- 1. Базові правила проти несанкційного використання даних
- 2. Слідкування за сповіщеннями про підозрілі входи та застарілі сеанси
- 3. Перевірка дозволів для додатків
- 4. Реєструйте Facebook на перевірені поштові сервіси
- 5. Дворівнева авторизація та її можливості
Facebook як соціальна мережа є неймовірно популярним засобом спілкування. Але в його користувачів виникають проблеми з використанням і захистом персональних даних. Фейсбук вже неодноразово порушував умови використання особистого листування та інших даних, що ідентифікують особу. Тобто на політику конфіденційності Facebook покладатися не можна.
1. Базові правила проти несанкційного використання даних
Ось декілька найпростіших порад, які убезпечать ваш обліковий запис соцмережі від несанкціонованого використання:
- використовуйте для входу до акаунту надійний пароль (експерти рекомендують створювати паролі із застосуванням регістру, тобто поєднанням великих та маленьких літер, щонайменше від 8 символів),
- не передавайте адресу електронної скриньки, номер телефону та пароль Facebook стороннім особам;
- не залишайте свій мобільний номер та особисті світлини в різноманітних спільнотах з відкритим доступом для всіх;
- обмежте доступ користувачів до вашого облікового запису (наприклад, «Тільки для друзів»);
- не переходьте за підозрілими гіперпосиланнями. Ви можете просканувати їх через антивірусну програму;
- вимкніть геолокацію пристрою під час користування соціальною мережею.
Але є й такі необхідні дії, про котрі ми забуваємо, а потім дивуємося витоку інформації. Поговоримо про них окремо.
2. Слідкування за сповіщеннями про підозрілі входи та застарілі сеанси
У налаштуваннях є опція повідомлення про вхід з браузера або пристрою, яким ви не користуєтеся. Цю інформацію є сенс інколи передивлятися. Опція знаходиться у налаштуваннях додаткового захисту в розділі «Налаштування» -› «Безпека й авторизація». Зазначимо, що функція сповіщення про вхід через Messenger або SMS незабаром стане недоступна, але натомість буде автоматично ввімкнено сповіщення в додатку.

Рис. 1 – Налаштування захисту
Також варто виходити з усіх старих сеансів, які не увімкнені, лишаючи тільки активні.

Рис. 2 – Активні сеанси
3. Перевірка дозволів для додатків
Будь-який додаток на Facebook, наприклад, тест «Хто ви з серіалу…», при встановленні запитує у користувача перелік дозволів, серед яких може бути й доступ до приватних повідомлень. Найпоширеніша помилка – надати додатку доступ дописувати від нашого імені чи використовувати інформацію про наших друзів по соцмережі.
Як позбутися помилково даних дозволів
- Зайдіть у налаштування.
- Перейдіть у розділ «Додатки та сайти».
- Натисніть на той, що цікавить, та виберіть у меню, які дозволи ви надаєте. Непотрібні додатки краще одразу видаляти, навіть якщо там немає зайвої інформації.

Рис. 3 – Приклад непотрібних додатків
4. Реєструйте Facebook на перевірені поштові сервіси
Перевірьте у загальних налаштуваннях вашого профілю, на яку електронну скриньку зареєстрована ваша сторінка. Це має бути пошта з хорошим захистом, якою ви постійно користуєтеся та яка працює у країні з френдлі-законодавством для українського споживача.
5. Дворівнева авторизація та її можливості
Двофакторна автентифікація дає підвищений рівень захисту для облікового запису, підтверджуючи вхід споживача через оповіщення на мобільний. Вона налаштовується через пункт меню «Безпека й Авторизація» -› «Двоетапна перевірка». Там треба вибрати пункт «Використання двоетапної перевірки» та увімкнути її.

Рис. 4 – Двоетапна перевірка
Facebook пропонує три способи захисту на вибір: sms-повідомлення, ключ безпеки або додаток для автентифікації.

Рис. 5 – Способи захисту
Вибираємо потрібну опцію та натискаємо «Використовувати».
Коли двофакторну автентифікацію увімкнуто, тепер щоразу при вході з нового браузера вам треба буде і вводити пароль, і користуватися другим способом захисту. Із кодом з sms все зрозуміло, тож розглянемо використання додатку та ключ безпеки.
Знадобиться завантажити додаток для смартфону (Android чи iOS), який генерує коди прямо на телефоні, не потребуючи для цього з’єднання з мобільним оператором. Для генерування кодів Фейсбук рекомендує використовувати такі додатки, як Google Authenticator або Duo Mobile. Далі натиснемо «Налаштувати», відкриваємо додаток на смартфоні та скануємо QR-код.

Рис. 6 – Налаштування через додаток
У додатку має з’явитися рядок з акаунтом та шестизначним кодом, який буде оновлюватися кожні півхвилини. Увівши код, ви потрапите до соцмережі.
Корисними стануть резервні коди відновлення. Вони знадобляться, якщо ви втратите телефон, на якому налаштований другий фактор, та не матите пристроїв, що вказані для Facebook як довірені. Для їх отримання знайдіть опцію «Коди відновлення» -› «Налаштувати» та введіть пароль. На екрані з’являться 10 восьмизначних кодів. Кожен із них можна використати один раз як другий фактор для входу у свій акаунт, далі він стає неактивним.
Довірений пристрій – той, з якого вибрана опція не запитувати другий фактор автентифікації на Facebook. Це має бути тільки ваш ноутбук або телефон. Додати або прибрати пристрій можна там, де налаштовується двофакторна перевірка.
Також є опція Ключ безпеки. Вона не є поширеною, але працює.

Рис. 7 – Вхід за допомогою ключа безпеки
Для додаткового захисту у фейсбуці та інстаграмі була створена розширена програма безпеки Facebook Protect. В Україні її запустили з грудня 2020 року. Ця програма перевіряє безпекові налаштування акаунтів – як мінімум, пароль та двофакторну автентифікацію.
По-перше, вона додатково моніторить підозрілу активність, особливо з нових пристроїв та місць, та додаватиме нові функції захисту, які з’являтимуться у Facebook. По-друге, адміністратори сторінок соцмережі отримали Page Publishing Authorization. Тобто у разі, якщо адмін сторінки підключив Facebook Protect – усі інші користувачі мають увімкнути двофакторну перевірку та підтвердити країну перебування.

Рис. 8 – Пояснення від Довідкового центру
Поширені проблеми, які можуть виникати з Facebook Protect:
- блокування акаунтів у тих, хто не підключив програму. Вирішується підключенням;
- не спрацьовування кодів – причина може бути у вході з нового пристрою або у некоректному генеруванні коду на пристрої, де вказано неправильний час.
При увімкненні двофакторної перевірки треба згенерувати та зберегти резервні коди в надійне місце (не довірені пристрої, бо саме під час їхньої втрати коди й потрібні).

Рис. 9 – Результат перевірки захисту
Таким чином, захист ваших даних у соцмережах – то ваша власна справа. Будь-який ваш слід в мережі збережеться там надовго, навіть якщо файл, світлину або повідомлення вами вже видалено. Розміщуючи інформацію в акаунті Facebook, тримайте в голові можливість використання її сторонніми особами. Чим менше персональних даних ви розміщуєте – тим менший ризик їхньої втрати.