Какие данные о вас видит провайдер и владелец Wi-Fi-сети
Когда вы открываете сайт, данные проходят через чужое оборудование: роутер в кафе, сеть провайдера, узлы магистральных операторов. Каждый участок пути что-то о вас знает. Разберёмся без страшилок, что именно видно и что остаётся скрытым.
- Содержимое защищённых страниц (с замком в браузере) провайдер не видит: пароли, сообщения, номера карт зашифрованы.
- Видны адреса и имена сайтов, DNS-запросы, время соединений и объём трафика.
- Незашифрованные приложения и устройства передают данные в открытую.
- Шифрование всего трафика оставляет провайдеру только факт соединения с одним узлом.
Кто стоит на пути ваших данных
Путь от телефона до сайта проходит через несколько участников:
- Локальная сеть — роутер дома, в офисе, кафе или гостинице. Его владелец видит все устройства, подключённые к сети.
- Провайдер или мобильный оператор — компания, через которую вы выходите в интернет.
- Магистральные операторы — сети, через которые идёт трафик между городами и странами.
- Сам сайт — он, конечно, видит всё, что вы на нём делаете.
Для вас важнее всего первые два: владелец сети и провайдер видят весь ваш трафик целиком, а не отдельные кусочки.
Что скрывает защищённое соединение с сайтом
Сегодня почти все сайты работают по протоколу HTTPS — это замок в адресной строке. Он шифрует содержимое обмена между вами и сайтом. Провайдер и владелец Wi-Fi не видят:
- какие страницы сайта вы открываете (путь после имени сайта);
- что вы вводите в формы: логины, пароли, поиск, номера карт;
- содержимое страниц, сообщений и писем;
- файлы, которые вы скачиваете и отправляете.
Как это устроено технически, мы объясняем в статье «Что такое шифрование трафика простыми словами».
Что остаётся видимым
Имена и адреса сайтов
Чтобы соединение дошло куда нужно, в нём указан адрес сервера. Кроме того, при установке защищённого соединения имя сайта обычно передаётся в открытом виде. Поэтому провайдер знает, что вы открыли сайт такого-то банка или магазина, хотя и не знает, что вы там делали.
DNS-запросы
Перед тем как открыть сайт, устройство спрашивает у службы DNS его адрес. По умолчанию эти запросы идут к DNS провайдера и не шифруются. Получается полный список сайтов, к которым обращалось устройство, включая те, что открываются в фоне приложениями. Подробнее — в статье о DNS.
Время и объём
Когда вы в сети, сколько данных передаёте, с каких устройств. По этим сведениям можно понять распорядок дня, а по объёму — например, что вы смотрите видео.
Незащищённый трафик
Некоторые приложения, умные устройства, старые программы и часть сайтов всё ещё передают данные без шифрования. Их содержимое видно полностью.
Чаще всего это не браузер, а то, о чём забывают: умные камеры и розетки, телевизоры, старые почтовые программы, приложения, которые давно не обновлялись. Они годами работают в фоне и обмениваются данными со своими серверами. Если устройство или приложение давно не получало обновлений, стоит проверить, нужно ли оно вообще.
Сводная таблица
| Что | Обычное подключение | С шифрованием всего трафика |
|---|---|---|
| Имена сайтов | Видны | Скрыты |
| DNS-запросы | Обычно видны | Скрыты, если идут внутри канала |
| Содержимое HTTPS-страниц | Скрыто | Скрыто |
| Незашифрованный трафик приложений | Виден | Скрыт |
| Факт подключения к интернету, время, объём | Видны | Видны |
Как сократить то, что о вас видно
- Пользуйтесь сайтами с замком и не игнорируйте предупреждения браузера о небезопасном соединении.
- Включите защищённый DNS в настройках браузера или телефона: DNS over HTTPS или «Частный DNS» на Android.
- Обновляйте приложения — в новых версиях чаще используется шифрование.
- В чужих сетях шифруйте весь трафик. Защищённое соединение создаёт зашифрованный канал от устройства до удалённого узла, и владелец сети видит только то, что вы подключены к этому узлу. Особенно это важно в публичном Wi-Fi — об этом статья о Wi-Fi в кафе и аэропорту.
Мобильный оператор знает больше
Мобильный оператор видит всё то же, что домашний провайдер, и ещё кое-что. Он знает, к каким базовым станциям подключается телефон, а значит — примерное местоположение в любой момент. Он знает модель телефона по его идентификатору и видит, когда вы звоните и отправляете СМС. Шифрование трафика скрывает, какие сайты вы открываете, но не может скрыть то, что нужно самой сети для работы связи: где вы находитесь и что телефон подключён.
Проверьте себя за пять минут
- Все ли сайты, где вы вводите пароли, открываются с замком?
- Включён ли защищённый DNS в браузере или в настройках телефона?
- Обновлены ли приложения, особенно старые и редко используемые?
- Шифруете ли вы весь трафик, когда подключаетесь к чужому Wi-Fi?
- Знаете ли вы, какие журналы ведёт ваш сервис защищённого соединения, если он есть?
Если на все вопросы ответ «да», посторонним в сети о вас известно немного.
О чём важно помнить
Шифрование канала не делает вас невидимым. Сайты, в которые вы вошли под своим аккаунтом, по-прежнему знают, кто вы. Файлы cookie и рекламные идентификаторы работают как обычно. Шифрование решает конкретную задачу: убирает из цепочки лишних наблюдателей — владельца чужого Wi-Fi и промежуточные сети.
Если вы выбираете сервис защищённого соединения, помните: для зашифрованной части трафика он занимает место провайдера. Поэтому главный вопрос к нему — какие журналы он ведёт. Мы собрали вопросы для проверки в статье о выборе сервиса.
Частые вопросы
Видит ли провайдер, какие страницы сайта я открываю?
Если сайт работает по защищённому протоколу, провайдер видит только имя сайта, а не конкретные страницы и не то, что вы на них делаете. Адрес страницы после имени сайта зашифрован.
Режим инкогнито скрывает что-то от провайдера?
Нет. Инкогнито влияет только на то, что сохраняется на вашем устройстве: историю, файлы cookie, данные форм. Для провайдера трафик выглядит так же, как обычно.
Может ли владелец домашнего Wi-Fi видеть, что я делаю в сети?
Он видит примерно то же, что и провайдер: к каким сайтам подключается ваше устройство, когда и сколько данных передаётся. Содержимое защищённых страниц ему недоступно.
А что видит сервис защищённого соединения?
Технически он находится на месте провайдера для той части трафика, которая через него идёт. Поэтому выбирать такой сервис стоит по тому, хранит ли он журналы активности. Подробнее — в нашем чек-листе выбора сервиса.