一份精心整理的尊重隐私的应用、软件和服务提供商列表
[CodeBerg 镜像] | [提交新增内容] | [原始数据与 API]
渴求数据的大型企业主导着数字世界,但它们对您的隐私几乎或完全没有尊重。 迁移到高度重视隐私与安全的开源应用,将有助于阻止企业、政府和黑客记录、存储或出售您的个人数据。
📋 目录
- 基础必备
- 通讯
- 安全工具
- 网络
- 生产力
- 实用工具
- 操作系统
- 开发
- 智能家居与物联网
- 财务
- 社交
- 媒体
- 创意
- Password Safe - 一款由 Bruce Schneier 设计的离线开源密码管理器,提供 Windows、Linux、MacOS、Android 和 iOS 的原生应用,并支持 YubiKey。界面略显陈旧,且没有官方浏览器扩展,因此与其他选项相比使用起来稍显不便。
- PassBolt - 适合团队的好选择。它免费、开源、可自托管、可扩展且基于 OpenPGP。特别适合开发和 DevOps 场景,支持终端、浏览器和聊天集成,可轻松扩展以满足自定义用途,并可通过 Docker 快速部署。
- 1Password - (专有)功能全面的跨平台密码管理器,支持同步。自托管数据免费(或托管每月 3 美元)。请注意,1Password 并非完全开源,但其会定期发布独立安全审计结果,并且在透明披露和修复漏洞方面享有良好声誉。
其他开源密码管理器:Buttercup、Clipperz、Pass、Padloc、TeamPass、PSONO、UPM、Gorilla、Seahorse(适用于 GNOME)、GNOME Keyring、KDE Wallet Manager。
如果您正在使用已弃用的密码管理器,应迁移到积极维护的替代品。包括:Firefox Lockwise、Encryptr、Mitro、Rattic、JPasswords、Passopolis、KYPS、Factotum。
OTPClient (Linux)、gauth (自托管,基于 Web)、Etopa (Android)
对于 KeePass 用户,TrayTop 是一款用于管理 TOTP 的插件——离线使用,兼容 Windows、Mac 和 Linux。
查看哪些网站支持多重身份验证:2fa.directory
age 是一款简单、现代且安全的 CLI 文件加密工具和 Go 库。它具有小巧明确的密钥、无配置选项,以及 UNIX 风格的可组合性尽可能选择跨平台且成熟可靠的加密方法,这样您就不会面临当前系统无法访问文件的情况。
虽然成熟的加密方法通常非常安全,但如果密码不够强,攻击者凭借足够强大的 GPU 就可能访问您的文件。如果您的系统被入侵,密码也可能被键盘记录器或其他类似恶意软件窃取,因此请务必遵循良好的基础安全实践
- AES Crypt - 一款轻量且易于使用的文件加密工具。它提供 Windows、Mac OS、BSD 和 Linux 应用,均可通过 GUI、CLI 或编程方式通过 API(适用于 Java、C、C# 和 Python)进行交互。虽然它历史悠久、总体声誉良好,但近期也出现了一些安全问题。
- CryptSetup - 是用于 dm-crypt 之上的便捷层。EncFS 是一个跨平台的基于文件的加密模块,用于用户本地目录。geli 是 FreeBSD 自带的磁盘加密子系统。
- BitLocker - 在 Microsoft Windows 和企业用户中很受欢迎,提供快速、高效且(若配置正确)相当安全的全盘加密。但它并非开源,与其他操作系统的兼容性较差,并且有一些非常可疑的默认设置,可能导致系统被入侵。同样,MacOS 上 Apple 的 FileVault 简单且安全,但其源代码也是专有的。
- DiskCryptor - 仅适用于 Windows 的开源文件和卷加密解决方案, 是 BitLocker 的良好替代品。
新的漏洞一直在被发现和修复——为了获得这些关键的安全更新,请使用正在积极维护的浏览器。
即使是注重隐私的浏览器,也常常没有默认启用最佳的隐私选项。安装后,请检查隐私与安全设置,并将其调整为你感到舒适的程度。12Bytes 维护着一份全面的指南:Firefox 隐私与性能配置
- Cromite - Chromium 的分支,Bromite 的继任者。内置广告和跟踪器拦截,移除 Google 服务调用,并禁用多种指纹追踪向量。注意其补丁往往比上游落后数周
- WaterFox - Firefox 分支,移除了遥测、研究和数据收集。旧的 Classic 系列保留对 XUL/NPAPI 扩展的支持;当前基于 Quantum 的版本则不支持。
- PaleMoon - 独立的 Firefox 衍生浏览器,使用自己的 Goanna 引擎。禁用遥测并保留对旧版 XUL 扩展的支持。对现代 Web 平台特性(如 CSP)的支持滞后,已导致过浏览器被 Cloudflare 屏蔽的事件。
- Iridium - Chromium 分支,移除了遥测、后台 ping 和大部分 Google 服务集成,或将其改为可选启用。
- SeaMonkey - 源自 Mozilla Application Suite 的一体化互联网套件(浏览器、邮件、IRC、HTML 编辑器)。会收到安全修复,但在功能上落后于上游 Firefox。
- Ungoogled-Chromium - 移除了所有 Google Web 服务集成、二进制 blob 和后台调用的 Chromium。力求尽可能保留默认的 Chromium 体验。没有内置自动更新;依赖第三方重建版来获取安全补丁。
- Basilisk Browser - 基于 Firefox/UXP 的分支,最初由 Moonchild Productions 创建,自 2022 年起独立维护。保留主线路 Firefox 已放弃的 NPAPI 插件和 XUL 扩展支持。
- IceCat - GNU 的完全自由 Firefox 分支。移除 DRM 和 EME 等专有组件,并捆绑 LibreJS 以阻止非自由 JavaScript。跟随 Firefox ESR,但发布节奏落后于上游,可能延迟安全修复。
12Bytes 维护着一份隐私与安全扩展的列表。
许多消息应用声称是安全的,但如果它们不是开源的,就无法被验证——因此它们不应被信任。这适用于 Telegram、Threema、Cypher、Wickr、Silent Phone 和 Viber 等——这些应用不应被用于传输任何敏感数据。Wire 也因最近被收购而被移除。
- Chat Secure
- KeyBase - 支持加密的实时聊天、群聊以及公共和私有文件共享。它还有一些不错的功能,可以通过密码学方式证明社交身份,并让 PGP 签名、加密和解密消息变得简单。然而,自 2020 年被 Zoom 收购 以来,它已不再收到定期更新。
- OpenPGP - 可用于现有的聊天网络(如电子邮件或留言板)。它提供密码学上的隐私保护和身份验证,PGP 用于加密消息。
注意 / PGP 的问题 PGP 对初学者来说并不容易使用,可能导致人为错误/失误,而这总体上会比使用其他更简单的替代系统更糟糕。不要使用 32 位密钥 ID——它们太短,无法保证安全。OpenPGP 和 S/MIME 中也发现了漏洞,详见 EFAIL,因此尽管它仍被认为适合一般用途,但在日常聊天中,使用加密消息或电子邮件应用可能会更好。
在点对点网络中,没有中央服务器,因此没有任何东西可以被查抄、关闭或被迫交出数据。有些 P2P 网络是开源的、端到端加密的、通过 Tor 服务路由的、完全匿名的,并且在不收集元数据的情况下运行。
电子邮件并不安全——你的消息很容易被拦截和读取。公司会扫描你邮件的内容,以建立你的画像,要么向你展示定向广告,要么将其出售给第三方。通过棱镜计划,政府也可以完全访问你的电子邮件(如果未进行端到端加密)——这适用于 Gmail、Outlook Mail、Yahoo Mail、GMX、ZoHo、iCloud、AOL 等等。
如需更详细的电子邮件提供商比较,请参阅 email-comparison.as93.net
- 当使用 OpenPGP 等端到端加密技术时,邮件头中的某些元数据 将不会被加密。
- OpenPGP 也不支持前向保密,这意味着如果你或 收件人的私钥被窃取,所有用它加密过的历史消息 都将暴露。你应该格外小心地保管好你的 私钥。
电子邮件客户端是用于与邮件服务器交互的程序。对于托管电子邮件,你的电子邮件服务提供的 Web 和移动客户端通常就足够了,并且可能是最安全的选择。对于自托管电子邮件,你需要为 Web、桌面或移动端安装和配置邮件客户端。使用 IMAP 客户端的一个好处是,你总是拥有所有电子邮件的离线备份(之后可以对其进行加密和归档),而且许多应用允许你聚合多个邮箱以备方便。桌面邮件客户端不易受到常见的浏览器攻击,而它们的 Web 应用版本则容易受到这些攻击。-
Mozilla Thunderbird - 由 Mozilla 开发和支持的自由开源电子邮件应用——它安全、私密、易用且可定制。自 V 78.2.1 起内置加密,TorBirdy 扩展会将所有流量路由…
邮件客户端的一个缺点是,其中许多不支持 2FA,因此保持设备安全并加密非常重要。
在网上透露你的真实电子邮件地址可能会使你面临风险。电子邮件别名功能允许将邮件发送到 [anything]@my-domain.com,同时仍能送达你的主收件箱。这可以保护你的真实电子邮件地址不被泄露。别名在首次使用时自动生成。这种方法可以让你识别是哪家服务商泄露了你的电子邮件地址,并一键屏蔽该别名。
一些完整的电子邮件服务商将别名或 catch-all 地址作为内置(通常为高级)功能提供。例如,Proton(catch-all,以及通过 Proton Pass 提供的隐藏邮件别名)、StartMail、mailbox.org 和 Posteo 都提供此功能。
如果你使用的是 ProtonMail,ProtonMail Bridge 可以让你将邮件同步和备份到你自己的桌面邮件客户端。它与 Thunderbird、Microsoft Outlook 等配合良好。
如今我们比以往任何时候都更加依赖软件来协助团队协作。不幸的是,许多流行的选择,如 Slack、Microsoft Teams、Google for Work 和 Discord,都存在一些严重的隐私问题。
团队协作软件的典型功能包括:即时消息、封闭和开放的群组消息、语音和视频会议通话、文件共享/文件投递,以及某种程度上的日程安排功能。
一些聊天平台支持跨平台群组聊天、语音和视频会议,但没有额外的协作功能。例如,Tox、Ricochet、Mumble 和 Jami。
对于会议,OSEM 是一个开源的一体化会议管理工具,提供注册、日程安排、直播和录播会议、论文提交、营销页面和行政管理。
以下浏览器附加组件可让你更好地控制浏览时可加载和执行的内容。
在安装任何内容之前,你应该阅读下面的“注意”部分。-
Privacy Badger - 阻止隐形跟踪器,以阻止广告商和其他第三方秘密跟踪你的去向和所查看的页面。相比 uBlock 可配置性较低,但更简单,并专注…
- 安装过多扩展会提高熵值,使你的指纹更具唯一性,从而更容易被跟踪。
- 上述附加组件的许多功能都可以通过自行配置浏览器设置来实现,而无需安装任何东西。对于 Firefox,这可以在 user.js 中完成。
- 安装不熟悉的浏览器附加组件时要小心,因为有些可能会危害你的安全和隐私。在撰写本文时,上述列表中的扩展均为开源、经过验证且“安全”的扩展。
- 在大多数情况下,只需组合使用上述少数几个扩展即可。
- 请参阅 arkenfox wiki,了解许多热门扩展的过时和无用之处,以及为什么你可能只需要一套非常有限的扩展。
- Extension source viewer - 一个方便的扩展,用于查看其他浏览器扩展的源代码,是验证代码是否言行一致的有用工具。
想获取更多开源安全与隐私应用,请查看以下发布者: The Guardian Project(Play Store、F-Droid)、 The Tor Project(Play Store、F-Droid)、 Oasis Feng(Play Store)、 FairCode (Marcel Bokhorst)(Play Store、F-Droid)、 SECUSO Research Group(Play Store、F-Droid)、 以及 Fossify(Play Store、F-Droid)—— 他们都是值得信赖的开发者或组织,做出了卓越的工作。
关于进攻性和防御性安全,请参阅 Kali 的 Nethunter 应用目录
对于 高级 用户,以下工具可用于密切监控 你的设备和网络,以便检测任何异常活动。 [PortDroid] 用于网络分析,[Packet Capture] 用于监控网络 流量,[SysLog] 用于查看系统日志,[Dexplorer] 用于读取已安装应用的 .dex 或 .apk 文件, 以及 [Check and Test] 用于检查设备硬件的状态和详细信息。
一系列免费的在线工具和实用程序,用于检查、测试和保护你的安全
浏览器本质上是不安全的,上传或输入个人详细信息时请务必小心。
- VPN 并不会让你变得匿名——它只是将你的公共 IP 地址改为 VPN 提供商的 IP 地址,而不是你的 ISP 的。你的浏览会话仍然可以通过你的系统信息(例如用户代理、屏幕分辨率,甚至打字模式)、cookie / 会话存储,或你输入的可识别数据,被关联回你的真实身份。了解更多关于指纹识别的信息
- 日志记录——如果你选择使用 VPN 是因为不同意你的 ISP 记录你的完整浏览历史,那么务必记住:你的 VPN 提供商可以看到(甚至篡改)你的所有流量。许多 VPN 声称不保留日志,但你无法对此完全确定(VPN 泄露)。更多信息请参阅这篇文章
- IP 泄露——如果配置不当,你的 IP 可能会通过 DNS 泄露暴露出来。这通常发生在你的系统在不知情的情况下访问默认 DNS 服务器,而不是匿名网络或 VPN 分配的匿名 DNS 服务器时。了解更多:什么是 DNS 泄露、DNS 泄露测试、如何修复 DNS 泄露
- 隐蔽性——你的对手可以看到你正在使用 VPN(通常通过 IP 地址判断),但其他系统和浏览器数据仍可能泄露关于你和你设备的信息(例如你的本地时区,从而表明你所在的地区)
- 许多评测都是赞助的,因此存在偏见。请自行研究,或选择上述选项之一
- 使用 Tor(或另一种混合网络)可能是更好的匿名选择
如果你不信任任何 VPN 提供商不会保留日志,那么你可以自行托管自己的 VPN。这让你拥有完全的控制权,但代价是失去匿名性(因为你的云提供商会要求你的账单信息)。请参阅 Streisand 了解更多信息,并开始运行 VPN。Digital Ocean 提供灵活、安全且易于使用的 Linux 虚拟机(从 $0.007/小时或 $5/月起),这里还有一个由 Carl Friess 编写的一键安装脚本,适用于 Digital Ocean。 近来,运行自有 VPN 的分布式自托管解决方案越来越流行,诸如 Outline 之类的服务可让你快速启动自己的实例并与朋友和家人共享。由于它是分布式的,因此具有很强的抗封锁能力,并让你在全球范围内访问自由开放的互联网。而且由于你拥有服务器的完全控制权,你可以确信不会发生任何日志记录或监控。然而,这要以牺牲匿名性为代价,尤其是当只有你一个人使用实例时。
选择 VPN 时,请考虑以下几点:日志政策(有日志是不好的)、 司法管辖区(避开五眼联盟)、服务器数量、可用性和平均负载。 支付方式(BTC、Monero 或现金等匿名方式更好)、 防泄露保护(第一方 DNS 服务器 = 好,并检查是否支持 IPv6)、 协议(OpenVPN 和 WireGuard = 好)。最后,还要考虑其应用的易用性、 用户评价和下载速度。
有趣的小项目,你可以在 Raspberry Pi 或其他低功耗计算机上运行,以帮助检测和防御威胁、监控网络并过滤内容。
为提供低延迟浏览,Tor 不会混合数据包或生成掩护流量。 如果对手足够强大,理论上他们可以观察整个网络, 或只观察受害者的入口和出口节点。值得一提的是,即使你的 ISP 无法看到你在做什么,他们也能确定你在使用混合网络, 为此可以再配合使用 VPN 来隐藏这一点。 如果你在做任何可能使自己面临风险的事情,那么良好的操作安全(OpSec)至关重要, 因为当局曾通过 Tor 网络追踪到犯罪分子, 并实施了逮捕。 不要让 Tor 给你带来虚假的安全感——要警惕通过 DNS、其他程序或人为失误造成的信息泄露。 Tor 支持的浏览器可能落后于其上游分支,并可能存在可利用但尚未修补的问题。 参见 #19
注意:Tor 网络由社区运营。 如果你从中受益,并希望帮助所有人维持不受审查的互联网访问, 请考虑运行一个 Tor 中继
代理充当您与互联网之间的网关,它可以用来 充当防火墙或网络过滤器、增强隐私,还可以用于 提供共享网络连接和缓存数据以加速常见请求。 永远不要使用免费代理。
恶意代理 太常见了。 始终使用开源软件、自行托管或付费购买信誉良好的云服务。 永远不要使用免费代理;它可能监视您的连接、窃取 Cookie 并包含恶意软件。 VPN 是更好的选择,更好的是——使用 Tor 网络。
V2ray-core 是一个用于构建代理以绕过 网络限制并保护您隐私的平台。 查看 更多 TransparentTorProxy 是一个 Linux CLI 工具,可透明地将所有系统流量通过 Tor 网络路由。
如果未使用安全、以隐私为中心的 DNS,您的所有 Web 请求都可能 被明文查看。您应该将 DNS 查询配置为由尊重隐私并支持 DNS-over-TLS、 DNS-over-HTTPS 或 DNSCrypt 的服务来管理。
使用加密的 DNS 解析器不会让您匿名,它只是让 第三方更难发现您的域名历史。 如果您正在使用 VPN,请进行 DNS 泄漏测试, 以确保某些请求不会被暴露。
- Quad9 - 资金充足、性能出色的 DNS,非常注重隐私和安全性,且易于设置,但有人对部分财务支持者的动机提出了质疑。
- BlahDNS -(日本、芬兰或德国)是一款出色的以安全为核心的 DNS> - OpenNIC - NixNet DNS 和 UncensoredDNS 是开源、民主且注重隐私的 DNS
- Unbound - 一个验证、递归、缓存的 DNS 解析器,设计为快速且精简。融合了现代特性,基于开放标准
- Clean Browsing - 保护儿童的好选择,他们提供全面的基于 DNS 的内容过滤
- Mullvad - Mullvad 的公共 DNS,具有 QNAME 最小化和基本广告拦截功能。它已通过 Assured 的安全专家审计。即使您不使用 Mullvad,也可以使用这项增强隐私的服务。
DNS 协议
DNS-over-TLS 由 IETF 在 RTC-7858 中提出, 两年后,DNS-over-HTTPS 规范于 2018 年 10 月 在 RFC8484 中概述。 DNSCrypt 是一种对 DNS 客户端与 DNS 解析器之间的通信 进行身份验证的协议。它通过使用加密签名来验证响应确实来自 所选的 DNS 解析器且未被篡改,从而防止 DNS 欺骗。DNSCrypt 是一个 久经考验的协议,自 2013 年起就一直在使用, 至今仍被广泛使用。
防火墙是一种监控网络上传入和传出流量的程序, 它会根据配置期间设定的规则阻止请求。 配置得当的防火墙可以帮助抵御远程访问您计算机的尝试, 并控制哪些应用程序 可以访问哪些 IP。
存在不同类型的防火墙, 用于不同的情况。 这并不免除您配置操作系统防御措施的必要性。 按照以下说明在 Windows、 Mac OS、 Ubuntu 和其他 Linux 发行版 中启用防火墙。
即使配置得当,启用防火墙也不能保证 恶意网络流量无法通过,尤其是在启动期间 如果您没有 root 权限。
有几种不同的方式来拦截广告——基于浏览器的广告拦截器、 基于路由器/设备的拦截器或 VPN 广告拦截器。 通常,它们通过获取一份维护好的主机列表, 并据此过滤每个域名/IP 来工作。有些还有其他方法, 基于模式匹配来检测特定内容
一些 VPN 具有广告跟踪拦截功能,例如 TrackStop with PerfectPrivacy。
Private Internet Access、 CyberGhost、 PureVPN、 和 NordVPN 也具有广告拦截功能。 但不符合纳入本列表的安全/隐私要求。
在您的 Wi-Fi 路由器上安装自定义固件,可以让您对安全性、 隐私和性能拥有更大的控制权
刷入自定义固件可能会使你的保修失效。 如果在固件安装/升级过程中途断电, 你的设备可能会变砖。只要按照指南操作, 在受支持的路由器上使用有良好支持的系统, 通常来说是安全的。
无论你生活在有防火墙的国家,还是通过代理访问互联网——这些工具都能帮助你更好地了解封锁的程度、深度包检测的情况,以及哪些数据正在被分析。
IDS 是一种应用程序,用于监控网络或计算机系统是否存在恶意活动或策略违规,并在发生任何异常或意外事件时通知你。如果你正在运行服务器,那么尽早获悉安全事件对于将损失降到最低至关重要。
无论你是托管网站并希望保护用户数据的安全,还是托管自己的文件备份、云端生产力套件或 VP——那么选择一个尊重你的隐私、允许你匿名注册,并能确保你的文件和数据安全的提供商就非常重要。
你的数据所托管的国家将受当地法律法规的约束。 因此,避免选择属于 五眼联盟(澳大利亚、加拿大、新西兰、美国和英国) 以及其他国际合作组织成员的司法辖区非常重要, 这些国家/组织拥有查看你数据的合法权利。
另请参阅:总部位于冰岛的 1984。 Shinjiru 提供海外专属服务器。 Orange Website 专注于保护在线隐私和言论自由,托管于冰岛。 RackBone(原 DataCell)总部位于瑞士,提供安全且合乎道德的托管。 Bahnhof 提供高安全性、合乎道德的托管,其数据中心位于瑞典。 最后,Simafri 提供一系列开箱即用支持 Tor 的套餐。
自托管邮件服务器并不适合所有人,设置和维护可能非常耗时,正确地进行安全加固至关重要。
如果你已经深度使用 Evernote、One Note 等,那么 SafeRoom 是一个在笔记本上传到云端之前对其整体进行加密的工具。
Org Mode 是 GNU Emacs 的一种模式, 专门用于处理 Org 标记格式。Org 可以看作是 功能更丰富的 Markdown 替代方案,支持记笔记、 维护待办清单、规划项目、管理电子表格,以及编写文档 ——全部以纯文本形式进行。
如需一款带强加密的简单纯文本笔记应用,请参阅 Protected Text,它与 Safe Notes Android 应用配合良好。 Laverna 是一款跨平台的安全笔记应用, 其中所有条目均使用 Markdown 格式化。 Bangle.io 是一款本地优先、所见即所得(WYSIWYG)的 Markdown 笔记 PWA, 将笔记存储在浏览器存储或用户选择的文件夹中。
iptables 配置防火墙。