Слово «гигиена» у большинства из нас вызывает ассоциации с чем-то обязательным, немного скучным и безусловно полезным. Именно такое отношение большинство людей испытывает и к гигиене цифровой — понимают, что надо, но откладывают. Между тем пренебрежение правилами безопасности в сети становится всё более рискованным: угрозы усложняются, а данные о каждом из нас прибавляются с каждым днём.
Цифровая гигиена — это свод правил и привычек, следуя которым человек обеспечивает себе информационную безопасность в сети. По существу, это точный аналог привычной физической гигиены. Мы моем руки перед едой, потому что грязь на них несёт невидимую угрозу. Цифровой след в интернете — та же самая грязь: её нужно либо смывать, либо вовсе стараться не оставлять.

Важно подчеркнуть: речь идёт не только об анонимности. Цифровая гигиена охватывает защиту ментального и физического здоровья, безопасность устройств и их содержимого, а также осознанное отношение к тому, что именно мы сообщаем о себе сети и кому. Условно всё это можно разделить на два взаимосвязанных направления: техническая защита и психологическая устойчивость. Сегодня, с приходом в повседневную жизнь языковых моделей и чат-ботов, граница между этими двумя направлениями размывается всё сильнее.
Часть первая: Техническая защита
Пароли — фундамент, который большинство игнорирует
Начнём с самого очевидного — и при этом самого массово нарушаемого правила. Использовать один и тот же пароль на нескольких платформах — значит создавать единую точку отказа для всей своей цифровой жизни. Если злоумышленник получит доступ к одной из баз данных, где хранится ваш пароль, он автоматически получит ключи ко всему остальному.

Пароль должен быть длинным — от пятнадцати символов, — содержать заглавные и строчные буквы, цифры и специальные символы. И ни в коем случае не должен включать значимые для вас слова или даты: имена близких, дни рождения, названия любимых мест. Простой пароль не устоит даже перед автоматическим алгоритмом перебора. Но есть и другая угроза — социальная инженерия: злоумышленник может не взламывать пароль технически, а попросту «разговорить» вас, аккуратно выуживая нужные сведения в ходе, казалось бы, невинной переписки.
Пароли необходимо регулярно менять. Современные системы значительно облегчают эту задачу: если вы пользуетесь смартфоном на Android с учётной записью Google, то при утечке пароля система сама пришлёт вам уведомление. Аналогичным образом работает связка ключей (Keychain) у Apple.

Хранить пароли — не в блокноте, не на стикере, приклеенном к монитору, и уж тем более не в текстовом файле на рабочем столе. Для этого существуют специальные менеджеры паролей, где все данные хранятся в зашифрованном виде. У Apple это встроенная связка ключей (iCloud Keychain), работающая на iPhone, iPad и Mac через единую учётную запись. У Google — менеджер паролей, интегрированный в браузер Chrome и синхронизируемый с Android-устройствами. Среди независимых решений пользуются популярностью 1Password, KeePass и Bitwarden.
Эпоха паролей подходит к концу
Всё сказанное выше важно знать и применять прямо сейчас. Но горизонт уже виден: традиционный пароль постепенно уступает место принципиально иной технологии.

В 2022 году Apple, Google и Microsoft договорились о совместной поддержке беспарольной аутентификации на основе протокола FIDO2. Технология получила название Passkey — «ключ доступа». Принцип её работы таков: на вашем устройстве создаётся пара криптографических ключей. Закрытый (приватный) ключ хранится исключительно на вашем гаджете — смартфоне или ноутбуке. Открытый (публичный) ключ передаётся на сервер той платформы, к которой вы привязываете учётную запись. При каждой попытке входа ваше устройство формирует уникальную зашифрованную подпись с помощью приватного ключа, а сервер проверяет её публичным. Для пользователя весь этот процесс сводится к одному действию: биометрической верификации — Face ID, Touch ID или сканированию отпечатка пальца.

Ваш смартфон становится физическим ключом доступа. Перехватить публичный ключ технически возможно, но бессмысленно: без приватного ключа, который всегда остаётся при вас, он ничего не даёт.
К середине 2026 года технология вышла далеко за пределы экспериментальной стадии. По данным исследования FIDO Alliance и HID Global за 2025 год, 87% предприятий уже внедрили или активно внедряют технологию Passkey. Google сообщил о росте числа аутентификаций через Passkey на 120% после того, как сделал их методом входа по умолчанию для новых аккаунтов. По прогнозам аналитиков, к 2027 году Passkey станет основным методом аутентификации, а 2026 год войдёт в историю как переломный момент этого перехода.
Двухфакторная аутентификация: обязательный минимум
До полной победы беспарольного будущего двухфакторная аутентификация (2FA) остаётся одним из важнейших инструментов защиты. Включить её следует везде, где это технически возможно.

Существует несколько форм двухфакторной защиты. Наиболее надёжной считается аутентификация через специальное приложение — например, Google Authenticator или Яндекс Ключ. Такие приложения генерируют одноразовый цифровой код, который обновляется каждые тридцать секунд. Перехватить его крайне сложно.
Более распространённый, но менее защищённый вариант — получение одноразового кода по СМС или звонку. Уязвимость здесь вполне реальна: злоумышленник теоретически может оформить дубликат вашей SIM-карты. В таком случае одноразовый код придёт одновременно и вам, и ему. Подобные случаи редки, однако они происходят. Тем не менее даже SMS-аутентификация значительно лучше её полного отсутствия.
Базовые правила, которые нельзя игнорировать
Несколько практик, о которых говорят давно, но соблюдают не все.
Публичные сети Wi-Fi в аэропортах, кафе или торговых центрах — зона повышенного риска. Злоумышленник, находящийся в той же сети, может перехватить незашифрованный трафик. Подключаться следует только к тем точкам доступа, в надёжности которых вы уверены.

CVV-код вашей банковской карты — три цифры на обороте — никогда не должен попадать в объектив камеры. Фотографируете карту для отправки реквизитов? Закрывайте CVV пальцем.
Обновления операционной системы и приложений — не просто новые функции. Как правило, они включают патчи безопасности, закрывающие обнаруженные уязвимости. Откладывать обновления — значит добровольно оставлять открытые двери.
Биометрическая блокировка устройства должна быть включена везде, где это предусмотрено.
Шифрование данных: защита на случай кражи или потери
Хранить чувствительные данные на незашифрованном диске — значит допускать, что в случае кражи устройства злоумышленник сможет физически извлечь накопитель и скопировать с него всё содержимое, обойдя экранную блокировку.
В Windows встроенный инструмент шифрования называется BitLocker; кроме того, в разделе «Безопасность устройства» доступна утилита для шифрования ядра системы. Обязательно стоит активировать функцию «Безопасная загрузка» (Secure Boot): она проверяет целостность программного обеспечения при каждом включении компьютера, не позволяя загрузить вредоносный код до старта операционной системы.

На macOS аналогичную роль выполняет FileVault — инструмент шифрования всего содержимого диска. При его активации все данные автоматически шифруются. Если ноутбук потерян или украден, доступ к файлам остаётся закрытым до ввода пароля — либо пароля учётной записи iCloud, либо отдельного ключа, сгенерированного самим устройством. Второй вариант предпочтительнее: он не завязан на аккаунт, который теоретически может быть скомпрометирован.
Резервные копии: правило, которым пренебрегают до потери данных
Шифрование защищает данные от посторонних, но не от аппаратных сбоев или физической утраты устройства. На этот случай существуют резервные копии.
Первый подход — классический: регулярное копирование всех важных данных на внешний жёсткий диск или сетевое хранилище NAS. Метод надёжен, но требует дисциплины и финансовых вложений.

Второй подход — облачная синхронизация наиболее критичных файлов. Современный рынок предлагает широкий выбор сервисов: iCloud Drive, Google Drive, Dropbox, Яндекс Диск и многие другие. Принципиальное преимущество облака — автоматизация: важные папки синхронизируются без участия пользователя.
Оба подхода дополняют, а не исключают друг друга. Профессионалы в области информационной безопасности рекомендуют правило «3-2-1»: три копии данных, на двух разных типах носителей, одна из которых хранится вне основного места использования.
Криптографические USB-ключи: защита аппаратного уровня
Для тех, кто хранит на своих устройствах по-настоящему чувствительную информацию, существует ещё один уровень защиты — физический криптографический ключ в виде USB-накопителя.

Принцип основан на том же протоколе FIDO2. На устройстве прошит приватный криптографический ключ; публичный ключ регистрируется на сервере при первоначальной настройке. При каждом подключении такого накопителя формируется уникальная зашифрованная фраза — своего рода одноразовая подпись, которую сервер проверяет с помощью хранящегося у него публичного ключа. Доступ открывается только при наличии физического устройства. Перехватить публичный ключ возможно, однако без приватного, зашитого в накопитель, это бессмысленно.
Если представить стойкость такой защиты в привычных терминах: ваш «пароль» состоит из 128 случайных символов и обновляется при каждом входе. Подобная флешка — один из наиболее надёжных инструментов современной цифровой гигиены.
Куки: удобство с оговорками
Куки (или cookie) — небольшие фрагменты данных, которые веб-сервер сохраняет в вашем браузере. Они запоминают, что вы делали на сайте: что клали в корзину, какие статьи читали, какие настройки выбирали. Сессионные куки исчезают, как только вы закрываете вкладку. Постоянные остаются на вашем устройстве до тех пор, пока вы их не удалите — или пока не истечёт их срок жизни. Существуют и так называемые «зомби-куки» — данные, модифицированные разработчиками таким образом, что стандартные средства браузера не позволяют их удалить.

Куки полезны: благодаря им вам не приходится заново вводить логин при каждом визите на сайт, а интернет-магазин помнит содержимое вашей корзины. Но у этого удобства есть обратная сторона. Злоумышленник, получивший доступ к серверу, где хранятся ваши куки, может извлечь из них персональные данные. Кроме того, данными из куков пользуются рекламные системы и трекеры, выстраивая подробные портреты пользователей без их явного согласия.
Именно поэтому Евросоюз и ряд других юрисдикций обязали сайты информировать пользователей об использовании куков и предоставлять возможность отказа. Отключить сохранение куков и регулярно их очищать можно в настройках любого браузера — в разделах «Безопасность» или «Конфиденциальность». Для посещения сайтов, которым вы особенно не доверяете, предназначен режим инкогнито: он не сохраняет куки, историю и данные форм после закрытия окна.

Многие современные браузеры предлагают встроенную защиту от трекеров. В Яндекс Браузере, например, она работает в автоматическом режиме: при переходе на новый сайт все сторонние трекеры блокируются без дополнительных настроек.
Расширения браузера: скрытая угроза
Расширения браузера — удобный инструмент, но и потенциальный вектор атаки. Расширение для записи экрана или блокировки рекламы может оказаться вредоносным: работая в браузере с высокими привилегиями, оно способно перехватывать пароли, считывать содержимое страниц и передавать личные данные третьим лицам.

Базовое правило: устанавливать расширения только из официальных магазинов (Chrome Web Store, Mozilla Add-ons). Дополнительный уровень защиты предоставляет встроенный защищённый режим браузера: в Яндекс Браузере он автоматически отключает все расширения при посещении сайтов банков и финансовых сервисов, а в ручном режиме может быть применён к любому другому ресурсу.
Мобильные устройства и разрешения приложений
Смартфон — не менее уязвимое звено, чем компьютер. Практически каждое мобильное приложение при первом запуске запрашивает набор разрешений: доступ к геолокации, микрофону, камере, контактам, Bluetooth. Эти разрешения — аналог куков в мобильной среде, только с более прямыми последствиями.

При первом запуске приложения Android и iOS показывают диалоговое окно с перечнем запрашиваемых разрешений. Задайтесь вопросом: действительно ли этому приложению нужен доступ к микрофону? Или к геолокации? Если обоснованного ответа нет — в разрешении следует отказать.
Некоторые разработчики блокируют работу приложения при отказе предоставить те или иные права. Это повод задуматься, стоит ли пользоваться таким приложением вообще.

Начиная с iOS 14 Apple ввела дополнительный уровень контроля: при первом запуске приложение обязано явно запросить разрешение отслеживать действия пользователя и передавать эти данные третьим лицам. Отказ означает, что разработчик не получит поведенческой аналитики о вас. Управлять этой функцией можно через меню «Конфиденциальность и безопасность» → «Отслеживание». На Android аналогичного системного механизма пока нет, однако существуют сторонние приложения для контроля разрешений.
Часть вторая: Психологическая безопасность
Информационная перегрузка как системная проблема
Пандемия COVID-19 обнажила не только уязвимость глобальной медицины, но и хрупкость информационной среды, в которой живёт современный человек. Беспрецедентная социальная изоляция обострила и без того существовавшую проблему: люди, запертые дома, всё больше времени проводили в новостных лентах. Информационный поток, и прежде мощный, превратился в настоящий шторм — и значительную его часть составляли тревожные, противоречивые или откровенно ложные сведения.
Всемирная организация здравоохранения ввела для этого явления специальный термин — «инфодемия»: избыток информации, нередко недостоверной, распространяющейся быстрее, чем её успевают проверить.
Думскроллинг: когда листание новостей становится саморазрушением
В этом контексте оформилось явление, получившее название «думскроллинг» (от английского doom — «гибель», «рок», и scrolling — «прокрутка»). Буквально — листание новостей о катастрофах. Суть его проста: человек часами просматривает тревожный контент, не в силах остановиться, даже когда понимает, что это ему вредит.

Механизм думскроллинга объясняется эволюционной предрасположенностью человека уделять повышенное внимание потенциальным угрозам — так называемое «предубеждение к негативному». Алгоритмы социальных сетей эксплуатируют эту особенность намеренно: тревожный контент удерживает внимание дольше, а значит, генерирует больше просмотров.
По данным исследования Американской академии медицины сна за 2026 год, около 26% взрослых американцев жертвуют рекомендованным количеством ночного сна ради времени, проведённого за экраном. Главный хирург США Вивек Мёрфи указывал на роль чрезмерного использования социальных сетей в росте уровня тревожности и нарушении социальных связей, особенно среди молодёжи.

Практические меры противодействия думскроллингу хорошо известны, хотя и требуют дисциплины.
Таймеры и лимиты экранного времени — самый прямолинейный инструмент. В iOS это функция «Экранное время», в Android — «Концентрация внимания» (или Digital Wellbeing). Можно настроить автоматическую блокировку приложения после достижения суточного лимита.
Отписка от новостных рассылок и отключение push-уведомлений от новостных агрегаторов убирают раздражители до того, как они попадают в поле вашего внимания.

Чередование тревожного контента с чем-то принципиально иным — чтением книг, просмотром образовательных материалов, физической активностью — помогает разорвать привычный поведенческий паттерн. Психологи называют это «цифровым детоксом»: осознанный отказ от экранного времени в пользу деятельности, не требующей присутствия гаджета.
Цифровые сталкеры: угроза, которую часто недооценивают
Параллельно с думскроллингом в пространстве цифровой психологической безопасности существует другая, более конкретная угроза — цифровое преследование.
Если обычный сталкер следит за своей жертвой в физическом пространстве — наблюдает, в каких местах она бывает, с кем общается, — то цифровой сталкер действует иначе. Его инструмент — ваш цифровой след: сведения о посещённых веб-сайтах, публикации в социальных сетях, данные служб доставки, геолокационные метки на фотографиях, история подписок и просматриваемого контента.

Согласно актуальной статистике, ежегодно жертвами цифрового преследования становятся около 7,5 миллиона жителей США. Физический и цифровой миры нередко пересекаются: злоумышленник способен вычислить адрес проживания жертвы, получив информацию из профиля в приложении доставки еды, и затем использовать накопленные данные для целевого воздействия — звонков, переписки с целью вымогательства денег или втягивания в мошеннические схемы.
Именно поэтому одно из ключевых правил цифровой гигиены — не распространять личную информацию сверх необходимого. В первую очередь это касается интимных изображений: никогда не отправляйте их, если не готовы к тому, что они могут стать общедоступными. Хранить подобный контент в облаке также крайне нежелательно: несколько резонансных случаев утечки личных фотографий публичных людей убедительно показали, что облачные хранилища не являются абсолютно защищённым пространством.

Распознать цифровой сталкинг на ранних стадиях помогает простой принцип: если незнакомый или малознакомый человек в переписке или разговоре проявляет неожиданно детальную осведомлённость о вашей жизни — это повод насторожиться, а не поводом для лести.
Часть третья: Чат-боты и новые риски для персональных данных
Искусственный интеллект учится на ваших данных
За последние два-три года языковые модели — ChatGPT, Gemini, Claude и их аналоги — стали частью повседневной жизни миллионов людей. Ими пользуются для написания текстов, решения рабочих задач, получения справок и многого другого. Но мало кто задаётся вопросом: на чём именно обучались эти системы?

Крупные языковые модели проходят обучение на колоссальных массивах текстовых данных из открытых источников в интернете. А что в избытке присутствует в этих источниках, если люди не соблюдают правила цифровой гигиены? Правильно — персональные данные.
Вопрос о безопасности данных, вводимых в чат-боты, перестал быть академическим. В декабре 2024 года итальянский регулятор по защите данных оштрафовал OpenAI на 15 миллионов евро за нарушения европейского законодательства о конфиденциальности, включая недостаточные правовые основания для обработки данных пользователей.

В 2025 году выяснилось, что тысячи диалогов в ChatGPT оказались проиндексированы поисковыми системами: пользователи с удивлением обнаруживали свои личные переписки в результатах поиска Google. В числе пострадавших — медицинские работники, чьи терапевтические записи стали общедоступными, и сотрудники компаний, чьи внутренние стратегические документы появились в кэше поисковиков.
Одним из тревожных открытий 2025 года стало то, что данные, удалённые пользователем из своего аккаунта, фактически продолжают храниться на серверах OpenAI до 90 дней. Иными словами, «удалить» диалог — не значит сделать его недоступным немедленно.
Как пользоваться чат-ботами безопасно
Сказанное выше не означает, что от языковых моделей нужно отказываться — они действительно полезны и стали частью многих рабочих процессов. Но использовать их следует осознанно.

Главное правило просто сформулировать, хотя соблюдать его непросто на практике: не вводите в чат-боты персональные данные. Никаких реальных имён, адресов, номеров телефонов, паспортных данных, медицинской информации, банковских реквизитов и корпоративных секретов. Всё, что вы вводите в диалог с языковой моделью, следует воспринимать как потенциально публичную информацию.
Хорошее практическое правило: перед отправкой сообщения в чат-бот спросите себя — не вызвало бы у вас дискомфорта, если бы этот текст прочитал посторонний человек? Если вызвало бы — переформулируйте запрос, исключив идентифицирующие сведения.
Итог: цифровая гигиена как ежедневная практика
Цифровая гигиена не является чем-то, что можно «настроить один раз и забыть». Это живая система привычек, требующая регулярного внимания — примерно так же, как физическое здоровье требует не разовой пробежки, а систематических упражнений.
Если суммировать всё вышесказанное в несколько конкретных шагов, первоочередными будут следующие: уникальные сложные пароли для каждого сервиса с хранением в менеджере паролей; двухфакторная аутентификация везде, где она доступна; шифрование данных на устройствах; регулярные резервные копии; осознанное управление разрешениями приложений; регулярная очистка куков; умеренность в отношении новостного контента и осторожность при работе с языковыми моделями.

Интернет — пространство возможностей, удобства и связей. Но, как и любое публичное пространство, он требует определённой осмотрительности. Разница лишь в том, что в цифровом мире следы остаются значительно дольше, а последствия их появления — значительно серьёзнее.
