Главный риск и разумный минимум
На общем компьютере вы не знаете, что установлено: возможны программы, записывающие нажатия клавиш, и расширения, копирующие данные. Поэтому идеальная тактика — не вводить там ничего, что нельзя быстро сменить или отозвать. Если без компьютера не справиться, снижайте ущерб.
Последовательность простая: выберите приватное окно, минимальный набор действий, полный выход и очистка. Всё остальное — детали.
Учитывайте, что ничего из сказанного не работает, если на компьютере стоит перехватчик ввода. Единственная надёжная защита от него — не вводить пароли вообще или подтверждать вход на своём телефоне. Поэтому заранее включите двухэтапную проверку на важных сервисах.
Перед началом работы
Откройте приватное окно браузера: оно не сохранит историю и cookie после закрытия. Не соглашайтесь на предложения запомнить пароль, сохранить данные карты или оставить вход. Если на странице есть пункт «чужой компьютер» или «не запоминать меня», выберите его.
Обратите внимание на признаки подмены: незнакомые панели инструментов, странная стартовая страница, замедленный ввод. Такие сигналы — повод закончить сеанс и не вводить пароли.
Полезно заранее подготовить всё нужное: открыть ссылку или документ на телефоне, распечатать билет из письма, скачать файл на облако. Чем меньше времени вы проведёте за чужой клавиатурой, тем меньше рисков накопится.
Что вводить нельзя
Избегайте банкинга, платежи картой, входа в почту, к которой привязаны все остальные сервисы, и работы с документами, содержащими личные данные. Если срочно необходимо, используйте вход с подтверждением на телефоне, чтобы одного пароля было недостаточно.
Не подключайте к общему компьютеру телефон для зарядки через USB с открытым доступом к файлам и не вставляйте свою флешку без необходимости. Для зарядки используйте адаптер от розетки.
Как правильно завершить сеанс
Просто закрыть вкладку недостаточно. Выйдите из каждого аккаунта кнопкой выхода, затем закройте все приватные окна браузера. Если работали в обычном окне, очистите историю, cookie, кэш и сохранённые данные форм за весь период, а также удалите загруженные вами файлы и очистите корзину.
Проверьте, что браузер не предложил сохранить пароль автоматически, и не осталась ли открытой почтовая программа. Не оставляйте компьютер, не завершив выход, даже если отходите на минуту.
После возвращения к своему устройству
Если вы всё же вводили важные данные, смените пароль с личного устройства и завершите остальные сессии в настройках аккаунта, где есть список устройств. Проверьте журнал входов на предмет незнакомых мест и времени.
Включите двухэтапную проверку, если она ещё не работает: даже украденный пароль тогда не откроет доступ. Приучите себя относиться к общему компьютеру как к чужой территории, где вы только гость. Проверить итог просто: войдите со своего устройства и убедитесь, что сессия на общем компьютере в списке не отображается.
Сети и точки доступа вне дома
Публичный компьютер часто соседствует с публичным Wi-Fi, и риски суммируются. В открытой сети данные без шифрования читаются проще, а поддельные точки с похожим названием встречаются в людных местах. Уточняйте название сети у персонала и не подключайтесь к точкам без пароля, если можно использовать мобильный интернет.
Обращайте внимание на предупреждения браузера о сертификатах: в чужой сети они бывают признаком подмены. Не соглашайтесь с ними, а закройте страницу. Не устанавливайте никакие программы и расширения по просьбам страницы или администратора без необходимости. Если нужно скачать документ, делайте это в папку загрузок и удалите потом. Помните, что чужой принтер сохраняет очередь печати: не отправляйте на него документы с личными данными, если не уверены в порядке очистки.
Если это рабочее место в организации, уточните у персонала правила: некоторые залы записывают действия пользователей для отчётности. Это не повод паниковать, но ещё один довод не вводить личные данные и не открывать документы с конфиденциальной информацией. Для рабочих задач используйте только учётные записи, которые не жалко сменить.