Gizlilik ve günlük kullanım

E-posta Takip Pikseli: Açtığınızı Gönderen Nasıl Anlar?

Bir mesajdaki görsel genellikle birinin sunucusuna giden bir istektir, ve o istek raporun ta kendisidir: bu adres aktif, mesaj şu anda, şuradan okundu. İsteğin neyi taşıdığını, bu gelen kutusunun bu konuda ne yaptığını ve görselleri engellemenin dokunamadığı takip yöntemini anlatıyoruz.

  • Başlangıç
  • 10 dk okuma
Gri bir zarfın üzerinde duran küçük mavi bir küp; küpten uzanan kablo kesilmiş, gevşek ucu havada kıvrılıyor.

Bir takip pikseli gerçekte nedir?

Burada özel bir teknoloji yoktur; her yerde bulunmasının nedeni de tam olarak budur. Üç sıradan şeyin bir araya gelmesinden ibarettir:

Kimsenin görmesi beklenmeyen bir görsel
Genellikle bir piksel genişliğinde ve saydamdır, ya da düzenin bir parçasıymış gibi görünen bir boşluk görselidir. Görselin kendisiyle ilgili hiçbir şey önemli değildir; tek amacı çekilmektir.
Yalnızca size ait bir URL
O görselin adresi, size gönderilen mesaj kopyasına özgü bir tanımlayıcı taşır. Aynı bülteni açan iki kişi, iki farklı URL çeker.
Asıl amaç olan bir istek
Posta istemciniz, o görseli gönderenin sunucusundan ister. Sunucunun anlamlı bir yanıt vermesi gerekmez — yalnızca kimin, ne zaman istediğini kaydetmesi yeterlidir.

Hiçbir şey kurulmaz, hiçbir şey çalıştırılmaz ve hiçbir kural çiğnenmez. Bu, bir posta istemcisinin bir görseli göstermesinin sıradan davranışının bir sinyale dönüştürülmüş hâlidir.

Tek bir istek gönderene ne söyler?

Çoğu insanın bir görselden beklediğinden fazlasını — ve siz yanıt verseniz de vermeseniz de ulaşır:

  • Adresin canlı olduğunu ve bir insan tarafından okunduğunu. Hepsinin en değerlisi budur: adresi bir listeden onaylanmış bir hedefe taşır, onaylanmış adresler de satılır ve yeniden kullanılır.
  • Ne zaman açtığınızı — saniyesine kadar, ve her yeniden açışınızda tekrar. Bir mesajı bir hafta içinde üç kez açmak, alışkanlıklarınız hakkında üç veri noktasıdır.
  • IP adresinizi, dolayısıyla yaklaşık olarak nerede olduğunuzu ve hangi ağı kullandığınızı. Bir sokak değil, genellikle bir şehir ve bir sağlayıcı.
  • Cihazınızı ve posta istemcinizi, isteğin taşıdığı user agent bilgisinden.
  • Mesajın yol aldığını, aynı benzersiz URL iki çok farklı yerden çekildiğinde — dışarıdan bakınca bir iletmenin (forward) göründüğü hâli budur.
Mesajdaki pikseltek görsel, onların sunucusundanGönderenin sunucusuistek bekliyoristek hiç yapılmazTaşıyacağı bilgisaat, IP adresiniz, tarayıcınız — ve adresin canlı olduğu
Görsel bir istektir, istek de raporun kendisidir. Burada hiçbir şey sizin yararınıza getirilmez; dolayısıyla isteği yapmamakla hiçbir şey kaybetmezsiniz.

Bir takip pikseli onlara neyi söylemez?

Bu konuda net olmakta fayda var, çünkü korku genellikle gerçeğin kendisinden daha büyüktür:

Kim olduğunuzu değil
Bir piksel, kişiyi değil mesajı tanımlar. Onu bir isimle bağlayan şey, gönderildiği adrestir — ki bu da tam olarak tek kullanımlık bir adresin saklı tuttuğu kısımdır.
Sonra ne yaptığınızı değil
Bir mesajı açmak, onu okuyup okumadığınız, inanıp inanmadığınız ya da harekete geçip geçmediğiniz hakkında hiçbir şey söylemez. Bunu yalnızca bir tıklama söyler.
Hiç yüklenmezse hiçbir şey
Çekilmemiş bir piksel hiçbir kayıt üretmez. Yedek bir sinyal, bir yeniden deneme ya da ikinci bir kanal yoktur — sessizlik, mesajın hiç ulaşmamış olmasından ayırt edilemez.

Bu gelen kutusu takip piksellerini nasıl engeller?

Uzak görseller, bir mesaj açıldığı andan itibaren engellenir ve önünüzdeki mesaj için onları tek tıkla açarsınız. Anlatmaya değer olan nasıl yapıldığıdır, çünkü güvenilir kılan da bu nasıldır:

Bir mesaj gövdesi, bir yabancı tarafından yazılmış HTML'dir; bu yüzden sayfanın içinde doğrudan işlenmez. Kendi adresinden, korumalı alana alınmış (sandboxed) bir çerçeveye, kendine ait bir politika altında sunulur — görselleri engelleyen de işte bu politikadır:

mesajın sunulduğu politika
Content-Security-Policy: default-src 'none'; style-src 'unsafe-inline';
                         img-src data:; media-src 'none'; font-src 'none';
                         script-src 'none'; form-action 'none';
                         frame-ancestors 'self'; base-uri 'none';
                         sandbox allow-popups allow-popups-to-escape-sandbox

Önemli olan karar, mesajı düzenlemek değil, politikayla engellemektir. HTML'yi yeniden yazmak, bir şey çekebilecek her özniteliği bulmak demektir — src, srcset, background, bir stil kuralının içindeki bir URL — ve birini kaçırmak, tüm çabayı sessizce boşa çıkarır. Bir politikanın hiçbir şey bulmasına gerek yoktur: adı geçmeyen hiçbir şey çekilemez, ve adı geçen tek şey data:'dir.

Satır içi görseller yine de görünür
img-src data: her zaman izinlidir, çünkü mesajın içinde taşınan bir görsel kimseden bir şey istemez. Engelleme açıkken bile bazı görsellerin görünmesinin nedeni budur.
Başka hiçbir şey yüklenemez
Betik yok, uzak yazı tipi yok, video yok, iç içe çerçeve yok, form gönderimi yok. Gönderen tarafından barındırılan bir yazı tipi de tıpkı diğerleri gibi bir takip isteğidir ve o da kapatılmıştır.
Engellenen bir görsel iz bırakır
Göze batmayan, taralı bir kutu — böylece görseli eksik bir mesaj bozuk görünmez — ve yalnızca engelleme açıkken, böylece meşru bir görsel hiçbir zaman taralı bir zemin üzerinde çizilmez.

Çerçeve ayrıca korumalı alana da alınmıştır; bu, farklı bir sorun için farklı bir korumadır: politika mesajın dışarı uzanmasını durdurur, korumalı alan ise onun içeri uzanmasını durdurur. İkisi de diğerinin doğru çalışmasına bağlı değildir.

Diğer e-posta servisleri takip piksellerine karşı ne yapar?

Engelleme tek yaklaşım değildir ve diğer posta kutunuzun benimsediği yaklaşım, gönderenin sizden gerçekte ne aldığını belirler. Üç yaklaşım vardır ve sizi çok farklı derecelerde korurlar:

Görseli sizin adınıza çekmek
Web postası sağlayıcısı, her uzak görseli kendisi ister ve size bir kopyasını sunar. Gönderen, sizden değil sağlayıcıdan gelen bir istek görür; böylece adresiniz ve konumunuz işin dışında kalır — ama açılma yine de kaydedilir, hem de mesaj görüntülendiği anda kaydedilir.
Herkes için her şeyi çekmek
Bazı istemciler, kimse açsın açmasın, gelen her mesajın içeriğini önceden yükler. Bu, okuyucu için üçünün en güçlüsüdür: her mesajda tetiklenen bir piksel, gönderene hangilerinin okunduğu hakkında hiçbir şey söylemez. Açılma oranlarının artık pek bir şey ifade etmemesinin nedeni de budur.
Engellemek ve sormak
Çoğu masaüstü istemcinin yaptığı ve burada olan da budur: siz izin vermedikçe hiçbir uzak içerik yüklenmez. Fark şudur: bir vekil (proxy) sizin yerinize karar verir, burası vermez — siz yapmadıkça istek de hiçbir zaman yapılmaz.

Üçü de gönderenden bir şey talep etmez ve hiçbiri dışarıdan kesin olarak ayırt edilemez. Bunu ters yönden de hatırlamakta fayda var: posta gönderip açılma oranlarını okuyorsanız, açılmalarınızın büyük bir kısmı vekillerden gelir, açılmayanlarınızın büyük bir kısmı da mesajı görseller kapalıyken okuyan kişilerdir.

Okundu bilgisi nedir ve neden hiç gönderilmez?

Bazı mesajlar açıkça sorar: posta istemcinizden teslimatı ya da okumayı onaylamasını isteyen bir başlık. Sıradan bir istemcide bu bir iletişim kutusu olarak karşınıza çıkar ve nazik olan yanıt çoğu zaman yanlış olandır.

Burada bu soru hiç ortaya çıkmaz. Bu hizmet yalnızca alır — gönderme yolu diye bir şey yoktur, bu yüzden bir okundu bilgisi isteğinin yanıtlayacağı hiçbir şey yoktur. Bu, yanlışlıkla açılabilecek bir ayar değildir; böyle bir yetenek zaten mevcut değildir.

Düz metin sürümünü okumak neden daha güvenli?

Neredeyse her biçimlendirilmiş mesaj, HTML'in yanında bir düz metin kopyası da taşır — gönderenler bunu bazı istemcilerin ihtiyaç duyması yüzünden ekler. İçinde görsel, stil ya da herhangi bir şeyi çekecek bir yol yoktur; bu yüzden onu okumak tam olarak sıfır istek üretir.

Gelen kutusu bunu mesajın altında sunar. Beklediğiniz bir onay kodu ya da bağlantı için, bu genellikle hem daha sessiz hem de daha hızlı bir okumadır.

E-posta adresinin kendisi neyi ele verir?

Yukarıdakilerin tamamı tek bir mesajla ilgilidir. Adres ise hepsiyle ilgilidir ve açık ara daha güçlü bir sinyaldir:

  • Her yerde kullanılan tek bir adres, her şeyi birbirine bağlar. Aynı adresi elinde tutan iki şirket, bilgi paylaşsınlar paylaşmasınlar, aynı tanımlayıcıyı elinde tutan iki şirkettir. Her iki listeyi de satın alan bir aracı, işi gereği onları karşılaştırır.
  • Tek kullanımlık bir adres, sizi tanımlayan kısmı saklı tutar, bu yüzden ondan tetiklenen bir piksel bile gönderene gerçek gelen kutunuzdaki aynı pikselden çok daha azını söyler.
  • Hizmet başına bir adres, bir sızıntıyı bir isme dönüştürür. Yalnızca tek bir şirketin sahip olduğu adrese posta gelmeye başladığında, hangisi olduğunu bilirsiniz.

Gerçek adresinizi vermeden kayıt olma rehberi bu alışkanlığı ayrıntılıca ele alır — posta kutusuna ulaşan ama onu okuyamayan ikinci bir adres olan takma ad da dahil.

Takip edilmeyi azaltmak için hangi alışkanlıklar işe yarar?

  1. Görselleri kapalı bırakın. Burada varsayılan olarak kapalıdır; ihtiyaç duyduğunuzda tek bir mesaj için açmak bir karardır, varsayılan değil.
  2. Mesaj bir kod, bir bağlantı ya da bir makbuzsa düz metin sürümünü okuyun. Hiçbir şey çekemez.
  3. Bir tıklamayı bir açılmadan daha yüksek sesli sayın ve bilinen hedefleri takip etmek yerine kendiniz yazın.
  4. Her hizmet için farklı bir adres kullanın ve adresi değil takma adı verin.
  5. İşiniz bitince mesajı silin. Zaten her şey 5 gün içinde gidiyor, ama işiniz bitmiş bir mesajın orada durmasının bir anlamı yoktur.

Bunların hiçbiri sizi görünmez yapmaz; bunu vaat eden herkes size bir şey satıyordur. Bunlar yalnızca kolay sinyalleri ortadan kaldırır — gerçekten elinizde olan kısım da budur.

Bu sitenin genel bir posta kutusu hakkında neyi ne kadar süre tuttuğu, gizlilik sayfasında ayrıntılıca açıklanır — en önemli cümle de dahil: genel bir adresi bilen herkes onu okuyabilir.

Sorular

Gönderen, e-postasını açtığımı anlayabilir mi?

Yalnızca mesajdaki bir şey onların sunucusundan yüklendiyse. Bu neredeyse her zaman bir görseldir. Uzak görseller hiç yüklenmezse, bir açılma hiçbir iz bırakmaz — bunu bildiren ikinci bir mekanizma yoktur.

Geçici bir e-posta adresi takibi durdurur mu?

Takibin olup olmayacağını değil, değerini değiştirir. Tetiklenen bir piksel yine de mesajın okunduğunu söyler; söyleyemediği şey kimin okuduğudur, çünkü gönderildiği adres kalıcı bir anlamda size ait değildir.

Uzak görseller burada varsayılan olarak engelli mi?

Evet, her mesajda, görüntülenmeden önce. Bunlar, mesajın düzenlenmesiyle değil, mesaj gövdesinin sunulduğu güvenlik politikasıyla engellenir; bu yüzden gözden kaçabilecek bir öznitelik yoktur. Tek bir tıklama, okuduğunuz mesaj için bunları gösterir.

Engelleme açıkken bile bazı görseller neden görünür?

Çünkü bir sunucudan değil, mesajla birlikte gelmişlerdir. data: URI'si olarak gömülü bir görsel, zaten sahip olduğunuz dosyanın bir parçasıdır ve onu göstermek kimseden bir şey istemez; bu yüzden her zaman izinlidir.

“Görselleri göster”e bastığımda tam olarak ne olur?

Mesaj, uzak görsellere izin verilerek yeniden yüklenir ve içindeki her görsel URL'si çekilir — varsa piksel de dahil. Bu isteklerle birlikte referrer gönderilmez, bu yüzden gönderene hangi sayfayı okuduğunuz söylenmez; ama isteğin kendisi sinyaldir ve artık yapılmıştır.

Okundu bilgisi gönderiyor musunuz?

Hayır, ve bu bir ayar meselesi değildir. Bu hizmet posta alır ama hiçbir zaman göndermez; bu yüzden okundu bilgisi isteyen bir mesajın burada yanıtlayabileceği hiçbir şey yoktur.

Bir mesaj tarayıcımda betik çalıştırabilir mi?

Hayır. Gövde, hiçbir betiğe izin vermeyen bir politika altında, korumalı alana alınmış bir çerçevede işlenir; bu çerçevenin ne çevresindeki sayfaya erişimi ne de onu yönlendirme yeteneği vardır.

Bir bağlantıya tıklamak bir görseli yüklemekten daha mı kötü?

Gönderene söylediği şey açısından, evet. Bir açılma, mesajın görüntülendiğini söyler; bir tıklama ise bir kişinin onu okuduğunu ve harekete geçmeye karar verdiğini söyler, ve genellikle tam olarak hangi bağlantının ne zaman tıklandığını kaydeden bir aracıdan (redirector) geçer.

Düz metin sürümü herhangi bir şeyi takip eder mi?

Edemez. Düz metinde görsel, stil ya da kendi dışında herhangi bir şeye referans verecek bir yol yoktur; bu yüzden onu göstermek hiçbir ağ isteği yapmaz.

Henüz tazeyken deneyin

Bir adres tek tıkla alınır, hesap ve kart gerekmez. Bu rehberdeki her şey onunla hemen çalışır.

Tekrar hoş geldiniz

Kutularınız ve alan adlarınız tek bir yerde.