Catch Temp Mail

Průvodce ochranou osobních údajů e-mailem

Jak fungují pixely pro sledování e-mailů

Otevřete e-mail, přečtete jej a zavřete, aniž byste na cokoli klikali. Může se zdát, že jste odesílateli nesdíleli žádné informace, ale e-mail již mohl hlásit, že byl otevřen.

To se může stát prostřednictvímpixelu pro sledování e-mailů, nazývaného také webový maják, špionážní pixel, sledovací chyba, pixelová značka nebo čistý GIF. Sledovací pixely běžně používají informační bulletiny, internetové obchody, prodejní týmy, analytické platformy a marketingové služby k odhadu, zda příjemci otevřeli jejich zprávy.

Ačkoli je sledovací pixel obvykle popisován jako neviditelný obrázek, není důležité, jak obrázek vypadá. Je to požadavek, který vaše e-mailová aplikace odešle na externí server, když načte tento obrázek.

Tato příručka vysvětluje, jak fungují pixely pro sledování e-mailů, jaké informace mohou odhalit, proč jejich přehledy nejsou vždy přesné a co můžete udělat pro omezení sledování e-mailů.

Ilustrace e-mailové aplikace požadující skrytý sledovací pixel ze vzdáleného analytického serveru

Co je pixel pro sledování e-mailů?

Sledovací pixel e-mailu je obvykle velmi malý obrázek vložený do e-mailu HTML. Může být pouze jeden pixel široký a jeden pixel vysoký, průhledný nebo skrytý mezi ostatními prvky návrhu ve zprávě.

Na rozdíl od obrázku zahrnutého přímo jako příloha e-mailu je sledovací pixel obvykle uložen na vzdáleném serveru. E-mail obsahuje odkaz sdělující vaší e-mailové aplikaci, kde jej lze získat.

Zjednodušená verze může vypadat takto:

<img
  src="https://example.com/email/open/recipient-12345.gif"
  width="1"
  height="1"
  alt=""
>

Adresa URL obrázku často obsahuje jedinečný identifikátor spojený s konkrétním příjemcem, kampaní nebo zprávou.

Když e-mailová aplikace požaduje tuto adresu URL, sledovací systém požadavek zaznamená. Odesílatel pak může vidět zprávu hlášenou jako „otevřená“.

Úřad britského komisaře pro informace popisuje sledovací pixely jako malé kousky kódu, obvykle zahrnující soubor obrázku, které vytvářejí komunikaci mezi klientem uživatele a vzdáleným serverem.

Jak funguje pixel pro sledování e-mailů?

Proces se obecně skládá z pěti kroků.

1. Vytvoří se jedinečná adresa URL pixelu

Před odesláním e-mailu vygeneruje e-mailová platforma odesílatele sledovací adresu URL. Tato adresa URL může obsahovat identifikátor spojený s:

  • příjemce
  • E-mailová kampaň
  • Jednotlivá zpráva
  • Účet odesílatele
  • Konkrétní seznam adresátů

Adresa URL nemusí nutně obsahovat e-mailovou adresu příjemce ve čitelném textu. Místo toho může používat náhodný token nebo kódovaný identifikátor. Sledovací platforma však může tento identifikátor stále propojit se svým interním záznamem příjemce.

2. Pixel se vloží do e-mailu

Měřicí adresa URL je přidána do kódu HTML zprávy jako obrázek.

Příjemce to normálně nevidí. Pixel může být průhledný, extrémně malý nebo může být umístěn v oblasti, kde splyne s designem e-mailu.

Sledování lze také připojit k běžným viditelným obrázkům. Firemní logo, banner, produktová fotografie nebo ikona sociální sítě mohou plnit podobnou funkci, pokud jsou načteny z adresy URL specifické pro příjemce.

3. Příjemce otevře e-mail

Když se zpráva zobrazí, e-mailová aplikace rozhodne, zda načíst externí obrázky.

Některé aplikace je načítají automaticky. Jiní je blokují, zastupují je prostřednictvím zprostředkujícího serveru, načítají je předem nebo žádají uživatele o povolení.

4. E-mailová aplikace si vyžádá obrázek

Pokud jsou načteny externí obrázky, odešle e-mailová aplikace příjemce nebo proxy server pro ochranu osobních údajů pracující jeho jménem požadavek HTTP na server, který je hostitelem pixelu.

Server vrátí malý obrázek, stejně jako by webový server vrátil jakýkoli jiný obrázek.

5. Žádost je zaznamenána

Sledovací server zaznamená, že byla požadována adresa URL pixelu. V závislosti na okolnostech může server přijímat informace jako:

  • Datum a čas požadavku
  • Požadovaná IP adresa
  • Přibližná poloha na základě této adresy IP
  • E-mailová aplikace, prohlížeč nebo proxy
  • Operační systém nebo kategorie zařízení
  • Zda byl stejný pixel požadován více než jednou

Na řídicím panelu odesílatele se pak může zobrazit otevření, odhadovaný čas otevření a další dostupné informace.

Co může odhalit sledovací pixel?

Přesné informace závisí na poskytovateli e-mailu příjemce, nastavení soukromí, síti a zařízení. Záleží také na tom, zda e-mailový proxy načte obrázek místo toho, aby zařízení příjemce kontaktovalo odesílatele přímo.

Sledovací pixel může odhalit nebo pomoci odvodit následující.

Zda byl požadován externí obrázek

To je hlavní účel pixelu pro sledování e-mailů. Pokud je požadována adresa URL obrázku, může odesílatel klasifikovat zprávu jako otevřenou.

Žádost o obrázek však neprokazuje, že si člověk e-mail pečlivě přečetl. Obrázek mohl být automaticky stažen, předem načten, naskenován bezpečnostním softwarem nebo načten pomocí proxy serveru na ochranu soukromí.

Když došlo k požadavku

Sledovací systém může zaznamenat časové razítko pokaždé, když je obraz požadován.

Bez ochrany soukromí se někdy může zobrazit, kdy příjemce otevřel zprávu a zda se zdálo, že byla otevřena znovu později.

IP adresa nebo přibližná poloha

Když se zařízení připojí přímo k serveru odesílatele, jeho veřejná IP adresa může být pro tento server viditelná. IP adresa může být někdy použita k odhadu země, regionu nebo města.

Toto umístění nemusí být nutně přesné. Mobilní sítě, podnikové sítě, VPN, proxy a služby ochrany osobních údajů mohou způsobit, že odhadovaná poloha bude nepřesná.

Informace o zařízení nebo e-mailovém klientovi

Požadavek na obrázek může obsahovat záhlaví technického požadavku. V závislosti na e-mailové aplikaci a serveru proxy mohou tyto pomoci identifikovat typ klienta, operačního systému nebo zařízení, které požadavek podává.

Moderní e-mailové proxy servery pro ochranu soukromí často tyto informace snižují nebo nahrazují, takže odesílatelé by neměli předpokládat, že přesně identifikují skutečné zařízení příjemce.

Opakovaná činnost

Pokud je vzdálený obrázek požadován vícekrát, místo aby byl doručen z mezipaměti, může odesílatel zaznamenat více zjevných otevření.

To může naznačovat, že e-mail byl znovu navštíven nebo zobrazen na více než jednom zařízení. Může to být také způsobeno automatizovanými systémy, přeposíláním, ukládáním do mezipaměti nebo skenovacími nástroji.

Může sledovací pixel zjistit, zda jste skutečně četl e-mail?

Ne spolehlivě.

Sledovací pixel detekuje požadavek na obrázek, nikoli lidskou pozornost.

Nelze přímo určit:

  • Ať už si přečtete celou zprávu
  • Jak pozorně to čtete
  • Ať už jsi to pochopil
  • Zda byl e-mail zobrazen pouze v podokně náhledu
  • Zda jej nahrál automatický systém
  • Zda někdo jiný otevřel přeposlanou kopii
  • Zda jej služba ochrany osobních údajů načetla dříve, než jste jej viděli

Tento rozdíl je stále důležitější, protože hlavní poskytovatelé e-mailu používají obrázkové proxy a systémy ochrany osobních údajů.

Otevřená data mohou stále poskytovat široké marketingové odhady, ale neměla by být považována za definitivní důkaz, že konkrétní osoba četla konkrétní zprávu.

Jak Gmail ovlivňuje sledování e-mailů

Gmail běžně zobrazuje externě hostované e-mailové obrázky prostřednictvím zabezpečených proxy serverů Google, místo aby je načítal přímo z původního serveru na zařízení příjemce.

To znamená, že hostitel obrázku může obdržet požadavek od společnosti Google, nikoli přímý požadavek z adresy IP příjemce.

Proxy Gmailu proto může snížit schopnost odesílatele určit:

  • Skutečná IP adresa příjemce
  • Jejich přesné umístění na síti
  • Některé informace o konkrétním zařízení
  • Kolikrát byl původní obrázek načten

Uživatelé Gmailu mohou také změnit nastavení Obrázky naZeptat se před zobrazením externích obrázků. Pokud nejsou načteny externí obrázky, konvenční sledování založené na obrázcích obecně nemůže hlásit otevření z tohoto prohlížení.

Zpráva však může stále obsahovat sledované odkazy. Blokování obrázků neučiní každou část e-mailu nevysledovatelnou.

Jak ochrana soukromí Apple Mail ovlivňuje sledování

Ochrana soukromí pošty společnosti Apple je navržena tak, aby odesílatelům e-mailů ztížila informace o poštovní aktivitě příjemce. Apple uvádí, že tato funkce pomáhá zabránit odesílatelům dozvědět se informace o této aktivitě a chrání IP adresu uživatele.

Je-li povolena ochrana aktivity pošty, lze obsah vzdáleného e-mailu stahovat soukromě namísto načítání způsobem, který přímo odhaluje aktivitu příjemce odesílateli.

V důsledku toho:

  • Odesílatel nemusí obdržet skutečnou IP adresu příjemce
  • Odhady polohy mohou být méně užitečné
  • Nahlášené „otevření“ nemusí odpovídat době, kdy příjemce skutečně četl zprávu
  • Pixel se může načíst, i když příjemce e-mail úmyslně neotevřel nebo nečetl

Díky tomu jsou tradiční otevřené sazby výrazně méně spolehlivé pro zprávy doručované uživatelům podporovaných funkcí ochrany osobních údajů Apple Mail.

Ochrana soukromí pošty nemusí nutně bránit sledování, když příjemce klikne na jedinečně označený odkaz. Sledování otevření e-mailu a sledování kliknutí na odkaz jsou samostatné mechanismy.

Jak Outlook zpracovává externí obrázky

Produkty Outlook nabízejí ochranu, která může omezit externí sledování obrazu.

Společnost Microsoft vysvětluje, že blokování externích obrázků může pomoci chránit soukromí a zabránit sledování prostřednictvím obrázků webových majáků. Některé verze aplikace Outlook ve výchozím nastavení blokují automatické stahování obrázků nebo umožňují uživatelům povolit nastavení, které blokuje externí obrázky.

Outlook.com může také načíst externí obrázky prostřednictvím proxy serveru, čímž se sníží přímé vystavení síťových informací uživatele původnímu hostiteli obrázku.

Přesné chování se liší podle Outlooku na webu, klasického Outlooku, nového Outlooku a mobilních aplikací. Uživatelé by měli zkontrolovat nastavení ochrany osobních údajů a externího obrazu v konkrétním produktu Outlook, který používají.

Sledovací pixely versus sledované odkazy

Sledovací pixel a sledovaný odkaz spolu souvisí, ale liší se.

Sledovací pixel se pokusí o záznam, když je načten vzdálený obsah. Sledovaný odkaz se pokusí zaznamenat, když někdo klikne na odkaz.

Normálně vypadající odkaz může uživateli nejprve poslat přes sledovací server:

https://tracking.example.com/click/unique-recipient-id

Sledovací služba zaznamená kliknutí a poté přesměruje uživatele na zamýšlenou webovou stránku.

Sledované odkazy mohou odhalit silnější záměr než požadavek na obrázek, protože vyžadují interakci. Mohou také pokračovat v práci, i když jsou externí obrazy blokovány.

Proxy na ochranu soukromí, který chrání načítání obrázků, automaticky neanonymizuje odkazy, které se rozhodnete otevřít.

Před kliknutím na neznámý odkaz, pokud je to možné, zkontrolujte jeho cíl a potvrďte, že je zpráva legitimní.

Zastaví používání VPN pixely pro sledování e-mailů?

Síť VPN může skrýt vaši běžnou veřejnou IP adresu před vzdáleným obrázkovým serverem, pokud vaše e-mailová aplikace načte obrázek prostřednictvím připojení VPN.

VPN však nebrání načítání obrázku.

Pokud je adresa URL pixelu jednoznačně spojena s vaší e-mailovou adresou, odesílatel se může stále dozvědět, že adresa byla zjevně otevřena. Server jednoduše uvidí IP adresu VPN serveru místo vaší obvyklé.

VPN tedy může snížit vystavení sítě a umístění, ale není to úplná obrana proti sledování e-mailů.

Blokuje dočasná e-mailová adresa sledovací pixely?

Ne automaticky.

Dočasná e-mailová adresa může chránit vaši primární doručenou poštu a snížit množství dlouhodobých informací spojených s registrací. Může také usnadnit opuštění adresy poté, co splnila svůj účel.

Pokud však dočasná doručená pošta načte obrázek pro vzdálené sledování, odesílatel může stále obdržet požadavek na obrázek.

Rozdíl je v tom, že aktivita je spojena s dočasnou adresou, nikoli přímo s vaší trvalou osobní nebo pracovní adresou.

Dočasná e-mailová adresa je užitečná pro snížení trvalého vystavení identity, ale neměla by být zaměňována s nástrojem pro blokování obrázků nebo síťovou anonymizaci.

Pro silnější oddělení zkombinujte dočasný e-mail s rozumnými opatřeními:

  • Vyhněte se uvádění osobních údajů na dočasné adrese
  • Nepoužívejte opakovaně stejnou dočasnou adresu v nesouvisejících službách
  • Při načítání externích obrázků buďte opatrní
  • Vyhněte se otevírání podezřelých odkazů
  • Nepoužívejte dočasný e-mail pro důležité dlouhodobé účty
  • Nikdy jej nepoužívejte pro bankovnictví, zdravotnictví, vládní služby nebo účty, které budete možná muset později obnovit
Ilustrace ovládacích prvků ochrany soukromí e-mailů, které blokují vzdálené obrázky a snižují sledování

Jak omezit sledování e-mailových pixelů

Žádné jednotlivé nastavení nebrání všem formám sledování e-mailů, ale několik opatření jej může omezit.

Blokovat automatické načítání externího obrazu

Jedná se o jednu z nejpřímějších obran proti konvenčním sledovacím pixelům.

Když jsou vzdálené obrázky zablokovány, e-mail lze obvykle stále číst jako text. Poté můžete zvolit načítání obrázků pouze pro zprávy a odesílatele, kterým důvěřujete.

Pamatujte, že povolení obrázků pro zprávu může také načíst její sledovací pixel.

Používejte vestavěné funkce ochrany osobních údajů pošty

Funkce ochrany osobních údajů nabízené společnostmi Apple, Gmail, Outlook a dalšími poskytovateli e-mailu mohou používat proxy nebo soukromě načítat vzdálené obrázky.

Tyto funkce mohou snížit vystavení vaší skutečné IP adresy a snížit spolehlivost otevírací doby.

Jejich ochrana se liší, proto si prostudujte dokumentaci a nastavení pro vaši konkrétní e-mailovou aplikaci.

Buďte opatrní s odkazy

Blokování obrázků nezastaví sledování kliknutí.

Vyhněte se otevírání odkazů v neočekávaných zprávách, zvláště když e-mail vytváří naléhavost nebo vás žádá o přihlášení, zadání platebních údajů nebo ověřovací kód.

U důležitých účtů místo použití odkazu ve zprávě otevřete přímo oficiální web nebo aplikaci služby.

Používejte samostatné e-mailové adresy

Používání různých adres pro různé účely ztěžuje vytvoření jednoho úplného profilu vaší aktivity.

Můžete použít:

  • Trvalá adresa pro osobní komunikaci
  • Adresa vyhrazená pro nákupy
  • Alias pro zpravodaje
  • Pracovní adresa pro profesionální komunikaci
  • Dočasná adresa pro krátkodobé registrace s nízkým rizikem

Catch Temp Mail vám může pomoci udržet jednorázové registrace a nevyžádané propagační zprávy mimo vaši trvalou doručenou poštu.

Odhlaste se z odběru legitimních marketingových zpráv

U renomovaných firem použijte možnost odhlásit, když už zprávy nechcete.

U podezřelých nebo zjevně podvodných e-mailů neklikejte na odkaz pro odhlášení z odběru. Tato akce by mohla potvrdit, že adresa je aktivní. Místo toho označte zprávu jako spam nebo phishing.

Udržujte svůj e-mailový software aktualizovaný

Ochrana soukromí a vzdálené ovládání obsahu se v průběhu času mění. Aktualizace operačního systému a e-mailové aplikace pomáhá zajistit, že budete dostávat aktuální vylepšení zabezpečení a ochrany soukromí.

Jsou pixely pro sledování e-mailů legální?

Odpověď závisí na zemi, typu e-mailu, shromážděných informacích a na tom, jak odesílatel nakládá s osobními údaji.

Ve Spojeném království Information Commissioner's Office uvádí, že organizace používající sledovací pixely v elektronickém marketingu musí zvážit pravidla týkající se technologií ukládání a přístupu spolu s příslušnými požadavky na elektronický marketing a ochranu dat.

Jiné jurisdikce mohou ukládat různé požadavky týkající se souhlasu, zveřejnění, oprávněných zájmů, uchovávání údajů a nakládání s osobními informacemi.

Podniky využívající sledování e-mailů by měly získat vhodné právní poradenství pro regiony, ve kterých působí. Tento článek poskytuje obecné informace a není právním poradenstvím.

Jsou všechny externě načtené obrázky sledovací pixely?

ne

Mnoho e-mailů oprávněně načítá loga, obrázky produktů, účtenky, mapy, tlačítka a další vizuální obsah z externích serverů.

Problémem s ochranou soukromí je, že může být potenciálně zaprotokolován jakýkoli požadavek na externí obrázek. I obyčejný viditelný obrázek může fungovat jako sledovací mechanismus, pokud má jedinečnou adresu URL nebo identifikační parametry.

Proto není vždy možné identifikovat sledování pouhým hledáním malého průhledného obrázku.

Dokážete v e-mailu zjistit sledovací pixel?

Někdy, ale detekce není vždy jednoduchá.

Mezi možné příznaky patří:

  • Jednopixelový průhledný obrázek
  • Neznámá doména vzdáleného obrazu
  • Dlouhá adresa URL obrázku obsahující jedinečné identifikátory
  • Obrázky poskytované marketingovou nebo analytickou platformou
  • Prvky HTML skryté prostřednictvím rozměrů nebo stylů

Odesílatelé však mohou umístit sledovací identifikátory do viditelných obrázků a běžné adresy URL pro hostování obrázků mohou také vypadat složitě.

Zobrazení nezpracovaného zdroje HTML může odhalit vzdálené odkazy na obrázky, ale pro většinu uživatelů bude praktičtější blokovat externí obrázky nebo použít ochranu soukromí poskytovatele e-mailu.

Shrnut?

Pixely pro sledování e-mailů fungují tak, že způsobí, že e-mailová aplikace nebo proxy server pro ochranu osobních údajů požaduje externě hostovaný obrázek. Server tento požadavek zaznamená a může e-mail nahlásit jako otevřený.

V závislosti na poskytovateli e-mailu a nastavení ochrany osobních údajů může požadavek také odhalit nebo pomoci odhadnout IP adresu, umístění, typ zařízení, e-mailového klienta a otevírací dobu. Servery proxy, ukládání do mezipaměti, automatické stahování a bezpečnostní skenery však znamenají, že otevřené zprávy založené na pixelech nejsou vždy přesné.

Dočasná e-mailová adresa může omezit spojení mezi touto aktivitou a vaší trvalou identitou, ale automaticky neblokuje sledovací obrázky. Pro lepší soukromí používejte tam, kde je to vhodné, dočasné nebo samostatné adresy, kontrolujte načítání externích obrázků, povolte vestavěné funkce ochrany osobních údajů pošty a buďte opatrní ohledně sledovaných odkazů.

Potřebujete adresu pro krátkodobou registraci, Pomocí Catch Temp Mail vytvořte dočasnou doručenou poštu a udržujte nepotřebné zprávy daleko od svého trvalého e-mailového účtu.