Vad iCloud Private Relay faktiskt gör
Private Relay leder din Safari-trafik genom två separata internetreläer. Apple kontrollerar den första; en tredjeparts CDN-partner kontrollerar den andra. Inget relä kan se både din identitet och din destination samtidigt. Din internetleverantör ser bara att du är ansluten till ett Apple-relä — inte vilka webbplatser du besöker.
Vad det skyddar:
- Safari-webbtrafik (HTTP/HTTPS)
- DNS-förfrågningar som görs inuti Safari
Vad det inte skyddar:
- Alla andra webbläsare (Chrome, Firefox, Arc)
- In-app-trafik — varje app som laddar egna webbvyer eller gör egna nätverksförfrågningar
- DNS-förfrågningar på systemnivå utanför Safari
- Spårnings-SDK:er inbyggda i appar
- Fingeravtryck via canvas, WebGL, teckensnittsenumering eller enhetssensorsignaler
Hur stor täckning iCloud Private Relay faktiskt ger
Apples dokumentation bekräftar att Private Relay är begränsad till Safari och iCloud-integrerade funktioner. I det ögonblick du öppnar en webbläsare från tredje part, streamar musik, öppnar en app för sociala medier eller använder en app som kommunicerar självständigt över nätverket, är Private Relay inte i vägen. För en typisk iPhone-användare som spenderar mer tid i appar än i Safari är majoriteten av nätverkstrafiken oskyddad.
De tre luckorna Private Relay inte täpper till
1. Spårning på appnivå
Appar använder egna SDK:er från annonsnätverk — Meta Audience Network, Google Mobile Ads, AppLovin — som gör egna DNS-uppslag och HTTP-anslutningar. Private Relay fångar inte upp dessa. En DNS-nivåblockerare som verkar på hela nätverksstacken fågar upp dem; Private Relay gör det inte.
2. Fingeravtryck
Din IP-adress är en identifierare. Ditt webbläsarfingeravtryck — skärmupplösning, installerade teckensnitt, WebGL-rendererssträng, tidszon, språkinställningar — är en annan, och det kvarstår mellan sessioner även när din IP-adress ändras. Private Relay maskerar din IP-adress. Det gör ingenting åt fingeravtryckets entropi.
3. Nätfiske och skadliga domäner
Private Relay är en routingfunktion för integritet, inte ett hotintelligenslager. Det utvärderar inte om domänen du ansluter till är en nätfiskewebbplats, en slutpunkt för distribution av skadlig programvara eller en känd bedrägeridomain.
iCloud Private Relay jämfört med en komplett integritetsapp
| Funktion | iCloud Private Relay | Casper's Cloak |
|---|---|---|
| Döljer IP i Safari | ✅ | ✅ |
| Systemövergripande DNS-blockering | ❌ | ✅ |
| Blockerar spårare i alla appar | ❌ | ✅ |
| Skydd mot fingeravtryck | ❌ | ✅ |
| AI-detektion av nätfiske | ❌ | ✅ |
| Fungerar på Mac | ⚠️ Begränsat | ✅ |
| Fungerar på Android | ❌ | ✅ |
Den ärliga domen
iCloud Private Relay är en meningsfull förbättring jämfört med att inte göra något, och Apple förtjänar beröm för att ha lanserat det som en standardfunktion för iCloud+-prenumeranter. Men det är ett enkellagrat, enkelbrowserbaserat IP-maskeringsverktyg — inte en heltäckande integritetslösning. Om din hotmodell inkluderar spårning på appnivå, fingeravtryck eller nätfiske behöver du något som verkar på nätverksnivå över hela din enhet.