Lär dig

Vad din internetleverantör fortfarande kan se

HTTPS krypterar det du skickar och tar emot på nätet. Men fram tills nyligen kunde ditt internet- eller telefonbolag ändå se namnet på varje sajt du öppnade. En nyare funktion som heter Encrypted Client Hello håller på att täppa till den luckan.

Viktiga punkter

  • HTTPS döljer vad du gör på en webbplats, men på egen hand dolde det inte alltid vilken webbplats du öppnade.
  • Din internet- eller mobiloperatör kunde ändå bygga en lista över de sajter och appar du använder.
  • En nyare inställning som heter Encrypted Client Hello (ECH) döljer även den sista ledtråden.
  • Android 17 är det första stora telefonsystemet som slår på det automatiskt; Apple och webbläsartillverkare har lagt till liknande skydd.
  • Det är ett verkligt steg framåt, inte en osynlighetsmantel: sajten vet fortfarande att det är du, och det är inte samma sak som en VPN.

Hänglåset täcker bara halva historien

När du ser hänglåset i din webbläsare krypterar HTTPS innehållet på sidan — meddelandena du skickar, lösenorden du skriver, sidorna du läser. Den delen har varit stark i åratal. Men för att starta en säker anslutning måste din telefon först meddela vilken webbplats den vill nå, och under lång tid skickades det inledande meddelandet i klartext. Så din internetleverantör, din mobiloperatör eller Wi-Fi-nätverket du är ansluten till kunde ändå se en lista över de sajter och appar du öppnade, även utan att läsa vad som fanns inuti.

Varför den kvarvarande ledtråden spelar roll

En lista över de platser du besöker på nätet är värdefull i sig. Den kan användas för att bygga en profil av dig för annonsering, säljas till andra företag eller — i fel händer — användas för att gissa var du har din bank eller vilken app som ska efterliknas i en bluff. Du behöver inte göra något ovanligt för att «vilka sajter använder den här personen» ska kännas för privat för att lämna ifrån sig.

Vad Encrypted Client Hello ändrar

Encrypted Client Hello, eller ECH, krypterar även det inledande meddelandet, så webbplatsnamnet skickas inte längre synligt. Med det påslaget ser din leverantör mestadels att du är ansluten till ett stort leveransnätverk — den gemensamma infrastrukturen som är värd för många sajter, som Cloudflare — och hur mycket data som flyttades, men inte den exakta sajten eller appen. Android 17 är det första stora telefonsystemet som bygger in detta och slår på det som standard för appar som använder modern nätverksteknik, och Apple och de stora webbläsartillverkarna har rullat ut liknande skydd.

De ärliga begränsningarna

Det här är en genuin förbättring, men se det i proportion. ECH hjälper bara när webbplatsen du besöker också stöder det, även om många stora nu gör det. Det fungerar bäst tillsammans med «Private DNS», en besläktad inställning som döljer det tidigare steget där din telefon slår upp en sajts adress. Och det är inte en VPN och inte anonymitet: webbplatsen själv vet fortfarande att det är du, alla du loggar in hos ser fortfarande ditt konto, och din leverantör kan fortfarande se att du är uppkopplad. Se ECH som att det täpper till en specifik läcka, inte som att du försvinner från internet.

Var Sealby passar in

Sealby dirigerar inte din webbtrafik — det är telefonens, webbläsarens och inställningarnas jobb, som de ovan. Det Sealby skyddar är sakerna du sparar: dina privata foton, videor, anteckningar och filer, krypterade på din enhet så att inte ens vi kan läsa dem. Webben blir tyst mer privat; filerna du håller fast vid förtjänar samma omsorg.

Det här är allmän information, inte säkerhetsrådgivning. Funktionsnamn, standardinställningar och tillgänglighet ändras mellan telefoner, appar, webbläsare, versioner och länder — kontrollera inställningarna på din egen enhet.

Snabba svar

Kan min internetleverantör fortfarande se något efter det här?

Ja. Encrypted Client Hello döljer namnen på de sajter du besöker, men din leverantör kan fortfarande se ungefär hur mycket data du använder och att du är uppkopplad. Och varje sajt eller app du loggar in på vet fortfarande att det är du.

Måste jag slå på Encrypted Client Hello?

På Android 17 är det påslaget som standard för appar som stöder det. På andra telefoner och webbläsare, leta efter inställningar som heter «Encrypted Client Hello» och «Private DNS» (ibland kallad säker eller krypterad DNS) och slå på dem. Det fungerar bäst när båda är aktiverade.

Är det här samma sak som en VPN?

Nej. En VPN skickar all din trafik genom ett annat företags server för att dölja den från din leverantör. Encrypted Client Hello döljer bara webbplatsnamnet inuti den vanliga anslutningen. De löser olika problem och kan användas samtidigt.

Ditt valv väntar.

Ladda ner Sealby och skydda det som betyder något. Det tar under en minut, och du behöver inte skapa något konto.

Hämta i App Store

iPhone & iPad · iOS 17+ · Gratis