- Ваш оператор і власник Wi-Fi можуть реєструвати відвідані домени, час та обсяг даних, навіть якщо ви переглядаєте веб-сторінки за допомогою HTTPS.
- Інтернет-провайдери зобов'язані вести певні записи та можуть передавати їх органам влади або третім сторонам відповідно до законодавства та своїх політик.
- VPN шифрує ваш трафік і приховує вашу активність від інтернет-провайдера та власника Wi-Fi, хоча й передає довіру постачальнику VPN.
- Поєднання VPN, HTTPS, зашифрованого DNS, Tor, приватних браузерів та блокування трекерів значно зменшує ваш цифровий слід.
Більшість людей підключаються до Wi-Fi вдома, на роботі, в університеті чи барі, не замислюючись про те, що відбувається «за лаштунками». Ваш інтернет-провайдер, власник маршрутизатора та навіть деякі онлайн-сервіси можуть знати про вас набагато більше, ніж ви уявляєте, просто з вашого інтернет-трафіку.
Розуміння того, що записується, хто може це бачити, та масштабів цього спостереження є ключовим для прийняття обґрунтованих рішень: від використання VPN чи ні до вибору конкретного браузера чи уникнення певних мереж Wi-Fi. Давайте крок за кроком розглянемо, що бачить ваш інтернет-провайдер, коли ви підключаєтеся до Інтернету, що бачить власник Wi-Fi та що ви можете зробити, щоб зменшити свій цифровий слід, не зводячи себе з розуму в процесі.

Щоразу, коли ви підключаєтеся до Інтернету, ви робите це через з’єднання, надане вашим інтернет-провайдером (ISP). Цей провайдер призначає публічну IP-адресу вашому маршрутизатору, і з того часу весь ваш трафік проходить через його обладнання . Це дозволяє їм вести досить детальний облік вашої онлайн-активності.
Перше, що записує ваш інтернет-провайдер, це ваша публічна IP-адреса та дати й час її використання . Вони знають, коли ви підключаєтеся, як довго ви онлайн і скільки даних ви використовуєте. Вже саме це дозволяє їм досить добре скласти профіль ваших розпорядків : час доби, пікове використання, чи багато ви переглядаєте потокове відео, граєте в онлайн-ігри тощо.
Крім того, ви майже завжди використовуєте власні DNS-сервери вашого інтернет-провайдера , оскільки більшість користувачів не змінюють ці налаштування. Щоразу, коли ви вводите адресу веб-сайту (наприклад, "socialnetwork.com"), ваш пристрій запитує DNS-сервер, щоб знайти IP-адресу, яка відповідає цьому домену. Ці запити зазвичай не зашифровані, якщо ви не використовуєте DNS через HTTPS (DoH) або DNS через TLS, тому ваш інтернет-провайдер може бачити та зберігати повну історію доменів, які ви відвідуєте.
За допомогою цих DNS-запитів та інших журналів оператор може визначити, чи використовуєте ви певні соціальні мережі, завантажуєте через Torrent або Emule, використовуєте P2P, отримуєте доступ до веб-сайтів потокового передавання, форумів, сайтів знайомств або контенту для дорослих . Їм не потрібно шпигувати за самим контентом; знання того, до яких доменів ви підключаєтеся, достатньо для створення профілю ваших інтересів.
Більшість сучасних веб-браузерів використовують HTTPS, який шифрує вміст того, що ви надсилаєте та отримуєте. Це означає, що якщо ви відвідуєте веб-сайт із значком замка у вашому браузері, ваш інтернет-провайдер не може бачити, яке повідомлення ви вводите, яке відео ви переглядаєте або яку форму ви заповнюєте . Однак вони можуть бачити домен (через DNS або саме TLS-з’єднання) та обсяг даних, що дозволяє їм робити досить багато висновків про вашу поведінку на цьому веб-сайті.
З огляду на все це, з часом можна створити дуже детальний профіль ваших смаків, звички, турбот і навіть стану здоров'я чи зайнятості : пошук інформації про серйозні захворювання, портали з вакансіями, форуми на певні теми або дуже специфічні моделі споживання.
Юридичні зобов'язання та використання цих даних інтернет-провайдерами

Не вся реєстрація активності ведеться тому, що оператор хоче заробляти на ваших даних. У багатьох країнах закони вимагають від інтернет-провайдерів зберігати певну інформацію про трафік протягом певного періоду, зазвичай від кількох місяців до понад року, а в деяких випадках навіть довше.
Ці записи включають, як мінімум, вашу призначену IP-адресу в будь-який момент часу, час підключення, тривалість підключення та метадані, пов’язані з цими підключеннями . Цю інформацію може запросити суддя, правоохоронні органи або інші державні органи в рамках кримінального розслідування, починаючи від кіберзлочинності та закінчуючи тероризмом.
Такі випадки, як випадок Едварда Сноудена, викрили програми масового спостереження, в рамках яких такі агентства, як АНБ, збирали величезні обсяги даних про трафік у співпраці з великими постачальниками. Юридично ваш трафік має бути ретельно перевірений лише за рішенням суду, але технічна реальність така, що інфраструктура для запису та аналізу великих обсягів даних вже існує.
З іншого боку, приватні компанії не завжди зобов’язані вказувати, як довго вони зберігають кожен тип даних. Політика конфіденційності оператора може щось вказувати, але після того, як ваші дані продаються, анонімізуються або передаються третім сторонам , дуже важко відстежити, що з ними насправді відбувається.
Крім того, з точки зору зберігання, журнали DNS-підключень та запитів займають дуже мало місця , оскільки вони по суті є текстом. Зберігання багаторічної історії цілком можливо без значних технічних витрат, хоча й існуватимуть юридичні обмеження.
Що може бачити власник Wi-Fi (університет, компанія, чужий будинок…)?

Окрім постачальника послуг, особа або організація, яка керує Wi-Fi-роутером, до якого ви підключаєтеся, може бачити багато інформації про вашу активність. Це стосується мережі у вашому університеті чи офісі, а також Wi-Fi вдома у друга чи в громадському місці.
Більшість маршрутизаторів ведуть журнал підключених пристроїв, часу підключення, використання пропускної здатності та, залежно від моделі та конфігурації, навіть відвіданих URL-адрес або IP-адрес призначення . Адміністратор, отримавши доступ до панелі керування маршрутизатора, може переглядати ці журнали та бачити вашу онлайн-активність.
Якщо корпоративна або університетська мережа також використовує більш просунуті інструменти моніторингу (проксі, системи типу OpenDNS, WireShark, брандмауери глибокої перевірки), що є частиною комп'ютерної безпеки , вони можуть мати ще більше деталей: пошукові терміни, точні веб-сайти, конкретні сторінки, час, витрачений на кожну з них, і навіть блокувати або фільтрувати контент.
Популярний «режим інкогніто» не захистить вас від цього. Приватний перегляд лише запобігає збереженню історії та файлів cookie вашим браузером на вашому пристрої. Але ваш маршрутизатор і мережевий адміністратор все одно бачитимуть запити, що надсилаються до Інтернету, і, отже, зможуть відстежувати вашу історію переглядів.
У корпоративному або освітньому середовищі мережеві адміністратори дуже часто відстежують та реєструють відвідувані веб-сайти з міркувань безпеки, дотримання нормативних вимог або продуктивності . Вони також можуть використовувати фільтри для блокування сайтів завантаження, соціальних мереж, контенту для дорослих або потенційних загроз, таких як шкідливе програмне забезпечення та фішинг.
HTTPS, DNS та наскрізне шифрування: що ви бачите, а що ні
Поширене питання полягає в тому, що насправді захищає HTTPS-замок або наскрізне шифрування WhatsApp, Signal та подібних програм. Наскрізне шифрування (E2EE) застосовується до вмісту повідомлення, а не до всіх метаданих з’єднання.
Коли ви користуєтеся послугою з наскрізним шифруванням (E2EE), ваші повідомлення шифруються на вашому пристрої та розшифровуються лише на пристрої одержувача. Це означає, що навіть якщо інтернет-провайдер або власник Wi-Fi перехопить трафік, вони побачать лише потік зашифрованих даних, які не зможуть прочитати без ключа . Вони не побачать тексту повідомлення, фотографій чи аудіо.
Однак вони все одно зможуть бачити, що ви підключаєтеся до цього сервісу. Ваш пристрій має розпізнати домен (наприклад, «api.whatsapp.com») за допомогою DNS, а потім встановити зашифроване з’єднання з цим сервером . Таким чином, ваш оператор або постачальник Wi-Fi може визначити, що ви використовуєте WhatsApp і скільки даних ви передаєте, хоча й не сам контент.
DNS-сервери, якщо вони не зашифровані, є слабким місцем. Коли ви відвідуєте веб-сайт, ваш комп’ютер надсилає DNS-запит, щоб знайти IP-адресу домену. Якщо ви використовуєте DNS-сервери свого інтернет-провайдера, вони можуть реєструвати всі ці запити, навіть якщо решта вашого трафіку надходить через HTTPS . А якщо ви перебуваєте в чужій мережі Wi-Fi, адміністратор також може бачити ці запити.
Саме тут вступають у гру такі протоколи, як DNS через HTTPS (DoH) або DNS через TLS (DoT) , що шифрують DNS-запити. Якщо ви використовуєте їх з провайдером, відмінним від вашого інтернет-провайдера, ця точка фільтрації значно зменшується: ваш інтернет-провайдер більше не може легко бачити, які домени ви розпізнаєте, а лише те, що ви зв’язуєтесь із зашифрованим DNS-сервером.
Коротше кажучи, HTTPS захищає контент веб-сайту, E2EE захищає контент ваших повідомлень, а зашифрований DNS захищає домени, до яких ви отримуєте доступ . Але жоден з них не робить вас невидимим: метадані, такі як час з’єднання, розмір пакета та IP-адреса призначення, все ще існують, що дозволяє робити висновки на основі значної кількості інформації.
Окрім інтернет-провайдера та власника Wi-Fi, ваш власний браузер та веб-сайти, які ви відвідуєте, є ще одним величезним джерелом даних про вас. Іноді ми даємо їм дозвіл, майже не усвідомлюючи цього, приймаючи політику конфіденційності та файли cookie.
Ваш браузер збирає інформацію про вашу операційну систему, IP-адресу, мову, встановлені розширення, розмір екрана, тип пристрою, процесор, графічний процесор і навіть такі деталі, як стан батареї . Поєднання цих даних створює унікальний «відбиток браузера», який може ідентифікувати вас, навіть якщо ви видалите файли cookie.
Якщо ви також синхронізуєте свій браузер з обліковим записом (наприклад, обліковим записом Google у Chrome), ваша історія переглядів, закладки та вкладки можуть бути безпосередньо пов’язані з вашою особою . Це дозволяє таким компаніям, як Google або Meta, додатково персоналізувати рекламу, але це також означає наявність дуже детального запису всього, що ви робите в Інтернеті.
Вебсайти, зі свого боку, використовують файли cookie , пікселі відстеження та аналітичні скрипти для відстеження ваших відвідувань, часу, проведеного на сайті, кліків, надсилання форм та конверсій . Соціальні мережі, такі як Facebook, можуть відстежувати вас навіть за межами свого вебсайту завдяки кнопкам «Подобається», системам соціального входу та іншим елементам, вбудованим у тисячі сайтів.
З історії переглядів відносно легко визначити такі речі, як ваша політична, релігійна чи сексуальна орієнтація, проблеми зі здоров’ям, фінансове становище чи навіть особисті кризи . Це не наукова фантастика: це щодня використовується для таргетування реклами та аналізу профілів.
Як довго вони можуть зберігати вашу історію та інші дані?
Одне з найбільших питань для користувачів: «Як довго зберігаються всі ці дані?» Насправді однозначної відповіді немає , оскільки це залежить від законодавства кожної країни та політики кожної компанії.
Зазвичай постачальники інтернет-послуг зобов'язані за законом зберігати певні журнали трафіку протягом мінімального періоду . Цей період може становити шість місяців, рік або довше і часто поновлюється, якщо триває розслідування або існують певні вимоги.
Окрім суворих юридичних вимог, компанії можуть зберігати анонімізовані або агреговані дані набагато довше для статистичного аналізу, маркетингових досліджень або розробки продуктів . Після того, як ці дані передаються третім сторонам, визначення терміну їх зберігання стає ще складнішим.
З технічної точки зору, оскільки записи зазвичай є простим текстом, дуже легко та дешево зберігати величезні обсяги інформації протягом багатьох років . Йдеться не про великі відео, а про рядки з датами, IP-адресами, доменами тощо. Тому не дивно, якщо більшу частину того, що ви робите в Інтернеті сьогодні, можна буде знайти через багато років, принаймні на рівні метаданих.
І це стосується не лише вашого комп’ютера. Будь-який пристрій, підключений до вашої мережі (мобільний телефон, планшет, ігрова консоль, смарт-телевізор, смарт-колонка, IP-камери тощо), генерує трафік, пов’язаний з вашою лінією. Для інтернет-провайдера, а часто й для власника Wi-Fi, все це реєструється під однією і тією ж ідентифікатором: вас як власника облікового запису.
Чи може ваш інтернет-провайдер припинити відстеження за вами, якщо ви його про це попросите?
Логічна спокуса — подумати: «Ну, я просто зателефоную їм і скажу, що не хочу, щоб вони щось записували». На практиці це рідко працює , оскільки значна частина записів створюється у відповідь на юридичні зобов’язання або технічні операційні та безпекові потреби.
Деякі постачальники в певних країнах пропонують «преміум» плани конфіденційності , де вони обіцяють не використовувати ваші дані в комерційних цілях або зменшити рівень персоналізації реклами, але це не означає, що вони повністю припиняють відстежувати вашу активність. Вони просто змінюють спосіб їх використання та спосіб повідомлення про це у своїх правилах.
Мінімальна інформація про те, хто підключається, звідки, коли та з якою IP-адресою, завжди існуватиме, навіть якщо це лише для вирішення проблем, запобігання шахрайству, виявлення зловживань мережею або дотримання закону. Як би ви цього не просили, оператор не збирається вимикати всі свої системи реєстрації лише для вас.
Якщо ви дійсно хочете зменшити обсяг інформації, яку може побачити ваш інтернет-провайдер, рішення полягає в додаванні додаткового рівня шифрування між вашим пристроєм та Інтернетом . Саме тут на допомогу приходять VPN, Tor та, меншою мірою, зашифрований DNS та певні налаштування конфіденційності.
Що відбувається, коли ви користуєтеся VPN: що бачить ваш провайдер, а що він перестає бачити
Віртуальна приватна мережа (VPN) створює зашифрований «тунель» між вашим пристроєм та віддаленим сервером . З точки зору інтернет-провайдера, замість того, щоб бачити ваше підключення до тисячі різних веб-сайтів, він бачить лише ваше спілкування з певним VPN-сервером.
Коли ви підключаєтеся, ваш інтернет-провайдер бачитиме, що ви підключаєтеся до IP-адреси, що належить VPN-сервісу , час початку та завершення підключення, порт, який використовує VPN-протокол, та обсяг даних, які ви надсилаєте та отримуєте. Вони також побачать, що вміст цього трафіку нечитабельний, оскільки він зашифрований.
Вони більше не бачать, які вебсайти ви відвідуєте через VPN, які конкретні сторінки ви відкриваєте, що ви шукаєте, які файли ви завантажуєте або які форми ви заповнюєте . Вони також не можуть легко пов’язати цей трафік із вашим реальним місцезнаходженням, якщо VPN надає вам IP-адресу з іншої країни. З точки зору інтернет-провайдера, вся ця інформація зникає за зашифрованим тунелем.
Іншими словами, за допомогою VPN оператор може виявити лише: IP-адресу VPN-сервера, позначки часу, обсяг даних та зашифрований потік даних . Кінцевий пункт призначення (фактичні веб-сайти та сервіси) стає видимим лише для VPN-провайдера.
Ось чому так важливо вибрати надійний VPN зі справжньою політикою відмови від логів та гарною репутацією. В іншому випадку ви просто змінюєте того, кому надаєте детальну інформацію про свій перегляд веб-сторінок: з вашого інтернет-провайдера на вашого VPN-провайдера.
Хороші комерційні VPN зазвичай пропонують програми для комп’ютерів, мобільних пристроїв, а іноді навіть пряме налаштування маршрутизатора , завдяки чому весь трафік з вашої локальної мережі вже зашифрований і надсилається до VPN, без необхідності встановлювати щось на кожен пристрій.
VPN, HTTPS, Tor та інші хитрощі для зменшення вашого цифрового сліду
Якщо ви турбуєтеся про свою конфіденційність, ви можете поєднати кілька рівнів, щоб ускладнити завдання будь-кому, хто намагається вас відстежувати. Ідеальна повна анонімність не існує для всіх, але ви можете значно покращити ситуацію за замовчуванням.
Перший, дуже простий крок – завжди намагатися використовувати веб-сайти з HTTPS . Це запобігає перегляду власником Wi-Fi або інтернет-провайдером контенту, яким ви обмінюєтеся з веб-сайтом (паролі, банківські реквізити, повідомлення, форми), навіть якщо вони все ще можуть бачити домен. Розширення, такі як HTTPS Everywhere (або ті, що вже інтегровані в багато браузерів), примусово встановлюють це безпечне з’єднання, коли це можливо.
Другий рівень – це вибір пошукових систем, орієнтованих на конфіденційність, таких як DuckDuckGo або Startpage , які обіцяють не записувати історію вашого пошуку та не створювати профілі відстеження. Таким чином, принаймні ця частина вашої активності не потрапляє до рук гігантів онлайн-реклами.
Для електронної пошти альтернативи, такі як ProtonMail або Tutanota, пропонують наскрізне шифрування та набагато суворішу політику конфіденційності, ніж традиційні безкоштовні сервіси. Вони не видаляють усі метадані, але значно ускладнюють доступ третіх сторін до вмісту ваших повідомлень.
Ще одним потужним інструментом є браузер Tor, який направляє ваш трафік через кілька рівнів вузлів , що дуже ускладнює відстеження вашої адреси та джерела підключення. Однак Tor розроблений більше для перегляду певних веб-сторінок і може бути повільнішим; крім того, деякі інтернет-провайдери або сервіси блокують його або ретельно контролюють.
Доповніть усе вищезазначене розширеннями браузера, призначеними для блокування трекерів та нав’язливої реклами , такими як uBlock Origin або Privacy Badger. Вони значно зменшують кількість скриптів та файлів cookie, які відстежують вас на веб-сайтах, обмежуючи профілювання реклами та створення постійних цифрових відбитків.
Додаткові ризики: мобільні мережі, публічний Wi-Fi та гучні справи
Може здатися, що використання мобільної мережі замість Wi-Fi захистить вас. Однак насправді ваш мобільний оператор виконує ту саму роль, що й провайдер оптоволоконного зв’язку або ADSL : він надає вам IP-адресу, керує вашим трафіком і може бачити та записувати ваші з’єднання, як і будь-який інший інтернет-провайдер.
Крім того, якщо ви використовуєте спільну мережу (наприклад, з мобільною точкою доступу Wi-Fi), усі дії будь-кого, хто підключається до вашої Wi-Fi мережі, будуть пов’язані з вашим з’єднанням . Якщо хтось зіткнеться з проблемами, використовуючи ваше з’єднання, наприклад, для атаки на веб-сайти , дуже ймовірно, що саме ваше з’єднання буде першим, кого вони спробують відстежити.
Громадські мережі Wi-Fi, такі як в аеропортах, кафе чи торгових центрах, є ще однією чутливою зоною. Постачальник Wi-Fi може відстежувати трафік, записувати ваші з’єднання та, в деяких випадках, навіть продавати ці дані рекламодавцям для монетизації безкоштовного сервісу.
Були гучні випадки, коли повідомлення, надіслані з публічної мережі, призводили до арештів або серйозних розслідувань . Яскравим прикладом є молодий чоловік, заарештований в аеропорту за те, що надіслав «жарт» у приватному чаті про «підрив літака» за допомогою Wi-Fi аеропорту, що спричинило серйозну тривогу.
Такі ситуації чітко показують, що ваші дії в Інтернеті, якими б приватними ви їх не вважали, можуть бути проаналізовані, якщо їх вважати загрозою або доказом злочину . А історія переглядів та повідомлення регулярно використовуються як докази в поліцейських розслідуваннях та судових процесах.
Ця вся картина досить чітко показує одне: щоразу, коли ви підключаєтеся до Інтернету, ви залишаєте технічний слід, який ваш інтернет-провайдер, власник Wi-Fi, ваш браузер, веб-сайти, які ви відвідуєте, і, за необхідності, влада можуть відстежувати, принаймні, досить детально. Використання VPN, шифрування та браузерів і пошукових систем, що забезпечують конфіденційність, не робить вас невидимим, але воно значно зменшує обсяг корисної інформації, яку треті сторони можуть збирати про вас , і дозволяє вам відновити певний контроль над тим, чим ви ділитеся (навмисно чи ненавмисно) щоразу, коли відкриваєте вкладку браузера.