Privacy & Security Check
Lihat persis apa yang diungkapkan peramban Anda tentang koneksi dan preferensi privasi Anda, dijelaskan dalam bahasa yang mudah dipahami daripada tanda mentah.
Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.
Panduan singkat: cara menggunakan Pemeriksaan Privasi & Keamanan
Membutuhkan waktu kurang dari satu menit- 1Tinjau setiap pemeriksaan untuk melihat apa yang diekspos browser Anda ke situs web.
- 2Konfirmasi koneksi adalah HTTPS dan berjalan dalam konteks aman.
- 3Catat sinyal fingerprinting mana yang bocor dari browser Anda.
- 4Uji ulang di jendela pribadi atau dengan browser yang berbeda untuk membandingkan.
Ikhtisar
Privasi di web terdiri dari lusinan detail teknis kecil, yang sebagian besar tidak terlihat kecuali Anda mencarinya. Apakah koneksi Anda dienkripsi, apakah cookie diizinkan, apakah Anda telah meminta situs untuk tidak melacak Anda, dan apakah halaman yang Anda kunjungi disematkan di dalam bingkai orang lain adalah semua hal yang secara diam-diam membentuk apa yang dapat dipelajari situs tentang Anda dan apa yang secara hukum atau teknis wajib dihormatinya.
Alat ini memeriksa enam kategori yang penting dalam praktik: keamanan koneksi, perilaku cookie, sinyal preferensi pelacakan, persistensi penyimpanan, penyematan bingkai, dan kebocoran referrer. Setiap hasil dilengkapi dengan penjelasan bahasa yang mudah dipahami alih-alih hanya benar atau salah mentah, karena tanda centang hijau atau bendera merah berarti sangat sedikit tanpa konteks.
Penting untuk jujur mengenai batasan di sini. Halaman ini dapat memberi tahu Anda apa yang sedang dilaporkan oleh peramban Anda, tetapi tidak dapat memberi tahu Anda apa yang sebenarnya dilakukan oleh situs web tertentu dengan informasi tersebut setelah Anda mengunjunginya. Menghormati Do Not Track, misalnya, sepenuhnya tergantung pada situs, bukan sesuatu yang dapat ditegakkan oleh peramban Anda sendiri.
Cara membaca hasil Anda
Koneksi aman (HTTPS)
Ini adalah pemeriksaan terpenting di halaman ini. Konteks aman berarti koneksi antara perangkat Anda dan server dienkripsi menggunakan TLS, yang mencegah penyadapan dan perusakan dalam transit. Setiap situs modern yang bereputasi baik harus ditampilkan sebagai aman. Jika situs tempat Anda memasukkan informasi sensitif tidak aman, itu adalah tanda peringatan serius, bukan masalah teknis kecil.
Cookie diaktifkan
Ini mencerminkan pengaturan peramban Anda saat ini, bukan kebijakan cookie situs tertentu. Cookie adalah mekanisme yang sebagian besar situs gunakan untuk mengingat Anda masuk di antara pemuatan halaman, jadi menonaktifkannya sepenuhnya cenderung merusak lebih banyak daripada melindungi, meskipun banyak peramban sekarang memblokir cookie pihak ketiga secara default sambil tetap mengizinkan cookie pihak pertama.
Do Not Track dan Global Privacy Control
Ini adalah dua upaya berbeda, yang berjarak sekitar satu dekade, untuk memberi pengguna cara tingkat peramban untuk memilih keluar dari pelacakan. Do Not Track tidak pernah memiliki kekuatan hukum dan telah tidak lagi disukai. Global Privacy Control lebih baru, didukung oleh Firefox dan beberapa peramban serta ekstensi yang berfokus pada privasi, dan memiliki bobot hukum yang nyata di negara bagian dengan undang-undang privasi yang komprehensif.
Iframe dan kebijakan perujuk
Dimuat dalam iframe tidak serta-merta buruk, banyak widget dan embed yang sah bekerja dengan cara ini, tetapi itu berarti halaman berjalan dengan serangkaian izin yang berbeda dari tab tingkat atas biasa. Kebijakan referrer menentukan seberapa banyak URL asal Anda diteruskan saat Anda mengikuti tautan ke tempat lain; nilai yang lebih ketat melindungi lebih banyak konteks penelusuran Anda.
Penyelesaian masalah
- Jika HTTPS menunjukkan tidak aman, periksa bilah alamat untuk ikon gembok dan verifikasi bahwa Anda mengetik URL yang benar; beberapa situs masih menyajikan versi tidak aman di alamat yang sedikit berbeda.
- Jika cookie ditampilkan sebagai dinonaktifkan tetapi Anda perlu masuk ke suatu situs, periksa pengaturan privasi peramban Anda untuk pengecualian per-situs daripada mengaktifkan kembali cookie secara global di mana-mana.
- Jika Global Privacy Control tidak terdeteksi dan Anda menginginkannya, periksa pengaturan privasi peramban Anda (Firefox memilikinya secara bawaan) atau instal ekstensi privasi terkemuka yang mendukungnya.
- Jika Anda secara tidak terduga melihat "dimuat di dalam iframe," itu mungkin berarti Anda mencapai halaman ini melalui embed, proxy, atau layanan terjemahan daripada secara langsung; coba navigasikan ke situs secara langsung di tab baru.
Apa yang tidak tercakup di sini
Pemeriksaan ini berfokus pada sinyal tingkat peramban dan keamanan koneksi. Ini tidak memindai situs web untuk malware, memverifikasi legitimasi bisnisnya, atau memeriksa apakah kebijakan privasinya sesuai dengan perilaku aktualnya. Ini juga tidak dapat mendeteksi skrip sidik jari yang berjalan di situs lain atau memberi tahu Anda data apa yang mungkin sudah dimiliki oleh pialang data tentang Anda dari sumber di luar peramban Anda sepenuhnya.
Untuk gambaran yang lebih lengkap tentang apa yang secara teknis dapat diamati oleh situs tertentu tentang perangkat Anda, pasangkan pemeriksaan ini dengan tes Info Peramban, yang menunjukkan sidik jari teknis terperinci (ukuran layar, font, detail perangkat keras) yang dapat dibaca situs tanpa izin khusus.
Pertanyaan yang sering diajukan
Dari apa sebenarnya 'konteks aman' melindungi saya?
HTTPS mengenkripsi lalu lintas antara peramban Anda dan server, sehingga siapa pun di jaringan yang sama, termasuk Wi-Fi kafe atau router yang disusupi, tidak dapat membaca atau merusak data dalam transit. Ini tidak melindungi apa yang situs itu sendiri lakukan dengan data Anda setelah diterima.
Apakah mengaktifkan Do Not Track benar-benar menghentikan pelacakan?
Ini mengirimkan sinyal yang meminta situs untuk tidak melacak Anda, tetapi bersifat sukarela. Sebagian besar jaringan periklanan mengabaikannya, dan peramban utama termasuk Chrome telah menghapus atau mengurangi penekanan pada pengaturan tersebut karena dampaknya di dunia nyata sangat kecil.
Apakah Global Privacy Control lebih efektif daripada Do Not Track?
Di beberapa negara bagian AS dengan undang-undang privasi seperti CCPA California, situs secara hukum diwajibkan untuk memperlakukan sinyal GPC sebagai permintaan opt-out yang sah untuk penjualan dan pembagian data. Ini memiliki bobot hukum nyata di mana DNT sebagian besar tidak memilikinya.
Mengapa penting jika sebuah halaman dimuat dalam iframe?
Halaman yang disematkan dalam iframe memiliki akses terbatas ke beberapa API peramban, cookie dapat berperilaku berbeda di seluruh batas bingkai, dan ini adalah teknik umum yang digunakan dalam serangan clickjacking, sehingga peramban menerapkan pengawasan ekstra pada konten berbingkai.
Apa itu kebijakan referrer dan mengapa saya harus peduli?
Ini mengontrol seberapa banyak URL halaman saat ini yang dibagikan dengan situs berikutnya saat Anda mengeklik tautan. Kebijakan yang ketat mencegah detail seperti istilah pencarian atau jalur halaman internal bocor ke situs eksternal.
Mengapa cookie diaktifkan secara default?
Sebagian besar situs mengandalkan cookie untuk fungsionalitas dasar seperti tetap masuk atau mengingat keranjang belanja. Peramban mengaktifkannya secara default karena menonaktifkannya akan merusak sebagian besar web.
Apakah menonaktifkan cookie menghentikan semua pelacakan?
Tidak. Situs juga dapat melacak pengunjung menggunakan teknik yang sama sekali tidak mengandalkan cookie, termasuk sidik jari peramban berdasarkan ukuran layar, font, dan dukungan fitur, atau pengenal sisi server pihak pertama.
Apa arti 'penyimpanan persisten' di sini?
Ini adalah API peramban yang memungkinkan situs meminta agar data yang disimpan secara lokal tidak dihapus secara otomatis saat perangkat kehabisan ruang. Hampir tidak ada situs biasa yang meminta atau membutuhkan ini, jadi melihat 'tidak persisten' adalah hal yang lumrah.
Bisakah situs web melihat alamat IP asli saya meskipun ada perlindungan ini?
Ya, kecuali Anda menggunakan VPN atau proxy. HTTPS, pengaturan cookie, dan sinyal privasi tidak menyembunyikan alamat IP Anda, yang terlihat oleh server mana pun yang Anda sambungkan pada tingkat jaringan.
Haruskah saya khawatir jika HTTPS menunjukkan tidak aman?
Ya, anggap ini serius. Di halaman yang tidak aman, hindari memasukkan kata sandi, detail pembayaran, atau informasi pribadi, karena data dapat disadap atau diubah saat transit.
Apakah alat ini mengubah salah satu pengaturan privasi peramban saya?
Tidak. Ini hanya membaca pengaturan Anda saat ini dan menampilkannya. Setiap perubahan pada Do Not Track, cookie, atau Global Privacy Control perlu dilakukan di menu pengaturan peramban Anda sendiri.