看看这封邮件里有什么在追踪你

大多数商业邮件在你打开的那一刻就会往回报告:什么时候、大概在哪里、用的什么设备。实现方式是一张一像素大小的图片。这个工具会精确地告诉你,一封邮件里到底藏了哪些这样的东西。

正在加载工具……

工作原理

  1. 粘贴邮件源码,或者只粘贴它的 HTML 也行。
  2. 按“Find the trackers”(查找追踪器)。
  3. 在你的邮件客户端里关掉自动加载图片 —— 光这一个设置,就能挡住几乎所有这类追踪。

为什么什么都不用上传

这个页面上的每一步操作,都由运行在你浏览器标签页里的代码完成,用的就是渲染网页的那套引擎。文件从磁盘读进标签页的内存,在那里被处理,再作为下载写回去。它不会被送到任何地方 —— 不会送给我们,也不会送给第三方。

自己动手验证

  1. 打开浏览器的开发者工具(F12),选择“网络”(Network)面板。
  2. 载入你的文件,运行这个工具。
  3. 你能看到的请求只有这些:工具自己的代码 —— 少数几个重型工具还会从公共 CDN 取它们的开源引擎 —— 外加一条发往 loreatec.jp 的小小访问记录(页面地址和标题,仅此而已)。没有一条带着你的文件。

文件不外传的证明 →

常见问题

一张一像素的图片是怎么追踪我的?

它托管在发件人自己的服务器上,地址对你来说是独一无二的。当你的邮件客户端去加载它时,这次请求就会告诉发件人:邮件被打开了,什么时间打开的,从哪个 IP 地址打开的(这能推算出大致位置),以及是用什么客户端和设备发出的请求。屏蔽远程图片就能阻止这次加载,连带着上面这一切都不会发生。

普通图片也会追踪我吗?

任何远程图片在加载时都会往回报告。想按每个收件人分别追踪的发件人,会给每个人用一个独一无二的地址,这样邮件里的每一张图片就都变成了一个信标。那种看不见的追踪像素,只在邮件里没有其他图片的时候才会出现。

什么是点击追踪链接?

一种先跳转到发信平台、由平台记下你点击过之后,再跳转到真正目的地的链接。这种做法很常见,通常也会有说明,但这意味着平台留有一份记录,知道什么内容吸引了你,也意味着你看到的地址并不是你实际要去的地方。

这些做法违法吗?

一般来说不违法,不过在欧盟,以及依据日本的《个人信息保护法》(APPI),这些内容理应写进隐私声明,某些情况下还可能需要取得同意。更实际的答案和法律无关:在你的客户端里屏蔽远程图片,追踪就会停止,用不着和任何人争论。

在这里打开一封邮件,会触发里面的追踪器吗?

不会。HTML 是用浏览器自己的解析器分析的,这个过程不会去加载任何东西,也不会把它渲染成一个真正运行的页面。这正是在这里检查、而不是在邮件客户端里检查的意义所在。