Skip to content

Paano i-audit ang iyong public-data exposure

I-audit ang sariling public exposure sa search, brokers, profiles, larawan, at records; unahin ang panganib at gumawa ng ligtas na removal at monitoring queue.

Mabilis na sagot

Mabilis na sagot sa Paano i-audit ang iyong public-data exposure

Mag-audit lang ng sarili o ng taong nag-authorize sa iyo. Mula sa ligtas na device at minimally personalized na browser, mag-inventory ng non-sensitive identifiers na kontrolado mo, maghanap ng pangalan at eksaktong contact details, suriin ang public profiles, larawan, broker previews, at relevant na opisyal na records, pagkatapos ay i-log ang bawat verified source, exposure category, risk, controller, at susunod na aksyon. Ayusin muna ang active account incidents, alisin ang impormasyon sa pinagmulan kung posible, at i-monitor lang ang mga identifiers at sites na may tunay na panganib.

  • Ang kapaki-pakinabang na exposure audit ay consent-based, source-specific, at inuuna ang panganib - hindi paghahanap ng bawat available na katotohanan.
  • Huwag maghanap ng stolen data, mag-trigger ng account recovery, bumili ng report ng ibang tao, o gumawa ng bagong master file ng hindi kinakailangang sensitive details.
  • I-classify ang bawat natuklasan ayon sa source, controller, accuracy, access, risk, at remedy bago humiling ng removal.

Mga Topic: Privacy audit · Public data · Data brokers · Exposure monitoring

Ang public-data exposure audit ay self-search na may tukoy na saklaw, safety plan, at nakasulat na record. Ang layunin nito ay hindi matuklasan ang lahat ng maaaring malaman ng sinuman tungkol sa iyo. Ito ay upang mahanap ang mga public paths na lumilikha ng pinakamalaking panganib, kilalanin ang source sa likod ng bawat isa, at gawing prioritized removal o security queue ang mga resulta.

Mag-audit lang ng sarili, ng dependent na awtorisado mong tulungan, o ng consenting participant. Huwag gumamit ng password-reset flows, leaked credentials, paid reports tungkol sa ibang tao, o mapanlinlang na contact upang "subukan" kung ano ang mahahanap.

Magpasya kung ligtas na maghanap ngayon

Ang paghahanap, pagbabago ng accounts, o pagsusumite ng removals ay maaaring lumikha ng browser history, email confirmations, account alerts, at mga pagbabagong mapapansin ng abusive person. Kung pinaghihinalaan mong may partner, stalker, employer, o family member na sumusubaybay sa iyong device o accounts, huwag magsimula sa pag-clear ng history o pagbabago ng lahat. Gumamit ng mas ligtas na device at account, at gumawa ng plano kasama ang qualified advocate. Babala ng FTC na ang biglaang pagbabago ng device ay maaaring mag-alerto sa abuser na gumagamit ng stalkerware at magpataas ng panganib.

Para sa ordinaryong self-audit, gumamit ng browser profile na hindi naka-sign in sa iyong karaniwang search o social accounts. Hindi ka nito ginagawang anonymous; binabawasan lang nito ang personalization upang ang mga natuklasan ay mas kamukha ng makikita ng ibang tao.

Gumawa ng private identifier inventory

Isulat ang mga identifiers na handa mong subukan sa private working file:

  • kasalukuyang pangalan, dating pangalan, karaniwang misspellings, at propesyonal na pangalan
  • kasalukuyan at lumang lungsod o rehiyon
  • mga phone numbers at email addresses na kontrolado mo
  • stable usernames at personal domains
  • public profile URLs
  • isa o dalawang larawan na nai-publish mo na
  • business names, licenses, o public roles na tunay na nauugnay sa iyo

Huwag magdagdag ng highly sensitive identifiers para lang gawing "kumpleto" ang audit. Ang Social Security number, passport number, buong petsa ng kapanganakan, recovery answer, o hindi nai-publish na home address ay hindi dapat i-type sa ordinaryong search engines o broker sites.

Maghanap nang paisa-isa

Magsimula sa malawak, pagkatapos gumamit ng eksaktong identifiers. I-record ang resulta bago lumipat sa susunod na layer.

1. Pangalan at konteksto

Hanapin ang buong pangalan mo sa loob ng quotes, pagkatapos ay pagsamahin ito sa lungsod, employer, paaralan, propesyon, o username. Ulitin gamit ang dating pangalan at karaniwang variants. Suriin ang unang ilang result pages, image results, at document results kung available.

Huwag ipagpalagay na ang matching name ay ikaw. Buksan ang source at kumpirmahin ang ilang independent details. Ang address o court record ng namesake ay hindi kabilang sa iyong exposure file o removal request.

2. Eksaktong contact identifiers

Hanapin ang bawat phone number sa ilang normal formats at bawat email address sa loob ng quotes. Hanapin ang local part ng email bilang username lang kung ito ay natatangi. Ang mga query na ito ay madalas na nakakahanap ng lumang profiles, cached contact pages, PDFs, repositories, mailing-list archives, at broker listings.

Ang katotohanang ang email ay lumalabas sa breach-notification index ay security signal, hindi pahintulot na makuha o hanapin ang underlying stolen data. Suriin lang ang mga addresses na kontrolado mo sa pamamagitan ng reputable notification service, at huwag kailanman hanapin ang passwords o breach contents.

3. Usernames at profiles

Hanapin ang eksaktong usernames at suriin ang mga profiles na kinikilala mo. Tingnan ang public biography fields, contact buttons, friend o follower visibility, location tags, lumang posts, at links na nag-uugnay ng accounts. I-review ang platform's own privacy settings habang naka-sign in; ang public search ay hindi makakapag-reveal ng bawat audience setting.

4. Mga larawan

Gumamit ng larawan na nai-publish mo na upang mahanap ang mga kopya at lumang profile pages. Ang layunin ay mahanap ang sariling public reuse, hindi kilalanin ang mga estranghero sa mga litrato. I-record ang containing page pati na rin ang image URL.

5. People-search at data-broker sites

Hanapin sa maliit na set ng major services ang sariling record ayon sa pangalan, phone, o address. Ipinaliwanag ng FTC na ang people-search sites ay maaaring pagsama-samahin ang public records, public social profiles, at commercial broker data sa mga reports na naglalaman ng addresses, relatives, contact details, employment, at legal records. Ang partial previews lang ay maaaring sensitive.

Huwag bumili ng report para lang alisin ang visible listing. I-record ang public profile URL at gamitin ang official opt-out o privacy route ng site. Ang broker ay maaaring pagsama-samahin ang dalawang tao sa isang file, kaya i-verify ang record nang hindi inaangkin ang maling details bilang sarili mo.

6. Opisyal at propesyonal na records

Suriin ang government o propesyonal na sources na malamang na may public record tungkol sa iyo: business registry, licensing board, property record, court portal, o campaign filing, halimbawa. Ang search engines at brokers ay projections ng mga sources na ito; ang pag-alis ng projection ay maaaring hindi magbago sa orihinal na record.

Huwag ipagpalagay na ang public office ay legal na makakapag-delete ng record. Tingnan ang kasalukuyang correction, confidentiality, address-protection, o safety process nito. Ang eligibility ay nakadepende sa jurisdiction at record type.

I-record ang mga natuklasan nang hindi lumilikha ng bagong privacy risk

Gumamit ng compact exposure register:

FieldHalimbawa ng dapat i-capture
Finding"Lumang phone number sa conference PDF"
Exact locationSource URL at search-result URL
CategoryContact, location, family, account, image, financial, legal
AccuracyTama, luma, halo sa namesake, o hindi alam
Source typeIyong account, publisher, public record, broker, search index
AccessFree preview, account-only, paywalled, o search snippet
RiskLikelihood × impact, na may maikling dahilan
ControllerSino ang tunay na makakapag-edit o makakapag-suppress nito
Next actionSecure, correct, delete, opt out, de-index, o monitor
EvidenceRequest ID at last checked date - hindi kopya ng bawat sensitive field

I-encrypt o protektahan ang file, limitahan kung sino ang makakakita nito, at i-delete ang raw screenshots kapag hindi na kailangan. Ang magandang kumpletong spreadsheet ng bawat address at account ay maaaring maging mas mapanganib kaysa sa mga indibidwal na pages na dinodokumento nito.

Unahin ayon sa panganib, hindi sa bilang ng resulta

Gumamit ng apat na praktikal na tiers:

  1. Immediate: kasalukuyang home location, threats, active account takeover, confidential credentials, financial identifiers, o sensitive information ng bata.
  2. High: kasalukuyang phone o personal email na nakakonekta sa address, relatives, work schedule, o ibang impormasyong kapaki-pakinabang para sa impersonation o stalking.
  3. Routine: lumang contact details, broker profiles, exposed audience settings, at tama ngunit hindi kinakailangang public biographies.
  4. Observe: walang kapinsalang mentions, tunay na namesakes, legal public records na hindi mo mababago, at mga resulta na may napakaliit na ebidensya upang i-classify.

I-secure ang accounts bago maghanap ng cosmetic cleanup. Kung ang iyong email account ay compromised, ang pag-alis ng address sa search results ay hindi hihinto sa attacker na basahin ang password-reset messages.

Gawing action queue ang audit

Para sa bawat tunay na natuklasan, piliin ang controller at remedy:

  • Iyong account: baguhin ang audience, i-delete ang field o post, at i-review ang linked apps at sessions.
  • Isang publisher: humiling ng correction, redaction, o deletion sa source.
  • Isang data broker: gamitin ang official opt-out o privacy request nito.
  • Isang search engine: humiling ng policy removal o refresh lang pagkatapos piliin ang tamang category.
  • Isang public body: gamitin ang record-specific correction o confidentiality path kung mayroon.
  • Isang active security incident: i-secure ang email, carrier, financial, at recovery accounts bago ipagpatuloy ang audit.

Pagkatapos ay i-verify ang resulta mula sa source pataas. Ang "request submitted" email ay hindi patunay ng removal.

I-monitor ang maliit, makabuluhang set

Ang Results about you ng Google ay maaaring mag-monitor ng supported contact information sa Google Search at mag-notify sa iyo ng mga bagong matches. Hindi nito sinusubaybayan ang bawat search engine, broker, social network, archive, o source database.

Gumawa ng reminders sa paligid ng mga identifiers at sites na lumikha ng tunay na panganib, hindi bawat page na binisita mo. Ang quarterly check ay makatwirang simula para sa ordinaryong exposure; ang mga taong nahaharap sa active safety threat ay nangangailangan ng plano na ginawa kasama ang naaangkop na suporta, hindi generic schedule.

Magpatuloy sa paano alisin ang personal information mula sa search results, o gamitin ang phone at email response plan kung ang audit ay naglalantad ng active incident.

Magpatuloy sa pagbasa