Hvad kan ejeren af WiFi typisk se?

Som udgangspunkt kan ejeren af et WiFi-netværk sjældent se nøjagtigt, hvilke apps du bruger. Når din telefon eller computer bruger moderne internetforbindelser, foregår trafikken ofte krypteret mellem din enhed og den tjeneste, du forbinder til. Kryptering gør det vanskeligere at læse indholdet af kommunikationen direkte.

Selv når indholdet er skjult, kan der stadig være synlige spor. Ejeren kan ofte se, at din enhed er online, og at den kontakter bestemte adresser eller tjenester. Afhængigt af opsætningen kan de også få et overordnet billede af trafikmængde og timing (hvilke tidspunkter der kommer forbindelser, og cirka hvor meget data der sendes).

En simpel model: indhold vs. metadata

Tænk på to niveauer:

  1. Indhold: Hvad der sendes (beskeder, websider, app-data). Kryptering begrænser typisk muligheden for at læse dette.

  2. Metadata: Hvem/ hvad forbindelsen går til, samt mønstre (domæner/IP-adresser, datamængde, session-længde). Selv med kryptering kan noget metadata være tilgængeligt, fordi det bruges til at etablere forbindelser.

Derfor kan en WiFi-ejer ofte se at der sker kommunikation mod visse destinationsoplysninger, men ikke nødvendigvis hvad du gør i appen, eller hvilke app-navne du vælger.

Undtagelser og grænser, der kan ændre svaret

Der er situationer, hvor ejeren kan få flere oplysninger end “kun metadata”:

  • U-krypteret trafik: Hvis en bestemt type kommunikation ikke er krypteret, kan indhold i nogle tilfælde blive mere læsbart for overvågning i netværket.

  • Mere avanceret overvågning: Hvis netværket er opsat med særlige overvågningsfunktioner, kan det i nogle miljøer give mere detaljer end standard hjemmenetværk. Præcis hvad der kan ses, varierer meget og afhænger af konfiguration.

  • Enhedsspecifik logning: Nogle gange er det ikke WiFi-ejeren, men enheden (eller en app/politik) der skaber spor, fx hvis der deles logdata i bestemte opsætninger. Det er dog ikke noget, der automatisk følger af WiFi i sig selv.

I praksis: det “præcise app-navn” er ikke en garanti for, at det kan udledes, selv hvis man kan se destinationsinfo. Om en app kan identificeres afhænger af hvilke tjenester appen bruger, og hvordan forbindelserne ser ud.

Hvad du kan kontrollere i daglig praksis

Du kan undersøge det på en praktisk måde uden at antage, at alt er synligt:

  • Tjek om forbindelser er krypterede: For web er HTTPS ofte en indikator for kryptering. For apps varierer det, men moderne apps bruger typisk kryptering.

  • Se efter destinationsmønstre: Hvis du har adgang til din egen enhed (ikke netværket), kan du i nogle operativsystemer/udviklerværktøjer få et indblik i hvilke forbindelser der etableres. Det giver et fingerpeg om, hvad der muligvis kan korreleres fra netværkssiden.

  • Vær ekstra opmærksom på offentlige eller arbejdsnetværk: Hvis et netværk har særlig politik eller overvågning, kan synligheden være højere end i et typisk privat netværk.

Hvis dit mål er at beskytte indhold, er kryptering generelt det vigtigste. Hvis dit mål er at vurdere “hvor meget kan andre udlede”, så kig på metadata og konteksten omkring netværket (hjemme, arbejdsplads, offentlig adgang).