Der Inkognito-Modus — je nach Browser auch privates Surfen oder InPrivate genannt — ist eine Funktion für lokalen Speicher. Er gibt dir eine Browsersitzung, die ohne Cookies startet und beim Beenden nichts Dauerhaftes schreibt. Das ist der ganze Mechanismus.

Er ist keine Anonymitätsfunktion, und die Lücke zwischen dem, was er tut, und dem, was Leute glauben, ist eine der größten in der gesamten Verbrauchersoftware. Der Datenverkehr, der dein Gerät in einem Inkognito-Fenster verlässt, ist Byte für Byte derselbe wie in einem normalen Fenster: dieselben Server, dasselbe Netzwerk, dieselbe IP-Adresse.

Was macht der Inkognito-Modus tatsächlich?

Zwei Dinge, und beide betreffen nur dein eigenes Gerät.

Er startet leer. Die Sitzung beginnt ohne Cookies und ohne Seitenspeicher aus deinem normalen Profil — deshalb wirkst du überall abgemeldet. Seiten können keine Kennungen auslesen, die dein normales Profil mit sich trägt.

Er endet sauber. Sobald das letzte Inkognito-Fenster geschlossen wird, verwirft der Browser die Verlaufseinträge, Cookies, den Seitenspeicher, die Cache-Dateien und die Formulareingaben aus dieser Sitzung.

Beides ist echt und beides ist nützlich — für ein geteiltes Notebook, einen geliehenen Rechner, die Anmeldung bei einem Zweitkonto oder den Test, wie sich eine Seite für abgemeldete Besucher verhält. Mehr ist damit nicht gesagt.

Wer sieht trotzdem, was du tust?

So gut wie jeder außerhalb deines Geräts.

Beobachter Sieht deine Aktivität? Warum
Jemand, der dein Gerät später benutzt Nein Die lokalen Aufzeichnungen wurden verworfen
Seiten, die du besuchst Ja Sie erhalten deine Anfragen und deine IP-Adresse direkt
Konten, bei denen du dich anmeldest Ja Die Anmeldung identifiziert dich unabhängig vom Fenstertyp
Dein Internetanbieter Ja Er trägt die Verbindung und sieht die Zieladressen
Dein DNS-Resolver Ja Er beantwortet jede Domainabfrage, die du stellst
Firmen- oder Schulnetzwerk Ja Der Verkehr läuft über deren Geräte und oft über deren Filter-Proxy
Ein verwaltetes oder dienstliches Gerät Ja Geräteverwaltungssoftware kann unterhalb des Browsers protokollieren
Betreiber des Routers Oft Viele Router protokollieren verbundene Geräte und Ziele
Werbenetzwerke Teilweise Cookie-basiertes Tracking wird zurückgesetzt, IP- und Fingerprint-Methoden nicht

Der Arbeitgeberfall verdient besondere Betonung, weil er das häufigste Missverständnis in der Praxis ist. In einem Firmennetz oder auf einem vom Unternehmen verwalteten Notebook laufen Filterung und Überwachung typischerweise auf Netzwerk- oder Betriebssystemebene. Inkognito ist eine Browserfunktion und sitzt über beidem. Auf keines von beiden hat es Einfluss.

Welche Irrtümer gibt es konkret?

Jeder davon ist verbreitet, und jeder ist falsch.

Annahme Realität
„Es verbirgt meine IP-Adresse“ Die IP setzt das Netzwerk; der Browser kann sie nicht ändern
„Mein Provider sieht es nicht“ Der Provider sieht dieselben Verbindungen wie immer
„Es ist ein VPN“ Es tunnelt nichts und leitet nichts um
„Seiten können mich nicht verfolgen“ Seiten sehen trotzdem IP, User Agent, Bildschirm- und Schrifteigenschaften
„Downloads verschwinden“ Heruntergeladene Dateien bleiben; verworfen wird nur die Downloadliste
„Lesezeichen sind vorübergehend“ Inkognito angelegte Lesezeichen werden dauerhaft gespeichert
„Es schützt mich vor Schadsoftware“ Eine ausgeführte Datei wirkt genauso auf das Gerät
„Nirgends wird etwas aufgezeichnet“ Jeder Server, den du kontaktiert hast, führt eigene Logs

Downloads und Lesezeichen sorgen für die unangenehmsten Überraschungen, denn beide überleben die Sitzung by design, und keins von beidem steht auf der Startseite des Modus.

Was macht der Inkognito-Modus mit DNS?

Weniger, als du vielleicht denkst — und genau hier zerbricht der Glaube, es werde „nichts aufgezeichnet“, in der Praxis.

Domainabfragen stellt das Betriebssystem oder der browsereigene Resolver, und beantwortet werden sie von dem Resolver, der auf deinem Gerät oder in deinem Netzwerk eingetragen ist — üblicherweise dem deines Providers. Inkognito ändert nicht, welcher Resolver verwendet wird, und hindert ihn nicht daran, die Abfrage zu protokollieren. Manche Browser halten den DNS-Cache für private Fenster getrennt, andere nicht; der Cache auf Betriebssystemebene bleibt so oder so unberührt.

Die praktische Folge: Die Liste der von dir besuchten Domains existiert bei deinem Resolver, ganz gleich ob der Browser etwas notiert hat oder nicht.

Was hilft tatsächlich gegen welches Anliegen?

Wähle das Werkzeug passend zum Beobachter, statt zu erwarten, dass eine einzige Funktion alle abdeckt.

Was du verhindern willst Was dafür relevant ist
Mitbewohner sehen den lokalen Verlauf Inkognito oder ein eigenes Benutzerkonto im Betriebssystem
Spuren überleben auf einem geteilten Gerät Inkognito oder Festplattenverschlüsselung plus getrennte Konten
Dein Provider sieht, welche Domains du auflöst Verschlüsseltes DNS verlagert die Abfragen zu einem anderen Resolver — es entfernt sie nicht, es ändert nur, wer sie hat
Seiten verknüpfen dich über Besuche hinweg Drittanbieter-Cookies blockieren, getrennte Profile; Fingerprinting bleibt
Ein Arbeitgeber sieht deine Aktivität in seinem Netz Browserseitig gar nichts; nimm ein privates Gerät an einer privaten Leitung
Eine Seite weiß, wer du bist Sich nicht anmelden — der mit Abstand wirksamste Schritt

Die letzte Zeile lohnt es sich zu verinnerlichen. Der Schutz des Inkognito-Modus endet in dem Moment, in dem du dich authentifizierst. Ein privates Fenster mit angemeldetem Konto erzeugt auf den Servern der Seite einen dauerhaften, personenbezogenen Aktivitätseintrag — und verwirft nur die lokale Kopie, die dir am wenigsten Sorgen gemacht hat.

Verwandte Fragen