 2013 年至 2014 年间(新窗口)遭到入侵,由于安全措施薄弱且过时,攻击者获得了对数十亿用户帐户的访问权限。

有安全而无隐私

得益于强加密,您的收件箱能够有效抵御黑客攻击,但电子邮件提供商会扫描电子邮件内容以进行个性化广告投放、训练算法或构建行为画像。 尽管没有发生数据泄露,但您的个人通信仍以您并非本意的方式被分析和处理。

例如,Gmail 在历史上一直扫描电子邮件内容用于定向广告,直到 2017 年(新窗口)为止。 如今,随着像 Gemini 整合到 Gmail 这样的 AI 功能出现,关于您与 AI 功能互动时电子邮件数据如何被处理,以及这些互动如何与 Google 更广泛的数据生态系统相关联的问题再次浮现。

保护隐私与安全的提示

保持在线安全意味着采取微小而持续的行动,以降低隐私和安全风险。 您可以采取以下措施:

  • 定期检查应用权限,并移除不必要的访问权限(例如位置或联系人)。
  • 注意您在线分享的内容,特别是在 InstagramSnapchat 等社交媒体上,信息可能会传播到预期的受众之外。
  • 选择拥有清晰、用户友好的隐私政策的服务,这些政策应说明数据的收集和使用方式。
  • 尽可能限制数据收集,例如停用广告个性化或不必要的跟踪功能。
  • 为每个帐户使用高强度且唯一的密码,最好配合密码管理器使用。
  • 启用 2FA 以增加一层额外保护。
  • 对意外收到的电子邮件、消息或链接保持警惕,即使它们看起来合法。
  • 使用 VPN(新窗口) 保护您在公共或不可信 WiFi 网络上的活动,减少基于您的 IP 地址(新窗口)和位置的跟踪,并防止互联网服务提供商监控您的在线活动。
  • 使用云存储分享文件时,将访问权限限制为特定人员,仅授予所需的最低权限,并设置过期日期。
  • 如果您需要 AI 助手(新窗口),请选择一个私密助手,它不会记录您的数据,也不会使用您的会话进行训练,尤其是在处理敏感信息时。
  • 使用端到端加密服务,这样只有您和预期的收件人才能访问数据——黑客、广告商甚至服务提供商都无法访问。
Proton

确保您的数据私密且安全

Proton 从一开始就致力于保护您的隐私和安全。 凭借端到端加密、 开源应用和独立审计,您的数据能够始终保持安全。

您发送给其他 Proton 用户或支持 PGP(一种 E2EE 开放标准)的地址的电子邮件均采用端到端加密,包括消息正文和附件。

对于其他情况,您可以添加密码保护。 这样一来,只有您和收件人才能阅读您的电子邮件。

您创建的 Calendar 事件均采用端到端加密,包括标题、描述、位置和受邀者名单。

即使您分享日程安排或发送邀请,也没有其他人 — 甚至包括 Proton — 能看到这是发给谁的。

您保存的密码、用户名、网址、备忘录、信用卡、身份详细信息以及其他数据均受端到端加密保护。

当您分享保险库时,内容和分享链接均采用端到端加密,因此只有受邀人员才能查看其中的内容。

您在云存储中存储和分享的所有内容均采用端到端加密,包括文件内容、文件名、文件夹名称、缩略图预览和分享链接。

只有您和您选择分享的对象才能访问您的文件——即使是 Proton 也无法查看。

了解更多关于加密的信息