Aprèn

Què pot veure encara el teu proveïdor d'internet

HTTPS xifra el que envies i reps en línia. Però fins fa poc, la teva companyia d'internet o de telefonia encara podia veure el nom de cada lloc que obries. Una funció més nova anomenada Encrypted Client Hello està tancant aquest buit.

Punts clau

  • HTTPS amaga el que fas en un lloc web, però tot sol no sempre amagava quin lloc web havies obert.
  • El teu proveïdor d'internet o de mòbil encara podia crear una llista dels llocs i aplicacions que fas servir.
  • Una configuració més nova anomenada Encrypted Client Hello (ECH) també amaga aquesta última pista.
  • Android 17 és el primer sistema de telèfon important que l'activa automàticament; Apple i els fabricants de navegadors han afegit proteccions semblants.
  • És un pas endavant real, no una capa d'invisibilitat: el lloc encara sap que ets tu, i això no és el mateix que una VPN.

El cadenat només cobreix la meitat de la història

Quan veus el cadenat al navegador, HTTPS està xifrant el contingut de la pàgina — els missatges que envies, les contrasenyes que escrius, les pàgines que llegeixes. Aquesta part fa anys que és sòlida. Però per iniciar una connexió segura, el telèfon primer ha d'anunciar a quin lloc web vol arribar, i durant molt de temps aquest anunci inicial s'enviava sense xifrar. Així que el teu proveïdor d'internet, el teu operador mòbil o la xarxa Wi-Fi on estàs encara podien veure una llista dels llocs i aplicacions que obries, fins i tot sense llegir què hi havia a dins.

Per què importa la pista que queda

Una llista dels llocs on vas en línia ja és valuosa per si mateixa. Es pot fer servir per crear un perfil teu per a publicitat, vendre'l a altres empreses o — en mans equivocades — fer-lo servir per endevinar on tens el banc o quina aplicació imitar en una estafa. No cal que estiguis fent res estrany perquè «quins llocs fa servir aquesta persona» sembli massa personal per lliurar-ho.

Què canvia Encrypted Client Hello

Encrypted Client Hello, o ECH, també xifra aquest anunci inicial, de manera que el nom del lloc web ja no s'envia a la vista. Amb això activat, el teu proveïdor sobretot veu que estàs connectat a una gran xarxa de distribució — la infraestructura compartida que allotja molts llocs, com ara Cloudflare — i quantes dades s'han mogut, però no el lloc o l'aplicació exactes. Android 17 és el primer sistema de telèfon important que ho incorpora i ho activa de manera predeterminada per a les aplicacions que fan servir xarxes actualitzades, i Apple i els principals fabricants de navegadors han anat desplegant proteccions semblants.

Els límits honestos

Això és una millora genuïna, però mantén-la en proporció. ECH només ajuda quan el lloc web que visites també l'admet, tot i que molts de grans ja ho fan. Funciona millor al costat de «Private DNS», una configuració relacionada que amaga el pas anterior on el telèfon busca l'adreça d'un lloc. I no és una VPN ni anonimat: el lloc web mateix encara sap que ets tu, qualsevol servei on iniciïs sessió encara veu el teu compte, i el teu proveïdor encara pot saber que estàs connectat. Pensa en ECH com el tancament d'una fuita concreta, no com desaparèixer d'internet.

On encaixa Sealby

Sealby no encamina el teu trànsit web — aquesta és feina del teu telèfon, del teu navegador i de configuracions com les d'abans. El que Sealby protegeix són les coses que guardes: les teves fotos, vídeos, notes i fitxers privats, xifrats al teu dispositiu perquè ni tan sols nosaltres els puguem llegir. La web es va fent més privada de mica en mica; els fitxers que conserves mereixen la mateixa cura.

Això és informació general, no assessorament de seguretat. Els noms de les funcions, els valors per defecte i la disponibilitat canvien entre telèfons, aplicacions, navegadors, versions i països — comprova la configuració al teu propi dispositiu.

Respostes ràpides

El meu proveïdor d'internet encara pot veure alguna cosa després d'això?

Sí. Encrypted Client Hello amaga els noms dels llocs que visites, però el teu proveïdor encara pot veure aproximadament quantes dades fas servir i que estàs connectat. I qualsevol lloc o aplicació on iniciïs sessió encara sap que ets tu.

Necessito activar Encrypted Client Hello?

A Android 17 està activat de manera predeterminada per a les aplicacions que ho admeten. En altres telèfons i navegadors, busca configuracions anomenades «Encrypted Client Hello» i «Private DNS» (de vegades anomenada DNS segur o xifrat) i activa-les. Funciona millor quan totes dues estan activades.

Això és el mateix que una VPN?

No. Una VPN envia tot el teu trànsit a través del servidor d'una altra empresa per amagar-lo del teu proveïdor. Encrypted Client Hello simplement amaga el nom del lloc web dins de la connexió normal. Resolen problemes diferents i es poden fer servir alhora.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït