Мінімум даних
Передавайте лише те, що необхідно для поточного кроку.

Безпечна комунікація починається з перевірки каналу, мінімізації персональних даних і розуміння, яку інформацію справді потрібно передавати на кожному етапі.
Найкращий спосіб захистити персональні дані — не передавати зайве. Перед відправленням запитайте себе: чи потрібна ця інформація саме для поточного кроку, чи підтверджений одержувач, чи є безпечніший канал і що станеться, якщо файл потрапить не туди? Така коротка пауза зменшує ризик помилок значно краще, ніж спроба «відкликати» вже відправлений документ. Особливо уважно ставтеся до сканів документів, медичних даних, контактів інших людей, геолокації та файлів із службовим змістом. Первинний рекрутинговий контакт зазвичай не потребує повного набору чутливих відомостей.
Передавайте рівно той обсяг, який потрібен для відповіді або конкретної процедури. Якщо достатньо року народження, не обов’язково надсилати повний документ; якщо потрібна одна сторінка, не надсилайте весь файл. Перевіряйте адресу сайту, номер або акаунт, а при важливому запиті підтверджуйте особу через інший офіційний канал. Остерігайтеся терміновості, яка змушує діяти без перевірки: шахрайські запити часто тиснуть фразами «негайно», «інакше втратите можливість» або «нікому не кажіть». Офіційна процедура повинна допускати зрозуміле пояснення того, навіщо дані потрібні й хто їх отримує.
Файл може містити більше інформації, ніж видно на екрані. Фотографія інколи зберігає дату, модель пристрою й координати; документ — ім’я автора, історію редагування або приховані примітки. Перед передачею чутливого матеріалу перевірте властивості файлу, за потреби створіть безпечну копію без зайвих метаданих і переконайтеся, що в кадрі немає сторонньої інформації. Не публікуйте точне місце перебування, маршрути або дані про захищені об’єкти. Навіть окремо нешкідливі деталі можуть створювати ризик у сукупності, тому цифрова гігієна включає контроль не лише тексту повідомлення, а й того, що приховано всередині файлів.
Не поспішайте відповідати і не відкривайте вкладення з невідомого джерела. Зробіть скриншот або збережіть текст запиту без пересилання чутливих даних, перевірте контакт через офіційний сайт і зв’яжіться з підтвердженим представником окремо. Якщо ви вже передали документ не тому одержувачу, повідомте про інцидент відповідальній особі й змініть дані, які можна скомпрометувати — наприклад, пароль, якщо він випадково потрапив у повідомлення. Не приховуйте помилку через сором: рання реакція часто зменшує наслідки. Підозрілий запит краще перевірити двічі, ніж один раз передати інформацію, яку неможливо повернути.
Перед активним листуванням варто перевірити базову безпеку власних облікових записів: унікальні паролі, двофакторну автентифікацію, актуальні резервні контакти, оновлення пристрою й блокування екрана. Якщо одна й та сама поштова адреса або пароль використовуються у багатьох сервісах, компрометація одного може відкрити доступ до інших. Рекрутингова комунікація іноді містить персональні дані, тому захищений акаунт — частина загальної цифрової гігієни. Не передавайте коди підтвердження навіть людині, яка представляється офіційним працівником: такі коди призначені тільки для власника.
Ім’я, посада, канал і причина запиту мають бути зрозумілими.
Приберіть зайві сторінки, метадані й приховану інформацію.
Не надсилайте точне місце без підтвердженої потреби.
Перетелефонуйте через офіційний контакт і перевірте запит.
Передавайте лише те, що необхідно для поточного кроку.
Переходьте за контактами з офіційного сайту й уточнюйте особу отримувача.
Оновлення, блокування екрана, унікальний пароль і контроль доступу.
Форма на сайті збирає лише мінімум для зворотного зв’язку.