"Hapus riwayat" menghapus daftar halaman di basis data riwayat peramban. Itu satu catatan di antara banyak catatan, dan pada peramban modern itu bahkan bukan yang paling banyak membocorkan — favicon yang tersimpan di cache, penyimpanan situs, entri isi otomatis, dan cache DNS masing-masing secara terpisah menunjukkan ke mana saja Anda pernah pergi.

Kalau tujuannya adalah supaya orang lain yang memakai perangkat Anda tidak menemukan apa-apa, Anda harus membersihkan seluruh rangkaian itu, dan Anda harus tahu item mana yang sama sekali berada di luar peramban. Kalau tujuannya adalah supaya tidak ada seorang pun di mana pun yang tahu, penghapusan adalah alat yang salah: catatan yang paling penting justru ditulis di server orang lain.

Apa saja yang sebenarnya disimpan perangkat Anda?

Lebih banyak daripada daftar riwayat, dan di lebih banyak tempat.

Penyimpanan Yang diungkapkannya Terhapus oleh "Hapus riwayat"?
Basis data riwayat URL, judul, cap waktu Ya
Cache Aset halaman, gambar, segmen video Hanya kalau dipilih
Cookie dan data situs Status login, pengidentifikasi per situs Hanya kalau dipilih
localStorage / IndexedDB Data aplikasi, kadang riwayat tontonan Biasanya ikut "cookie dan data situs"
Cache service worker Salinan luring utuh dari halaman Biasanya ikut data situs; kadang selamat
Isi otomatis dan data formulir Kata pencarian, nama pengguna, alamat Kotak centang tersendiri
Kata sandi tersimpan Akun-akun yang Anda punya Tidak — tidak pernah termasuk
Daftar unduhan Nama berkas dan URL sumbernya Hanya kalau dipilih
Berkas yang sudah diunduh Berkasnya itu sendiri Tidak — dihapus terpisah
Izin situs Situs mana yang Anda beri akses kamera, notifikasi Tidak — dibersihkan di pengaturan
Basis data favicon Setiap domain yang memasang ikon Tidak
Cache DNS (OS) Domain yang baru saja diresolusi Tidak
Salinan sinkron Segalanya, di server vendor Tergantung status sinkronisasi
Thumbnail dan pratinjau OS Gambar dari berkas yang Anda buka Tidak

Dua di antaranya berulang kali menjebak orang. Basis data favicon menyimpan satu baris per domain terlepas dari apakah entri riwayatnya sudah dihapus. Dan cache service worker bisa menyimpan salinan luring sebuah halaman yang masih berfungsi, yang oleh sebagian peramban dipertahankan kecuali Anda secara khusus membersihkan data situs untuk origin tersebut.

Urutan pembersihan yang benar seperti apa?

Urutan mengubah hasilnya, terutama karena sinkronisasi.

  1. Putuskan dulu soal sinkronisasi. Kalau Anda sedang masuk, hapuslah selagi masih masuk dan sinkronisasi aktif, supaya penghapusannya merambat ke salinan di server. Keluar lebih dulu justru membiarkan salinan jarak jauhnya tak tersentuh.
  2. Pilih semua kategori, bukan set bawaan. Peramban secara bawaan memilih rentang yang sempit dan jangka waktu yang pendek. Setel jangkanya ke seluruh waktu dan centang cache, cookie dan data situs, data formulir, serta riwayat unduhan.
  3. Bersihkan izin situs secara terpisah. Izin notifikasi, kamera, mikrofon, dan lokasi tersimpan di pengaturan situs dan bukan bagian dari penghapusan riwayat mana pun. Izin notifikasi yang sudah diberikan juga masalah keamanan yang masih hidup.
  4. Hapus berkas yang sudah diunduh. Mengosongkan daftar unduhan meninggalkan berkasnya di diska, lalu kosongkan juga tempat sampahnya.
  5. Bersihkan cache DNS di tingkat sistem operasi:
Sistem Perintah
macOS sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
Windows ipconfig /flushdns
Linux (systemd-resolved) resolvectl flush-caches
  1. Periksa dasbor akun peramban. Kalau vendor perambannya menyimpan catatan aktivitas di sisi server yang terikat ke akun Anda, catatan itu dikelola di sana, bukan di perambannya.

Apa yang sama sekali tidak bisa dibersihkan dari perangkat Anda?

Segala yang ditulis di seberang koneksi, dan segala yang ditulis jaringan di antaranya.

Catatan Dipegang oleh Akses Anda
Log koneksi ISP Anda Tidak ada
Log kueri DNS Resolver mana pun yang Anda pakai Tidak ada
Log proksi dan penyaring Kantor, sekolah, jaringan terkelola Tidak ada
Log router Pemilik router Hanya kalau Anda pemiliknya
Aktivitas akun Setiap situs tempat Anda masuk Kadang, lewat pengaturan akun
Log akses server Setiap situs yang Anda kunjungi Tidak ada
Catatan pembayaran Bank dan jaringan kartu Anda Tidak ada

Inilah batas yang menentukan apakah menghapus riwayat menyelesaikan masalah Anda. Terhadap anggota keluarga di laptop bersama, cara itu berhasil. Terhadap administrator jaringan atau ISP, cara itu sama sekali tidak berguna, karena Anda memang tidak pernah menghapus salinan milik mereka.

Kenapa lebih baik menyimpan lebih sedikit daripada menghapus lebih banyak?

Karena penghapusan bersifat surut dan selalu sebagian, sedangkan tidak menulis catatannya sejak awal tidak begitu.

Konfigurasi praktis yang menekan seberapa banyak yang menumpuk:

Pengaturan Efek
"Hapus cookie dan data situs saat semua jendela ditutup" Menyapu penyimpanan situs setiap sesi, otomatis
Profil peramban terpisah untuk keperluan terpisah Menyimpan riwayat, cookie, dan izin di wadah yang berbeda
Matikan khusus sinkronisasi riwayat Riwayat lokal berhenti diunggah, sementara sinkronisasi kata sandi bisa jalan terus
Nonaktifkan isi otomatis formulir dan pencarian Menghilangkan artefak tunggal yang paling gampang dikutip
Matikan "pramuat halaman" / prediksi Menghentikan peramban meresolusi dan mengambil halaman yang tidak pernah Anda kunjungi

Satu catatan jujur soal penghapusan. Di SSD, menimpa sebuah berkas tidak dengan andal menimpa blok fisiknya, dan berkas basis data menyimpan baris yang sudah dihapus sampai dipadatkan. Penghapusan biasa memadai terhadap rasa ingin tahu biasa dan memang tidak dirancang untuk bertahan menghadapi pemeriksaan forensik. Kalau model ancaman Anda mencakup seseorang yang membuat citra diska, jawabannya adalah enkripsi diska penuh dan akun terpisah — bukan rutinitas pembersihan yang lebih menyeluruh.

Pertanyaan terkait