Personvernveiledning for e-post
Hvordan e-postsporingspiksler fungerer
Du åpner en e-post, leser den og lukker den uten å klikke på noe. Det kan føles som om du ikke har delt noen informasjon med avsenderen, men e-posten kan allerede ha rapportert at den ble åpnet.
Dette kan skje gjennom ensporingspiksel for e-post, også kalt et nettsignal, spionpiksel, sporingsfeil, pikseltag eller klar GIF. Sporingspiksler brukes ofte av nyhetsbrev, nettbutikker, salgsteam, analyseplattformer og markedsføringstjenester for å estimere om mottakerne åpnet meldingene sine.
Selv om en sporingspiksel vanligvis beskrives som et usynlig bilde, er ikke den viktige delen hvordan bildet ser ut. Det er forespørselen e-postappen din sender til en ekstern server når den laster inn bildet.
Denne veiledningen forklarer hvordan e-postsporingspiksler fungerer, hvilken informasjon de kan avsløre, hvorfor rapportene deres ikke alltid er nøyaktige, og hva du kan gjøre for å begrense e-postsporing.

Hva er en e-postsporingspiksel?
En e-postsporingspiksel er vanligvis et veldig lite bilde som er innebygd i en HTML-e-post. Det kan være bare én piksel bred og én piksel høy, gjennomsiktig eller skjult blant de andre designelementene i meldingen.
I motsetning til et bilde som er inkludert direkte som et e-postvedlegg, lagres en sporingspiksel normalt på en ekstern server. E-posten inneholder en lenke som forteller e-postappen din hvor den skal hentes.
En forenklet versjon kan se slik ut:
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>Bilde-URLen inneholder ofte en unik identifikator knyttet til en bestemt mottaker, kampanje eller melding.
Når e-postappen ber om den nettadressen, registrerer sporingssystemet forespørselen. Avsenderen kan da se meldingen rapportert som "åpnet".
UK Information Commissioner's Office beskriver sporingspiksler som små kodebiter, vanligvis med en bildefil, som skaper kommunikasjon mellom en brukers klient og en ekstern server.
Hvordan fungerer en e-postsporingspiksel?
Prosessen følger vanligvis fem trinn.
1. En unik piksel-URL opprettes
Før en e-post sendes, genererer avsenderens e-postplattform en sporings-URL. Nettadressen kan inneholde en identifikator som er koblet til:
- Mottakeren
- E-postkampanjen
- Det individuelle budskapet
- Avsenderens konto
- En bestemt e-postliste
URL-en inneholder ikke nødvendigvis mottakerens e-postadresse i lesbar tekst. Den kan bruke et tilfeldig token eller kodet identifikator i stedet. Sporingsplattformen kan imidlertid fortsatt koble denne identifikatoren til sin interne mottakerpost.
2. Pikselen settes inn i e-posten
Sporings-URLen legges til HTML-koden til meldingen som et bilde.
Mottakeren kan normalt ikke se den. Pikselen kan være gjennomsiktig, ekstremt liten eller plassert i et område der den smelter inn i e-postdesignet.
Sporing kan også knyttes til vanlige synlige bilder. En firmalogo, et banner, et produktbilde eller et ikon for sosiale medier kan utføre en lignende funksjon hvis det er lastet inn fra en mottakerspesifikk URL.
3. Mottakeren åpner e-posten
Når meldingen vises, bestemmer e-postappen om eksterne bilder skal lastes inn.
Noen apper laster dem automatisk. Andre blokkerer dem, proxyer dem gjennom en mellomtjener, forhåndshenter dem eller spør brukeren om tillatelse.
4. E-postappen ber om bildet
Hvis eksterne bilder lastes inn, sender mottakerens e-postapp eller en personvernproxy som jobber på dens vegne en HTTP-forespørsel til serveren som er vert for pikselen.
Serveren returnerer det lille bildet, akkurat som en nettsideserver ville returnert et hvilket som helst annet bilde.
5. Forespørselen registreres
Sporingsserveren registrerer at piksel-URLen ble forespurt. Avhengig av omstendighetene kan serveren motta informasjon som:
- Dato og klokkeslett for forespørselen
- IP-adressen som ber om
- En omtrentlig plassering basert på den IP-adressen
- E-postappen, nettleseren eller proxyen som er involvert
- Operativsystemet eller enhetskategorien
- Om samme piksel ble forespurt mer enn én gang
Avsenderens dashbord kan da vise en åpen, anslått åpningstid og annen tilgjengelig informasjon.
Hva kan en sporingspiksel avsløre?
Den nøyaktige informasjonen avhenger av mottakerens e-postleverandør, personverninnstillinger, nettverk og enhet. Det avhenger også av om en proxy for e-post henter bildet i stedet for at mottakerens enhet kontakter avsenderen direkte.
En sporingspiksel kan avsløre eller bidra til å utlede følgende.
Om det eksterne bildet ble forespurt
Dette er hovedformålet med en e-postsporingspiksel. Hvis bildets URL er forespurt, kan avsenderen klassifisere meldingen som åpnet.
En bildeforespørsel beviser imidlertid ikke at en person har lest e-posten nøye. Bildet kan ha blitt lastet ned automatisk, forhåndshentet, skannet av sikkerhetsprogramvare eller hentet fra en personvernproxy.
Når forespørselen kom
Et sporingssystem kan registrere et tidsstempel hver gang bildet blir forespurt.
Uten personvern kan dette noen ganger vise når en mottaker åpnet en melding og om den så ut til å bli åpnet igjen senere.
En IP-adresse eller omtrentlig plassering
Når en enhet kobles direkte til avsenderens server, kan dens offentlige IP-adresse være synlig for den serveren. IP-adressen kan noen ganger brukes til å beregne et land, en region eller by.
Denne plasseringen er ikke nødvendigvis presis. Mobilnettverk, bedriftsnettverk, VPN-er, proxyer og personverntjenester kan gjøre den estimerte plasseringen unøyaktig.
Enhets- eller e-postklientinformasjon
Bildeforespørselen kan inneholde tekniske forespørselshoder. Avhengig av e-postappen og proxyen, kan disse hjelpe med å identifisere typen klient, operativsystem eller enhet som sender forespørselen.
Moderne personvernproxyer for e-post reduserer eller erstatter ofte denne informasjonen, så avsendere bør ikke anta at den nøyaktig identifiserer mottakerens faktiske enhet.
Gjentatt aktivitet
Hvis det eksterne bildet forespørres flere ganger i stedet for servert fra en hurtigbuffer, kan avsenderen registrere flere tilsynelatende åpninger.
Det kan tyde på at e-posten ble besøkt på nytt eller sett på mer enn én enhet. Det kan også være forårsaket av automatiserte systemer, videresending, hurtigbufring eller skanneverktøy.
Kan en sporingspiksel fortelle om du faktisk leser en e-post?
Ikke pålitelig.
En sporingspiksel oppdager en bildeforespørsel, ikke menneskelig oppmerksomhet.
Det kan ikke direkte bestemme:
- Enten du leser hele meldingen
- Hvor nøye du leser den
- Om du forsto det
- Om e-posten bare ble vist i en forhåndsvisningsrute
- Hvorvidt et automatisert system lastet det
- Om noen andre åpnet en videresendt kopi
- Om en personverntjeneste hentet den før du så den
Denne forskjellen har blitt stadig viktigere fordi store e-postleverandører bruker bildeproxyer og personvernsystemer.
Open-rate data kan fortsatt gi brede markedsføringsestimater, men de bør ikke behandles som et definitivt bevis på at en bestemt person har lest en bestemt melding.
Hvordan Gmail påvirker e-postsporing
Gmail serverer vanligvis eksternt vert e-postbilder gjennom Googles sikre proxy-servere i stedet for å laste dem direkte fra den opprinnelige serveren på mottakerens enhet.
Dette betyr at bildeverten kan motta en forespørsel fra Google i stedet for en direkte forespørsel fra mottakerens IP-adresse.
Gmails proxy kan derfor redusere avsenderens evne til å bestemme:
- Mottakerens virkelige IP-adresse
- Deres nøyaktige nettverksbaserte plassering
- Noe enhetsspesifikk informasjon
- Antall ganger originalbildet ble hentet
Gmail-brukere kan også endre Bilder-innstillingen tilSpør før visning av eksterne bilder. Når eksterne bilder ikke er lastet inn, kan konvensjonell bildebasert sporing vanligvis ikke rapportere en åpning fra den visningen.
The message can still contain tracked links, however. Blokkering av bilder gjør ikke alle deler av e-posten usporbare.
Hvordan Apple Mail Privacy Protection påvirker sporing
Apple's Mail Privacy Protection is designed to make it harder for email senders to learn about a recipient's Mail activity. Apple opplyser at funksjonen bidrar til å hindre avsendere i å lære informasjon om den aktiviteten og beskytter brukerens IP-adresse.
Når Beskytt e-postaktivitet er aktivert, kan eksternt e-postinnhold lastes ned privat i stedet for å lastes inn på en måte som direkte eksponerer mottakerens aktivitet for avsenderen.
Som et resultat:
- The sender may not receive the recipient's real IP address
- Plasseringsanslag kan bli mindre nyttige
- A reported "open" may not correspond to the time the recipient actually read the message
- The pixel may load even when the recipient did not intentionally open or read the email
This has made traditional open rates considerably less reliable for messages delivered to users of supported Apple Mail privacy features.
Mail Privacy Protection forhindrer ikke nødvendigvis sporing når en mottaker klikker på en unikt merket lenke. E-post-åpen sporing og lenke-klikk-sporing er separate mekanismer.
Hvordan Outlook håndterer eksterne bilder
Outlook-produkter tilbyr beskyttelse som kan begrense ekstern bildesporing.
Microsoft forklarer at blokkering av eksterne bilder kan bidra til å beskytte personvernet og forhindre sporing gjennom web-beacon-bilder. Noen versjoner av Outlook blokkerer automatiske bildenedlastinger som standard eller lar brukere aktivere en innstilling som blokkerer eksterne bilder.
Outlook.com can also load external images through an image proxy, reducing direct exposure of the user's network information to the original image host.
Nøyaktig oppførsel varierer mellom Outlook på nettet, klassisk Outlook, nye Outlook og mobilapplikasjonene. Brukere bør gå gjennom innstillingene for personvern og eksternt bilde i det spesifikke Outlook-produktet de bruker.
Sporingspiksler kontra sporede lenker
En sporingspiksel og en sporet kobling er relaterte, men forskjellige.
En sporingspiksel prøver å ta opp når eksternt innhold lastes inn. En sporet kobling forsøker å registrere når noen klikker på en kobling.
En lenke som ser normalt ut kan først sende brukeren gjennom en sporingsserver:
https://tracking.example.com/click/unique-recipient-idSporingstjenesten registrerer klikket og omdirigerer deretter brukeren til det tiltenkte nettstedet.
Tracked links can reveal stronger intent than an image request because they require an interaction. They can also continue working even when external images are blocked.
A privacy proxy that protects image loading does not automatically anonymize links you choose to open.
Før du klikker på en ukjent lenke, inspiser destinasjonen når det er mulig og bekreft at meldingen er legitim.
Stopper bruk av en VPN e-postsporingspiksler?
En VPN kan skjule den vanlige offentlige IP-adressen din fra en ekstern bildeserver hvis e-postappen din laster bildet gjennom VPN-tilkoblingen.
En VPN forhindrer imidlertid ikke at bildet lastes inn.
If the pixel URL is uniquely associated with your email address, the sender may still learn that the address received an apparent open. The server will simply see the VPN server's IP address instead of your usual one.
En VPN kan derfor redusere nettverks- og plasseringseksponering, men det er ikke et fullstendig forsvar mot e-postsporing.
Does a temporary email address block tracking pixels?
Ikke automatisk.
En midlertidig e-postadresse kan beskytte din primære innboks og redusere mengden langsiktig informasjon knyttet til en registrering. Det kan også gjøre det lettere å forlate en adresse etter at den har tjent sin hensikt.
Men hvis en midlertidig innboks laster et eksternt sporingsbilde, kan avsenderen fortsatt motta en bildeforespørsel.
Forskjellen er at aktiviteten er knyttet til den midlertidige adressen i stedet for direkte til din faste personlige eller arbeidsadresse.
En midlertidig e-postadresse er nyttig for å redusere vedvarende identitetseksponering, men den bør ikke forveksles med et bildeblokkerings- eller nettverksanonymiseringsverktøy.
For sterkere separasjon, kombiner midlertidig e-post med fornuftige forholdsregler:
- Unngå å inkludere personlig informasjon i den midlertidige adressen
- Ikke gjenbruk den samme midlertidige adressen på tvers av urelaterte tjenester
- Vær forsiktig med å laste inn eksterne bilder
- Unngå å åpne mistenkelige lenker
- Ikke bruk midlertidig e-post for viktige langtidskontoer
- Aldri bruk den til banktjenester, helsetjenester, offentlige tjenester eller kontoer du kanskje må gjenopprette senere

Hvordan redusere e-postpikselsporing
Ingen enkelt innstilling forhindrer enhver form for e-postsporing, men flere tiltak kan redusere den.
Blokker automatisk innlasting av eksterne bilder
Dette er et av de mest direkte forsvarene mot konvensjonelle sporingspiksler.
Når eksterne bilder er blokkert, kan e-posten vanligvis fortsatt leses som tekst. Du kan da velge å laste inn bilder kun for meldinger og avsendere du stoler på.
Husk at det å aktivere bilder for en melding også kan laste sporingspikselen.
Bruk innebygde funksjoner for personvern for e-post
Personvernfunksjoner som tilbys av Apple, Gmail, Outlook og andre e-postleverandører kan proxy eller privat hente eksterne bilder.
Disse funksjonene kan redusere eksponeringen av din virkelige IP-adresse og gjøre åpningstider mindre pålitelige.
Beskyttelsene deres varierer, så se gjennom dokumentasjonen og innstillingene for din spesielle e-postapp.
Vær forsiktig med lenker
Blokkering av bilder stopper ikke klikksporing.
Unngå å åpne koblinger i uventede meldinger, spesielt når e-posten haster eller ber deg logge på, angi betalingsdetaljer eller oppgi en bekreftelseskode.
For viktige kontoer åpner du tjenestens offisielle nettsted eller app direkte i stedet for å bruke lenken i meldingen.
Bruk separate e-postadresser
Å bruke forskjellige adresser til forskjellige formål gjør det vanskeligere å bygge én komplett profil av aktiviteten din.
Du kan bruke:
- En fast adresse for personlig kommunikasjon
- En dedikert adresse for shopping
- Et alias for nyhetsbrev
- En arbeidsadresse for profesjonell kommunikasjon
- En midlertidig adresse for kortvarige registreringer med lav risiko
Catch Temp Mail kan bidra til å holde engangsregistreringer og uønskede reklamemeldinger borte fra den faste innboksen din.
Avslutt abonnementet på legitime markedsføringsmeldinger
For anerkjente virksomheter, bruk avmeldingsalternativet når du ikke lenger vil ha meldingene.
For mistenkelige eller åpenbart uredelige e-poster, unngå å klikke på en avmeldingskobling. Denne handlingen kan bekrefte at adressen er aktiv. Merk meldingen som søppelpost eller nettfisking i stedet.
Hold e-postprogramvaren oppdatert
Personvern og fjernkontroller av innhold endres over tid. Å holde operativsystemet og e-postapplikasjonen oppdatert bidrar til å sikre at du mottar gjeldende sikkerhets- og personvernforbedringer.
Er e-postsporingspiksler lovlige?
Svaret avhenger av landet, typen e-post, informasjonen som samles inn og hvordan avsenderen håndterer personopplysninger.
I Storbritannia uttaler Information Commissioner's Office at organisasjoner som bruker sporingspiksler i elektronisk markedsføring, må vurdere regler som dekker lagrings- og tilgangsteknologier, sammen med gjeldende krav til elektronisk markedsføring og databeskyttelse.
Andre jurisdiksjoner kan stille andre krav som involverer samtykke, avsløring, legitime interesser, datalagring og håndtering av personopplysninger.
Bedrifter som bruker e-postsporing bør få passende juridisk veiledning for regionene de opererer i. Denne artikkelen gir generell informasjon og er ikke juridisk rådgivning.
Sporer alle eksternt lastede bilder piksler?
Nei.
Mange e-poster laster lovlig inn logoer, produktbilder, kvitteringer, kart, knapper og annet visuelt innhold fra eksterne servere.
The privacy concern is that any external image request can potentially be logged. Selv et vanlig synlig bilde kan fungere som en sporingsmekanisme når det har en unik URL eller identifiserende parametere.
Det er derfor ikke alltid mulig å identifisere sporing bare ved å se etter et lite gjennomsiktig bilde.
Kan du oppdage en sporingspiksel i en e-post?
Noen ganger, men gjenkjenning er ikke alltid lett.
Mulige tegn inkluderer:
- Et gjennomsiktig bilde på én piksel
- Et ukjent eksternt bildedomene
- En lang bilde-URL som inneholder unike identifikatorer
- Bilder servert av en markedsførings- eller analyseplattform
- HTML-elementer skjult gjennom dimensjoner eller stil
Imidlertid kan avsendere plassere sporingsidentifikatorer i synlige bilder, og vanlige webadresser for bildevert kan også se kompliserte ut.
Å se den rå HTML-kilden kan avsløre eksterne bildereferanser, men de fleste brukere vil finne det mer praktisk å blokkere eksterne bilder eller bruke e-postleverandørens personvernbeskyttelse.
Kort oppsummert
E-postsporingspiksler fungerer ved å få en e-postapp eller personvernproxy til å be om et eksternt vertsbilde. Serveren registrerer forespørselen og kan rapportere e-posten som åpnet.
Avhengig av e-postleverandøren og personverninnstillingene, kan forespørselen også avsløre eller bidra til å beregne en IP-adresse, plassering, enhetstype, e-postklient og åpningstid. Proxyer, caching, automatiske nedlastinger og sikkerhetsskannere betyr imidlertid at pikselbaserte åpne rapporter ikke alltid er nøyaktige.
En midlertidig e-postadresse kan redusere forbindelsen mellom denne aktiviteten og din permanente identitet, men den blokkerer ikke automatisk sporingsbilder. For bedre personvern, bruk midlertidige eller separate adresser der det er hensiktsmessig, kontroller innlasting av eksterne bilder, aktiver innebygde funksjoner for personvern for e-post, og vær forsiktig med sporede koblinger.
Trenger du en adresse for en kortvarig registrering, Bruk Catch Temp Mail til å opprette en midlertidig innboks og holde unødvendige meldinger unna den permanente e-postkontoen din.