Panduan privasi email
Cara Kerja Piksel Pelacakan Email
Anda membuka email, membacanya, dan menutupnya tanpa mengklik apa pun. Tampaknya Anda belum berbagi informasi apa pun dengan pengirimnya, namun email tersebut mungkin sudah melaporkan bahwa email tersebut telah dibuka.
Hal ini dapat terjadi melaluipiksel pelacakan email, juga disebut suar web, piksel mata-mata, bug pelacakan, tag piksel, atau GIF bening. Piksel pelacakan biasanya digunakan oleh buletin, toko online, tim penjualan, platform analitik, dan layanan pemasaran untuk memperkirakan apakah penerima membuka pesan mereka.
Meskipun piksel pelacakan biasanya digambarkan sebagai gambar yang tidak terlihat, bagian terpentingnya bukanlah seperti apa gambar tersebut. Ini adalah permintaan yang dibuat aplikasi email Anda ke server eksternal saat memuat gambar itu.
Panduan ini menjelaskan cara kerja piksel pelacakan email, informasi apa yang mungkin diungkapkan, mengapa laporannya tidak selalu akurat, dan apa yang dapat Anda lakukan untuk membatasi pelacakan email.

Apa itu piksel pelacakan email?
Piksel pelacakan email biasanya berupa gambar sangat kecil yang tertanam dalam email HTML. Lebarnya mungkin hanya satu piksel dan tingginya satu piksel, transparan, atau tersembunyi di antara elemen desain lain dalam pesan.
Berbeda dengan gambar yang disertakan langsung sebagai lampiran email, piksel pelacakan biasanya disimpan di server jarak jauh. Email tersebut berisi tautan yang memberi tahu aplikasi email Anda tempat mengambilnya.
Versi yang disederhanakan mungkin terlihat seperti ini:
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>URL gambar sering kali berisi pengidentifikasi unik yang terhubung ke penerima, kampanye, atau pesan tertentu.
Saat aplikasi email meminta URL tersebut, sistem pelacakan mencatat permintaan tersebut. Pengirim kemudian dapat melihat pesan yang dilaporkan sebagai "dibuka".
Kantor Komisaris Informasi Inggris menggambarkan piksel pelacakan sebagai potongan kecil kode, biasanya melibatkan file gambar, yang menciptakan komunikasi antara klien pengguna dan server jarak jauh.
Bagaimana cara kerja piksel pelacakan email?
Prosesnya umumnya mengikuti lima langkah.
1. URL piksel unik dibuat
Sebelum email dikirim, platform email pengirim membuat URL pelacakan. URL tersebut mungkin berisi pengenal yang terhubung ke:
- Penerima
- Kampanye email
- Pesan individu
- Rekening pengirim
- Sebuah milis tertentu
URL tidak harus memuat alamat email penerima dalam teks yang dapat dibaca. Ini mungkin menggunakan token acak atau pengidentifikasi yang disandikan. Namun, platform pelacakan masih dapat menghubungkan pengidentifikasi tersebut ke catatan penerima internalnya.
2. Piksel dimasukkan ke dalam email
URL pelacakan ditambahkan ke kode HTML pesan sebagai gambar.
Penerima biasanya tidak dapat melihatnya. Pikselnya bisa transparan, sangat kecil, atau ditempatkan di area yang menyatu dengan desain email.
Pelacakan juga dapat dilampirkan pada gambar biasa yang terlihat. Logo perusahaan, spanduk, foto produk, atau ikon media sosial dapat menjalankan fungsi serupa jika dimuat dari URL khusus penerima.
3. Penerima membuka email
Saat pesan ditampilkan, aplikasi email memutuskan apakah akan memuat gambar eksternal.
Beberapa aplikasi memuatnya secara otomatis. Yang lain memblokirnya, memproksinya melalui server perantara, mengambil terlebih dahulu, atau meminta izin pengguna.
4. Aplikasi email meminta gambar
Jika gambar eksternal dimuat, aplikasi email penerima atau proksi privasi yang bekerja atas namanya mengirimkan permintaan HTTP ke server yang menghosting piksel tersebut.
Server mengembalikan gambar kecil, sama seperti server situs web mengembalikan gambar lainnya.
5. Permintaan tersebut dicatat
Server pelacakan mencatat bahwa URL piksel diminta. Tergantung pada situasinya, server mungkin menerima informasi seperti:
- Tanggal dan waktu permintaan
- Alamat IP yang meminta
- Perkiraan lokasi berdasarkan alamat IP tersebut
- Aplikasi email, browser, atau proxy yang terlibat
- Kategori sistem operasi atau perangkat
- Apakah piksel yang sama diminta lebih dari satu kali
Dasbor pengirim kemudian dapat menampilkan jam buka, perkiraan jam buka, dan informasi lain yang tersedia.
Apa yang dapat diungkapkan oleh piksel pelacakan?
Informasi pastinya bergantung pada penyedia email penerima, pengaturan privasi, jaringan, dan perangkat. Hal ini juga bergantung pada apakah proxy email mengambil gambar tersebut dan bukan perangkat penerima yang menghubungi pengirim secara langsung.
Piksel pelacakan dapat mengungkapkan atau membantu menyimpulkan hal berikut.
Apakah gambar eksternal diminta
Ini adalah tujuan utama piksel pelacakan email. Jika URL gambar diminta, pengirim dapat mengklasifikasikan pesan sebagai dibuka.
Namun, permintaan gambar tidak membuktikan bahwa seseorang membaca email dengan cermat. Gambar tersebut dapat diunduh secara otomatis, diambil sebelumnya, dipindai oleh perangkat lunak keamanan, atau diambil oleh proxy privasi.
Saat permintaan itu terjadi
Sistem pelacakan dapat mencatat stempel waktu setiap kali gambar diminta.
Tanpa perlindungan privasi, terkadang ini dapat menunjukkan kapan penerima membuka pesan dan apakah pesan tersebut tampak dibuka lagi nanti.
Alamat IP atau perkiraan lokasi
Saat perangkat terhubung langsung ke server pengirim, alamat IP publiknya mungkin terlihat oleh server tersebut. Alamat IP terkadang dapat digunakan untuk memperkirakan suatu negara, wilayah, atau kota.
Lokasi ini belum tentu tepat. Jaringan seluler, jaringan perusahaan, VPN, proxy, dan layanan privasi dapat membuat perkiraan lokasi menjadi tidak akurat.
Informasi perangkat atau klien email
Permintaan gambar mungkin menyertakan header permintaan teknis. Tergantung pada aplikasi email dan proksinya, hal ini dapat membantu mengidentifikasi jenis klien, sistem operasi, atau perangkat yang membuat permintaan.
Proksi privasi email modern sering kali mengurangi atau mengganti informasi ini, sehingga pengirim tidak boleh berasumsi bahwa informasi tersebut secara akurat mengidentifikasi perangkat penerima yang sebenarnya.
Aktivitas berulang
Jika gambar jarak jauh diminta beberapa kali dan bukan disajikan dari cache, pengirim dapat merekam beberapa pembukaan yang terlihat.
Hal ini mungkin menunjukkan bahwa email tersebut dikunjungi kembali atau dilihat di lebih dari satu perangkat. Hal ini juga dapat disebabkan oleh sistem otomatis, penerusan, perilaku caching, atau alat pemindaian.
Bisakah piksel pelacakan mengetahui apakah Anda benar-benar membaca email?
Tidak dapat diandalkan.
Piksel pelacakan mendeteksi permintaan gambar, bukan perhatian manusia.
Itu tidak dapat secara langsung menentukan:
- Apakah Anda membaca keseluruhan pesan
- Seberapa cermat Anda membacanya
- Apakah Anda memahaminya
- Apakah email hanya ditampilkan di panel pratinjau
- Apakah sistem otomatis memuatnya
- Apakah orang lain membuka salinan yang diteruskan
- Apakah layanan privasi mengambilnya sebelum Anda melihatnya
Perbedaan ini menjadi semakin penting karena penyedia email besar menggunakan proxy gambar dan sistem privasi.
Data tingkat terbuka masih dapat memberikan perkiraan pemasaran yang luas, namun data tersebut tidak boleh dianggap sebagai bukti pasti bahwa orang tertentu membaca pesan tertentu.
Bagaimana Gmail memengaruhi pelacakan email
Gmail biasanya menyajikan gambar email yang dihosting secara eksternal melalui server proxy aman Google alih-alih memuatnya langsung dari server asli di perangkat penerima.
Artinya, host gambar mungkin menerima permintaan dari Google, bukan permintaan langsung dari alamat IP penerima.
Oleh karena itu, proxy Gmail dapat mengurangi kemampuan pengirim untuk menentukan:
- Alamat IP asli penerima
- Lokasi berbasis jaringan mereka yang tepat
- Beberapa informasi khusus perangkat
- Berapa kali gambar asli diambil
Pengguna Gmail juga dapat mengubah setelan Gambar menjadiTanya sebelum menampilkan gambar eksternal. Ketika gambar eksternal tidak dimuat, pelacakan berbasis gambar konvensional umumnya tidak dapat melaporkan pembukaan dari tampilan tersebut.
Namun, pesan tersebut masih dapat berisi tautan yang dilacak. Memblokir gambar tidak membuat setiap bagian email tidak dapat dilacak.
Bagaimana Perlindungan Privasi Apple Mail memengaruhi pelacakan
Perlindungan Privasi Mail Apple dirancang untuk mempersulit pengirim email mempelajari aktivitas Mail penerima. Apple menyatakan bahwa fitur tersebut membantu mencegah pengirim mengetahui informasi tentang aktivitas tersebut dan melindungi alamat IP pengguna.
Saat Lindungi Aktivitas Email diaktifkan, konten email jarak jauh dapat diunduh secara pribadi alih-alih dimuat dengan cara yang secara langsung memaparkan aktivitas penerima kepada pengirim.
Akibatnya:
- Pengirim mungkin tidak menerima alamat IP penerima yang sebenarnya
- Perkiraan lokasi mungkin menjadi kurang berguna
- Laporan "terbuka" mungkin tidak sesuai dengan waktu penerima benar-benar membaca pesan tersebut
- Piksel dapat dimuat meskipun penerima tidak sengaja membuka atau membaca email
Hal ini membuat tarif terbuka tradisional menjadi kurang dapat diandalkan untuk pesan yang dikirim ke pengguna fitur privasi Apple Mail yang didukung.
Perlindungan Privasi Email tidak serta merta mencegah pelacakan ketika penerima mengeklik tautan yang diberi tag unik. Pelacakan buka email dan pelacakan klik tautan merupakan mekanisme terpisah.
Bagaimana Outlook menangani gambar eksternal
Produk Outlook menawarkan perlindungan yang dapat membatasi pelacakan gambar eksternal.
Microsoft menjelaskan bahwa memblokir gambar eksternal dapat membantu melindungi privasi dan mencegah pelacakan melalui gambar suar web. Beberapa versi Outlook memblokir pengunduhan gambar otomatis secara default atau mengizinkan pengguna mengaktifkan pengaturan yang memblokir gambar eksternal.
Outlook.com juga dapat memuat gambar eksternal melalui proksi gambar, sehingga mengurangi paparan langsung informasi jaringan pengguna ke host gambar asli.
Perilaku persisnya berbeda-beda di Outlook di web, Outlook klasik, Outlook baru, dan aplikasi seluler. Pengguna harus meninjau pengaturan privasi dan gambar eksternal di produk Outlook tertentu yang mereka gunakan.
Piksel pelacakan versus tautan yang dilacak
Piksel pelacakan dan tautan yang dilacak saling terkait namun berbeda.
Piksel pelacakan mencoba merekam ketika konten jarak jauh dimuat. Tautan yang dilacak mencoba merekam ketika seseorang mengeklik tautan.
Tautan yang tampak normal mungkin pertama kali mengirim pengguna melalui server pelacakan:
https://tracking.example.com/click/unique-recipient-idLayanan pelacakan mencatat klik tersebut dan kemudian mengarahkan pengguna ke situs web yang dituju.
Tautan yang dilacak dapat mengungkapkan maksud yang lebih kuat daripada permintaan gambar karena memerlukan interaksi. Mereka juga dapat terus bekerja meskipun gambar eksternal diblokir.
Proksi privasi yang melindungi pemuatan gambar tidak secara otomatis menganonimkan tautan yang Anda pilih untuk dibuka.
Sebelum mengeklik tautan yang tidak dikenal, periksa tujuannya jika memungkinkan dan konfirmasikan bahwa pesan tersebut sah.
Apakah menggunakan VPN menghentikan piksel pelacakan email?
VPN dapat menyembunyikan alamat IP publik biasa Anda dari server gambar jarak jauh jika aplikasi email Anda memuat gambar melalui koneksi VPN.
Namun, VPN tidak mencegah pemuatan gambar.
Jika URL piksel dikaitkan secara unik dengan alamat email Anda, pengirim mungkin masih mengetahui bahwa alamat tersebut tampak terbuka. Server hanya akan melihat alamat IP server VPN, bukan alamat IP Anda biasanya.
Oleh karena itu, VPN dapat mengurangi paparan jaringan dan lokasi, namun VPN bukan merupakan pertahanan lengkap terhadap pelacakan email.
Apakah alamat email sementara memblokir piksel pelacakan?
Tidak secara otomatis.
Alamat email sementara dapat melindungi kotak masuk utama Anda dan mengurangi jumlah informasi jangka panjang yang terkait dengan pendaftaran. Hal ini juga dapat mempermudah untuk meninggalkan suatu alamat setelah alamat tersebut memenuhi tujuannya.
Namun, jika kotak masuk sementara memuat gambar pelacakan jarak jauh, pengirim mungkin masih menerima permintaan gambar.
Bedanya, aktivitas tersebut terhubung ke alamat sementara, bukan langsung ke alamat pribadi atau kantor permanen Anda.
Alamat email sementara berguna untuk mengurangi paparan identitas yang terus-menerus, namun tidak sama dengan alat pemblokiran gambar atau anonimisasi jaringan.
Untuk pemisahan yang lebih kuat, gabungkan email sementara dengan tindakan pencegahan yang masuk akal:
- Hindari memasukkan informasi pribadi di alamat sementara
- Jangan menggunakan kembali alamat sementara yang sama di layanan yang tidak terkait
- Berhati-hatilah saat memuat gambar eksternal
- Hindari membuka tautan yang mencurigakan
- Jangan gunakan email sementara untuk akun penting jangka panjang
- Jangan pernah menggunakannya untuk perbankan, layanan kesehatan, layanan pemerintah, atau rekening yang mungkin perlu Anda pulihkan nanti

Cara mengurangi pelacakan piksel email
Tidak ada satu pengaturan pun yang mencegah segala bentuk pelacakan email, namun beberapa tindakan dapat menguranginya.
Blokir pemuatan gambar eksternal otomatis
Ini adalah salah satu pertahanan paling langsung terhadap piksel pelacakan konvensional.
Ketika gambar jarak jauh diblokir, email biasanya masih dapat dibaca sebagai teks. Anda kemudian dapat memilih untuk memuat gambar hanya untuk pesan dan pengirim yang Anda percayai.
Ingatlah bahwa mengaktifkan gambar untuk sebuah pesan juga dapat memuat piksel pelacakannya.
Gunakan fitur privasi email bawaan
Fitur privasi yang ditawarkan oleh Apple, Gmail, Outlook, dan penyedia email lainnya dapat melakukan proxy atau mengambil gambar jarak jauh secara pribadi.
Fitur-fitur ini dapat mengurangi paparan alamat IP asli Anda dan membuat waktu buka menjadi kurang dapat diandalkan.
Perlindungannya berbeda-beda, jadi tinjau dokumentasi dan pengaturan untuk aplikasi email khusus Anda.
Berhati-hatilah dengan tautan
Memblokir gambar tidak menghentikan pelacakan klik.
Hindari membuka tautan dalam pesan yang tidak terduga, terutama ketika email tersebut menimbulkan urgensi atau meminta Anda untuk masuk, memasukkan detail pembayaran, atau memberikan kode verifikasi.
Untuk akun penting, buka langsung situs web atau aplikasi resmi layanan daripada menggunakan tautan dalam pesan.
Gunakan alamat email terpisah
Menggunakan alamat yang berbeda untuk tujuan yang berbeda akan mempersulit pembuatan satu profil lengkap aktivitas Anda.
Anda mungkin menggunakan:
- Alamat permanen untuk komunikasi pribadi
- Alamat khusus untuk berbelanja
- Alias untuk buletin
- Alamat kantor untuk komunikasi profesional
- Alamat sementara untuk pendaftaran jangka pendek dan berisiko rendah
Catch Temp Mail dapat membantu menjauhkan pendaftaran satu kali dan pesan promosi yang tidak diinginkan dari kotak masuk permanen Anda.
Berhenti berlangganan pesan pemasaran yang sah
Untuk bisnis terkemuka, gunakan opsi berhenti berlangganan ketika Anda tidak lagi menginginkan pesan tersebut.
Untuk email yang mencurigakan atau jelas-jelas palsu, hindari mengeklik tautan berhenti berlangganan. Tindakan itu dapat mengonfirmasi bahwa alamat tersebut aktif. Tandai pesan tersebut sebagai spam atau phishing.
Selalu perbarui perangkat lunak email Anda
Perlindungan privasi dan kontrol konten jarak jauh berubah seiring waktu. Selalu memperbarui sistem operasi dan aplikasi email membantu memastikan Anda menerima peningkatan keamanan dan privasi terkini.
Apakah piksel pelacakan email legal?
Jawabannya bergantung pada negara, jenis email, informasi yang dikumpulkan, dan cara pengirim menangani data pribadi.
Di Inggris Raya, Kantor Komisaris Informasi menyatakan bahwa organisasi yang menggunakan piksel pelacakan dalam pemasaran elektronik harus mempertimbangkan peraturan yang mencakup teknologi penyimpanan dan akses, serta persyaratan pemasaran elektronik dan perlindungan data yang berlaku.
Yurisdiksi lain mungkin menerapkan persyaratan berbeda yang melibatkan persetujuan, pengungkapan, kepentingan sah, penyimpanan data, dan penanganan informasi pribadi.
Bisnis yang menggunakan pelacakan email harus mendapatkan panduan hukum yang sesuai untuk wilayah tempat mereka beroperasi. Artikel ini memberikan informasi umum dan bukan merupakan nasihat hukum.
Apakah semua gambar yang dimuat secara eksternal melacak piksel?
Tidak.
Banyak email yang secara sah memuat logo, gambar produk, tanda terima, peta, tombol, dan konten visual lainnya dari server eksternal.
Masalah privasinya adalah permintaan gambar eksternal apa pun berpotensi dicatat. Bahkan gambar biasa yang terlihat dapat berfungsi sebagai mekanisme pelacakan jika memiliki URL unik atau parameter pengidentifikasi.
Oleh karena itu, tidak selalu mungkin untuk mengidentifikasi pelacakan hanya dengan mencari gambar transparan kecil.
Bisakah Anda mendeteksi piksel pelacakan di dalam email?
Terkadang, namun pendeteksiannya tidak selalu mudah.
Tanda-tanda yang mungkin terjadi meliputi:
- Gambar transparan satu piksel
- Domain gambar jarak jauh yang asing
- URL gambar panjang yang berisi pengidentifikasi unik
- Gambar disajikan oleh platform pemasaran atau analitik
- Elemen HTML disembunyikan melalui dimensi atau gaya
Namun, pengirim dapat menempatkan pengidentifikasi pelacakan pada gambar yang terlihat, dan URL hosting gambar biasa juga dapat terlihat rumit.
Melihat sumber HTML mentah mungkin mengungkapkan referensi gambar jarak jauh, namun sebagian besar pengguna akan merasa lebih praktis untuk memblokir gambar eksternal atau menggunakan perlindungan privasi penyedia email mereka.
Kesimpulan
Piksel pelacakan email berfungsi dengan menyebabkan aplikasi email atau proksi privasi meminta gambar yang dihosting secara eksternal. Server mencatat permintaan itu dan dapat melaporkan email yang dibuka.
Bergantung pada penyedia email dan pengaturan privasi, permintaan tersebut juga dapat mengungkap atau membantu memperkirakan alamat IP, lokasi, jenis perangkat, klien email, dan waktu buka. Namun, proxy, caching, pengunduhan otomatis, dan pemindai keamanan membuat laporan terbuka berbasis piksel tidak selalu akurat.
Alamat email sementara dapat mengurangi hubungan antara aktivitas ini dan identitas permanen Anda, namun tidak secara otomatis memblokir gambar pelacakan. Untuk privasi yang lebih baik, gunakan alamat sementara atau terpisah jika diperlukan, kendalikan pemuatan gambar eksternal, aktifkan fitur privasi email bawaan, dan tetap berhati-hati terhadap tautan yang dilacak.
Butuh alamat untuk pendaftaran jangka pendek, Gunakan Catch Temp Mail untuk membuat kotak masuk sementara dan menjauhkan pesan yang tidak diperlukan dari akun email permanen Anda.