ارزیابی و برنامه‌ریزی › از اطلاعات و دستگاه‌های خود هنگام سفر محافظت کنید

از اطلاعات و دستگاه‌های خود هنگام سفر محافظت کنید

به روز شده 3 June 2025

جدول محتوا

...بارگذاری جدول محتوا...

    سفر کردن، شما، دستگاه‌ها و داده‌هایتان را در معرض خطرات زیادی قرار می‌دهد. لپ‌تاپ‌ها و سایر دستگاه‌ها ممکن است خراب شوند، دزدیده شوند، گم شوند، آسیب ببینند یا توقیف شوند. داده‌های در حال انتقال از نقاط دسترسی عمومی مانند شبکه‌های وای‌فای فرودگاه و هتل ممکن است رهگیری شوند. استفاده از سیستم‌های غیرقابل اعتماد ممکن است شما را در معرض «کی‌لاگرها» و سایر حملاتی قرار دهد که برای جمع‌آوری اطلاعاتی که باید ایمن نگه داشته شوند طراحی شده‌اند.

    علاوه بر این وقتی از مرز کشوری عبور می‌کنید، تقریباً فاقد این حق هستید که به درخواست یک مأمور مرزی یا گمرک برای بررسی چمدان‌تان که شامل اطلاعات ذخیره شده در لپ‌تاپ، دستگاه همراه، دوربین دیجیتال یا ضبط کننده‌ی صدا است، اعتراضی بکنید. در بسیاری از کشورها، از جمله ایالات متحده آمریکا، یک مأمور گمرک نیازی به «دلیل قانع کننده» یا حکم قضایی برای بازرسی دستگاه شما یا مصادره‌ی آن برای بررسی بیشتر ندارد.

    از خود بپرسید: آیا در صورتی که دستگاه و تمام داده‌های آن غیرقابل دسترس باشد، قادر به کار کردن خواهید بود؟ آیا همکاران، حامیان، دستیاران، متحدان یا اهداکنندگان شما در خطر قرار می‌گیرند اگر داده‌هایی که حمل می‌کنید در معرض بررسی خارجی قرار گیرد؟ چه خواهید کرد اگر کسی که داده‌های شما را رهگیری کرده یا به آن‌ها دسترسی پیدا می‌کند از آنچه یاد گرفته برای جعل هویت شما استفاده کند - که این ممکن است به اعتبار شخصی و پروژه یا سازمان شما آسیب بزند و کسانی را که خبر ندارند در معرض خطر قرار دهد؟

    این راهنما شامل مجموعه‌ای از پیشنهادها برای آمادگی در سفر و کاهش ریسک‌های مربوط به داده‌ها و دستگاه‌های شما هنگام سفر و عبور از مرزها است.

    اقدامات پایه‌ای ایمنی

    برخی از توصیه‌های زیر اقدامات کلی ایمنی هستند، اما هنگام برنامه‌ریزی برای سفر باید با دقت ویژه‌ای اجرا شوند.

    • اگر برای تمام حساب‌های کاربری خود رمزهای عبور قوی و منحصربه‌فرد تعیین نکرده‌اید، مهم است که هنگام آماده شدن برای سفر این کار را انجام دهید.
    • برای به حداقل رساندن ریسک دسترسی افراد دیگر به ایمیل، شبکه‌های اجتماعی یا سایر حساب‌هایتان، هر زمان که امکان دارد احراز هویت چندعاملی را فعال کنید.
    • سیستم‌عامل و نرم‌افزارهای خود را به‌روز کنید. حتی اگر تمامی اقدامات ذکر شده در این راهنما را انجام دهید، اگر سیستم‌عامل و نرم‌افزارهای شما به‌روز نباشند، آن‌ها همچنان در برابر حملات آسیب‌پذیر خواهند بود.
    • اطمینان حاصل کنید که یک آنتی‌ویروس به‌روز شده روی دستگاه شما فعال باشد.
    • برای جلوگیری از حملات فیشینگ و آلودگی به بدافزار، از باز کردن پیوست‌ها یا لینک‌هایی که بدون درخواست شما در ایمیل‌ها یا پیام‌های دیگر ارسال شده‌اند، خودداری کنید.
    • وضعیت کشوری را بررسی کنید که قصد سفر به آن دارید. به‌ویژه بررسی کنید که آیا اینترنت در آن کشور سانسور می‌شود و آیا استفاده از وی‌پی‌ان و سایر ابزارهای دور زدن سانسور مجاز است، آیا رمزنگاری ممنوع است و آیا قانونی وجود دارد که شما را موظف می‌کند هنگام ورود به کشور، رمز دستگاه، کلیدهای رمزنگاری، اطلاعات ایمیل و سایر رمزها یا کدهای خود را به پلیس مرزی تحویل دهید.
    • دستگاه خود را طوری تنظیم کنید که در صورت رها شدن و بدون استفاده ماندن، به‌طور خودکار قفل شود. بیشتر سیستم‌عامل‌ها این امکان را فراهم می‌کنند که پس از مدتی غیرفعال بودن دستگاه، صفحه‌کلید و نمایشگر به‌طور خودکار قفل شوند. این راهکار خوبی است، هرچند بهترین کار این است که هرگز دستگاه خود را در مکانی که کاملاً به آن اعتماد ندارید، بدون نظارت رها نکنید. همچنین باید دستگاه خود را طوری تنظیم کنید که هنگام ورود یا بازگشت از حالت آماده‌به‌کار، وارد کردن رمز عبور الزامی باشد.
    • مراقب افرادی باشید که از روی شانه شما مخفیانه نگاه می‌کنند. همیشه هنگام وارد کردن رمزهای عبور، عبارت‌های عبور و رمزهای کارت‌های اعتباری یا کارت‌های بانکی، حواستان به اطراف و افرادی که نزدیک شما هستند باشد. یکی از دلایلی که سیستم‌عامل‌های امروزی هنگام وارد کردن رمز عبور، کاراکترها را با نقطه نمایش می‌دهند، جلوگیری از سرقت اطلاعات توسط افرادی است که از پشت سر یا حتی از راه دور (مثلاً از طریق دوربین) نظاره می‌کنند. اما همین اطلاعات می‌تواند با تماشای حرکت انگشتان شما روی صفحه‌کلید یا صفحه نمایش نیز لو برود، پس مراقب باشید.

    برای عبور از مرز آماده شوید

    داده‌هایی را که با خود حمل می‌کنید به حداقل برسانید

    • از خود بپرسید چه داده‌هایی را واقعاً هنگام سفر نیاز دارید و چه اطلاعاتی را می‌توانید در محل خود باقی بگذارید.
    • همه اطلاعاتی را که هنگام سفر به آن‌ها نیاز ندارید، به یک کامپیوتر یا هارد دیسک کاملاً رمزگذاری‌شده دیگر منتقل کنید که در خانه یا محل کار شما در جای امن باقی می‌ماند و سپس آن اطلاعات را از دستگاه‌هایی که همراه خود در سفر خواهید داشت، حذف کنید.
    • در نظر بگیرید که یا فقط داده‌های خود را (پس از رمزگذاری آن‌ها) یا یک تصویر کامل از سیستم خود همراه با نرم‌افزارها را روی یک ارائه‌دهنده‌ی خدمات ابری ذخیره کنید و با یک لپ‌تاپ ساده و سبک سفر کنید. پس از رسیدن به مقصد، می‌توانید داده‌ها و/یا نرم‌افزارهای مورد نیاز را دانلود کرده و قبل از خروج دوباره آن‌ها را بارگذاری کنید. این روش هم باعث کاهش میزان داده‌های همراه شما می‌شود و هم یک نسخه‌ی پشتیبان در دسترس فراهم می‌کند، هرچند که محدودیت‌هایی در انجام برخی کارها در مسیر سفر ایجاد می‌کند.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    داده‌هایی که همراه خود نمی‌برید، نمی‌توانند گم شوند یا دزدیده شوند.

    هنگام عبور از مرزها، بسیار مهم است که مطمئن شوید هیچ داده‌ای همراه خود ندارید که در هیچ‌یک از کشورهایی که به آن‌ها سفر می‌کنید غیرقانونی باشد. داده‌های بالقوه‌ی غیرقانونی ممکن است شامل نسخه‌های غیرمجاز از محتوای دارای حق کپی‌رایت (مانند موسیقی و ویدیو)، هر نوع برهنگی و موارد مشابه باشد. اگر چنین محتوایی در یک بازرسی مرزی پیدا شود، ممکن است لپ‌تاپ شما ضبط شود.

    از یک ایمیل آدرس جایگزین استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    مأموران مرزی ممکن است بخواهند صندوق ایمیل شما را بررسی کنند، که ممکن است حاوی اطلاعات حساس زیادی باشد. علاوه بر این، در طول سفر احتمالاً مجبور خواهید بود از شبکه‌ها و سیستم‌های غیرقابل اعتماد استفاده کنید که این موضوع ایمیل شما را در معرض حملات مختلف قرار می‌دهد. یک راهکار مهم برای کاهش پیامدهای چنین حملاتی این است که یک آدرس ایمیل جدید مبتنی بر وب فقط برای سفر ایجاد کنید و پس از پایان سفر آن را حذف کنید.

    در طول سفر، از این آدرس ایمیل برای تمام ارتباطات غیر حساس استفاده کنید تا در صورتی که این حساب به خطر بیفتد، مهاجم نتواند به اطلاعات ارزشمندی فراتر از مدت زمان سفر شما دست پیدا کند. تا زمانی که مطمئن نشده‌اید که اتصال اینترنت و کامپیوتری که استفاده می‌کنید ایمن است، وارد حساب ایمیل اصلی خود نشوید.

    حساب‌های کاربری خود را از دستگاه‌هایتان حذف کنید

    • قبل از عبور از مرز از حساب‌های کاربری خود خارج شوید.
    • شبکه‌های اجتماعی و سایر اپلیکیشن‌های حساس را از دستگاه‌های خود حذف (یا مخفی) کنید.
    • ایجاد یک پروفایل دوم را در رایج‌ترین شبکه‌های اجتماعی و سرویس‌های آنلاین در نظر بگیرید. این حساب‌ها را از چند هفته یا حتی چند ماه قبل با محتوایی پر کنید و از طریق تلفن همراه خود که در سفر استفاده می‌کنید، وارد این حساب‌ها شوید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    مأموران مرزی ممکن است بخواهند حساب‌های شبکه‌های اجتماعی را که در دستگاه‌های شما پیدا می‌کنند، بررسی کنند. با خارج شدن از این حساب‌ها و حتی حذف اپلیکیشن‌های مربوطه، مطمئن می‌شوید که آن‌ها نمی‌فهمند شما در کدام شبکه‌های اجتماعی محتوایی منتشر می‌کنید که ممکن است مشکل‌ساز باشد.

    اگر فکر می‌کنید که مأمورانی که دستگاه شما را بررسی می‌کنند ممکن است این موضوع را مشکوک بدانند و باور نکنند که شما هیچ حضور فعالی در شبکه‌های اجتماعی ندارید، می‌توانید در برخی از رایج‌ترین پلتفرم‌های شبکه‌های اجتماعی یک حساب کاربری ایجاد کنید. اگر تصمیم به انجام این کار گرفتید، بهتر است مدتی قبل این حساب‌های جایگزین را با محتوای بی‌ضرر مانند پیام‌های کوتاه و روزمره و عکس‌هایی از غذا و گربه‌ها پر کنید.

    مرورگرهای وب خود را تمیز کنید

    • از هر حساب کاربری‌ای مانند ایمیل یا پلتفرم‌های شبکه‌های اجتماعی خارج شوید.
    • فایل‌های موقت اینترنتی و تاریخچه‌ی مرورگر را پاک کنید.

    اپلیکیشن‌های پیام‌رسان را به صورت دستی تمیز کنید

    • بررسی کنید چه اپلیکیشن‌های پیام‌رسانی روی دستگاه‌های شما نصب شده است (برای مثال، در برخی کشورها مشاهده شدن اپلیکیشنی مثل Signal روی دستگاه شما در ایست‌های بازرسی می‌تواند برای شما خطرساز باشد).
    • در تاریخچه پیام‌های خود به دنبال کلمات حساس بگردید و آن‌ها را از تاریخچه حذف کنید.
    • اگر مدیر گروه‌ها هستید، نام آن‌ها را تغییر دهید و از اسامی غیرتوصیفی استفاده کنید که شامل کلمات حساس نباشند.
    • تنظیمات پیام‌های ناپدید شونده را در چت‌های حساس خود فعال کنید.
    • اگر وقت کافی ندارید، همیشه می‌توانید اپلیکیشن‌های پیام‌رسان خود را به کلی حذف کنید، اما در نظر داشته باشید که نداشتن اپلیکیشن پیام‌رسان ممکن است به عنوان یک نشانه‌ی مشکوک تلقی شود.

    [پیشرفته] فایل‌ها یا پوشه‌های حساس خود را مخفی کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر واقعاً مجبور هستید هنگام عبور از مرزها برخی فایل‌های حساس را همراه خود داشته باشید، می‌توانید آن‌ها را با استفاده از قابلیت‌های داخلی اندروید یا آی‌اواس مخفی کنید یا بهتر از آن، از اپلیکیشن‌های امنی مانند Tella یا VeraCrypt استفاده کنید که نه‌تنها فایل‌های شما را مخفی می‌کنند، بلکه آن‌ها را درون یک پوشه‌ی رمزگذاری‌شده نیز محافظت می‌کنند.

    از رمزگذاری برای حفاظت از داده‌ها و ارتباطات خود استفاده کنید

    بررسی کنید که آیا رمزگذاری در کشورهایی که قصد سفر به آن‌ها را دارید قانونی است

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگرچه همیشه توصیه می‌شود داده‌های ذخیره‌شده در دستگاه‌های خود را رمزگذاری کنید، اما وارد کردن، خارج کردن و یا استفاده از رمزنگاری در برخی کشورها غیرقانونی است.

    در برخی موارد ممکن است لازم باشد برای واردات یا صادرات ابزارهای رمزنگاری مجوز دریافت کنید؛ و در معدود کشورهایی حتی ممکن است استفاده شخصی از رمزنگاری به‌طور کامل ممنوع باشد. همچنین باید وضعیت قانونی مربوط به تحویل کلیدهای خصوصی خود به نیروهای امنیتی یا پلیس را بررسی کنید؛ در برخی کشورها در صورت عدم همکاری ممکن است زندانی شوید.

    اگر رمزگذاری در کشورهایی که قصد سفر به آن‌ها را دارید غیرقانونی است، بهترین روش برای حفاظت از داده‌های حساس خود این است که تمام اطلاعات مورد نیاز خود را رمزگذاری کنید، آن‌ها را در یک سرویس ذخیره‌سازی ابری ایمن بارگذاری کرده و سپس از دستگاه‌هایی که با خود می‌برید حذف کنید.

    \

    دستگاه‌های خود را رمزگذاری کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    رمزگذاری یک روش مهم است که تضمین می‌کند اگر کسی لپ‌تاپ یا دستگاه دیگری از شما را به دست آورد و بدون داشتن عبارت عبور شما سعی کند به داده‌های شما دسترسی پیدا کند، تنها با یک الگوی تصادفی از صفر و یک مواجه خواهد شد.

    با این حال آگاه باشید که استفاده از رمزگذاری باعث می‌شود بازیابی داده‌های شما در صورت افتادن، ضربه شدید یا هر نوع حادثه‌ی دیگری برای هارد دیسک دشوارتر شود. هزینه‌های این نوع بازیابی پیشرفته داده‌ها معمولاً خارج از توان مالی مدافعان حقوق بشر و سازمان‌های جامعه مدنی است. بنابراین، داشتن نسخه‌های پشتیبان مناسب ضروری است.

    [پیشرفته] از کلیدهای رمزنگاری خود محافظت کنید

    اگر ایمیل‌های خود را رمزگذاری می‌کنید، احتمالاً باارزش‌ترین داده‌ای که روی هر دستگاهی همراه خود دارید، کلیدهای خصوصی رمزگذاری PGP شما خواهد بود. باید توجه ویژه‌ای به حفاظت از این کلیدها و عبارت عبوری که آن‌ها را باز می‌کند داشته باشید. این یعنی نباید اجازه دهید چنین دستگاه‌هایی بدون نظارت در اختیار افراد دیگر قرار بگیرد و نباید دستگاه‌های خود را در جایی رها کنید که دیگران به آن دسترسی دارند. حتی ممکن است ترجیح بدهید کلیدهای خصوصی خود را اصلاً روی دستگاه‌های خود نگه ندارید. در عوض، می‌توانید آن‌ها را روی یک فلش مموری رمزگذاری‌شده نگه دارید که دور گردن شما باشد و در تمام مدت تحت کنترل شما باقی بماند.

    دسترسی عمومی

    در طول سفر، ممکن است به‌طور مکرر از سیستم‌های عمومی استفاده کنید، چه این سیستم‌ها کامپیوترهای موجود در کتابخانه‌ها یا سایر مکان‌های عمومی باشند و چه شبکه‌های سیمی یا بی‌سیم در هتل‌ها، مراکز کنفرانس و مکان‌های مشابه. هر یک از این موقعیت‌ها خطرات خاص خود را دارند.

    کامپیوترهای اشتراکی

    • اگر قصد دارید در طول سفر از کامپیوترهای مشترک استفاده کنید، همیشه باید این دستگاه‌ها را ناامن در نظر بگیرید.
    • برای کاهش ریسک استفاده شدن از یک «کی‌لاگر» (keylogger) فیزیکی برای جاسوسی از ارتباطات شما، در نظر داشته باشید که یک کیبورد کوچک «یو‌اس‌بی» همراه خود ببرید تا بتوانید آن را به کامپیوترهای غیرقابل اعتماد که از آن‌ها استفاده می‌کنید، متصل کنید.
    • برای کاهش ریسک نظارت از طریق جاسوس‌افزارهای نصب‌شده روی کامپیوتر مشترکی که از آن استفاده می‌کنید، در نظر داشته باشید که با یک فلش «یو‌اس‌بی زنده» (Live USB) که خودتان با سیستم‌عامل دلخواه و نرم‌افزارهای پایه‌ی مورد نیاز آماده کرده‌اید، سفر کنید. با این روش می‌توانید سیستم‌عامل مورد اعتماد خود را مستقیماً از طریق یو‌اس‌بی اجرا کنید و به‌طور کامل تنظیمات پیش‌فرض و ناامن کامپیوتر میزبان را دور بزنید.
      • اگر قصد دارید یک فلش یو‌اس‌بی زنده اختصاصی آماده کنید، در نظر داشته باشید که از Tails استفاده کنید که علاوه بر آن، تمام اتصالات شما را نیز از طریق شبکه «تور» مسیریابی می‌کند و محافظت بیشتری فراهم می‌آورد.
      • توجه داشته باشید که بسیاری از کامپیوترهای عمومی اجازه‌ی اجرای سیستم از طریق فلش یو‌اس‌بی زنده را نمی‌دهند.
    بیاموزید چرا این را پیشنهاد می‌کنیم

    محتمل‌ترین حالت برای به خطر افتادن کامل امنیت شما در طول سفر، وارد شدن به حساب‌های کاربری خود از طریق یک کامپیوتر غیرقابل اعتماد است.

    خطر اصلی، کی‌لاگرها (keylogger) و جاسوس‌افزارها هستند که می‌توانند هر کاری را که روی یک کامپیوتر انجام می‌دهید ثبت و ذخیره کنند.

    کی‌لاگرهای سخت‌افزاری دانگل‌هایی هستند که در مسیر کابل بین کیبورد و کامپیوتر قرار می‌گیرند. قبل از استفاده از هر کیبوردی که متعلق به خودتان نیست، باید وجود این دستگاه‌ها را بررسی کنید.

    کی‌لاگرهای نرم‌افزاری و انواع دیگر جاسوس‌افزارها تهدید بسیار خطرناک‌تری هستند، زیرا تشخیص حضور آن‌ها بسیار دشوار است. به همین دلیل نمی‌شود حتی کوچک‌ترین اطمینانی به یک کامپیوتر غیرقابل اعتماد داشت.

    از اتصالات خود هنگام استفاده از شبکه‌های غیرقابل اعتماد محافظت کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    نیاز به استفاده از اتصالات اینترنتی غیرقابل اعتماد یک واقعیت همیشگی در سفر است. این شامل اتصال‌های سیمی و بی‌سیم هتل‌ها، هات‌اسپات‌های شهری و تجاری و موارد مشابه می‌شود. گره‌های مخرب (rogue node) در چنین شبکه‌هایی می‌توانند حملاتی موسوم به «حمله مرد میانی» (MITM) انجام دهند. این حملات می‌توانند آدرس وب‌سایت‌هایی که بازدید می‌کنید و آدرس‌ها و محتوای ایمیل‌های شما را ثبت کنند. یک گره‌ی مخرب همچنین می‌تواند ترافیک شما را از یک وب‌سایت حقیقی که قصد دسترسی به آن را دارید منحرف کرده و به یک وب‌سایت جعلی و خطرناک هدایت کند.

    رمزگذاری در همه‌ی مواقع مهم‌ترین فناوری برای اطمینان از این است که داده‌ها در مسیر انتقال توسط کسی که آن‌ها را رهگیری می‌کند، قابل خواندن نباشد. یک راهکار رایج استفاده از یک وی‌پی‌ان قابل اعتماد است. اما مهم‌ترین نکته این است که ارتباطات خود را با استفاده دائمی از HTTPS محافظت کنید، چرا که این پروتکل تمام ترافیک شما را رمزگذاری می‌کند، چه در حال بازدید از یک وب‌سایت باشید و چه در حال استفاده از یک سرویس آنلاین دیگر.

    سانسور و مسدودسازی اینترنت

    بیاموزید چرا این را پیشنهاد می‌دهیم

    در برخی کشورها، دسترسی به وب ممکن است به دلیل سانسور برخی وب‌سایت‌ها یا مسدودسازی‌های سراسری محدود شده باشد.

    امنیت تلفن همراه

    گوشی خود را در خانه بگذارید و با گوشی دیگری سفر کنید

    تلفن‌های همراه به‌طور کلی باید غیر امن در نظر گرفته شوند. هنگام سفر، بهترین کار این است که گوشی خود را در خانه بگذارید و با یک دستگاه موبایل دیگر که حاوی تمام داده‌های شما نیست سفر کنید. اگر مجبور هستید گوشی کاری خود را همراه داشته باشید، تمام داده‌های خود را روی یک دستگاه دیگر پشتیبان‌گیری کرده و آن‌ها را از گوشی خود حذف کنید. برای کاهش ریسک‌هایی که گوشی شما در معرض آن‌ها قرار می‌گیرد، می‌توانید راهنماهای ما در مورد ایمن‌سازی دستگاه‌های اندروید و آیفون یا آیپد را مطالعه کنید.

    ارتباطات خود را از طریق اپلیکیشن‌های پیام‌رسان ایمن برقرار کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    در طول سفر، یکی از سریع‌ترین راه‌ها برای ایمن‌سازی ارتباطات شما می‌تواند استفاده از اپلیکیشن‌های پیام‌رسان در دستگاه‌های موبایل باشد. اگر افرادی که باید با آن‌ها در ارتباط باشید از اپلیکیشن‌های پیام‌رسان امن استفاده می‌کنند، می‌توانید این ابزارها را برای رمزگذاری پیام‌ها، فایل‌ها و تماس‌های صوتی خود در نظر بگیرید.

    [پیشرفته] اپلیکیشن‌های حساس خود را در دستگاه همراه خود مخفی کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر لازم است برخی اپلیکیشن‌های حساس را در دستگاه موبایل خود هنگام سفر نگه دارید، می‌توانید آن‌ها را با استفاده از قابلیت‌های داخلی موجود در هر دو سیستم‌عامل اندروید و آی‌اواس مخفی کنید.

    منابع