安全习惯每月自查清单:从密码到备份的8项检查
很多人对网络安全的印象还停留在“装个杀毒软件就行”。实际使用中,真正让人吃亏的往往不是高明攻击,而是半年没改的弱密码、忘了关的旧设备授权、以及唯一一份存在硬盘里的照片。每月花20分钟做一次自查,比出事后再补救省力得多。下面这份清单按操作顺序排列,可以逐项过一遍。
第一项,检查密码是否重复。打开密码管理器,看“安全审计”或“弱密码”报告。如果同一个密码用在邮箱和购物网站,一旦某个小网站泄露,撞库就能直接进你邮箱。建议把邮箱、网银、主力社交账号设为独立强密码,其余站点用管理器生成。没有管理器的话,至少先改掉邮箱密码,它通常是找回其他账号的钥匙。
第二项,确认双因素认证(2FA)还开着。不少平台会在换手机或系统更新后悄悄关闭验证。逐个登录重要账号,在安全设置里看2FA状态。优先用验证器App或硬件密钥,短信验证码在SIM卡被补办时并不安全。如果某个平台只支持短信,至少确保手机号还在自己手里,运营商服务密码别用生日。
第三项,清点登录设备与授权应用。微信、Google、Apple ID、网银等都有“登录设备管理”或“已授权应用”列表。常见问题是:旧手机卖了没退出账号、几年前授权过的第三方小工具仍在读取数据。把不认识的设备踢下线,把不再用的应用取消授权。这一步每月花两三分钟,能减少很多“莫名其妙被登录”的情况。
第四项,检查系统与软件更新。不是所有更新都要立刻装,但安全补丁别拖过一个月。Windows、macOS、手机系统、浏览器、路由器固件都算。路由器尤其容易被忽略——它常年开着,固件漏洞可能被利用来劫持DNS。登录路由器后台看有没有新固件,顺便确认管理密码不是默认的admin。
第五项,核对备份是否可用。备份不是“拷到移动硬盘”就完了,要确认能恢复。每月挑一个文件,从备份里还原一次,看是否完整。遵循3-2-1原则:3份数据,2种介质,1份放在别处。比如电脑一份、移动硬盘一份、加密云盘一份。注意,同步网盘不等于备份,误删会同步删除。
第六项,检查隐私与权限设置。手机里翻一遍应用权限:手电筒要通讯录、计算器要定位,这类权限该关就关。社交账号看“谁能看到我的动态”“是否允许通过手机号找到我”。浏览器里清理不用的扩展,很多扩展能读取所有网页内容。这些设置不会天天变,但新装App时常默认全开。
第七项,处理旧邮件与钓鱼痕迹。翻翻垃圾邮件和陌生私信,看有没有“账号异常”“发票待查”这类诱导链接。不用逐封分析,只需确认自己没点过、没填过密码。如果拿不准,直接去官网手动输入地址登录,别点邮件里的链接。顺手把明显钓鱼的邮件标为垃圾,帮邮箱过滤器学习。
第八项,更新紧急联系人。这听起来不像安全项,但真出事时有用。给家人或信任的朋友留一份“账号找回路径”说明:密码管理器的主密码放在哪、备用邮箱是什么、手机丢失后如何冻结SIM卡。不用写具体密码,写清楚步骤就行。每月自查最后花一分钟想想:如果手机现在丢了,我第一个电话打给谁、先做什么。清单不必一次全做完,按优先级从密码和2FA开始,下个月再补备份和权限。坚持三个月,这些动作会变成习惯,比任何“终极安全方案”都实在。