Tartalomjegyzék:
I. nap: 2025. március 17. hétfő – Eszközeink védelme
II. nap: 2025. március 18. kedd – Hálózatunk biztonsága
III. nap: 2025. március 19. szerda – Cloud és lokalizáció
IV. nap: 2025. március 20. csütörtök – Okosotthon, IoT eszközök
V. nap: 2025. március 21. péntek – Az archivált bizalom
VI. nap: 2025. március 22. szombat – A katasztrófa elhárítási terv
VII. nap: 2025. március 23. vasárnap – Jelszószéfek biztonsága
VIII. nap: 2025. március 24. hétfő – E-mail fiókunk védelme
IX. nap: 2025. március 25. kedd – Ügyfélkapu, eAláírás, DÁP
X. nap: 2025. március 26. szerda – Pénzügyek online, kripto
XI. nap: 2025. március 27. csütörtök – Rezsi, közmű szolgáltatók
XII. nap: 2025. március 28. péntek – Közlekedés és gépjármű
XIII. nap: 2025. március 29. szombat – Közösségi oldalak
XIV. nap: 2025. március 30. vasárnap – Üzenetváltás online
XV. nap: 2025. március 31. hétfő – Előfizetések, licenszek
XVI. nap: 2025. április 1. kedd – Mesterséges intelligencia
XVII. nap: 2025. április 2. szerda – Streaming szolgáltatók
XVIII. nap: 2025. április 3. csütörtök – Online piacterek
XIX. nap: 2025. április 4. péntek – Webshopok, webáruházak
XX. nap: 2025. április 5. szombat – Hűségkártyák, hűségprogramok
XXI. nap: 2025. április 6. vasárnap – Családunk védelmében
XXI + I. nap: 2025. április 7. hétfő – E-mail, SPAM, hírlevelek
Mindennapjaink eltolódtak az online tér irányába, ezt bizonyára mindannyian érzékeljük. Az sem ismeretlen számunkra, hogy különféle kártékony kódokkal és módszerekkel naponta próbálják megszerezni személyes-, és felhasználói adatainkat, jelszavainkat, s ezen keresztül online elérhető anyagi javainkat. Még soha sem volt annyira sürgető online identitásunk hatékony védelme mint mostanság, a mesterséges intelligenciával és nagy számítási kapacitással rendelkező, változékony módszerekkel elkövetett online csalások hőskorában.
A megelőzés és az awareness a biztonság kulcsa, amely online biztonságra azonban csak jól átgondolt, felépített lépésekkel tehetünk szert hatékonyan.
A Mentor Program keretében sokakat támogattam sajátos informatikai környezete és online identitása védelmének felépítésében, azonban nem mindenki engedheti meg magának, hogy személyre szabott szolgáltatást vegyen igénybe, így – mintegy gondolatébresztő, alapozó jelleggel – márciusban életre hívtam a „tavaszi online nagytakarítás” jegyében a Password days 2025. – avagy A nagy jelszó kihívás címmel itt a weboldalamon és Facebook oldalamon is követhető 21+1 napos programot, amelyben lépésről lépésre felépítettük eszközeink és felhasználói fiókjaink védelmét, jelszót cseréltünk, új védelmi szinteket építettünk be…

Amennyiben számodra az online térben is fontos a biztonság, a Facebookon és itt a weboldalamon visszatekinthetsz a 21+1 nap eseményeire, és ha lemaradtál – vagy csak visszatekintenél – lépésről-lépésre teljesítheted a kihívást és naprakészen tarthatod a kialakított biztonságod! Lássuk, Te mennyit teszel az online biztonságodért! Ha kedved támad, kérlek kommentelj, írj véleményt, ötleteket, tippeket a saját tapasztalataidról, hogy mások is ötletet meríthessenek belőle! Ne maradj le a közösség építő erejéről!
A legfontosabb lépéseken rövid instrukciókkal, tematizáltan vezetlek végig, amelyből az első hét a biztonságot megalapozó informatikai környezet védelmét célozza, a második hét a hivatalos kapcsolattartási csatornáink védelméről szól, míg az utolsó hét a mindennapjainkhoz kapcsolódó további felhasználói fiókjaink biztonságához ad inspirációt!
Aktualitásokért iratkozz fel a hírlevelemre, kövess a Facebookon és tarts Velem! Nem kérek mást cserébe mint nyitottságot – azonban ha szükséged van rám, ne habozz, Keress bizalommal!
I. nap: 2025. március 17. hétfő – ✅ Eszközeink védelme

Az első és talán legfontosabb lépés, hogy eszközeinket biztonságossá tegyük, hiszen minden további lépés alapja, hogy számítógépünk és mobileszközeink megbízhatóak legyenek. Talán kevésbé látványos folyamat – mint a későbbi lépések –, de legalább akkora jelentőséggel bír, hogy frissítsük eszközeink szoftverösszetevőit.
📌 Fektessünk fokozott hangsúlyt a firmware és driver frissítésekre, valamint operációs rendszerünk verzió-, és biztonsági frissítéseire, majd a telepített alkalmazásokból is telepítsük az elérhető legfrissebb verziót. Legyen naprakész vírusvédelmünk és hatékony tűzfalunk. Vizsgáljuk felül az eszközeinken lokálisan vagy online elérhető felhasználói fiókokat, azok jogosultságait, majd a kockázattal arányos védelem jegyében korlátozzuk a rendszergazdai jogosultságot, tiltsuk le a nem használt fiókokat és cseréljünk jelszót, gondoskodjunk a helyreállítás lehetőségéről.
A szoftveres védelem mellett a 📌 fizikai védelemre is fordítsunk hangsúlyt. Védjük eszközeinket biometrikus azonosítással, PIN kóddal vagy erős és egyedi jelszóval, melyeket időről-időre módosítsunk. 🔒 A fizikai védelem része az eszköz feletti rendelkezés képessége is, így biztosítsuk hogy illetéktelenek ne férjenek hozzá eszközeinkhez, azok portjaihoz, és ne bírjanak rálátással képernyőnkre és az azon megjelenő adatainkra.
Kissé a holnap témakörét érintve, vizsgáljuk meg hogy 📌 távoli hozzáférés, távfelügyelet, távoli asztal szolgáltatás elérhető-e az eszközeinken, szükséges-e azok fenntartása. Döntésünk eredményeképpen cseréljünk jelszót, definiáljunk egyedi kommunikációs csatornát, éljünk a biztonsági eszközök adta lehetőségekkel, vagy használaton kívül tiltsuk/korlátozzuk a távoli elérést.
🔑 ℹ️ A későbbiekben a jelszócsere alatt minden esetben értsük az erős, kellőképpen hosszú és összetett, egyedi jelszó létrehozását, a kétfaktoros (2FA) vagy többfaktoros (MFA) védelem beépítését, esetleg passkey vagy hardverkulcs(ok) használatát, extra PIN vagy biometrikus védelem beépítését, a megbízható eszközök regisztrációját, valamint ne feledkezzünk meg a helyreállítási funkciókról sem. Ezeket az érzékeny, immáron nehezen megjegyezhető adatokat tárolhatjuk jelszószéfünkben is, melyről néhány nap múlva ejtünk majd szót, addig tároljuk biztonságos helyen!
II. nap: 2025. március 18. kedd – ✅ Hálózatunk biztonsága

Tegnap ott fejeztük be eszközeink védelmét, hogy felülvizsgáltuk a távoli hozzáférést biztosító szolgáltatásokat, ezzel részben már érintve a hálózat témakörét.
📌 Kezdjük modemjeink és routereink ellenőrzésével. Amennyiben saját tulajdonú eszközöket használunk, az irányítás a kezünkben van, azonban egyes szolgáltatói eszközök esetén korlátozott lehet a hozzáférésünk. Ennek megfelelően – lehetőségeink függvényében – cseréljük eszközeink előre definiált hozzáféréseit, módosítsuk az „admin” fiók felhasználónevét és jelszavát, az alapértelmezett konfigurációs IP címet. Tekintsük át az eszközeink biztonsági beállításait, és védjük a fizikai térben is azokat az illetéktelen hozzáféréstől.
📌 Módosítsuk a WIFI jelszót, hozzunk létre vendég hálózatot, rejtsük el hálózatunk SSID azonosítóját. Szeparáljuk el külön hálózatra a megbízható eszközeinktől a gyerekek által játékra, vagy tesztelésre használt sérülékeny, kevésbé kontrollált eszközöket és az okosotthon részét képező IoT eszközeinket. 📌 Gondoskodjunk ezek fizikai térben történő védelméről és az ezekhez tartozó Cloud fiókokról is erős hitelesítéssel, biztonsági korlátozásokkal. Vizsgáljuk felül milyen eszközök csatlakoznak a hálózatunkra, címkézzük, nevezzük el azokat az áttekinthetőség érdekében, és távolítsuk el a számunkra ismeretlen eszközöket.
📌 Fordítsunk figyelmet végpontjaink fizikai és hálózati védelmére, így különösen a kamerák, riasztók, zárak esetében szükséges rendkívül körültekintően eljárnunk.
🔒 Vendégeinkkel lehetőség szerint ne osszuk meg elsődleges hálózatunkat, számukra elégséges lehet egy vendég hálózat használata, akár korlátozott jogosultságokkal konfigurálva.
III. nap: 2025. március 19. szerda – ✅ Cloud és lokalizáció

Tegnap érintettük az IoT eszközeink Cloud hozzáféréseinek védelmét. A felhőszolgáltatások köre azonban egyre bővül, és eszközeink tárhelye sem véges, így számos készülékünk szinkronizálja a felhőbe adatainkat, névjegyeinket, továbbá fényképeket, videókat, dokumentumokat tárolhatunk az ingyenes vagy fizetős konstrukciókban elérhető tárhelyeken.
📌 Gondoljuk át, hogy milyen felhőszolgáltatásokat használunk (Microsoft OneDrive, Google Drive, iCloud, Proton Drive, icedrive, pCloud, TP-Link Cloud, Dropbox, Xiaomi fiók, Samsung fiók, Apple fiók…), és hogy melyikre, milyen szolgáltatásaikra van szükségünk. Az elérhető szolgáltatások gyorsan fejlődnek, így nem érdemes csupán megszokás alapon hűségesnek maradni egy jobb ajánlatról lemaradva. Fontos szempont lehet az általunk használt alkalmazásokkal meglévő integráció mellett a titkosított kommunikáció és adattárolás, valamint a megosztás-, csoportmunka lehetősége is.
📌 Építhetünk akár otthoni tárhelyet is egy NAS, és kellő méretű adathordozó(k) beszerzésével, azonban a költségek mellett a biztonság és rendelkezésre állás gondos mérlegelése elengedhetetlen.
📌 Gondoskodjunk adataink biztonsági mentéséről, azok jellegétől függően lehetőleg titkosított formában. Az adataink biztonságos megőrzését a 3-2-1 aranyszabály biztosítja, eszerint védendő adatainkról készüljön legalább 🔒 három példány, amelyből 🔒 két példány legyen eltérő adathordozón, míg 🔒 a harmadik a fizikai térben távol az előbbiektől (offsite). Ez a harmadik tárolási hely lehet akár egy körültekintően kiválasztott felhőszolgáltatás, vagy távol őrzött offline adathordozó is.
Eszközeink felügyeleti szolgáltatásai hasonlóképpen működnek a felhőalapú tárhelyekhez. Az eszközbeállításainkat, névjegyeinket, felhasználói-, és egyéb adatainkat a példaként fent említett Xiaomi, Samsung, Apple stb. cégek saját szerverükre szinkronizálják, ezzel kényelmesebbé téve a mindennapjainkat, és az eszközök közötti váltást – ökoszisztémán belül. Ezek a szolgáltatások biztosítják többek között az eszközök távoli felügyeletét, letiltását, és helyzetük meghatározást is.
📌 Védjük eszközeink mellett Cloud szolgáltatásainkat is 🔑 erős hitelesítéssel, és készüljünk vészforgatókönyvvel az eszközeink elvesztése, meghibásodása esetére, valamint rendelkezzünk naprakész online és offline 🔒 biztonsági mentéssel adataink védelme érdekében.
IV. nap: 2025. március 20. csütörtök – ✅ Okosotthon, IoT eszközök

A hálózatunk biztonsága nagyban függ az ahhoz csatlakozó eszközök megbízhatóságától, így bármely jól védett hálózat érzékeny pontja lehet egy olcsó, megbízhatatlan IoT okoseszköz, de akár egy biztonsági réssel rendelkező márkás kütyü is. 🔒 Ami kényelmes, az nem okvetlenül biztonságos. Gondoljuk át, megéri-e?!
A két nappal korábban, hálózatunk védelmében tett intézkedéseinkkel összhangban fordítsunk figyelmet okosotthonunkra is. 📌 Ha megtehetjük, csakis megbízható, naprakész, up-to-date eszközöket csatlakoztassunk hálózatunkra, frissítsük őket rendszeresen. Sok eszköznek nincs önálló adminisztrációs felülete, így egy szeparált hálózatra átállás nem kis feladat – különösen számos eszköz birtokában – de mindenképpen érdemes megtalálni a középutat a használhatóság és a biztonság között. Napjainkban az IoT eszközök többségének vezérelhetősége már nem kötődik feltétlenül azonos WIFI hálózathoz kapcsolódó mobileszközünkhöz.
📌 Továbbra is kiemelkedő jelentőséggel bír, hogy az online kapcsolat mellett a fizikai térben is védjük eszközeinket illetéktelen személyek általi hozzáféréstől.
Az okosotthonok térhódításával számos eszközt és szolgáltatást közelebb engedtünk magunkhoz a szükségesnél. 📌 Gondoljuk át, hogy eszközeink az életünk melyik részébe nyernek betekintést, és milyen jogosultságokkal ruháztuk fel azokat. Ezek összessége – sérülékenységük esetén (mert van bennük gazdagon) – nem várt eredménnyel járhat. Az okoshangszóró vezérli a multimédiát, az okoskonnektort, a világítást és a redőnyt, az esőérzékelő becsukja az ablakot ha kell, az okosporszívó kapcsolatban áll az ajtónyitás érzékelővel, míg a mobilunk lokációja alapján nyílik a lakás bejárati ajtajának zárja, mindezt megfigyelhetjük egy vagy több online kamerával távolról is. Biztos, hogy ebben nincs indokolatlan veszélyforrás? Nem vagyok a korszerűség és a kényelem ellen, de javaslom: legyünk körültekintőek!
ℹ️ Idővel minden eszközünket okoseszközre cseréljük majd, de gondoskodjunk az analóg funkciók megtartásában is. Nem árthat, ha megtartunk egy-két hagyományos villanykapcsolót arra az esetre ha Alexa és társai „megsértődnek” egy új asszisztens beszerzése miatt…
V. nap: 2025. március 21. péntek – ✅ Az archivált bizalom

📌 A mindennapok során elengedhetetlen, hogy rendelkezzünk egy olyan offline, titkosított adathordozóval, amelyen biztonságosan tárolhatjuk a személyünkhöz, felhasználói fiókjainkhoz kötődő titkosító kulcsainkat, tanúsítványainkat, valamint a helyreállítási fájlokat, legfontosabb dokumentumokat.
Vásárolhatunk ✅ hardveres titkosítással rendelkező USB meghajtót erre a célra, azonban ✅ meglévő USB megajtónkat is elláthatjuk szoftveres, pl. Bitlocker alapú titkosítással. A tárolt adatok jellege függvényében érdemes átgondolnunk, hogy melyik eszköz, milyen védelmi szint számunkra a megfelelő. Ezt az adathordozót érdemes körültekintően használnunk és védenünk elvesztés, illetéktelenek általi hozzáférés, és káros külső behatások, végső esetben megsemmisülés ellen.
A későbbiekben felhasználói fiókjaink adatait, jelszavainkat, kétfaktoros hitelesítés alapjául szolgáló 2FA kulcsainkat jelszószéfünkre és hitelesítő alkalmazásainkra bízzuk, azonban 📌 egyes fiókjaink helyreállítása, a 📌 titkosítás feloldása érdekében generált kulcsfájlokat érdemes megbízható helyen tárolnunk, ideértve akár a jelszószéfünk 🔒 offline biztonsági mentését is. Ezért is fontos a kellő védelemmel ellátott, megbízható adathordozó használata a sérülékeny, napi használatban lévő munkaállomásunkkal szemben.
📌 Amennyiben rendelkezünk hardverkulcsokkal, azok PIN és PUK kódjait, mesterjelszavait, az elektronikus aláírás létrehozásához, titkosításhoz használt, hardverkulcson elhelyezett tanúsítványokat – illetve azok másolatát – tároljuk 🔒 biztonságos helyen, a hardverkulcsaink esetleges elvesztése, megsemmisülése esetére, majd azokat tartsuk naprakészen.
📌 A fontos adatainkról, dokumentumainkról készítsünk biztonsági másolatot. Életünk kulcsfontosságú dokumentumainak védelme és megőrzése kiemelt figyelmet, tervezést és körültekintést igényel, ideértve örökhagyóként a távoli jövőre tervezetten a 🔒 digitális hagyatékunk átadását is.
🔑 Érdemes már most hosszú távon gondolkodnunk…
VI. nap: 2025. március 22. szombat – ✅ A katasztrófa elhárítási terv

Az elmúlt öt napban megalapoztuk az eszközeink, hálózatunk biztonságát, így ✅ hamarosan megkezdhetjük a felhasználói fiókjaink biztonságra hangolását, így különösen jelszavaink cseréjét, passkey és/vagy kétfaktoros hitelesítés, esetleg hardverkulcsok beállítását, valamint a helyreállítási kulcsok létrehozását, letöltését, helyreállítási módszerek beállítását.
📌 A nem várt esemény bekövetkezésekor nehéz higgadtan gondolkodni, így érdemes előre kész, és nem utolsó sorban működőképes tervvel rendelkeznünk fiókjaink visszaszerzésére.
❌ Gondoljunk csak bele, hogy vidéken/külföldön tartózkodva telefonunk egy frissítés során kijelentkezteti fiókjainkat, esetleg telefonunk megsérül. E-mail fiókunk jelszava a jelszószéfben tárolva biztonságban van, azonban a jelszószéfünk bejelentkezése e-mailes 2FA azonosításhoz kötődik, amihez szintén nem férünk hozzá. ❌ Esetleg telefonunk PIN kódját is elektronikusan tároltuk valahol – tovább nehezítve dolgunkat… Ezen az egyszerű példán keresztül is látható, hogy érdemes – legalább a legfontosabb szolgáltatások, fiókok esetében – alternatív módszerekben is gondolkodnunk.
A túl sok azonosítási módszer csökkenti a biztonságot, az egyetlen pedig időnként kevés lehet. Gondoljuk végig az általunk használt szolgáltatásokat, azok egymásra épülését, hierarchiáját, és 📌 készítsünk gyakorlatorientált tervet arra vonatkozóan, hogy miként tudunk legalább a mobiltelefonunkhoz, e-mail fiókunkhoz, valamint jelszószéfünkhöz és hitelesítő alkalmazásainkhoz ismételten hozzáférni, azokba bejelentkezni.
📌 Gondoskodjunk helyreállítási e-mail fiók létrehozásáról, és jelöljünk ki egy helyreállítási telefonszámot, esetleg állítsunk rendszerbe egy – védetten tárolt – már használaton kívüli mobilkészüléket, ami vész esetén – legalább otthonunkban – hozzáfér felhasználói fiókjainkhoz. A problémakörnek számtalan megoldása van, a lehetőségek száma szinte végtelen.
📌 A hardverkulcsok, és a hitelesítő alkalmazások alternatívájaként elérhető fizikai tokenek remek megoldást jelenthetnek erre a problémára, mint kiegészítő authentikációs módok. Példaképpen a 🔒 Yubikey és a 🔒 Token2 hardverkulcsok változatos szolgáltatáskészlettel, felépítéssel és árazással érhetőek el, míg az Ügyfélkapu+ regisztráció során széles körben megismert hitelesítő alkalmazások alternatívájaként általam is ajánlott 🔒 fizikai tokenek jóval kedvezőbb árazással elérhetőek, biztosítva kulcstartó vagy bankkártya méretben a második faktor megbízható, offline elérését.
🔒 Az online tér biztonsága és elérése ne a fizikai tér sérülékenységén múljon! ✅ Tervezzünk előrelátóan, és készüljünk az előre nem látható eseményekre is…
VII. nap: 2025. március 23. vasárnap – ✅ Jelszószéfek biztonsága

Kezeljük alapvetésként, hogy az egyszerű, több fiókhoz használt jelszó nem alkalmas fiókjaink védelmére. Érdemes ✅ kis-, és nagybetűket, számokat, speciális karaktereket használva ✅ összetett, hosszú (16-20 karakteres), ❌ nem értelmes szavakat, és nem hozzánk kapcsolódó eseményeket, neveket, dátumokat tartalmazó jelszavakat alkotnunk, amelyeket ✅ csupán egy-egy fióknál alkalmazunk. Jelszó helyett alkothatunk jelmondatokat is. Ezzel az erős jelszavas, egyedi felhasználónév-jelszó párost alkotó védelemmel máris sokat tettünk online biztonságunkért.
Könnyedén belátható azonban, hogy egy „yEKRuA7v6j3^KVMB&Kgm” típusú jelszó nem jegyezhető meg könnyedén, különösen nem pedig ebből nagyszámú fiókunkhoz tartozó egyedi változat. Ezért 📌 érdemes a jelszavaink kezelését 🔑 jelszókezelőre bíznunk. Napjaink jelszókezelői ingyenes és fizetős változatban számos különféle szolgáltatással könnyítik meg felhasználói fiókjaink védelmét, és teszik komfortossá jelszókezelésünket.
📌 A lokális és felhő alapú, titkosított jelszókezelés, a kétfaktoros (2FA) hitelesítés, a passkey támogatása, a platformok (andorid, windows, linux, iOS, macintosh) közötti szinkronizálás, bővítményként használhatóság ma már nem kuriózum, azonban érdemes áttekinteni a kínálatot, hogy a számunkra leginkább megfelelő szolgáltatásokat, megfelelő ár-érték arányban választhassuk ki. A ❌ böngészők beépített jelszókezelőivel ne elégedjünk meg, sem a biztonság, sem a szolgáltatások terén, és azon is gondolkodjunk el, hogy az online, eszközeink között szinkronizált jelszótárolás, vagy csak egyetlen eszközünkön offline, lokálisan történő (standalone) jelszókezelés az ideális számunkra. 📌 Távoli jelszókezelés esetén (is) válasszunk erős titkosítást garantáló szolgáltatót, és keressük a zero-konowledge és a local only encryption/decryption kulcsszavakat.
Nézzünk néhány jelszókezelőt a teljesség igénye, prioritási sorrend nélkül: 1Password, KeePass, Dashlane, LastPass, KeePass, PasswordSafe, Bitwarden, NordPass, ProtonPass, Keeper, Total Password, Sticky Password, Norton Password Manager, stb…
Tekintsük át a kínált szolgáltatásokat és döntsünk előrelátóan, hosszú távon gondolkodva, hiszen ha egyszer „beköltöztünk” egy jelszószéfbe, nagy kihívás elölről kezdeni. Az említett beköltözés során sorra bejelentkezünk majd felhasználói fiókjainkba, jelszót módosítunk, biztonságra hangoljuk azokat (2FA, passkey, hardvertoken, backup fájlok…), és mentjük a bejelentkezéshez szükséges adatainkat a jelszószéfünkbe – ez azonban a következő napok kihívása lesz.
Visszatérve a döntéshez, ha kiválasztottuk a megfelelő jelszószéfet, regisztráljunk a valaha legnagyobb körültekintéssel. 🔑 A legerősebb jelszó, mesterjelszó használata mellett védjük legalább kétfaktoros authentikációval a fiókunkat, de javasolt hardverkulcsok használata is. Gondoskodjunk a helyreállítási fájlokról és a titkosítási kulcsokról, azokat mentsük biztonságos helyre – két napja ezért állítottunk rendszerbe titkosított adathordozót. Ha elveszítjük a hozzáférést, a titkosítás miatt ezek nélkül nincs visszaút.
🔑 Időről-időre cseréljük jelszavunkat, mesterjelszavunkat, valamint készítsünk a jelszóadatbázisról lokális (titkosított) másolatot biztonságos, titkosított adathordozónkra, tartsuk naprakészen bejelentkezési adatainkat.
📌 Javasolt a privát és a munkahelyi jelszókezelők szeparálása, különösen ha eltérő informatikai környezetben használjuk majd azokat.
Az informatikai terén semmi sem nyújt tökéletes biztonságot, de a kockázat jelentősen csökkenthető. Védjük jelszószéfünket a lehető legjobban, és készüljünk fel a lehető legrosszabbra is. Kellő körültekintés és megfontolt lépések után azonban lesz egy minden eddiginél biztonságosabb, megbízhatóbb, védettebb adatbázisunk, amely immáron erős védelemmel felruházva, komfortosan szolgálja majd mindennapjaink bejelentkezéseit.
VIII. nap: 2025. március 24. hétfő – ✅ E-mail fiókunk védelme

Az elmúlt egy hétben megalapoztuk az online biztonságunkat, 📌 kezdődhet az immáron látványos, de hosszadalmas munka. 🎯 Jelentkezzünk be felhasználói fiókjainkba, és ✅ éljünk a lehető legerősebb biztonsági beállítással amit az adott szolgáltató kínál.
🔑 Kezdjük az egyik talán legfontosabb felhasználói fiókunkkal, amely számos más fiókunk biztonságának is az alapja. Az e-mail fiókunk, fiókjaink védelme kiemelt jelentőséggel bír, hiszen amellett, hogy ez az online identitásunk egyik kulcsa, számos védelmi funkció kapcsolódik hozzá.
ℹ️ Gondoljuk át e-mail fiókunk sorsát. Korszerű e-mail szolgáltatást használunk? Megfelel az igényeiknek? Kellően biztonságos környezetet biztosít számunkra? Ellenőrizzük e-mail fiókunkat a „have i been pwned” weboldalán, gondoljuk végig kompromittálódott-e korábban, esetleg a SPAM áradat kezelhető még, vagy aktuális lehet mindezek miatt új e-mail fiókot regisztrálnunk?!
❎ Az eldobható, ingyenes e-mail fiókokkal szemben ideje mérlegelni a 📌 saját domain vásárlását és ahhoz rendelt e-mail fiók(ok) használatát az általunk választott szolgáltatói környezetben. ✅ Egy domain vásárlása manapság filléres dolog (nagyságrendileg évi 1000-1500 forint), amely használható akár a domain szolgáltató e-mail tárhelyével is, de regisztrálhatjuk a domain címünket akár az ismert levelező szolgáltatóknál is – nem túl magas havi díj ellenében. ℹ️ Könnyedén elérhető, hogy például a Gmail felületén a „mail@sajatnevem.hu” felépítésű e-mail címet használjunk, aminek nagy előnye, hogy a kliens szolgáltatás megszűnése esetén szabadon migrálható a domain, így nem függünk időről-időre megszűnő szolgáltatói e-mail fiókoktól mint a korábban megszűnt UPC, vagy a nemrégiben megszűnt DIGI esetében tapasztalhattuk, sőt már a Telekom sem biztosít új webmail fiók regisztrációra lehetőséget. Az online identitásunk kapuja fölötti rendelkezés joga azt gondolom mindannyiunk számára megnyugtató az ingyenes szolgáltatások bizonytalanságával szemben.
✅ Döntésünk függvényben tehát regisztrálhatunk új e-mail fiókot – akár saját domain alá -, vagy megtarthatjuk a korábban használt fiókunkat, azonban bárhogyan is döntsünk, 🔒 a fiók biztonsága elsődleges szempont. Használjunk erős, egyedi jelszót, kétfaktoros hitelesítést, esetleg hardverkulcsot. 📌 Mentsük adatainkat a jelszószéfünkbe, állítsuk be helyreállítási fiókként a korábban erre a célra létrehozott e-mail fiókunkat, majd mentsük a helyreállítási kulcsokat és tanúsítványokat a létrehozott és féltve őrzött biztonságos adathordozóra.
📌 Kezeljük e-mail fiókunkat a jelszószéfünkhöz hasonló körültekintéssel, hiszen a jelszóhelyreállítások kapujaként, személyes titkaink tárhelyeként több támadásnak van kitéve mint elsőre gondolnánk.
IX. nap: 2025. március 25. kedd – ✅ Ügyfélkapu, eAláírás, DÁP

A tavalyi év vége sokaknak a Digitális Állampolgárság Program vívmányai és az emelt szintű kétfaktoros azonosítást biztosító ügyfélkapu (Ügyfélkapu+) bűvkörében telt. Az Ügyfélkapu+ hitelesítéshez használt TOTP alapú hitelesítő alkalmazások – mint a 2FA azonosítás eszközei – megteremtik a 🔒 KAÜ azonosított szolgáltatások biztonságának alapját, azonban az e-mail mint második faktor csupán akkor jelent valós védelmi vonalat, ha ‼️ az e-mail fiókunkat is erős, 2FA hitelesítéssel védjük.
📌 Jelentkezzünk be az Ügyélkapu+ fiókunkba, és módosítsuk jelszavunkat. Védjük erős hitelesítéssel, 💾 mentsük bejelentkezési adatainkat jelszószéfünkbe. Ha szükségesnek látjuk az Ügyfélkapu+ fiókunkhoz tartozó hitelesítő alkalmazás regisztrációjához szükséges QR-kód, és a mögötte rejlő alfanumerikus titok mentéséről gondoskodjunk új eszköz regisztrációja során, így a későbbiekben is rendelkezésünkre áll majd a hitelesítő alkalmazás regisztrációjának lehetősége a regisztráció módosítása nélkül. 💾 Ezt mentsük el a védett adathordozónkra, majd regisztrálhatjuk jelszószéfünket is hitelesítő alkalmazásként. Mentsük el a Törlőkódot, és szükség szerint regisztráljuk az e-mail kóddal történő hitelesítés lehetőségét is. 🔒 A DÁP alkalmazás regisztrációja során megadott PIN kód, aláíró jelszó mentéséről se feledkezzünk meg, csakúgy mint a tanúsítvány sorszámának feljegyzéséről, amelyre szükségünk lehet a visszavonása során.
📌 Az általunk használt KAÜ azonosított (ügyfélkapus) szolgáltatásokba (Tárhely, EESZT, NAV, RNY stb.) bejelentkezve ellenőrizzük adatainkat, e-mail címünket, rendelkezéseinket és meghatalmazásainkat, szükség szerint aktualizáljuk azokat.
⚠️ Amennyiben rendelkezünk bizalmi szolgáltatóktól beszerzett további aláírási vagy titkosítási célú tanúsítvánnyal, azokat a felhasználói fiókjainkat is keressük fel, cseréljünk jelszót, alakítsunk ki erős hitelesítést, aktualizáljuk adatainkat, és mentsük tanúsítványainkat, visszavonási kulcsainkat biztonságos adathordozóra. Védjük aláíró, titkosító eszközeinket az online és a fizikai térben egyaránt.
⚠️ Törekedjünk redundanciára. A legfontosabb szolgáltatásokhoz bejelentkezésre legyen alternatív lehetőségünk. ℹ️ Szerezzünk be fizikai TOTP tokent a mobileszköz független online kétfaktoros hitelesítés érdekében, hogy ezzel is növeljük bejelentkezésünk biztonságát. Ilyen eszközök korlátozott számban még elérhetőek szolgáltatásaim mellé – keresd weboldalamon a „Hardver token” a menüpont alatt. ℹ️ Amennyiben szoftveres megoldásra törekszünk, a jelszószéfek kiváló alternatívát jelentenek, de örömmel mutatok online és offline, mobileszközökre és számítógépre telepíthető alkalmazásokat is.
🔑 A DÁP mobilalkalmazás és az Ügyfélkapu szolgáltatások, csakúgy mint az egyéb aláíró és titkosító szolgáltatások teremtik meg hitelességünket az online térben, ezért ezen felhasználói fiókjaink folyamatos rendelkezésre állása és bizalmassága kulcsfontosságú. Védjük ezeket erős hitelesítéssel: legalább erős jelszóval és 2FA azonosítással, melyek tárhelyéül immáron jelszószéfünk szolgálhat.
X. nap: 2025. március 26. szerda – ✅ Pénzügyek online, kripto

💰 Személyes adataink, online identitásunk védelme mellett a vagyonunk megóvása is fontos feladatunk. A banki ügyeink intézése eltolódott az online tér irányába, már nemigen indulunk el bankba ügyet intézni. Vannak olyan ún. Fintech pénzügyi szolgáltatók, amelyek pedig egyáltalán nem is rendelkeznek bankfiókkal.
A pénzügyi szolgáltatók többsége megköveteli az 🔒 erős hitelesítést és a két-, vagy többfaktoros védelmet. Erre bankonként eltérő informatikai háttér áll rendelkezésünkre, így egyedi megoldásokban nemigen gondolkodhatunk, de ez rendben is van így. Amit azonban megtehetünk a jelszavaink cseréjén, azonosítóink védelmén, adataink aktualizálásán túl, hogy körültekintően fizetünk a kibertérben, hacsak lehet ne adjuk meg bankkártya adatainkat.
Használjunk az online térben fizetésre ✅ elkülönített alszámlát és ahhoz tartozó virtuális bankkártyát, így annak kompromittálódása esetén is maximum az oda átvezetett kisebb összeg veszélyeztetett. Használjunk ✅ egyszer használatos, vagy rövid lejáratú virtuális bankkártyákat, sőt ha csak lehetséges, az ismétlődő tranzakciókra ✅ iktassunk be a fizetési folyamatba a bankunk és a szolgáltató közé is egy pénzügyi szolgáltatót (pl. PayPal). ℹ️ Ismerős lehet a helyzet, hogy időnként érkezik egy terhelés a folyószámlánkra, de már nem emlékszünk hogy az melyik gyermek, melyik korábbi játék előfizetéséhez kapcsolódik, és legfőképpen azoknak a fiókoknak mik a bejelentkezési adatai. Egy közbeiktatott pénzügyi szolgáltatón keresztül menedzselhetők a fizetési műveletek, és egyesével is blokkolhatók, nem csupán szerződő partner szintjén.
⚠️ Sokan félnek bankkártyáik regisztrálására az okostelefonok, okosórák fizetési szolgáltatásaiba. Önmagában nem jelent nagyobb kockázatot a fizikai kártyák használatánál – ⚠️ feltéve hogy eszközeink biztonságosak, és körültekintően használjuk azokat.
A napjainkban növekvő népszerűségnek örvendő ⚠️ kriptovaluták világában szintén nem érhetőek el pénzügyi szolgáltatók. Kiemelt jelentőségű, hogy a kriptovagyonunk kezelésére biztonságos platformot válasszunk, és a napi tranzakciókkal nem érintett vagyonunkat ℹ️ ún. Hard wallet-ekben, offline tároljuk. Ezek a vagyonelemek kizárólag egy bizonyos tudás (privát vagy publikus kulcs) birtokában érhetőek el, így azok elvesztése hozzáférhetetlenné válása visszavonhatatlan kárt jelenthet számunkra. Kezeljük, tároljuk, mentsük körültekintően a kriptovalutákhoz tartozó azonosítókat, mert a 💬 távoli jövőben mind számunkra, mind örököseink számára meghatározó lesz majd a jelenkori döntésünk.
⚠️ Készüljünk előre a legrosszabbra, ne tegyünk fel mindent egy lapra. Legyen akciótervünk baj esetére, és legfőképpen előre tervezzük meg az online pénzügyeink biztonságának alapjait. Legyünk tudatosak, éberek, és ne dőljünk be a csalóknak. Ami túl szép ahhoz hogy igaz legyen, az valószínűleg nem igaz, vagy nem számunkra kecsegtet kedvező eredménnyel. ‼️ Awareness mindenek előtt!
XI. nap: 2025. március 27. csütörtök – ✅ Rezsi, közmű szolgáltatók

Gyermekként milyen jó dolgunk volt… Suli, zsebpénz, semmi kötelező kiadás! 😉 Aztán lett önálló életünk, ingatlanunk, autónk, és a hozzájuk kapcsolódó számos szolgáltatás, fizetési kötelezettség, adó.
🎯 Nem jön többé sárga csekk! – milyen jól hangzik, de a technológia utat tör, megérkezik a számla e-mailben. A közműszolgáltatások is eltolódtak az online tér irányába, és noha az elektromos áram még nem érkezik wifi-n, a számlák többsége már elektronikus, és mi is eleget tehetünk a fizetési kötelezettségünknek a virtuális térben. Ebből következik, hogy ✅ szükségszerűen rendszerben kell gondolkodnunk, és rendet tartanunk a szolgáltatók, számlák és befizetések között – figyelve a határidőkre is. ℹ️ Fiókjaink összekapcsolásával egyszerűsíthetjük a mindennapjainkat, sőt egyre szélesebb körben biztosított Ügyfélkapus/DÁP bejelentkezés is a szolgáltatók weboldalán. A csoportos beszedési megbízás, rendszeres átutalás szintén kézenfekvő megoldás lehet számos szolgáltatás esetében.
📌 Látogassunk el egyesével a közmű szolgáltatásokat, rezsi kiadásokat érintő felhasználói fiókjainkhoz, cseréljünk jelszót, állítsunk be többfaktoros védelmet, frissítsük mobilos alkalmazásainkat, aktualizáljuk adatainkat és 💾 mentsük a bejelentkezési adatokat jelszószéfünkbe. A teljesség igénye nélkül: távközlési-, távhő-, víz-, elektromos-, gázszolgáltatás, közös költség, bérleti díjak, adók, online szolgáltatások előfizetései (digitális rezsi), hitelek stb..
🔍 Ellenőrizzük biztosításainkat, azok értékállóságát. Mentsük szerződéseinket, kötvényeinket biztonságos adathordozóra, aktualizáljuk adatainkat és a kedvezményezetteket. Bejelentkezési adataink helye továbbra is a jelszószéfünk. Gondolkodjunk előre. Baj esetén kinek érdemes tudni a meglévő biztosításról. ℹ️ Gondoljuk át, hogy örököseink miként fognak a kötvényhez hozzáférni – a távoli jövőben.
Napi szintű kiadások, mindennapi pénzügyek ezek, mégsem egyszerű feladat minden szolgáltatást számbavenni. Ne aggódjunk. 📌 A következő hetekben, hónapokban bőven kerül majd látókörünkbe ezekből a még gondoskodásra váró felhasználói fiókokból, amelyeket majd akkor kezelésbe vehetünk a biztonság jegyében, és aktualizálhatjuk, menthetjük adatainkat, bővíthetjük jelszószéfünk adatbázisát.
XII. nap: 2025. március 28. péntek – ✅ Közlekedés és gépjármű

Sokszor hallhatjuk: 💬 Régen minden jobb volt! Meglehet, olyan régen még nem éltem, de ma bizonyára komfortosabb a közlekedés. A papír alapú jegyet felváltották az applikációk, a buszt a mikromobilitási eszközök, a térképet pedig az útvonaltervező alkalmazások. Életünk felgyorsult, digitalizálódott és kényelmesebbé vált – bár egyes közösségi közlekedési formák még megalapozzák a nosztalgiát. 😉
A digitalizálódás velejárója, hogy ⚠️ számos applikációt és szolgáltatást használunk a közlekedés során is, majd azokat szükséges és szükségtelen jogokkal (hozzáférés a GPS-hez, fényépekhez, üzenetekhez…) ruházzuk fel. 📌 Gondoljuk végig milyen szolgáltatásokat veszünk igénybe, frissítsük az alkalmazásokat, vizsgáljuk felül az alkalmazásengedélyeket, aktualizáljuk adatainkat, cseréljünk jelszót, állítsunk be erős hitelesítést, és 💾 mentsük bejelentkezési adatainak jelszószéfünkbe.
🔍 Ilyen szolgáltatások lehetnek például a saját jármű érintettségében a biztosítással, kényelmi szolgáltatásokkal összefüggő felhasználói fiókok, így például a távfelügyelet, telemetria, helymeghatározás, automatizmusok, parkolási-, behajtási-, autópálya- és egyéb jogosultságok kezelése, útvonaltervezés, nyomkövetés, elektronikus menetlevél, menetrögzítő kamera… A szolgáltatások száma végtelen.
📌 Gondoljunk a közösségi autó-, roller-, kerékpár megosztó alkalmazásokra, valamint a közösségi közlekedést érintő jegy-, és bérletvásárlást biztosító applikációkra.
ℹ️ Tervezzük meg, miként fogunk hozzáférni káresemény esetén biztosítási adatainkhoz. Érdemes az E-kárbejelentő alkalmazásban előzetesen feltölteni saját és járművünk adatait. Készüljünk fel arra az esetre is, ha közösségi közlekedés során lemerül mobilkészülékünk – egy powerbank – segítségünkre lehet amikor érkezik az ellenőr.
✅ Mentsük bejelentkezési adatainkat jelszószéfünkbe, biztosítási adatainkat tároljuk könnyen hozzáférhető formában, és tervezzünk előrelátóan.
XIII. nap: 2025. március 29. szombat – ✅ Közösségi oldalak

Ismerős az érzés, amikor csak 👀 ránézünk a Facebook, Instagram, vagy Tik-Tok fiókunkra, s mire felnézünk, már ❌ kétszer odaégett a négy órával ezelőtt 30 percre tűzhelyre helyezett leves is?! (Tudom, úgysem valljuk be!) 😉
ℹ️ Mindenesetre, számítva a folyamat időigényességére, a közösségi oldalakkal kapcsolatos teendőket hétvégi programnak ajánlom. Látogassuk meg közösségi oldalainkat (pl. X, Facebook, Tik-Tok, Instagram, LinkedIn, Thumblr, Pinterest, Flickr, Reddit, fórumok…), aktualizáljuk bejelentkezési és felhasználói adatainkat, módosítsunk jelszót, állítsunk be kétfaktoros, hardverkulcsos erős hitelesítést, és gondoljunk a helyreállításra is.
Ne feledkezzünk meg a ✅ mobilalkalmazásokról, azok ✅ alkalmazásengedélyeiről sem. Jelentkeztessük ki a korábban bejelentkezett eszközöket. Érdemes egyes szcenáriókra (pl. bejelentkezés ismereten eszközön) e-mail és/vagy push értesítést kérni. 💾 Mentsük bejelentkezési adatainkat jelszószéfünkbe, a helyreállítási kulcsokat a védett adathordozóra. 💬 Egyes közösségi oldalak esetén hagyatéki kapcsolattartóról is rendelkezhetünk. Fiókjaink összekapcsolását is érdemes felülvizsgálni (pl. Meta ökoszisztéma).
📌 Vizsgáljuk felül az adatvédelmi beállításokat is. A közösségi oldalak a megosztott tartalmakkal, adatainkkal kapcsolatban részletes beállítási lehetőséget biztosítanak az adatkezelés terén. ⚠️ Érdemes átgondolni, új alapokra helyezni, hogy mit osztunk meg magunkról, hozzátartozóinkról, munka-, és lakókörnyezetünkről, s ezt milyen kontextusban tesszük. Ezek a beállítások, ún. láthatóságok a korábban megosztott tartalmakra is érvényesíthetőek.
‼️ Ne feledjük, ami a kibertérbe került, az örökre ott is marad, és ezzel nem érdemes leendő karrierünket, gyermekünk önbecsülését veszélyeztetni.
Legyünk előrelátóak! 🔞 Az ismert viccre utalva a szemléletesség jegyében: lehet hogy most jó ötletnek tűnik csatlakozni egy Facebook csoporthoz (pl. https://www.facebook.com/groups/332300792006070/), de hogyan fogunk onnan később emelt fővel kilépni?! 😉🔞
XIV. nap: 2025. március 30. vasárnap – ✅ Üzenetváltás online

A tegnapi, közösségi oldalainkat érintő teendőinkhez szorosan kapcsolódik a mai feladatunk is. Az online térben zajló kommunikáció számos csatornát érinthet attól függően hogy audió-, videó-, vagy szöveges-, esetleg képi formában kívánunk kommunikálni. ℹ️ A népszerű üzenetküldő platformok egy része szorosan kapcsolódik a közösségi oldalainkhoz, míg mások önállóan, némelyek a biztonságot, a titkosított kommunikációt hangsúlyozva biztosítanak kommunikációs felületet.
⚠️ Általános tapasztalat, hogy többnyire nem azt az alkalmazást használjuk, amelyet mi magunk biztonságosnak, felhasználóbarátnak tartunk, hanem azt, amelyen a közösségünk tagjai elérhetőek. Vitathatatlanul van 💬 ráhatásunk, hogy tereljük a kommunikációt egy-egy új, általunk választott csatornába, azonban többnyire nem ez a mainstream.
📌 Hangoljuk biztonságra az üzenetküldő szolgáltatásokat is hasonlóan a közösségi oldalainkhoz (pl. Viber, Messenger, Signal, WhatsApp, SnapChat, Telegram, Zoom, Teams, Doodle…), figyelve a ✅ bejelentkezés biztonságára, alkalmazásengedélyekre, jogosultságokra, bejelentkezett eszközökre. 💾 Mentsük jelszószéfünkbe a bejelentkezési adatainkat.
Amennyiben lehetséges használjunk 🔑🔒 titkosított (e2ee) csatornákat, és lehetőség szerint szenzitív, munkahelyi adatokat azon se továbbítsunk. A titkosított csatornák titkosítási-, helyreállítási kulcsait mentsük a biztonságos adathordozónkra.
📌 Megbízható kapcsolatainkat időről-időre vizsgáljuk felül, és ne feledjük a fontos üzeneteinket, képeket, videókat archiválni.
ℹ️ Az online kommunikációban is alapvetés, hogy amit egyszer leírtunk és továbbítottunk az kikerült (elsődleges) rendelkezési jogunk alól, s már nincs hatalmunk fölötte, hogy ki-miként-kinek továbbítja az eredeti üzenetünket vagy szövegkörnyezetből kiragadott részleteit. Legyünk körültekintőek.
XV. nap: 2025. március 31. hétfő – ✅ Előfizetések, licenszek

A digitalizáció exponenciálisan gyorsul, így nem meglepő, hogy egyre több online szolgáltatást veszünk igénybe. A klasszikus értelemben vett rezsi kiadások mellett megjelent a ℹ️ digitális rezsi is, amely az előfizetéses szolgáltatások, szoftvereink havi-, vagy éves díjaként lassan meghaladják a hagyományos rezsi kiadásainkat. Noha számos szoftver elérhető ⚠️ ún. Lifetime – azaz élethosszig tartó – változatban is, egyre elterjedtebb, hogy ⚠️ felhőszolgáltatásokkal kombináltan, előfizetéses modell részeként használhatunk szoftvereket, amelyek így több funkciót, magasabb felhasználói élményt, immáron AI vagy LLM (~mesterséges intelligencia) integrációt is tartalmazhatnak.
👀 Nézzük erre példaként a sokak által ismert és használt Microsoft Office programcsomagot. Az Office programcsomag adott LTSC kiadása (pl. Microsoft Office Professional Plus 2024 HUN) megvásárolható egyszeri díjért, és a meghatározott időtartamra biztosított támogatás alatt és után élethosszig használható. Ezzel szemben az Office 365 előfizetés egyszemélyes-, vagy családi verzióban havi-, vagy kedvezőbb éves díj fejében akár öt eszköz egyidejű használata mellett, legalább 1 TB felhőtárhellyel, integrált AI funkciókkal (Copilot), és további online szolgáltatásokkal igénybe vehető az előfizetés időtartamában. Eldönthetjük, hogy az egyszeri kiadás, vagy a rendszeres kiadás fejében elérhető bővített szolgáltatáscsomag a megfelelő számunkra.
Bármelyik alternatíva mellett köteleződünk el, a jogosultságunkat valamilyen tanúsítvánnyal, licenszkulccsal, hardverkulccsal vagy online fiókunkkal tudjuk igazolni. A lifetime verziók esetében különös gondossággal érdemes a megvásárolt kulcsokat megőriznünk, hiszen az 🔗 e-mailben kapott, letöltött licenszkulcsok könnyen a feledés homályába vesznek. 💾 Tároljuk ezeket jelszószéfünkben, és/vagy védett adathordozónkon biztonságos helyen, s védjük azokat mind az online, mind a fizikai térben egyaránt. 🔑 Ellenőrizzük licenszeink érvényességét rendszeres időközönként, és szükség szerint intézkedjünk azok megújításáról adataink és fiókjaink megőrzése érdekében.
📌 Az előfizetéseinkhez tartozó felhasználói fiókjaink védelméről gondoskodjunk – a kezelt adatok körével arányos – erős, legalább kétfaktoros hitelesítéssel, amely bejelentkezési adataink jelszószéfünkben tárolhatók.
Amellett, hogy csakis jogtiszta, és megbízható forrásból származó alkalmazásokat érdemes futtatnunk eszközeinken, érdemes azok 📌 naprakészen tartásáról gondoskodnunk. A neves, nagy múltú fejlesztők alkalmazásai általában megbízhatóbbak, és támogatottságuk is hosszú időre garantált. ❌ A torrentről beszerzett és különféle módszerekkel ingyenessé tett alkalmazások gyakran a sérülékenységek, adatszivárgások alapjai – kerüljük ezeket.
⚠️ A hardverösszetevők mellett a szoftverek is rendelkeznek sérülékenységgel, amelyet a fejlesztők biztonsági frissítésekkel orvosolnak. 🎯 Kövessük figyelemmel a frissítéseket, és telepítsük azokat meggyőződésünk szerint azok megjelenésekor automatikusan, vagy némi kivárással manuálisan.
ℹ️ Ne feledjük, hogy szoftvereinkkel adatainkat, dokumentumainkat, emlékeinket kezeljük, amelyek biztonsága jórészt az azt kezelő informatikai környezet biztonságán múlik. Mérlegeljük, mekkora befektetést ér meg számunkra a biztonság és a hatékonyság, és mekkora kár érhet bennünket az adataink elvesztése esetén.
XVI. nap: 2025. április 1. kedd – ✅ Mesterséges intelligencia

ℹ️ A mesterséges intelligencia napjaink talán egyik leggyorsabban fejlődő technológiája. A fejlődés soha nem látott ütemben zajlik, és nemigen tudjuk megjósolni – még rövid távon sem – a várható kifutását. Mint minden ember által létrehozott eszköznek, ennek is ❎ megvannak a maga „gyermekbetegségei”. Nem szabad elfelejtenünk, hogy az AI asszisztensek csupán ✅ hatékonyabbá, ✅ egyszerűbbé, ✅ gyorsabbá tehetik munkánkat, de ❌ semmiképpen sem helyettesíthetik az emberi tudást. Talán ismert a nagy nyelvi modellek hallucinációja, vagy az generált képeken található hibák sokasága. A technológia fejlődik, de távolról sincs még készen. Használjuk körültekintően, és kísérletezzünk, ismerkedjünk vele bátran. 👀
⚠️ A Generatív AI asszisztensek, nyelvi modellek (LLM) valójában nem keresőmotorok. Vitathatatlanul az általuk ismert környezet tudását hordozzák, de azt nem abban a formában, és nem azzal a tényszerűséggel kapjuk vissza ahogyan a Google-től, Bing-től egy keresés során megszoktuk. Ráadásul a működése sokkal ☢️ energia és erőforrásigényesebb mint egy egyszerű keresésé, így ne feledjük az alapvetést, miszerint 📌 ami mindenre jó, az semmire sem igazán, így használjunk keresésére keresőt, tevékenységünk támogatására pedig AI asszisztenst vagy valamelyik nyelvi modellt. 💬 Írassunk vele vázlatot dolgozatainkhoz, kérjünk kreatív tartalmakat – meglátjuk akár az 👥 áprilisi tréfa kitervelésében is segítségünkre lehet! 😉
Erőforrásigényükből fakadóan a legritkább esetben futnak lokálisan a saját eszközeinken. Általánosan 📌 on-demand, mintegy felhőszolgáltatásként – online – elérhetőek, így az adataink feldolgozása is egy távoli szerveren zajlik. ⚠️ Érdemes körültekintőnek lennünk a feltöltött adatokat, bevitt szöveg tartalmát illetően, hiszen nem egyszer előfordult már, hogy adatainkat további gépitanulás, deeplearning érdekében hozzájárulásunk nélkül felhasználták. 👀 Olvassuk el a szolgáltató ÁSZF-jét, és annak függvényében döntsünk az adott szolgáltatás használatáról.
❎ Az érzékeny, üzleti adatok feldolgozását semmiképpen sem javaslom online LLM rendszerekre bízni. Ha mégis úgy gondoljuk, hogy akkora mértékben segítené a mindennapjainkat, ⚠️ érdemes elgondolkodnunk 📌 on-premise, saját eszközeinken futó AI és LLM modellek telepítéséről. Költséges, és erőforrásigényes – de a biztonság sosem volt ingyen.
Bárhogy is döntünk, a jövő ebbe az irányba halad, így feltétlenül érdemes ismerkednünk ezekkel a szolgáltatásokkal. 📌 A felhasználói fiókjainkat védjük erős, többfaktoros hitelesítéssel, jelszavainkat tároljuk jelszószéfünkben, és adatvagyonunkkal gazdálkodjunk körültekintően. A modern társadalomban az 💰 adat az új arany – és ez az AI rendszerek tanulása kapcsán fokozottan igaz!
ℹ️ Ne feledjünk, akármennyire is hatékonynak tűnik, még nem tökéletes a Generatív AI rendszerek működése, így az emberi intelligencia kihagyása jelentős hibafaktort keletkeztet! Tekintsünk rá úgy, mint egy támogató rendszerre, de ne várjunk tőle kész eredményt.
XVII. nap: 2025. április 2. szerda – ✅ Streaming szolgáltatók

A technológia fejlődésével, az internet sávszélességének növekedésével, életünk digitalizációjával együtt a tartalomfogyasztási szokásaink is megváltoztak. 👀 Régen bekapcsoltuk a rádiót, leültünk a TV elé, és figyelmünk arra összpontosult, amit a szolgáltató az aktuális műsoridőben éppen sugározott – igaz, választhattunk néhány csatorna közül. Mindez napjainkra megváltozott. A televíziót egyre kevesebben használják TV-nézésre, ellenben remekül teret enged az 💬 online tartalomfogyasztásnak, legyen az Netflix, HBO Max, Youtube, Spotify… – a választás lehetősége közel végtelen.
📣 A rádióadások helyett az online zeneszolgáltatások és a podcast csatornák virágkorukat élik. Az így szerzett ⚠️ információk hitelességét azonban itt sem szabad a tényszerűség megbízhatóságával kezelnünk. Ez igaz az influenszerek által gyártott videós tartalmakra, vlogokra is csakúgy mint az oly’ elterjedt short videókra is.
💵 A tartalomfogyasztás sincs ingyen. Az ingyenes, regisztrációhoz kötött tartalmak különféle korlátozásokkal vagy reklámokkal bővítetten érhetők el, így a kedvelt streaming szolgáltatásunk esetében érdemes elgondolkodnunk az előfizetéses modell igénybevételéről is.
Az előfizetéshez többnyire online fizetés társul. 🔒 A regisztrációnkat védjük erős, kétfaktoros hitelesítéssel, bejelentkezési adatainkat 💾 mentsük jelszószéfünkbe. Az online fizetésekhez használjunk egyszer használatos, vagy virtuális kártyát, és lehetőleg elkülönített alszámlát, esetleg finetech szolgáltatást. Védjük kártyaadatainkat is a tranzakciók során, legyünk körültekintőek.
📌 Időről időre vizsgáljuk felül az alkalmazásengedélyeket. Számtalan streaming szolgáltató mobilalkalmazását használjuk mobileszközeinken, így a megbízhatóság szemszögéből is érdemes vizsgálnunk, melyik szolgáltatót választjuk.
ℹ️ A bárhol-bármikor-bármit hármasság sokaknál függőséghez vezet – hasonlóan a közösségi oldalakhoz. Figyeljünk tartalomfogyasztási szokásainkat, kísérjük figyelemmel gyermekeink online térben, játékplatformokon töltött életét, s szükség szerint korlátozzuk a virtuálisan eltöltött időt. Az offline világ mégiscsak valódibb… 😉
Külföldi tartalmak fogyasztása esetén előbb-utóbb találkozunk azzal a problémával, hogy hazai lokációval egyes külföldi tartalmak (vagy külföldön hazai tartalmak) nem érhetők el. 🎯 A VPN szolgáltatások erre remek megoldást kínálnak, amely a biztonság mellett lehetővé teszi, hogy látszólagos tartózkodási helyünket egy általunk választott országhoz kössük, így az ottani szerver igénybevételével máris kibővülnek lehetőségeink.
Hogy is szólt Heineken reklám? – Fogyaszd felelősséggel! 👍
XVIII. nap: 2025. április 3. csütörtök – ✅ Online piacterek

A kibertér kényelme a vásárlási szokásainkra is kiterjedt, egyre gyakrabban élünk ezzel a lehetőséggel. ℹ️ Az online piacterek, ún. aggregátorok belföldi és külföldi kereskedők számára biztosítanak kereskedelmi platformot, ahol a vásárló a terméket kiválaszthatja a leírás, az ár és az értékelés alapján, ideértve a kereskedő értékelését is. 💬 Az eBay, Amazon, Temu, eMAG, Foodora, Wolt, Munch talán ismerősen cseng, méltán elterjedtek a kedvező áraik és kényelmük, gyorsaságuk miatt.
📌 A külföldi piacterek közismert előnye, hogy áraikkal a hazai piac nemigen tudja felvenni a versenyt. Igaz, ez a minőségről nem mindig mondható el, de vannak olyan termékkategóriák, ahol ez kevésbé szempont. Gondoljunk csak egy papírpohárra, konyhai segédeszközre, egérpadra, esetleg töltőkábelre… – értékük és funkcionalitásuk talán megérhet ekkora kockázatot. A megrendelés előtt érdemes mérlegelnünk a tengeren túlról érkező szállítmányok ökológiai lábnyomát is. ✅ Vannak azonban olyan eszközök, kiegészítők, amelyek a hazai piacon nem ismertek, így egyetlen beszerzési forrást jelenthet a határon átnyúló online kereskedelem.
Fontosnak tartom megjegyezni, hogy a hazai fizetési szolgáltatók által ⚠️ a fizetési tranzakciók során biztosított többfaktoros, erős ügyfélhitelesítés az Európai Unión kívül nem kötelező, így a PSD2 európai uniós irányelv nem minden esetben jelent védelmet számunkra. Fokozott jelentőséggel bír tehát, hogy az online fizetések során virtuális-, akár egyszerhasználatos bankkártyát, esetleg elkülönített alszámlát használjunk. Jó tudni, hogy bankkártyánk elvesztése esetén csak az EU-s tranzakciók során véd az erős ügyfélhitelesítés, távoli országokat érintő tranzakcióink a megerősítésünk nélkül is teljesülnek. ‼️
A hazai piacterek egyik legismertebb szereplői az élelmiszerek és készételek kiszállítását biztosító vállalatok. 👍 Kényelmes egy fárasztó munkanap végén egy esti kiszállítási időpontban otthonunkban átvenni az előzetesen megrendelt termékeket, s méginkább kényelmes, ha készételt rendelünk. Számtalan étteremből, gyorsétteremből rendelhetünk azonnali szállítással, azon melegében készételt, amely akár 15-20 perc alatt is otthonunkba érkezhet. Ezek többségénél szintén nem az étteremmel vagyunk kapcsolatban, hanem a kiszállítást végző vállalattal, futárral. ℹ️ Érdemes észben tartanunk, hogy a kiszállítás – mint szolgáltatás – minősége nem írható közvetlenül az étterem számlájára, és ez fordítva is igaz. Gondoljunk erre, amikor értékelést adunk az étterem vagy a futárcég weboldalán.
📌 Kezeljük a felhasználói fiókjainkat körültekintően, védjük erős, kétfaktoros hitelesítéssel, mentsük bejelentkezési adatainkat jelszószéfünkbe. A termék és a kereskedő kiválasztása során legyünk körültekintőek, kalkuláljunk előre a szállítás várható költségével is. ⚠️ Ami túl szép ahhoz hogy igaz legyen, valószínűleg nem az. Elérhetőek egyes termékek kedvező árakon, de csodák nincsenek. 📌Adatainkat csak a szükséges, minimális mértékben szolgáltassuk ki. A fizetési tranzakciók során legyünk elővigyázatosak, használjunk virtuális bankkártyát, fizessünk finetech pénzügyi szolgáltatás útján, kezeljük az online fizetésre használt forrásainkat elkülönítetten.
ℹ️ Éljünk a lehetőséggel, de gondoljunk a várakozásainkkal ellentétes forgatókönyvre is. A megrendelt termékek visszaküldése számtalan esetben biztosított, de ha jogi útra terelnénk a dolgot, a nemzetközi vizeken nehezebb dolgunk akad.
Ha megtehetjük 👀 válasszunk hazai terméket, hazai forrásból, azonban 🎯 nem kell félnünk a határon átnyúló tranzakcióktól sem – amennyiben kellő körültekintéssel, óvatossággal vizsgáljuk a lehetőségeinket.
XIX. nap: 2025. április 4. péntek – ✅ Webshopok, webáruházak

ℹ️ A webshopok és webáruházak számos hasonlóságot mutatnak az online piacterekkel, azonban itt ✅ közvetlenül a kereskedővel állunk jogviszonyban. Első lépésként a szempontjainknak megfelelő 📌 webáruház kiválasztása szükséges, amely történhet ár alapján, elköteleződésünk szerint, vagy akár a termék egyedisége esetén a forgalmazó kizárólagosságára tekintettel. Az árak összehasonlítását végző keresők jó szolgálatot tehetnek az árak feltérképezésében.
📌 Ha megvan a kiválasztott termék, érdemes annak leírását, értékelését áttekinteni. A forgalmazó hátteréről a weboldal számos információt szolgáltat, de az értékelések is jó támpontot jelenthetnek. ⚠️ Az értékelésekkel érdemes kritikusnak lennünk, napjainkban már tömegesen állíthatunk elő könnyedén pozitív értékelést – és egyre kevésbé feltűnő, hogy nem humánerő fogalmazta azokat. ✅ Keressük mindig az egyedit – a sablonos megfogalmazás, az idilli-, korlátozott profil keltsen gyanút.
ℹ️ Ha elköteleztük magunkat a kereskedő mellett – többségében – választhatunk egyszeri vásárlás és felhasználói fiók regisztrációja között. Regisztráció során elégséges a feltétlenül szükséges adatokat megadnunk. Nem okvetlenül szükséges minden kérdőívet kitölteni, hírlevélre feliratkozni azért a bizonyos 5% kedvezményért, vagy szerencsekerékért cserébe.
Ha mégis a regisztráció mellett döntünk, azt tegyük 🔒 biztonságosan. Itt is igaz, hogy erős, kétfaktoros hitelesítéssel érdemes védeni felhasználói fiókunkat, amelynek bejelentkezési adatait a jelszószéfünkben tárolhatjuk. 💵 A fizetési adatok megadásánál, a fizetési műveletek során érdemes elővigyázatosnak lennünk, a korábban megismert előzetes védelmi gyakorlatot követnünk.
📌 A vásárlás bizonylatait a regisztrációtól függetlenül érdemes archiválnunk, későbbre megőriznünk. A számla, jótállási jegy egyre gyakrabban érkezik elektronikus levélben, de elérhető a kereskedő online rendszerében is. Utóbbira ne bízzuk bizonylatainkat kizárólagosan – mentsük, archiváljuk körültekintően.
ℹ️ Az online vásárlás kényelme és biztonsága ma már nem kuriózum, de szükséges hozzá némi elővigyázatosság, hogy az esetenként előforduló etikátlan, jogsértő gyakorlat ne okozhassunk számunkra jelentős kárt. Bízzunk a nagy, közismert szolgáltatókban, és vizsgáljuk meg a számunkra ismeretlen forgalmazók által kínált opciókat is. Érdemes keresgélnünk – elvégre otthonról kényelmesen tehetjük meg!
XX. nap: 2025. április 5. szombat – ✅ Hűségkártyák, hűségprogramok

⚠️ Szögezzük le: a hűségprogramok az adataink megszerzését célozzák, nem afféle kereskedői kedvesség által motiváltan jöttek létre. A kereskedelem profitorientált, a legfőbb cél a haszon, aminek egyik eszköze a marketing, az pedig a célközönség adataira és vásárlói szokásaira, érdeklődési körére épül.
Gondolkodjunk el azon, hogy 💬 azért az 5%-nyi kuponért cserébe valóban érdemes adatainkat kiszolgáltatnunk, mobilalkalmazást telepítenünk, e-mail címünket kiadva hírlevélre feliratkoznunk? ❎ Ha ugyanezt az áruházban papíron, egy űrlap kitöltésével kellene átadnunk valakinek, akkor is megtennénk?
📌 Legyen vezérelvünk a minimális adatmegosztás elve. Nem afféle „alusisakos” meggyőződésből, mindinkább józanész és awareness vezérelt racionalitás mentén. ℹ️ Mint korábban említettük az adat az új arany, így nem biztos hogy érdemes áruba bocsátanunk önmagunkat némi előnyért cserébe.
🎯Mindezek ellenére, az élet-, és a hűségprogram utat tör, és idővel szinte elkerülhetetlen, hogy különféle szolgáltatók ügyfeleként alkalmazások, hírlevelek és hűségkártyák sokasága árasszon el minket.
A legtöbb hűségprogram mobilalkalmazás alapon (is) működik. 🔒 Biztosan megbízhatóak ezek az applikációk? Megbízható forrásból származnak? Gondoljuk át, érdemes-e ilyen szoftverekkel veszélyeztetnünk informatikai környezetünk biztonságát!
A kihívás keretében 📌 látogassunk el sorban minden hűségprogram weboldalára, az applikációk jelszóváltoztatás menüpontjához, cseréljünk jelszót, állítsunk be erős hitelesítést, és gondoljuk át szükséges-e a hírlevél feliratkozás az adott kereskedőhöz. Itt a remek alkalom leiratkozni! Aktualizáljuk az adatainkat, töröljük a szükségtelen alkalmazásengedélyeket, és ha még többet szeretnénk tenni, ✅ kezeljük ezeket a fiókokat egy külön e-mail alias, vagy másodlagos e-mail fiók szeparált környezetében.
⚠️ A marketing kampányok gyakran tartalmaznak beolvasható QR-kódokat, kattintható hivatkozásokat az űrlapok kitöltése, többletinformációk elérése érdekében. Legyünk elővigyázatosak! Biztosan tudjuk hová vezetnek ezek a linkek, és ott mi vár ránk? Biztosan érdemes bizonytalan eszközzel bluetooth kapcsolatot létesítenünk, ismeretlen wifi hálózatra csatlakoznunk vásárlás, csomagküldés, közösségi programjaink során? Számtalan veszélyt rejthetnek ezek az ártatlannak tűnő lépések!
ℹ️ Ha már roskadozunk a pontgyűjtő kártyák súlya alatt, érdemes keresnünk egy ezek tárolására alkalmas alkalmazást – úgynevezett Wallet-et – amely biztonságosan tárolja számunkra, könnyen elérhető formában a hűségkártyáinkat, kuponjainkat!
Nem szeretnék senkit sem elrettenteni a hűségprogramoktól, csupán elővigyázatosságot és józan racionalitást ajánlok a hűségesség terén is! 👀 Végülis hány konkurens kereskedőhöz vagyunk egyszerre „hűségesek”? 😉
XXI. nap: 2025. április 6. vasárnap – ✅ Családunk védelmében

✅ Elérkeztünk a kihívás utolsó (előtti) napjához! Számtalan lépést tettünk meg az eszközeink, hálózatunk, felhasználói fiókjaink, és adataink biztonságáért, de önmagában ez nem biztos hogy elég! 📌 Kamatoztassuk a megszerzett tudást és tapasztalatot családunk, munkatársaink körében is – akikkel osztozunk a használt infrastruktúrán. Ne feledjük, hogy a kibertérben is igaz az elv, amelynek értelmében 🔒 a biztonságunk erőssége a leggyengébb láncszem erősségéhez igazodik…
Nem, itt véletlenül sem családtagjaink a gyenge láncszemek! Sőt! Ők számunkra a legnagyobb érték, amit (akit) védenünk kell! ⚠️ Ezért fontos, hogy az elmúlt három hétben megszerzett tudást kamatoztatva segítsük Őket is a biztonság terén, részben érdekükben, részben önös érdekből. Ha otthonunkban bármely eszköz kompromittálódik, az minden eszközünkre kihatással lehet.
📌 Gondoljuk át, vizsgáljuk meg, hogy családtagjaink milyen eszközöket használnak, és buzdítsuk, segítsük Őket is awareness szemlélettel. ✅ Támogassuk idős szüleinket türelmesen, hiszen nekik az elmúlt 60-80 évben nem a digitális tér volt a megszokott közeg. ✅ Beszélgessünk gyermekeinkkel miként élnek a kibertérben. Figyeljük meg internethasználati szokásaikat, kövessük figyelemmel az általuk használt játékplatformokat, kommunikációs csatornákat, közösségi tereket, weboldalakat, ismerjük meg online barátaikat, monitorozzuk eszközeiket! Tegyük ezt partnerként, segítve az online térben járatos, de a világ dolgait érintően még tapasztalatlan gyermekeinket! Meg fogunk lepődni az online képességeiket érintően. Ők már most készülnek a jövőre! 👍
Ha szükségesnek látjuk alakítsunk ki számukra egy online homokozót! 🔒 Az ún. sandbox környezetben biztonságosan kísérletezhetnek, szerezhetnek tapasztalatot – ha megteremtjük számukra a biztonság alapjait. Tehetjük ezt felügyeleti eszközökkel, szeparált környezettel, felhasználói jogosultságok finomhangolásával, dedikált eszközök használatával, szóval a lehetőségek tárháza végtelen.
ℹ️ Számtalan igényre van remek technológiai megoldásunk, mindez azonban nem helyettesítheti a támogató, védelmező hátteret, aki érti és elmagyarázza az awareness tartalmát és jelentését, a kibertér veszélyeit és lehetőségeit! 📢 Számotokra ebben voltam digitális kalauz az elmúlt 21 napban, de gyermekeink csakis a szüleikre számíthatnak – és ez így van rendjén!
🎯 A kihívás három hete eltelt, így gratulálok a kitartáshoz! Holnap, az utolsó +1 napon egy hosszútávú, de önálló küldetést helyezünk a horizontra!
XXI + I. nap: 2025. április 7. hétfő – ✅ E-mail, SPAM, hírlevelek

Az elmúlt három hét során – bízom benne – sok olyan felismeréssel szembesülhettünk, amelyek mentén ki-ki habitusa szerint önállóan, vagy később személyes támogatásommal kialakíthatja a biztonságos online környezetét. ⚠️ Fontos, hogy már most elfoglaljuk, és kialakítsuk a kibertér egy biztonságos szegletét, hiszen a jövőben erre rendkívül nagy szükségünk lesz! Ahogyan a lakásunk sem egy páncélajtóból és üres falakból áll, a digitális környezetben is joggal vágyunk komfortos, kényelmes élettérre!
🔒 A jelszószéfünk gondozása, naprakészen tartása hosszútávú és folyamatos feladat – ezt nem szabad félvállról vennünk, hiszen ez minden online tevékenységünk belépőpontja.
📌 A másik ilyen jelentős környezet az elektronikus levelezésünk. Függetlenül attól, hogy saját domain alatt levelezünk, vagy szolgáltatói e-mail címet használunk, tesszük ezt asztali-, vagy webes környezetben, az ott fennálló rendezettség vagy annak hiánya jelentősen befolyásolja a mindennapjainkat. Tegyük rendezetté, átláthatóvá könnyedén kereshetővé e-mail fiókunkat és tartalmát!
✅ Rendszerezzük, különítsük el hírleveleinket! Itt a remek alkalom, hogy leiratkozzunk a nem releváns tartalmakról, és automatizmusokkal mappába rendezzük a beérkező hírleveleket! ✅ A szűrők, automatizmusok kiváló megoldást jelentenek a rendezettség fenntartására. Alakítsunk ki tematikus mappastruktúrát és állítsunk be műveleteket az e-mailjeink rendezésére: hírlevelek, hivatalos, vásárlás, hobbi, sport… – igényeink szerint!
✅ Küzdjünk a SPAM ellen. A megbízható feladókat jelöljük megbízhatóként, a kéretlen küldeményeket jelöljük ekként, és mehetnek a feketelistára. ⚠️ A SPAM-ek elleni küzdelem hosszútávú feladat, azonban a modern SPAM szűrők valós támogatást kínálnak ehhez.
✅ Használjunk regisztrációk, feliratkozások során e-mail alias-okat, vagy másodlagos (ún. szemetes) e-mail fiókot annak érdekében, hogy az elsődleges postafiókunk tiszta, rendezett és átlátható maradjon. Ne feledkezzünk meg a helyreállítási fiókként létrehozott e-mail fiókunkról sem, azt azonban ❎ nem javaslom erre a célra használni.
Teremtsük meg a 🔍 fókuszt a mindennapjainkban. Ugye nem előnyös a hírlevelek miatt percenként előkapni a telefont, majd belefáradva lemaradni a sürgős küldeményekről? 📌 Csökkentsük a push értesítések számát szűrők alkalmazásával, így a lényegre koncentrálhatunk.
Mindenekelőtt azonban ⚠️ védjük e-mail fiókunkat is a jelszószéfünkhöz hasonlóan erős, kétfaktoros hitelesítéssel, és gondoskodjunk biztonságos informatikai környezetünkről! Azt hiszem, ezt eleget hangsúlyoztuk az eltelt 21+1nap során!
✅ Köszönöm hogy elfogadtad, és legfőképpen teljesítetted a kihívást! Gratulálok, a legfontosabb lépéseket már megtetted az online biztonságodért…
Csak így tovább a tudatosság és az awareness jegyében! Keress bizalommal ha tovább lépnél, és folytathatjuk együtt – hiszen 🔒 a biztonság a részetekben rejlik! 😉