开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


要在旅行时保护多台设备,就要把每部手机、笔记本和平板电脑当作独立的安全边界。手机上的 VPN 不会自动保护使用同一酒店 Wi-Fi 的笔记本,热点也只是改变底层连接,并不会自动保护每个终端。CISA 建议把移动设备视为完整计算机,同时关注连接方式和物理安全。[1]
关键要点
- 出发前盘点设备,记录每部设备的用途、所有者、敏感程度和备用方案。
- 在每部受支持的设备上分别安装并测试 VPN,不要把一部设备的连接状态当成其他设备的证明。
- 优先使用可信网络或个人热点,每次换网后重新检查 VPN 状态。
- 账户只供账户持有人在适用套餐规则内使用自己的设备,绝不要和他人分享凭据。
- 准备设备丢失后的会话撤销、凭据修改、备份和雇主/学校报告流程。
假设手机已连接 VPN,而笔记本仍直接通过酒店 Wi-Fi 上网。手机的隧道即使正常,也不能说明笔记本受到保护。平板、电子阅读器、工作电脑和备用手机也是一样。
NIST 将客户端设备、设备软件、身份验证和通信路径视为远程办公系统的不同部分。[2]一次网络选择不能证明每个终端都已更新、锁定、加密,或都走了同一条路径。
| 设备 | 常见敏感数据 | 出发前最低检查 |
|---|---|---|
| 手机 | MFA、消息、地图、支付 | 锁屏、更新、恢复方式、定位权限 |
| 笔记本 | 工作文件、浏览器会话、源代码 | 加密、备份、更新、雇主访问方式 |
| 平板电脑 | 文档、媒体账户、家庭共享 | 账户检查、更新、锁屏、VPN 测试 |
| 备用设备 | 恢复访问和紧急联系人 | 充电、更新、登录并妥善保存 |
底层连接可以参考旅行时便携式热点与公共 Wi-Fi 的比较。热点可以减少对场所 Wi-Fi 的依赖,却不能免除每部设备的保护责任。
个人设备、雇主管理设备、学校管理设备和借用设备可能有不同控制。雇主可能要求自己的 VPN、终端代理、证书或远程桌面;学校可能限制个人 VPN。借来的设备也许不适合处理银行事务或账户恢复。
写下每部设备的所有者以及负责支持它的渠道。没有许可,不要在受管理配置上安装个人 VPN,也不要因为个人平板电脑更容易联网就把机密工作移过去。
列出要携带的每部设备,以及设备丢失后需要处理的账户。删除不需要的文件和应用。提前更新操作系统、浏览器、密码管理器、验证器、协作工具和 VPN 应用。
开启强密码、自动锁定、加密、查找/恢复功能和备份,并实际测试备份是否能恢复。CISA 还建议关注物理安全,避免把设备连接到自己无法控制的电脑或充电站。[1]
为每种实际携带的操作系统查看官方当前下载页。可用性可能随平台、商店和发布阶段变化,不要因为营销页面展示或另一部设备可用就推断全部平台都支持。只从官方来源安装,用账户持有人的凭据登录,并在可信网络上测试。
每部设备完成一次短测试:
目标是提前发现账户、设备、防火墙和换网问题,而不是承诺所有设备和网络表现完全相同。
账户持有人可以在适用套餐规则内,在自己的设备上使用服务。设备限额可能变化,需要准确数量时应查看当前账户和定价信息。和他人分享凭据会产生独立的安全和政策问题。
用 AethoVPN 时,套餐决定清单里有多少台设备可以同时连接:Standard 支持 1 台移动设备,Pro 支持 2 台电脑加 2 台移动设备,Premium 支持 8 台任意类型设备,平板按移动设备计算。先把这些数字和设备清单对一遍,再为每台设备安装 Windows .exe、Debian/Ubuntu .deb 或 Android APK,iPhone、iPad 和 Mac 则通过官网设置向导获取配置(仅限 Pro 或 Premium),然后在每台设备上跑一遍上面的五步测试。连上一台设备不会顺带保护其他设备,所以付款前先比较 Pro 与 Premium 的设备数量。
记录当前启用的设备,并通过官方设备管理流程移除不再拥有或使用的设备。设备达到连接限制时,应检查账户状态,而不是借用他人的密码。
可以时优先使用可信住所网络或个人热点。加入酒店、机场、校园或咖啡馆 Wi-Fi 时,核对准确网络名称,完成 Captive Portal 后再启动 VPN。可以参考VPN 无法通过 Captive Portal 连接,了解为什么登录页可能要先加载,隧道才能连接。
不要默认一个热点或路由器能让所有设备安全。分别检查手机、笔记本和平板电脑的 VPN 状态。如果某部设备无法连接,暂停该设备上的敏感工作,或把它切换到可信备用网络,不要把另一台设备的状态当作证明。
飞行模式、Wi-Fi 切换、睡眠唤醒、换 SIM 或离开建筑物后,都重新检查每部设备。工作通话和大文件上传留到连接稳定时进行。VPN 应用可能仍然开着,隧道却已经中断。
网络不稳定时减少同时工作的设备数量,靠近接入点,或使用可信备用连接。反复切换 VPN 位置可能增加延迟和账户检查,却无法修复 Captive Portal 或覆盖问题。
不要把手机留在公共区域充电,不要把未锁定的笔记本留在共享办公室,也不要把平板电脑放在车内显眼处。使用能随身看管的包、注意隐私的屏幕角度和自动锁定。CISA 特别提醒,不要把移动设备连接到不受控制的电脑或充电站,因为电脑可能以预料之外的方式与设备交互。[1]
从另一台可信设备或相关支持团队开始处理。撤销会话,修改可能暴露的凭据,标记设备丢失,并按雇主或学校流程报告。不要等待设备重新联网。
如果设备包含工作或学习资料,保留时间、地点和最后网络信息。不要在支持消息中发送恢复码或完整密码,使用官方账户页面、支持渠道或设备管理控制台。
查看服务方的官方设备管理说明,移除不再拥有或使用的设备,不要为了绕过限制而与他人分享账户。如果状态不清楚,用最少必要信息联系支持。
准备充电方案、票据和重要联系人的离线副本,以及一个独立网络选项。VPN 无法在底层网络没有覆盖或流量时创造互联网。与其使用借来的非受管设备处理敏感任务,不如暂缓操作。
不能。VPN 通常只作用于开启它的那部设备。请分别检查手机、笔记本和平板电脑的 VPN 状态。
可以在当前套餐规则内用于账户持有人的自有设备。不要和他人分享凭据;遇到限制时查看当前设备管理信息。
它可以让你更能控制底层网络,但不能替代每部设备上的 VPN 或终端控制,也有覆盖、电量、流量和过热限制。
只有在雇主允许时才这样做。受管理笔记本可能要求公司 VPN、终端代理或零信任客户端,个人 VPN 可能与它们冲突。
检查该设备的网络、Captive Portal、应用状态、账户登录和更新。敏感工作先暂停,使用可信备用网络或联系官方支持。
使用另一台可信设备或官方账户恢复方式撤销会话并保护账户。如果手机由雇主或学校管理,及时报告,不要等待它重新连接。
它可能保护部分网络路径,但你无法确定借来的设备是否更新、干净、加密,或是否保存了他人凭据。尽量不要在非受管借用设备上处理敏感工作或账户恢复。
免责声明: 本文仅供一般信息参考,不构成法律、技术、金融、学术或其他专业建议。产品限制、设备支持、政策和当地规则可能变化。
来源:
延伸阅读:
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。