通訊安全唔係設定一次就搞掂。2026年,攻擊面更碎:SIM 卡交換、雲備份洩露、群組連結被爬。下面呢份清單,個人同小團隊可以每季度過一次。唔好淨係睇「端到端加密」呢個標籤,好多洩露都發生喺加密之外。
一、帳號與裝置:從入口堵住漏洞
先做三件事,每件都擋到大部分低級攻擊。
- 開啟雙重驗證,而且唔用短訊。短訊驗證碼可以被攔截或者透過補卡攻擊獲取。優先使用驗證器 App 或者硬件密鑰。如果平台淨係支援短訊,至少設定獨立 PIN 碼。
- 檢查已登入裝置清單。每月花 2 分鐘,踢走唔認識嘅裝置。小團隊入面,離職成員嘅個人裝置經常被遺忘。
- 關閉雲備份或者單獨加密。好多通訊 App 嘅聊天記錄會以明文備份到 iCloud 或 Google Drive。2025 年就有案例:攻擊者透過洩露嘅雲帳號,直接讀到本應端到端加密嘅聊天。喺設定入面關閉自動備份,或者啟用備份加密。
以 Potato 為例,佢嘅裝置管理頁面會列出最近活躍嘅會話同登入地點。如果見到陌生城市,即刻改密碼並註銷所有會話。唔好嫌麻煩,呢個比事後取證容易得多。
二、聊天與群組:唔好俾連結變成後門
群組係洩露重災區。一個 200 人嘅群,只要有一個人撳錯連結,成個群嘅邀請連結就可能被轉發到公開論壇。
- 使用邀請連結有效期。Potato 嘅群組可以設定連結 24 小時或者 7 日後失效,亦可以手動重置。小團隊拉人時,唔好用永久連結。
- 開啟「新成員需管理員批准」。呢個擋到自動爬蟲同廣告號。50 人以下嘅團隊,呢個開關幾乎唔影響效率。
- 敏感討論用「私密群」或者「頻道」。私密群唔可以轉發訊息,頻道只有管理員可以發言。普通群聊適合日常同步,但唔適合放合約或者客戶數據。
- 檢查檔案傳輸權限。預設允許所有人發檔案,容易混入惡意文件。改成只有管理員可以發檔案,或者限制檔案類型。
一個具體場景:某 12 人設計團隊喺 Potato 群入面分享客戶報價單。佢哋開咗「禁止轉發」同「截圖提醒」,並將群組連結設為 1 日有效。半年內冇出現報價外洩。成本只係每次拉人時撳多一下「生成新連結」。
三、通話、檔案與元數據:容易被忽略嘅角落
加密通話已經普及,但元數據——邊個喺幾時同邊個通話、檔案大小、IP 地址——往往冇被保護。
- 通話前確認對方身份。用安全碼或者短語音驗證。Potato 嘅通話介面可以顯示安全碼,雙方比對數字係咪一致。唔一致就掛斷。
- 檔案傳輸用「閱後即焚」或者密碼保護。發合約、身份證相片時,設定查看次數同過期時間。唔好直接拖入普通聊天框。
- 定期清理聊天記錄同快取。手機唔見時,本地快取可能包含未加密嘅圖片。設定自動刪除:例如 7 日後清空所有媒體檔案。
- 注意 IP 洩露。語音通話可能暴露 IP。如果對匿名性要求高,用可信嘅 VPN 或者 Tor。但唔好同時開多個代理,反而增加指紋。
小團隊可以指定一個人每季度做一次「安全巡檢」:檢查群組連結、備份設定、裝置清單、檔案權限。10 分鐘就搞掂,比出事後再補救省事得多。
安全通訊冇完美方案,只有持續嘅習慣。Potato 提供咗唔少細緻開關,但真正起作用嘅係你願唔願意花幾分鐘去撳開設定。如果你仲未試過,可以從下載 Potato 開始,先做上面清單嘅第一項——開啟雙重驗證,再慢慢調整其他選項。工具係輔助,判斷力先係核心。