Przewodnik dotyczący prywatności w wiadomościach e-mail
Jak działają piksele śledzące pocztę e-mail
Otwierasz wiadomość e-mail, czytasz ją i zamykasz, nie klikając niczego. Może się wydawać, że nie udostępniłeś nadawcy żadnych informacji, ale wiadomość e-mail mogła już zawierać informację o jej otwarciu.
Może się to zdarzyć za pośrednictwempiksela śledzącego pocztę e-mail, zwanego także sygnałem nawigacyjnym w sieci Web, pikselem szpiegowskim, błędem śledzącym, znacznikiem pikselowym lub czystym plikiem GIF. Piksele śledzące są powszechnie używane przez biuletyny, sklepy internetowe, zespoły sprzedażowe, platformy analityczne i usługi marketingowe w celu oszacowania, czy odbiorcy otworzyli ich wiadomości.
Chociaż piksel śledzący jest zwykle opisywany jako niewidzialny obraz, ważną częścią nie jest to, jak obraz wygląda. Jest to żądanie, które aplikacja poczty e-mail wysyła do serwera zewnętrznego podczas ładowania tego obrazu.
W tym przewodniku wyjaśniono, jak działają piksele śledzące w wiadomościach e-mail, jakie informacje mogą ujawniać, dlaczego ich raporty nie zawsze są dokładne i co można zrobić, aby ograniczyć śledzenie wiadomości e-mail.

Co to jest piksel śledzący pocztę e-mail?
Piksel śledzący pocztę e-mail to zazwyczaj bardzo mały obraz osadzony w wiadomości e-mail w formacie HTML. Może mieć tylko jeden piksel szerokości i jeden piksel wysokości, być przezroczysty lub ukryty wśród innych elementów projektu wiadomości.
W przeciwieństwie do obrazu dołączanego bezpośrednio jako załącznik do wiadomości e-mail, piksel śledzący jest zwykle przechowywany na zdalnym serwerze. Wiadomość e-mail zawiera łącze informujące aplikację pocztową, gdzie można ją pobrać.
Uproszczona wersja może wyglądać następująco:
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>Adres URL obrazu często zawiera unikalny identyfikator powiązany z konkretnym odbiorcą, kampanią lub wiadomością.
Gdy aplikacja poczty e-mail zażąda tego adresu URL, system śledzenia zarejestruje żądanie. Nadawca może wówczas zobaczyć wiadomość oznaczoną jako „otwarta”.
Biuro brytyjskiego komisarza ds. informacji opisuje piksele śledzące jako małe fragmenty kodu, zwykle zawierające plik obrazu, które umożliwiają komunikację między klientem użytkownika a zdalnym serwerem.
Jak działa piksel śledzący pocztę e-mail?
Proces ten zazwyczaj składa się z pięciu etapów.
1. Tworzony jest unikalny adres URL piksela
Przed wysłaniem wiadomości e-mail platforma e-mail nadawcy generuje link monitorujący. Ten adres URL może zawierać identyfikator powiązany z:
- Odbiorca
- Kampania e-mailowa
- Indywidualny przekaz
- Konto nadawcy
- Konkretna lista mailingowa
Adres URL nie musi koniecznie zawierać adresu e-mail odbiorcy w czytelnym tekście. Zamiast tego może użyć losowego tokena lub zakodowanego identyfikatora. Platforma śledząca może jednak nadal powiązać ten identyfikator ze swoim wewnętrznym rekordem odbiorcy.
2. Piksel zostanie wstawiony do wiadomości e-mail
Link monitorujący jest dodawany do kodu HTML wiadomości w postaci obrazu.
Odbiorca zwykle tego nie widzi. Piksel może być przezroczysty, bardzo mały lub umieszczony w obszarze, w którym wtapia się w projekt wiadomości e-mail.
Śledzenie można również dołączyć do zwykłych widocznych obrazów. Logo firmy, baner, zdjęcie produktu czy ikona mediów społecznościowych może pełnić podobną funkcję, jeśli zostanie załadowana z adresu URL specyficznego dla odbiorcy.
3. Odbiorca otwiera wiadomość e-mail
Po wyświetleniu komunikatu aplikacja e-mail decyduje, czy załadować obrazy zewnętrzne.
Niektóre aplikacje ładują je automatycznie. Inni je blokują, przesyłają proxy przez serwer pośredni, pobierają je z wyprzedzeniem lub proszą użytkownika o pozwolenie.
4. Aplikacja e-mail żąda obrazu
Jeśli załadowane zostaną obrazy zewnętrzne, aplikacja poczty e-mail odbiorcy lub działający w jego imieniu serwer proxy prywatności wysyła żądanie HTTP do serwera hostującego piksel.
Serwer zwraca mały obraz, tak jak serwer witryny internetowej zwraca każdy inny obraz.
5. Żądanie zostaje zarejestrowane
Serwer śledzący rejestruje, że zażądano adresu URL piksela. W zależności od okoliczności serwer może otrzymać takie informacje jak:
- Data i godzina żądania
- Żądany adres IP
- Przybliżona lokalizacja na podstawie tego adresu IP
- Aplikacja e-mail, przeglądarka lub serwer proxy, którego to dotyczy
- System operacyjny lub kategoria urządzenia
- Określa, czy żądano tego samego piksela więcej niż raz
Pulpit nadawcy może następnie wyświetlić datę otwarcia, szacowany czas otwarcia i inne dostępne informacje.
Co może ujawnić piksel śledzący?
Dokładne informacje zależą od dostawcy poczty e-mail odbiorcy, ustawień prywatności, sieci i urządzenia. Zależy to również od tego, czy serwer proxy poczty e-mail pobierze obraz, zamiast bezpośrednio kontaktować się z nadawcą przez urządzenie odbiorcy.
Piksel śledzący może ujawnić lub pomóc w wywnioskowaniu następujących informacji.
Czy zażądano obrazu zewnętrznego
Jest to główny cel piksela śledzącego wiadomości e-mail. Jeśli żądany jest adres URL obrazu, nadawca może sklasyfikować wiadomość jako otwartą.
Jednak prośba o zdjęcie nie oznacza, że dana osoba dokładnie przeczytała wiadomość e-mail. Obraz mógł zostać automatycznie pobrany, wstępnie pobrany, zeskanowany przez oprogramowanie zabezpieczające lub pobrany przez serwer proxy zapewniający prywatność.
Kiedy pojawiło się żądanie
System śledzenia może rejestrować znacznik czasu za każdym razem, gdy żądane jest zdjęcie.
Bez zabezpieczeń prywatności może to czasem pokazać, kiedy odbiorca otworzył wiadomość i czy wyglądało na to, że została ona ponownie otwarta później.
Adres IP lub przybliżona lokalizacja
Gdy urządzenie łączy się bezpośrednio z serwerem nadawcy, jego publiczny adres IP może być dla tego serwera widoczny. Adres IP może czasami służyć do oszacowania kraju, regionu lub miasta.
Lokalizacja ta niekoniecznie jest dokładna. Sieci komórkowe, sieci korporacyjne, VPN, serwery proxy i usługi prywatności mogą powodować niedokładność szacunkowej lokalizacji.
Informacje o urządzeniu lub kliencie poczty e-mail
Żądanie obrazu może zawierać nagłówki żądań technicznych. W zależności od aplikacji poczty e-mail i serwera proxy mogą one pomóc w zidentyfikowaniu typu klienta, systemu operacyjnego lub urządzenia wysyłającego żądanie.
Nowoczesne serwery proxy zapewniające prywatność poczty e-mail często zmniejszają lub zastępują te informacje, dlatego nadawcy nie powinni zakładać, że dokładnie identyfikują one rzeczywiste urządzenie odbiorcy.
Powtarzająca się czynność
Jeśli zdalny obraz jest żądany wielokrotnie, a nie dostarczany z pamięci podręcznej, nadawca może zarejestrować wiele widocznych otwarć.
Może to sugerować, że wiadomość e-mail została ponownie odwiedzona lub wyświetlona na więcej niż jednym urządzeniu. Może to być również spowodowane przez zautomatyzowane systemy, przekazywanie, zachowanie buforowania lub narzędzia skanujące.
Czy piksel śledzący może stwierdzić, czy faktycznie przeczytałeś wiadomość e-mail?
Niezawodnie.
Piksel śledzący wykrywa żądanie obrazu, a nie ludzką uwagę.
Nie może bezpośrednio określić:
- Niezależnie od tego, czy przeczytałeś całą wiadomość
- Jak uważnie to przeczytałeś
- Czy to zrozumiałeś
- Czy wiadomość e-mail była wyświetlana tylko w okienku podglądu
- Czy załadował go zautomatyzowany system
- Czy ktoś inny otworzył przesłaną kopię
- Czy usługa ochrony prywatności pobrała go, zanim go zobaczyłeś
To rozróżnienie staje się coraz ważniejsze, ponieważ główni dostawcy poczty e-mail korzystają z serwerów proxy obrazów i systemów prywatności.
Dane typu open-rate nadal mogą dostarczać ogólnych szacunków marketingowych, ale nie należy ich traktować jako ostatecznego dowodu na to, że dana osoba przeczytała konkretną wiadomość.
Jak Gmail wpływa na śledzenie poczty e-mail
Gmail zwykle udostępnia obrazy e-maili hostowane na zewnątrz za pośrednictwem bezpiecznych serwerów proxy Google, zamiast ładować je bezpośrednio z oryginalnego serwera na urządzeniu odbiorcy.
Oznacza to, że host obrazu może otrzymać żądanie od Google, a nie bezpośrednie żądanie z adresu IP odbiorcy.
Serwer proxy Gmaila może zatem ograniczyć zdolność nadawcy do określenia:
- Prawdziwy adres IP odbiorcy
- Ich dokładna lokalizacja oparta na sieci
- Niektóre informacje dotyczące konkretnego urządzenia
- Liczba pobrań oryginalnego obrazu
Użytkownicy Gmaila mogą także zmienić ustawienie Obrazy naPytaj przed wyświetleniem obrazów zewnętrznych. Jeśli obrazy zewnętrzne nie są załadowane, konwencjonalne śledzenie oparte na obrazach zazwyczaj nie jest w stanie zgłosić otwarcia z tego oglądania.
Wiadomość może jednak nadal zawierać linki śledzone. Blokowanie obrazów nie powoduje, że każda część wiadomości e-mail staje się niemożliwa do wyśledzenia.
Jak Ochrona prywatności Apple Mail wpływa na śledzenie
Ochrona prywatności poczty firmy Apple ma na celu utrudnienie nadawcom wiadomości e-mail uzyskanie informacji o aktywności odbiorców w poczcie. Apple twierdzi, że ta funkcja zapobiega poznawaniu przez nadawców informacji o tej aktywności i chroni adres IP użytkownika.
Gdy włączona jest opcja Chroń aktywność poczty, zdalna treść wiadomości e-mail może zostać pobrana prywatnie, zamiast być ładowana w sposób bezpośrednio ujawniający nadawcy aktywność odbiorcy.
W rezultacie:
- Nadawca może nie otrzymać prawdziwego adresu IP odbiorcy
- Szacunki lokalizacji mogą stać się mniej przydatne
- Zgłoszone „otwarcie” może nie odpowiadać godzinie, w której odbiorca faktycznie przeczytał wiadomość
- Piksel może się załadować nawet wtedy, gdy odbiorca celowo nie otworzył ani nie przeczytał wiadomości e-mail
To sprawiło, że tradycyjne współczynniki otwarć są znacznie mniej niezawodne w przypadku wiadomości dostarczanych użytkownikom korzystających z obsługiwanych funkcji prywatności Apple Mail.
Ochrona prywatności poczty niekoniecznie uniemożliwia śledzenie, gdy odbiorca kliknie unikatowo oznaczony link. Śledzenie otwarcia wiadomości e-mail i śledzenie kliknięć linków to odrębne mechanizmy.
Jak Outlook obsługuje obrazy zewnętrzne
Produkty Outlook oferują zabezpieczenia, które mogą ograniczyć śledzenie obrazów zewnętrznych.
Firma Microsoft wyjaśnia, że blokowanie obrazów zewnętrznych może pomóc chronić prywatność i zapobiegać śledzeniu za pomocą obrazów nawigacyjnych. Niektóre wersje programu Outlook domyślnie blokują automatyczne pobieranie obrazów lub umożliwiają użytkownikom włączenie ustawienia blokującego obrazy zewnętrzne.
Outlook.com może także ładować obrazy zewnętrzne za pośrednictwem serwera proxy obrazów, ograniczając bezpośrednie udostępnianie informacji o sieci użytkownika oryginalnemu hostowi obrazu.
Dokładne zachowanie różni się w przypadku aplikacji Outlook w sieci Web, klasycznego Outlooka, nowego Outlooka i aplikacji mobilnych. Użytkownicy powinni sprawdzić ustawienia prywatności i obrazu zewnętrznego w konkretnym programie Outlook, którego używają.
Piksele śledzące a linki śledzone
Piksel śledzący i link śledzony są powiązane, ale różne.
Piksel śledzący próbuje zarejestrować ładowanie zdalnej zawartości. Śledzony link próbuje rejestrować, kiedy ktoś kliknie łącze.
Normalnie wyglądający link może najpierw wysłać użytkownika przez serwer śledzący:
https://tracking.example.com/click/unique-recipient-idUsługa śledząca rejestruje kliknięcie, a następnie przekierowuje użytkownika na zamierzoną stronę internetową.
Śledzone linki mogą ujawnić silniejsze intencje niż żądanie obrazu, ponieważ wymagają interakcji. Mogą także kontynuować pracę nawet wtedy, gdy obrazy zewnętrzne są zablokowane.
Serwer proxy prywatności, który chroni ładowanie obrazów, nie anonimizuje automatycznie linków, które zdecydujesz się otworzyć.
Przed kliknięciem nieznanego linku sprawdź, jeśli to możliwe, miejsce docelowe i potwierdź, że wiadomość jest wiarygodna.
Czy korzystanie z VPN powstrzymuje piksele śledzące pocztę e-mail?
VPN może ukryć Twój zwykły publiczny adres IP przed zdalnym serwerem obrazów, jeśli Twoja aplikacja e-mail ładuje obraz przez połączenie VPN.
Jednak VPN nie uniemożliwia załadowania obrazu.
Jeśli adres URL piksela jest jednoznacznie powiązany z Twoim adresem e-mail, nadawca może mimo to dowiedzieć się, że adres został pozornie otwarty. Serwer po prostu zobaczy adres IP serwera VPN zamiast zwykłego.
VPN może zatem zmniejszyć narażenie sieci i lokalizacji, ale nie stanowi całkowitej ochrony przed śledzeniem wiadomości e-mail.
Czy tymczasowy adres e-mail blokuje piksele śledzące?
Nie automatycznie.
Tymczasowy adres e-mail może chronić Twoją główną skrzynkę odbiorczą i zmniejszyć ilość długoterminowych informacji związanych z rejestracją. Może również ułatwić porzucenie adresu, gdy spełnił już swoje zadanie.
Jeśli jednak tymczasowa skrzynka odbiorcza załaduje obraz zdalnego śledzenia, nadawca może nadal otrzymać żądanie obrazu.
Różnica polega na tym, że czynność jest powiązana z adresem tymczasowym, a nie bezpośrednio ze stałym adresem osobistym lub służbowym.
Tymczasowy adres e-mail jest przydatny w celu ograniczenia stałego ujawniania tożsamości, ale nie należy go mylić z narzędziem do blokowania obrazów lub anonimizacji sieci.
Aby uzyskać silniejszą separację, połącz tymczasową pocztę e-mail z rozsądnymi środkami ostrożności:
- Unikaj podawania danych osobowych w adresie tymczasowym
- Nie używaj ponownie tego samego adresu tymczasowego w niepowiązanych usługach
- Zachowaj ostrożność podczas ładowania obrazów zewnętrznych
- Unikaj otwierania podejrzanych linków
- Nie używaj tymczasowej poczty e-mail do ważnych długoterminowych kont
- Nigdy nie używaj go do celów bankowości, opieki zdrowotnej, usług rządowych ani kont, które możesz później odzyskać

Jak ograniczyć śledzenie pikseli w wiadomościach e-mail
Żadne pojedyncze ustawienie nie zapobiega każdej formie śledzenia wiadomości e-mail, ale kilka środków może to ograniczyć.
Blokuj automatyczne ładowanie obrazu zewnętrznego
Jest to jedna z najbardziej bezpośrednich metod obrony przed konwencjonalnymi pikselami śledzącymi.
Gdy zdalne obrazy są zablokowane, wiadomość e-mail zazwyczaj nadal można odczytać jako tekst. Następnie możesz wybrać ładowanie obrazów tylko dla wiadomości i nadawców, którym ufasz.
Pamiętaj, że włączenie obrazów w wiadomości może również spowodować załadowanie jej piksela śledzącego.
Skorzystaj z wbudowanych funkcji prywatności poczty
Funkcje prywatności oferowane przez Apple, Gmail, Outlook i innych dostawców poczty e-mail umożliwiają przesyłanie zdalnych obrazów za pośrednictwem serwera proxy lub prywatnie.
Funkcje te mogą zmniejszyć ryzyko ujawnienia Twojego prawdziwego adresu IP i sprawić, że godziny otwarcia będą mniej wiarygodne.
Ich zabezpieczenia są różne, dlatego przejrzyj dokumentację i ustawienia konkretnej aplikacji e-mail.
Bądź ostrożny z linkami
Blokowanie obrazów nie wstrzymuje śledzenia kliknięć.
Unikaj otwierania linków w nieoczekiwanych wiadomościach, zwłaszcza gdy e-mail jest pilny lub zawiera prośbę o zalogowanie się, podanie szczegółów płatności lub podanie kodu weryfikacyjnego.
W przypadku ważnych kont otwórz bezpośrednio oficjalną witrynę lub aplikację usługi, zamiast korzystać z linku zawartego w wiadomości.
Używaj oddzielnych adresów e-mail
Używanie różnych adresów do różnych celów utrudnia zbudowanie jednego, pełnego profilu swojej działalności.
Możesz użyć:
- Stały adres do osobistej komunikacji
- Dedykowany adres na zakupy
- Alias dla newsletterów
- Adres służbowy do profesjonalnej komunikacji
- Tymczasowy adres dla krótkotrwałych rejestracji niskiego ryzyka
Catch Temp Mail może pomóc w utrzymaniu jednorazowych rejestracji i niechcianych wiadomości promocyjnych z dala od Twojej stałej skrzynki odbiorczej.
Zrezygnuj z otrzymywania legalnych wiadomości marketingowych
W przypadku renomowanych firm skorzystaj z opcji rezygnacji z subskrypcji, jeśli nie chcesz już otrzymywać wiadomości.
W przypadku podejrzanych lub wyraźnie fałszywych e-maili unikaj klikania linku umożliwiającego anulowanie subskrypcji. Ta czynność może potwierdzić, że adres jest aktywny. Zamiast tego oznacz wiadomość jako spam lub próbę wyłudzenia informacji.
Aktualizuj swoje oprogramowanie poczty e-mail
Ochrona prywatności i zdalna kontrola treści zmieniają się z biegiem czasu. Aktualizowanie systemu operacyjnego i aplikacji poczty e-mail pomaga zapewnić otrzymywanie aktualnych ulepszeń w zakresie bezpieczeństwa i prywatności.
Czy piksele śledzące wiadomości e-mail są legalne?
Odpowiedź zależy od kraju, rodzaju wiadomości e-mail, gromadzonych informacji i sposobu, w jaki nadawca obchodzi się z danymi osobowymi.
W Wielkiej Brytanii Biuro Komisarza ds. Informacji stwierdza, że organizacje korzystające z pikseli śledzących w marketingu elektronicznym muszą wziąć pod uwagę przepisy dotyczące technologii przechowywania i dostępu, wraz z obowiązującymi wymogami dotyczącymi marketingu elektronicznego i ochrony danych.
Inne jurysdykcje mogą nakładać różne wymagania dotyczące zgody, ujawniania, uzasadnionych interesów, zatrzymywania danych i przetwarzania danych osobowych.
Firmy korzystające ze śledzenia za pośrednictwem poczty e-mail powinny uzyskać odpowiednie wskazówki prawne obowiązujące w regionach, w których prowadzą działalność. Artykuł ten zawiera informacje ogólne i nie stanowi porady prawnej.
Czy wszystkie obrazy ładowane zewnętrznie śledzą piksele?
Nie.
Wiele e-maili legalnie ładuje logo, zdjęcia produktów, rachunki, mapy, przyciski i inne treści wizualne z serwerów zewnętrznych.
Problem prywatności polega na tym, że każde żądanie dotyczące obrazu zewnętrznego może potencjalnie zostać zarejestrowane. Nawet zwykły widoczny obraz może pełnić funkcję mechanizmu śledzącego, jeśli ma unikalny adres URL lub parametry identyfikujące.
Dlatego też nie zawsze możliwe jest zidentyfikowanie śledzenia jedynie na podstawie małego, przezroczystego obrazu.
Czy możesz wykryć piksel śledzący w wiadomości e-mail?
Czasami, ale wykrycie nie zawsze jest proste.
Możliwe znaki to:
- Przezroczysty obraz o rozdzielczości jednego piksela
- Nieznana zdalna domena obrazu
- Długi adres URL obrazu zawierający unikalne identyfikatory
- Obrazy wyświetlane przez platformę marketingową lub analityczną
- Elementy HTML ukryte za wymiarami lub stylizacją
Jednak nadawcy mogą umieszczać identyfikatory śledzenia w widocznych obrazach, a zwykłe adresy URL hostujące obrazy również mogą wyglądać na skomplikowane.
Przeglądanie nieprzetworzonego źródła HTML może ujawnić odniesienia do zdalnych obrazów, ale dla większości użytkowników bardziej praktyczne będzie zablokowanie obrazów zewnętrznych lub skorzystanie z ochrony prywatności dostawcy poczty e-mail.
Podsumowanie
Piksele śledzące pocztę e-mail działają w ten sposób, że aplikacja poczty e-mail lub serwer proxy prywatności żądają obrazu hostowanego zewnętrznie. Serwer rejestruje to żądanie i może zgłosić wiadomość e-mail jako otwartą.
W zależności od dostawcy poczty e-mail i ustawień prywatności żądanie może również ujawnić lub pomóc w oszacowaniu adresu IP, lokalizacji, typu urządzenia, klienta poczty e-mail i godziny otwarcia. Jednak serwery proxy, pamięć podręczna, automatyczne pobieranie i skanery bezpieczeństwa oznaczają, że otwarte raporty oparte na pikselach nie zawsze są dokładne.
Tymczasowy adres e-mail może zmniejszyć powiązanie tej aktywności z Twoją stałą tożsamością, ale nie blokuje automatycznie obrazów śledzących. Aby zapewnić większą prywatność, w stosownych przypadkach używaj adresów tymczasowych lub oddzielnych, kontroluj ładowanie obrazów zewnętrznych, włączaj wbudowane funkcje prywatności poczty i zachowaj ostrożność w przypadku śledzonych linków.
Potrzebujesz adresu do krótkotrwałej rejestracji, Użyj Catch Temp Mail, aby utworzyć tymczasową skrzynkę odbiorczą i trzymać niepotrzebne wiadomości z dala od stałego konta e-mail.