chính xác hai bước
Năm ngoái, Dropbox đã giới thiệu tính năng bảo mật cao cấp gọi là chính xác hai yếu tố, trong đó ngoài việc sử dụng tên và mật khẩu truy cập như thông thường, bạn còn phải nhập cả mã số do Dropbox gửi cho bạn.
Như vậy việc đăng nhập account của bạn đòi hỏi ít nhất hai bước độc lập để xác minh rằng bạn đích thực có quyền truy cập vào tài khoản. Chính xác hai bước của Dropbox đề nghị bạn nhập mật khẩu, sau đó Dropbox sẽ gửi một mã xác minh đến điện thoại của bạn.
Để kích hoạt chức năng Xác thực hai bước trong Dropbox bạn thực hiện như: Đăng nhập vào tài khoản Dropbox của bạn như thường ngày; Bấm vào tên trương mục của bạn ở phía trên bên phải và chọn Settings; Chọn thẻ Security; Dưới mục Account sign in, bạn sẽ tìm thấy tùy chọn Two-step verificationvà kích tùy chọnEnable; thực hiện theo các chỉ dẫn để hoàn tất việc thiết lập.
Cho phép thông tin Email
thông báo qua email có thể là một “con dao hai lưỡi”, đặc biệt là khi các dịch vụ sẽ thẳng tắp gửi thư rác đến tài khoản email của bạn, nhưng trong trường hợp với Dropbox có thể đây là một ngoại lệ. Nếu bạn kích hoạt tính năng thông báo qua email: Khi có thiết bị bất kỳ truy cập vào trương mục của bạn (When a new device is linked to my account) và khi có ứng dụng mới kết nối đến tài khoản của bạn (When a new app is connected to my account) thì sau đó, Dropbox sẽ gửi cho bạn một email bất cứ khi nào một thiết bị mới hoặc một áp dụng mới được kết nối với tài khoản Dropbox của bạn.
Tính năng này có thể rất hữu ích nếu ai đó cố can thiệp vào account của bạn bằng cách tạo các loại kết nối giả mạo để xem hoặc lấy dữ liệu của bạn.
Đương nhiên, trong nhiều trường hợp, việc thực hiện kết nối sẽ cần sự cho phép từ trương mục của bạn để kết nối trước nhất, có nghĩa là họ có thể vô hiệu hóa các thông tin trước khi thực hiện.Tuy nhiên, không phải ai cũng am tường trong trường hợp này, điều đó có nghĩa là bạn sẽ được thông báo nếu ai đó nuốm thực hành các kết nối khi không được sự cho phép của bạn.
Cho phép đồng bộ hóa có chọn lựa
Đồng bộ hóa có chọn lựa (Selective Sync) là một tính năng của Dropbox cho phép bạn chọn thư mục bạn muốn giữ để đồng bộ hóa với tài khoản của bạn. Nghe có vẻ dien thoai Han khá đơn giản, nhưng đối với hầu hết các phần, đồng bộ hóa có lựa chọn không hẳn là một tính năng bảo mật vì nó là một sự tiện lợi và tính năng tổ chức dữ liệu, nhưng nó có thể được sử dụng để can thiệp vào một số tính năng trong Dropbox.
Ví dụ, nếu bạn giữ cho máy tính để bàn, máy tính xách tay và máy tính bảng của bạn được đồng bộ hóa với Dropbox. Nếu vơ các thiết bị của bạn được thiết lập là đồng bộ hóa quờ quạng thời gian, vậy thì điều gì sẽ xảy ra nếu máy tính xách tay hoặc máy tính bảng của bạn đã bị ăn trộm? Tên trộm sẽ có quyền truy cập vào tất cả các tập tin.Tuy nhiên, nếu máy tính xách tay của bạn chỉ giữ một thư mục cụ thể đồng bộ hóa và máy tính bảng của bạn chỉ giữ một thư mục khác được đồng bộ hóa, tên trộm sẽ chỉ có thể truy cập bất cứ điều gì được giữ đồng bộ hóa trên thiết bị đó.
Kết hợp các tính năng đồng bộ hóa có tuyển lựa với các tính năng thiết bị ngừng kết liên (đề cập dưới đây), bạn có thể hạn chế tối đa xúc tiếp tình cờ các tập tin trong các loại cảnh huống.
Bỏ kết liên các thiết bị và ứng dụng không liên tưởng
Bất cứ khi nào một thiết bị hoặc ứng dụng tạo nên một kết nối đến account của bạn, Dropbox sẽ theo dõi nó. Dưới tab Security của trang Settings, bạn có thể xem danh sách quơ các thiết bị và vận dụng hiện có quyền truy cập account Dropbox của bạn. Hẳn nhiên, điều này là hữu ích khi bạn muốn ngừng kết nối của ai đó, vì họ không thể kết nối lại mà không cần thông tin trương mục của bạn.
Điều này có thể bổ ích với tính năng đồng bộ hóa có lựa chọn. Trong trường hợp này nếu máy tính xách tay hoặc máy tính bảng được thiết lập với một thư mục đặc biệt mẫn cảm có chứa dữ liệu quan trọng của bạn bị móc túi, bạn hoàn toàn có thể đăng nhập vào Dropbox bằng thiết bị khác sau đó bỏ liên kết máy tính xách tay của bạn từ account của mình, điều này đồng nghĩa với việc bỏ hoàn toàn kết liên với thư mục mà bạn đồng bộ trên máy tính bị kẻ trộm lấy cắp. Tất nhiên kẻ cắp vẫn có các tập tin lưu trên máy tính bị mất trộm nhưng ít ra là liên kết đến dữ liệu đồng bộ của bạn đã bị xóa hoàn toàn.
Sử dụng một ứng dụng mã hóa
Có lẽ là cách mạnh nhất để cải thiện bảo mật account Dropbox của bạn là dùng một ứng dụng mã hóa của bên thứ ba. Đó là một chương trình sẽ giữ cho các tập tin của bạn được mã hóa mà không đòi hỏi bạn phải thao tác quá nhiều, việc mã hóa dữ liệu là tốt, vì ngay cả khi một người nào đó có thể truy cập vào trương mục Dropbox của bạn, họ vẫn sẽ cần phải giải mã các tập tin đó và điều đó là không hề dễ dàng.
Hiện bạn có một đôi lựa chọn để mã hóa dữ liệu đáng để ý trước khi đồng bộ hóa với Dropbox, trong đó bao gồm: Phần mềm BoxCryptor là phương tiện nức danh nhất để mã hóa dữ liệu cho Dropbox, tiếp theo là Viivo, nhưng một giải pháp mã hóa tổng quát hơn, hoạt động tốt với Dropbox là TrueCrypt. Dĩ nhiên tùy vào nhu cầu của người dùng mà mỗi người sẽ chọn cho mình một phương tiện hiệp hơn để làm việc.
Sử dụng một mật khẩu mạnh
Một lần nữa, điều này không bao giờ là thừa, nhưng việc tạo ra một mật khẩu mạnh không phải ai cũng để ý, nếu ngay bước đầu tiên bạn có một mật khẩu đủ mạnh cho account của mình thì việc bị truy cập bất hợp phác hoặc tìm cách truy cập trương mục Dropbox của bạn là rất khó. Trong thực tại, rất nhiều người dùng dùng một mật khẩu đơn giản (bao gồm mình số, mình chữ hoặc cả chữ và số) là một trong những sai trái bảo mật chungvà điều đó càng làm cho việc trương mục của bạn bị truy cập là khó tránh khỏi.
Kết
Một lần nữa, Dropbox không phải là dịch vụ lưu trữ đám mây an toàn nhất trên mạng. Nhưng đối với nhiều người đã và đang sử dụng Dropbox từ trước đến nay thì những lời khuyên trên đây sẽ giúp bạn tối đa hóa bảo mật tài khoản của mình một cách đơn giản nhất, nhằm nâng cao tính bảo mật cho dữ liệu của mình.Trong mai sau, chúng ta chỉ có thể hy vọng rằng Dropbox tiếp kiến thực hành các biện pháp tăng cường an ninh cho người dùng.
Ho àng Thanh
Thứ Tư, 20 tháng 11, 2013
6 bước để Dropbox an to toàn hơn
Đăng ký:
Đăng Nhận xét (Atom)
Không có nhận xét nào:
Đăng nhận xét