3 ช่องทางที่เว็บไซต์รู้ตำแหน่ง
เว็บไซต์รู้ตำแหน่งคุณได้สามทาง: แม่นยำระดับเมตร ถ้าคุณอนุญาตในเบราว์เซอร์ หยาบระดับเมือง จาก IP address ที่ไม่ต้องขออนุญาต และย้อนหลัง จากพิกัด GPS ในภาพที่แชร์ ทุกทางมีสวิตช์ปิดของตัวเอง
อิงการอนุญาต · ส่วนตัว · ใช้งานได้บน Chrome, Safari, Firefox, Edge
ช่องทางที่ 1: การขออนุญาต (แม่นยำ ต้องยินยอม)
ทางเดียวที่เว็บไซต์จะได้ตำแหน่งที่แม่นยำของคุณคือ Geolocation API ของเบราว์เซอร์ — กล่องที่ถามว่า «อนุญาตให้เว็บไซต์นี้เข้าถึงตำแหน่งของคุณหรือไม่» เบื้องหลังนั้น ระบบปฏิบัติการรวมสัญญาณ GPS, Wi-Fi และเสาสัญญาณมือถือเข้าด้วยกัน (ดู ความแม่นยำของ GPS ทำงานอย่างไร) แล้วส่งพิกัดชุดเดียวให้หน้าเว็บ ซึ่งปกติคลาดเคลื่อนเพียงไม่กี่เมตร สองเรื่องที่คนมักเข้าใจผิด: เว็บไซต์เรียกใช้แบบเงียบ ๆ ไม่ได้ — การอนุญาตแยกรายเว็บไซต์ เพิกถอนได้ และมองเห็นได้ที่แถบที่อยู่ — และ «ขณะใช้งาน» ก็หมายความอย่างนั้นจริง ๆ การติดตามเบื้องหลังจากแท็บเบราว์เซอร์ไม่ใช่สิ่งที่ API นี้ยอมให้ทำ เว็บไซต์นี้ใช้ช่องทางนี้ตรง ๆ เมื่อคุณกดปุ่มระบุตำแหน่ง และพิกัดไม่เคยออกจากเบราว์เซอร์ของคุณ เพราะหน้าค้นหาถูกสร้างให้แสดงตำแหน่งฝั่งเบราว์เซอร์ ไม่มีการบันทึก
ช่องทางที่ 2: IP address ของคุณ (หยาบ อัตโนมัติ)
เซิร์ฟเวอร์ทุกตัวที่คุณติดต่อด้วยจะเห็น IP address ของคุณ — จำเป็นต้องเห็น เพื่อจะส่งข้อมูลกลับมาได้ ฐานข้อมูลเชิงพาณิชย์จับคู่บล็อก IP เข้ากับสถานที่ นั่นคือวิธีที่เว็บไซต์เดาเมืองของคุณโดยไม่ต้องขออนุญาตเลย มันหยาบและผิดบ่อย: ปกติถูกในระดับประเทศ ครึ่ง ๆ กลาง ๆ ในระดับเมือง และไม่เคยละเอียดถึงระดับบ้าน ดูว่า IP ของคุณเปิดเผยอะไรได้ที่หน้า IP ของฉัน และอ่านทำไมตำแหน่งจาก IP จึงผิดบ่อยเพื่อเข้าใจกลไก ทางเดียวที่จะเปลี่ยนสิ่งที่ช่องทางนี้แสดงคือเปลี่ยน IP ที่คนอื่นมองเห็น — ด้วย VPN หรือ Tor — เพราะมันอยู่ต่ำกว่าระดับการตั้งค่าเบราว์เซอร์ ส่วน VPN ของคุณปิดบังได้จริงหรือไม่ ทดสอบได้ที่ตัวตรวจสอบ VPN
ช่องทางที่ 3: สิ่งที่คุณอัปโหลด (ภาพ ไฟล์ โพสต์)
โทรศัพท์ฝังพิกัด GPS ไว้ในเมทาดาทาของภาพ (EXIF) เป็นค่าเริ่มต้น ถ้าคุณส่งไฟล์ต้นฉบับ คุณก็ส่งสถานที่ที่ถ่ายไปด้วย — บางครั้งละเอียดถึงว่าห้องไหน ข่าวดีคือแอปแชตและโซเชียลรายใหญ่ลบ EXIF ตอนอัปโหลด จุดรั่วที่พบบ่อยจึงเป็นการส่งไฟล์ตรง ๆ ไฟล์แนบในอีเมล ลิงก์คลาวด์ และประกาศซื้อขายออนไลน์ เครื่องมือตำแหน่งภาพของเราอ่าน EXIF ทั้งหมดในเบราว์เซอร์ของคุณเอง คุณจึงเห็นว่าไฟล์หนึ่งจะเปิดเผยอะไร และดาวน์โหลดสำเนาที่ลบ GPS ออกแล้วได้ ไฟล์ GPX/KML ที่ส่งออกจากแอปออกกำลังกายก็ต้องระวังแบบเดียวกัน — แผนที่ความหนาแน่นการวิ่งที่เริ่มและจบที่หน้าบ้านคุณ ก็คือที่อยู่ของคุณ
ลายนิ้วมือดิจิทัล: ญาติเงียบ ๆ ของตำแหน่ง
นอกจากตำแหน่งแล้ว เว็บไซต์ยังพยายามจดจำตัวคุณข้ามการเข้าชมได้ ด้วยการรวมคุณลักษณะที่เบราว์เซอร์เปิดเผยอย่างอิสระ — ขนาดหน้าจอ ฟอนต์ ข้อความระบุ GPU เขตเวลา รายการภาษา และความแตกต่างในการวาดภาพด้วย canvas ไม่มีคุณลักษณะเดี่ยว ๆ ตัวไหนระบุตัวคุณได้ แต่เมื่อรวมกันมักระบุได้ ลำพังเขตเวลาก็บอกภูมิภาคของคุณแล้ว แม้อยู่หลัง VPN ซึ่งเป็นหนึ่งในสิ่งที่ตัวตรวจสอบ VPNของเราตรวจ ลองตรวจความเป็นส่วนตัวของเบราว์เซอร์เพื่อดูพื้นผิวลายนิ้วมือของคุณเอง และดูว่า WebRTC ทำให้ IP จริงรั่วหรือไม่ — สองการทดสอบที่สำคัญที่สุด ทำในเบราว์เซอร์ของคุณเอง
เช็กลิสต์การตั้งค่าแบบพอดี ๆ
ห้านาทีก็จัดการได้เกือบหมด ตรวจสิทธิ์ตำแหน่งของเว็บไซต์ (Chrome: การตั้งค่า → ความเป็นส่วนตัว → การตั้งค่าเว็บไซต์ → ตำแหน่ง; Safari: การตั้งค่า → เว็บไซต์ → ตำแหน่ง; Firefox: การตั้งค่า → ความเป็นส่วนตัว & ความปลอดภัย → สิทธิ์) แล้วลบเว็บไซต์ที่คุณจำไม่ได้ออก ตั้งค่าการติดพิกัด GPS ของกล้องตามที่คุณต้องการ — จะเปิดไว้แล้วค่อยลบทีละครั้งตอนแชร์ก็ได้ ถ้าคุณใช้ VPN ให้ยืนยันด้วยการทดสอบการรั่วข้างต้น แทนที่จะเชื่อโล่สีเขียวในแอป และให้ประเมินตามจริงแทนที่จะตื่นตระหนก: ช่องทางการขออนุญาตต้องได้รับความยินยอม ช่องทาง IP หยาบระดับเมือง และช่องทางการอัปโหลดอยู่ในมือคุณ การที่เว็บไซต์ติดตาม GPS ของคุณอย่างแม่นยำ เงียบ ๆ และคุณไม่ยินยอม ไม่ใช่วิธีที่แพลตฟอร์มเว็บทำงาน
คำถามที่พบบ่อย
เว็บไซต์เห็นตำแหน่งของฉันโดยไม่ขออนุญาตได้ไหม?
ลบตำแหน่ง GPS ออกจากรูปถ่ายอย่างไร?
VPN ซ่อนตำแหน่งของฉันได้หมดไหม?
ดูเป็นภาษาอังกฤษ: How Websites Know Where You Are (and How to Control It) · ไทย