我的隐私防漏清单:从手机到浏览器的12个小动作
前阵子整理旧手机,导出相册时发现一张截图,是两年前某个App的隐私政策弹窗,上面写着“可能收集设备信息用于广告展示”。当时我点了同意,后来忘了。这张截图让我翻了一遍现在手机里的权限设置,顺手记了份清单,都是些不费劲的小动作,但做完心里踏实不少。
先说手机。装完新App别急着点“始终允许”,定位、通讯录、相册这三项最值得盯。我现在的习惯是:地图类给“使用期间”,社交类给“仅选中的照片”,至于通讯录,除了电话和微信,其他一律拒绝。有个记账App曾经要通讯录权限,我拒了之后它照样能用,说明多数时候那只是顺手多要的。另外,设置里那个“个性化广告”开关,安卓和iOS都藏得挺深,关掉不会让广告消失,但至少不会拿你的浏览记录去猜你最近想买什么。
浏览器是第二个重灾区。我主力用Firefox,配了uBlock Origin和ClearURLs。后者挺有意思,它会自动剥掉链接里那些跟踪参数,比如你在购物网站点了个商品,分享出来的链接经常拖着一串utm_source、fbclid之类的东西,ClearURLs直接给你剪干净。Cookie方面,我设成退出时清除,只有常去的几个站点加白名单。这样每次重开浏览器都要重新登录,麻烦是麻烦,但比起让几十个追踪器在我的浏览器里长期蹲着,我选麻烦。
密码管理这事我拖了很久才做。早期用同一个密码走天下,后来某次撞库新闻出来,我连夜改了十几个站点的密码,改到后面自己都记不清哪个是哪个。现在用Bitwarden,每个站点随机生成,主密码只记一个。它还能存TOTP验证码,等于把二次验证也收进一个App里。有个细节:注册新账号时,如果网站支持,我一定开二次验证,优先选验证器App而不是短信,短信验证码在有些场景下会被拦截或转发,验证器离线生成,相对稳一点。
社交平台的隐私设置值得每季度过一遍。微信里“允许陌生人查看十条朋友圈”默认是开的,我关了;微博的“公开我的关注列表”也关了,不然别人顺着你关注了谁,能拼出不少信息。还有个容易忽略的:很多平台会用你的数据去生成“年度报告”或者“好友推荐”,那些页面背后其实是在做关系链的走势分析,你看个热闹,它拿你当样本。我在设置里把“通过手机号找到我”关掉之后,骚扰推荐明显少了。
电脑端我加了一条:定期清理下载文件夹和浏览器自动填充的记录。有次帮朋友修电脑,在他Chrome的自动填充里看到一堆身份证号、银行卡号,都是图省事存进去的。这些数据如果电脑借人或者中招,等于直接送出去。我现在用系统自带的密码管理器存敏感信息,浏览器自动填充只留地址和普通邮箱。另外,公共Wi-Fi下我尽量不登网银,非要登就开手机热点,流量费比风险便宜。
最后说个心态问题。隐私保护没有一劳永逸,也不用追求绝对隐身。我的标准是:让收集我数据的成本变高一点,高到对方觉得不划算就行。比如关掉一个开关、换一个浏览器、少填一个真生日,每项都只是几分钟的事。做完这些,你再看那些“预测你下一步想买什么”的广告,会发现它们猜得没那么准了——这大概就是最直接的反馈。
清单不长,贵在顺手做。我把它存在备忘录里,每换一次手机就照着过一遍,前后不到半小时。你要是也有类似的习惯,不妨从关掉一个权限开始,不用全做,做一条算一条。