Lihat apa yang diungkap WebRTC tentang Anda
Situs web mana pun bisa meminta kandidat koneksi kepada peramban Anda dan membaca jawabannya — tanpa satu pun dialog izin muncul. Halaman ini memintanya dengan cara yang persis sama dan menunjukkan jawabannya kepada Anda. Server STUN sengaja tidak dipakai, jadi tidak ada satu paket pun yang keluar dari mesin Anda.
- Berjalan sepenuhnya di peramban Anda
- Berfungsi tanpa koneksi
- Tanpa unggah
- Tanpa pendaftaran
- Tanpa watermark
Memuat alat…
Cara kerjanya
- Buka halamannya — pemeriksaan berjalan sendiri. Jalankan lagi setelah mengubah pengaturan peramban atau VPN Anda.
- Baca putusannya: nama pengganti yang terlindungi, alamat jaringan lokal, atau alamat publik yang bisa dirutekan.
- Setiap alamat yang ditemukan dicantumkan beserta apa artinya dan apa yang bisa dilakukan sebuah situs web dengannya.
Kenapa tidak ada yang diunggah
Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.
Buktikan sendiri
- Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
- Muat file Anda dan jalankan alatnya.
- Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.
Pertanyaan yang sering diajukan
Apa itu kebocoran WebRTC?
WebRTC adalah mesin peramban di balik panggilan video. Untuk menghubungkan dua perangkat, ia menyusun daftar alamat jaringan Anda (“kandidat”), dan skrip di halaman mana pun bisa meminta daftar itu tanpa bertanya apa pun kepada Anda. Dulu hal ini membocorkan alamat jaringan lokal Anda dan, pada koneksi IPv6, alamat yang bisa dirutekan secara global — termasuk di balik VPN yang lupa menutup WebRTC. Sejak itu peramban memperketatnya, dan halaman ini menunjukkan posisi peramban Anda sekarang.
Kenapa tes ini tidak menampilkan alamat IPv4 publik saya?
Untuk mengetahuinya, kita harus bertanya kepada server luar (STUN) dari mana paket Anda datang — dengan kata lain, mengirim lalu lintas keluar. Halaman ini sengaja dibuat offline, jadi hanya menampilkan apa yang bocor tanpa server sama sekali. Ingat: situs yang memeriksa Anda biasanya justru memakai server STUN juga, sehingga bisa mengetahui alamat publik Anda di balik NAT, di samping apa pun yang muncul di sini.
Apa arti nama yang berakhiran .local?
Perlindungannya bekerja. Peramban modern mengganti alamat lokal Anda yang sebenarnya dengan nama pengganti acak yang hanya bisa diterjemahkan oleh perangkat di jaringan Anda sendiri. Situs web hanya melihat nama pengganti itu; alamatnya tetap di rumah. Kalau yang Anda lihat justru angka mentah, perlindungan itu mati atau ditimpa.
Kapan peramban tetap membuka alamat yang sebenarnya?
Begitu Anda memberi sebuah situs izin kamera atau mikrofon, peramban beralih ke alamat sebenarnya agar panggilannya tersambung dengan baik — pertukaran yang masuk akal untuk panggilan video, dan alasan yang bagus untuk mencabut izin dari situs yang sudah tidak memerlukannya. Halaman ini tidak pernah meminta izin-izin itu.
Apakah ada yang dikirim ke mana pun?
Tidak. Tes ini membuat objek koneksi lokal dan membaca apa yang dituliskan peramban Anda ke dalamnya. Tanpa STUN, tanpa TURN, tanpa permintaan ke server kami. Anda bisa masuk ke mode pesawat dulu dan perilakunya tetap sama persis.