Support us

Цифровой переезд: что проверить до смены страны, работы или ноутбука

Есть вещи, которые принято считать само собой разумеющимися: ноутбук включится, номер телефона останется с вами, почта будет доступна, а нужный файл найдется в облаке. Пока ничего не меняется, вся эта конструкция почти незаметна.

Оставить комментарий
Цифровой переезд: что проверить до смены страны, работы или ноутбука

Есть вещи, которые принято считать само собой разумеющимися: ноутбук включится, номер телефона останется с вами, почта будет доступна, а нужный файл найдется в облаке. Пока ничего не меняется, вся эта конструкция почти незаметна.

Примечание Adviser

В статье есть ссылки партнеров. Это значит, что если вы что-то покупаете с нашей помощью — вы также поддерживаете редакцию.

При этом редакция и авторы независимы в выборе темы, концепции материала, фокуса описания, подхода к услугам или товарам. Прежде чем что-то советовать, мы много читаем и смотрим по теме, говорим с экспертами.

Редакция может выражать свое мнение и пробовать всё на себе.

Если рекомендательный материал обновляется, мы указываем, что и когда поменялось, в самом начале.

Содержание

Стоит сменить работу, переехать в другую страну или просто купить новый компьютер, как внезапно выясняется, сколько частей нашей жизни завязано на старую почту, корпоративный аккаунт, номер телефона, браузер, локальные файлы и один забытый Recovery Key.

Цифровой переезд опасен не потому, что данные обязательно потеряются. Гораздо чаще теряется доступ к ним. Поэтому переносить нужно не папки или аккаунты по отдельности, а карту вашей цифровой жизни: чем пользуетесь, кто подтверждает личность, где лежат документы, какие сервисы привязаны к старой почте или телефону и что произойдет, если завтра этот канал исчезнет.

Собрали для вас чеклист, который имеет смысл пройти до отключения старого рабочего аккаунта, SIM-карты или очистки старого устройства. Его задача — помочь за один вечер обнаружить зависимости, о которых вы обычно вспоминаете уже после потери доступа. 

Начните не с файлов, а с точек входа

Главный аккаунт — не обязательно почта, которой вы пользуетесь каждый день, а тот, через через который можно восстановить остальные. Откройте список своих ключевых сервисов и задайте вопрос: если я потеряю доступ к этому адресу или номеру телефона, смогу ли я вернуть остальные аккаунты?

Проверьте личную почту, рабочую почту, Apple/Google/Microsoft-аккаунт, номер телефона, менеджер паролей и основные финансовые сервисы. Если какой-то из них завязан на старый корпоративный адрес, переносите зависимость сейчас, а не в последний рабочий день.

Особенно внимательно проверьте двухфакторную авторизацию. Перенести пароль недостаточно: приложение-аутентификатор, passkey, аппаратный ключ или SMS могут быть частью второго фактора. Для важных аккаунтов заранее убедитесь, что у вас есть рабочий способ восстановления.

CISA рекомендует использовать MFA, а для наиболее чувствительных аккаунтов — более устойчивые к фишингу варианты вроде security keys или passkeys. 

Что именно нужно перенести

Удобнее всего разделить цифровый переезд на несколько корзин.

  1. Документы. Паспортные данные, договоры, дипломы, налоговые документы, страховки, медицинские и юридические бумаги — если они нужны вам по закону или работе. Проверьте не только наличие файлов, но и возможность их открыть. Старый архив с документами, который лежит на внешнем диске в формате, который вы давно не проверяли, — еще не резервная копия.
  2. Деньги. Банковские приложения, платежные сервисы, криптокошельки, карты, счета, налоговые кабинеты. Отдельно проверьте, какой номер телефона используется для подтверждений и восстановления.
  3. Контакты. Телефонная книга — только верхний слой. Важнее сохранить рабочие контакты, историю важных коммуникаций, личные адреса и способы связи с людьми, которых вы не хотите потерять после отключения корпоративного аккаунта.
  4. Рабочий контекст. Это самая недооцененная категория. Пароли — далеко не все. Вам могут понадобиться личные заметки, ссылки, шаблоны, документы, календарь, портфолио, история проектов и информация о том, где что находится.

Здесь проходит важная граница: рабочий контекст не означает копирование корпоративных данных. Код, клиентские базы, внутренние документы, коммерческие секреты и переписку нельзя уносить просто потому, что они лежат в вашем рабочем аккаунте. Что разрешено сохранить, определяется политикой компании, договором и законодательством.

Отдельный аудит — у двухфакторной авторизации

Представьте, что вы перенесли все пароли, купили новый телефон и обнаружили, что единственный способ войти в аккаунт — код из приложения-аутентификатора на старом устройстве.

Именно поэтому перед сменой телефона или страны полезно составить список критичных сервисов и для каждого отметить:

  • пароль перенесен;
  • второй фактор работает на новом устройстве;
  • recovery-коды доступны;
  • резервный способ восстановления проверен;
  • старый номер или устройство больше не нужны.

Не складывайте все элементы восстановления в один контейнер. Если пароль, recovery-код и единственный второй фактор лежат в одном месте, потеря этого места превращается в потерю аккаунта.

Для действительно важных учетных записей лучше иметь независимый канал восстановления. Например, резервный физический ключ или безопасно сохраненный recovery-код.

Что нельзя держать в одной корзине

У цифрового переезда есть неприятное правило: самые важные секреты не должны зависеть друг от друга по кругу.

  • Если пароль от основной почты хранится только в менеджере паролей, а восстановление менеджера паролей идет через ту же почту, появляется зависимость.
  • Если recovery-коды лежат только на ноутбуке, а доступ к облачному диску подтверждается этим же ноутбуком, возникает другая.
  • Если резервная копия телефона хранится только в одном аккаунте, который подтверждается через номер, оставшийся на старой SIM-карте, — вы опять возвращаетесь в исходную точку.

Поэтому критические элементы стоит разделить: основной доступ, резервный способ восстановления и физическая копия наиболее важных кодов не должны исчезать одновременно.

Это хорошо согласуется с общей логикой резервирования: backup имеет смысл только тогда, когда восстановление действительно возможно. NIST в рекомендациях по защите данных и восстановлению также рассматривает резервные копии как часть более широкой стратегии защиты, а не как простое наличие второй копии файла. 

Старый ноутбук нельзя просто сдать в утиль

Если вы меняете устройство, сначала убедитесь, что новое действительно стало вашим основным. Проверьте вход в почту, менеджер паролей, облако, мессенджеры, GitHub или другие рабочие сервисы, банковские приложения и 2FA. Затем проверьте, что фотографии, документы и локальные файлы либо перенесены, либо сознательно оставлены на старом устройстве. И только после этого удаляйте старые сессии.

Особенно важно посмотреть список активных устройств и сессий в ключевых аккаунтах. Если старый ноутбук продается или передается другому человеку, недостаточно выйти из браузера. Устройство нужно корректно подготовить к передаче и удалить с него данные.

Apple, Google и Microsoft предлагают отдельные инструкции по удалению устройства из аккаунта и подготовке компьютера или телефона к продаже/передаче — имеет смысл пройти именно официальную процедуру производителя, а не ограничиваться удалением нескольких папок.

Перед увольнением проверьте то, что отключат за вас

При смене работы самый опасный момент — последний день. Рабочая почта может исчезнуть. VPN — перестать работать. Корпоративный менеджер паролей — заблокировать аккаунт. Slack и GitHub — удалить сессии. А номер телефона, который вы использовали для рабочего MFA, может принадлежать уже не вам.

Поэтому до отключения старого доступа проверьте:

  • личная почта не зависит от корпоративного адреса;
  • личный номер не используется как единственный способ восстановления важных аккаунтов;
  • 2FA перенесена на личное устройство;
  • recovery-коды сохранены;
  • личные контакты и документы перенесены законным способом;
  • календарь и важные личные напоминания не остались в рабочем аккаунте;
  • личные подписки не оплачиваются с корпоративной карты;
  • домены, сайты и сервисы, которыми вы владеете лично, не привязаны к рабочей почте;
  • в браузере нет важных личных сессий, завязанных на рабочий профиль;
  • новый способ доступа проверен до отключения старого.

Последний пункт самый важный. Не переносите доступ «на веру». Выйдите из аккаунта на новом устройстве и попробуйте войти снова. Лучше потратить пять минут сейчас, чем объяснять банку или сервису через неделю, что единственный номер подтверждения остался в другой стране.

Где здесь помогает менеджер паролей

1Password удобно использовать как единое место для паролей, passkeys и других секретов, когда вы меняете устройство или рабочую среду. В сервисе есть recovery-коды, которые предназначены для восстановления доступа, а также механизмы безопасного обмена отдельными элементами без передачи пароля через обычный чат.

При этом менеджер паролей не должен становиться единственной точкой отказа: заранее проверьте, как именно вы восстановите к нему доступ, если потеряете основной телефон или компьютер.

Последний тест: «старого меня» больше нет

Перед окончательным отключением старого доступа полезно провести симуляцию. Представьте, что через десять минут старый телефон перестанет работать, рабочая почта будет удалена, а старый ноутбук вы уже отдали.

Сможете ли вы:

  • Войти в основную почту.
  • Войти в менеджер паролей.
  • Пройти MFA.
  • Восстановить критичный аккаунт.
  • Получить доступ к документам.
  • Связаться с важными людьми.
  • Продолжить работу на новом устройстве.

Если на каком-то шаге появляется «ну, наверное, получится», это и есть место, которое нужно проверить.

Дополнительный маршрут: что можно изучить глубже 

Если хочется не просто пройти чеклист, а разобраться в цифровой безопасности глубже, можно начать с коротких курсов.

Professional Skills: Digital Security на Coursera — beginner-курс примерно на шесть часов. В программе есть резервное копирование, защита цифровой среды, управление рисками, MFA, identity and access management и базовые практики безопасности.

Digital Safety and Security на Coursera — еще один вводный вариант, рассчитанный примерно на неделю. Он охватывает защиту данных, phishing, backup, disaster recovery и базовый план цифровой безопасности.

CS50's Introduction to Cybersecurity на edX — более технический маршрут от HarvardX. Курс рассчитан и на техническую, и на нетехническую аудиторию, а среди тем — пароли, MFA, SSO, phishing, social engineering и password managers.

7 сервисов для цифровой уборки: чистим подписки почту и облака
7 сервисов для цифровой уборки: чистим подписки, почту и облака
По теме
7 сервисов для цифровой уборки: чистим подписки, почту и облака
Читайте также
Как читать зарплатную вилку, если рынок разговаривает загадками
Как читать зарплатную вилку, если рынок разговаривает загадками
Как читать зарплатную вилку, если рынок разговаривает загадками
«Зарплата — $4–6 тысяч». На первый взгляд всё понятно: если вы подходите компании, где-то внутри этого диапазона должна лежать ваша будущая зарплата. Но между красивой вилкой в вакансии и деньгами, которые окажутся у вас на счёте, иногда лежит довольно большая дистанция.
Курс или реальный проект: что выбрать, если нужно больше доказательств навыка
Курс или реальный проект: что выбрать, если нужно больше доказательств навыка
Курс или реальный проект: что выбрать, если нужно больше доказательств навыка
Есть ловушка, в которую легко попасть после нескольких лет карьеры в IT: вроде бы проходишь курсы, собираешь сертификаты, постоянно учишься и добавляшь в резюме новые технологии, но на собеседовании показать всё равно нечего. Попробуем разобраться, что с этим делать.
Тест-драйв управленческих позиций: открытый интенсив «Менеджмент 360» от Стратоплана
Тест-драйв управленческих позиций: открытый интенсив «Менеджмент 360» от Стратоплана
Тест-драйв управленческих позиций: открытый интенсив «Менеджмент 360» от Стратоплана
Расти в менеджменте — почти всегда шаг в неизвестность. Вчера вы были сильным техническим специалистом, а сегодня от вас требуют эффективного управления людьми, процессами и стратегией. Появляются закономерные страхи: потеряю ли я экспертность, смогу ли потянуть следующую должность и делаю ли я именно свою работу?
Ритуалы: что можно не делать в команде и почему управление от этого не развалится
Ритуалы: что можно не делать в команде и почему управление от этого не развалится
Ритуалы: что можно не делать в команде и почему управление от этого не развалится
Сначала в календаре появляется ежедневный статус, потом еженедельный синк, потом встреча «по итогам», встреча «перед встречей», отчёт, презентация и пара уровней согласования сверху. У каждого из пунктов когда-то была причина, но вопроса жива ли она, с тех пор никто не задавал.

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.