- Operator dan pemilik WiFi anda boleh merekodkan domain, masa dan jumlah data yang dilawati, walaupun anda menyemak imbas menggunakan HTTPS.
- ISP dikehendaki menyimpan rekod tertentu dan boleh berkongsi rekod tersebut dengan pihak berkuasa atau pihak ketiga mengikut undang-undang dan dasar mereka.
- VPN menyulitkan trafik anda dan menyembunyikan aktiviti anda daripada ISP dan pemilik WiFi, walaupun ia memindahkan kepercayaan kepada penyedia VPN.
- Menggabungkan VPN, HTTPS, DNS yang disulitkan, Tor, pelayar peribadi dan penyekatan penjejak dapat mengurangkan jejak digital anda dengan ketara.
Kebanyakan orang bersambung ke Wi-Fi di rumah, tempat kerja, universiti atau bar tanpa berhenti untuk memikirkan apa yang berlaku "di sebalik tabir." Pembekal internet anda, pemilik penghala dan juga beberapa perkhidmatan dalam talian boleh mengetahui lebih banyak tentang anda daripada yang anda bayangkan, hanya daripada trafik internet anda.
Memahami apa yang dirakam, siapa yang boleh melihatnya dan sejauh mana pengawasan itu adalah kunci untuk membuat keputusan termaklum: daripada menggunakan VPN atau tidak, kepada memilih pelayar tertentu atau mengelakkan rangkaian Wi-Fi tertentu. Mari kita lihat langkah demi langkah apa yang dilihat oleh pembekal internet anda apabila anda bersambung ke internet, apa yang dilihat oleh pemilik Wi-Fi dan apa yang anda boleh lakukan untuk mengurangkan jejak digital anda tanpa membuat diri anda gila dalam proses itu.

Setiap kali anda bersambung ke internet, anda melakukannya melalui sambungan yang disediakan oleh penyedia perkhidmatan internet (ISP) anda. Penyedia ini memberikan alamat IP awam kepada penghala anda, dan sejak itu, semua trafik anda melalui peralatan mereka . Ini membolehkan mereka menyimpan rekod aktiviti dalam talian anda yang agak terperinci.
Perkara pertama yang direkodkan oleh ISP anda ialah alamat IP awam anda dan tarikh serta masa anda menggunakannya . Mereka tahu bila anda bersambung, berapa lama anda dalam talian dan berapa banyak data yang anda gunakan. Ini sahaja membolehkan mereka memprofilkan rutin anda dengan baik : waktu dalam sehari, penggunaan puncak, sama ada anda banyak melakukan penstriman, permainan dalam talian, dsb.
Tambahan pula, anda hampir selalu menggunakan pelayan DNS ISP anda sendiri , kerana kebanyakan pengguna tidak mengubah tetapan tersebut. Setiap kali anda menaip alamat laman web (contohnya, "socialnetwork.com"), peranti anda akan membuat pertanyaan kepada pelayan DNS untuk mencari alamat IP yang sepadan dengan domain tersebut. Pertanyaan ini biasanya tidak disulitkan melainkan anda menggunakan DNS melalui HTTPS (DoH) atau DNS melalui TLS, jadi ISP anda boleh melihat dan menyimpan sejarah lengkap domain yang anda lawati.
Melalui pertanyaan DNS dan log lain ini, pengendali boleh menentukan sama ada anda menggunakan rangkaian sosial tertentu, memuat turun melalui Torrent atau Emule, menggunakan P2P, mengakses laman web penstriman, forum, laman temu janji atau kandungan dewasa . Mereka tidak perlu mengintip kandungan itu sendiri; mengetahui domain yang anda sambungkan sudah cukup untuk mereka mencipta profil minat anda.
Kebanyakan pelayaran web moden menggunakan HTTPS, yang menyulitkan kandungan apa yang anda hantar dan terima. Ini bermakna jika anda melayari laman web dengan ikon mangga dalam pelayar anda, ISP anda tidak dapat melihat mesej yang anda taip, video yang anda tonton atau borang yang anda isi . Walau bagaimanapun, mereka boleh melihat domain (melalui DNS atau sambungan TLS itu sendiri) dan jumlah data, membolehkan mereka membuat kesimpulan tentang tingkah laku anda di laman web tersebut.
Dengan semua ini, dari semasa ke semasa, profil yang sangat terperinci dapat dibina mengenai citarasa, rutin, kebimbangan dan juga keadaan kesihatan atau pekerjaan anda : carian tentang penyakit serius, portal pekerjaan, forum mengenai topik tertentu atau corak penggunaan yang sangat spesifik.
Kewajipan undang-undang dan penggunaan data tersebut oleh ISP

Tidak semua pembalakan aktiviti dilakukan kerana pengendali ingin mengaut keuntungan daripada data anda. Di banyak negara, undang-undang mewajibkan ISP menyimpan maklumat trafik tertentu untuk tempoh tertentu, biasanya antara beberapa bulan hingga lebih setahun, dan dalam beberapa kes lebih lama lagi.
Rekod-rekod ini merangkumi, sekurang-kurangnya, alamat IP yang diberikan kepada anda pada bila-bila masa, bila anda berhubung, berapa lama, dan metadata yang berkaitan dengan sambungan tersebut . Maklumat ini mungkin diminta oleh hakim, agensi penguatkuasaan undang-undang atau badan awam lain sebagai sebahagian daripada siasatan jenayah, daripada jenayah siber hingga keganasan.
Kes seperti program pengawasan besar-besaran Edward Snowden yang mendedahkan di mana agensi seperti NSA mengumpul sejumlah besar data trafik dengan kerjasama penyedia utama. Dari segi undang-undang, trafik anda hanya perlu diperiksa secara menyeluruh di bawah perintah mahkamah, tetapi realiti teknikalnya ialah infrastruktur untuk merekod dan menganalisis sejumlah besar data sudah wujud.
Sebaliknya, syarikat swasta tidak selalunya dikehendaki menentukan berapa lama mereka menyimpan setiap jenis data. Dasar privasi pengendali mungkin menunjukkan sesuatu, tetapi sebaik sahaja data anda dijual, dirahsiakan atau dikongsi dengan pihak ketiga , adalah sangat sukar untuk menjejaki apa yang sebenarnya berlaku kepadanya.
Tambahan pula, dari segi storan, sambungan DNS dan log permintaan mengambil ruang yang sangat sedikit , kerana ia pada dasarnya teks. Menyimpan sejarah bertahun-tahun adalah sangat boleh dilaksanakan tanpa menanggung kos teknikal yang ketara, walaupun terdapat had undang-undang.
Apakah yang boleh dilihat oleh pemilik WiFi (universiti, syarikat, rumah orang lain…)?

Selain penyedia perkhidmatan, orang atau entiti yang mengurus penghala Wi-Fi yang anda sambungkan boleh melihat banyak maklumat tentang aktiviti anda. Ini terpakai pada rangkaian di universiti atau pejabat anda, serta Wi-Fi di rumah rakan atau di tempat awam.
Kebanyakan penghala menyimpan log peranti yang disambungkan, masa sambungan, penggunaan lebar jalur dan, bergantung pada model dan konfigurasi, malah URL yang dilawati atau alamat IP destinasi . Pentadbir, dengan mengakses panel kawalan penghala, boleh melihat log ini dan melihat aktiviti dalam talian anda.
Jika rangkaian korporat atau universiti juga menggunakan alat pemantauan yang lebih canggih (proksi, sistem jenis OpenDNS, WireShark, tembok api pemeriksaan mendalam), sebahagian daripada keselamatan komputer , mereka boleh mempunyai lebih banyak butiran: istilah carian, laman web yang tepat, halaman tertentu, masa yang dihabiskan untuk setiap satu dan juga menyekat atau menapis kandungan.
"Mod inkognito" yang popular tidak akan melindungi anda daripada perkara ini. Pelayaran peribadi hanya menghalang pelayar anda daripada menyimpan sejarah dan kuki anda pada peranti anda. Tetapi pentadbir penghala dan rangkaian anda masih akan melihat permintaan yang keluar ke internet dan, oleh itu, masih akan dapat menjejaki sejarah pelayaran anda.
Dalam persekitaran korporat atau pendidikan, adalah perkara biasa bagi pentadbir rangkaian untuk memantau dan merekodkan laman web yang dilawati atas sebab keselamatan, pematuhan peraturan atau produktiviti . Mereka juga mungkin menggunakan penapis untuk menyekat tapak muat turun, media sosial, kandungan dewasa atau ancaman yang berpotensi seperti perisian hasad dan pancingan data.
HTTPS, DNS dan penyulitan hujung ke hujung: apa yang anda lihat dan apa yang anda tidak lihat
Persoalan lazim ialah apakah yang sebenarnya dilindungi oleh mangga HTTPS atau penyulitan hujung ke hujung WhatsApp, Signal dan aplikasi serupa. Penyulitan hujung ke hujung (E2EE) terpakai pada kandungan mesej, bukan pada semua metadata sambungan.
Apabila anda menggunakan perkhidmatan dengan penyulitan hujung ke hujung (E2EE), mesej anda disulitkan pada peranti anda dan hanya dinyahsulit pada peranti penerima. Ini bermakna walaupun ISP atau pemilik Wi-Fi memintas trafik, mereka hanya akan melihat aliran data yang disulitkan yang tidak dapat mereka baca tanpa kunci tersebut . Mereka tidak akan melihat teks, foto atau audio mesej tersebut.
Walau bagaimanapun, mereka masih dapat melihat bahawa anda bersambung ke perkhidmatan tersebut. Peranti anda perlu menyelesaikan domain (contohnya, “api.whatsapp.com”) menggunakan DNS dan kemudian mewujudkan sambungan yang disulitkan dengan pelayan tersebut . Oleh itu, pembawa atau pembekal Wi-Fi anda boleh mengetahui bahawa anda sedang menggunakan WhatsApp dan berapa banyak data yang anda pindahkan, walaupun bukan kandungannya.
Pelayan DNS, jika tidak disulitkan, adalah titik lemah. Apabila anda melayari laman web, komputer anda menghantar permintaan DNS untuk mencari alamat IP domain tersebut. Jika anda menggunakan pelayan DNS penyedia perkhidmatan internet anda, mereka boleh merekodkan semua permintaan tersebut, walaupun trafik anda yang lain adalah melalui HTTPS . Dan jika anda berada di rangkaian Wi-Fi orang lain, pentadbir juga boleh melihat permintaan tersebut.
Di sinilah protokol seperti DNS melalui HTTPS (DoH) atau DNS melalui TLS (DoT) memainkan peranan , menyulitkan pertanyaan DNS. Jika anda menggunakannya dengan pembekal selain ISP anda, titik penapisan ini berkurangan dengan ketara: ISP anda tidak lagi dapat melihat domain yang anda selesaikan dengan mudah, hanya anda yang berkomunikasi dengan pelayan DNS yang disulitkan.
Pendek kata, HTTPS melindungi kandungan dalam laman web, E2EE melindungi kandungan mesej anda dan DNS yang disulitkan melindungi domain yang anda akses . Tetapi kedua-duanya tidak menjadikan anda halimunan: metadata seperti masa sambungan, saiz paket dan alamat IP destinasi masih wujud, membolehkan inferens sejumlah besar maklumat dibuat.
Selain penyedia perkhidmatan internet dan pemilik Wi-Fi, pelayar anda sendiri dan laman web yang anda lawati merupakan satu lagi sumber data yang besar tentang anda. Kadangkala kita memberi mereka kebenaran hampir tanpa disedari dengan menerima dasar privasi dan kuki.
Pelayar anda mengumpul maklumat tentang sistem pengendalian, alamat IP, bahasa, sambungan yang dipasang, saiz skrin, jenis peranti, CPU, GPU dan juga butiran seperti status bateri . Menggabungkan data ini menghasilkan "cap jari pelayar" unik yang boleh mengenal pasti anda walaupun anda memadamkan kuki.
Jika anda juga menyegerakkan pelayar anda dengan akaun (contohnya, akaun Google anda dalam Chrome), sejarah penyemakan imbas, penanda halaman dan tab anda boleh dikaitkan secara langsung dengan identiti anda . Ini membolehkan syarikat seperti Google atau Meta memperibadikan pengiklanan dengan lebih lanjut, tetapi ia juga bermakna mempunyai rekod yang sangat terperinci tentang semua yang anda lakukan dalam talian.
Laman web, bagi pihak mereka, menggunakan kuki , piksel penjejakan dan skrip analitik untuk menjejaki lawatan anda, masa yang dihabiskan di laman web, klik, penyerahan borang dan penukaran . Rangkaian sosial seperti Facebook boleh menjejaki anda walaupun di luar laman web mereka terima kasih kepada butang "Suka", sistem log masuk sosial dan elemen lain yang terbenam dalam beribu-ribu laman web.
Agak mudah untuk menyimpulkan perkara seperti orientasi politik, agama atau seksual anda, masalah kesihatan, situasi kewangan atau krisis peribadi daripada sejarah penyemakan imbas anda . Ini bukan fiksyen sains: ia digunakan setiap hari dalam penyasaran pengiklanan dan analisis profil.
Berapa lama mereka boleh menyimpan sejarah dan data anda yang lain?
Salah satu soalan terbesar bagi pengguna ialah: "Berapa lama semua data ini disimpan?" Realitinya ialah tiada jawapan tunggal , kerana ia bergantung pada perundangan setiap negara dan dasar setiap syarikat.
Penyedia perkhidmatan Internet biasanya diwajibkan oleh undang-undang untuk menyimpan log trafik tertentu untuk tempoh minimum . Tempoh ini boleh jadi enam bulan, setahun atau lebih lama, dan selalunya diperbaharui jika terdapat siasatan yang berterusan atau keperluan khusus.
Di luar keperluan undang-undang yang ketat, syarikat boleh menyimpan data tanpa nama atau data agregat untuk tempoh yang lebih lama untuk analisis statistik, kajian pasaran atau pembangunan produk . Sebaik sahaja data ini dikongsi dengan pihak ketiga, menentukan jangka hayatnya menjadi lebih kompleks.
Dari sudut teknikal, memandangkan rekod biasanya teks biasa, adalah sangat mudah dan murah untuk menyimpan sejumlah besar maklumat selama bertahun-tahun . Kita bukan bercakap tentang video besar, tetapi sebaliknya rentetan dengan tarikh, alamat IP, domain dan sedikit lagi. Oleh itu, tidak hairanlah jika kebanyakan daripada apa yang anda lakukan dalam talian hari ini boleh dicari bertahun-tahun dari sekarang, sekurang-kurangnya pada peringkat metadata.
Dan ia bukan sekadar komputer anda. Mana-mana peranti yang disambungkan ke rangkaian anda (telefon bimbit, tablet, konsol permainan, TV pintar, pembesar suara pintar, kamera IP, dll.) menjana trafik yang dikaitkan dengan talian anda. Bagi penyedia perkhidmatan internet, dan selalunya bagi pemilik Wi-Fi, semua itu direkodkan di bawah identiti yang sama: anda sebagai pemegang akaun.
Bolehkah ISP anda berhenti menjejaki anda jika anda memintanya?
Godaan logiknya adalah untuk berfikir, "Baiklah, saya akan menghubungi mereka dan memberitahu mereka bahawa saya tidak mahu mereka merakam apa-apa." Dalam praktiknya, ini jarang berjaya , kerana sebahagian besar rekod adalah sebagai tindak balas kepada kewajipan undang-undang atau keperluan operasi dan keselamatan teknikal.
Sesetengah penyedia di negara tertentu menawarkan pelan privasi "premium" di mana mereka berjanji untuk tidak menggunakan data anda untuk tujuan komersial atau untuk mengurangkan tahap pemperibadian iklan, tetapi itu tidak bermakna mereka berhenti menjejaki aktiviti anda sama sekali. Mereka hanya mengubah cara mereka menggunakannya dan cara mereka menyampaikannya dalam dasar mereka.
Maklumat minimum tentang siapa yang bersambung, dari mana, bila dan dengan alamat IP apa akan sentiasa wujud, walaupun hanya untuk menyelesaikan masalah, mencegah penipuan, mengesan penyalahgunaan rangkaian atau mematuhi undang-undang. Tidak kira berapa banyak anda memintanya, pengendali tidak akan mematikan semua sistem pembalakannya hanya untuk anda.
Jika anda benar-benar ingin mengurangkan apa yang boleh dilihat oleh ISP anda, penyelesaiannya melibatkan penambahan lapisan penyulitan tambahan antara peranti anda dan internet . Di sinilah VPN, Tor dan, pada tahap yang lebih rendah, DNS yang disulitkan dan tetapan privasi tertentu memainkan peranan.
Apa yang berlaku apabila anda menggunakan VPN: apa yang dilihat oleh pembekal anda dan apa yang berhenti dilihatnya
Rangkaian peribadi maya (VPN) mewujudkan "terowong" yang disulitkan antara peranti anda dan pelayan jauh . Dari perspektif ISP, mereka hanya melihat anda berkomunikasi dengan pelayan VPN tertentu, bukannya melihat anda bersambung ke seribu laman web yang berbeza.
Apabila anda bersambung, penyedia perkhidmatan internet anda boleh melihat bahawa anda sedang bersambung ke alamat IP milik perkhidmatan VPN , masa mula dan tamat sambungan, port yang digunakan oleh protokol VPN dan jumlah data yang anda hantar dan terima. Mereka juga akan melihat bahawa kandungan trafik tersebut tidak boleh dibaca kerana ia disulitkan.
Apa yang mereka tidak lagi nampak ialah laman web yang anda lawati di sebalik VPN, halaman tertentu yang anda buka, apa yang anda cari, fail yang anda muat turun atau borang yang anda isi . Mereka juga tidak dapat dengan mudah mengaitkan trafik tersebut dengan lokasi sebenar anda jika VPN memberi anda alamat IP dari negara lain. Bagi ISP, semua butiran itu hilang di sebalik terowong yang disulitkan.
Dalam erti kata lain, dengan VPN, pengendali hanya boleh mengesan: alamat IP pelayan VPN, cap waktu, jumlah data dan aliran data yang disulitkan . Destinasi akhir (laman web dan perkhidmatan sebenar) hanya boleh dilihat oleh penyedia VPN.
Itulah sebabnya penting untuk memilih VPN yang andal dengan dasar tiada log yang tulen dan reputasi yang baik. Jika tidak, anda hanya menukar kepada siapa anda memberikan maklumat terperinci tentang pelayaran anda: daripada ISP anda kepada pembekal VPN anda.
VPN komersial yang baik biasanya menawarkan aplikasi untuk komputer, peranti mudah alih dan kadangkala konfigurasi penghala langsung , supaya semua trafik dari rangkaian tempatan anda telah disulitkan dan dihantar ke VPN, tanpa perlu memasang apa-apa pada setiap peranti.
VPN, HTTPS, Tor dan helah lain untuk mengurangkan jejak digital anda
Jika anda bimbang tentang privasi anda, anda boleh menggabungkan beberapa lapisan untuk menyukarkan sesiapa sahaja yang cuba menjejaki anda. Anonimiti sepenuhnya yang sempurna tidak wujud untuk semua orang, tetapi anda boleh memperbaiki situasi lalai dengan ketara.
Langkah pertama yang sangat asas adalah sentiasa cuba menggunakan laman web dengan HTTPS . Ini menghalang pemilik Wi-Fi atau penyedia perkhidmatan internet daripada melihat kandungan yang anda tukar dengan laman web (kata laluan, butiran bank, mesej, borang), walaupun mereka masih boleh melihat domain tersebut. Sambungan seperti HTTPS Everywhere (atau yang telah disepadukan ke dalam banyak pelayar) memaksa sambungan selamat ini apabila boleh.
Lapisan kedua ialah memilih enjin carian yang berfokus pada privasi, seperti DuckDuckGo atau Startpage , yang berjanji untuk tidak merekodkan sejarah carian anda atau mencipta profil penjejakan. Dengan cara ini, sekurang-kurangnya bahagian aktiviti anda tidak berakhir di tangan gergasi pengiklanan dalam talian.
Untuk e-mel, alternatif seperti ProtonMail atau Tutanota menawarkan penyulitan menyeluruh dan dasar privasi yang jauh lebih ketat berbanding perkhidmatan percuma tradisional. Ia tidak mengalih keluar semua metadata, tetapi ia menjadikannya lebih sukar bagi pihak ketiga untuk mengakses kandungan mesej anda.
Satu lagi alat yang berkuasa ialah pelayar Tor, yang menghalakan trafik anda melalui berbilang lapisan nod , menjadikannya sangat sukar untuk mengesan siapa anda dan dari mana anda bersambung. Walau bagaimanapun, Tor direka bentuk lebih untuk pelayaran web tertentu dan boleh menjadi lebih perlahan; tambahan pula, sesetengah ISP atau perkhidmatan menyekatnya atau memantaunya dengan teliti.
Lengkapkan semua perkara di atas dengan sambungan pelayar yang direka untuk menyekat penjejak dan pengiklanan yang mengganggu , seperti uBlock Origin atau Privacy Badger. Ini mengurangkan bilangan skrip dan kuki yang menjejak anda merentasi laman web dengan ketara, mengehadkan pemprofilan pengiklanan dan penciptaan cap jari digital yang berterusan.
Risiko tambahan: rangkaian mudah alih, WiFi awam dan kes berprofil tinggi
Nampaknya menggunakan rangkaian mudah alih dan bukannya Wi-Fi akan melindungi anda. Walau bagaimanapun, realitinya ialah pengendali mudah alih anda memainkan peranan yang sama seperti penyedia gentian optik atau ADSL : ia memberi anda alamat IP, mengurus trafik anda dan boleh melihat serta merakam sambungan anda seperti mana-mana ISP lain.
Tambahan pula, jika anda berkongsi rangkaian anda (contohnya, dengan hotspot Wi-Fi mudah alih), semua yang dilakukan oleh sesiapa sahaja yang disambungkan ke Wi-Fi anda akan dikaitkan dengan sambungan anda . Jika seseorang menghadapi masalah menggunakan sambungan anda, contohnya, untuk menyerang laman web , kemungkinan besar sambungan anda akan menjadi orang pertama yang mereka cuba jejaki.
Rangkaian Wi-Fi awam, seperti yang terdapat di lapangan terbang, kafe atau pusat membeli-belah, merupakan satu lagi kawasan sensitif. Penyedia Wi-Fi boleh memantau trafik, merekodkan sambungan anda dan, dalam beberapa kes, malah menjual data tersebut kepada pengiklan untuk menjana wang daripada perkhidmatan percuma tersebut.
Terdapat kes berprofil tinggi di mana mesej yang dihantar dari rangkaian awam telah membawa kepada penangkapan atau siasatan serius . Satu contoh utama ialah pemuda yang ditangkap di lapangan terbang kerana menghantar "jenaka" dalam sembang peribadi tentang "meletupkan pesawat" menggunakan Wi-Fi lapangan terbang, yang mencetuskan amaran utama.
Situasi seperti ini menjelaskan bahawa apa yang anda lakukan dalam talian, walau betapa peribadinya anda, boleh dianalisis jika ia dianggap sebagai ancaman atau bukti jenayah . Dan sejarah pelayaran serta mesej secara rutin digunakan sebagai bukti dalam siasatan dan perbicaraan polis.
Gambaran keseluruhan ini menjelaskan satu perkara: setiap kali anda bersambung ke internet, anda meninggalkan jejak teknikal yang boleh dijejaki oleh penyedia internet anda, pemilik Wi-Fi, pelayar anda, laman web yang anda lawati, dan, jika perlu, pihak berkuasa, sekurang-kurangnya secara terperinci. Menggunakan VPN, penyulitan dan pelayar serta enjin carian yang mesra privasi tidak menjadikan anda halimunan, tetapi ia mengurangkan jumlah maklumat berguna yang boleh dikumpulkan oleh pihak ketiga tentang anda dengan ketara dan membolehkan anda mendapatkan semula kawalan ke atas apa yang anda kongsi (secara sengaja atau tidak sengaja) setiap kali anda membuka tab pelayar.