資安並不是「把所有防護都打開就最安全」,因為每個人的處境不同,要防的對象也不一樣。威脅建模,就是在動手之前先靜下來問自己四個問題:我想保護什麼(帳號、照片、住家地址、消息來源)?我在防誰(詐騙集團、前任、公司、還是有資源的對手)?萬一失守會有多嚴重?我又願意付出多少心力去防?
舉例來說,一般人最需要防的是隨機的詐騙與資料外洩,做好兩步驟驗證、不重複使用密碼,就能擋掉大半;但一位正在追蹤敏感題材的記者,要防的可能是有資源、有針對性的對手,那就得考慮更嚴格的通訊與裝置隔離。
先做威脅建模的好處是:把有限的心力花在刀口上,而不是既沒重點、又累到乾脆放棄。它也不是做一次就結束——當你的身分、工作或處境改變時,值得回頭重新想一遍。


