مراحل
- مشخص کنید شبکه محلی، اپراتور پراکسی، سایت مقصد و حساب واردشده هر کدام چه metadata میبینند.
- HTTPS، رمز یکتا و MFA را استفاده کنید؛ پراکسی پروتکل متنباز را امن نمیکند.
- اپراتور قابلاعتماد و سیاست log را انتخاب کنید؛ سرور شخصی هم patch و access control میخواهد.
- زمان نگهداری log را کم و مسیر DNS و IPv6 را دورهای بررسی کنید.
چرا مهم است
حریم خصوصی از threat model میآید، نه یک کلید؛ دانستن دید هر طرف کنترل مناسب را تعیین میکند.
روش بررسی
میتوانید مسیر دستگاه تا مقصد، مالک هر بخش، رمزنگاری و log آن را توضیح دهید.
نکات مهم
پراکسی fingerprint مرورگر، cookie، حساب ورودکرده یا دستگاه آلوده را حذف نمیکند.