Door waterlelie: Daarom is het misschien niet verstandig om bijvoorbeeld met een bank app op je smartphone te werken, en waarom je Google gmail account op je toestel. Dat kan namelijk alleen maar op de Imap manier, dus laad je automatisch al je email mappen. Omdat je geen gebruikt kunt maken van de Google playstore zonder een account, maak af en toe gewoon een ander account aan, en gebruik die alleen voor de Google Playstore. Maak natuurlijk wel eerst je Google Playstore tegoed op, want die is aan dat account gekoppeld.
Goed idee inderdaad!
Ik gebruik voor E-Mail zelf altijd de webserver van Protonmail, een self-hosted E-Mail server is nog beter, maar het is inderdaad belangrijk dat het op afstand de smartphone gebruikt wordt die men dagelijks gebruikt, niet alleen zitten er vaak trackers in Mail applicaties, of zelfs een "ad-inbox" maar de kans op een exploit is eveneens vergroot via bijlages en dergelijke die dan direct op het desbetreffende apparaat zelf worden ontvangen.
Ook SMS heb ik uitgezet. (Installeer een tweede SMS app, stel deze in als primaire SMS dienst en zet de ingebouwde SMS app uit, verwijder daarna de tweede SMS app)
Aangezien er zero-click en zeroday exploits via SMS kunnen worden binnengehaald.
SMS ontvang ik via de webinterface van een apart apparaatje, een MiFi-router, die eveneens mijn smartphone van een baseband verbinding (GSM) voorziet via WiFi thethering, dat voorkomt soms veel ellende.
Zo'n MiFi router is vaak heel klein en past gemakkelijk in een zak of tas.
Om het alarmnummer te bellen heeft men geen SIMkaart nodig, dus dat kan eventueel op de smartphone zelf, hoewel deze bij mij altijd op airplane modus+WiFi staat, dus bij een noodgeval is het een kwestie van even op het airplane icoontje drukken in de notificatiebalk om het uit te zetten en daarna te bellen.
Het klinkt omslachtig, maar eenmaal ingesteld is het prina te doen, mijn threat-level is niet zo hoog, maar ik vind het wel een fijn idee, al is het ietwat paranoïde. (-:
Daarnaast gebruik ik uitsluitend privacy-respecterende FOSS-applicaties (zonder trackers en overbodige permissions) en GrapheneOS als mijn besturingsysteem. (Zonder Google Services Framework ingesteld, al kan dat ook met via sandboxing)
Daanaast heb ik met een Pixel-telefoon ook nog verified boot+aangepaste firmware, iets dat meestal niet kan op andere hardware, echt ideaal.
Bijna op alle proprietaire software is wel een vrij, veilig en privé alternatief te vinden.
Daarnaast gebruik ik een PiHole als ad-blocker en blokkeer ik trackers e.d.
Wel is het oppassen met websites (zeker met inloggen op diensten) die veel volgcookies instellen, dus derde-partij cookies uitzetten en in ik heb javascriot en andere cookies alleen toegestaan op bepaalde websites. (Via een functie binnenin de Vanadium webbrowser)
Ik heb een TOR-verbinding via Orbot ingesteld voor mijn private E2EE chats, (Molly-FOSS=Signal) evenals mijn appstore/application repository (Droid-ify) en Privacy Browser van F-Droid.
Het is een gedoe, maar als het eenmaal ingesteld is kan men heerlijk achterover leunen en geen zorgen meer hoeven maken over metadata verzameling en dergelijke. (Ik gebruik zelf geen social media aangezien ik dat een ongezonde praktijk vind, maar dat is een opinie, al zijn er ook social media pkatforms die privacy van gebruikers respecteren, op alles is wel een "gezond" alternatief te vinden)