Настройки безопасности смартфона: что включить прямо сейчас

Смартфон знает о вас больше, чем любой другой человек: переписку, фото, банковские счета, местоположение, историю поиска. При этом большинство владельцев оставляют настройки безопасности по умолчанию — то есть в лучшем случае минимальными. Разберём конкретный чек-лист, который занимает 30 минут и может защитить от большинства угроз.

Базовые настройки: блокировка экрана

PIN или пароль vs биометрия

Биометрия (отпечаток, Face ID) — удобно и достаточно безопасно для большинства случаев. Но есть исключения, когда нужен PIN:

  • Задержание полицией: по российскому законодательству вас могут принудить приложить палец, но не обязаны называть PIN
  • Сон/потеря сознания: лицо и палец доступны без вашего ведома
  • После перезагрузки: iPhone и Android требуют PIN — биометрия работает только после первой разблокировки паролем

Оптимальная стратегия: биометрия для ежедневного использования + надёжный PIN (6+ цифр, не 000000/дата рождения) для восстановления. Не используйте паттерн (графический ключ) — жирные следы на экране выдают рисунок.

Автоблокировка

Установите автоблокировку на 30 секунд–1 минуту. Стандартные 5 минут оставляют огромное окно для физического доступа. В настройках дисплея / безопасности.

Шифрование устройства

  • iPhone: шифруется автоматически с момента включения PIN-кода. Ничего настраивать не нужно
  • Android 6.0+: шифрование включено по умолчанию на большинстве устройств. Проверить: Настройки → Безопасность → Шифрование
  • SD-карта: если вставляете microSD — шифруйте её отдельно (Настройки → Безопасность → Шифровать карту памяти)

Шифрование означает: если телефон попал в чужие руки без вашего PIN — данные недоступны даже при подключении к компьютеру.

Разрешения приложений: как проверить и отозвать

Большинство приложений запрашивают избыточные разрешения. Фонарик не нуждается в доступе к контактам. Игра не нуждается в геолокации.

Android (Настройки → Приватность → Менеджер разрешений)

  • Геолокация: оставить «только при использовании» для карт и навигации. «Всегда» — только для трекинга (например, Яндекс Станция)
  • Камера и микрофон: «только при использовании» для мессенджеров. Никогда — для приложений, которым это не нужно
  • Контакты: нужны мессенджерам и звонилке. Не нужны: играм, фонарикам, калькуляторам
  • SMS: только банковским приложениям для получения кодов (и то — осторожно)

iPhone (Настройки → Конфиденциальность и безопасность)

Те же принципы. Особенность iOS: отображает индикатор (зелёная/оранжевая точка), когда приложение использует камеру/микрофон прямо сейчас.

Публичный Wi-Fi: реальные риски

Открытые сети (кафе, аэропорты, торговые центры) — зона риска. Основные угрозы:

  • Evil Twin: мошенник создаёт точку с именем «Starbucks_Free» — ваш телефон подключается автоматически
  • Man-in-the-Middle: перехват незашифрованного трафика (HTTP-сайты, незашифрованные приложения)
  • Сниффинг: анализ пакетов в общей сети

Что делать в публичных сетях:

  • HTTPS-сайты и приложения: шифруют трафик — перехватить сложно
  • VPN: шифрует весь трафик между телефоном и VPN-сервером. Рекомендован при частом использовании публичных сетей
  • Отключить автоподключение: Настройки Wi-Fi → убрать «Автоподключение» для открытых сетей
  • Мобильный интернет вместо Wi-Fi: для чувствительных операций (банк, Госуслуги) — используйте 4G/5G, а не кафешный Wi-Fi

Android vs iPhone: таблица приватности

ПараметрAndroid (Google)iPhone (Apple)
Обновления безопасностиЗависит от производителя (Samsung 4 года, бюджетные — меньше)5–6 лет для всех моделей
Трекинг рекламыGoogle активно собирает данные (отключаемо)ATT — приложения должны спрашивать разрешение
Открытость экосистемыМожно ставить APK, больше свободыТолько App Store (меньше риска вредоносных приложений)
ШифрованиеС Android 6.0 по умолчаниюВсегда, аппаратный Secure Enclave
Итоговая приватностьЗависит от настроекВыше «из коробки»

Потеря телефона: настроить заранее

Обязательно до потери:

  • Android: включить «Найти устройство» (Настройки → Безопасность → Найти устройство). Проверить на android.com/find
  • iPhone: включить Find My (Настройки → [ваше имя] → Find My). Включить «Отправлять последнюю геопозицию» — телефон передаст координаты перед разрядом

При потере/краже:

  1. Войдите на android.com/find или icloud.com/find с другого устройства
  2. Попробуйте показать контакт на экране (вдруг нашли честные люди)
  3. Заблокируйте устройство удалённо с PIN-кодом
  4. Если уверены в краже — удалённое стирание. После этого найти устройство невозможно
  5. Сообщите оператору о краже — SIM-карту заблокируют

Мессенджеры: реальное сравнение приватности

ПараметрTelegramWhatsAppSignal
E2E шифрованиеТолько в «секретных чатах»Все чаты по умолчаниюВсе чаты, звонки, группы
Обычные чатыШифруются на серверах Telegram (Telegram видит)E2E, Meta не видит содержимоеE2E, Signal не видит ничего
МетаданныеХранятсяMeta собирает (с кем/когда)Минимальные
Для чего лучшеГруппы, каналы, ботыМассовое общениеМаксимальная приватность

SIM-swap: как защититься

SIM-swap — мошенник обращается к оператору, представляясь вами, и перевыпускает вашу SIM. Ваш номер переходит к нему — все SMS-коды банков приходят ему.

Признаки SIM-swap: ваш телефон потерял сеть без видимых причин — срочно звоните оператору.

Защита:

  • Установите «кодовое слово» у оператора для идентификации при обращениях (МТС, Билайн, МегаФон это поддерживают)
  • Запрет перевыпуска SIM без личного присутствия: обратитесь в офис оператора с паспортом
  • Не используйте SMS-коды как единственный 2FA — приложение-аутентификатор безопаснее
  • Уведомления о смене SIM: многие банки отправляют уведомления при смене SIM — подключите

FAQ: 10 вопросов про безопасность смартфона

1. Насколько безопасен Face ID / распознавание лица?
Apple Face ID использует 3D-сканирование (ИК-точки) — надёжно, не обманывается фотографией. Android-аналоги на обычных камерах — менее надёжны (могут быть обмануты фото). Для максимальной безопасности — PIN + биометрика вместе.

2. Нужен ли антивирус на Android?
Желательно, если устанавливаете APK из сторонних источников. Если только Google Play — риск низкий, но Dr.Web или Kaspersky добавят защиту. На iPhone — антивирус бессмысленен (iOS не позволяет приложениям сканировать другие).

3. Безопасно ли пользоваться мобильным банком через публичный Wi-Fi?
Технически банковские приложения шифруют трафик (HTTPS/TLS). Но риск выше, чем через мобильный интернет — возможны атаки на уровне сети. Рекомендуется: для крупных операций использовать 4G, а не кафешный Wi-Fi.

4. Как узнать, следит ли кто-то за моим телефоном?
Признаки: быстрый разряд, нагрев в режиме ожидания, необычный трафик. Проверьте: Настройки → Батарея (что потребляет больше всего). Подозрительное приложение с большим потреблением — повод для проверки. Полная проверка — сброс к заводским настройкам.

5. Что будет, если не ставить обновления?
Уязвимости безопасности накапливаются. В 2026 году известны тысячи незакрытых уязвимостей в старых версиях Android и iOS. Устройства без обновлений больше 2 лет — значительный риск. Обновляйте регулярно.

6. Можно ли доверять VPN-приложениям из Google Play?
Бесплатные VPN — осторожно: они монетизируются через продажу ваших данных. Проверенные: Mullvad, ProtonVPN (есть бесплатный план), Windscribe. Избегайте малоизвестных приложений с 0 отзывов.

7. Стоит ли использовать «умные» часы с точки зрения безопасности?
Умные часы собирают биометрические данные (пульс, сон, геолокацию) — это дополнительная поверхность атаки. Проверьте: какие данные синхронизируются с облаком, где хранятся, есть ли шифрование. Apple Watch и Garmin имеют хорошую репутацию. Дешёвые китайские часы — риск.

8. Что делать, если нашли чужой телефон?
Не пытайтесь угадать PIN — после 10 попыток данные стираются. Попробуйте найти контактную информацию на экране блокировки (если хозяин настроил). Сдайте в полицию или оператору связи. Не вставляйте в компьютер.

9. Насколько безопасны мессенджеры для банковских переговоров?
Для отправки реквизитов (номер карты, счёта) — относительно безопасно через WhatsApp и Signal. Никогда не пересылайте PIN-коды, CVV, пароли — даже близким. Банк никогда не просит прислать эти данные в мессенджере.

10. Сбрасывать ли телефон перед продажей?
Обязательно: Настройки → Общее / Система → Сброс → Удалить всё. На Android дополнительно: перед сбросом перешифруйте данные (если телефон без шифрования по умолчанию). После сброса проверьте, что аккаунты отвязаны (Google / Apple ID).

Вопросы по безопасности смартфона или настройкам?

Задайте вопрос эксперту по кибербезопасности на sprosi-experta.ru — бесплатно. Получите персональный чек-лист для вашего устройства и ситуации.

Получить бесплатную консультацию →