Što vaš davatelj internetskih usluga vidi kada se spojite na internet i kako se zaštititi

Zadnje ažuriranje: 2 siječnja 2026
  • Vaš operater i vlasnik WiFi mreže mogu bilježiti posjećene domene, vremena i količinu podataka, čak i ako pretražujete internet putem HTTPS-a.
  • Pružatelji internetskih usluga moraju voditi određene evidencije i mogu ih dijeliti s vlastima ili trećim stranama u skladu sa zakonodavstvom i svojim politikama.
  • VPN šifrira vaš promet i skriva vašu aktivnost od davatelja internetskih usluga i vlasnika WiFi mreže, iako prenosi povjerenje na davatelja VPN-a.
  • Kombiniranje VPN-a, HTTPS-a, šifriranog DNS-a, Tor-a, privatnih preglednika i blokiranja praćenja značajno smanjuje vaš digitalni otisak.

Privatnost i podaci koje vidi davatelj internetskih usluga

Većina ljudi se spaja na Wi-Fi kod kuće, na poslu, fakultetu ili u baru, a da pritom ne razmišljaju o tome što se događa "iza kulisa". Vaš davatelj internetskih usluga, vlasnik usmjerivača, pa čak i neke online usluge mogu znati puno više o vama nego što mislite, jednostavno iz vašeg internetskog prometa.

Razumijevanje što se snima, tko to može vidjeti i opseg tog nadzora ključno je za donošenje informiranih odluka: od korištenja VPN-a ili ne, do odabira određenog preglednika ili izbjegavanja određenih Wi-Fi mreža. Pogledajmo korak po korak što vaš davatelj internetskih usluga vidi kada se spojite na internet, što vidi vlasnik Wi-Fi mreže i što možete učiniti kako biste smanjili svoj digitalni otisak bez da se pritom izludite.

Digitalna privatnost
Povezani članak:
Digitalna privatnost na internetu

Što vaš operater zapravo može vidjeti kada pregledavate

Podaci koje vaš davatelj internetskih usluga vidi kada pregledavate internet

Svaki put kada se spojite na internet, to činite putem veze koju vam pruža vaš davatelj internetskih usluga (ISP). Taj davatelj dodjeljuje javnu IP adresu vašem usmjerivaču i od tada sav vaš promet prolazi kroz njihovu opremu . To im omogućuje vođenje prilično detaljne evidencije vaših online aktivnosti.

Prvo što vaš davatelj internetskih usluga bilježi je vaša javna IP adresa i datumi i vremena kada je koristite . Oni znaju kada se spajate, koliko dugo ste online i koliko podataka koristite. Samo to im omogućuje da prilično dobro profiliraju vaše rutine : doba dana, vršna upotreba, bavite li se puno streamingom, online igranjem itd.

Nadalje, gotovo uvijek koristite DNS poslužitelje svog davatelja internetskih usluga jer većina korisnika ne mijenja te postavke. Svaki put kada upišete adresu web-mjesta (na primjer, "socialnetwork.com"), vaš uređaj šalje upit DNS poslužitelju kako bi pronašao IP adresu koja odgovara toj domeni. Ti upiti obično nisu šifrirani osim ako ne koristite DNS preko HTTPS-a (DoH) ili DNS preko TLS-a, tako da vaš davatelj internetskih usluga može vidjeti i čuvati potpunu povijest domena koje posjećujete.

Putem ovih DNS upita i drugih zapisnika, operater može utvrditi koristite li određene društvene mreže, preuzimate li putem Torrenta ili Emulea, koristite li P2P, pristupate li web stranicama za streaming, forumima, stranicama za upoznavanje ili sadržaju za odrasle . Ne moraju špijunirati sam sadržaj; poznavanje domena na koje se povezujete dovoljno im je da stvore profil vaših interesa.

Većina modernih web pregledavanja koristi HTTPS, koji šifrira sadržaj onoga što šaljete i primate. To znači da ako posjetite web stranicu s ikonom lokota u pregledniku, vaš davatelj internetskih usluga ne može vidjeti koju poruku upisujete, koji videozapis gledate ili koji obrazac ispunjavate . Međutim, mogu vidjeti domenu (putem DNS-a ili same TLS veze) i količinu podataka, što im omogućuje da zaključuju dosta o vašem ponašanju na toj web stranici.

Uz sve to, s vremenom se može izgraditi vrlo detaljan profil vaših ukusa, rutina, briga, pa čak i vašeg zdravstvenog stanja ili zaposlenja : pretrage o ozbiljnim bolestima, portali za posao, forumi o određenim temama ili vrlo specifični obrasci potrošnje.

Pravne obveze i korištenje tih podataka od strane pružatelja internetskih usluga

Zadržavanje podataka od strane pružatelja internetskih usluga

Ne provodi se svako bilježenje aktivnosti zato što operater želi zaraditi od vaših podataka. U mnogim zemljama zakoni zahtijevaju od pružatelja internetskih usluga da zadržavaju određene podatke o prometu određeno razdoblje, obično u rasponu od nekoliko mjeseci do više od godinu dana, a u nekim slučajevima čak i dulje.

Ti zapisi uključuju, barem, vašu dodijeljenu IP adresu u bilo kojem trenutku, kada ste se povezali, koliko dugo i metapodatke povezane s tim vezama . Ove informacije mogu zatražiti sudac, agencije za provođenje zakona ili druga javna tijela kao dio kaznene istrage, od kibernetičkog kriminala do terorizma.

Slučajevi poput Edwarda Snowdena razotkrili su programe masovnog nadzora gdje su agencije poput NSA prikupljale ogromne količine podataka o prometu u suradnji s velikim pružateljima usluga. Pravno gledano, vaš promet trebao bi se temeljito ispitati samo po sudskom nalogu, ali tehnička stvarnost je da infrastruktura za snimanje i analizu velikih količina podataka već postoji.

S druge strane, privatne tvrtke nisu uvijek dužne navesti koliko dugo čuvaju svaku vrstu podataka. Pravila o privatnosti operatera mogu nešto ukazivati, ali nakon što se vaši podaci prodaju, anonimiziraju ili podijele s trećim stranama , vrlo je teško pratiti što se s njima zapravo događa.

Nadalje, što se tiče pohrane, zapisnici DNS veze i zahtjeva zauzimaju vrlo malo prostora , jer su u biti tekst. Pohranjivanje godina povijesti sasvim je izvedivo bez značajnih tehničkih troškova, iako bi postojala zakonska ograničenja.

  End-to-end enkripcija u Gmailu: cjelovit i praktičan vodič

Što može vidjeti vlasnik WiFi mreže (sveučilište, tvrtka, tuđa kuća...)?

Povijest pregledavanja vidljiva vlasniku WiFi mreže

Osim davatelja usluga, osoba ili entitet koji upravlja Wi-Fi usmjerivačem na koji se spajate može vidjeti mnogo informacija o vašoj aktivnosti. To se odnosi na mrežu na vašem sveučilištu ili u uredu, kao i na Wi-Fi u kući prijatelja ili na javnom mjestu.

Većina usmjerivača vodi zapisnik o povezanim uređajima, vremenu povezivanja, korištenju propusnosti i, ovisno o modelu i konfiguraciji, čak i posjećenim URL-ovima ili odredišnim IP adresama . Administrator, pristupom upravljačkoj ploči usmjerivača, može pregledati te zapisnike i vidjeti vašu online aktivnost.

Ako korporativna ili sveučilišna mreža koristi i naprednije alate za nadzor (proxyje, sustave tipa OpenDNS, WireShark, vatrozidove za dubinsku inspekciju), kao dio računalne sigurnosti , mogu imati još više detalja: pojmove za pretraživanje, točne web stranice, određene stranice, vrijeme provedeno na svakoj od njih, pa čak i blokirati ili filtrirati sadržaj.

Popularni "anonimni način rada" neće vas zaštititi od ovoga. Privatno pregledavanje samo sprječava vaš preglednik da sprema vašu povijest i kolačiće na vaš uređaj. Ali vaš usmjerivač i mrežni administrator i dalje će vidjeti zahtjeve koji odlaze na internet i stoga će i dalje moći pratiti vašu povijest pregledavanja.

U korporativnim ili obrazovnim okruženjima vrlo je uobičajeno da mrežni administratori prate i bilježe koje se web-lokacije posjećuju iz sigurnosnih razloga, zbog usklađenosti s propisima ili produktivnosti . Također mogu koristiti filtere za blokiranje web-mjesta za preuzimanje, društvenih mreža, sadržaja za odrasle ili potencijalnih prijetnji poput zlonamjernog softvera i krađe identiteta.

HTTPS, DNS i end-to-end enkripcija: što vidite, a što ne

Često pitanje je što HTTPS lokot ili end-to-end enkripcija WhatsAppa, Signala i sličnih aplikacija zapravo štiti. End-to-end enkripcija (E2EE) primjenjuje se na sadržaj poruke, a ne na sve metapodatke veze.

Kada koristite uslugu s end-to-end enkripcijom (E2EE), vaše su poruke šifrirane na vašem uređaju, a dešifrirane samo na uređaju primatelja. To znači da čak i ako davatelj internetskih usluga ili vlasnik Wi-Fi mreže presretne promet, vidjet će samo tok šifriranih podataka koje ne mogu pročitati bez ključa . Neće vidjeti tekst poruke, fotografije ili zvuk.

Međutim, i dalje će moći vidjeti da se povezujete na tu uslugu. Vaš uređaj mora razriješiti domenu (na primjer, "api.whatsapp.com") pomoću DNS-a, a zatim uspostaviti šifriranu vezu s tim poslužiteljem . Stoga vaš operater ili davatelj Wi-Fi-ja može znati da koristite WhatsApp i koliko podataka prenosite, iako ne i sam sadržaj.

DNS poslužitelji, ako nisu šifrirani, slaba su točka. Kada posjetite web stranicu, vaše računalo šalje DNS zahtjev za pronalaženje IP adrese domene. Ako koristite DNS poslužitelje svog davatelja internetskih usluga, oni mogu zabilježiti sve te zahtjeve, čak i ako ostatak vašeg prometa ide putem HTTPS-a . A ako ste na tuđoj Wi-Fi mreži, administrator također može vidjeti te zahtjeve.

Ovdje na scenu stupaju protokoli poput DNS-a preko HTTPS-a (DoH) ili DNS-a preko TLS-a (DoT) , koji šifriraju DNS upite. Ako ih koristite s davateljem usluga koji nije vaš ISP, ova točka filtriranja značajno se smanjuje: vaš ISP više ne može lako vidjeti koje domene razrješavate, već samo da komunicirate sa šifriranim DNS poslužiteljem.

Ukratko, HTTPS štiti sadržaj unutar web stranice, E2EE štiti sadržaj vaših poruka, a šifrirani DNS štiti kojim domenama pristupate . Ali nijedno vas ne čini nevidljivim: metapodaci poput vremena povezivanja, veličine paketa i odredišne ​​IP adrese i dalje postoje, što omogućuje zaključivanje o znatnoj količini informacija.

Koje se dodatne informacije dobivaju putem preglednika

Osim davatelja internetskih usluga i vlasnika Wi-Fi mreže, vaš vlastiti preglednik i web-stranice koje posjećujete još su jedan ogroman izvor podataka o vama. Ponekad im dajemo dopuštenje gotovo nesvjesno prihvaćanjem pravila o privatnosti i kolačića.

Vaš preglednik prikuplja podatke o vašem operativnom sustavu, IP adresi, jeziku, instaliranim ekstenzijama, veličini zaslona, ​​vrsti uređaja, CPU-u, GPU-u, pa čak i detaljima poput statusa baterije . Kombiniranjem ovih podataka stvara se jedinstveni "otisak prsta preglednika" koji vas može identificirati čak i ako izbrišete kolačiće.

Ako sinkronizirate i preglednik s računom (na primjer, s Google računom u Chromeu), vaša povijest pregledavanja, oznake i kartice mogu se izravno povezati s vašim identitetom . To omogućuje tvrtkama poput Googlea ili Mete da dodatno personaliziraju oglašavanje, ali to također znači i vrlo detaljan zapis svega što radite na mreži.

Web-stranice, sa svoje strane, koriste kolačiće , piksele za praćenje i analitičke skripte za praćenje vaših posjeta, vremena provedenog na web-mjestu, klikova, slanja obrazaca i konverzija . Društvene mreže poput Facebooka mogu vas pratiti čak i izvan svoje web-stranice zahvaljujući gumbima "Sviđa mi se", sustavima za prijavu na društvene mreže i drugim elementima ugrađenim u tisuće web-mjesta.

  Potpuni vodič za otkrivanje prijevara i deepfakea

Relativno je lako zaključiti stvari poput vaše političke, vjerske ili seksualne orijentacije, zdravstvenih problema, financijske situacije ili čak osobnih kriza iz vaše povijesti pregledavanja . To nije znanstvena fantastika: svakodnevno se koristi u ciljanom oglašavanju i analizi profila.

Koliko dugo mogu čuvati vašu povijest i ostale podatke?

Jedno od najvećih pitanja za korisnike je: "Koliko dugo se svi ovi podaci pohranjuju?" Stvarnost je da ne postoji jedinstven odgovor , jer to ovisi o zakonodavstvu svake zemlje i politici svake tvrtke.

Davatelji internetskih usluga obično su zakonski obvezni čuvati određene zapise o prometu minimalno razdoblje . To razdoblje može biti šest mjeseci, godinu dana ili dulje, a često se obnavlja ako je u tijeku istraga ili postoje specifični zahtjevi.

Osim strogo zakonskih zahtjeva, tvrtke mogu zadržati anonimizirane ili agregirane podatke puno dulje za statističku analizu, istraživanje tržišta ili razvoj proizvoda . Nakon što se ti podaci podijele s trećim stranama, određivanje njihovog životnog vijeka postaje još složenije.

S tehničkog stajališta, budući da su zapisi obično običan tekst, vrlo je jednostavno i jeftino pohranjivati ​​ogromne količine informacija godinama . Ne govorimo o velikim videozapisima, već o nizovima s datumima, IP adresama, domenama i malo čime drugim. Stoga ne bi bilo iznenađujuće kada bi se velik dio onoga što danas radite na mreži mogao pretraživati ​​za mnogo godina, barem na razini metapodataka.

I nije samo vaše računalo. Bilo koji uređaj spojen na vašu mrežu (mobitel, tablet, igraća konzola, pametni TV, pametni zvučnik, IP kamere itd.) generira promet koji je povezan s vašom linijom. Za davatelja internetskih usluga, a često i za vlasnika Wi-Fi mreže, sve se to bilježi pod istim identitetom: vi kao vlasnik računa.

Može li vaš internetski pružatelj usluga prestati pratiti vaše usluge ako ga to zamolite?

Logično je iskušenje pomisliti: "Pa, jednostavno ću ih nazvati i reći im da ne želim da išta snimaju." U praksi to rijetko funkcionira , jer veliki dio zapisa nastaje kao odgovor na zakonske obveze ili tehničke, operativne i sigurnosne potrebe.

Neki pružatelji usluga u određenim zemljama nude "premium" planove privatnosti u kojima obećavaju da neće koristiti vaše podatke u komercijalne svrhe ili da će smanjiti razinu personalizacije oglasa, ali to ne znači da će u potpunosti prestati pratiti vašu aktivnost. Oni jednostavno mijenjaju način na koji ih koriste i kako to komuniciraju u svojim pravilima.

Minimalne informacije o tome tko se spaja, odakle, kada i s kojom IP adresom uvijek će postojati, čak i ako je to samo radi rješavanja problema, sprječavanja prijevare, otkrivanja zlouporabe mreže ili poštivanja zakona. Bez obzira koliko to tražite, operater neće isključiti sve svoje sustave bilježenja samo zbog vas.

Ako zaista želite smanjiti ono što vaš davatelj internetskih usluga može vidjeti, rješenje uključuje dodavanje dodatnog sloja enkripcije između vašeg uređaja i interneta . Tu na scenu stupaju VPN-ovi, Tor i, u manjoj mjeri, enkriptirani DNS i određene postavke privatnosti.

Što se događa kada koristite VPN: što vaš pružatelj usluga vidi, a što prestaje vidjeti

Virtualna privatna mreža (VPN) stvara šifrirani "tunel" između vašeg uređaja i udaljenog poslužitelja . Iz perspektive davatelja internetskih usluga, umjesto da vide kako se povezujete s tisuću različitih web stranica, oni vide samo vašu komunikaciju s određenim VPN poslužiteljem.

Kada se povežete, vaš davatelj internetskih usluga može vidjeti da se povezujete na IP adresu koja pripada VPN usluzi , vrijeme početka i završetka veze, port koji VPN protokol koristi i količinu podataka koje šaljete i primate. Također će vidjeti da je sadržaj tog prometa nečitljiv jer je šifriran.

Ono što više ne vide jest koje web stranice posjećujete iza VPN-a, koje određene stranice otvarate, što tražite, koje datoteke preuzimate ili koje obrasce ispunjavate . Također ne mogu lako povezati taj promet s vašom stvarnom lokacijom ako vam VPN daje IP adresu iz druge zemlje. Što se tiče davatelja internetskih usluga, svi ti detalji nestaju iza šifriranog tunela.

Drugim riječima, s VPN-om, operater može otkriti samo: IP adresu VPN poslužitelja, vremenske oznake, količinu podataka i šifrirani protok podataka . Konačno odredište (stvarne web stranice i usluge) postaje vidljivo samo VPN davatelju usluga.

Zato je toliko važno odabrati pouzdan VPN s istinskom politikom bez zapisivanja podataka i dobrom reputacijom. U suprotnom, jednostavno mijenjate kome dajete detaljne informacije o svom pregledavanju: od svog davatelja internetskih usluga do svog VPN pružatelja usluga.

Dobri komercijalni VPN-ovi obično nude aplikacije za računala, mobilne uređaje, a ponekad čak i izravnu konfiguraciju usmjerivača , tako da je sav promet iz vaše lokalne mreže već šifriran i poslan VPN-u, bez potrebe za instaliranjem ičega na svaki uređaj.

  CAPTCHA: Što je to, za što se koristi i kako radi

VPN, HTTPS, Tor i drugi trikovi za smanjenje vašeg digitalnog otiska

Ako ste zabrinuti za svoju privatnost, možete kombinirati nekoliko slojeva kako biste otežali stvari svima koji vas pokušavaju pratiti. Potpuna anonimnost ne postoji za svakoga, ali možete značajno poboljšati zadanu situaciju.

Prvi, vrlo osnovni korak je uvijek pokušati koristiti web stranice s HTTPS-om . To sprječava vlasnika Wi-Fi mreže ili davatelja internetskih usluga da vidi sadržaj koji razmjenjujete s web stranicom (lozinke, bankovne podatke, poruke, obrasce), iako i dalje mogu vidjeti domenu. Proširenja poput HTTPS Everywhere (ili ona koja su već integrirana u mnoge preglednike) forsiraju ovu sigurnu vezu kad god je to moguće.

Drugi sloj je odabir tražilica usmjerenih na privatnost, kao što su DuckDuckGo ili Startpage , koje obećavaju da neće bilježiti vašu povijest pretraživanja niti stvarati profile praćenja. Na taj način barem taj dio vaše aktivnosti ne završava u rukama online oglašivačkih divova.

Za e-poštu, alternative poput ProtonMaila ili Tutanote nude end-to-end enkripciju i mnogo strože politike privatnosti od tradicionalnih besplatnih usluga. Ne uklanjaju sve metapodatke, ali znatno otežavaju trećim stranama pristup sadržaju vaših poruka.

Još jedan moćan alat je Tor preglednik koji usmjerava vaš promet kroz više slojeva čvorova , što uvelike otežava praćenje vašeg identiteta i odakle se spajate. Međutim, Tor je više dizajniran za specifično pregledavanje weba i može biti sporiji; nadalje, neki ISP-ovi ili usluge ga blokiraju ili pomno prate.

Sve navedeno nadopunite proširenjima preglednika osmišljenima za blokiranje praćenja i nametljivog oglašavanja , kao što su uBlock Origin ili Privacy Badger. Ona značajno smanjuju broj skripti i kolačića koji vas prate na web stranicama, ograničavajući profiliranje oglašavanja i stvaranje trajnih digitalnih otisaka prstiju.

Dodatni rizici: mobilne mreže, javni WiFi i poznati slučajevi

Možda se čini da bi vas korištenje mobilne mreže umjesto Wi-Fi mreže zaštitilo. Međutim, stvarnost je da vaš mobilni operater ispunjava istu ulogu kao i pružatelj optičkih ili ADSL usluga : daje vam IP adresu, upravlja vašim prometom i može vidjeti i snimati vaše veze baš kao i svaki drugi pružatelj internetskih usluga.

Nadalje, ako dijelite svoju mrežu (na primjer, s mobilnom Wi-Fi pristupnom točkom), sve što bilo tko tko je spojen na vašu Wi-Fi mrežu radi bit će povezano s vašom vezom . Ako netko ima problema s korištenjem vaše veze, na primjer za napad na web stranice , vrlo je vjerojatno da će vašu prvu pokušati pronaći.

Javne Wi-Fi mreže, poput onih u zračnim lukama, kafićima ili trgovačkim centrima, još su jedno osjetljivo područje. Davatelj Wi-Fi-ja može pratiti promet, snimati vaše veze, a u nekim slučajevima čak i prodavati te podatke oglašivačima kako bi unovčili besplatnu uslugu.

Bilo je poznatih slučajeva gdje su poruke poslane s javne mreže dovele do uhićenja ili ozbiljnih istraga . Glavni primjer je mladić uhićen na aerodromu zbog slanja "vice" u privatnom chatu o "dizanju aviona u zrak" koristeći Wi-Fi aerodroma, što je izazvalo veliku uzbunu.

Ovakve situacije jasno pokazuju da ono što radite na internetu, koliko god privatno smatrali, može biti analizirano ako se smatra prijetnjom ili dokazom zločina . Također, povijest pregledavanja i poruke rutinski se koriste kao dokazi u policijskim istragama i suđenjima.

Cijela ova slika prilično jasno pokazuje jednu stvar: svaki put kada se spojite na internet, ostavljate tehnički trag koji vaš davatelj internetskih usluga, vlasnik Wi-Fi mreže, vaš preglednik, web stranice koje posjećujete i, ako je potrebno, vlasti mogu pratiti, barem donekle detaljno. Korištenje VPN-a, enkripcije i preglednika i tražilica koji štite privatnost ne čini vas nevidljivima, ali značajno smanjuje količinu korisnih informacija koje treće strane mogu prikupiti o vama i omogućuje vam da ponovno dobijete određenu kontrolu nad onim što dijelite (namjerno ili nenamjerno) svaki put kada otvorite karticu preglednika.