Как заранее обезопасить свои данные на случай кражи/потери гаджетов

 Публичный пост
30 марта 2025  2880

Толчком к написанию этого поста стало очередное обсуждение краж телефонов в испанском чатике.

Рубрика "хорошая новость"
Рубрика "хорошая новость"

Как правило, люди задаются вопросом "что делать?" уже постфактум — 9 из 10 статей, выдаваемых гуглом, будут именно про действия, когда устройство уже в чужих руках.
Так, появилась мысль собрать здесь как можно больше способов (простых и сложных) обезопасить свои пароли, банковские карты, сообщения и т.д., чтобы сохранить/легко восстановить доступ к данным и с лёгким сердцем отдать телефон людям в масках.

Обстоятельства бывают разные, поэтому сначала будут описаны рекомендации для достаточно распространённой ситуации: жертва (номад) имеет одну основную местную симку и две иностранные.

📱 Второй телефон — база

Самый очевидный и эффективный путь — иметь второй телефон в безопасном месте, к которому всегда есть доступ. При утере основного устройства, с ним можно быстро завершить сеансы в приложениях, восстановить доступ к вашим аккаунтам в банках, соцсетях, заблокировать карточки и т.д.
При наличии, стоит отдельно на нём держать Госуслуги — в приложении можно установить 2FA не через смс, а через приложения для работы с одноразовым кодом (Google Authenticator, Яндекс.Ключ). То же самое наверняка можно сделать и с многими другими приложениями.

🗂 Не носить все симки в одном телефоне

Двухфакторная аутентификация (2FA) сейчас стоит везде, поэтому без симок восстановить доступ к куче приложений и сервисов едва ли получится.
В идеале держать в запасном устройстве неосновные и иностранные SIM-карты (либо те, которые вам дольше и сложнее всего восстановить). Также может выручить дублирование номера на смарт-часах/планшете для приёма смс. Будет ещё удобнее, если запасной девайс поддерживает eSIM или имеет два слота сим-карт. Тем, у кого нет поддержки eSIM или есть потребность управлять множеством профилей eSIM, помогут сервисы 5ber, UNISIMKA.

📞 Продумать как восстановить номер

Можно и нужно заранее подумать как восстановить сим карту и тут есть варианты для творчества. Например 📃 Генеральная доверенность или если у вас Т-мобайл:

  1. меняем в банке контактный на зарубежный(перестанет работать СБП на прием!), который можем восстановить или он заведен на 📱 Второй телефон
  2. теряем телефон
  3. логинимся в приложение банка через 📱 Второй телефон
  4. в поддержке банка просим переключить на поддержку оператора
  5. поддержка оператора восстаналивает номер

✉️ 2FA — для всех важных сервисов

Убедитесь, что на всех важных аккаунтах(госулугах/налоговках/google/apple/telegram) настроена многофакторная аутентификация. Убережет от взлома, даже если данные попадут не в те руки. Если используется номер телефона, а не OTP, то привязать на правильные номера которые получится восстановить

✌️ Бэкап 2FA

Если второй фактор только на телефоне, то потеря телефона это катастрофа. Тут придётся выбирать:

  • бэкапить самому свой второй фактор
  • довериться облачным сервисам(например google authenticator умеет такое), которые подтянут копию при логине на новом устройстве

💳 Подтверждение оплат через Google/Apple Pay

Включите подтверждение личности при оплате через Google или Apple Pay. А ещё лучше удалите платёжные карты из электронных кошельков через другое устройство. Это точно предотвратит shopping spree со стороны вора.

Предотвращение доступа к криптокошелькам — отдельная тема, по которой есть специализированные статьи. Здесь лишь скажем, что стоит держать сид-фразу отдельно на бумажке/разбить её между разными доверенными людьми/хранить в банковской ячейке итд, но уж точно не электронном виде в телефоне.

💵 Запасная банковская карта

Отдельно держите карту с небольшим балансом, чтобы можно было оперативно пополнить счёт или сделать необходимые покупки. Можно заранее завести на запасной телефон/часы в apple/google pay запасные карты. Не забываем, что немного налички не будет лишним.

📃 Генеральная доверенность

Если вдруг вам потребуется восстановить доступ, например, к банкам или сим-картам в другой стране, заранее сделайте "генеральную" доверенность (отдельно обозначьте, что доверяете представительство в банках и у сотовых операторов).

☁️ Бэкапы

Само собой имеет смысл резервное копирование документов, фото и других данных. Главное не тех, утечка которых 100% лишит вас доступа к чему-либо и точно навредит.

Есть прекрасное правило 3-2-1 которое гласит:

  1. ТРИ резервные копии,
  2. которые должны быть сохранены в ДВУХ различных физических форматах хранения,
  3. причем ОДНА из копий, должна быть в другой физической локации

Как дорого и быстро можно делегировать задачу облачным сервисам, можно самому, сделать в домашних условиях.

🏦 Самозапрет на кредиты

Сейчас не так активны мошенники, которые возьмут на вас кучу микрокредитов, но, вдруг кто-то пропустил — недавно появилась возможность установить самозапрет на выдачу кредитов через Госуслуги (инструкция).

🔐 Менеджеры паролей

Для хранения данных для входа в не самые чувствительные приложения можно использовать менеджеры паролей типа 1Password или Bitwarden.

🗺 Активация поиска устройства

Обязательно активируйте функцию поиска устройств через настройки (Find My iPhone/Find My Device). Поможет отследить устройство, а может даже вернуть его, или заблокировать его удалённо.

❗️ Дополнительные уровни защиты

  • Используйте отдельные учетные записи Google/Apple только для критически важных сервисов (банки, документы, крипта), и не логиньтесь с них на основном телефоне.

  • App Lock / блокировка отдельных приложений – можно установить блокировку по отпечатку/пину для определённых приложений (банки, крипта, мессенджеры). Также через настройки или отдельные программы приложения можно скрыть.

  • Настройка экстренного стирания устройства – некоторые телефоны могут автоматически стереть данные после нескольких неправильных попыток ввода пароля.

  • USB Restricted Mode (iOS) – Отключает передачу данных через Lightning-порт, если устройство было заблокировано дольше часа — спасает от подключения к "экстрактору данных".

  • Включите режим автоудаления сообщений, защиту паролем для чатов, отключение автосохранения медиа и т.д.

  • Контрольные инструкции для друзей/семьи – приготовьте инструкции, что делать, если вы «пропали» или у вас отобрали устройство. Пусть доверенное лицо сможет быстро восстановить доступ, аннулировать симки, связаться с банком.

❓Бонус

  • В природе есть обложки для паспорта с airtag. Паспорт вероятно выбросят как не нужный. Чтобы выбросили вместе с обложкой ее можно изрисовать дизайнерски преобразить. Так же не лишним будет вложить номер телефона в обложку

  • Пристегивать телефон это скорее чисто Барселонская фишка тк воровства много. Существуют тысячи креплений, гуглить что-то типа phone strap robber. Мой конфиг собран под вело и он вообще смотрится массивно, тк для фотокамер рассчитан. Одеваю на плечо через шею и в карман, либо как ремень вокруг талии и в карман. Есть модели просто на руку.
  • 🔥 А если пожар? Для этого паспорта, ключи, карточки отдаем друзьям/знакомым в другом городе, куда получится добраться за вменяемое время.

В комментариях пишите о ситуациях, происходивших с вами, какие меры вы предпринимаете, чтобы обезопасить себя 👇🏻

Связанные посты
32 комментария 👇
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

Решил проблему координально - переехал из Барселоны в Ереван)

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...
🕵️ Юзер скрыл свои комментарии от публичного просмотра...
🕵️ Юзер скрыл свои комментарии от публичного просмотра...
Никита Балуюсь с Питоном 29 марта в 20:51

Нельзя так просто взять и жить в Барселоне

  Развернуть 1 комментарий

@whoeverneedsnicknamein2020, Можно не жить в Барселоне и все равно лишиться 45л рюкзака в барселоне https://t.me/lev2tarragona/2611

  Развернуть 1 комментарий

2FA через TOTP - база, даже если карманное воровство в месте жизни не популярно.

Симку могут не только своровать бытовые воры. Если у вас на неё привязаны счета/ценная переписка/чувствительные данные где-либо:

  • есть sim swap, что фактически угон симки через взятки работникам операторов связи
  • сам протокол старый и дырявый, e2e шифрования от оператора нет (местная гебня читает всё, что ходит)
  • оператор связи в юридискции симки может резко решить, что документы невалидны/истекли/симкой давно не пользовались.

TOTP лишён всех этих проблем, секрет только между пользователем и сервисом, никаких сомнительных личностей посередине.

-------- Ссылочки

  Развернуть 1 комментарий

@DmitryMantis, а как TOTP поможет, если он на украденном устройстве? Тут, по хорошему, надо держать все вторые факторы (смс, TOTP) физически отдельно, но это жутко неудобно.

  Развернуть 1 комментарий

@aemarkov,

Если мы говорим про то, что второй фактор скомпрометирован при разблокированном украденном устройстве - оно конечно правда, но в данном случае sms и TOTP равны.

Но в целом это не так критично, так как все основные TOTP аппы обычно биометрию/пароль поддерживают на вход.

А вот в плане утраты - бекапится TOTP намного проще по сравнению с сим-картой и нет зависимости от оператора, который может быть вообще в другой стране.

Тот же Aegis опенсорсный позволяет отгрузить базу зашифровано вне приложения. Authy и прочие проприетарные позволяют в облаке хранить, если доверяешь им.

  Развернуть 1 комментарий

2FA часто добавляется через сканирование QR кода. Так как телефона уже два, то можно его сканировать двумя телефонами и он будет не в облаке, и в двух экземплярах

  Развернуть 1 комментарий

Меня мучает подобный вопрос: как защитить менеджер паролей? :D

Это действительно сложный вопрос и просто «не качать фигни», «не кликать по ссылкам» и тд тут не прокатит. Цена ошибки слишком высока, а человеческий фактор есть всегда. Недавно даже овнера сайта have i been pwned поимели. Лол

  Развернуть 1 комментарий
Pavel Yakunin Principal Software Engineer / Data Architect 31 марта в 19:02

про восстановление доступа, если хочется немного хардкора и побыть нердом, то можно сделать следующее.

  1. Пароли и 2FA ключи помещаете в keepass, который делаете дефолтным менеджером секретов на телефоне (по крайней мере на андроиде работает).
  2. Файлик keepass затем синхронизируете на домашний сервер (у меня через syncthing), и периодически бэкапите в облако на s3 с помощью restic.
  3. Restic шифрует бэкапы, поэтому ключ от этих бэкапов урл, и токен, чтобы их достать пакуете в архив, шифруете симметрично по паролю из головы, и кладете куда-нибудь, где этот архив можно скачать по урлу из головы и паролю (нужно иметь доступный из интернета nginx с htaccess и какой-нибудь домен)

вуаля, если телефон украли, вам нужен любой комп с линуксом и доступом в интернет, чтобы восстановить все доступы, которые не требуют живой симки.

как-то хочется дополнить эту схему решением для eSIM, но я пока не придумал :)

  Развернуть 1 комментарий

@lemmsh, у тебя в телефоне кошелёк с 1000 биткоинов?)

  Развернуть 1 комментарий

@o_yegorov, достаточно 10 сервисов с разными паролями каждый, чтобы уже кукухой поехать без использования менеджера и парева за его безопасность.

П.с у кипаса когда-то стиллеры были, которые данные из ОЗУ вытаскивали. И тут становится страшно

  Развернуть 1 комментарий

@o_yegorov, будь у меня тыща биткоинов, я бы о таких мелочах уже и не парился)

  Развернуть 1 комментарий

@lemmsh, можно глупый-глупый вопрос? Все говорят, так не делать, а я делаю. У меня файл keepass хранится в нешифрованном виде в $$cloudname. Да, плохо, все дела. Но что с ним может случиться?

  • сначала нужно получить доступ к учётной записи $cloudname, либо вообще его ломануть и сдампить, что ещё менее реально
  • затем надо как-то взломать, а там AES256. Пока уязвимостей, вроде как, не найдено. Сбрутфорсить нереально. Сложность мастер-пароля меньше, но тоже дофига.

И я думаю, что я достаточно неуловимый джо, чтоб не быть целью атаки, поэтому наиболее вероятный сценарий угрозы - какой-то массовый слив или хищение физического устройства.

  Развернуть 1 комментарий

@aemarkov, я не думаю, что вопрос глупый. "нешифрованный" файл keepass - это в смысле, что только со стандартным шифрованием мастер-паролем? имхо это более-менее безопасно, если мастер-пароль длинный/сложный.

Для меня риск выглядит как $$cloudname взломали, бармалеи сдампали все keepass файлы и пошли ночами подбирать от них мастерпароли. Их единственное ограничение - стоимость aws. Она должна быть меньше, чем профит от среднего успешно побрутфоршенного файлика. Ну и файликов должно быть много на $$cloudname.

В общем, как это обычно бывает, если со своим паролем ты быстрее соседа, тебе необязательно быть быстрее медведя

  Развернуть 1 комментарий

Полезно, спасибо.

Меры: вне дома держу телефон в руке 100% времени. А руку в кармане в особо неприятных районах. Комп после грабежа под Барселоной рюкзака из машины в дороге таскаю или в руках тоже, или закапываю под шмотки в неочевидно выглядящей сумке (воры полезут опять черный маленький рюкзак брать, а не торбу с хеллоу китти, наверно).

  Развернуть 1 комментарий

Добавил бы еще включение шифрования дисков. Однако, это скорее всего, если на устройстве есть важные данные. Если упрут ноутбук с проектами с гитхаба, то как будто не особо страшно, но все равно, что-то может храниться в браузере, куках, личных файлах и тд

  Развернуть 1 комментарий

@avocore, Важные данные есть всегда. Даже личные фотографии - своего рода важные данные, левому воровскому сброду там смотреть нечего, это личное.

Не говоря о переписках, финансах, паролях.

Не шифровать диски/телефоны в 2025 году - это что-то очень странное. В эпоху SSD это практичеки бесплатная операция по отклику, замедлящая ребут на может пару секунд.

  Развернуть 1 комментарий

@avocore, особенно это важно для внешних SSD/HDD.

  Развернуть 1 комментарий

На последних андроедах есть функция Remote Lock. Потенциальная ситуация: выхватили не заблокированный телефон. На android.com/lock по номеру телефона без пароля можно заблокировать экран. Ещё есть Theft protection с частой блокировкой экрана: при обнаружении выхвата телефона или уходе в оффлайн.

  Развернуть 1 комментарий

Тиньков-мобайл гибок в восстановлении е-сим. Недавно умер телефон с банковским приложением и есим.
Восстановил через залогиненый на компе Вконтакт, написав им в оф аккаунт.
Также был опыт обращения в их поддерджку через аккаунт жены.

  Развернуть 1 комментарий

5ber.com - какой-то максимально корявый сервис, падает на регистрации, кнопка покупки не доступна. Идея классная, но похоже реализация подкачала. Поделитесь похожими првоеренными сервисами, пожалуйста.

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

😎

Автор поста открыл его для большого интернета, но комментирование и движухи доступны только участникам Клуба

Что вообще здесь происходит?


Войти  или  Вступить в Клуб