阻止图片对经典 tracking pixel 很有效,因为远程图片没有被请求。但这并不意味着所有跟踪都消失了。链接点击、网页分析和其他机制不依赖这一次图片请求。
阻止图片到底影响什么
| 机制 | 是否有效 | 原因 |
|---|---|---|
| 打开 tracking pixel | 通常有效 | 未请求远程图片 |
| 邮件内嵌图片 | 不一定相关 | 可能不需要外部请求 |
| 跟踪链接 | 无效 | 点击时由浏览器发起请求 |
| 已读回执 | 没有直接影响 | 属于另一种邮件功能 |
| 点击后的网页分析 | 无效 | 进入网站后由浏览器和网站处理 |
图片显示不代表一定直接暴露
Gmail 可以通过自己的图片基础设施加载资源,Apple 也可以用隐私保护方式下载远程内容。
因此,开启图片并不总是等于让你的设备直接连接发件方服务器。
点击会进入另一层跟踪
即使 pixel 从未加载,跟踪链接仍可能记录点击;最终网站还可能使用自己的 Cookie 和 analytics。
应把打开、点击和网页跟踪看成三层不同问题。
分层减少跟踪
- 根据需要关闭自动加载远程内容。
- 敏感操作尽量独立打开官方服务。
- 记住之后手动加载图片可能触发 pixel。
- 浏览器隐私设置需要单独配置。
阻止图片能有效对付一种重要的邮件跟踪方式,但不是全部。更准确的做法是分别处理打开跟踪、点击跟踪和网页跟踪。
把这个威胁放回真实场景
来源与延伸阅读
短期任务需要一个独立收件箱?
当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。
创建临时邮箱