Настройки приватности в социальных сетях: чек-лист на 20 минут
Настройки не делают аккаунт безрисковым, но уменьшают лишнюю видимость, ограничивают контакт и теги, усложняют захват учётной записи. Полезная проверка короткая и повторяемая: защитить вход, сузить видимость, проверить доступы и удалить ненужные данные.
Названия меню меняются, поэтому ниже описаны решения, а не кнопки одной платформы. Точный путь ищите в официальной справке сервиса.
Минуты 0–3: вход
- Уникальный пароль в password manager или passkey.
- MFA; при выборе предпочтительны passkey, security key или authenticator app.
- Recovery codes отдельно от устройства.
- Актуальные recovery email и телефон; старые удалить.
- Проверка активных сессий и выход с неизвестных устройств.
Агентство CISA объясняет password managers, сильную аутентификацию и фишинг в Secure Our World. Security защищает контроль аккаунта, privacy — то, что может увидеть легитимная сессия.
Минуты 3–6: аудитория
Проверьте default audience публикаций, stories, activity status, списка контактов и полей профиля. Public-контент выходит за пределы платформы через поиск, screenshots, embeds, архивы и data brokers.
Выберите самую узкую аудиторию, подходящую цели. Публичному профессиональному профилю могут быть нужны роль и portfolio, но не личные контакты, дата рождения, семья и live activity. Старые записи проверяются отдельно: новый default не всегда меняет историю.
Посмотрите профиль глазами незнакомца и найдите своё имя без авторизации. Так обнаруживаются старые usernames, bios, комментарии и tagged media.
Минуты 6–9: контакт, теги и discovery
Определите, кто может:
- писать и отправлять запросы;
- находить по телефону или email;
- отмечать и упоминать;
- добавлять запись в профиль;
- приглашать в группы, события и звонки;
- видеть online/read status;
- скачивать или remix контент.
Включите review до появления тега. Ограничьте message requests при abuse или массовом outreach. Скрытый read status — нормальная граница.
Если приложение синхронизирует контакты, проверьте работу без загрузки address book. Отключите непрерывную синхронизацию и удалите уже загруженные контакты официальным инструментом.
Минуты 9–12: location, камера и микрофон
На уровне ОС проверьте location, precise location, photos, camera, microphone, Bluetooth и local network. Выбирайте «при использовании» или разовый доступ. Снимите разрешение с неиспользуемой функции.
Фотография раскрывает место через ориентиры, режим и metadata. Некоторые платформы очищают metadata, но не все назначения. Публикация после ухода из чувствительного места безопаснее live routine.
Подробности — в гайде приватности геолокации.
Минуты 12–15: приложения и реклама
Проверьте connected apps, grants «log in with», extensions, игры, quizzes и automation. Отзовите неиспользуемое: token может сохранять доступ без открытия приложения.
Изучите personalization и ad controls. Отключение персонализации может уменьшить targeting, но не обещает отсутствие сбора или рекламы. Читайте точную формулировку.
Apple объясняет, что privacy labels предоставляют разработчики, в обзоре меток. Google Play требует Data safety disclosure. Это начало сравнения, но важны policy, permissions и реальное поведение.
Минуты 15–17: safety controls
Заранее найдите block, mute, restrict, report, comment filters и hidden words. Блокировка не требует разговора. Сохраняйте evidence до жалобы только когда это безопасно и необходимо.
При impersonation зафиксируйте URL и используйте специальный report path. Общий badge не гарантирует безопасность: прочитайте, что подтверждает верификация.
При непосредственной угрозе используйте местные экстренные или профильные службы, а не только очередь жалоб.
Минуты 17–20: хранение и восстановление
Скачайте export, чтобы увидеть категории данных. Удалите старые posts, drafts, searches, location history и сообщения без цели, понимая, что получатели могут оставить копии.
Различайте deactivation и deletion, окно отмены, backups и хранение для fraud/legal obligations. Поставьте повторную проверку после крупных изменений или раз в несколько месяцев.
Для бизнес- или safety-critical аккаунта подготовьте recovery plan доверенному человеку. Не передавайте пароль; используйте официальные delegate, legacy или emergency tools.
Defaults по угрозе
- Нежелательное discovery: ограничить email/phone lookup и sync.
- Harassment: сузить сообщения, фильтры, report/block.
- Account takeover: усилить вход, recovery и sessions.
- Location exposure: убрать precise/background access и live routines.
- Профессиональная граница: отделить рабочие факты от личной сети.
- Накопление: регулярно отзывать apps и удалять stale content.
Для dating-продуктов объедините настройки с критериями из гайда о приватных приложениях для знакомств.
Финальная проверка
Откройте профиль без авторизации или с test account. Видимая поверхность должна совпадать с намерением. Настройка полезна только тогда, когда результат подтверждает её название.
Двадцать минут не удалят все копии и не остановят любое злоупотребление. Они уберут предотвратимую видимость и создадут привычку проверки.