بررسی تخصصی: آیا حالت Incognito واقعا امن است؟ حالت ناشناس مرورگر از شما در برابر چه چیزی محافظت میکند؟

موفقترین نمونه Security Theater در اینترنت امروزی، آیکون کوچکی از یک کلاه و عینک است. روی آن کلیک میکنید و پنجرهای با تم تاریک همراه با یک پاراگراف آرامشبخش باز میشود که توضیح میدهد اکنون بهصورت «خصوصی» در حال وبگردی هستید. کاربران دو دهه است که این ادعا را ظاهر قضیه دانسته و پذیرفتهاند. دو دهه است که کاربران در اشتباه بودهاند، نه به این دلیل که این قابلیت خراب است، بلکه به این دلیل که اسم آن یک دروغ است؛ دروغی که گوگل و رقبایش در اصلاح آن فوقالعاده کند عمل کردهاند.
حالت Incognito (ناشناس) دقیقاً یک کار مفید انجام میدهد: مانع از این میشود که مرورگرِ موجود روی دستگاهِ شما، تاریخچه (History)، کوکیها (Cookies) و دادههای فرمها را پس از بستن پنجره ذخیره کند. همین و بس. کل قابلیت همین است. این ابزار یک وسیله خانهتکانی داخلی (Local) است که برای سناریوهای خاصی طراحی شده است:
- استفاده مشترک از یک لپتاپ خانوادگی
- استفاده از سیستمهای بخش خدمات یک هتل
- خرید هدیهای که نمیخواهید پارتنرتان آن را در نوار پیشنهاد خودکار (Autocomplete) ببینید.
در این چارچوب، عملکرد آن کاملاً درست است. اما در هر زمینه دیگری که مردم واقعاً از آن استفاده میکنند، از هیچچیزی محافظت نمیکند.
آنچه حالت Incognito پنهان نمیکند
بررسی کنید که حالت Incognito چه چیزهایی را پنهان نمیکند:
- ترافیک شما را از ارائهدهنده خدمات اینترنتی (ISP) پنهان نمیکند؛ ISP همچنان تکتک دامنههایی را که به آنها متصل میشوید میبیند.
- فعالیت شما را از مدیر شبکه مدرسه یا محل کار (که دقیقاً همان شخصی است که کاربران سعی در پنهانکاری از او دارند) پنهان نمیکند.
- شما را از دید وبسایتهایی که بازدید میکنید پنهان نمیکند؛ آنها به ثبت آدرس IP، ردپای مرورگر (Browser Fingerprint) و به محض ورود به حساب هویت شما ادامه میدهند.
- شما را از تبلیغکنندگانی که دستگاه شما را در طول نشستهای مختلف شناسه روبهرو میکنند، پنهان نمیکند.
- و همانطور که گوگل اخیراً مجبور شد در دادگاه اعتراف کند، حتی شما را به طور کامل از خود گوگل هم پنهان نمیکند.
مکانیسمهای فنی و دلایل شکست Incognito
مکانیسمهای عدم موفقیت Incognito پس از یک درخواست وب، بسیار ساده و حتی خجالتآور است. وقتی یک URL را تایپ میکنید، رایانه شما ابتدا از یک سرور DNS میخواهد تا آن نام دامنه را به آدرس IP ترجمه کند. آن پرسوجوی DNS بهطور پیشفرض رمزنگارینشده است و به سروری میرود که توسط ISP یا مدیر شبکه شما اداره میشود. مهم نیست مرورگر شما در حالت خصوصی باشد یا خیر، استعلام DNS در سطح سیستمعامل اتفاق میافتد، بسیار پایینتر از هر چیزی که مرورگر کنترل میکند.
HTTPS محتوای صفحاتی را که بارگیری میکنید رمزنگاری میکند، اما لیست دامنههایی که بازدید میکنید همچنان بهصورت متن ساده (Plaintext) برای هر کسی که شبکه شما را اداره میکند پخش میشود. حالت Incognito هیچیک از این موارد را تغییر نمیدهد.
سپس نوبت به خود مقصد میرسد. وقتی در حالت Incognito از وبسایتی بازدید میکنید، آن سایت همان آدرس IP، همان رشته User-Agent، همان وضوح تصویر صفحه نمایش، همان لیست فونتهای نصبشده و همان ویژگیهای زمانی ظریفی را دریافت میکند که از یک نشست معمولی مرورگر دریافت میکرد.
پژوهشگران بنیاد مرزهای الکترونیکی (EFF) سالهاست نشان دادهاند که این ترکیب، یعنی ردپای مرورگر (Browser Fingerprinting) منحصربهفرد بودن اکثر کاربران را حتی بدون هیچگونه کوکی مشخص میکند. حالت Incognito بر اساس طراحی خود، اصلاً به موضوع ردپای مرورگر دست نمیزند. این قابلیت نمیتواند چنین کاری کند، زیرا تمام هدف یک مرورگر، ارسال اطلاعاتی درباره خودش است تا صفحات به درستی رندر و نمایش داده شوند.
چه ابزارهایی واقعاً از حریم خصوصی محافظت میکنند؟
آنچه واقعاً از چیزهایی که مردم فکر میکنند Incognito محافظت میکند مراقبت به عمل میآورد، مجموعه کاملاً متفاوتی از ابزارهاست و ارزش دارد که درباره اینکه کدام ابزار کدام مشکل را حل میکند دقیق باشیم:
| هدف کاربر | ابزار واقعی مورد نیاز |
| پنهان کردن وبگردی از ISP یا مدیر شبکه | استفاده از VPN یا Tor (هدایت ترافیک از طریق یک تونل رمزنگاریشده به یک نقطه خروجی متفاوت) |
| کاهش ردپای مرورگر (Browser Fingerprinting) | استفاده از مرورگرهایی مثل Tor Browser یا نسخه مقاومسازیشده Firefox (با فعال بودن قابلیت resistFingerprinting) |
| جلوگیری از اتصال نشستها توسط وبسایتها | عدم ورود به حساب کاربری (حالت Incognito به محض تایپ رمز عبور Gmail بیاثر میشود، زیرا در آن لحظه خودتان به گوگل گفتهاید دقیقاً چه کسی هستید) |
موزیلا (Mozilla) در مستندات خود درباره باورهای غلط وبگردی خصوصی کاملاً صریح است؛ جایی که اولین برداشت اشتباهی که رد میکند، باور به این است که این حالت شما را در آنلاین ناشناس میکند: این حالت شما را از وبسایتهای مورد بازدید، ISP، کارفرما یا موتور جستجو پنهان نمیکند.
هیچکدام از اینها راز نیستند. همه در متنهای ریز صفحه شفافسازی نوشته شدهاند. اما این متنهای ریز کاری را انجام میدهند که نام و آیکونگرافی این قابلیت فعالانه آن را تضعیف میکند.
- پوستر اصلی Incognito در کروم یک جاسوس استایلیافته با کلاه شاپو (فدورا) را نشان میداد.
- فایرفاکس از یک ماسک بنفش استفاده میکند.
- سافاری نوار URL را تاریک میکند.

زبان بصری کاملاً بیابهام است: «شما اکنون یک شخصیت سایهگون و ناپیدا هستید.» پاراگراف متنی زیر آن گرافیک همان متنی که میگوید «فعالیت شما ممکن است هنوز برای وبسایتهایی که بازدید میکنید، کارفرما یا مدرسه شما، یا ارائهدهنده خدمات اینترنتی شما قابل مشاهده باشد» تمام صداقت را به دوش میکشد در حالی که هیچ سهمی از برندسازی ندارد.
چرا این سوءتفاهم ادامه دارد؟
نظرسنجی مرکز تحقیقاتی پیو (Pew Research) در سال ۲۰۱۷ نشان داد که تنها ۳۹ درصد از کاربران اینترنت میدانستند ISP آنها همچنان میتواند سایتهای بازدیدشده در حالت وبگردی خصوصی را ببیند و مطالعات دیگر نیز همواره نشان دادهاند که مردم در محافظتهای این حالت غلو میکنند.
برداشت سخاوتمندانه این است که Incognito در عصری سادهتر طراحی شده است؛ قبل از اینکه ردپای مرورگر صنعتی شود و قبل از اینکه ISPها شروع به تجاریسازی دادههای وبگردی در مقیاس بزرگ کنند. کروم حالت Incognito را در سال ۲۰۰۸ معرفی کرد، زمانی که کوکیهای شخص ثالث هنوز مکانیسم اصلی ردیابی بودند و پاک کردن آنها در پایان نشست واقعاً کار مفیدی انجام میداد. در آن جهان، وعدههای این قابلیت کموبیش با تواناییهایش همخوانی داشت. اکوسیستم ردیابی از آن زمان به بعد به شدت تکامل یافته است؛ اما این قابلیت و مهمتر از آن، نامش، تغییری نکرده است.
برداشت کمتر سخاوتمندانه این است که این ابهام برای شرکتهای ارائهدهنده این قابلیت مفید است. یک توسعهدهنده مرورگر که همزمان کسبوکار تبلیغاتی را نیز اداره میکند، ذینفع واضحی دارد در اینکه کاربران احساس امنیت و محافظت کنند، بدون اینکه واقعاً به روشهایی که با هدفگیری تبلیغات تداخل دارد محافظت شوند.
جمعبندی
ما ادعا نمیکنیم که حالت Incognito باید حذف شود. این حالت مشکل دستگاههای مشترک را به زیبایی حل میکند و برای ورود به حساب دوم، تست یک وبسایت به عنوان بازدیدکننده ناشناس، یا شکستن شمارنده کوکیمحور دیوارهای پرداخت (Paywalls) واقعاً مفید است.
چیزی که ما ادعا میکنیم این است که ما باید صدا کردن آن به عنوان Privacy «حریم خصوصی» را متوقف کنیم. اسم صادقانه برای این قابلیت چیزی شبیه به Don’t Save This Session «این نشست را ذخیره نکن» است؛ که دقیقاً همان کاری است که انجام میدهد و دقیقاً هیچ چیز بیشتری ارائه نمیدهد.
Incognito mode یک ابزار پایه و مفید است. این حالت ناشناس بودن نیست، رمزنگاری نیست، و محافظت در برابر هیچکس بهجز فردی که رایانهاش در حال حاضر روی میز شما قرار ندارد نیست.
دفعه بعد که قبل از جستجوی چیزی که ترجیح میدهید ISP، کارفرما یا خود آن سایت از آن مطلع نشوند یک پنجره خصوصی باز میکنید، دو ثانیه وقت بگذارید و از خود بپرسید از کدامیک از این سه مورد پنهان میشوید. اگر پاسخ هر یک از آنها باشد، Incognito ابزار اشتباهی است. ابزار درست وجود دارد، فقط آن ابزاری نیست که آیکون کلاه شاپو دارد
بیشتر بخوانید:
نحوه رفع خطای Network Change was Detected در مرورگر کروم
چگونه مرورگر Tor را روی یک درایو USB نصب کنیم و به صورت خصوصی وبگردی کنیم؟
بهترین مرورگرهای هوش مصنوعی در سال ۲۰۲۵



