Tillbaka till bloggen
iCloud-integritet·6 min läsning

Räcker iCloud Private Relay för att skydda din integritet?

iCloud Private Relay är Apples svar på ett verkligt problem: din internetleverantör och de webbplatser du besöker kan båda se din IP-adress och ditt surfbeteende samtidigt. Private Relay bryter den kopplingen. Men räcker det för att faktiskt vara privat? Det korta svaret är nej — och det är viktigt att förstå varför, om du bryr dig om vad som faktiskt läcker.

Av Casper's Cloak Security Team

Vad iCloud Private Relay faktiskt gör

Private Relay leder din Safari-trafik genom två separata internetreläer. Apple kontrollerar den första; en tredjeparts CDN-partner kontrollerar den andra. Inget relä kan se både din identitet och din destination samtidigt. Din internetleverantör ser bara att du är ansluten till ett Apple-relä — inte vilka webbplatser du besöker.

Vad det skyddar:

  • Safari-webbtrafik (HTTP/HTTPS)
  • DNS-förfrågningar som görs inuti Safari

Vad det inte skyddar:

  • Alla andra webbläsare (Chrome, Firefox, Arc)
  • In-app-trafik — varje app som laddar egna webbvyer eller gör egna nätverksförfrågningar
  • DNS-förfrågningar på systemnivå utanför Safari
  • Spårnings-SDK:er inbyggda i appar
  • Fingeravtryck via canvas, WebGL, teckensnittsenumering eller enhetssensorsignaler

Hur stor täckning iCloud Private Relay faktiskt ger

Apples dokumentation bekräftar att Private Relay är begränsad till Safari och iCloud-integrerade funktioner. I det ögonblick du öppnar en webbläsare från tredje part, streamar musik, öppnar en app för sociala medier eller använder en app som kommunicerar självständigt över nätverket, är Private Relay inte i vägen. För en typisk iPhone-användare som spenderar mer tid i appar än i Safari är majoriteten av nätverkstrafiken oskyddad.

De tre luckorna Private Relay inte täpper till

1. Spårning på appnivå

Appar använder egna SDK:er från annonsnätverk — Meta Audience Network, Google Mobile Ads, AppLovin — som gör egna DNS-uppslag och HTTP-anslutningar. Private Relay fångar inte upp dessa. En DNS-nivåblockerare som verkar på hela nätverksstacken fågar upp dem; Private Relay gör det inte.

2. Fingeravtryck

Din IP-adress är en identifierare. Ditt webbläsarfingeravtryck — skärmupplösning, installerade teckensnitt, WebGL-rendererssträng, tidszon, språkinställningar — är en annan, och det kvarstår mellan sessioner även när din IP-adress ändras. Private Relay maskerar din IP-adress. Det gör ingenting åt fingeravtryckets entropi.

3. Nätfiske och skadliga domäner

Private Relay är en routingfunktion för integritet, inte ett hotintelligenslager. Det utvärderar inte om domänen du ansluter till är en nätfiskewebbplats, en slutpunkt för distribution av skadlig programvara eller en känd bedrägeridomain.

iCloud Private Relay jämfört med en komplett integritetsapp

FunktioniCloud Private RelayCasper's Cloak
Döljer IP i Safari
Systemövergripande DNS-blockering
Blockerar spårare i alla appar
Skydd mot fingeravtryck
AI-detektion av nätfiske
Fungerar på Mac⚠️ Begränsat
Fungerar på Android

Den ärliga domen

iCloud Private Relay är en meningsfull förbättring jämfört med att inte göra något, och Apple förtjänar beröm för att ha lanserat det som en standardfunktion för iCloud+-prenumeranter. Men det är ett enkellagrat, enkelbrowserbaserat IP-maskeringsverktyg — inte en heltäckande integritetslösning. Om din hotmodell inkluderar spårning på appnivå, fingeravtryck eller nätfiske behöver du något som verkar på nätverksnivå över hela din enhet.

Granskat av Casper's Cloak Security Team · Senast uppdaterad