Het meeste beveiligingsadvies is algemeen. "Gebruik een wachtwoordmanager." "Schakel 2FA in." Maar JOUW dreigingsmodel is niet algemeen. Hier is hoe je Claude Code + 4 eenvoudige markdown-bestanden kunt gebruiken om een gepersonaliseerd beveiligingssysteem te creëren:
Geef Claude context over JOUW leven, vraag het dan om beveiligingsplannen die op JOU zijn afgestemd. 4 contextbestanden: (wat je bezit) (waar je opereert) (wat je doet) (waartegen je je beschermt) Dan verbindt één masterprompt het geheel.
Maak een map genaamd 'security-context' Binnenin bouw je elk bestand interactief met Claude Code (of je AI-platform naar keuze) Probeer deze niet vanaf nul te schrijven - gebruik prompts om een gesprek te voeren dat de juiste informatie haalt. Laten we bestand voor bestand gaan:
Prompt: "Help me een bestand te maken. Interview me over: - Dagelijkse apparaten (laptop, telefoon, tablet) - Secundaire/backup apparaten - Hardware wallets of beveiligingssleutels - Cloudopslagaccounts - E-mailaccounts (persoonlijk, werk, herstel) - Wachtwoordbeheerder(s) Voor elk bezit, help me op te merken: wat het toegang geeft, hoe het momenteel beveiligd is, en enkele punten van falen."
Prompt: "Help me een bestand te maken dat mijn context vastlegt. Interview me over: - Wat ik professioneel doe (ontwikkelaar, handelaar, onderzoeker, enz.) - Mijn typische dagelijkse workflow met technologie - Wat ik bouw of beheer dat waarde heeft - Met wie ik digitaal interacteer (klanten, gemeenschappen, anons) - Wat het meest pijn zou doen als het gecompromitteerd zou worden (reputatie, fondsen, toegang, gegevens) Schrijf dit als een profiel waar Claude naar kan verwijzen voor gepersonaliseerd advies."
Prompt: "Help me een . Leid me door: 1. TEGENSTANDERS - Wie zou mij kunnen targeten? (opportunistische oplichters, gerichte aanvallers, staatsactoren, interne bedreigingen, ex-partners, concurrenten) 2. AANVALSVECTOREN - Op basis van mijn activa en platforms, wat zijn realistische aanvalspaden? (phishing, SIM-swapping, fysieke diefstal, toeleveringsketen, sociale engineering) 3. IMPACTBEVESTIGING - Voor elk actief/platform, wat is de impact als het gecompromitteerd wordt? 4. HUIDIGE GATEN - Waar ben ik momenteel het zwakst? Wees realistisch over mijn werkelijke dreigingsniveau - neem niet aan dat het een staatsactor is als ik gewoon een reguliere gebruiker ben. Pas dit aan op mijn UseCase."
De Master Prompt: "Lees mijn beveiligingscontextbestanden: , , , Maak een met: 1. DIRECTE RESPONS PLAYBOOKS Voor elk hoog-impactscenario dat relevant is voor MIJN dreigingsmodel, geef me stap-voor-stap acties: - Accountcompromittering (per platform) - Diefstal/verlies van apparaat - Wallet leegtrekken of onverwachte transactie - Phishing-succes (ik heb iets geklikt/getekend) - SIM-swap gedetecteerd 2. DETECTIE-TRIGGERS Welke signalen zouden me onmiddellijk moeten laten handelen? 3. CONTACTEN & HULPMIDDELEN Wie moet ik contacteren voor elk scenario? (ondersteuningskanalen, wetshandhavingdrempels, vertrouwde contacten) 4. HERSTELPRIORITEITEN Als alles tegelijk misgaat, wat is dan mijn triagevolgorde? Maak dit actiegericht - niet theoretisch. Verwijs naar mijn specifieke activa en platforms."
Voor een crypto trader kan dit omvatten: IF: Onverwachte transactie in de wallet gedetecteerd Do NOT interactie met de wallet vanaf het huidige apparaat Controleer [specifieke block explorer] vanaf een schoon apparaat Als onbevoegd bevestigd: intrek goedkeuringen via [revoke dot cash] vanaf hardware wallet Verplaats resterende activa naar een nieuwe wallet (zaad nooit aangeraakt huidig apparaat) Documenteer transactie-hashes voor mogelijke rapportage Controleer e-mail/Discord op phishing die je mogelijk hebt gemist
Waarom dit werkt Algemene beveiligingsadviezen falen omdat ze niet weten: Wat je daadwerkelijk gebruikt Hoe je dagelijks opereert Wat je daadwerkelijk beschermt Wie een realistische bedreiging voor JOU is Deze 4 bestanden geven Claude de mogelijkheid om contextgedreven advies voor JOU te geven.
Aan de slag Minimale levensvatbare opstelling: - mkdir security-context && cd security-context - Open Claude Code - Voer elke prompt uit, antwoord eerlijk - Genereer je Je beveiligingshouding in minder dan een uur.
Andere Platforms Als je om de een of andere reden geen claude-code gebruikt, kun je dit met elke AI gebruiken. Als het geen commandoregel- / agentic workflow is, kun je deze bestanden een voor een maken met de webapp of desktopapp. Download elk gemaakt bestand, en zodra ze allemaal zijn gemaakt, voeg ze als bijlage toe voordat je de Master Prompt invoegt (in een nieuwe chat).
Een Opmerking over Privacy Wees voorzichtig met het delen van gevoelige gegevens met AI-modellen. Voor sommigen kan het zelfs te veel zijn om informatie die in deze thread is besproken te delen. Echter, naar mijn mening zou het delen van de context en het kader oké moeten zijn - je beveiligingsmodel zou niet moeten vertrouwen op 'beveiliging door obscuriteit'. Maar natuurlijk zijn er niveaus in dit en het is aan jou om de voor- en nadelen van het gebruik van zo'n tool af te wegen. Zelfs als je zo'n oefening niet doorloopt, zou het in ieder geval tot nadenken moeten stemmen, zodat je er zelf over begint na te denken. Hoe dan ook - ik hoop dat dit heeft geholpen.
1,18K