Camera Test
Инструменты

Privacy & Security Check

Узнайте точно, что ваш браузер раскрывает о вашем соединении и предпочтениях конфиденциальности, объясненное простым языком, а не сырыми флагами.

Privacy & security check
Persistent storagechecking

Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.

Краткое руководство: как использовать Проверка конфиденциальности и безопасности

Займет меньше минуты
  1. 1Просмотрите каждую проверку, чтобы увидеть, что ваш браузер раскрывает веб-сайтам.
  2. 2Убедитесь, что соединение является HTTPS и работает в безопасном контексте.
  3. 3Обратите внимание, какие сигналы для снятия отпечатков браузер раскрывает.
  4. 4Повторите тест в приватном окне или с другим браузером для сравнения.

Обзор

Конфиденциальность в интернете складывается из десятков мелких технических деталей, большинство из которых невидимы, если вы специально не ищете их. Зашифровано ли ваше соединение, разрешены ли файлы cookie, просили ли вы сайты не отслеживать вас, и встроена ли страница, на которой вы находитесь, в чужой фрейм — всё это тихо формирует то, что сайт может узнать о вас и что он юридически или технически обязан соблюдать.

Этот инструмент проверяет шесть категорий, которые важны на практике: безопасность соединения, поведение файлов cookie, сигналы предпочтений отслеживания, сохраняемость хранилища, встраивание во фреймы и утечка реферера. Каждый результат сопровождается простым объяснением вместо простого «да» или «нет», потому что зелёная галочка или красный флажок значат очень мало без контекста.

Стоит сразу оговорить ограничения. Эта страница может показать вам, что ваш браузер сообщает в данный момент, но она не может сказать, что конкретный веб-сайт на самом деле делает с этой информацией после вашего посещения. Соблюдение Do Not Track, например, полностью зависит от сайта, а не от того, что ваш браузер может принудительно применить сам.

Как интерпретировать результаты

Безопасное соединение (HTTPS)

Это самая важная проверка на странице. Безопасный контекст означает, что соединение между вашим устройством и сервером зашифровано с использованием TLS, что предотвращает прослушивание и подделку данных во время передачи. Каждый авторитетный современный сайт должен отображаться как безопасный. Если сайт, на котором вы вводите конфиденциальную информацию, не является таковым, это серьёзный предупреждающий знак, а не незначительная техническая деталь.

Файлы cookie включены

Это отражает текущие настройки вашего браузера, а не политику использования файлов cookie конкретного сайта. Файлы cookie — это механизм, который большинство сайтов используют, чтобы запомнить ваш вход между загрузками страниц, поэтому полное их отключение, как правило, нарушает гораздо больше, чем защищает, хотя многие браузеры теперь по умолчанию блокируют сторонние файлы cookie, при этом разрешая собственные.

Do Not Track и Global Privacy Control

Это две разные попытки, разделённые примерно десятилетием, предоставить пользователям способ отказаться от отслеживания на уровне браузера. Do Not Track никогда не имел юридической силы и вышел из моды. Global Privacy Control новее, поддерживается Firefox и несколькими браузерами и расширениями, ориентированными на конфиденциальность, и обладает реальной юридической силой в штатах с всеобъемлющими законами о конфиденциальности.

Политика Iframe и реферера

Загрузка в iframe не является inherently плохой, многие легитимные виджеты и встраивания работают таким образом, но это означает, что страница работает с другим набором разрешений, чем обычная вкладка верхнего уровня. Политика реферера определяет, какая часть URL-адреса, с которого вы пришли, передаётся при переходе по ссылке в другое место; более строгие значения защищают большую часть вашего контекста просмотра.

Устранение неполадок

  • Если HTTPS отображается как небезопасный, проверьте адресную строку на наличие значка замка и убедитесь, что вы ввели правильный URL; некоторые сайты всё ещё предоставляют небезопасную версию по немного другому адресу.
  • Если файлы cookie отображаются как отключенные, но вам нужно войти на сайт, проверьте настройки конфиденциальности вашего браузера на наличие исключения для конкретного сайта, а не включайте файлы cookie повсюду глобально.
  • Если Global Privacy Control не обнаружен, а вы хотите его использовать, проверьте настройки конфиденциальности вашего браузера (Firefox имеет его встроенным) или установите надёжное расширение для конфиденциальности, которое его поддерживает.
  • Если вы неожиданно видите «загружено внутри iframe», это может означать, что вы попали на эту страницу через встраивание, прокси или службу перевода, а не напрямую; попробуйте перейти на сайт напрямую в новой вкладке.

Что здесь не рассматривается

Эта проверка фокусируется на сигналах на уровне браузера и безопасности соединения. Она не сканирует веб-сайт на наличие вредоносных программ, не проверяет его деловую легитимность и не проверяет, соответствует ли его политика конфиденциальности фактическому поведению. Она также не может обнаружить скрипты снятия отпечатков пальцев, работающие на других сайтах, или сообщить вам, какие данные о вас могут уже храниться у брокеров данных из источников, полностью находящихся за пределами вашего браузера.

Для более полной картины того, что конкретный сайт может технически наблюдать о вашем устройстве, объедините эту проверку с тестом информации о браузере, который показывает подробный технический отпечаток (размер экрана, шрифты, детали оборудования), который сайты могут читать без каких-либо специальных разрешений.

Часто задаваемые вопросы

От чего на самом деле защищает «безопасный контекст»?

HTTPS шифрует трафик между вашим браузером и сервером, поэтому никто в той же сети, включая Wi-Fi в кафе или скомпрометированный маршрутизатор, не может читать или изменять данные во время передачи. Это не защищает то, что сам сайт делает с вашими данными после их получения.

Действительно ли включение Do Not Track останавливает отслеживание?

Он отправляет сигнал с просьбой к сайтам не отслеживать вас, но это добровольно. Большинство рекламных сетей игнорируют его, а крупные браузеры, включая Chrome, удалили или уменьшили акцент на эту настройку, потому что она имела очень незначительный реальный эффект.

Является ли Global Privacy Control более эффективным, чем Do Not Track?

В некоторых штатах США с законами о конфиденциальности, таких как CCPA Калифорнии, сайты юридически обязаны рассматривать сигнал GPC как действительный запрос на отказ от продажи и обмена данными. Он имеет реальный юридический вес там, где DNT в значительной степени не имеет.

Почему важно, если страница загружена в iframe?

Страницы, встроенные в iframe, имеют ограниченный доступ к некоторым API браузера, файлы cookie могут вести себя по-разному через границу фрейма, и это распространённый метод, используемый в атаках кликджекинга, поэтому браузеры уделяют особое внимание встроенному контенту.

Что такое политика реферера и почему это должно меня волновать?

Он контролирует, какая часть URL текущей страницы передается следующему сайту при нажатии на ссылку. Строгая политика предотвращает утечку деталей, таких как поисковые запросы или внутренние пути страниц, на внешние сайты.

Почему файлы cookie включены по умолчанию?

Большинство сайтов используют файлы cookie для базовых функций, таких как сохранение входа в систему или запоминание корзины покупок. Браузеры включают их по умолчанию, потому что их отключение нарушает работу значительной части Интернета.

Прекращает ли отключение файлов cookie всю слежку?

Нет. Сайты также могут отслеживать посетителей с использованием методов, которые вообще не зависят от файлов cookie, включая снятие отпечатков браузера на основе размера экрана, шрифтов и поддержки функций, или серверные идентификаторы первой стороны.

Что здесь означает 'постоянное хранилище'?

Это API браузера, который позволяет сайту запросить, чтобы его локально хранящиеся данные не удалялись автоматически, когда на устройстве заканчивается место. Почти ни один обычный сайт не запрашивает и не нуждается в этом, поэтому видеть «непостоянное» — это совершенно нормально.

Может ли веб-сайт видеть мой реальный IP-адрес даже при наличии этих защит?

Да, если вы не используете VPN или прокси. HTTPS, настройки файлов cookie и сигналы конфиденциальности не скрывают ваш IP-адрес, который виден любому серверу, к которому вы подключаетесь на сетевом уровне.

Стоит ли мне беспокоиться, если HTTPS отображается как незащищенный?

Да, относитесь к этому серьезно. На незащищенной странице избегайте ввода паролей, платежных данных или личной информации, так как данные могут быть перехвачены или изменены при передаче.

Изменяет ли этот инструмент какие-либо настройки конфиденциальности моего браузера?

Нет. Он только считывает ваши текущие настройки и отображает их. Любые изменения в Do Not Track, файлах cookie или Global Privacy Control должны быть внесены в собственное меню настроек вашего браузера.

Связанные тесты

Связанные руководства

Written by Chhandita ShitReviewed by Buddheswar DandapatLast updated July 28, 2026