DuckDuckGo har sendt endnu et skud mod annoncebranchens sporingsmaskineri. Med en ny funktion kaldet Copy Clean Link fjerner browseren nu automatisk de sporingskoder, der normalt gemmer sig i links, før en bruger deler dem videre. Samme uge har DuckDuckGo sat sig sammen med Firefox og Vivaldi om et fælles krav til EU-Kommissionen: lad sporingsafvisning være standard, uden endnu en pop-up-boks. Sagen rammer et sårbart punkt i EU’s digitale regulering, netop som Bruxelles arbejder på den omstridte “Digital Omnibus”-pakke, der skal forenkle unionens databeskyttelsesregler. For danske og nordiske brugere, der i forvejen er blandt Europas mest aktive brugere af privatlivsvenlige browsere, er det en sag med reelle konsekvenser for, hvor meget kontrol man reelt har over sine egne data.
Hvad er Copy Clean Link, og hvordan virker det?
Funktionen kom med DuckDuckGos iOS-opdatering i juli 2026 og blev omtalt bredt i teknologimedier fra begyndelsen af august, blandt andet af Ghacks den 11. august og ZDNet. Princippet er enkelt. Brugeren holder fingeren nede på adresselinjen i DuckDuckGos browser, og appen tilbyder en “renset” udgave af linket, klar til at blive kopieret ind i en besked, en mail eller et opslag på sociale medier. Den rensede version fjerner de ekstra parametre bagest i URL’en, som normalt bruges til at følge, hvem der klikkede på hvad, hvornår og fra hvilket opslag.
Det lyder som en detalje, men de fleste brugere aner ikke, at et almindeligt delt link kan indeholde en unik sporingskode, der binder klikket direkte til deres konto på det sociale medie, de kom fra. Funktionen er allerede live i produktion, ikke en testfunktion i en beta-kanal, og virker uafhængigt af, om afsenderen selv har tænkt over privatliv.
Eksempel: Beskidt link mod renset link
Før: https://eksempel.dk/produkt?id=482&fbclid=IwAR2x9k...&utm_source=facebook&utm_medium=cpc
Efter: https://eksempel.dk/produkt?id=482
Det andet link fungerer præcis lige så godt for modtageren, men uden den digitale halekæde, der ellers fulgte med.
Sporingsparametrene, DuckDuckGo fjerner
Ifølge DuckDuckGos egen beskrivelse af funktionen fjerner Copy Clean Link en række navngivne “link-dekorationer”, altså parametre, som store annonceplatforme selv sætter ind i links for at kunne spore klik tilbage til den enkelte bruger. De mest udbredte er velkendte for alle, der arbejder med markedsføring eller webanalyse.
| Parameter | Tilhører | Formål |
|---|---|---|
| fbclid | Meta (Facebook, Instagram) | Sporer klik tilbage til brugerens Facebook-konto |
| gclid | Google Ads | Kobler klik til en specifik annoncekampagne |
| msclkid | Microsoft Advertising | Sporer klik fra Bing- og Microsoft-annoncer |
| utm_source / utm_medium / utm_campaign | Generisk (bruges af de fleste annonceplatforme) | Kampagnesporing og attribution på tværs af kanaler |
| ttclid | TikTok | Sporer klik fra TikTok-annoncer og opslag |
Pointen er, at disse parametre ikke ligger i URL’en, fordi hjemmesiden har brug for dem. De ligger der, fordi den platform, linket blev delt fra, ønsker at kunne følge brugeren videre. Ved at strippe dem, før linket overhovedet forlader telefonen, fjerner DuckDuckGo et sporingsspor, som hverken en adblocker eller en VPN normalt fanger, fordi det ikke handler om netværkstrafik, men om selve linkets indhold.
Baggrund: Fra søgemaskine til fuld privatlivspakke
DuckDuckGo startede som en søgemaskine, der lovede ikke at gemme brugernes søgehistorik. I dag er selskabet et fuldt browserfirma med apps til iOS, Android, Mac og Windows, og Copy Clean Link er blot det seneste lag i en strategi, hvor privatliv sælges som produktets kerne, ikke som en tilvalgsfunktion gemt i en indstillingsmenu. Firmaets egne hjælpesider beskriver, hvordan browseren allerede før denne opdatering blokerede størstedelen af tredjepartssporing som standard, jævnfør DuckDuckGos egen dokumentation af sine web-sporingsbeskyttelser.
Det er ikke en pletfri historie. Sikkerhedsforsker Zach Edwards dokumenterede tilbage i 2022, at scripts placeret af Microsoft fortsat kunne sende data til domæner ejet af Bing og LinkedIn, selv når DuckDuckGos browser hævdede at blokere tredjepartssporing. Baggrunden var en søgesyndikeringsaftale med Microsoft, som begrænsede, hvor aggressivt DuckDuckGo kunne blokere netop de scripts. Sagen blev dækket bredt dengang og huskes stadig i privatlivskredse som eksempel på, at selv de mest privatlivsorienterede produkter kan have kontraktlige blinde vinkler. Copy Clean Link løser ikke den specifikke sag, men den flytter fokus til et sporingsspor, der ikke er bundet af nogen forretningsaftale: selve linket.
EU’s Digital Omnibus og kampen om standard-sporingsafvisning
Den 16. juli 2026 sendte Mozilla (Firefox), DuckDuckGo og Vivaldi en fælles henvendelse til EU-Kommissionen i forbindelse med arbejdet på den såkaldte Digital Omnibus, en pakke der skal samle og forenkle unionens databeskyttelses- og cookie-regler. Kravet, som blev dækket af MediaNama, er ligetil: browserne vil have lov til at sende et sporingsafvisningssignal som standard, uden at brugeren først skal klikke sig igennem endnu en samtykkedialog ved installation eller opstart.
De tre browserfirmaer argumenterer for, at de allerede leverer det, EU efterspørger, nemlig et teknisk signal om, at brugeren ikke ønsker at blive sporet. Problemet er, at reglerne i dag ofte kræver, at signalet aktivt slås til af den enkelte bruger, hvilket i praksis betyder, at langt de fleste aldrig når at gøre det. Browserne beder derfor om at måtte “levere privatlivsbeskyttelsen, eller signalet, som standard, og droppe enhver obligatorisk installations- eller opstartsdialog”, som det er formuleret i den fælles henvendelse.
Global Privacy Control som model
Signalerne, browserne henviser til, minder om Global Privacy Control (GPC), en standard, der oprindeligt blev udbredt i USA i kølvandet på Californiens privatlivslovgivning. Signalet fortæller en hjemmeside, at brugeren fravælger salg og deling af data, uden at brugeren behøver at klikke sig gennem et cookie-banner først. Udvidelsen Privacy Badger fra Electronic Frontier Foundation sender allerede både GPC- og det ældre Do Not Track-signal fra browseren, jævnfør EFF’s egen beskrivelse af værktøjet. Det er præcis den slags automatiserede fravalg, de tre browserfirmaer ønsker skal anerkendes juridisk som gyldigt i EU, uden at det kræver et ekstra klik fra brugeren hver gang.
Firefox dropper Do Not Track og satser på Enhanced Tracking Protection
Mens forhandlingerne med EU står på, har Mozilla samtidig ryddet op i sine egne værktøjer. Firefoxs hjælpesider, opdateret 19. juli 2026, bekræfter, at “Do Not Track”-indstillingen er fjernet fra browseren fra og med version 135, fordi de fleste hjemmesider aldrig respekterede signalet. I stedet satser Mozilla alt på Enhanced Tracking Protection (ETP), som ifølge Mozillas egen dokumentation som standard blokerer sociale sporingsmoduler, cookies på tværs af sider, fingerprinting-scripts og cryptominere. I den strengeste indstilling, “Strict”, blokerer Firefox samtlige tredjepartscookies og sporingsindhold i alle vinduer, ikke kun i privat browsing.
Skiftet fortæller noget om, hvor branchen bevæger sig hen. Do Not Track var et signal, brugeren selv skulle slå til, og som websteder frit kunne ignorere. ETP er derimod en teknisk mur, browseren håndhæver uden om webstedets vilje. Det er nøjagtig den samme logik, DuckDuckGo, Firefox og Vivaldi nu vil have EU til at acceptere som juridisk gyldig standardindstilling, fremfor endnu et samtykkebanner.
Sådan sammenligner de store browsere sig på sporingsbeskyttelse
Billedet er langt fra ensartet på tværs af markedet. Nogle browsere blokerer tredjepartssporing som standard, andre overlader det til brugeren selv at slå beskyttelsen til. Tabellen herunder samler de officielle standardindstillinger, som de er dokumenteret af producenterne selv medio 2026.
| Browser | Tredjepartscookies som standard | Fingerprinting-beskyttelse | Sporingssignal som standard |
|---|---|---|---|
| Google Chrome | Tilladt (deprecation droppet) | Nej, kræver manuel opsætning | Nej |
| Apple Safari | Blokeret (Intelligent Tracking Prevention) | Delvis, via ITP | Nej, indbygget blokering i stedet |
| Mozilla Firefox | Blokeret (Enhanced Tracking Protection) | Ja, som standard | Delvis, kræver dog stadig eksplicit aktivering visse steder |
| Brave | Blokeret (Shields) | Ja, som standard | Ja, GPC som standard |
| DuckDuckGo | Blokeret på de fleste kendte sporere | Delvis | Ja, og nu også link-niveau via Copy Clean Link |
Det springer i øjnene, at Chrome, verdens mest brugte browser, stadig ikke blokerer tredjepartscookies som standard. Google havde ellers varslet en fuld udfasning gennem sit Privacy Sandbox-initiativ, men har siden droppet planen om en obligatoriske nedlukning og lader i stedet brugeren selv styre det via browserens indstillinger. Store dele af selve Privacy Sandbox, herunder funktioner som Topics og Protected Audience, er samtidig blevet skrottet undervejs, mens cookie-baseret måling og annoncemålretning fortsætter uændret.
Googles kovending er kernen i konflikten
Det er netop den kovending, der giver DuckDuckGo, Firefox og Vivaldis EU-henvendelse ekstra vægt. Så længe verdens mest udbredte browser fortsat lader tredjepartssporing køre som standard, mens en håndfuld mindre browsere kæmper for retten til at blokere den samme sporing uden ekstra samtykkeklik, er markedet reelt skævt. Brugere, der ikke aktivt vælger en privatlivsfokuseret browser, ender i praksis med langt mindre beskyttelse, selvom EU’s regler formelt set gælder alle udbydere ens.
Det skaber et paradoks i reguleringen. Jo strengere krav EU stiller til samtykke, jo flere klik skal brugeren igennem, hvilket i praksis favoriserer de store platforme, der har ressourcer til at designe samtykkeflows, som stadig maksimerer andelen af brugere, der klikker “accepter alle”. De mindre browsere argumenterer for, at en standardindstilling, der blokerer sporing uden først at spørge, vender den dynamik om.
Markedseffekt: Pres på annoncebranchen og adtech
For annoncebranchen er sagen ikke kosmetisk. Attribution, altså evnen til at bevise, at en bestemt annonce reelt førte til et køb, hviler i høj grad på netop de parametre, Copy Clean Link fjerner. Mister annoncørerne fbclid, gclid og UTM-tags i takt med, at flere brugere deler renset i stedet for rå links, bliver det sværere at dokumentere kampagneeffekt på tværs af kanaler, særligt for indhold, der spredes organisk via beskeder og opslag frem for direkte klik på en annonce.
Samtidig rammer det bredere pres fra EU’s Digital Omnibus et adtech-marked, der allerede er presset af Safaris og Firefoxs standardblokering. Hvis Bruxelles går browserfirmaernes ærinde og tillader standard-sporingsafvisning uden ekstra samtykkeklik, mister annoncebranchen et af sine sidste store reservoirer af sporbare brugere, nemlig dem, der i dag bruger Chrome uden at ændre en eneste indstilling.
Konkurrentsammenligning: DuckDuckGo, Brave, Firefox og Vivaldi
De fire browsere, der positionerer sig som privatlivsalternativer, angriber problemet fra lidt forskellige vinkler. Brave bygger sin beskyttelse ind i selve netværkslaget med Shields, der blokerer annoncer og sporing på alle sider som standard, samt en fingerprinting-beskyttelse, der aktivt forstyrrer de data, en hjemmeside kan bruge til at genkende brugerens enhed. Firefox satser på Enhanced Tracking Protection som en bred, indbygget mur mod sporingsindhold. Vivaldi, som traditionelt har markedsført sig på tilpasningsmuligheder frem for privatliv, har med sin deltagelse i EU-henvendelsen for alvor markeret sig som en del af privatlivslejren.
DuckDuckGo skiller sig ud ved at angribe problemet på linkniveau i stedet for udelukkende på netværksniveau. Hvor de øvrige browsere primært blokerer sporingsscripts og cookies, mens de stadig er aktive på siden, fjerner Copy Clean Link sporingsdata, før linket overhovedet forlader brugerens telefon og bliver delt videre til en helt anden platform, som browseren i øvrigt ikke har nogen kontrol over.
Hvad betyder det for danske og nordiske brugere?
Danmark og de øvrige nordiske lande er omfattet af EU’s databeskyttelsesregler direkte, hvilket betyder, at et udfald af Digital Omnibus-forhandlingerne i Bruxelles slår igennem uden national omvej. Det er samme regulatoriske arena, som tidligere i år satte gang i debatten om cookie-samtykke herhjemme, dengang Datatilsynet strammede sine krav til, hvor let et reelt nej til sporing skal være at give, jævnfør shattered.io’s tidligere dækning af Datatilsynets cookie-krav.
For den enkelte bruger i Danmark eller Norden er den praktiske konsekvens allerede synlig. Deler man et link fra DuckDuckGos iOS-app til en ven på SMS eller i en gruppechat, følger sporingskoden ikke længere automatisk med. Går forslaget fra Firefox, DuckDuckGo og Vivaldi igennem i EU, kan det på sigt betyde, at man som bruger slipper for endnu et samtykkebanner, hver gang man installerer en ny browser eller besøger en ny hjemmeside for første gang, fordi fravalget allerede er indbygget.
Historisk kontekst: En årelang kamp om standardindstillinger
Kampen om, hvad der skal være standard, og hvad brugeren selv skal slå til, er ikke ny. Do Not Track blev lanceret allerede for over ti år siden som et frivilligt signal, hjemmesider kunne vælge at respektere. De færreste gjorde det, og signalet endte som et kuriosum, browserne nu aktivt fjerner. GDPR indførte i 2018 krav om aktivt samtykke til sporing, hvilket i praksis gav os cookie-bannerne, de fleste europæere kender alt for godt. Global Privacy Control opstod som et forsøg på at gøre fravalget teknisk og automatisk igen, i første omgang drevet af amerikansk delstatslovgivning snarere end EU.
Det, der gør sommeren 2026 særlig, er, at tre browserfirmaer for første gang går sammen om formelt at bede en lovgiver, i dette tilfælde EU, om at anerkende et teknisk signal som juridisk tilstrækkeligt, i stedet for selv at skulle bygge endnu et samtykkeflow oven på et allerede eksisterende teknisk fravalg.
Fremtidsudsigter: Hvad sker der resten af 2026?
- Flere browsere kopierer link-rensning. Så snart en funktion som Copy Clean Link viser sig populær, plejer konkurrenter at følge trop. Brave og Firefox har begge historik for hurtigt at indbygge lignende privatlivsfunktioner, når de først er testet af andre.
- EU-Kommissionen udsætter en endelig afgørelse. Digital Omnibus-processen har allerede vist sig langstrakt, og et emne så politisk følsomt som standardindstillinger for sporing risikerer at blive skubbet til forhandlinger, der strækker sig ind i 2027.
- Adtech-branchen lobbyer imod. Jo tættere browserfirmaernes krav kommer på at blive vedtaget, desto hårdere modstand må man forvente fra annoncebranchens organisationer, som har en klar økonomisk interesse i, at sporing forbliver standard snarere end fravalg.
- Chrome forbliver undtagelsen. Med Google som den klart største aktør på browsermarkedet er der ikke tegn på, at selskabet vil følge Firefox, Brave og DuckDuckGo mod strengere standardblokering, så længe det ikke er juridisk påkrævet.
- Flere link-baserede sporingsmetoder dukker op. Når en sporingsmetode blokeres, plejer annoncebranchen at finde nye. Forvent, at fingerprinting og server-side tracking fylder mere i debatten, efterhånden som URL-parametre bliver mindre pålidelige.
Sådan beskytter du dig selv allerede i dag
Man behøver ikke vente på hverken DuckDuckGo eller EU for at reducere sin egen sporing. Skifter man Firefox’ Enhanced Tracking Protection til “Strict”, blokeres tredjepartscookies og sporingsindhold i alle vinduer med det samme. Brave gør det samme som standard uden ekstra opsætning. Bruger man Chrome, kan man manuelt blokere tredjepartscookies under browserens privatlivsindstillinger, men det kræver et aktivt valg, som langt de fleste aldrig foretager. Uanset browser er en god tommelfingerregel at fjerne alt efter “?” i et link, før man deler det, medmindre man er sikker på, at parametrene faktisk er nødvendige for, at siden virker.
Det er samme logik, shattered.io tidligere har beskrevet i sammenligningen af Brave og Firefox som privatlivsbrowsere, hvor netop standardindstillinger var den afgørende forskel mellem de to.
Ofte stillede spørgsmål
Hvad er Copy Clean Link fra DuckDuckGo?
Det er en funktion i DuckDuckGos iOS-browser, der fjerner sporingsparametre fra en hjemmesides URL, før brugeren kopierer eller deler linket videre. Funktionen blev udrullet med browserens juli 2026-opdatering.
Hvilke parametre fjerner DuckDuckGo fra links?
Blandt andet fbclid fra Meta, gclid fra Google Ads, msclkid fra Microsoft Advertising, ttclid fra TikTok samt de generiske utm_source-, utm_medium- og utm_campaign-parametre.
Er Copy Clean Link tilgængelig på Android?
Funktionen blev lanceret med DuckDuckGos iOS-opdatering i juli 2026. Selskabet har ikke offentliggjort en bekræftet dato for en Android-version.
Hvad er EU’s Digital Omnibus?
Det er en igangværende EU-lovgivningspakke, der skal samle og forenkle en række af unionens digitale regler, herunder databeskyttelse. Firefox, DuckDuckGo og Vivaldi har bedt om, at pakken anerkender standard-sporingsafvisning som juridisk gyldig uden ekstra samtykkeklik.
Blokerer Chrome tredjepartscookies som standard i 2026?
Nej. Google har droppet planen om en fuld, obligatorisk udfasning af tredjepartscookies og lader i stedet brugeren selv slå blokering til manuelt i browserens indstillinger.
Hvad er forskellen på Global Privacy Control og Do Not Track?
Do Not Track var et frivilligt signal, som hjemmesider selv kunne vælge at ignorere, og som Firefox nu har fjernet helt. Global Privacy Control er nyere og forsøger at gøre fravalget bindende, blandt andet under amerikansk delstatslovgivning, og er den model, browserne ønsker EU skal anerkende officielt.
Kan Copy Clean Link erstatte en VPN eller adblocker?
Nej. Funktionen løser et andet problem, nemlig sporing indlejret i selve linkets tekst. Den erstatter ikke beskyttelse mod netværkssporing eller annonceblokering, men supplerer den.
Påvirker det danske brugere direkte?
Ja. Danmark er omfattet af EU’s databeskyttelsesregler, og et eventuelt udfald af Digital Omnibus-forhandlingerne gælder direkte for danske brugere, uden krav om national lovgivning først.
Relateret dækning
- Brave vs Firefox: VPN 4,99 vs 9,99 $/md [2026]
- Signal vs Matrix: 40 Mio. Brugere mod 60% af EU [2026]
- Chatkontrol Genopstår: 19 EU-Lande Bag Planen [2026]
- Datatilsynet Strammer Cookie-Krav: Bøder op til 4% [2026]
- GDPR-bøder: Datatilsynet Melder 9.849 Databrud [2026]
- Mere om privatliv på shattered.io




