אבטחה ופרטיות במהלך השימוש ב-Outline
אבטחה ופרטיות במהלך השימוש ב-Outline
איך Outline מגינה על הפרטיות כשגולשים באינטרנט?
כשגולשים ברשת המקומית או הארצית, תעבורת הנתונים באינטרנט חשופה מאוד למעקב.
אפליקציית Outline מצפינה את תעבורת הנתונים שנשלחים כשאתם גולשים ברשת הארצית, ושומרת עליהם מוצפנים עד שהם מגיעים לשרת של Outline. גורמים שמנטרים את הרשת לא יוכלו לראות את האתרים שאתם גולשים בהם ואת המידע שאתם מעבירים.
אתם גם יכולים להשתמש ב-Outline כדי לגשת לכלי תקשורת שמאובטחים מקצה לקצה ולא נגישים במדינה שלכם.
תקני הצפנה
התקשורת בין המכשיר שלכם לשרת של Outline מוצפנת בתקן AEAD 256-bit Chacha2020 IETF Poly 1305. הצפנות מסוג AEAD שומרות על הסודיות, התקינות והאותנטיות של הנתונים, והן משיגות ביצועים מצוינים בחומרה מודרנית.
ביקורות אבטחה
בשנת 2018, שני ארגונים עצמאיים שמתמחים באבטחה דיגיטלית – Radically Open Security ו-Cure53 – בדקו את Outline בהתאם לתקני האבטחה החדשים ביותר. ב-2022 הארגון Radically Open Security ערך ביקורת נוספת, וב-2024 הארגון Cure53 ערך ביקורת ל-Outline SDK. הדוחות זמינים כאן:
- דוח בדיקת החדירה של Radically Open Security (מרץ 2018)
- דוח בדיקת החדירה והביקורת של Cure53 ל-Jigsaw Outline (דצמבר 2018)
- דוח בדיקת החדירה של Radically Open Security (דצמבר 2022)
- דוח בדיקת החדירה של Cure53 ל-Jigsaw Outline VPN SDK (ינואר 2024)
יומנים ומדדים אנונימיים
Outline עוקבת אחרי רוחב הפס שבשימוש, או "מספר הבייטים שהועברו" באמצעות כל מפתח גישה. לפי המידע הזה, אדמינים של שרתים יכולים לשנות במידת הצורך את רוחב הפס במינויים שלהם אצל ספקי שירותי הענן. האדמינים לא רואים את תוכן המידע שמועבר דרך השרת של Outline.
מידע נוסף על איסוף הנתונים והמידע ב-Outline.
שאלות נפוצות בנושא אבטחה ופרטיות
האם Outline יכולה להפוך את הגלישה באינטרנט לאנונימית?
לא, Outline היא לא כלי שהופך את הגלישה לאנונימית. Outline מגינה על הפרטיות שלכם מפני גורמים שמנטרים את הרשת.
Outline לא שומרת על האנונימיות שלכם באתרים שאתם מבקרים בהם. הם עדיין יכולים לזהות אתכם כשאתם מתחברים לחשבון או באמצעות שיטות אחרות, כמו יצירה של טביעת אצבע דיגיטלית (fingerprinting) בדפדפן. בנוסף, לרוב הסמארטפונים יש ממשקי API שמאפשרים לאפליקציות המותקנות לזהות את המיקום שלכם בלי קשר לשרת ה-proxy, אלא דרך ה-GPS של המכשיר.
שרתי VPN מספקים הגנה חשובה, במיוחד מפני גורמים שמנטרים את הרשת, אבל תמיד יש סכנות כשמשתמשים באינטרנט. גם כשאתם משתמשים ב-VPN, אם ספקית האינטרנט כבר יודעת מי אתם ומסוגלת לעקוב אחרי התנועה שלכם ברשת, סביר להניח שהיא תוכל לדעת מה כתובת ה-IP שלכם בשרת של Outline. ספקית האינטרנט יכולה להשתמש במידע הזה כדי לחסום את הגישה לשרת של Outline או לזהות את דפוסי השימוש שלכם, למשל מתי אתם בדרך כלל מתחברים לאינטרנט או מה המיקום המשוער שלכם.
האם אנשים אחרים יכולים לדעת אם בחרתי להשתמש ב-Outline?
אולי. סביר להניח שהפלטפורמות והשירותים שאתם משתמשים בהם יוכלו לדעת שהחיבור שלכם מגיע משרת בענן. מדי פעם הם יוכלו להסיק שאתם משתמשים ב-VPN, אבל לא לראות את התוכן של תעבורת הנתונים שלכם.
האם Outline מגינה מפני כל איומי הסייבר השונים?
לא. אף כלי לא מסוגל להגן מפני כל איומי הסייבר השונים. Outline נותנת לכם גישה לאינטרנט הפתוח, מצפינה את הנתונים ומגינה על הפרטיות שלכם, אבל מומלץ להשתמש באמצעי זהירות נוספים כדי להתגונן מפני סוגים אחרים של מתקפות סייבר, כמו תוכנות זדוניות ופישינג.
אנחנו ממליצים לכם להיעזר בצוות אבטחת הסייבר של הארגון כדי לשפר את רמת ההגנה שלכם באינטרנט. אתם יכולים גם לקבל הדרכה אישית ממומחי אבטחה מובילים באתר Security Planner, שנותן הוראות ברורות איך לבחור את כלי אבטחת הסייבר הנכונים לכל מצב.
בנוסף, אנחנו מציעים מוצרים נוספים לאבטחת סייבר מבית Jigsaw, כמו Intra, Project Shield ו-Password Alert.
האם חוקי להשתמש ב-VPN?
לפני שמפעילים את Outline או משתמשים באפליקציה, מומלץ לברר מהם החוקים והתקנות המקומיים ולקרוא את מסמך התנאים וההגבלות של ספק שירותי הענן שבו תשתמשו.