Bagaimana situs web tahu lokasi Anda

Situs web bisa mengetahui lokasi Anda lewat tiga jalur: presisi, jika Anda memberi izin lokasi di browser (GPS/Wi-Fi, akurasi meter); kasar, dari alamat IP Anda (tingkat kota, tanpa izin); atau historis, dari koordinat GPS yang tertanam di foto yang Anda bagikan. Setiap jalur punya cara mematikannya sendiri — dan tidak satu pun membiarkan situs melacak GPS Anda diam-diam tanpa permintaan izin.

Berbasis izin · Privat · Berfungsi di Chrome, Safari, Firefox, Edge

Jalur 1: permintaan izin (presisi, berbasis persetujuan)

situs webapa yang bisa diketahui?1 · Permintaan izinpresisi (meter) · hanya jika ANDA izinkan2 · Alamat IP Andaotomatis · hanya tebakan sebesar kota3 · Berkas yang Anda unggahGPS di EXIF foto · Anda yang kendalikantanpa izin = hanya jalur 2
Hanya jalur 1 yang presisi, dan hanya jalur itu yang bertanya lebih dulu.

Satu-satunya cara situs web mendapat posisi presisi Anda adalah Geolocation API browser — permintaan 'Izinkan situs ini mengakses lokasi Anda?'. Di baliknya, sistem operasi menggabungkan sinyal GPS, Wi-Fi, dan seluler (lihat cara kerja akurasi GPS) lalu menyerahkan satu set koordinat ke halaman, biasanya akurat sampai beberapa meter. Dua hal yang sering disalahpahami: situs tidak bisa memanggilnya diam-diam — izin diberikan per situs, bisa dicabut, dan terlihat di bilah alamat — dan 'saat digunakan' memang berarti begitu; pelacakan latar belakang dari tab browser bukan sesuatu yang diizinkan API. Situs ini memakai persis jalur ini ketika Anda menekan tombol lokasi, dan koordinatnya tidak pernah meninggalkan browser Anda: halaman-halaman pencarian dibuat agar posisi ditampilkan di sisi klien, bukan dicatat.

Jalur 2: alamat IP Anda (kasar, otomatis)

Setiap server yang Anda hubungi melihat alamat IP Anda — mau tidak mau, agar balasannya bisa dikirim. Basis data komersial memetakan blok IP ke tempat, dan begitulah situs menebak kota Anda tanpa permintaan izin sama sekali. Hasilnya kasar dan sering meleset: biasanya benar di tingkat negara, untung-untungan di tingkat kota, dan tidak pernah sampai tingkat rumah. Lihat apa yang diungkap IP Anda di halaman apa IP saya, dan baca mengapa lokasi IP begitu sering salah untuk mekanismenya. Satu-satunya cara mengubah apa yang ditampilkan jalur ini adalah mengubah IP yang terlihat — VPN atau Tor — karena jalur ini berada di bawah level pengaturan browser. Apakah milik Anda benar-benar menyamarkan Anda bisa diuji di pemeriksa VPN.

Jalur 3: apa yang Anda unggah (foto, berkas, kiriman)

Ponsel menanamkan koordinat GPS di metadata foto (EXIF) secara bawaan. Bagikan berkas aslinya dan Anda ikut membagikan tempat foto itu diambil — kadang sampai ruangan mana. Kabar baiknya: aplikasi pesan dan media sosial besar menghapus EXIF saat diunggah, jadi kebocoran yang umum adalah kiriman berkas langsung, lampiran email, tautan cloud, dan iklan jual-beli. Alat lokasi foto kami membaca EXIF sebuah foto sepenuhnya di browser Anda sehingga Anda bisa melihat apa yang akan diungkap berkas itu, lalu mengunduh salinan bersih tanpa GPS. Ekspor GPX/KML dari aplikasi olahraga pantas diwaspadai dengan cara yang sama — peta panas lari yang berawal dan berakhir di depan pintu rumah Anda sama saja dengan alamat.

Sidik jari digital: sepupu lokasi yang lebih senyap

Di luar lokasi, situs bisa mencoba mengenali Anda antar kunjungan dengan menggabungkan ciri yang diekspos browser secara cuma-cuma — ukuran layar, fon, string GPU, zona waktu, daftar bahasa, keanehan render canvas. Tidak ada satu ciri pun yang mengidentifikasi Anda; kombinasinya sering bisa. Zona waktu saja sudah mengungkap wilayah Anda bahkan di balik VPN, dan itu salah satu pemeriksaan yang dijalankan pemeriksa VPN kami. Jalankan cek privasi browser untuk melihat seberapa luas sidik jari digital Anda sendiri dan apakah WebRTC membocorkan IP asli Anda — dua uji yang paling penting, dijalankan lokal di browser Anda.

Daftar periksa pengaturan yang masuk akal

Lima menit kebersihan digital sudah menutup sebagian besarnya. Tinjau izin lokasi situs (Chrome: Setelan → Privasi → Setelan situs → Lokasi; Safari: Pengaturan → Situs Web → Lokasi; Firefox: Pengaturan → Privasi & Keamanan → Izin) lalu hapus situs yang tidak Anda kenali. Atur penandaan GPS kamera sesuai selera Anda — Anda boleh membiarkannya aktif dan menghapus GPS tiap kali berbagi. Kalau memakai VPN, buktikan dengan uji kebocoran di atas, bukan dengan percaya pada perisai hijau di aplikasinya. Dan bersikaplah terukur, bukan panik: jalur izin dijaga persetujuan, jalur IP hanya sekasar kota, dan jalur unggahan ada di tangan Anda. Pelacakan GPS Anda oleh situs web secara presisi, senyap, dan di luar kehendak Anda bukanlah cara kerja platform web.

cara agar situs web tidak tahu lokasi saya izin lokasi browser

Pertanyaan umum

Bisakah situs web melihat lokasi saya tanpa izin?
Hanya secara kasar. Tanpa permintaan izin, situs hanya bisa menebak kota Anda dari alamat IP. Posisi presisi lewat GPS selalu memerlukan izin yang Anda berikan sendiri di browser, dan izin itu bisa dicabut kapan saja.
Bagaimana cara mencabut izin lokasi sebuah situs?
Buka pengaturan situs di browser Anda — di Chrome lewat Setelan, Privasi, Setelan situs, lalu Lokasi — dan hapus situs yang tidak Anda kenali. Izin bersifat per situs, jadi mencabutnya di satu situs tidak memengaruhi situs lain.
Apakah foto yang saya bagikan membocorkan lokasi saya?
Bisa, kalau Anda mengirim berkas aslinya. Ponsel menyimpan koordinat GPS di metadata EXIF secara bawaan. Aplikasi pesan dan media sosial besar biasanya menghapusnya, tetapi lampiran email, tautan cloud, dan transfer berkas langsung tidak. Periksa dan bersihkan foto sebelum mengirim.

Lihat dalam bahasa Inggris: How Websites Know Where You Are (and How to Control It) · Bahasa Indonesia