Задайте този въпрос онлайн и получавате стена от успокоения, написани от компаниите, които продават визитките. Успокоенията са в голяма степен верни и пропускат същественото. Никой не пострадва от допира. Пострадват заради акаунта зад него.
Значи, безопасни ли са дигиталните визитки? Да, при едно условие: вашата сигурност е сигурността на платформата, която държи профила ви, плюс това, което сами сте решили да публикувате. Визитката е указателна табела. Името, телефонът и снимката ви живеят на чужд сървър, под чужда политика за поверителност, в чужда държава. Оттам започва честният отговор.
Какво всъщност съхранява дигиталната визитка за вас
Дигиталната визитка са две неща под едно име. Първото е указател, NFC чип или QR код, който пази един единствен уеб адрес. Второто е записът, който този адрес отваря: ред в база данни с вашето име, длъжност, телефон, имейл, снимка, фирма и линкове. Този запис е вашият дигитален профил и стои при доставчика, докато не го изтриете.
Обикновено има и трета купчина данни, която никой не рекламира. Повечето платформи водят дневник на допирите, тоест пазят час, вид устройство и често приблизително местоположение за всяко използване на визитката. Някои съхраняват и контактите, които събирате от хората срещу вас. Публичният профил е частта, която сте оформили сами; тази телеметрия е частта, за която сте се съгласили във формуляр, който най-вероятно сте прескочили.
Това разделение показва къде трябва да гледате. Съхранението на данните при дигиталните визитки се решава от хостинга, а отговорът е в политиката за поверителност, не в техническата спецификация.
Кой може да види дигиталната ви визитка?
Всеки, който има линка. Профилната страница се отваря без вписване, защото визитка, изискваща регистрация, би била безполезна на конференция. Това удобство има последствие: адресът е толкова публичен, колкото и визитката, която подавате, и остава публичен, ако някой го снима, препрати или сподели.
Търсачките също могат да го намерят, освен ако доставчикът не блокира индексирането. Повечето не го блокират, а немалко професионалисти искат профилът им да излиза при търсене на собственото им име. Така или иначе, приемете, че страницата ви може да бъде прочетена от хора, на които никога не сте давали визитка, и я направете с тази мисъл.
Затова поверителността при дигиталните визитки се свежда до редактиране. Вие решавате какво показва страницата и кога се променя, което хартията никога не позволяваше. Това, което не получавате, е тайна страница.
Реалните рискове, подредени по честота
Оставете въображаемите заплахи за момент. Ето петте неща, които наистина се случват, приблизително в реда, в който ги виждаме.
- Някой публикува повече, отколкото е искал. Личен мобилен номер, частен Instagram, град на живеене, стар имейл, вързан за възстановяване на пароли. Това е проблемът, който срещаме най-често, и е изцяло самопричинен.
- Линк или QR код бива подменен. ФБР предупреди за престъпници, които покриват истински QR кодове с подправени, а стикер върху отпечатан код работи по същия начин върху визитка, както върху паркинг автомат.
- Акаунтът бива превзет. Който контролира вписването ви, контролира какво пише страницата ви, а значи и какво ще види всеки контакт, когото някога сте срещали.
- Доставчикът изчезва или заключва страницата зад плащане. Профил зад изтекъл абонамент е мъртъв линк върху всяка визитка, която сте раздали, а хората с тези визитки няма как да разберат.
- Анализи, събирани без да ви кажат. Броенето на допири е нормално; предаването на данни за получателите към рекламни мрежи не е, и само политиката за поверителност ще ви каже кое от двете сте подписали.
Четири от тези пет са решения, а не атаки. Това е добра новина, защото решенията се обръщат в един вторник следобед.
Може ли дигиталната визитка да бъде хакната?
Визитката не може. Чипът в NFC картата пази публичен линк и никакви лични данни, така че върху него няма нищо, което да си струва да се краде, а заключен чип не може да бъде преписан след производството. Разгледахме това подробно в безопасни ли са NFC визитките.
Акаунтът е друга история и той е единствената реална повърхност за атака. Ако някой влезе в панела ви с преизползвана парола, може тихо да насочи профила ви към фалшива страница и да остави вашата репутация да докара трафика. Всеки, който допре визитката ви от този момент нататък, стига там, където нападателят е решил.
Защитата е скучна и работи. Използвайте парола, която не използвате никъде другаде, включете двуфакторно удостоверяване, ако платформата го поддържа, и проверете дали имейлът за възстановяване е още ваш. Отнасяйте се към панела като към онлайн банкиране, защото в репутационен смисъл там има повече.
Съответстват ли дигиталните визитки на GDPR?
Някои да. За това няма сертификат, няма значка, няма одитор, който да раздава стикери, така че всяка компания може да напише "съответства на GDPR" на страницата си. Значение има къде е хостван профилът ви, какво прави доставчикът с данните и дали можете да го принудите да ги изтрие.
Последното право е записано в закона. Член 17 от GDPR ви дава право личните ви данни да бъдат изтрити без ненужно забавяне, тоест доставчик в ЕС е длъжен да изтрие профила ви, когато поискате, освен ако няма конкретно законово основание да го запази. Доставчик, който държи данните ви извън Европа, също може да се съобрази, но тогава разчитате на добрата му воля и на договорките за трансфер, а не на регулатор на същия континент. Визитка, произведена и хостната в ЕС, държи цялата верига под един правен покрив.
Има и втора половина на GDPR, която статиите за дигитални визитки рядко споменават. Когато събирате контакти от хората, които срещате, вие ставате отговорни за техните данни, не само за своите. Ако запишете телефона на непознат в приложение за нетуъркинг, защото той го е въвел във вашата страница, отговорността как се пази и колко дълго се пази е ваша. Събирайте по-малко, дръжте го там, където ще го намерите отново, и го изтривайте, когато сделката е мъртва.
Какво да не слагате в дигиталната визитка
Най-силният контрол върху поверителността е празното поле. Всичко по-долу спокойно може да отсъства и се обяснява трудно по-късно.
- Домашния адрес, както и всяка снимка, на която се вижда улицата или входът ви.
- Имейла, на който получавате писма от банката и възстановяване на пароли. Публикувайте служебен адрес.
- Личните социални профили, които държите за семейството, за разлика от професионалните, които искате да бъдат намерени.
- Датата на раждане, номера на документи или каквото служител на поддръжка би използвал, за да ви идентифицира.
- Директния личен мобилен номер, ако служебен телефон или линк за запазване на час върши същата работа.
Нищо от това не прави профила беден. Страница с име, длъжност, един телефон, един имейл и линк за час работи по-добре от страница с четиринайсет полета, а пълната разбивка е в какво да включите в дигиталната визитка.
Как да проверите доставчика на дигитални визитки
Пет въпроса отделят сериозната платформа от преоблечен съкратител на линкове. Задайте ги, преди да качите снимка.
| Въпрос | Как звучи добрият отговор |
|---|---|
| Къде е хостнат профилът ми? | Посочен регион, най-добре в ЕС, написано на сайта |
| Мога ли да изтрия профила и данните си? | Да, окончателно, без три имейла до поддръжката |
| Какво става, ако спра да плащам? | Казват ви ясно, а профилът се паузира, вместо да се изтрие |
| Заключен ли е NFC чипът? | Заключен в производството, за да не може линкът да се пренапише |
| Кой друг вижда статистиката ми? | Никой, и политиката за поверителност го казва на ясен език |
Въпросът за абонамента е този, който хората съжаляват, че са прескочили. Профил, изтрит в момента, в който планът изтече, превръща всяка визитка в обращение в мъртъв линк. При нас подновяването е €19.90 на година, а ако спрете да плащате, профилът се паузира, вместо да се изтрие, така че реактивирането връща към живот всяка визитка, която сте раздали.
По-безопасна ли е дигиталната визитка от хартиената?
Хартията изглежда по-безопасна, защото изглежда инертна, а инертно не значи лично. Отпечатаната визитка оставя постоянно, неподлежащо на редакция копие на данните ви в джоба на непознат и никога няма да разберете къде свършва. Таблицата подрежда двата формата по въпросите, които решават отговора.
| Въпрос за поверителност | Дигитална визитка | Хартиена визитка |
|---|---|---|
| Кой държи данните ви | Вие и доставчикът ви | Всеки непознат, на когото сте дали |
| Може ли да ги коригирате след това | Да, редактирате профила по всяко време | Не, фиксирани са в печатницата |
| Може ли да ги вземете обратно | Да, спирате или изтривате страницата | Не, копията остават в обращение |
| Какво разкрива изгубена визитка | Публичен линк и нищо повече | Всичко отпечатано върху нея |
| Кой отчита споделянето | Платформата ви, като брой допири | Никой |
Дигиталното печели по контрол и губи по централизация. Една компания държи записа ви, така че изборът на компания тежи повече, отколкото някога е тежал изборът на печатница. Хартията печели по това, че няма панел, в който да се влезе, и губи навсякъде другаде, както писахме в хартиени срещу дигитални визитки.
Как да използвате дигитална визитка безопасно
Навиците са малки и покриват почти всичко от списъка с рискове.
- Публикувайте само това, което бихте сложили на страница, за която знаете, че непознати могат да я прочетат.
- Дайте на панела уникална парола и двуфакторно удостоверяване, където се предлага.
- Проверете дали профилът още се отваря през HTTPS, за да е шифрована връзката за всеки, който допира.
- Поглеждайте собствената си визитка от време на време и я допирайте, за да сте сигурни, че нищо не е пренаписано или подменено.
- Прочитайте профила наново при смяна на работа и махайте полетата, които са спрели да бъдат вярни.
И още нещо, защото хваща хората неподготвени. QR кодовете, отпечатани върху общи материали, могат да бъдат покрити, което е точно трикът, за който ФБР предупреди при подправените QR кодове. Метална визитка със заключен чип не може да бъде облепена така, че да сочи другаде, което е практична причина да предпочетете чипа пред отпечатан код.
Присъдата: безопасни ли са дигиталните визитки?
Да, а рискът стои там, където повечето хора не гледат. В допира и в чипа няма сериозна опасност; опасността е хостнат профил, който никога не сте проверявали, акаунт с преизползвана парола и доставчик, чиято политика за поверителност никога не сте отваряли. Направена както трябва, дигиталната визитка е по-личният вариант, защото можете да я коригирате, да я спрете и да поискате да бъде изтрита, а нищо от това не е възможно, след като хартиената визитка излезе от ръката ви. Питайте къде са хостнати данните, питайте дали можете да ги изтриете, дръжте домашния адрес и имейла за възстановяване на пароли извън страницата и сложете истинска парола на панела. Направете го и отговорът е обикновено да. Пропуснете го и слабото място ще е акаунтът ви, много преди някой да се занимава с визитката в джоба ви.
Създайте профил, хостнат в ЕС, който редактирате когато поискате, върху визитка с чип, заключен още в производството.
Създай своята визиткаЧесто задавани въпроси
Сигурни ли са дигиталните визитки?
Да, когато платформата зад тях е сигурна. Страницата се зарежда през шифрована връзка и за промяна изисква вашето вписване, така че практически слабото място е паролата на акаунта ви, а не визитката. Изберете доставчик, който казва къде са хостнати данните ви и ви позволява да ги изтриете.
Каква информация да не слагам в дигиталната визитка?
Оставете извън нея домашния адрес, датата на раждане, номера на документи и имейла, който използвате за банката и за възстановяване на пароли. Личните социални профили също е добре да отсъстват, освен ако не искате клиенти в тях. Служебен имейл, един телефон и линк за запазване на час покриват почти всяка реална нужда.
Може ли някой да злоупотреби с QR кода на визитката ми?
Самият код пази само публичен линк, така че от него не може да се извлече нищо ценно. Истинският риск е отпечатан код да бъде покрит с подправен стикер, който отвежда хората другаде, за което ФБР е предупреждавало. Заключен NFC чип не може да бъде подменен така.
Съответстват ли дигиталните визитки на GDPR?
Някои да, а сертификат, който да го докаже в едната или другата посока, няма. Значение има къде е хостнат профилът, какво прави доставчикът с данните ви и дали можете да поискате изтриване по член 17. Визитка, хостната в ЕС, държи всичко това в една правна система.
Мога ли да изтрия дигиталната визитка и данните към нея?
При сериозен доставчик да. Трябва да можете да паузирате или спрете профила, така че линкът да не отваря нищо, и да поискате пълно изтриване на записа. Проверете, че и двете са възможни, преди да се регистрирате, защото това са контролите, които имат значение, ако решите да си тръгнете.
Трябва ли получателят да има приложение, за да отвори визитката ми?
Не. Допирът или сканирането отваря обикновена уеб страница в браузъра на телефона, така че нищо не се инсталира и никой не се регистрира. Това значи и че получателят не дава свои данни, освен ако сам не реши.
Мога ли да обновя дигиталната визитка, след като съм я споделил?
Да, и това е основното предимство за поверителността спрямо хартията. Редактирането на профила променя какво отваря всяка вече раздадена визитка, така че стар телефон или остаряла длъжност спират да се виждат в момента, в който ги промените.
Проследява ли дигиталната визитка човека, който я допира?
Визитката не записва нищо; платформата зад нея обикновено брои допирите, както всеки сайт брои посещения. Сериозният доставчик пази това като статистика за вас и не изгражда профил на човека с телефона. Ако политиката за поверителност е мъглява по този въпрос, приемете го като предупреждение.






