چکلیست حریم خصوصی iPhone: ۱۲ تنظیمی که باید در ۲۰۲۶ اصلاح کنی
حریم خصوصی iPhone بیشتر یک مشکل پیکربندی است، نه مشکل نرمافزار. iOS با تنظیمات پیشفرض مناسبی عرضه میشود، اما یک دنباله بلند از تنظیمات مفید پشت منوهایی قرار دارند که اکثر افراد هرگز باز نمیکنند. میتوانی تقریباً همه آنها را در یک شب، به ترتیب زیر، بررسی کنی.
این چکلیستی است که روی هر دستگاه جدید اجرا میکنم، و هر شش ماه یکبار روی دستگاههایی که از قبل دارم. آیتمها تقریباً از «همه باید این کار را بکنند» تا «اگر با مدل تهدید تو مطابقت دارد این را انجام بده» مرتب شدهاند. تنظیمات را باز کن، حدود چهل و پنج دقیقه کنار بگذار، و با هم از آن رد شویم.
۱. Mail Privacy Protection
Settings → Mail → Privacy Protection → Protect Mail Activity
هر ایمیل بازاریابی حاوی پیکسلهای ردیابی نامرئی است: تصاویر کوچکی که به محض باز کردن پیام از سرور فرستنده بارگذاری میشوند. این بارگذاری به فرستنده میگوید چه زمانی آن را باز کردی، تقریباً کجا هستی از طریق آدرس IP تو، و از چه دستگاهی استفاده کردی. در بین خبرنامهها و فروشگاهها، این به یک سابقه تبدیل میشود که نشان میدهد چه زمانی چه چیزی خواندهای.
Mail Privacy Protection این را به دو روش میشکند. تصاویر راه دور را از طریق رله Apple قبل از باز کردن پیام پیشواکشی میکند، پس سیگنال زمانبندی دیگر به عنوان نشانه مفید نیست. آدرس IP واقعی تو را هم پشت زیرساخت پروکسی Apple پنهان میکند، پس موقعیتیابی جغرافیایی مبتنی بر IP هم بیفایده میشود.
فعال کردن: Protect Mail Activity را روشن کن. تنها استثنا این است که اگر خودت یک خبرنامه اداره میکنی و به نرخ بازشدن اهمیت میدهی. آنها برای کاربران Apple Mail غیرقابل اعتماد میشوند، اما این دقیقاً هدف است.
نادیده بگیر اگر: از یک برنامه ایمیل شخص ثالث مانند Gmail یا Outlook به عنوان سرویس اصلی خود استفاده میکنی. آن اپها قوانین بارگذاری تصویر خاص خود را دارند و از رله Apple بهرهمند نمیشوند.
۲. Hide My Email
Settings → [نام تو] → iCloud → Hide My Email (نیاز به iCloud+ دارد)
آدرس ایمیل تو قویترین شناسه در بازاریابی مدرن است. خریدهایت را در یک فروشگاه به فعالیتت در فروشگاه دیگر مرتبط میکند، و در هر نقض دادهای سر در میآورد. وقتی لو رفت، واقعاً نمیتوانی آن را بدون بازسازی زندگی دیجیتالت تغییر دهی.
Hide My Email اجازه میدهد آدرسهای فوروارد تصادفی و منحصربهفرد درخواستی بسازی، مثل [email protected]. هر کدام به صندوق ورودی واقعیات هدایت میشوند، و میتوانی هر یک را بدون تأثیر بر بقیه غیرفعال کنی. اگر یک فروشگاه آدرست را به یک دلال داده فروخت، آن نام مستعار را حذف میکنی و هرزنامه متوقف میشود.
برای استفاده از: ثبتنام در خبرنامه، برنامههای وفاداری فروشگاه، وبسایتهای خرید یکبار، هر چیزی که مطمئن نیستی دوباره استفاده خواهی کرد. همچنین با دادن آدرس متفاوت به هر سرویس، همبستگی بین سرویسها را میشکند.
نادیده بگیر اگر: برای iCloud+ پول نمیدهی. SimpleLogin و Fastmail جایگزینهای قابل مقایسهای بدون اشتراک Apple ارائه میدهند.
۳. App Tracking Transparency
Settings → Privacy & Security → Tracking
وقتی یک اپ جدید باز میکنی و میپرسد «آیا به [اپ] اجازه میدهید فعالیت شما را در اپها و وبسایتهای شرکتهای دیگر ردیابی کند؟»، این App Tracking Transparency در حال کار است. iOS اپها را مجبور میکند قبل از دسترسی به IDFA (شناسه تبلیغاتی هر دستگاه که برای مرتبط کردن رفتار در اکوسیستم اپ استفاده میشود) اجازه بگیرند.
جواب درست تقریباً همیشه «از اپ بخواه ردیابی نکند» است. اما میتوانی بهتر کنی: درخواست را به طور کلی خاموش کن تا اپها حتی نتوانند بپرسند.
غیرفعال کردن کلی: Allow Apps to Request to Track را خاموش کن. مجوزهای ردیابی موجود لغو میشوند، و اپهایی که سعی میکنند بپرسند بیصدا رد میشوند.
چه از دست میدهی: هیچ چیز قابل اندازهگیری. اپهای رایگان ممکن است تبلیغات کمتر شخصیسازیشده نشان دهند، که معمولاً به معنای تبلیغاتی است که تصادفیتر و کمتر هدفمند به نظر میرسند.
قابل توجه: ATT فقط ردیابی بین اپها را از طریق شناسه Apple کنترل میکند. اپها هنوز میتوانند رفتار را درون اپ خودشان ردیابی کنند و آن را به حسابهایی که وارد شدهای مرتبط کنند. برای زمینه گستردهتر، به راهنمای اسطورههای VPN ما مراجعه کن.
۴. Safari: جلوگیری از ردیابی بینسایتی و مخفی کردن آدرس IP
Settings → Safari → Privacy & Security
Safari سالهاست Intelligent Tracking Prevention دارد، اما دو تبدیل خاص نیاز به بررسی دستی دارند.
Prevent Cross-Site Tracking باید روشن باشد. این کوکیهای شخص ثالث را مسدود میکند و حافظه را به ازای هر سایت جدا میکند و اکثر زیرساخت ردیابی که در سراسر وب دنبالت میکند را از بین میبرد. به طور پیشفرض روشن است، اما ارزش تأیید دارد.
Hide IP Address دو حالت دارد. From Trackers به طور پیشفرض روشن است و اتصالات به دامنههای ردیاب شناختهشده را از طریق پروکسی Apple هدایت میکند. From Trackers and Websites قویتر است اما نیاز به iCloud+ دارد و iCloud Private Relay را روشن میکند (آیتم بعدی).
همچنین بررسی کن:Fraudulent Website Warning (روشن بگذار) و Advanced → Privacy Preserving Ad Measurement (به طور پیشفرض روشن است که خوب است).
حفاظتهای Safari فقط Safari را پوشش میدهند. به راهنمای ما درباره اینکه VPN واقعاً چیست مراجعه کن تا ببینی حریم خصوصی در سطح شبکه چه چیزی اضافه میکند.
۵. iCloud Private Relay
Settings → [نام تو] → iCloud → Private Relay (نیاز به iCloud+ دارد)
iCloud Private Relay اغلب اشتباه فهمیده میشود. این یک VPN نیست. فقط مرور Safari، کوئریهای DNS و مجموعه محدودی از درخواستهای HTTP ناامن از اپهایی که از APIهای شبکه سیستم استفاده میکنند را محافظت میکند. اپهای عمومی، ترافیک پسزمینه یا پخش رسانه را پوشش نمیدهد. در آن محدوده از معماری دو مرحلهای استفاده میکند تا نه Apple و نه شبکه مرحله دوم بتوانند هم اینکه تو کی هستی و هم چه چیزی بازدید میکنی را ببینند.
فعال کن اگر: iCloud+ داری و میخواهی حفاظت قویتر Safari داشته باشی. با اشتراک رایگان است، برای اکثر کاربران تأثیر کمی دارد، و فقط کار میکند.
به آن اعتماد نکن برای: ترافیک عمومی اپ، محافظت Wi-Fi عمومی در تمام اپها، یا جابجایی جغرافیایی. معمولاً تو را در تقریباً همان منطقه نگه میدارد. برای مقایسه عمیقتر با یک VPN کامل، به مقایسه iCloud Private Relay در مقابل VPN ما مراجعه کن.
خلاصه صادقانه: Private Relay در آنچه انجام میدهد عالی است. اگر به حریم خصوصی شبکه فراتر از Safari نیاز داری، جایگزین VPN نیست.
۶. Lockdown Mode
Settings → Privacy & Security → Lockdown Mode
Lockdown Mode حالت سختافزاری Apple برای افرادی است که با حملات هدفمند روبرو هستند: روزنامهنگارانی که منابع حساس را اداره میکنند، فعالان، مخالفان، مدیرانی که دادهشان ارزش وقت یک مهاجم واقعی را دارد. وقتی فعال است، iOS به طور تهاجمی سطح حمله را محدود میکند. پیوستهای پیام محدود میشوند، برخی فناوریهای وب غیرفعال میشوند، تماسهای FaceTime از مخاطبان ناشناس مسدود میشوند، و بسیاری از ویژگیهای مبهم خاموش میشوند.
معاوضهها واقعی هستند. برخی وبسایتها خراب میشوند. برخی پیوستها رندر نمیشوند. این حالتی نیست که به طور اتفاقی روشن کنی.
فعال کن اگر: در یک حرفه یا موقعیتی هستی که ممکن است به طور خاص هدف قرار بگیری، نه فقط به طور عمومی ردیابی شوی. اگر مطمئن نیستی که هستی یا نه، احتمالاً نیستی.
نادیده بگیر اگر: کاربر معمولی هستی. Lockdown Mode یک ابزار تخصصی برای افراد خاص است، نه یک تبدیل «هرچه بیشتر حریم خصوصی بهتر».
در هر صورت، بدان که وجود دارد. اگر هرگز به آن نیاز داشتی، زدن دکمه ده ثانیه طول میکشد.
۷. دسترسی به کتابخانه عکس
Settings → Privacy & Security → Photos
وقتی لیست اپهایی با دسترسی به عکس را پیمایش میکنی، احتمالاً چند تایی که واقعاً به آن نیاز دارند (یک ویرایشگر عکس، یک اپ پیامرسانی) و یک دنباله بلند از آنهایی که نیاز ندارند، میبینی. یک اپ تحویل نیازی ندارد همه عکسهایی که تاکنون گرفتهای را ببیند تا به تو اجازه دهد یک تصویر «اثبات خسارت» آپلود کنی.
iOS سه گزینه به ازای هر اپ دارد:
- None: اپ اصلاً نمیتواند عکسهایت را ببیند
- Limited Access (Selected Photos): هر بار عکسهای خاصی انتخاب میکنی
- Full Access: اپ کل کتابخانه، تمام متادیتا، هر موقعیت جغرافیایی جاسازیشده در هر عکس را میبیند
اکثر اپها باید روی Limited Access یا None باشند. از لیست رد شو و بپرس آیا هر اپ روی Full Access واقعاً به آن نیاز دارد.
مشکل متادیتا: عکسها به طور پیشفرض دارای مختصات GPS و برچسب زمانی هستند. اپی با دسترسی کامل فقط عکسهایی را که قصد داری به اشتراک بگذاری نمیبیند؛ نقشهای از مکانهای تو طی سالها میبیند. Limited Access این را تقریباً به طور کامل قطع میکند.
۸. بررسی مجوزهای اپلیکیشن
Settings → Privacy & Security
یکبار کار کردن از طریق این بخش با ارزشترین چیز در این چکلیست است. هر ورودی (Location Services، Microphone، Camera، Contacts، Bluetooth، Local Network، Motion & Fitness، Health) نشان میدهد کدام اپها آن مجوز را خواسته و دریافت کردهاند. حداقل یک مورد تعجبآور پیدا خواهی کرد.
سؤالاتی که باید به ازای هر اپ بپرسی:
- Location Services: دقیق یا تقریبی؟ همیشه، در حین استفاده، یا هرگز؟ یک اپ آبوهوا به تقریبی، در حین استفاده نیاز دارد. یک اپ سرویس خودرو به دقیق، در حین استفاده نیاز دارد. یک اپ یادداشتبرداری به هیچ چیز نیاز ندارد.
- Microphone: هر چیزی غیر از تماسها، یادداشتهای صوتی، ضبط ویدیو یا رونویسی مشکوک است.
- Contacts: اپهای خیلی کمی واقعاً به لیست کامل مخاطبان تو نیاز دارند. اکثر اپهای پیامرسانی که قبلاً به آن نیاز داشتند حالا بدون آن کار میکنند.
- Local Network: در iOS 14 اضافه شد چون اپها از آن برای اثر انگشت شبکه تو استفاده میکردند. رد کن مگر اینکه اپ آشکارا نیاز داشته باشد با یک دستگاه خانه هوشمند یا چاپگر صحبت کند.
سخاوتمندانه لغو کن. iOS مجدداً درخواست میکند اگر اپی واقعاً به مجوز نیاز داشته باشد.
۹. پیشنمایش اعلانها روی صفحه قفل
Settings → Notifications → Show Previews → When Unlocked
به طور پیشفرض، iOS محتوای اعلان را روی صفحه قفل نشان میدهد. یک کد دو مرحلهای، پیامی از بانکت، یک متن شخصی، همه برای هر کسی که گوشی را در دست دارد یا در کافه روی میز به آن نگاه میکند قابل مشاهده هستند.
تغییر Show Previews به When Unlocked یک تغییر کوچک با کاهش واقعی در نشت است. اعلانها هنوز میرسند، هنوز نشانه را میبینی، هنوز نام اپ را میبینی، اما محتوا تا زمانی که احراز هویت نکردهای پنهان است.
نادیده بگیری به ازای هر اپ: میتوانی این را به طور کلی روشن بگذاری و هنوز اجازه دهی اپهای خاصی همیشه پیشنمایش نشان دهند. به تنظیمات اعلان هر اپ برو.
خطر اینجا پیچیده نیست. شخصی است که کنارت در قطار نشسته، همکاری که روی میزت خم شده. اکثر نشتهای صفحه قفل معمولی هستند، به همین دلیل راهحل هم معمولی است. این تنظیم ده ثانیه طول میکشد.
۱۰. رمزعبورها و Passkeyها
Settings → Passwords
iOS Passwords (یک اپ مستقل در iOS 18 به بعد) یک مدیر رمزعبور واقعاً قابل استفاده است. از طریق iCloud Keychain در تمام دستگاههایت همگام میشود، اطلاعات ورود را در اپها و Safari خودکار پر میکند، هنگام ثبتنام رمزعبورهای قوی تولید میکند، و درباره رمزعبورهای تکراری یا نقضشده هشدار میدهد.
دو کار برای انجام اینجا:
- Security Recommendations را باز کن و لیست رمزعبورهای تکراری، ضعیف یا نقضشده را بررسی کن. آنها را یک به یک تغییر بده. جریان داخلی اکثر سایتها را به طور تمیز مدیریت میکند.
- Passkey را جایی که موجود است فعال کن. یک Passkey رقص نام کاربری و رمزعبور را با یک کلید رمزنگاری ذخیرهشده در Keychain تو جایگزین میکند که با Face ID یا Touch ID باز میشود. نمیتوان آن را فیشینگ کرد، نمیتوان در سایتها مجدداً استفاده کرد، و نمیتوان در نقض پایگاه داده دزدیده شد چون راز هرگز دستگاه تو را ترک نمیکند.
نادیده بگیر اگر: از 1Password، Bitwarden یا مدیر دیگری که به آن اعتماد داری استفاده میکنی. دو مدیر رمزعبور بدتر از یکی است.
استفاده مجدد از یک رمزعبور یکی از رایجترین علل خطر حساب است. اگر یک کار در این چکلیست فراتر از کارهای رایگان انجام میدهی، این یکی باشد.
۱۱. احراز هویت دو مرحلهای روی Apple ID
Settings → [نام تو] → Sign-In & Security
Apple ID تو کلید اصلی است. میتواند دستگاههایت را از راه دور پاک کند، پشتیبانهای iCloud تو را بخواند، عکسهایت را ببیند، و (اگر بازیابی حساب برای یک مهاجم موفق شود) خود را به عنوان تو به مخاطبانت جا بزند.
احراز هویت دو مرحلهای باید از قبل روشن باشد اگر حسابت چند سال اخیر ایجاد شده. آن را تأیید کن. در حین آن:
- دستگاههای مورد اعتماد را مرور کن. هر کدام که نمیشناسی یا استفاده نمیکنی را حذف کن.
- یک Recovery Key تولید و ذخیره کن. یک کد ۲۸ کاراکتری که اگر همه دستگاههای مورد اعتماد را از دست بدهی به دسترسی دوباره کمک میکند. آن را جایی ذخیره کن که بتوانی پیدا کنی اما مهاجم نتواند. یک یادداشت کاغذی در گاوصندوق خوب است. بدون کلید بازیابی، بازیابی حساب از طریق فرآیند بررسی کند Apple میگذرد و تضمین نمیشود.
- شماره تلفن مورد اعتماد خود را مرور کن. اگر شماره عوض کردهای، آن را بهروز کن.
جایزه: Stolen Device Protectionرا روشن کن (Settings → Face ID & Passcode). یک تأخیر و الزام بیومتریک به اقدامات حساس اضافه میکند وقتی گوشیت در مکان ناآشنایی است، که حمله «دزد رمزعبورت را تایپ میبیند و سپس گوشی را میدزدد» را خنثی میکند.
۱۲. VPN: چه وقت و چرا
VPN آیتم دوازدهم در این لیست است، نه اول، و این ترتیب عمدی است. برای اکثر نگرانیهای روزمره حریم خصوصی، یازده مورد بالا بیشتر از یک VPN انجام میدهند. VPN یک مشکل خاص را حل میکند: یک تونل رمزنگاریشده بین دستگاه تو و سرور مورد اعتمادت قرار میدهد، پس شبکهای که اتفاقاً در آن هستی (Wi-Fi کافه، اینترنت هتل، ISP تو در خانه، یک شبکه خارجی در سفر) نمیتواند ببیند به چه چیزی متصل میشوی.
این مشکل در سه موقعیت ارزش حل کردن دارد:
- Wi-Fi عمومی و مشترک. تهدیدات از دوره «هر کسی میتواند ترافیکت را ببوید» تکامل یافتهاند، اما استراق سمع در سطح DNS و تداخل captive portal هنوز واقعی هستند. به تحلیل خطرات Wi-Fi عمومی در ۲۰۲۶ ما مراجعه کن.
- سفر. اتصال به شبکههایی که هرگز دوباره استفاده نخواهی کرد، در حوزههایی که ISP تو نسبت به تو پاسخگو نیست، دقیقاً همان چیزی است که VPNها برایش ساخته شدهاند. به راهنمای VPN در سفر ما مراجعه کن.
- حریم خصوصی از ISP. ISP تو میتواند هر دامنهای را که بازدید میکنی ببیند. در بسیاری از کشورها میتوانند آن داده را بفروشند. VPN آن دیدپذیری را به یک ارائهدهنده منتقل میکند که مدل کسبوکارش، اگر یکی خوب انتخاب کنی، حریم خصوصی است.
پاسخ معقول: یک VPN انتخاب کن که نظارت ISP تو را با نظارت خودشان جایگزین نکند. یعنی بدون لاگ ترافیک به عنوان یک واقعیت فنی، نه فقط یک خط بازاریابی (به توضیح ما درباره ادعاهای VPN بدون لاگ مراجعه کن). و در حالت ایدهآل یک ارائهدهنده که اشتراکت را به یک هویت واقعی مرتبط نمیکند.
آخرین نکته دلیل است که Snap VPN از ایمیل نمیخواهد. اشتراک تو توسط Apple مدیریت میشود، پس ما هرگز نام، ایمیل یا جزئیات پرداخت تو را نمیبینیم، و ما سوابقی از اینکه به کدام سرورها متصل شدهای یا چه کردهای نگه نمیداریم. پروتکل WireGuard است (به مقایسه WireGuard در مقابل OpenVPN در مقابل IKEv2 ما مراجعه کن)، آنقدر سریع که استفاده دائمی عملی میشود. راهنمای راهاندازی: چگونه VPN را روی iPhone راهاندازی کنیم. استدلال گستردهتر برای حسابهایی که نیاز به ایمیل ندارند: VPN ناشناس، بدون ایمیل.
چه چیزهایی را نباید وقت گذاشت
چند چیز شبیه کار حریم خصوصی به نظر میرسند اما بیشتر نیستند:
- کیفهای Faraday برای گوشیهای روزمره. برای عبور از مرزها یا جلسات خاص پرخطر مفید است. نه برای زندگی روزمره. فراموش خواهی کرد که فعال است و تماسها را از دست میدهی.
- تغییر مداوم ارائهدهنده DNS. یکبار یک resolver معتبر انتخاب کن (Cloudflare، Quad9 یا پیشفرض VPN تو) و ادامه بده. تغییر هفتگی هیچ کاری نمیکند.
- «مرور خصوصی» به عنوان استراتژی حریم خصوصی. حالت Private/Incognito فعالیت را از سایر افرادی که از دستگاهت استفاده میکنند پنهان میکند. هیچ چیز را از وبسایتهایی که بازدید میکنی، ISP تو یا ردیابها پنهان نمیکند.
- پوشاندن دوربین با نوار چسب. iOS هنگامی که دوربین فعال است یک نقطه سبز و برای میکروفون یک نقطه نارنجی نشان میدهد. شاخصهای سطح OS قابل اعتماد هستند. نوار چسب نمایشی است.
- اجتناب از قفل بیومتریک. Face ID و Touch ID برای اکثر مدلهای تهدید روزمره از یک رمزعبور تایپشده امنتر هستند. میله را برای حملات از روی شانه بالا میبرند. اقدام آگاهانه از نظر حریم خصوصی استفاده از آنهاست.
توجهت را روی آیتمهای بالای خط بگذار، نه پایین.
نتیجهگیری
حریم خصوصی در iPhone به صورت لایهلایه کار میکند. هر تنظیم یک شکاف خاص را میبندد، و نادیده گرفتن هر یک از آنها فاجعهبار نیست. اما یکبار انجام دادن بررسی کامل به معنی این است که تنظیمات پیشفرض دیگر علیه تو کار نمیکنند. بیشتر چیزی که در حال حاضر دادهات را نشت میدهد یک حمله پیچیده نیست؛ یک مجوز اپ است که سه سال پیش دادی، یک ردیاب ایمیل که نمیدانستی وجود دارد، یا صفحه قفلی که کد دو مرحلهای بانکت را به هر کسی با چشم نشان میدهد.
اگر یک شب وقت داری، آیتمهای یک تا یازده را به ترتیب بررسی کن. رایگان یا تقریباً رایگان هستند، هیچ تخصصی نمیطلبند، و به طور جمعی تنظیمات پیشفرضت را بازنشانی میکنند. سپس تصمیم بگیر آیا آیتم دوازدهم، یک VPN، با نحوه واقعی استفاده از گوشیت مناسب است. برای مسافران، کاربران Wi-Fi عمومی، و هر کسی که ترجیح میدهد به ISP خود اعتماد نکند، استدلال روشن است. برای کسی که فقط از شبکه خانگی روی گوشی که بیشتر در خانه میماند استفاده میکند، اختیاری است.
برای تصویر کاملتر از اینکه چه وقت VPN ارزش دارد و چه وقت ندارد، به راهنمای VPN چیست ما مراجعه کن. برای سوء تفاهمات رایج، پست اسطورههای VPN ما. و اگر تصمیم گرفتی مناسب است، Snap VPN بر اساس همان منطق بقیه این چکلیست ساخته شده است: بدون ثبتنام ایمیل، بدون لاگ ترافیک، بدون شناسهای که حساب تو را به یک شخص واقعی مرتبط کند. یک لایه بیشتر در یک پشته، نه جایگزینی برای بقیه.