- 即使您使用 HTTPS 瀏覽,您的電信業者和 WiFi 所有者也可以記錄造訪的網域、時間和資料量。
- 根據法律法規和公司政策,網路服務供應商必須保留某些記錄,並可能與相關部門或第三方分享這些記錄。
- VPN 會加密您的網路流量,並對 ISP 和 WiFi 所有者隱藏您的活動,但同時也會將信任轉移給 VPN 提供者。
- 結合使用 VPN、HTTPS、加密 DNS、Tor、隱私瀏覽器和追蹤器攔截功能,可以大幅減少您的數位足跡。
大多數人在家、公司、學校或酒吧連接Wi-Fi時,都不會停下來思考「幕後」發生了什麼。你的網路服務供應商、路由器所有者,甚至一些線上服務供應商,僅僅透過你的網路流量,就能比你想像的更了解你。
了解哪些內容會被記錄、誰可以看到這些記錄以及監控範圍,對於做出明智的決定至關重要:從是否使用 VPN,到選擇特定的瀏覽器或避免使用某些 Wi-Fi 網路。讓我們一步步了解一下,當您連接到互聯網時,您的互聯網服務提供商會看到什麼,Wi-Fi 所有者會看到什麼,以及您可以採取哪些措施來減少您的數位足跡,同時又不會讓自己為此感到焦慮。

每次連接網路時,您都是透過網路服務供應商 (ISP) 提供的連線進行連線。該提供者會為您的路由器指派一個公用 IP 位址,之後您的所有網路流量都將經過他們的裝置。這使得他們能夠詳細記錄您的線上活動。
網路服務供應商 (ISP) 首先會記錄您的公有 IP 位址以及您使用該服務的日期和時間。他們知道您何時連接、線上時長以及數據使用量。僅憑這些訊息,他們就能很好地分析您的使用習慣:一天中的哪些時段、使用高峰期、是否經常觀看串流媒體、玩線上遊戲等等。
此外,您幾乎總是使用ISP 的 DNS 伺服器,因為大多數使用者不會更改這些設定。每次您輸入網址(例如「socialnetwork.com」)時,您的裝置都會向 DNS 伺服器查詢與該網域名稱對應的 IP 位址。除非您使用DNS over HTTPS (DoH)或 DNS over TLS,否則這些查詢通常是未加密的,因此您的 ISP 可以看到並保留您造訪過的所有網域的完整歷史記錄。
透過這些 DNS 查詢和其他日誌,運營商可以確定你是否使用特定的社交網路、是否透過 Torrent 或 Emule 下載檔案、是否使用 P2P、是否造訪串流媒體網站、論壇、約會網站或成人內容。他們無需監視內容本身;只需知道你連接到哪些域名,就足以建立你的興趣檔案。
大多數現代網頁瀏覽都使用HTTPS協議,它會對您發送和接收的內容進行加密。這意味著,如果您造訪的網站在瀏覽器中顯示掛鎖圖標,您的網路服務供應商(ISP)無法看到您輸入的資訊、觀看的影片或填寫的表單。但是,他們可以看到網站的網域名稱(透過DNS或TLS連接本身)和資料量,從而推斷您在該網站上的許多行為。
透過所有這些信息,隨著時間的推移,可以建立起非常詳細的個人檔案,包括你的喜好、日常習慣、關注點,甚至健康狀況或就業情況:例如搜尋有關嚴重疾病的信息、求職網站、關於特定主題的論壇或非常具體的消費模式。
網路服務供應商的法律義務及對該資料的使用

並非所有活動日誌記錄都是營運商為了從你的資料中獲利而進行的。在許多國家,法律要求網路服務供應商(ISP)在特定期限內保留某些流量訊息,通常為幾個月到一年以上,在某些情況下甚至更長。
這些記錄至少包括您在任何特定時間被指派的 IP 位址、連線時間、連線時間長度以及與這些連線相關的元資料。法官、執法機構或其他公共機構可能會在刑事調查(包括網路犯罪和恐怖主義等)中要求提供這些資訊。
例如,愛德華·斯諾登曝光的大規模監控項目,就暴露了美國國家安全局(NSA)等機構與大型服務提供商合作收集海量流量數據的現象。從法律角度講,只有在法院命令下才能對你的流量進行徹底審查,但技術現實是,記錄和分析海量數據的基礎設施早已存在。
另一方面,私人公司並非總是需要明確說明每種類型資料的保留期限。營運商的隱私權政策或許會有所說明,但一旦你的資料被出售、匿名化或與第三方共享,就很難追蹤其實際去向。
此外,就儲存而言,DNS 連線和請求日誌佔用空間極小,因為它們本質上是文字。儲存多年的歷史記錄完全可行,無需承擔龐大的技術成本,儘管會受到法律限制。
WiFi 所有者(大學、公司、其他人的家…)可以看到什麼?

除了服務提供者之外,管理您連接的 Wi-Fi 路由器的個人或實體也可以看到很多關於您活動的資訊。這不僅適用於您所在大學或辦公室的網絡,也適用於朋友家或公共場所的 Wi-Fi。
大多數路由器都會記錄已連接裝置、連線時間、頻寬使用情況,以及(根據型號和設定)存取的網址或目標 IP 位址。管理員可以透過存取路由器的控制面板查看這些日誌,並了解您的線上活動。
如果企業或大學網路也使用更進階的監控工具(代理商、OpenDNS 類型的系統、WireShark、深度偵測防火牆),作為電腦安全的一部分,它們可以獲得更詳細的資訊:搜尋字詞、確切的網站、特定頁面、在每個頁面上花費的時間,甚至可以封鎖或過濾內容。
流行的「隱身模式」並不能保護你免受這種侵害。隱私瀏覽模式只會阻止瀏覽器將瀏覽記錄和 Cookie 儲存到你的裝置上。但你的路由器和網路管理員仍然可以看到你發送到網路的請求,因此仍然能夠追蹤你的瀏覽記錄。
在企業或教育環境中,網路管理員出於安全、合規或提高效率等原因,監控和記錄使用者造訪的網站非常普遍。他們也可能使用篩選器來封鎖下載網站、社群媒體、成人內容或惡意軟體和網路釣魚等潛在威脅。
HTTPS、DNS 和端對端加密:你看到什麼,你看不到什麼
一個常見的問題是,WhatsApp、Signal 和類似應用程式的 HTTPS 鎖形圖示或端對端加密究竟保護了什麼。端對端加密 (E2EE) 僅保護訊息內容,而非所有連接元資料。
使用端對端加密 (E2EE) 服務時,您的訊息會在您的裝置上加密,只有在接收方的裝置上才會解密。這意味著,即使網路服務供應商 (ISP) 或 Wi-Fi 所有者攔截了流量,他們也只能看到加密資料流,沒有金鑰他們無法讀取這些資料。他們將看不到訊息文字、照片或音訊。
但是,他們仍然可以看到您連接到了該服務。您的裝置需要使用 DNS 解析網域名稱(例如「api.whatsapp.com」),然後與該伺服器建立加密連線。因此,您的電信業者或 Wi-Fi 供應商可以知道您正在使用 WhatsApp 以及您正在傳輸多少數據,但無法看到具體內容。
DNS 伺服器如果未加密,就是一個安全漏洞。當您造訪網站時,您的電腦會傳送 DNS 請求來尋找該網域的 IP 位址。如果您使用的是網際網路服務供應商的 DNS 伺服器,即使您的其他流量都透過 HTTPS 傳輸,他們也可以記錄所有這些請求。如果您連接的是其他人的 Wi-Fi 網絡,管理員也可以看到這些請求。
這時就需要用到DNS over HTTPS (DoH) 或 DNS over TLS (DoT)之類的協議,它們可以加密 DNS 查詢。如果您將這些協定與 ISP 以外的其他服務提供者一起使用,那麼這種過濾機制就會大大降低:您的 ISP 將無法輕易看到您正在解析哪些域名,只能看到您正在與加密的 DNS 伺服器通訊。
簡而言之,HTTPS 保護網站內部的內容,端對端加密 (E2EE) 保護您的郵件內容,加密 DNS 保護您造訪的網域名稱。但它們都無法讓您完全隱身:連接時間、封包大小和目標 IP 位址等元資料仍然存在,仍然可以用來推斷大量資訊。
除了網路服務供應商和Wi-Fi所有者之外,您自己的瀏覽器和您造訪的網站也是收集您個人資料的另一個龐大來源。有時,我們幾乎在不知不覺中就透過接受隱私權政策和Cookie授予了他們收集資料的權限。
您的瀏覽器會收集有關您的作業系統、IP 位址、語言、已安裝的擴充功能、螢幕尺寸、裝置類型、CPU、GPU 甚至電池狀態等詳細資訊。將這些資料結合起來,會產生一個獨特的“瀏覽器指紋”,即使您刪除了 Cookie,它也能識別出您的身分。
如果您將瀏覽器與某個帳戶(例如 Chrome 瀏覽器中的 Google 帳戶)同步,您的瀏覽記錄、書籤和標籤頁就可以直接與您的身分關聯。這使得像 Google 或 Meta 這樣的公司能夠進一步實現廣告個人化,但也意味著他們會詳細記錄您的所有線上活動。
網站方面,會使用Cookie、追蹤像素和分析腳本來追蹤您的造訪、在網站上停留的時間、點擊次數、表單提交和轉換率。像 Facebook 這樣的社交網路甚至可以透過「按讚」按鈕、社交登入系統以及嵌入在數千個網站中的其他元素,追蹤您在其網站之外的活動。
從瀏覽記錄推斷出你的政治、宗教或性取向、健康狀況、財務狀況,甚至是個人危機,都相對容易。這並非科幻小說:廣告導向和使用者畫像分析每天都在運用這項技術。
他們可以保留你的歷史記錄和其他資料多久?
使用者最關心的問題之一是:「這些資料會保存多久?」事實上,這個問題沒有統一的答案,因為這取決於每個國家的法律法規和每家公司的政策。
網路服務供應商通常依法必須保留某些流量日誌至少一段時間。這段時間可以是六個月、一年或更長,如果存在正在進行的調查或特定要求,通常會延長。
除了嚴格的法律要求外,公司還可以將匿名化或匯總後的資料保留更長時間,用於統計分析、市場調查或產品開發。一旦這些數據與第三方共享,確定其保質期就變得更加複雜。
從技術角度來看,由於記錄通常是純文本,因此儲存海量資訊多年非常容易且成本低廉。我們這裡說的不是大型視頻,而是包含日期、IP 位址、網域名稱等資訊的字串。因此,即使過了很多年,你今天在網路上做的很多事情,至少在元資料層面上,仍然可能被搜尋到,這並不奇怪。
而且不只是你的電腦。任何連接到你網路的裝置(手機、平板電腦、遊戲機、智慧電視、智慧音箱、網路攝影機等等)都會產生與你的線路關聯的網路流量。對於網路服務供應商,以及通常對於Wi-Fi所有者來說,所有這些流量都會被記錄在同一個身分下:你,作為帳戶持有人。
如果你要求網路服務供應商停止追蹤你的網路活動,他們可以停止嗎?
人們很容易會想:「那我只要打電話告訴他們我不希望他們錄音就行了。」但實際上,這種方法很少奏效,因為很大一部分錄音是為了履行法律義務或滿足技術操作和安全方面的需要。
某些國家/地區的某些服務提供者提供「高級」隱私套餐,承諾不會將您的資料用於商業用途或降低廣告個人化程度,但這並不意味著他們會完全停止追蹤您的活動。他們只是改變了使用數據的方式以及在政策中對此的說明。
即使只是為了解決問題、防止詐欺、偵測網路濫用或遵守法律,關於誰在何時何地使用哪個 IP 位址連接網路的最低限度資訊也始終存在。無論你如何要求,運營商都不會僅僅為了你而關閉所有日誌系統。
如果你真的想減少網路服務供應商(ISP)能看到的訊息,解決方案是在你的設備和網路之間增加一層額外的加密。這就需要用到VPN、Tor,以及在較小程度上,加密DNS和特定的隱私設定。
使用 VPN 時會發生什麼:您的服務提供者可以看到什麼,以及它將無法看到什麼
虛擬私人網路 (VPN) 會在您的裝置和遠端伺服器之間建立加密的「隧道」。從網路服務供應商 (ISP) 的角度來看,他們看到的不是您連接到成千上萬個不同的網站,而只是您與特定的 VPN 伺服器通訊。
連線時,您的網際網路服務供應商可以看到您正在連線至 VPN 服務的 IP 位址、連線的開始和結束時間、VPN 協定使用的連接埠以及您傳送和接收的資料量。他們還可以看到,由於流量已加密,因此其內容無法讀取。
他們現在看不到你透過 VPN 造訪哪些網站、開啟哪些特定頁面、搜尋哪些內容、下載哪些文件或填寫哪些表格。如果 VPN 為你分配了其他國家的 IP 位址,他們也無法輕易將這些流量與你的真實位置關聯起來。對 ISP 而言,所有這些細節都隱藏在加密隧道之後。
換句話說,使用 VPN 時,運營商只能偵測到:VPN 伺服器的 IP 位址、時間戳記、資料量和加密資料流。最終目標(實際的網站和服務)只有 VPN 提供者才能看到。
因此,選擇信譽良好、真正實施零日誌政策的可靠VPN至關重要。否則,你只不過是把瀏覽詳情的接收方從網路服務供應商(ISP)換成了VPN提供者而已。
優秀的商業 VPN 通常提供適用於電腦、行動裝置的應用程序,有時甚至提供直接路由器配置,這樣來自本地網路的所有流量都已被加密並發送到 VPN,而無需在每個裝置上安裝任何東西。
VPN、HTTPS、Tor 和其他技巧可以幫助你減少數位足跡
如果你擔心隱私問題,可以結合多種安全措施,增加他人追蹤你的難度。雖然完全匿名對每個人來說都不存在,但你可以顯著改善預設的隱私狀況。
首先,也是最基本的一點,就是盡量使用HTTPS協定的網站。這可以防止Wi-Fi所有者或網路服務供應商看到你與網站交換的內容(密碼、銀行資訊、訊息、表單等),即使他們仍然可以看到網站的網域。像HTTPS Everywhere這樣的擴充功能(或許多瀏覽器已經整合的HTTPS協定)會盡可能強制使用這種安全連線。
第二層保護措施是選擇注重隱私的搜尋引擎,例如 DuckDuckGo 或 Startpage,它們承諾不會記錄您的搜尋記錄或建立追蹤檔案。這樣一來,至少您這部分搜尋活動不會落入網路廣告巨頭的手中。
對於電子郵件,ProtonMail 或 Tutanota 等替代方案提供端對端加密,並且比傳統的免費服務擁有更嚴格的隱私權政策。它們不會刪除所有元數據,但確實大大增加了第三方存取郵件內容的難度。
另一個強大的工具是Tor 瀏覽器,它會將你的網路流量路由到多層節點,使得追蹤你的身分和連線位置變得非常困難。然而,Tor 更適合特定的網頁瀏覽,速度可能較慢;此外,一些 ISP 或服務提供者會封鎖或密切監控 Tor 的流量。
除了上述方法外,還可以使用瀏覽器擴充功能來阻止追蹤器和侵入式廣告,例如 uBlock Origin 或 Privacy Badger。這些擴充功能可以顯著減少跨網站追蹤使用者的腳本和 Cookie 數量,從而限制廣告使用者畫像和永久性數位指紋的創建。
其他風險:行動網路、公共WiFi和備受矚目的案件
乍一看,使用行動網路而非 Wi-Fi似乎能保護你的安全。然而,事實是,你的行動電信商扮演的角色與光纖或 ADSL 供應商並無二致:它會為你分配 IP 位址、管理你的網路流量,並且像其他任何網路服務供應商 (ISP) 一樣,可以查看和記錄你的連線。
此外,如果您共享網路(例如,與行動Wi-Fi熱點共享),那麼任何連接到您Wi-Fi的人所做的任何操作都會與您的連線關聯起來。如果有人利用您的連線進行攻擊等活動,您的連線很可能成為他們首先追蹤的目標。
公共Wi-Fi網絡,例如機場、咖啡館或購物中心的Wi-Fi網絡,是另一個敏感領域。 Wi-Fi提供者可以監控網路流量、記錄您的連接,在某些情況下,甚至會將這些數據出售給廣告商,以實現免費服務的利潤。
曾發生過一些備受矚目的案例,有人因為使用公共網路發送資訊而被逮捕或引發嚴重調查。一個典型的例子是,一名年輕男子在機場被捕,因為他在私人聊天中利用機場Wi-Fi發送了一條關於「炸毀飛機」的「玩笑」訊息,結果觸發了重大警報。
這類情況清楚地表明,無論你認為你的網路活動多麼私密,如果被視為威脅或犯罪證據,都可能被分析。瀏覽記錄和資訊也經常被用作警方調查和審判的證據。
這一切清楚地表明了一點:每次連接互聯網,你都會留下技術痕跡,你的網絡服務提供商、Wi-Fi 所有者、你的瀏覽器、你訪問的網站,以及必要時,執法部門都可以追踪到這些痕跡,至少可以獲得一些細節信息。使用 VPN、加密技術以及注重隱私的瀏覽器和搜尋引擎並不能讓你完全隱形,但確實可以顯著減少第三方能夠收集到的關於你的有用信息,並讓你在每次打開瀏覽器標籤頁時,都能重新掌控自己(有意或無意地)分享的信息。