Sekretessguide för e-post
Hur e-postspårningspixlar fungerar
Du öppnar ett e-postmeddelande, läser det och stänger det utan att klicka på något. Det kan kännas som om du inte har delat någon information med avsändaren, men mejlet kan redan ha rapporterat att det öppnats.
Detta kan ske genom ene-postspårningspixel, även kallad webbfyr, spionpixel, spårningsbugg, pixeltagg eller ren GIF. Spårningspixlar används ofta av nyhetsbrev, onlinebutiker, säljteam, analysplattformar och marknadsföringstjänster för att uppskatta om mottagarna har öppnat sina meddelanden.
Även om en spårningspixel vanligtvis beskrivs som en osynlig bild, är den viktiga delen inte hur bilden ser ut. Det är begäran som din e-postapp gör till en extern server när den laddar den bilden.
Den här guiden förklarar hur e-postspårningspixlar fungerar, vilken information de kan avslöja, varför deras rapporter inte alltid är korrekta och vad du kan göra för att begränsa e-postspårning.

Vad är en e-postspårningspixel?
En e-postspårningspixel är vanligtvis en mycket liten bild inbäddad i ett HTML-e-postmeddelande. Det kan bara vara en pixel bred och en pixel hög, transparent eller gömd bland de andra designelementen i meddelandet.
Till skillnad från en bild som ingår direkt som en e-postbilaga, lagras en spårningspixel normalt på en fjärrserver. E-postmeddelandet innehåller en länk som talar om för din e-postapp var den kan hämtas.
En förenklad version kan se ut så här:
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>Bildadressen innehåller ofta en unik identifierare kopplad till en viss mottagare, kampanj eller meddelande.
När e-postappen begär den URL:en registrerar spårningssystemet begäran. Avsändaren kan då se meddelandet rapporterat som "öppnat".
UK Information Commissioner's Office beskriver spårningspixlar som små bitar av kod, vanligtvis med en bildfil, som skapar kommunikation mellan en användares klient och en fjärrserver.
Hur fungerar en e-postspårningspixel?
Processen följer i allmänhet fem steg.
1. En unik pixel-URL skapas
Innan ett e-postmeddelande skickas genererar avsändarens e-postplattform en spårnings-URL. Den webbadressen kan innehålla en identifierare kopplad till:
- Mottagaren
- E-postkampanjen
- Det individuella budskapet
- Avsändarens konto
- En speciell e-postlista
URL:en innehåller inte nödvändigtvis mottagarens e-postadress i läsbar text. Den kan använda en slumpmässig token eller kodad identifierare istället. Spårningsplattformen kan dock fortfarande koppla denna identifierare till sin interna mottagarpost.
2. Pixeln infogas i e-postmeddelandet
Spårningsadressen läggs till i HTML-koden för meddelandet som en bild.
Mottagaren kan normalt inte se den. Pixeln kan vara transparent, extremt liten eller placerad i ett område där den smälter in i e-postdesignen.
Spårning kan även kopplas till vanliga synliga bilder. En företagslogotyp, banner, produktbild eller ikon för sociala medier kan utföra en liknande funktion om den laddas från en mottagarespecifik URL.
3. Mottagaren öppnar e-postmeddelandet
När meddelandet visas bestämmer e-postappen om externa bilder ska laddas.
Vissa appar laddar dem automatiskt. Andra blockerar dem, proxy dem via en mellanliggande server, förhämtar dem eller ber användaren om tillåtelse.
4. E-postappen begär bilden
Om externa bilder laddas, skickar mottagarens e-postapp eller en sekretessproxy som arbetar på dess vägnar en HTTP-förfrågan till servern som är värd för pixeln.
Servern returnerar den lilla bilden, precis som en webbserver skulle returnera vilken annan bild som helst.
5. Begäran registreras
Spårningsservern registrerar att pixel-URL begärdes. Beroende på omständigheterna kan servern ta emot information som:
- Datum och tid för begäran
- Den begärande IP-adressen
- En ungefärlig plats baserat på den IP-adressen
- E-postappen, webbläsaren eller proxyn som är inblandade
- Operativsystemet eller enhetskategorin
- Om samma pixel begärdes mer än en gång
Avsändarens instrumentpanel kan då visa en öppen, en beräknad öppningstid och annan tillgänglig information.
Vad kan en spårningspixel avslöja?
Den exakta informationen beror på mottagarens e-postleverantör, sekretessinställningar, nätverk och enhet. Det beror också på om en e-postproxy hämtar bilden istället för att mottagarens enhet kontaktar avsändaren direkt.
En spårningspixel kan avslöja eller hjälpa till att sluta sig till följande.
Om den externa bilden efterfrågades
Detta är huvudsyftet med en e-postspårningspixel. Om bildens URL efterfrågas kan avsändaren klassificera meddelandet som öppet.
En bildförfrågan bevisar dock inte att en person noggrant läst e-postmeddelandet. Bilden kan ha laddats ned automatiskt, förhämtats, skannats av säkerhetsprogramvara eller hämtats av en sekretessproxy.
När begäran inträffade
Ett spårningssystem kan spela in en tidsstämpel varje gång bilden begärs.
Utan integritetsskydd kan detta ibland visa när en mottagare öppnade ett meddelande och om det såg ut att öppnas igen senare.
En IP-adress eller ungefärlig plats
När en enhet ansluter direkt till avsändarens server kan dess offentliga IP-adress vara synlig för den servern. IP-adressen kan ibland användas för att uppskatta ett land, en region eller stad.
Denna plats är inte nödvändigtvis exakt. Mobilnätverk, företagsnätverk, VPN, proxyservrar och sekretesstjänster kan göra den uppskattade platsen felaktig.
Enhets- eller e-postklientinformation
Bildbegäran kan innehålla rubriker för tekniska begäranden. Beroende på e-postapp och proxy kan dessa hjälpa till att identifiera typen av klient, operativsystem eller enhet som gör begäran.
Moderna e-postsekretessfullmakter reducerar eller ersätter ofta denna information, så avsändare bör inte anta att den korrekt identifierar mottagarens faktiska enhet.
Upprepad aktivitet
Om fjärrbilden efterfrågas flera gånger istället för att visas från en cache, kan avsändaren spela in flera uppenbara öppningar.
Det kan tyda på att e-postmeddelandet besöktes igen eller visades på mer än en enhet. Det kan också orsakas av automatiserade system, vidarebefordran, cachelagring eller skanningsverktyg.
Kan en spårningspixel avgöra om du verkligen läser ett e-postmeddelande?
Inte tillförlitligt.
En spårningspixel upptäcker en bildbegäran, inte mänsklig uppmärksamhet.
Det kan inte direkt avgöra:
- Oavsett om du läser hela meddelandet
- Vad noga du läser den
- Om du förstod det
- Om e-postmeddelandet endast visades i en förhandsgranskningsruta
- Om ett automatiserat system laddade det
- Om någon annan har öppnat en vidarebefordrad kopia
- Om en sekretesstjänst hämtade den innan du såg den
Denna distinktion har blivit allt viktigare eftersom stora e-postleverantörer använder bildfullmakter och integritetssystem.
Open-rate-data kan fortfarande ge breda marknadsföringsuppskattningar, men det bör inte behandlas som ett definitivt bevis på att en viss person läst ett visst meddelande.
Hur Gmail påverkar e-postspårning
Gmail serverar normalt externt värdade e-postbilder via Googles säkra proxyservrar istället för att ladda dem direkt från den ursprungliga servern på mottagarens enhet.
Detta innebär att bildvärden kan få en begäran från Google snarare än en direkt begäran från mottagarens IP-adress.
Gmails proxy kan därför minska avsändarens förmåga att fastställa:
- Mottagarens riktiga IP-adress
- Deras exakta nätverksbaserade plats
- Viss enhetsspecifik information
- Antalet gånger originalbilden hämtades
Gmail-användare kan också ändra inställningen för bilder tillFråga innan externa bilder visas. När externa bilder inte laddas kan konventionell bildbaserad spårning i allmänhet inte rapportera en öppning från den visningen.
Meddelandet kan dock fortfarande innehålla spårade länkar. Blockering av bilder gör inte varje del av e-postmeddelandet ospårbart.
Hur Apple Mail Privacy Protection påverkar spårning
Apples Mail Privacy Protection är utformat för att göra det svårare för e-postavsändare att lära sig om en mottagares Mail-aktivitet. Apple uppger att funktionen hjälper till att förhindra avsändare från att lära sig information om den aktiviteten och skyddar användarens IP-adress.
När Skydda e-postaktivitet är aktiverat kan e-postinnehåll på distans laddas ner privat istället för att laddas på ett sätt som direkt exponerar mottagarens aktivitet för avsändaren.
Som ett resultat:
- Avsändaren kanske inte får mottagarens riktiga IP-adress
- Platsuppskattningar kan bli mindre användbara
- En rapporterad "öppen" kanske inte motsvarar den tid då mottagaren faktiskt läste meddelandet
- Pixeln kan laddas även när mottagaren inte avsiktligt öppnade eller läste e-postmeddelandet
Detta har gjort traditionella öppningshastigheter betydligt mindre tillförlitliga för meddelanden som levereras till användare av Apple Mails sekretessfunktioner som stöds.
Mail Privacy Protection förhindrar inte nödvändigtvis spårning när en mottagare klickar på en unikt taggad länk. Spårning av öppen e-post och spårning av länkklick är separata mekanismer.
Hur Outlook hanterar externa bilder
Outlook-produkter erbjuder skydd som kan begränsa spårning av externa bilder.
Microsoft förklarar att blockering av externa bilder kan hjälpa till att skydda integriteten och förhindra spårning genom webbbeacon-bilder. Vissa versioner av Outlook blockerar automatiska bildnedladdningar som standard eller tillåter användare att aktivera en inställning som blockerar externa bilder.
Outlook.com kan också ladda externa bilder via en bildproxy, vilket minskar direkt exponering av användarens nätverksinformation till den ursprungliga bildvärden.
Exakt beteende varierar mellan Outlook på webben, klassiska Outlook, nya Outlook och mobilapplikationerna. Användare bör granska sekretess- och externa bildinställningar i den specifika Outlook-produkt de använder.
Spårningspixlar kontra spårade länkar
En spårningspixel och en spårad länk är relaterade men olika.
En spårningspixel försöker spela in när fjärrinnehåll laddas. En spårad länk försöker registrera när någon klickar på en länk.
En länk som ser normalt ut kan först skicka användaren via en spårningsserver:
https://tracking.example.com/click/unique-recipient-idSpårningstjänsten registrerar klicket och omdirigerar sedan användaren till den avsedda webbplatsen.
Spårade länkar kan avslöja starkare avsikter än en bildbegäran eftersom de kräver en interaktion. De kan också fortsätta arbeta även när externa bilder är blockerade.
En sekretessproxy som skyddar bildladdning anonymiserar inte automatiskt länkar du väljer att öppna.
Innan du klickar på en okänd länk, kontrollera dess destination när det är möjligt och bekräfta att meddelandet är legitimt.
Stoppar användningen av ett VPN e-postspårningspixlar?
En VPN kan dölja din vanliga offentliga IP-adress från en fjärrbildserver om din e-postapp laddar bilden via VPN-anslutningen.
Ett VPN hindrar dock inte att bilden laddas.
Om pixel-URL:n är unikt kopplad till din e-postadress kan avsändaren fortfarande få reda på att adressen fick en tydlig öppen. Servern kommer helt enkelt att se VPN-serverns IP-adress istället för din vanliga.
En VPN kan därför minska nätverks- och platsexponeringen, men det är inte ett fullständigt försvar mot e-postspårning.
Blockerar en tillfällig e-postadress spårningspixlar?
Inte automatiskt.
En tillfällig e-postadress kan skydda din primära inkorg och minska mängden långsiktig information kopplad till en registrering. Det kan också göra det lättare att överge en adress efter att den har tjänat sitt syfte.
Men om en tillfällig inkorg laddar en fjärrspårningsbild kan avsändaren fortfarande få en bildbegäran.
Skillnaden är att verksamheten är kopplad till den tillfälliga adressen snarare än direkt till din fasta privat- eller arbetsadress.
En tillfällig e-postadress är användbar för att minska ihållande identitetsexponering, men den bör inte förväxlas med ett verktyg för bildblockering eller nätverksanonymisering.
För starkare separation, kombinera tillfällig e-post med vettiga försiktighetsåtgärder:
- Undvik att inkludera personlig information i den tillfälliga adressen
- Återanvänd inte samma tillfälliga adress över icke-relaterade tjänster
- Var försiktig med att ladda externa bilder
- Undvik att öppna misstänkta länkar
- Använd inte tillfällig e-post för viktiga långtidskonton
- Använd den aldrig för banker, sjukvård, statliga tjänster eller konton som du kan behöva återställa senare

Hur man minskar spårning av e-postpixlar
Ingen enskild inställning förhindrar alla former av e-postspårning, men flera åtgärder kan minska den.
Blockera automatisk laddning av externa bilder
Detta är ett av de mest direkta skydden mot konventionella spårningspixlar.
När fjärrbilder är blockerade kan e-postmeddelandet vanligtvis fortfarande läsas som text. Du kan då välja att bara ladda bilder för meddelanden och avsändare som du litar på.
Kom ihåg att om du aktiverar bilder för ett meddelande också kan dess spårningspixel laddas.
Använd inbyggda e-postsekretessfunktioner
Sekretessfunktioner som erbjuds av Apple, Gmail, Outlook och andra e-postleverantörer kan proxy eller privat hämta fjärrbilder.
Dessa funktioner kan minska exponeringen av din riktiga IP-adress och göra öppettider mindre tillförlitliga.
Deras skydd varierar, så granska dokumentationen och inställningarna för just din e-postapp.
Var försiktig med länkar
Blockering av bilder stoppar inte klickspårning.
Undvik att öppna länkar i oväntade meddelanden, särskilt när e-postmeddelandet är brådskande eller ber dig att logga in, ange betalningsinformation eller ange en verifieringskod.
För viktiga konton, öppna tjänstens officiella webbplats eller app direkt istället för att använda länken i meddelandet.
Använd separata e-postadresser
Att använda olika adresser för olika ändamål gör det svårare att skapa en komplett profil av din aktivitet.
Du kan använda:
- En permanent adress för personlig kommunikation
- En dedikerad adress för shopping
- Ett alias för nyhetsbrev
- En arbetsadress för professionell kommunikation
- En tillfällig adress för kortlivade registreringar med låg risk
Catch Temp Mail kan hjälpa till att hålla engångsregistreringar och oönskade reklammeddelanden borta från din permanenta inkorg.
Avsluta prenumeration på legitima marknadsföringsmeddelanden
För välrenommerade företag, använd avregistreringsalternativet när du inte längre vill ha meddelanden.
Undvik att klicka på en avregistreringslänk för misstänkta eller uppenbart bedrägliga e-postmeddelanden. Den åtgärden kan bekräfta att adressen är aktiv. Markera meddelandet som skräppost eller nätfiske istället.
Håll ditt e-postprogram uppdaterat
Integritetsskydd och fjärrkontroller för innehåll förändras över tiden. Att hålla operativsystemet och e-postapplikationen uppdaterade hjälper till att säkerställa att du får aktuella säkerhets- och integritetsförbättringar.
Är e-postspårningspixlar lagliga?
Svaret beror på land, typ av e-post, vilken information som samlas in och hur avsändaren hanterar personuppgifter.
I Storbritannien uppger Information Commissioner's Office att organisationer som använder spårningspixlar i elektronisk marknadsföring måste överväga regler som täcker lagrings- och åtkomstteknik, tillsammans med tillämpliga krav på elektronisk marknadsföring och dataskydd.
Andra jurisdiktioner kan ställa andra krav som involverar samtycke, avslöjande, legitima intressen, datalagring och hantering av personlig information.
Företag som använder e-postspårning bör få lämplig juridisk vägledning för de regioner där de är verksamma. Den här artikeln ger allmän information och är inte juridisk rådgivning.
Spårar alla externt laddade bilder pixlar?
Nej.
Många e-postmeddelanden laddar legitimt logotyper, produktbilder, kvitton, kartor, knappar och annat visuellt innehåll från externa servrar.
Integritetsproblemet är att alla externa bildförfrågningar potentiellt kan loggas. Även en vanlig synlig bild kan fungera som en spårningsmekanism när den har en unik URL eller identifierande parametrar.
Det är därför inte alltid möjligt att identifiera spårning bara genom att leta efter en liten genomskinlig bild.
Kan du upptäcka en spårningspixel i ett e-postmeddelande?
Ibland, men upptäckten är inte alltid enkel.
Möjliga tecken inkluderar:
- En genomskinlig bild på en pixel
- En okänd fjärrbilddomän
- En lång bild-URL som innehåller unika identifierare
- Bilder som serveras av en marknadsförings- eller analysplattform
- HTML-element dolda genom dimensioner eller stil
Avsändare kan dock placera spårningsidentifierare i synliga bilder, och vanliga webbadresser för bildvärd kan också se komplicerade ut.
Att titta på den råa HTML-källan kan avslöja fjärrbildreferenser, men de flesta användare kommer att tycka att det är mer praktiskt att blockera externa bilder eller använda sin e-postleverantörs integritetsskydd.
Sammanfattning
E-postspårningspixlar fungerar genom att få en e-postapp eller sekretessproxy att begära en externt värd bild. Servern registrerar den begäran och kan rapportera e-postmeddelandet som öppnat.
Beroende på e-postleverantör och sekretessinställningar kan begäran också avslöja eller hjälpa till att uppskatta en IP-adress, plats, enhetstyp, e-postklient och öppningstid. Men proxyservrar, cachning, automatiska nedladdningar och säkerhetsskannrar gör att pixelbaserade öppna rapporter inte alltid är korrekta.
En tillfällig e-postadress kan minska kopplingen mellan denna aktivitet och din permanenta identitet, men den blockerar inte automatiskt spårningsbilder. För bättre sekretess, använd tillfälliga eller separata adresser där så är lämpligt, kontrollera extern bildladdning, aktivera inbyggda e-postsekretessfunktioner och var försiktig med spårade länkar.
Behöver du en adress för en kortlivad registrering, Använd Catch Temp Mail för att skapa en tillfällig inkorg och hålla onödiga meddelanden borta från ditt permanenta e-postkonto.