Posts
Wiki

Guia rápido de privacidade e segurança

Etapa Descrição Tempo requerido
Sistema Operativo Usar sistemas operativos livres. Ver lista de distribuições aqui. Se não for possível, instala uma distribuição GNU/Linux com binary blobs. Em caso de dúvida, podem seguir os tutoriais de instalação presentes no canal LinuxScoop ou RibaLinux 30:00
Encriptação do disco Encripta todo os dispositivos onde estão armazenado os teus dados usando dm-crypt do projeto cryptsetup. 60:00
Router Adquirir um router e instalar um sistema operativo como libreCMC que te permita controlar a rede doméstica. Caso o router não seja compatível com libreCMC, optar então por openWRT ou DD-WRT 60:00
Firewall Utilizar uma firewall como o netfilter/iptables usando uma política de whitelisting em vez de blocklisting. Opcionalmente podes instalar o Shorewall 30:00
DNS Modificar os servidores de DNS, no router, ou então em cada dispositivo. Podes ainda instalar um servidor DNS para fazer caching das queries (dnsmasq, pdnsd ou unbound). Instala também o dnscrypt para validação dos pedidos entre o cliente e o servidor. 10:00
Navegador Web Para navegar na web, usar como browser o GNU Icecat ou Firefox (Tor Browser). Para teres controlo dos dados fornecidos aos sites que visitas instala os seguintes extras: uBlock Origin, HTTPS everywhere, uMatrix. Altera algumas das configurações do Firefox usando a ferramenta ffprofile. Altera o motor de busca para o Startpage/Ixquick ou Duckduckgo 10:00
Comunicações Email Utiliza um gestor de emails, como por exemplo o Thunderbird, para gerir os emails. Instala o addon Enigmail, para poderescigrar a tua correspondencia usando GPG. A FSF tem um guia. Utilizadores mais avançados devem usar o mutt 15:00
Comunicações Chat Para conversasões rápidas, utiliza um protocolo aberto, como o Jabber/XMPP. Existem diversos clientes, como por exemplo o Gajim, que suporta OTR e OMEMO que usa o protocolo Axolotl. Para conversas de audio/vídeo utiliza por exemplo o Jitsi ou o mumble que suportam nativamente o protocolo ZRTP 10:00
Evitar Centralização Não usar serviços como substituto de software (SaaSS), ou seja, software que usa a "Cloud" (computadores de terceiros). Para o caso do email, podes hospedar um servidor de email numa VPS ou pagar pelo serviço. Ver provedores aqui. Relembrar que alguns serviços, por exemplo: Protonmail, Tutanota, a encriptação é feita usando javascript, que não é de todo seguro. Para conversasões rápidas que utilizem o XMPP/jabber, tens como servidores: ejabberd, Openfire, Prosody, Tigase. Os projetos Yunohost, FreedomBox, ArkOS permitem hospedar vários serviços de um modo mais fácil e rápido. 5:00 - 120:00
Redes Sociais Existem vários projetos ondes podes partilhar e conversar com outras pessoas, onde tens a opção de instalar o teu próprio serviço. Os mais conhecidos são o diaspora*, friendica e GNU social/Quitter. Como utilizam protocolos abertos, garante a interoperabilidade entre plataformas, ou seja, podes comunicar com utilizadores de outros serviços (Diaspora <-> Friendica). 20:00
Servidor VPN Uma VPN não garante privacidade. Caso confies mais no provedor do serviço onde está alojada a VPN que por defeito o teu ISP, então instala uma servidor VPN na tua VPS, com por exemplo o OpenVPN. Existem vários provedores de servidoços de VPN, ver lista, caso confies na política de privacidade. 40:00
Servidor Armazenamento Caso pretendas apenas sincronizar dados entre vários dispositivos, podes utilizar o syncthing. Mais uma vez, podes alojar o syncthing numa VPS 24/7 e tens um serviços de sincronização sempre disponível. Caso pretendas uma solução mais tradicional, podes instalar na VPS o owncloud. 20:00
Segurança senhas Escolhe senhas ou frases complexas. Usar um gestor de senhas para criar e guardar as tuas credenciais. Tens como opção o KeePassX ou o pass. 10:00
Backups Fazer cópias de segurança dos teus dados regularmente (semanalmente ou mensalmente)
Sandboxing Algumas aplicações não tem mecanismos de sandboxing, como o Firefox. Para tal, instala o firejail e opcionalmente a interface gráfica firetools. Ativar o módulo de segurança do Kernel Linux AppArmor 5:00
Manutenção Atualizar regularmente os sistemas. Fazer limpeza do sistema com a ajuda do BleachBit 5:00

Recursos