OPSEC (Operationssekretess) ur ett svenskt perspektiv för dig som vill göra det lite svårare att bli kartlagd.
Gör en egen riskanalys och försök bestämma vad du egentligen vill skydda dig mot. Alla har olika förutsättningar och är villiga att acceptera olika mycket risk.
Syftet är inte att skapa en uttömmande guide utan att ge enkla grundåtgärder som alla kan göra utan att behöva bli ”den som är krånglig”. Swedish Prepper har ett bra inlägg på temat (här).
Sociala medier
Det lättaste är förstås att inte använda några, men för många är det inte ett rimligt alternativ.
Det viktigaste är att slå på tvåfaktorsautentisering (2fa) och välja ett unikt lösenord som inte används någon annanstans. Undvik sms som 2fa, även om det är mycket bättre än inget.
Använd tjänsternas egna funktioner för att låsa kontot eller göra det mindre öppet. Ta ett konto i taget och bestäm hur låst det ska vara utifrån vad du delar där. Du kan ha olika strategier för Instagram, där du delar bilder med vänner och familj, och för Twitter, där du diskuterar politik.
Överväg att radera gamla inlägg (till exempel efter ett år). Vanliga följare drabbas knappt, men mängden information för en elak person blir betydligt mindre. Det finns program som gör det åt dig om du har mycket historik. Vardagsprepping har ett bra exempel (här).
Försvinn lite – minska ditt avtryck
Du blir sällan helt osynlig, men du kan bli svårare att hitta. Ta det i ungefär den här ordningen:
- Rensa där du har kontrollen. Radera konton du inte använder. JustDelete.me* samlar raderingslänkar för många tjänster.
- Be söktjänsterna ta bort dig. Eniro, Hitta, Ratsit, Merinfo och Mrkoll har utgivningsbevis. De har därför ett starkt grundlagsskydd och behöver inte alltid radera. Du har ändå rätt att be dem, och de ska svara inom en månad. IMY kan inte radera åt dig, så vänd dig direkt till tjänsten (IMY:s guide). IMY granskar just nu Mrkoll, Upplysning.se, Lexbase och Krimfup och utreder därför inte enskilda klagomål om dem (läs mer). Flera tjänster har egna BankID-flöden för att dölja dig, men det verkar ofta vara tidsbegränsat (Ratsit ca 12 månader, Mrkoll ca 30 dagar)* och uppgifterna kan dyka upp igen. DFRI har en samlad guide*.
- Spärra reklam och adressändring. Reklamspärr i SPAR och NIX minskar utskick och adressutlämning*. Hos Skatteverket kan du också spärra obehörig adressändring*.
- Använd rätten att bli bortglömd (GDPR art. 17). Den fungerar bäst mot sökmotorer och vanliga personuppgiftsansvariga. Du kan begära att sökträffar på ditt namn tas bort via Googles och Bings formulär, och de ska hantera begäran inom en månad. Då försvinner träffen i sökresultatet, men inte sidan den länkar till (IMY:s guide). Googles ”Results about you” ska kunna bevaka och ta bort träffar med din adress och ditt telefonnummer, men jag har inte kunnat bekräfta att den funktionen finns fullt ut i Sverige*.
- Skyddade personuppgifter hos Skatteverket är bara till för dig som har en verklig hotbild. Det krävs risk för hot eller förföljelse och underlag, till exempel intyg från polis eller socialtjänst. Sekretessmarkering är bara en varningssignal till myndigheter, inte ett osynlighetsskydd (ansökan).
- Betaltjänster som DeleteMe och Incogni skickar raderingsbegäranden åt dig, men de verkar främst rikta sig mot amerikanska databrokers och inte mot svenska söktjänster*. Gör grundjobbet själv först.
* Uppgifter markerade med stjärna har jag inte hunnit verifiera mot en primärkälla. Kolla dem själv innan du litar på dem.
Telefon och offentliga uppgiftstjänster
Be din teleoperatör att inte lämna ut ditt nummer till nummerupplysning. Det är därifrån tjänster som Eniro och Hitta får sina uppgifter. Har du enskild firma eller styrelseuppdrag kan din hemadress ligga hos Bolagsverket, och där ska det gå att ange en särskild postadress*. Är du privatperson med .se-domän ska dina uppgifter vara dolda i WHOIS som standard*. För resten är det lättast att läsa på Näthatshjälpen (här).
Meddelandetjänster
Om stora organisationer eller stater inte utgör en hotbild för dig är de stora jättarna helt okej (förutsatt att alla i samtalet har bra lösenord och 2fa). Jag skulle även lägga mail till den listan om du har en bra leverantör.
Just mail kan det vara värt att ha flera konton till, för olika syften. Det är extra viktigt om du har anonyma sociala medier. Att logga in med en mail som går att koppla till dig är riskfyllt.
Vill du ha mer säkerhet är det Signal som gäller. Överväg att slå på automatisk radering av meddelanden för att minska skadan om någon blir av med sin enhet.
Gå på djupet
Om du har följt råden ovan har du en bra grund. Vill du gå på djupet har Internetstiftelsen en bok i ämnet som kan vara läsvärd (här).