Skip to content

Hur du granskar din offentliga dataexponering

Granska din egen offentliga exponering i söktjänster, hos datamäklare, i profiler, bilder och register; prioritera risker och bygg en säker kö för borttagning och övervakning.

Snabbsvar

Snabbsvar på Hur du granskar din offentliga dataexponering

Granska endast dig själv eller någon som har gett dig tillstånd. Från en säker enhet och en minimalt personaliserad webbläsare, inventera icke-känsliga identifierare du kontrollerar, sök på namn och exakta kontaktuppgifter, inspektera dina offentliga profiler, bilder, datamäklarförhandsvisningar och relevanta officiella register, logga sedan varje verifierad källa, exponeringskategori, risk, personuppgiftsansvarig och nästa åtgärd. Säkra aktiva kontoincidenter först, ta bort information från källan där det är möjligt och övervaka endast de identifierare och webbplatser som innebar verklig risk.

  • En användbar exponeringsgranskning är samtyckebaserad, källspecifik och prioriterad efter skada – inte en jakt på varje tillgängligt faktum.
  • Sök inte i stulna data, utlös inte kontoåterställning, köp inte en annan persons rapport och skapa inte en ny huvudfil med onödiga känsliga uppgifter.
  • Klassificera varje fynd efter källa, personuppgiftsansvarig, korrekthet, åtkomst, risk och åtgärd innan du begär borttagning.

Ämnen: Integritetsgranskning · Offentliga uppgifter · Datamäklare · Exponeringsövervakning

En granskning av offentlig dataexponering är en självsökning med ett definierat omfång, en säkerhetsplan och en skriftlig dokumentation. Syftet är inte att upptäcka allt någon skulle kunna veta om dig. Det är att hitta de offentliga vägar som skapar störst risk, identifiera källan bakom var och en och omvandla resultaten till en prioriterad kö för borttagning eller säkerhetsåtgärder.

Granska endast dig själv, en anhörig du har tillstånd att hjälpa eller en samtyckande deltagare. Använd inte lösenordsåterställningsflöden, läckta inloggningsuppgifter, betalda rapporter om någon annan eller vilseledande kontakt för att "testa" vad som kan hittas.

Avgör om det är säkert att söka nu

Att söka, ändra konton eller skicka in borttagningsbegäranden kan skapa webbläsarhistorik, e-postbekräftelser, kontovarningar och ändringar som en våldsutövande person kan lägga märke till. Om du misstänker att en partner, förföljare, arbetsgivare eller familjemedlem övervakar din enhet eller dina konton, börja inte med att rensa historik eller ändra allt. Använd en säkrare enhet och ett säkrare konto, och gör en plan med en kvalificerad stödperson. FTC varnar för att plötsliga enhetsändringar kan varna en förövare som använder stalkerware och öka faran.

För en vanlig självgranskning, använd en webbläsarprofil som inte är inloggad på dina vanliga sök- eller sociala konton. Detta gör dig inte anonym; det minskar helt enkelt personaliseringen så att resultaten bättre liknar vad en annan person skulle kunna se.

Bygg en privat identifierarinventering

Skriv ner de identifierare du är villig att testa i en privat arbetsfil:

  • nuvarande namn, tidigare namn, vanliga felstavningar och professionellt namn
  • nuvarande och gamla städer eller regioner
  • telefonnummer och e-postadresser du kontrollerar
  • stabila användarnamn och personliga domäner
  • offentliga profil-URL:er
  • ett eller två foton som redan publicerats av dig
  • företagsnamn, licenser eller offentliga roller som verkligen relaterar till dig

Lägg inte till mycket känsliga identifierare bara för att göra granskningen "komplett". Ett personnummer, passnummer, fullständigt födelsedatum, återställningssvar eller opublicerad hemadress bör inte skrivas in i vanliga sökmotorer eller datamäklarsajter.

Sök i lager

Börja brett, använd sedan exakta identifierare. Dokumentera resultatet innan du går vidare till nästa lager.

1. Namn och sammanhang

Sök ditt fullständiga namn inom citattecken, kombinera det sedan med en stad, arbetsgivare, skola, yrke eller användarnamn. Upprepa med tidigare namn och vanliga varianter. Kontrollera de första resultatsidorna, bildresultat och dokumentresultat där det är tillgängligt.

Anta inte att ett matchande namn är du. Öppna källan och bekräfta flera oberoende detaljer. En namnes adress eller domstolshandling hör varken hemma i din exponeringsfil eller din borttagningsbegäran.

2. Exakta kontaktidentifierare

Sök varje telefonnummer i flera normala format och varje e-postadress inom citattecken. Sök e-postens lokala del som ett användarnamn endast när det är distinkt. Dessa sökningar hittar ofta gamla profiler, cachade kontaktsidor, PDF:er, arkiv, e-postlistearkiv och datamäklarlistor.

Att en e-postadress förekommer i ett intrångsaviseringsindex är en säkerhetssignal, inte tillstånd att skaffa eller söka i underliggande stulna data. Kontrollera endast adresser du kontrollerar genom en ansedd aviseringstjänst, och sök aldrig efter lösenord eller intrångsinnehåll.

3. Användarnamn och profiler

Sök exakta användarnamn och inspektera profiler du känner igen. Leta efter offentliga biografifält, kontaktknappar, synlighet för vänner eller följare, platstaggar, gamla inlägg och länkar som kopplar samman konton. Granska plattformens egna sekretessinställningar medan du är inloggad; en offentlig sökning kan inte avslöja alla målgruppsinställningar.

4. Bilder

Använd ett foto du redan publicerar för att hitta kopior och gamla profilsidor. Målet är att lokalisera din egen offentliga återanvändning, inte att identifiera främlingar på fotografier. Dokumentera den innehållande sidan samt bild-URL:en.

5. Personsöknings- och datamäklarsajter

Sök en liten uppsättning större tjänster efter din egen post efter namn, telefon eller adress. FTC förklarar att personsökningssajter kan kombinera offentliga register, offentliga sociala profiler och kommersiella mäklardata till rapporter som innehåller adresser, släktingar, kontaktuppgifter, anställning och juridiska register. Partiella förhandsvisningar ensamma kan vara känsliga.

Köp inte en rapport bara för att ta bort en synlig listning. Dokumentera den offentliga profil-URL:en och använd sajtens officiella avregistrerings- eller sekretessväg. En mäklare kan blanda ihop två personer i en fil, så verifiera posten utan att anta felaktiga detaljer som dina egna.

6. Officiella och professionella register

Kontrollera de myndighets- eller professionella källor som rimligen kan innehålla ett offentligt register om dig: ett företagsregister, licensnämnd, fastighetsregister, domstolsportal eller kampanjregistrering, till exempel. Sökmotorer och mäklare är projektioner av dessa källor; att ta bort en projektion kanske inte ändrar den ursprungliga posten.

Anta inte att en myndighet lagligen kan radera en post. Leta efter dess aktuella process för korrigering, sekretess, adressskydd eller säkerhet. Behörighet beror på jurisdiktion och registertyp.

Dokumentera fynd utan att skapa en ny integritetsrisk

Använd ett kompakt exponeringsregister:

FältExempel på vad som ska dokumenteras
Fynd"Gammalt telefonnummer på konferens-PDF"
Exakt platsKäll-URL och sökresultat-URL
KategoriKontakt, plats, familj, konto, bild, ekonomi, juridik
KorrekthetKorrekt, föråldrad, blandad med namne eller okänd
KälltypDitt konto, utgivare, offentligt register, mäklare, sökindex
ÅtkomstGratis förhandsvisning, endast konto, betalvägg eller söksnutt
RiskSannolikhet × påverkan, med kort motivering
PersonuppgiftsansvarigVem som faktiskt kan redigera eller undertrycka det
Nästa åtgärdSäkra, korrigera, radera, avregistrera, avindexera eller övervaka
BevisBegäran-ID och senast kontrollerat datum – inte en kopia av varje känsligt fält

Kryptera eller skydda på annat sätt filen, begränsa vem som kan se den och radera råa skärmdumpar när de inte längre behövs. Ett vackert komplett kalkylblad med varje adress och konto kan bli farligare än de enskilda sidor det dokumenterar.

Prioritera efter skada, inte efter antal resultat

Använd fyra praktiska nivåer:

  1. Omedelbart: nuvarande hemadress, hot, aktivt kontoövertagande, konfidentiella inloggningsuppgifter, ekonomiska identifierare eller ett barns känsliga information.
  2. Hög: ett aktuellt telefonnummer eller personlig e-post kopplad till en adress, släktingar, arbetsschema eller annan information användbar för identitetsstöld eller förföljelse.
  3. Rutin: gamla kontaktuppgifter, mäklarprofiler, exponerade målgruppsinställningar och korrekta men onödigt offentliga biografier.
  4. Observera: ofarliga omnämnanden, verkliga namnkamrater, lagliga offentliga register du inte kan ändra och resultat med för lite bevis för att klassificera.

Säkra konton innan du söker kosmetisk städning. Om ditt e-postkonto är komprometterat, stoppar inte borttagning av adressen från sökresultat angriparen från att läsa lösenordsåterställningsmeddelanden.

Omvandla granskningen till en åtgärdskö

För varje verkligt fynd, välj personuppgiftsansvarig och åtgärd:

  • Ditt konto: ändra målgruppen, radera fältet eller inlägget och granska länkade appar och sessioner.
  • En utgivare: begär korrigering, redigering eller radering vid källan.
  • En datamäklare: använd dess officiella avregistrering eller sekretessbegäran.
  • En sökmotor: begär policybaserad borttagning eller uppdatering endast efter att ha valt rätt kategori.
  • En myndighet: använd den registerspecifika vägen för korrigering eller sekretess om en sådan finns.
  • En aktiv säkerhetsincident: säkra e-post-, operatörs-, ekonomi- och återställningskonton innan du fortsätter granskningen.

Verifiera sedan resultatet från källan och utåt. Ett e-postmeddelande om "begäran skickad" är inte bevis på borttagning.

Övervaka en liten, meningsfull uppsättning

Googles Resultat om dig kan övervaka kontaktinformation som stöds i Google Sök och meddela dig om nya matchningar. Den övervakar inte varje sökmotor, mäklare, socialt nätverk, arkiv eller källdatabas.

Skapa påminnelser kring de identifierare och sajter som producerade faktisk risk, inte varje sida du besökte. En kvartalskontroll är en rimlig utgångspunkt för vanlig exponering; personer som möter ett aktivt säkerhetshot behöver en plan gjord med lämpligt stöd, inte ett generiskt schema.

Fortsätt med hur du tar bort personlig information från sökresultat, eller använd svarsplanen för telefon och e-post om granskningen avslöjar en aktiv incident.

Fortsätt läsa