Vad ser internet egentligen av er?

Frågan kommer nästan alltid i samband med något annat, ofta halvt på skämt: kan de se vad vi gör?

Svaret är att olika parter ser olika saker, och att det är värt att veta vem som ser vad innan man bestämmer sig för att bry sig.

Vad varje webbplats ser

Er publika IP-adress, vilken ungefär motsvarar er ort och er internetleverantör. Inte er gatuadress, trots vad kartor på "hitta din IP"-sidor antyder.

Vilken webbläsare, vilket operativsystem, skärmupplösning, språk och tidszon. Sammantaget är det ofta unikt nog att känna igen samma besökare igen, vilket kallas fingerprinting och fungerar även utan kakor.

Vilken sida ni kom ifrån, om ni klickade på en länk.

Vad er internetleverantör ser

Vilka domäner ni besöker, alltså att någon hos er varit på en viss webbplats. Det syns via DNS och via kopplingens destination.

Vad de däremot inte ser är innehållet, så länge sidan använder https. Vilka sidor ni läste, vad ni skrev, vad ni fyllde i ett formulär, det är krypterat. Det är därför https gick från specialfall till standard.

Vad er arbetsgivare kan se

På företagets nät och företagets utrustning: potentiellt en hel del, beroende på vad som är uppsatt.

Det här är värt att vara rak om vad som syns internt, istället för att låta det vara en gråzon. Anställda som inte vet var gränsen går, antar antingen att ingenting loggas eller att allt gör det, och båda antagandena skapar problem.

Vad inkognitoläge faktiskt gör

Det raderar historik, kakor och sparade formulär lokalt på datorn när fönstret stängs. Det är allt.

Er internetleverantör ser samma sak som förut. Webbplatsen ser samma sak som förut. Arbetsgivaren ser samma sak som förut. Inkognito döljer er för andra som använder samma dator, ingenting annat.

Vad ett VPN faktiskt gör

Det flyttar synligheten, inte bort den. Er internetleverantör slutar se vilka sajter ni besöker. VPN-leverantören börjar se det istället.

För att koppla upp sig mot kontoret utifrån är VPN rätt verktyg. Som integritetsskydd är det ett byte av vem ni litar på, inte ett osynlighetsskydd, och det säljs sällan så.

Det rimliga att göra

Se till att er egen webbplats kör https. Var tydliga internt om vad som loggas. Och lägg energin på det som faktiskt kostar pengar när det går fel, alltså IT-säkerhet för småföretag, snarare än på att bli osynlig.


Andra delar i den här serien:

  1. Säkra Wi-Fi
  2. Vad är en IP-adress?
  3. Vad är en port?
  4. Vad är DNS?
  5. Långsamt Wi-Fi
  6. Internet fungerar inte
  7. Vad ser internet egentligen av er? (den här artikeln)