> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh/lookup-privacy/security-checklist.md).

# 安全检查清单

## 它的作用

这个 **安全检查清单** 这是一个包含 258 个实用步骤的引导式清单，帮助你保护账户、设备和个人数据。每一项都可以勾选、忽略，或展开查看其重要性以及操作方法的说明。

没有任何内容会被扫描或测试。该工具不会查看你的电脑。它只是一个阅读和跟踪辅助工具：由你决定自己已经完成了什么，它会帮你记录分数。

{% hint style="info" %}
该工具在自己的说明中说得很明白：这份清单有很多项目，你不需要一次性全部检查完。进度会保存在浏览器中，所以你可以随时回来继续。
{% endhint %}

## 如何使用

{% stepper %}
{% step %}

### 打开工具

前往 **高级工具** 并点击 **安全检查清单** 卡片，或者打开 `/tools/securitychecklist` 直接访问。
{% endstep %}

{% step %}

### 选择一个类别

左侧栏列出了十二个类别，每个类别旁边都有一个进度计数器。点击其中一个即可加载该类别的项目。 **身份验证** 会先打开。
{% endstep %}

{% step %}

### 逐项完成

点击某个项目左侧的圆圈将其标记为 **已勾选**。点击任意项目旁边的小信息图标可展开详细说明。顶部的类别描述也有自己的信息图标，包含更长的介绍。
{% endstep %}

{% step %}

### 跳过不适用的内容

使用项目右侧的开关将其标记为 **已忽略**。被忽略的项目会被划掉，并从分母中移除，因此如果你没有智能家居设备，与其相关的步骤不会拖累你的分数。
{% endstep %}
{% endstepper %}

## 十二个类别

| 类别       | 涵盖内容                  | 项目 |
| -------- | --------------------- | -- |
| **身份验证** | 保护你的在线账户登录凭据          | 21 |
| **网页浏览** | 避免在线追踪、审查和数据收集        | 39 |
| **电子邮件** | 保护进入你在线账户的入口          | 21 |
| **消息通信** | 保持你的通信私密且安全           | 19 |
| **社交媒体** | 尽量降低使用在线社区带来的风险       | 15 |
| **网络**   | 保护你的网络流量              | 25 |
| **移动设备** | 减少对手机、智能手机和平板电脑的侵入式追踪 | 23 |
| **个人电脑** | 保护你电脑的操作系统、数据和活动      | 35 |
| **智能家居** | 在不损害隐私的情况下使用物联网设备     | 13 |
| **个人理财** | 保护你的资金、金融账户和交易        | 10 |
| **人为因素** | 避免社会工程安全风险            | 21 |
| **物理安全** | 采取措施防止现实世界中的安全事件      | 16 |

## 阅读你的进度

页面顶部的面板会汇总所有内容。

四个计数器显示总数：项目总数，以及有多少是 **已勾选**, **已忽略** 和 **未勾选**.

在它们下方的左侧，每个类别都有一条进度条。绿色表示已勾选，蓝色表示已忽略。

右侧有四个圆形图表，每个优先级一个。每个项目都带有一个优先级徽章：

| 优先级    | 如何阅读                    |
| ------ | ----------------------- |
| **必要** | 请做这些。它们可防范最常见的现实攻击。     |
| **可选** | 值得做，但收益取决于你的具体情况。       |
| **高级** | 适用于有特定威胁需要防御的人。通常会带来不便。 |
| **基础** | 几乎每个人都应该已经具备的基础工作。      |

在某个类别内，列表上方的切换行可筛选你看到的内容： **显示全部**, **显示未勾选**, **显示已勾选**, **显示已忽略**。“显示未勾选”是你在取得一些进展后最有用的选项。

## 进度如何保存

{% hint style="warning" %}
你的进度会保存在你所使用设备上的浏览器本地存储中。它不会存储在账户里，也不会跟随你到另一个浏览器、另一台设备或隐身窗口。
{% endhint %}

这意味着：

* 清除浏览器的站点数据会抹掉你的进度。
* 两台设备会保留两份独立的分数。
* 你无需登录，而且你的答案绝不会被发送到任何地方。

这个 **重置清单** 进度面板右上角的按钮会清除一切并重新开始。无法撤销。

切换网站语言会以该语言重新加载清单。你的勾选会被保留，因为它们是按项目而非按译文存储的。

如果你已在 IPCheck.ing 登录，在这里取得进展也会解锁成就。参见 [账户与成就](/knowledge-base/zh/getting-started/accounts-and-achievements.md).

## 一种建议的完成方式

不要从第 1 项一路做到第 258 项。试试下面这种方式：

1. **从身份验证开始。** 在主要账户上使用强且唯一的密码、密码管理器和双因素认证，可以用最少的投入解决最大部分的现实风险。
2. **然后是电子邮件。** 你的收件箱是其他一切的重置入口，因此它值得与银行账户同等级别的保护。
3. **然后是个人理财和人为因素。** 这些涵盖了人们实际会遇到的攻击：欺诈和社会工程。
4. **先筛选必要项目。** 在碰任何标记为高级的内容之前，先使用优先级徽章把所有类别中的必要项清掉。
5. **积极忽略。** 如果某个类别不适用于你，就忽略其中的项目，而不是让它们一直保持未勾选。一个真实的分数比一个永远卡住的分数更能激励人。
6. **稍后再回来。** 每周处理几项就可以了。这份清单是长期参考，而不是要一次坐下来做完的任务。

## 这是指南，不是审计

这份清单反映的是通用的最佳实践。它并不了解你的设备，而把每个框都勾上也不能证明你就一定安全。有些项目会在便利性或兼容性上带来权衡，而少数高级项目并不适合大多数人。在对你不熟悉的项目采取行动之前，请先阅读说明。

## 下一步做什么

* 使用 [浏览器指纹](/knowledge-base/zh/lookup-privacy/browser-fingerprint.md) 工具查看你的浏览器当前暴露了什么。
* 使用 [隐身测试](/knowledge-base/zh/connection-tools/invisibility-test.md).
* 确认你的 VPN 是否在正常工作。 [我的 VPN 或代理在工作吗？](/knowledge-base/zh/diagnose/is-my-vpn-working.md).
* 使用以下工具测试 DNS 和 WebRTC 泄漏。 [DNS 泄漏测试](/knowledge-base/zh/connection-tools/dns-leak-test.md) 和 [WebRTC 测试](/knowledge-base/zh/connection-tools/webrtc-test.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh/lookup-privacy/security-checklist.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
