Mode penyamaran — disebut juga penjelajahan pribadi, incognito, atau InPrivate — adalah fitur penyimpanan lokal. Fitur ini memberi Anda sesi peramban yang dimulai tanpa cookie dan tidak menuliskan apa pun yang bertahan ketika sesinya selesai. Itulah keseluruhan mekanismenya.
Ini bukan fitur anonimitas, dan jarak antara apa yang benar-benar dilakukannya dengan apa yang orang kira dilakukannya termasuk yang terlebar di seluruh perangkat lunak konsumen. Lalu lintas yang keluar dari mesin Anda di jendela penyamaran sama persis, bita demi bita, dengan lalu lintas di jendela biasa, dikirim ke server yang sama, lewat jaringan yang sama, dari alamat IP yang sama.
Apa yang sebenarnya dilakukan mode penyamaran?
Dua hal, dan keduanya soal perangkat Anda sendiri.
Ia mulai dari kosong. Sesinya dimulai tanpa cookie dan tanpa penyimpanan situs dari profil normal Anda, itu sebabnya Anda tampak keluar akun di mana-mana. Situs tidak bisa membaca pengenal yang sedang dibawa profil normal Anda.
Ia berakhir bersih. Ketika jendela penyamaran terakhir ditutup, peramban membuang entri riwayat, cookie, penyimpanan situs, berkas cache, dan isian formulir yang dibuat selama sesi tersebut.
Keduanya nyata dan keduanya berguna — untuk laptop bersama, komputer pinjaman, masuk ke akun kedua, atau menguji bagaimana sebuah situs berperilaku bagi pengunjung yang belum masuk akun. Tidak ada implikasi lain dari kedua sifat itu.
Siapa saja yang masih bisa melihat apa yang Anda lakukan?
Hampir semua pihak di luar perangkat Anda.
| Pengamat | Bisa melihat aktivitas Anda? | Kenapa |
|---|---|---|
| Orang lain yang memakai perangkat Anda belakangan | Tidak | Catatan lokalnya sudah dibuang |
| Situs yang Anda kunjungi | Ya | Mereka menerima permintaan dan alamat IP Anda secara langsung |
| Akun tempat Anda masuk | Ya | Masuk akun mengidentifikasi Anda, apa pun jenis jendelanya |
| Penyedia internet Anda | Ya | Ia membawa koneksinya dan bisa melihat alamat tujuan |
| Resolver DNS Anda | Ya | Ia menjawab setiap pencarian domain yang Anda lakukan |
| Jaringan kantor atau sekolah | Ya | Lalu lintasnya melewati peralatan mereka dan sering kali proksi penyaring mereka |
| Perangkat kerja atau terkelola | Ya | Perangkat lunak pengelola perangkat bisa mencatat aktivitas di bawah lapisan peramban |
| Pemilik router | Sering kali | Banyak router mencatat perangkat yang terhubung dan tujuannya |
| Jaringan periklanan | Sebagian | Pelacakan berbasis cookie ter-reset; metode berbasis IP dan sidik jari tidak |
Kasus kantor layak ditekankan, karena inilah kesalahpahaman dunia nyata yang paling umum. Di jaringan perusahaan atau laptop yang dikelola perusahaan, penyaringan dan pemantauan umumnya bekerja di tingkat jaringan atau sistem operasi. Mode penyamaran adalah fitur peramban dan duduk di atas keduanya. Ia tidak berpengaruh sama sekali pada keduanya.
Apa saja salah kaprah yang spesifik?
Masing-masing berikut ini umum, dan masing-masing salah.
| Anggapan | Kenyataan |
|---|---|
| "Ia menyembunyikan alamat IP saya" | IP ditentukan jaringan; peramban tidak bisa mengubahnya |
| "ISP saya tidak bisa melihatnya" | ISP melihat koneksi yang sama seperti biasa |
| "Ini semacam VPN" | Ia tidak melakukan penerowongan maupun pengalihan rute apa pun |
| "Situs tidak bisa melacak saya" | Situs tetap melihat IP, user agent, ciri layar, dan ciri fonta |
| "Unduhan ikut lenyap" | Berkas yang Anda unduh tetap ada; yang dibuang hanya daftar unduhannya |
| "Markah buku bersifat sementara" | Markah buku yang dibuat di mode penyamaran tersimpan permanen |
| "Ia melindungi saya dari malware" | Berkas yang dijalankan berdampak pada perangkat dengan cara yang sama persis |
| "Tidak ada yang tercatat di mana pun" | Setiap server yang Anda hubungi punya catatannya sendiri |
Kasus unduhan dan markah buku menghasilkan kejutan yang paling canggung, karena keduanya memang dirancang untuk bertahan melewati sesi dan keduanya tidak disebutkan di layar pembuka mode tersebut.
Apa yang dilakukan mode penyamaran terhadap DNS?
Lebih sedikit dari yang mungkin Anda kira, dan di sinilah anggapan "tidak ada yang tercatat" biasanya runtuh dalam praktik.
Pencarian nama domain dilakukan oleh sistem operasi atau oleh resolver milik peramban itu sendiri, dan resolver yang menjawabnya adalah yang disetel di perangkat atau jaringan Anda — umumnya milik ISP Anda. Mode penyamaran tidak mengubah resolver mana yang dipakai dan tidak mencegah resolver itu mencatat kuerinya. Sebagian peramban memisahkan cache DNS untuk jendela pribadi dan sebagian tidak; cache di tingkat sistem operasi tidak terpengaruh dalam kedua kasus.
Konsekuensi praktisnya: daftar domain yang Anda kunjungi tetap ada di resolver Anda, terlepas dari apakah perambannya menuliskan sesuatu atau tidak.
Apa yang benar-benar menjawab tiap kekhawatiran?
Cocokkan alatnya dengan pengamatnya, alih-alih berharap satu fitur menutupi semuanya.
| Apa yang ingin Anda cegah | Apa yang relevan |
|---|---|
| Anggota rumah melihat riwayat lokal | Mode penyamaran, atau akun sistem operasi terpisah |
| Catatan yang bertahan di perangkat bersama | Mode penyamaran, atau enkripsi seluruh diska plus akun terpisah |
| ISP Anda melihat domain apa saja yang Anda resolusikan | DNS terenkripsi memindahkan kuerinya ke resolver lain — bukan menghapusnya, melainkan mengubah siapa yang memegangnya |
| Situs mengaitkan Anda antar-kunjungan | Memblokir cookie pihak ketiga, profil terpisah; sidik jari tetap berlaku |
| Kantor melihat aktivitas Anda di jaringan mereka | Tidak ada yang bisa dilakukan dari sisi peramban; pakai perangkat pribadi di koneksi pribadi |
| Sebuah situs mengetahui siapa Anda | Tidak masuk akun — satu langkah dengan dampak terbesar |
Baris terakhir itulah yang layak dicamkan. Perlindungan mode penyamaran berakhir begitu Anda melakukan autentikasi. Jendela pribadi dengan akun yang sudah masuk menghasilkan catatan aktivitas yang permanen dan teridentifikasi di server situs tersebut, dan hanya membuang salinan lokal yang justru paling tidak Anda khawatirkan.