跳转到主要内容

隐私设置优化指南

本文约需 10 分钟阅读

社交媒体、浏览器和在线服务的隐私设置通常默认配置为共享超出必要的信息。根据 Pew Research Center 2024 年的调查,62% 的美国互联网用户表示自己从未更改过社交媒体的隐私设置,截至 2025 年这一趋势仍在延续。优化这些设置对于保护个人数据免受广告商、数据经纪商和恶意行为者的侵害至关重要。本文将系统讲解在主要服务和浏览器中应当确认与调整的隐私设置。

同时请关注浏览器扩展程序的安全性,因为扩展程序可能绕过隐私设置收集数据。

为什么默认设置不够

大多数在线服务旨在最大化广告和分析目的的数据收集。默认隐私设置通常倾向于数据共享而非用户隐私。位置追踪、搜索历史保存、广告个性化、向第三方共享数据等许多功能在初始状态下就已启用。Mozilla 的调查显示,主要社交平台的初始设置平均启用了 12 项数据共享选项,其中服务基本功能真正需要的仅有 3 项左右。社会工程学攻击会利用公开的个人资料信息,因此优化隐私设置也直接有助于缩小攻击面。理解并调整这些设置可以让你重新掌控个人信息。

到底该怎么做

如果感到不知所措,从影响最大的更改开始。初学者可以在浏览器中阻止第三方 Cookie,并将社交媒体资料设置为"仅好友可见"。中级用户可以审查所有已连接的第三方应用,启用 Firefox 的增强型跟踪保护,并将 Google 活动自动删除设置为 3 个月。这些更改总共只需约 30 分钟,就能大幅缩小数字足迹。

关于如何平衡隐私与便利性,请参阅隐私与便利性的权衡一文。

社交媒体隐私设置

个人资料可见范围

检查谁可以看到你的个人资料信息、帖子和好友列表。将个人资料设置为"仅好友可见"或可用的最严格选项。尽量减少公开资料中显示的个人信息 (出生日期、工作单位、家乡等)。这些信息可能被用于社会工程学攻击,或被用来推测安全问题的答案。一个容易被忽视的要点是,向"好友的好友"公开的信息实际上会暴露给数千人规模的范围,这与"仅好友可见"有着巨大差别。

位置信息和标记

禁用帖子的自动位置标记。检查标记设置,确保标记在显示到个人资料之前需要你的批准。帖子中的位置数据会向第三方泄露你的日常行动模式和当前位置。照片的 EXIF 数据中也可能包含 GPS 坐标,而且有些社交媒体平台并不会自动删除 EXIF 信息。请一并确认过去帖子中包含的位置信息,必要时将其删除。

截图也可能无意中捕获个人信息,相关对策请参阅截图与隐私一文。

第三方应用权限

许多应用请求访问你的社交媒体账户以实现登录或分享功能。检查并撤销不再使用的应用的权限。每个已连接的应用都是潜在的数据泄露点。在 Facebook 上可以通过"设置"→"应用和网站"确认,在 Twitter (X) 上可以通过"设置"→"安全和账户访问"→"应用和会话"确认。需要注意的是,即使撤销了应用的权限,该应用已经收集的数据也不会被删除。你还需要另外删除该应用一侧的账户。

浏览器隐私设置

Cookie 管理

阻止第三方 Cookie 以防止跨站跟踪。考虑定期清除 Cookie 或使用自动管理 Cookie 的浏览器扩展。第一方 Cookie 通常是网站功能所必需的,一般无需阻止。在 Chrome 上可以通过"设置"→"隐私和安全"→"第三方 Cookie"进行设置。另外,Chrome 已于 2024 年撤回了废止第三方 Cookie 的计划,转而推进向 Privacy Sandbox API 的迁移。由于各浏览器对 Cookie 的处理方式不同,确认你所使用的浏览器的最新规格非常重要。

搜索历史和浏览历史

检查你的 Google 账户活动控制。考虑暂停"网络与应用活动"、"位置记录"和"YouTube 历史记录"。对敏感搜索使用隐私浏览模式。不过需要注意,隐私浏览模式只是不在浏览器本地留下历史记录,并不能防止 ISP 或网络管理员的追踪。在 Google 的活动控制页面 (myactivity.google.com) 上,可以确认并批量删除过去收集的数据。将自动删除周期设置为 3 个月,旧数据就会被自动清除。

跟踪防护功能

启用浏览器内置的跟踪防护功能。Firefox 的"增强型跟踪保护"可以阻止约 90% 的已知跟踪器,Safari 的"智能跟踪防护"则利用机器学习检测跨站跟踪。使用 Chrome 时请确认"隐私沙盒 (Privacy Sandbox)"的设置。一个常见的误解是,网站在法律上并没有尊重 DNT (Do Not Track) 标头的义务,实际上绝大多数网站都会忽略它。与其依赖 DNT,启用浏览器的跟踪防护功能才是真正有效的对策。

账户安全与隐私

隐私和安全密切相关。账户被入侵会暴露所有私人数据。根据 Verizon 2024 年数据泄露调查报告,49% 的数据泄露源于凭证窃取,这说明仅仅优化隐私设置并不足够。作为隐私策略的一部分,请加强账户安全。在网络层面的隐私方面,了解 DNS 安全有助于防止基于 DNS 的跟踪和数据拦截。同时参阅社会工程学防御,还可以防止信息通过针对人的攻击途径泄露。

  • 使用 Passtsuku.com 为每个服务生成唯一的强密码
  • 在所有账户上启用多因素认证
  • 定期检查登录活动和活跃会话
  • 为敏感账户使用专用电子邮件地址
  • 删除不再使用的账户以减少攻击面

使用 Passtsuku.com 维护隐私

强大且唯一的密码是安全和隐私的基石。当账户因弱密码被入侵时,再多的隐私设置也无法保护你的数据。Passtsuku.com 使用密码学安全的随机数生成密码,全部处理都在浏览器内完成,确保密码生成活动本身也保持私密。为每个服务设置 16 个字符以上、包含 4 种字符类型的密码,再与隐私设置的优化相结合,就能全面强化你在线的个人信息保护。

隐私设置优化清单

请使用以下清单系统地审查你的隐私设置。随着以 GDPR 为首的数据保护法规的加强,许多服务已扩展了隐私设置选项。

  • 将社交媒体资料设置为"仅好友可见"
  • 禁用帖子的自动位置标记
  • 检查并撤销未使用的第三方应用权限
  • 在浏览器设置中阻止第三方 Cookie
  • 将 Google 活动自动删除设置为 3 个月
  • 启用 Firefox 的增强型跟踪保护(或同等功能)
  • 通过 Passtsuku.com 为每个服务设置唯一密码
  • 在所有支持 MFA 的账户上启用多因素认证
  • 删除不再使用的账户

现在就能做的事

  1. 在浏览器中阻止第三方 Cookie(Chrome:设置 → 隐私和安全 → 第三方 Cookie → 阻止)
  2. 将所有社交媒体资料设置为"仅好友可见",并删除不必要的个人信息
  3. 检查并撤销连接到社交媒体账户的第三方应用的权限
  4. 在 myactivity.google.com 将 Google 活动自动删除设置为 3 个月
  5. 使用 Passtsuku.com 为每个服务生成唯一密码,并在所有账户上启用 MFA

常见问题

应该首先检查哪些服务的隐私设置?
优先检查 Google 账户和社交媒体 (X、Instagram、Facebook)。这些收集最多个人数据,设置更改效果最大。可以在 Google 活动控制中关闭位置和搜索历史记录。
Cookie 设置应该怎么配置?
建议阻止第三方 Cookie,并设置浏览器关闭时自动删除 Cookie。只对必要的网站设为例外,既能减少追踪又不会大幅影响便利性。
手机应用的权限应该限制到什么程度?
以"仅在使用时允许"为基本,摄像头、麦克风、位置信息仅在应用功能需要时才允许。通讯录和照片的访问权限如无明确理由也应拒绝。

这篇文章对您有帮助吗?

相关术语