En granskning av offentlig dataexponering är en självsökning med ett definierat omfång, en säkerhetsplan och en skriftlig dokumentation. Syftet är inte att upptäcka allt någon skulle kunna veta om dig. Det är att hitta de offentliga vägar som skapar störst risk, identifiera källan bakom var och en och omvandla resultaten till en prioriterad kö för borttagning eller säkerhetsåtgärder.
Granska endast dig själv, en anhörig du har tillstånd att hjälpa eller en samtyckande deltagare. Använd inte lösenordsåterställningsflöden, läckta inloggningsuppgifter, betalda rapporter om någon annan eller vilseledande kontakt för att "testa" vad som kan hittas.
Avgör om det är säkert att söka nu
Att söka, ändra konton eller skicka in borttagningsbegäranden kan skapa webbläsarhistorik, e-postbekräftelser, kontovarningar och ändringar som en våldsutövande person kan lägga märke till. Om du misstänker att en partner, förföljare, arbetsgivare eller familjemedlem övervakar din enhet eller dina konton, börja inte med att rensa historik eller ändra allt. Använd en säkrare enhet och ett säkrare konto, och gör en plan med en kvalificerad stödperson. FTC varnar för att plötsliga enhetsändringar kan varna en förövare som använder stalkerware och öka faran.
För en vanlig självgranskning, använd en webbläsarprofil som inte är inloggad på dina vanliga sök- eller sociala konton. Detta gör dig inte anonym; det minskar helt enkelt personaliseringen så att resultaten bättre liknar vad en annan person skulle kunna se.
Bygg en privat identifierarinventering
Skriv ner de identifierare du är villig att testa i en privat arbetsfil:
- nuvarande namn, tidigare namn, vanliga felstavningar och professionellt namn
- nuvarande och gamla städer eller regioner
- telefonnummer och e-postadresser du kontrollerar
- stabila användarnamn och personliga domäner
- offentliga profil-URL:er
- ett eller två foton som redan publicerats av dig
- företagsnamn, licenser eller offentliga roller som verkligen relaterar till dig
Lägg inte till mycket känsliga identifierare bara för att göra granskningen "komplett". Ett personnummer, passnummer, fullständigt födelsedatum, återställningssvar eller opublicerad hemadress bör inte skrivas in i vanliga sökmotorer eller datamäklarsajter.
Sök i lager
Börja brett, använd sedan exakta identifierare. Dokumentera resultatet innan du går vidare till nästa lager.
1. Namn och sammanhang
Sök ditt fullständiga namn inom citattecken, kombinera det sedan med en stad, arbetsgivare, skola, yrke eller användarnamn. Upprepa med tidigare namn och vanliga varianter. Kontrollera de första resultatsidorna, bildresultat och dokumentresultat där det är tillgängligt.
Anta inte att ett matchande namn är du. Öppna källan och bekräfta flera oberoende detaljer. En namnes adress eller domstolshandling hör varken hemma i din exponeringsfil eller din borttagningsbegäran.
2. Exakta kontaktidentifierare
Sök varje telefonnummer i flera normala format och varje e-postadress inom citattecken. Sök e-postens lokala del som ett användarnamn endast när det är distinkt. Dessa sökningar hittar ofta gamla profiler, cachade kontaktsidor, PDF:er, arkiv, e-postlistearkiv och datamäklarlistor.
Att en e-postadress förekommer i ett intrångsaviseringsindex är en säkerhetssignal, inte tillstånd att skaffa eller söka i underliggande stulna data. Kontrollera endast adresser du kontrollerar genom en ansedd aviseringstjänst, och sök aldrig efter lösenord eller intrångsinnehåll.
3. Användarnamn och profiler
Sök exakta användarnamn och inspektera profiler du känner igen. Leta efter offentliga biografifält, kontaktknappar, synlighet för vänner eller följare, platstaggar, gamla inlägg och länkar som kopplar samman konton. Granska plattformens egna sekretessinställningar medan du är inloggad; en offentlig sökning kan inte avslöja alla målgruppsinställningar.
4. Bilder
Använd ett foto du redan publicerar för att hitta kopior och gamla profilsidor. Målet är att lokalisera din egen offentliga återanvändning, inte att identifiera främlingar på fotografier. Dokumentera den innehållande sidan samt bild-URL:en.
5. Personsöknings- och datamäklarsajter
Sök en liten uppsättning större tjänster efter din egen post efter namn, telefon eller adress. FTC förklarar att personsökningssajter kan kombinera offentliga register, offentliga sociala profiler och kommersiella mäklardata till rapporter som innehåller adresser, släktingar, kontaktuppgifter, anställning och juridiska register. Partiella förhandsvisningar ensamma kan vara känsliga.
Köp inte en rapport bara för att ta bort en synlig listning. Dokumentera den offentliga profil-URL:en och använd sajtens officiella avregistrerings- eller sekretessväg. En mäklare kan blanda ihop två personer i en fil, så verifiera posten utan att anta felaktiga detaljer som dina egna.
6. Officiella och professionella register
Kontrollera de myndighets- eller professionella källor som rimligen kan innehålla ett offentligt register om dig: ett företagsregister, licensnämnd, fastighetsregister, domstolsportal eller kampanjregistrering, till exempel. Sökmotorer och mäklare är projektioner av dessa källor; att ta bort en projektion kanske inte ändrar den ursprungliga posten.
Anta inte att en myndighet lagligen kan radera en post. Leta efter dess aktuella process för korrigering, sekretess, adressskydd eller säkerhet. Behörighet beror på jurisdiktion och registertyp.
Dokumentera fynd utan att skapa en ny integritetsrisk
Använd ett kompakt exponeringsregister:
| Fält | Exempel på vad som ska dokumenteras |
|---|---|
| Fynd | "Gammalt telefonnummer på konferens-PDF" |
| Exakt plats | Käll-URL och sökresultat-URL |
| Kategori | Kontakt, plats, familj, konto, bild, ekonomi, juridik |
| Korrekthet | Korrekt, föråldrad, blandad med namne eller okänd |
| Källtyp | Ditt konto, utgivare, offentligt register, mäklare, sökindex |
| Åtkomst | Gratis förhandsvisning, endast konto, betalvägg eller söksnutt |
| Risk | Sannolikhet × påverkan, med kort motivering |
| Personuppgiftsansvarig | Vem som faktiskt kan redigera eller undertrycka det |
| Nästa åtgärd | Säkra, korrigera, radera, avregistrera, avindexera eller övervaka |
| Bevis | Begäran-ID och senast kontrollerat datum – inte en kopia av varje känsligt fält |
Kryptera eller skydda på annat sätt filen, begränsa vem som kan se den och radera råa skärmdumpar när de inte längre behövs. Ett vackert komplett kalkylblad med varje adress och konto kan bli farligare än de enskilda sidor det dokumenterar.
Prioritera efter skada, inte efter antal resultat
Använd fyra praktiska nivåer:
- Omedelbart: nuvarande hemadress, hot, aktivt kontoövertagande, konfidentiella inloggningsuppgifter, ekonomiska identifierare eller ett barns känsliga information.
- Hög: ett aktuellt telefonnummer eller personlig e-post kopplad till en adress, släktingar, arbetsschema eller annan information användbar för identitetsstöld eller förföljelse.
- Rutin: gamla kontaktuppgifter, mäklarprofiler, exponerade målgruppsinställningar och korrekta men onödigt offentliga biografier.
- Observera: ofarliga omnämnanden, verkliga namnkamrater, lagliga offentliga register du inte kan ändra och resultat med för lite bevis för att klassificera.
Säkra konton innan du söker kosmetisk städning. Om ditt e-postkonto är komprometterat, stoppar inte borttagning av adressen från sökresultat angriparen från att läsa lösenordsåterställningsmeddelanden.
Omvandla granskningen till en åtgärdskö
För varje verkligt fynd, välj personuppgiftsansvarig och åtgärd:
- Ditt konto: ändra målgruppen, radera fältet eller inlägget och granska länkade appar och sessioner.
- En utgivare: begär korrigering, redigering eller radering vid källan.
- En datamäklare: använd dess officiella avregistrering eller sekretessbegäran.
- En sökmotor: begär policybaserad borttagning eller uppdatering endast efter att ha valt rätt kategori.
- En myndighet: använd den registerspecifika vägen för korrigering eller sekretess om en sådan finns.
- En aktiv säkerhetsincident: säkra e-post-, operatörs-, ekonomi- och återställningskonton innan du fortsätter granskningen.
Verifiera sedan resultatet från källan och utåt. Ett e-postmeddelande om "begäran skickad" är inte bevis på borttagning.
Övervaka en liten, meningsfull uppsättning
Googles Resultat om dig kan övervaka kontaktinformation som stöds i Google Sök och meddela dig om nya matchningar. Den övervakar inte varje sökmotor, mäklare, socialt nätverk, arkiv eller källdatabas.
Skapa påminnelser kring de identifierare och sajter som producerade faktisk risk, inte varje sida du besökte. En kvartalskontroll är en rimlig utgångspunkt för vanlig exponering; personer som möter ett aktivt säkerhetshot behöver en plan gjord med lämpligt stöd, inte ett generiskt schema.
Fortsätt med hur du tar bort personlig information från sökresultat, eller använd svarsplanen för telefon och e-post om granskningen avslöjar en aktiv incident.