Hva inkognitomodus faktisk gjør
Når du åpner et inkognito- eller privat vindu, endrer nettleseren noen ting ved hvordan økten lagres lokalt:
- Surfehistorikk legges ikke til i den vanlige historikken din
- Informasjonskapsler og nettstedsdata isoleres til vinduet og slettes når du lukker det
- Skjemadata (autoutfylling, passord) lagres ikke
- Hurtigbuffer (bilder, skript) tømmes ved lukking
- Tillatelser du gir (posisjon, kamera, mikrofon) varer bare for den økten
Det er hele funksjonen. Alt annet ved surfingen din, hver nettverksforespørsel, hver IP-pakke, hvert fingeravtrykkssignal du sender, fungerer nøyaktig som i et vanlig vindu.
Hva inkognito ikke skjuler
Det er her de fleste blir overrasket:
- IP-adressen din er den samme. Hvert nettsted du besøker, ser den samme IP-adressen som ellers.
- Internettleverandøren din ser hvert domene du kobler deg til. Kryptert DNS hjelper med dette; inkognitomodus gjør det ikke.
- Wi-Fi-nettverket på skolen, jobben eller kafeen kan logge hvert nettsted du besøker. Inkognito endrer ikke det.
- Nettstedene du besøker ser deg på samme måte som alltid. De kan identifisere deg via innlogging, IP-adresse eller fingeravtrykk i nettleseren, og ingenting av det påvirkes av inkognito.
- Fingeravtrykk i nettleseren fungerer helt fint. Skjermstørrelsen, skriftene, lydmaskinvaren og grafikkortet ditt identifiserer fortsatt enheten din unikt.
- Overvåking fra myndighetene påvirkes ikke. Overvåking på nettverksnivå ser fortsatt alt.
- Nettleserutvidelser i noen nettlesere kan fortsatt se aktiviteten din, og mange husker den.
Hvor misforståelsen kommer fra
Navnene er en del av det. «Inkognito», «privat», «InPrivate», alle disse ordene høres ut som om de skjuler deg for alle. Men funksjonen ble opprinnelig laget for et mye mindre bruksområde: delte datamaskiner. Det klassiske eksempelet er å bruke en venns bærbare PC til å logge inn på e-posten din uten at nettleseren deres husker passordet ditt, eller å handle en gave på familiens datamaskin uten at det dukker opp i autoutfyllingen i hvert søkefelt.
Nettleserne har også skjerpet advarslene over tid. Startskjermen for inkognito i Chrome var tidligere vag; nå står det uttrykkelig at «aktiviteten din kan fortsatt være synlig for: nettsteder du besøker, arbeidsgiveren eller skolen din, internettleverandøren din». Juridisk språk står der fordi Google ble saksøkt for å ha gitt et misvisende bilde av inkognitomodus og inngikk forlik.
Vil du ha ekte personvern, er dette hva hvert lag trenger
Ekte personvern er ikke én bryter, det er en stabel av beslutninger:
- Skjul deg for internettleverandøren og Wi-Fi-nettverket: kryptert DNS eller en VPN.
- Skjul deg for annonsører på tvers av nettsteder: blokkering av sporere, beskyttelse mot fingeravtrykk, blokkering av informasjonskapsler fra tredjeparter.
- Skjul deg for selve nettstedene: ikke logg inn, bruk en ny nettleserprofil, eller bruk Tor.
- Skjul deg for en motstander på statsnivå: Tor Browser, Tails, pluss operasjonell sikkerhet.
Inkognitomodus gjør ingen av disse. En nettleser for personvern som Dazr gjør de fleste av dem som standard, beskyttelse mot fingeravtrykk, blokkering av sporere, kryptert DNS, ingen telemetri, uten at du må huske å åpne et spesielt vindu. Åpne et privat vindu i Dazr, så får du inkognitofunksjonene i tillegg til personvernstandardene.