Furnizorul tău de internet știe mai multe despre tine decât crezi
Fiecare site pe care îl vizitezi, fiecare căutare pe care o faci: furnizorul tău de internet vede tot. Iată cum schimbă DNS-ul criptat acest lucru.
Poate crezi că navigarea ta e privată. Folosești modul incognito, ștergi cookie-urile, poate ai chiar și un VPN. Dar există o entitate care vede aproape tot ce faci online: furnizorul tău de servicii de internet.
Problema DNS
De fiecare dată când scrii adresa unui site în browser, dispozitivul tău trimite o interogare DNS pentru a traduce acel nume de domeniu într-o adresă IP. În mod implicit, aceste interogări trec prin serverele DNS ale ISP-ului tău: complet necriptate, complet vizibile.
Asta înseamnă că ISP-ul tău poate vedea:
- Fiecare site pe care îl vizitezi
- Când vizitezi fiecare site
- Cât de des revii
- Ce aplicații folosești (multe aplicații fac și ele interogări DNS)
- Activitatea dispozitivelor tale smart home
Chiar dacă folosești HTTPS pentru a cripta conținutul navigării, interogarea DNS are loc înainte ca acea criptare să intre în acțiune. ISP-ul tău știe că ai vizitat un site de sănătate, o aplicație de dating sau un portal de căutare de locuri de muncă; singurul lucru pe care nu îl poate vedea e ce ai făcut exact acolo.
Ce fac ISP-urile cu datele tale
În multe țări, ISP-urile au voie, conform legii, să colecteze, să stocheze și chiar să vândă datele tale de navigare. În Statele Unite, Congresul a anulat protecțiile de confidențialitate în 2017, permițând explicit ISP-urilor să monetizeze istoricul tău de internet fără consimțământul tău.
Iată ce ar putea face cu ele:
Publicitate targetată
ISP-urile construiesc profiluri pe baza obiceiurilor tale de navigare și vând aceste informații companiilor de publicitate. De aceea poți vedea reclame la ceva ce ai căutat o singură dată, chiar și pe dispozitive diferite.
Păstrarea datelor
Multe ISP-uri îți stochează istoricul de navigare luni sau chiar ani de zile. Aceste date pot fi cerute de autorități, uneori fără mandat, în funcție de jurisdicția în care te afli.
Analiza traficului
ISP-urile îți folosesc tiparele de navigare pentru a gestiona traficul de rețea, a limita anumite servicii sau a oferi pachete „optimizate” care prioritizează un anumit conținut în detrimentul altuia.
„ISP-ul tău se află într-o poziție privilegiată unică. Îți vede traficul înaintea oricui altcuiva și nu există nicio cale de a folosi internetul fără să treci prin el.”
Soluția: DNS-ul criptat
Protocoalele de DNS criptat precum DNS over HTTPS (DoH) și DNS over TLS (DoT) rezolvă această problemă criptându-ți interogările DNS înainte să-ți părăsească dispozitivul. În loc să vadă fiecare domeniu pe care îl soliciți, ISP-ul tău vede doar trafic criptat către un resolver DNS.
ClearDNS folosește DNS over HTTPS pentru a se asigura că interogările tale sunt:
- Criptat: ISP-ul tău nu poate citi ce domenii soliciți
- Autentificat: știi că vorbești cu ClearDNS, nu cu un impostor
- Privat: nu îți înregistrăm interogările și nu îți vindem datele
Stai puțin: oare ISP-ul tot nu vede ceva?
Da, ISP-ul tău poate vedea în continuare că trimiți trafic către serverele ClearDNS. Poate vedea adresele IP la care te conectezi după rezoluția DNS. Dar pierde imaginea detaliată a site-urilor exacte pe care le vizitezi, dedusă din interogările DNS.
Combinat cu HTTPS (care criptează conținutul site-urilor) și ECH (Encrypted Client Hello, care ascunde ce site anume soliciți de la un host partajat), DNS-ul criptat reduce semnificativ ce poate afla ISP-ul tău despre activitatea ta online.
Diferența ClearDNS
Spre deosebire de mulți furnizori de DNS, ClearDNS nu îți cere un cont. Nu îți colectăm e-mailul, nu urmărim ce interogări au venit de la ce utilizator și nu construim profiluri. Interogările tale DNS sunt rezolvate și uitate.
Dincolo de confidențialitatea față de ISP
DNS-ul criptat te protejează și de alte amenințări:
Riscurile Wi-Fi-ului public
Pe Wi-Fi-ul dintr-o cafenea sau un hotel, oricine din rețea ți-ar putea vedea interogările DNS necriptate. DNS-ul criptat face asta imposibil.
DNS hijacking
Actorii rău intenționați redirecționează uneori interogările DNS către site-uri false. DNS-ul criptat cu validare DNSSEC previne acest atac.
Supravegherea la locul de muncă
Chiar și la serviciu, DNS-ul criptat către un resolver extern limitează ce poate vedea angajatorul tău din navigarea ta pe dispozitivele personale.
Fă schimbarea
Trecerea la DNS criptat e simplă cu ClearDNS:
- Accesează my.cleardns.io pe orice dispozitiv
- Scanează codul QR sau urmează ghidul de configurare pentru dispozitivul tău
- Interogările tale DNS sunt acum criptate și private
Fără cont. Fără informații personale. Doar o rezoluție DNS privată și sigură.
Furnizorul tău de internet nu are nevoie să știe ce site-uri vizitezi. Cu ClearDNS, nici nu va ști.
Ești gata să-ți ascunzi navigarea de ISP-ul tău?
ClearDNS folosește DNS criptat pentru a-ți păstra navigarea privată. Nu ai nevoie de cont.
Începe gratuit