- El teu operador i el propietari del WiFi poden registrar dominis visitats, horaris i volum de dades, fins i tot si navegues amb HTTPS.
- Els ISP estan obligats a guardar certs registres i els poden compartir amb autoritats o tercers segons la legislació i les seves polítiques.
- Una VPN xifra el teu trànsit i amaga la teva activitat a l'ISP i l'amo del WiFi, encara que trasllada la confiança al proveïdor de la VPN.
- Combinar VPN, HTTPS, DNS xifrats, Tor, navegadors privats i bloqueig de rastrejadors redueix notablement la teva empremta digital.

La majoria de la gent es connecta al WiFi de casa, de la feina, de la uni o d'un bar sense parar-se a pensar què s'està veient “per darrere”. El teu operador, el propietari del router i fins i tot alguns serveis en línia poden saber molt més de tu del que imagines només a partir del teu trànsit dInternet.
Entendre què es registra, qui el pot veure i fins on arriba aquesta vigilància és clau per prendre decisions: des d'usar o no una VPN fins a triar un navegador o evitar determinades xarxes WiFi. Anem a esmicolar amb calma què veu el teu operador en connectar-te a Internet, què veu el propietari del WiFi i què pots fer per reduir aquesta empremta digital sense tornar-te boig en l'intent.

Cada vegada que et connectes, ho fas mitjançant una connexió que et dóna la teva companyia (ISP). Aquest operador assigna una adreça IP pública al teu router i, a partir d'aquí, tot el trànsit passa pels seus equips . Això els permet tenir un registre força fi del que fas en línia.
El primer que registra el teu ISP és la teva adreça IP pública i les dates i hores en què la fas servir . Saben quan et connectes, quant de temps ets online i amb quin volum de dades et mous. Això, per si sol, ja permet perfilar força les teves rutines : horaris, pics d'ús, si fas molt streaming, jocs en línia, etc.
A més, gairebé sempre utilitzes els servidors DNS del mateix operador perquè la majoria d'usuaris no toca aquesta configuració. Cada vegada que escriviu una web (per exemple, “redsocial.com”), el vostre dispositiu pregunta al DNS quina IP correspon a aquest domini. Aquestes consultes solen anar sense xifrar tret que utilitzeu DNS over HTTPS (DoH) o DNS over TLS, per la qual cosa l'ISP pot veure i guardar un històric complet dels dominis que visites.
A través d'aquestes consultes DNS i altres registres, l'operador pot saber si fas servir xarxes socials concretes, descàrregues per Torrent o Emule, utilitzes P2P, accedeixes a webs de streaming, fòrums, portals de cites o contingut adult . No necessiten espiar-ne el contingut; amb saber a quins dominis et connectes en tenen prou per fer-se una radiografia dels teus interessos.
La major part de la navegació actual va per HTTPS, cosa que xifra el contingut del que envies i reps. Això significa que, si entres en una web amb cadenat al navegador, el teu ISP no pot veure quin missatge escrius, quin vídeo exacte veus o quin formulari emplenes . Però sí que veu el domini (per DNS o per la pròpia connexió TLS) i el volum de dades, de manera que pot deduir força del teu comportament dins d'aquesta web.
Amb tot això, i al llarg del temps, es pot construir un perfil molt detallat dels teus gustos, rutines, preocupacions i fins i tot el teu estat de salut o situació laboral : cerques sobre malalties greus, portals d'ocupació, fòrums de certes temàtiques o patrons de consum molt concrets.
Obligacions legals i ús d'aquestes dades per part dels ISP

No es fa tot el registre d'activitat perquè l'operador vulgui guanyar diners amb les teves dades. A molts països les lleis obliguen els ISP a conservar certa informació de trànsit durant un temps determinat, que sol anar de diversos mesos a més d'un any, i fins i tot més en alguns casos.
Aquests registres inclouen, com a mínim, quina IP tenies assignada en cada moment, quan et vas connectar, quant de temps, i metadades relacionades amb les connexions . Aquesta informació pot requerir-la un jutge, forces de seguretat o altres organismes públics en el marc d'una investigació de delictes, des de cibercrim fins a terrorisme.
Casos com el d' Edward Snowden van treure a la llum programes de vigilància massiva on agències com la NSA recollien enormes quantitats de dades de trànsit amb la col·laboració de grans proveïdors. Legalment, el teu trànsit només s'hauria de mirar “a fons” sota ordre judicial, però la realitat tècnica és que la infraestructura per registrar i analitzar grans volums de dades existeix.
D'altra banda, les empreses privades no sempre estan obligades a detallar quant de temps conserven cada tipus de dada. La política de privadesa de l'operador pot indicar alguna cosa, però un cop les vostres dades es venen, anonimitzen o comparteixen amb tercers , és molt difícil seguir la pista de què passa amb ells realment.
A això se suma que, en termes demmagatzematge, els registres de connexions i peticions DNS ocupen molt poc espai , ja que són bàsicament text. És perfectament viable guardar anys d'historial sense que els suposi un gran cost tècnic, encara que legalment hi hauria límits.
Què pot veure el propietari del WiFi (universitat, empresa, casa aliena…)

A més de l'operador, la persona o entitat que gestiona el router WiFi al qual us connectes pot veure molta informació sobre la teva activitat. Això s'aplica tant a la xarxa de la universitat o l'oficina com al WiFi de casa d'un amic o local públic.
La majoria de routers guarden un registre de dispositius connectats, hores de connexió, consum dample de banda i, depenent del model i la configuració, fins i tot URLs visitades o IP de destinació . L'administrador, entrant al panell del router, pot consultar aquests registres i veure per on t'has mogut.
Si a més la xarxa corporativa o universitària utilitza eines més avançades de monitorització (proxies, sistemes tipus OpenDNS, WireShark, firewalls d'inspecció profunda), part de la seguretat informàtica poden tenir encara més detall: termes de cerca, webs exactes, pàgines concretes, temps que passes a cadascuna i fins i tot bloquejar o filtrar contingut.
El famós “mode incògnit” no te'n salva. La navegació privada només evita que el vostre navegador guardi l'historial i les galetes al vostre dispositiu. Però el router i l'administrador de la xarxa seguiran veient les peticions que surten cap a Internet i, per tant, continuaran podent rastrejar el teu historial.
En entorns corporatius o educatius és molt habitual que l'administrador de xarxa supervisi i registri quins webs es visiten per motius de seguretat, compliment normatiu o productivitat . També poden utilitzar filtres per bloquejar pàgines de descàrregues, xarxes socials, contingut adult o perills potencials com malware i phishing.
HTTPS, DNS i xifratge d'extrem a extrem: què es veu i què no
Un dubte recurrent és què protegeix realment el cadenat de HTTPS o el xifratge d'extrem a extrem de WhatsApp, Signal i similars. El xifratge d'extrem a extrem (E2EE) s'aplica al contingut del missatge, no a totes les metadades de la connexió.
Quan utilitzeu un servei amb xifratge E2EE, els vostres missatges es xifren al vostre dispositiu i només es desxifren al del destinatari. Això implica que, fins i tot si l'ISP o l'amo del WiFi intercepten el trànsit, només veureu un flux de dades xifrades que no poden llegir sense la clau . No veureu el text del missatge, ni les fotos, ni els àudios.
Tot i això, continuaran podent veure que et connectes a aquest servei. El vostre dispositiu ha de resoldre el domini (per exemple, “api.whatsapp.com”) mitjançant DNS i després establir una connexió xifrada amb aquest servidor . Per tant, l'operador o el wifi poden saber que uses WhatsApp i quantes dades mous, encara que no el contingut.
Els DNS, si no estan xifrats, són un punt feble. Quan visiteu una web, el vostre equip llança una petició DNS per saber la IP del domini. Si utilitzeu els DNS de l'operador, aquest pot registrar tot aquest llistat de peticions, encara que la resta del trànsit vagi per HTTPS . I si esteu en una xarxa WiFi aliena, l'administrador també pot veure aquestes peticions.
Aquí entren en joc protocols com DNS over HTTPS (DoH) o DNS over TLS (DoT) , que xifren les consultes DNS. Si els utilitzes amb un proveïdor diferent del del teu operador, aquest punt de filtrat es redueix força: el teu ISP ja no veu fàcilment quins dominis estàs resolent, només que parles amb el servidor de DNS xifrat.
En resum, HTTPS protegeix el contingut dins del web, l'E2EE protegeix el contingut dels teus missatges, i els DNS xifrats protegeixen quins dominis estàs consultant . Però ni l'un ni l'altre et converteixen en invisible: segueixen existint metadades com a temps de connexió, mida dels paquets o IP de destinació que permeten inferir força informació.
Més enllà de l'operador i de l'amo del WiFi, el teu propi navegador i els webs que visites són una altra font brutal de dades sobre tu. De vegades els donem permís gairebé sense adonar-nos en acceptar polítiques de privadesa i cookies.
El navegador recopila informació sobre el vostre sistema operatiu, la vostra adreça IP, l'idioma, les extensions instal·lades, la mida de pantalla, el tipus de dispositiu, la CPU, el GPU i fins i tot els detalls com l'estat de la bateria . Combinant aquestes dades es crea una mena d'empremta digital única (browser fingerprint) que serveix per identificar-te encara que esborris cookies.
Si, a més, sincronitzeu el navegador amb un compte (per exemple, el vostre compte de Google a Chrome), el vostre historial de navegació, marcadors i pestanyes poden quedar vinculats directament a la vostra identitat . Això permet a empreses com Google o Meta personalitzar encara més la publicitat, però també suposa tenir un registre molt detallat de tot allò que fas a la xarxa.
Les webs, per la seva banda, tiren de galetes , píxels de seguiment i scripts d'analítica per rastrejar les teves visites, temps de permanència, clics, formularis i conversions . Xarxes socials com Facebook poden rastrejar-te fins i tot fora de la seva pàgina gràcies a botons “M'agrada”, sistemes de login social i altres elements incrustats a milers de llocs.
És relativament fàcil que, a partir del teu historial de navegació, es dedueixin coses com la teva orientació política, religiosa, sexual, problemes de salut, situació econòmica o fins i tot crisis personals . No és ciència ficció: es fa servir diàriament en segmentació publicitària i anàlisi de perfils.
Quant de temps poden conservar el teu historial i altres dades
Una de les grans incògnites per als usuaris és: “fins quan es guarda tot això?”. La realitat és que no hi ha una resposta única , perquè depèn de la legislació de cada país i de la política de cada empresa.
Els operadors d'Internet solen estar obligats per llei a guardar determinats registres de trànsit durant un període mínim . Aquest temps pot ser de sis mesos, un any o més, i sovint es renova si hi ha alguna investigació oberta o requeriments específics.
Més enllà del que és estrictament legal, les empreses poden conservar dades anonimitzades o agregades durant molt més temps per a anàlisis estadístiques, estudis de mercat o desenvolupament de productes . Quan es lliuren a tercers, és encara més complicat saber quina vida útil tenen aquestes dades.
Des del punt de vista tècnic, com els registres solen ser text pla, és molt senzill i barat emmagatzemar volums enormes dinformació durant anys . No parlem de pesats vídeos, sinó de cadenes amb dates, IP, dominis i poca cosa més. Per això no seria estrany que bona part del que fas avui a Internet pugui ser consultable d'aquí a força anys, almenys a nivell de metadades.
I no es tracta només del teu ordinador. Qualsevol dispositiu connectat a la teva xarxa (mòbil, tablet, consola, smart TV, altaveu intel·ligent, càmeres IP…) genera trànsit que s'associa a la teva línia. Per a l'operador, i moltes vegades per a l'amo del WiFi, tot això queda registrat sota la mateixa identitat: tu com a titular de la connexió.
L'ISP pot deixar de rastrejar-te si els ho demanes?
La temptació lògica és pensar: “doncs els dic i els dic que no vull que em registrin res”. A la pràctica, això poques vegades funciona , perquè bona part dels registres responen a obligacions legals o necessitats tècniques d'operació i seguretat.
Alguns proveïdors a certs països ofereixen plans “premium” de privadesa on prometen no utilitzar les teves dades amb fins comercials o reduir el nivell de personalització d'anuncis, però això no significa que deixin de registrar per complet la teva activitat. Simplement canvien quin ús li donen i com ho comuniquen a les seves polítiques.
La informació mínima sobre qui es connecta, des d'on, quan i amb quina IP sempre existirà, encara que sigui només per resoldre incidències, prevenir fraus, detectar abusos de xarxa o complir la llei. Per molt que ho demanis, loperador no apagarà tots els seus sistemes de registre només per a tu.
Si vols reduir de veritat el que el teu ISP pot veure, la solució passa per posar una capa de xifratge addicional entre el dispositiu i Internet . I aquí entren en joc les VPN, Tor i, en menor mesura, els DNS xifrats i algunes configuracions específiques de privadesa.
Què passa quan fas servir una VPN: el que veu el teu operador i el que deixa de veure
Una xarxa privada virtual (VPN) crea un “túnel” xifrat entre el vostre dispositiu i un servidor remot . Des del punt de vista de l'ISP, en lloc de veure que us connecteu a mil webs diferents, només veieu que parles amb un servidor VPN concret.
Quan us connecteu, el vostre proveïdor d'Internet pot veure que us connecteu a una IP que pertany a un servei de VPN , l'hora d'inici i fi de la connexió, el port que utilitza el protocol VPN i la quantitat de dades que envieu i rebeu. També veureu que el contingut d'aquest trànsit és il·legible, perquè va xifrat.
El que ja no veu és quins webs visites darrere de la VPN, quines pàgines concretes obris, quines cerques, quins fitxers descàrregues o quins formularis emplenes . Tampoc no pot associar fàcilment aquest trànsit a la vostra ubicació real si la VPN us dóna una IP d'un altre país. Amb vista a l'ISP, tot aquest detall desapareix després del túnel xifrat.
En altres paraules, amb una VPN l'operador només pot detectar: la IP del servidor VPN, les marques de temps, el volum de dades i un flux d'informació xifrada . La destinació final (les webs i serveis reals) passa a ser visible només per al proveïdor de la VPN.
Per això és tan important triar una VPN fiable, amb política real de no registres (no-logs) i bona reputació. En cas contrari, simplement estaríeu canviant a qui us lliures la informació detallada de la vostra navegació: de l'ISP al proveïdor de la VPN.
Les bones VPN comercials acostumen a oferir aplicacions per a ordinador, mòbil i de vegades fins i tot configuració directa al router , de manera que tot el trànsit de la teva xarxa local surti ja xifrat cap a la VPN, sense necessitat d'instal·lar res dispositiu per dispositiu.
VPN, HTTPS, Tor i altres trucs per reduir la teva empremta digital
Si et preocupa la teva privadesa, pots anar combinant diverses capes per complicar les coses a qualsevol que intenti seguir-te el rastre. No existeix l'anonimat total perfecte per a tothom, però sí que es pot millorar moltíssim la situació de sèrie.
La primera mesura, molt bàsica, és intentar utilitzar sempre webs amb HTTPS . Això evita que el propietari del WiFi o l'operador vegin el contingut que intercanvies amb la pàgina (contrasenyes, dades bancàries, missatges, formularis), encara que segueixin veient el domini. Extensions com HTTPS Everywhere (o les integrades ja a molts navegadors) forcen aquesta connexió segura sempre que sigui possible.
La segona capa és triar motors de cerca orientats a la privadesa, com DuckDuckGo o Startpage , que prometen no registrar el teu historial de cerques ni crear perfils de seguiment. Així, almenys aquesta part de la teva activitat no acaba en mans dels gegants de la publicitat en línia.
Al correu, alternatives com ProtonMail o Tutanota ofereixen xifrat d'extrem a extrem i polítiques de privadesa molt més estrictes que els serveis gratuïts clàssics. No eliminen totes les metadades, però sí que dificulten prou que tercers accedeixin al contingut dels teus missatges.
Una altra eina potent és el navegador Tor, que encamina el teu trànsit a través de diverses capes de nodes perquè resulti molt complicat rastrejar qui ets i des d'on et connectes. Això sí, Tor està més pensat per a la navegació web concreta i pot anar més lent; a més, alguns ISP o serveis ho bloquegen o ho miren amb lupa.
Complementa tot això amb extensions del navegador orientades a bloquejar rastrejadors i publicitat intrusiva , com uBlock Origin o Privacy Badger. Redueixen molt la quantitat de scripts i cookies que et segueixen entre webs, cosa que limita el perfilat publicitari i la creació d'empremtes digitals persistents.
Riscos addicionals: xarxes mòbils, WiFi públiques i casos cridaners
Pot semblar que, si en comptes de WiFi uses la xarxa mòbil , ja estàs fora de perill. La realitat és que l'operador mòbil compleix exactament el mateix paper que el de fibra o ADSL : et dóna IP, gestiona el teu trànsit i pot veure i registrar les connexions igual que qualsevol altre ISP.
A més, si comparteixes la teva xarxa (per exemple, amb un punt d'accés WiFi des del mòbil), tot allò que faci qualsevol persona connectada al teu WiFi quedarà associat a la teva línia . Si algú es fica en embolics usant la teva connexió, per exemple per atacar webs , és molt possible que la primera porta a la qual truquin sigui la teva.
Les xarxes WiFi públiques, com ara aeroports, cafeteries o centres comercials, són un altre escenari delicat. El proveïdor d'aquest WiFi pot monitoritzar el trànsit, registrar les vostres connexions i, en alguns casos, fins a vendre aquestes dades a anunciants com a forma de monetitzar el servei gratuït.
Hi ha hagut casos mediàtics on missatges enviats des d'una xarxa pública han acabat en detencions o investigacions serioses . Un exemple il·lustratiu és el del jove que van detenir en un aeroport per enviar una “broma” en un xat privat parlant de “explotar l'avió” usant el WiFi del mateix aeroport, cosa que va disparar totes les alarmes.
Aquesta classe de situacions deixa clar que allò que fas en una xarxa, per molt privada que creguis que és, pot ser analitzat si es considera una amenaça o un indici de delicte . I que els registres de navegació i missatges es fan servir habitualment com a prova en investigacions policials i judicis.
Tot aquest panorama ens deixa una idea força clara: cada cop que et connectes a Internet deixes un rastre tècnic que el teu operador, el propietari del WiFi, el teu navegador, les webs que visites i, arribat el cas, les autoritats poden seguir, almenys a cert nivell de detall. Usar VPN, xifrat, navegadors i cercadors respectuosos amb la privadesa no et fa invisible, però sí que redueix moltíssim la quantitat d'informació útil que tercers poden acumular sobre tu i et permet recuperar una mica de control sobre el que comparteixes (volent o sense voler) cada vegada que obris una pestanya del navegador.