سیستم‌عامل واسطهٔ میان کاربر، سخت‌افزار و برنامه‌هاست. اگر سیستم‌عامل به‌روز نباشد یا برنامه‌ای با مجوز بیش از نیاز اجرا شود، مهاجم می‌تواند از آسیب‌پذیری‌ها استفاده کند. هیچ زبان، دستگاه یا سرویسی مصونیت مطلق ندارد؛ هدف امنیت، حذف کامل خطر نیست، بلکه کاهش احتمال، کشف سریع و بازیابی کم‌هزینه است.
رمزنگاری، داده را به شکلی تبدیل می‌کند که بدون کلید مناسب قابل‌خواندن نباشد. در ارتباطات وب، TLS از مسیر میان کاربر و سرور محافظت می‌کند؛ در رمزنگاری سرتاسری، محتوای پیام در مسیر فقط برای طرفین مجاز قابل‌خواندن است. بااین‌حال، رمزنگاری سرتاسری لزوماً متادیتا، صفحهٔ آلوده یا دستگاهِ بازشده را پنهان نمی‌کند. امنیت یک سامانه، به کل زنجیره وابسته است.
برای کاربر عادی، اولویت‌ها روشن‌اند: رمزهای طولانی و یکتا، استفاده از مدیر رمز عبور، احراز هویت چندمرحله‌ای، نصب برنامه از منبع معتبر، به‌روزرسانی خودکار، قفل صفحه، پشتیبان‌گیری رمز‌شده و بی‌اعتمادی به لینک‌های فوری. پیام «حساب شما بسته می‌شود» یا «برنده شده‌اید» معمولاً برای وادار کردن کاربر به عجله طراحی شده است؛ آدرس فرستنده و دامنه را جداگانه بررسی کنید.
در سازمان‌ها، اصل حداقل دسترسی، تفکیک حساب‌ها، ثبت رخدادها، آزمایش بازیابی پشتیبان و آموزش کارکنان اهمیت دارد. استفاده از ابزار بومی یا خارجی، به‌تنهایی معیار امنیت نیست؛ کد، فرایند به‌روزرسانی، ممیزی مستقل و پاسخ‌گویی باید سنجیده شود.
امنیت فنی زمانی پایدار می‌شود که با قانون، اخلاق و سیاست عمومی همراه باشد. در پست بعد، مرز این سه حوزه را روشن می‌کنیم.