Что на самом деле видит ваш интернет-провайдер

«Да кому я нужен, чтобы за мной следить» — самая частая реакция на разговор о приватности. Проблема в том, что видимость вашего трафика не требует чьего-то интереса лично к вам: она встроена в то, как устроена сеть. Разберём спокойно и по фактам, что технически видит ваш интернет-провайдер, а что нет, и где проходит граница.

Провайдер — это почтальон, через которого идёт всё

Любой ваш запрос в интернет физически проходит через оборудование провайдера: он соединяет вас с нужным сервером. Это как почтальон, через руки которого проходят все ваши письма. Он не обязательно вскрывает конверты, но точно видит, кому и как часто вы пишете. В цифровом мире «адрес на конверте» — это домен сайта, к которому вы обращаетесь.

Что провайдер видит точно

  • Адреса сайтов, к которым вы обращаетесь. Через запросы DNS (перевод имени example.com в IP-адрес) и служебные поля соединения провайдер видит список доменов. Даже если содержимое зашифровано, сам факт «заходил на такой-то сайт в такое-то время» фиксируется.
  • Время и объём. Когда вы были в сети, сколько данных скачали и отдали, как долго длилась сессия.
  • Ваш реальный IP-адрес и примерное местоположение. Он же его вам и выдал.
  • С каких приложений идёт трафик — по характерным признакам соединений часто можно отличить видеозвонок от загрузки файла.

Что провайдер обычно НЕ видит

Здесь работает HTTPS — тот самый замочек в адресной строке. Он шифрует содержимое страниц, поэтому провайдер не читает:

  • тексты ваших сообщений, письма, посты;
  • вводимые пароли и номера банковских карт;
  • конкретные страницы внутри сайта — какое именно видео вы смотрели или какой товар положили в корзину.

Важный нюанс: HTTPS прячет содержимое, но не адрес. Аналогия с конвертом снова точна: письмо запечатано, прочитать нельзя, но на конверте видно, кому оно и от кого. Поэтому фраза «у меня же везде HTTPS, я в безопасности» верна лишь наполовину.

Сколько всё это хранится

В России операторы связи по закону обязаны хранить сведения о фактах передачи данных и часть содержимого трафика в течение установленных сроков. Это не прихоть конкретного провайдера, а требование к отрасли. Практический вывод простой: данные о том, куда вы заходили, не испаряются после закрытия вкладки — они какое-то время лежат на стороне оператора. О том, законно ли пользоваться VPN в этих условиях, — отдельный разбор по фактам закона.

А владелец Wi-Fi в кафе?

Технически он в том же положении, что провайдер: весь ваш трафик идёт через его точку доступа, и адреса сайтов ему видны. В общественной сети к этому добавляется риск соседа за столиком, который поднял поддельную точку с тем же названием. Поэтому к открытым Wi-Fi стоит относиться осторожнее, чем к домашней сети.

Что меняет VPN

VPN добавляет между вами и провайдером зашифрованный туннель. Весь трафик уходит на сервер сервиса в закрытом виде, и картина для провайдера меняется так:

Без VPN провайдер видит С VPN провайдер видит
Список доменов, к которым вы обращались Одно шифрованное соединение с одним адресом
Время и объём по каждому сайту Общий объём трафика — и всё
Ваш реальный IP как источник запросов к сайтам Сайты видят адрес сервера, а не ваш

При этом сам факт, что вы используете шифрованное соединение, скрыть нельзя — да это и не нужно: так работают банковские приложения, рабочие сети и онлайн-магазины. VPN не делает вас «невидимкой», он убирает из поля зрения посредников детали — список ваших сайтов и содержимое.

Что с этим делать

Полная паранойя не нужна, но базовая гигиена полезна каждому: понимать, что «адрес на конверте» виден по умолчанию, и закрывать его там, где это важно — в поездках, в открытых сетях, при работе с деньгами. VPN — один из инструментов для этого, наряду с HTTPS и вниманием к тому, каким приложениям вы даёте доступ к данным.

Если хотите проверить, как это выглядит на практике, у Kupol есть триал на 3 дня без карты — шифрованное соединение можно попробовать бесплатно. А как выбрать сервис, которому не придётся доверять вслепую, — в чек-листе по выбору VPN: там главный критерий как раз в том, что сам сервис о вас хранит.

Частые вопросы

Видит ли провайдер историю браузера?

Историю в самом браузере — нет, она хранится на вашем устройстве. Но провайдер видит, к каким сайтам вы обращались: адреса доменов проходят через его оборудование в открытом виде. Фактически он может составить список посещённых вами сайтов, даже не заглядывая в ваш браузер.

Видит ли провайдер сайты, если есть HTTPS?

HTTPS шифрует содержимое страниц — пароли, сообщения, номера карт провайдер не прочитает. Но сам адрес сайта (домен) он всё равно видит через запросы DNS и служебные данные соединения. То есть «что вы читали» скрыто, а «куда заходили» — нет.

Сколько провайдер хранит данные о трафике?

В России операторы связи обязаны хранить сведения о фактах передачи данных и часть содержимого трафика в течение установленных законом сроков. Точные объёмы и сроки определяются нормативными актами, но сам факт хранения — это требование к операторам, а не их добрая воля.

Что меняется при включённом VPN?

Весь трафик уходит в зашифрованном виде на сервер VPN, и провайдер перестаёт видеть, к каким сайтам вы обращаетесь. Для него это выглядит как одно постоянное шифрованное соединение с одним адресом. Список ваших сайтов из его поля зрения пропадает.

Видит ли провайдер сам факт использования VPN?

Да, факт наличия шифрованного соединения он видеть может — это не тайна и ничего не нарушает: шифрование трафика используют банки, магазины и корпорации. А вот содержимое и адреса внутри этого соединения провайдеру недоступны.

Может ли владелец Wi-Fi (кафе, офис) видеть мой трафик?

Да, владелец точки доступа технически находится в том же положении, что и провайдер: видит адреса сайтов, к которым вы обращаетесь. В открытых сетях это особенно чувствительно. VPN закрывает эту видимость и от владельца Wi-Fi тоже.