Anya Blog

Un blog despre tot ce este frumos

Curățenie digitală: cum îți faci ordine în conturi, parole și abonamente online

Curățenie digitală: cum îți faci ordine în conturi, parole și abonamente online

Fă-ți inventarul: câte conturi ai, de fapt

Prima surpriză, pentru cei mai mulți oameni, este numărul. Un utilizator obișnuit are între optzeci și o sută cincizeci de conturi online create în ultimul deceniu: magazine unde a comandat o singură dată, aplicații de livrare, forumuri, platforme de streaming testate în perioada de probă, servicii de bilete, aplicații de fitness abandonate după trei săptămâni. Cea mai rapidă metodă de a le găsi nu este memoria, ci căutarea în e-mail. Caută în inbox și în arhivă expresii precum „bine ai venit”, „confirmă adresa de e-mail”, „activează contul” sau „welcome to” și sortează rezultatele pe ani. A doua sursă este browserul: în Chrome ai lista parolelor salvate, în Safari o găsești în iCloud Keychain, iar în Firefox la secțiunea de autentificări. A treia sursă sunt conturile-umbrelă: în setările de securitate Google și Facebook există o listă completă cu aplicațiile în care te-ai logat folosind butonul „continuă cu”.

Notează tot ce găsești într-un fișier simplu, cu cinci coloane: serviciul, adresa de e-mail folosită, dacă are salvat un card sau un cont bancar, dacă mai are sens să existe și ce faci cu el. Nu e nevoie de un instrument sofisticat, o foaie de calcul e suficientă, cu condiția să o ții într-un loc sigur și să nu scrii parolele în ea. Împarte apoi rândurile în trei categorii, pentru că mai departe fiecare categorie cere alt tip de muncă: conturi active pe care le folosești lunar, conturi rar folosite dar utile (ANAF, ghiseul.ro, banca, asigurări, farmacia online) și conturi moarte, la care nu te-ai mai întors de peste un an. La o primă trecere, cam 60% dintre conturi ajung în ultima categorie. Acolo stă și cea mai mare parte a riscului, pentru că sunt exact conturile pe care nu le monitorizezi și pentru care ai folosit, cel mai probabil, o parolă veche și reciclată.

Parolele: trei decizii care rezolvă aproape toată problema

Reutilizarea parolelor este singurul obicei care transformă o scurgere de date dintr-un magazin online oarecare într-o problemă serioasă. Mecanismul e simplu: atacatorii iau combinațiile de e-mail și parolă scurse dintr-un site prost securizat și le încearcă automat pe zeci de alte servicii, de la e-mail la conturi de cumpărături cu card salvat. Prima decizie este deci un manager de parole — Bitwarden, 1Password, KeePassXC sau cel integrat în sistemul de operare. A doua decizie este să muți acolo, treptat, parolele conturilor importante, generând pentru fiecare o parolă unică și lungă, pe care nu trebuie să ți-o amintești. A treia este să schimbi parola contului principal de e-mail cu una lungă și memorabilă, formată din patru-cinci cuvinte fără legătură între ele, pentru că adresa de e-mail este cheia care resetează toate celelalte conturi.

Verifică apoi dacă adresele tale apar în scurgeri de date cunoscute, folosind un serviciu de tip „have i been pwned”, și tratează fiecare rezultat ca pe o sarcină concretă, nu ca pe o curiozitate. Dacă vrei să compari opțiunile înainte să te decizi, sunt utile testele și explicațiile publicate în Revista Digitală, unde subiectele de securitate sunt traduse pe înțelesul utilizatorului obișnuit, fără jargon inutil. Un detaliu pe care mulți îl ratează: nu e nevoie să schimbi toate parolele într-o singură zi. Activează în manager opțiunea care îți propune salvarea parolei la fiecare autentificare și, în două-trei luni, migrarea se face aproape de la sine, pe măsură ce intri în conturi. Ceea ce merită făcut imediat, într-o singură ședință, sunt conturile cu impact mare: e-mail, bancă, cont de telefonie, magazinele unde ai card salvat și conturile de administrație publică.

Autentificarea în doi pași și planul B pe care nimeni nu-l pregătește

Al doilea pas de verificare este cea mai bună investiție de cinci minute din tot procesul. Nu toate variantele sunt însă egale. Codul primit prin SMS este mai bun decât nimic, dar poate fi interceptat prin clonarea cartelei, așa că, pentru conturile importante, alege o aplicație de autentificare care generează coduri la fiecare treizeci de secunde sau, și mai bine, o cheie de acces de tip passkey, unde confirmarea se face cu amprenta sau cu fața. Băncile folosesc deja aplicațiile proprii pentru confirmarea tranzacțiilor, ceea ce e o veste bună; problema rămâne la conturile de e-mail și la magazinele online, unde protecția suplimentară stă des dezactivată, deși se activează în trei atingeri de ecran.

Partea pe care aproape toată lumea o sare este planul de rezervă. Când activezi autentificarea în doi pași, serviciul îți oferă un set de coduri de recuperare, de obicei opt sau zece șiruri de cifre. Nu le lăsa într-o captură de ecran în galeria telefonului. Salvează-le în managerul de parole și, în plus, tipărește-le sau scrie-le pe hârtie și pune-le împreună cu actele importante. Testează, tot atunci, procedura de recuperare: verifică dacă numărul de telefon și adresa de e-mail secundară din setări sunt actuale, pentru că multe conturi au încă un număr folosit acum șase ani. Un cont blocat pentru că ai pierdut telefonul, iar codurile de rezervă erau tot pe el, este un scenariu banal și extrem de costisitor în timp, cu recuperare care poate dura săptămâni.

Abonamentele fantomă: bani care pleacă în tăcere

Cea mai concretă recompensă a curățeniei digitale este financiară. Modelul de business bazat pe perioadă de probă și reînnoire automată funcționează exact pentru că uităm. Câteva locuri unde găsești lista completă, în ordinea eficienței:

  • extrasul de cont pe ultimele douăsprezece luni, filtrat după sume mici și recurente, de tipul 9,99 sau 19,99 lei, în aceeași zi din lună;
  • secțiunea de abonamente din Google Play și din App Store, care le adună pe toate cele plătite prin telefon;
  • plățile automate din contul PayPal, la secțiunea de plăți recurente;
  • căutarea în e-mail după „chitanță”, „factură”, „receipt” sau „subscription renewed”;
  • lista de carduri salvate în browser și în conturile magazinelor, care îți arată unde ai lăsat date de plată.

Pentru fiecare abonament găsit, întrebarea nu este „l-am folosit vreodată?”, ci „l-am folosit în ultimele două luni?”. Anulează-l pe cel care pică testul, dar fii atent la două capcane: anularea nu înseamnă întotdeauna și ștergerea contului sau a datelor, iar unele servicii îți păstrează accesul până la finalul perioadei deja plătite, deci nu pierzi nimic dacă anulezi chiar azi. Notează în calendar, la fiecare probă gratuită nouă pe care o începi, o alertă cu două zile înainte de expirare. Iar dacă vrei să reduci tentația, folosește un card virtual dedicat abonamentelor, cu limită mică: orice reînnoire nedorită eșuează automat, iar tu afli imediat despre ea, în loc să descoperi plata peste opt luni.

Permisiuni, extensii și dispozitive uitate

Conturile mari acumulează, în timp, aplicații terțe cărora le-ai dat acces cândva, pentru o funcție de care aveai nevoie o singură dată. Intră în setările contului Google, Microsoft, Apple sau Facebook, la secțiunea aplicațiilor conectate, și șterge tot ce nu recunoști sau nu mai folosești. Unele dintre ele au acces de citire la e-mail, la contacte sau la fișierele din cloud, iar accesul rămâne activ chiar dacă ai dezinstalat aplicația de pe telefon. Fă același exercițiu cu extensiile de browser: sunt utile, dar multe cer permisiunea de a citi tot ce se afișează pe paginile vizitate, iar extensiile vândute între dezvoltatori sunt o cale cunoscută de compromitere a datelor.

Verifică apoi lista sesiunilor și a dispozitivelor active. Fiecare cont serios are un ecran care arată de pe ce telefoane, laptopuri și televizoare ești autentificat, cu ora și localitatea aproximativă. Deconectează tot ce nu mai există fizic în casă: telefonul vândut acum doi ani, laptopul de la fostul loc de muncă, televizorul din apartamentul închiriat în vacanță. La telefon, mai treci o dată prin permisiunile aplicațiilor și retrage accesul la locație, microfon, cameră și contacte pentru cele care nu au nevoie funcțională de ele. O aplicație de lanternă sau de editare foto nu are ce căuta în agenda ta, iar sistemele actuale îți permit să dai acces doar la fotografiile selectate, nu la întreaga galerie.

Un plan de nouăzeci de minute, o dată pe trimestru

Curățenia digitală funcționează doar dacă devine o rutină scurtă și repetată, nu un proiect de weekend făcut o dată la trei ani. Împarte munca în patru sesiuni de aproximativ douăzeci de minute: inventarul și abonamentele, parolele conturilor critice, autentificarea în doi pași cu codurile de rezervă, permisiunile și dispozitivele. Pune-le în calendar la începutul fiecărui trimestru, ca pe orice altă sarcină administrativă, și ține un fișier de „ultima verificare” cu data la care ai trecut prin fiecare capitol. Ideea de a lega întreținerea digitală de ritualuri deja existente apare și în recomandările practice de organizare de la Ziua Perfectă, unde obiceiurile mărunte sunt tratate ca fundament pentru schimbări care chiar rezistă în timp.

Pentru conturile moarte identificate la început, alege între dezactivare și ștergere definitivă, în funcție de ce ai lăsat acolo. Multe servicii au o pagină dedicată de ștergere a contului, ascunsă în setări, iar legislația europeană îți dă dreptul să ceri eliminarea datelor printr-un simplu e-mail către adresa de contact sau către responsabilul cu protecția datelor. Înainte să apeși butonul, descarcă arhiva de date acolo unde ai conținut la care ții — fotografii, comenzi, facturi, mesaje — pentru că ștergerea este, de regulă, ireversibilă după treizeci de zile. Rezultatul, după prima trecere completă, este ușor de măsurat: mai puține e-mailuri promoționale, câteva zeci de lei recuperați lunar, o listă clară de conturi care contează și, cel mai important, siguranța că o scurgere de date dintr-un magazin obscur nu îți mai deschide și cutia poștală.