数字卫生:卡帕西的个人隐私与安全操作清单
这是导读,不是翻译。目标是让你 5 分钟拿到文章的思想地图;值得的话,带着地图去读 英文原文 →
一句话
卡帕西把自己多年的数字安全与隐私实践整理成一份清单:核心逻辑是「做付费的客户,别做免费的产品」——用分层的认证手段和隐私优先的工具,把个人数据从公司画像和黑产数据泄露的链条里尽量摘出来。
文章讲了什么
这是一篇实操型清单文,按层组织:
- 认证三层:1Password 管理全部随机密码(第一因素「你知道的」);YubiKey 硬件密钥 2–3 把分处存放,优先 U2F/TOTP、坚决不用短信验证码(防 SIM 卡劫持);生物识别作为第三因素。安全问题当密码处理——随机生成假答案存进密码管理器。
- 设备与网络:FileVault 全盘加密;Brave 浏览器 + Brave Search;按需使用 Mullvad VPN;NextDNS 做 DNS 层拦截;Little Snitch 监控出网流量。
- 通信:Signal 端到端加密聊天;邮件部分迁到 ProtonMail(他自己也承认主力还是 Gmail);不点邮件里的链接、默认不加载图片。
- 金融与地址:Privacy.com 给每个商家单独生成一张限额虚拟卡;用虚拟邮箱服务收实体信件,不把家庭住址交给随便哪个商家。
- 明确回避:各类「智能」IoT 设备——在他看来是隐私和安全的重灾区。
写作背景
2025 年 3 月他离开 OpenAI 后处于自由探索期,接连发了几篇「生活工程化」的博文(睡眠追踪、笔记方法都在同月)。这篇的动机很朴素:数据泄露常态化、数据经纪商产业成熟,作为高知名度人物,他把自己当成一个需要加固的系统来做威胁建模——工程师思维应用于生活的典型样本。
影响与回响
文章在技术社区流传很广,常被当作「安全从业者之外的普通技术人」能落地的基准清单引用。2025 年 12 月他又写了姊妹篇《化学卫生》(见导读),把同样的「系统加固」思路从数字世界搬到了物理世界,「hygiene 系列」成了他博客的一个小传统。
对你意味着什么
- 先做三件普适的:密码管理器(1Password/Bitwarden 国内均可用)+ 关闭短信验证码改用 TOTP(国内多数平台支持有限,能换则换)+ 全盘加密。这三步性价比最高,不依赖任何境外服务。
- 威胁模型思维比工具清单重要:他的每个选择都对应一个具体攻击面(SIM 劫持、数据泄露、画像追踪)。照抄清单不如学会问「我最怕丢什么、谁会来拿」。
- 部分工具需本地化替代:Privacy.com、虚拟邮箱等服务在国内没有直接对应物;虚拟卡可关注银行的一次性卡号功能,其余部分诚实地说——暂无等价方案。
延伸阅读
- 导读:化学卫生 —— 同一思路的物理世界版
- 导读:寻找最好的睡眠追踪器 —— 同期「生活工程化」系列
- 导读:我爱计算器 —— 他对「用户拥有的技术」的价值观源头