Firefox kerää oletuksena vähemmän käyttäjädataa kuin moni kilpailija, mutta oletusasennus jättää silti aukkoja kolmannen osapuolen seurantaan, evästeisiin ja selaimen sormenjälkeen. Tässä oppaassa käydään läpi 14 konkreettista vaihetta, joilla Firefoxista saa huomattavasti tiukemmin suojatun työkalun kotikäyttöön, etätyöhön tai koko tiimin koneisiin. Mukana on valmis user.js-tiedosto, kolme vertailutaulukkoa ja ratkaisut kahdeksaan yleisimpään ongelmaan, joihin koventaminen törmää käytännössä. Opas sopii sekä tavalliselle käyttäjälle että IT-vastaavalle, joka haluaa jakaa yhtenäisen asetuspohjan koko organisaatiolle.

Miksi Firefoxin yksityisyysasetukset kannattaa säätää itse

Firefoxin oletusasetukset on rakennettu yhteensopivuus edellä, ei suojaus edellä. Vakiotason Tehostettu seurannan esto pysäyttää tunnetuimmat seurantaevästeet, mutta päästää läpi osan sormenjälkitekniikoista ja suuren osan mainosverkkojen profiloinnista. Firefoxin yksityisyysasetukset kannattaa siis käydä läpi manuaalisesti, vaikka selain onkin lähtökohtaisesti tiukempi kuin Chrome.

Sormenjälkitunnistus (fingerprinting) on syy, miksi pelkkä evästeiden estäminen ei riitä. Sivusto voi tunnistaa selaimesi yhdistelemällä kymmeniä yksittäin harmittomia tietoja: asennettuja fontteja, näytön resoluutiota, aikavyöhykettä, canvas-piirtomoottorin pieniä eroja ja asennettujen laajennusten määrää. Canvas-sormenjälki syntyy, kun sivusto pyytää selainta piirtämään näkymättömän kuvan ja lukee tuloksen pikselitasolla: näytönohjaimen ajurin, fonttien ja renderöintimoottorin pienet erot tekevät kuvasta lähes aina yksilöllisen. Samaa periaatetta käytetään WebGL- ja Web Audio -rajapintojen kautta, jolloin pelkkä evästeiden estäminen ei riitä katkaisemaan tunnistusta. Yhdistelmä on usein niin yksilöllinen, ettei erillistä evästettä edes tarvita käyttäjän tunnistamiseen istuntojen välillä. Tästä syystä tässä oppaassa käsitellään sekä evästeitä että laajennusten määrää: molemmat vaikuttavat siihen, kuinka helppo sinut on tunnistaa uudelleen.

Kolmannen osapuolen evästeiden asema on muuttunut hitaasti mutta pysyvästi viime vuosina. SameSite-määrite rajoittaa nykyään sitä, milloin selain lähettää evästeen sivustojen välillä, ja Firefoxin Total Cookie Protection menee tätäkin pidemmälle eristämällä jokaisen sivuston evästevaraston omaan, muista sivustoista erilliseen “kaappiin”. Käytännön vaikutus on se, että mainosverkko ei voi enää yhdistää samaa evästettä sadan eri sivuston kävijähistoriaan, vaikka eväste teknisesti asetettaisiinkin. Tämä ei kuitenkaan poista sormenjälkitunnistuksen riskiä, minkä vuoksi molemmat suojauskerrokset tarvitaan rinnakkain.

Seurantatalous ei ole hidastumassa. ENISA:n Threat Landscape 2025 -raportti ja Europolin IOCTA 2026 -katsaus kuvaavat molemmat, miten käyttäjädatan kerääminen ja hyödyntäminen on kasvava osa sekä rikollista että kaupallista toimintaa Euroopassa. Suomessa Kyberturvallisuuskeskus NCSC-FI julkaisee viikoittain katsauksia, joissa selainpohjainen seuranta ja tietojenkalastelu nousevat toistuvasti esiin. Kumpikaan ilmiö ei ole enää harvinainen poikkeus, vaan osa normaalia verkkoselailua kenelle tahansa.

Selaimen koventaminen on vain yksi kerros suojauksessa, ja moni lukijamme yhdistää sen VPN-palveluun. Ala on ollut aktiivinen alkuvuonna 2026: NordVPN ilmoitti helmikuussa läpäisseensä kuudennen riippumattoman audit-tarkastuksensa (CNET), jonka teki Deloitte marras-joulukuussa 2025. Proton VPN puolestaan läpäisi viidennen vuotuisen audit-tarkastuksensa, tarkastajana toimi Securitum. Kumpikaan tarkastus ei korvaa selaimen omia asetuksia: VPN suojaa liikennettä matkalla palvelimelle, ei sitä mitä sivusto näkee selaimestasi kirjautumisen jälkeen. VPN piilottaa IP-osoitteesi operaattorilta ja reitittäjiltä matkan varrella, mutta sivusto näkee silti evästeesi, selaimesi sormenjäljen ja kirjautumistietosi aivan normaalisti heti kun avaat yhteyden. Siksi kannattaa säätää molemmat kerrokset, ja voit lukea lisää yksityisyystyökaluista muista artikkeleistamme.

Esivaatimukset ennen aloitusta

Opas ei vaadi ohjelmointitaitoja, mutta muutama asia kannattaa tarkistaa ennen kuin aloitat. Koko prosessi vie kokemattomalta käyttäjältä noin 30-40 minuuttia, kokeneemmalta selvästi vähemmän. Suurin osa ajasta kuluu asetusten läpikäymiseen ja testaamiseen, ei itse klikkailuun. Jos teet muutokset useammalle koneelle kerralla valmiin user.js- tai policies.json-tiedoston avulla, aika lyhenee muutamaan minuuttiin konetta kohden.

  • Firefox-selain, uusin vakaa versio, tai Firefox ESR (Extended Support Release) yrityskäyttöön. ESR-linja saa samat tietoturvakorjaukset harvemmin mutta ennustettavammin, mikä sopii hallituille ympäristöille paremmin kuin nopea julkaisutahti.
  • Windows 10/11, macOS 13 tai uudempi, tai moderni Linux-jakelu (Firefox tukee kaikkia virallisesti, eivätkä tässä oppaassa käytävät asetukset ole käyttöjärjestelmäkohtaisia lukuun ottamatta palomuuriohjeita)
  • Pääkäyttäjän oikeudet asennettuun Firefoxiin laajennusten asentamista ja profiilin muokkaamista varten
  • Tekstieditori (esimerkiksi Muistio tai TextEdit) user.js-tiedoston muokkaamiseen edistyneessä vaiheessa
  • Varmuuskopio kirjanmerkeistä ja salasanoista, jos teet muutoksia yrityksen hallitsemalle koneelle, sillä osa vaiheista tyhjentää selaimen tallentamia tietoja
  • Selkeä käsitys siitä, mitkä 2-3 sivustoa käytät päivittäin eniten, jotta voit testata ne heti jokaisen muutosryhmän jälkeen

Jos hallinnoit Firefoxia useammalla koneella, kannattaa lukea opas loppuun asti ennen muutosten tekemistä. Osiossa Edistyneet vinkit käydään läpi policies.json-tiedosto, jolla samat asetukset saa jaettua koko tiimille kerralla ilman, että jokainen kone pitää säätää erikseen käsin.

Vaiheittainen opas: Firefoxin koventaminen yksityisyyden vuoksi

Seuraavat 14 vaihetta on jaettu kolmeen ryhmään: seuranta ja evästeet, selauksen eristäminen, ja lopuksi laajennukset sekä testaus. Etene järjestyksessä, sillä myöhemmät vaiheet olettavat aiempien olevan tehtynä. Jokainen vaihe on itsenäinen, joten voit myös pysäyttää kesken ja jatkaa myöhemmin ilman, että aiemmat muutokset katoavat.

Vaiheet 1-4: Seuranta ja evästeet haltuun

  1. Päivitä Firefox. Avaa valikko (kolme viivaa oikeassa yläkulmassa) ja valitse Ohje > Tietoja Firefoxista. Selain tarkistaa päivitykset automaattisesti ja käynnistyy uudelleen tarvittaessa. Vanhentunut selain on suurin yksittäinen tietoturva-aukko, koska tietoturvakorjaukset eivät ole vielä käytössä, ja monet uusista yksityisyysominaisuuksista vaativat tuoreimman version toimiakseen oikein.
  2. Aseta Tehostettu seurannan esto Tiukaksi. Siirry kohtaan Asetukset > Yksityisyys ja turvallisuus > Tehostettu seurannan esto ja valitse Tiukka. Total Cookie Protection -evästesuoja on ollut Firefoxin oletuksena jo Vakio-tasolla, mutta Tiukka-taso lisää tunnettujen seurantapalveluiden täyskiellon sekä estää sormenjälkitekniikat ja kryptolouhintaskriptit kokonaan. Käytännössä ero näkyy siinä, että Tiukka-tila estää myös sivustoja, jotka Vakio-tila vielä sallii tunnistamattomiksi luokiteltuina.
  3. Ota käyttöön Global Privacy Control -signaali. Samalta asetussivulta löytyy valinta, joka lähettää sivustoille oikeudellisesti painavamman kieltosignaalin kuin vanha Do Not Track -otsake. Useat osavaltio- ja maakohtaiset tietosuojalait tunnustavat GPC:n virallisena kieltona myydä tai jakaa käyttäjätietoja, toisin kuin Do Not Trackin, jota sivustot voivat laillisesti sivuuttaa. Voit varmistaa asetuksen tilan myös about:config-sivulta.
  4. Tarkista evästeiden hallinta manuaalisesti. Kohdasta Evästeet ja sivustodata voit valita, että evästeet ja sivustodata poistetaan automaattisesti Firefoxin sulkeutuessa. Tämä on hyödyllinen lisäkerros, vaikka Total Cookie Protection eristääkin evästeet sivustokohtaisesti jo etukäteen, koska se katkaisee myös ensimmäisen osapuolen evästeiden pitkäaikaisen kertymisen samalta koneelta.

Näihin neljään kohtaan liittyvät about:config-asetukset koottuna:

about:config
privacy.trackingprotection.enabled = true
privacy.trackingprotection.socialtracking.enabled = true
privacy.donottrackheader.enabled = true
privacy.globalprivacycontrol.enabled = true

Vaiheet 5-9: Selauksen eristäminen ja tietojen minimointi

  1. Asenna Firefox Multi-Account Containers. Mozillan oma laajennus erottelee esimerkiksi työtilit, pankkiasioinnin ja sosiaalisen median omiin, toisistaan eristettyihin “kontteihin”, jolloin sivustot eivät voi yhdistää istuntoja keskenään. Kunkin kontin evästeet, paikallinen tallennustila ja kirjautumiset pysyvät täysin erillään muista konteista, vaikka selaat samalla selainikkunalla ja samalla laitteella.
  2. Pakota DNS over HTTPS Max-tasolle. Asetukset > Yleiset > Verkkoasetukset > DNS HTTPS:n yli, valitse Max-suojaus. Tämä salaa DNS-kyselyt niin, ettei internetoperaattori tai avoimessa WLAN-verkossa oleva ulkopuolinen näe, mitä sivustoja selaat, koska ilman DoH:ta jokainen DNS-kysely kulkee normaalisti salaamattomana ja on periaatteessa kenen tahansa reitin varrella olevan luettavissa.
  3. Pakota HTTPS-Only-tila. Asetukset > Yksityisyys ja turvallisuus > HTTPS-Only-tila > Ota käyttöön kaikissa ikkunoissa. Firefox yrittää tämän jälkeen aina ensin salattua yhteyttä ja varoittaa, jos sivusto tarjoaa vain salaamattoman HTTP:n, jolloin sinulla on mahdollisuus perua yhteydenotto ennen kuin tietoja lähtee selaimestasi salaamattomana.
  4. Sammuta datan lähetys Mozillalle. Asetukset > Yksityisyys ja turvallisuus > Firefoxin datankeruu ja käyttö, poista kaikki valinnat käytöstä. Tämä ei vaikuta selaimen toimintaan, ainoastaan käyttödatan ja kaatumisraporttien lähetykseen Mozillan palvelimille.
  5. Harkitse selaimen oman salasanatallennuksen kytkemistä pois. Jos käytät erillistä salasananhallintaa, kannattaa Firefoxin sisäänrakennettu tallennus poistaa käytöstä sekaannusten välttämiseksi, jotta salasanat eivät päädy tallennettuina kahteen eri paikkaan, joita pitäisi molempia ylläpitää. Vertailimme kolmea suosittua vaihtoehtoa artikkelissa Bitwarden vs LastPass vs KeePass.

DNS over HTTPS -asetus about:config-sivulla, jos haluat tehdä muutoksen käsin käyttöliittymän sijaan:

about:config
network.trr.mode = 3
network.trr.uri = https://mozilla.cloudflare-dns.com/dns-query

Arvo 3 tarkoittaa, että Firefox käyttää yksinomaan salattua DNS over HTTPS -yhteyttä eikä palaa laitteen omaan, salaamattomaan DNS-asetukseen edes silloin, kun DoH-palvelin ei vastaa. Yritysverkoissa tämä voi rikkoa sisäisten järjestelmien nimenselvityksen, joten palaamme aiheeseen Vianmääritys-osiossa.

Vaiheet 10-14: Laajennukset, asetustiedostot ja testaus

  1. Asenna uBlock Origin. Hae laajennus virallisesta Firefox Add-ons -kaupasta ja jätä oletussuodattimet päälle. Ne riittävät suurimmalle osalle käyttäjistä ilman, että sivustojen toiminnallisuus kärsii, ja laajennus estää samalla ison osan mainosverkkojen käyttämistä seurantapikseleistä, ei pelkkiä näkyviä mainoksia.
  2. Vaihda oletushakukone. Asetukset > Haku, valitse yksityisyyttä kunnioittava hakukone oletukseksi, jos et halua käyttää Googlea tai Bingiä oletuksena. Hakukone näkee jokaisen hakusanasi, joten se on yksi merkittävimmistä yksittäisistä tietolähteistä selailutottumuksistasi.
  3. Rajoita laajennusten määrä minimiin. Jokainen asennettu laajennus kasvattaa selaimesi sormenjälkeä ja tekee sinusta helpommin tunnistettavan yksilön muiden käyttäjien joukossa, koska asennettujen laajennusten tarkka yhdistelmä on itsessään tunnistava piirre. Kolme hyvin valittua laajennusta on parempi kuin kymmenen satunnaista, ja jokaisen laajennuksen oikeudet kannattaa tarkistaa ennen asennusta.
  4. Testaa asetukset. Aja EFF:n Cover Your Tracks -testi, joka kertoo estääkö selaimesi mainosseurannan ja sisältöseurannan, sekä onko selaimesi sormenjälki yksilöllinen viimeaikaisten testattujen selainten joukossa. Testi on ilmainen, selainpohjainen eikä vaadi asennusta.
  5. Tallenna kokoonpano talteen. Kirjoita muutokset user.js-tiedostoksi profiilikansioosi, jotta voit palauttaa tai monistaa asetukset nopeasti uuteen koneeseen ilman, että joudut käymään kaikki 13 edeltävää vaihetta läpi uudelleen käsin. Koko tiedosto löytyy jäljempänä osiosta Valmis projekti.

Kokoavana pikaviitteenä alla on kuusi keskeisintä about:config-asetusta, joihin edellä käydyt vaiheet nojaavat. Taulukkoa kannattaa käyttää tarkistuslistana, jos teet muutokset käsin useammalle koneelle:

AsetusOletustilaSuositusVaikutus
privacy.donottrackheader.enabledPoisPäälleLähettää Do Not Track -signaalin sivustoille
privacy.globalprivacycontrol.enabledPoisPäälleLähettää oikeudellisesti painavamman GPC-signaalin
datareporting.healthreport.uploadEnabledPäälläPoisEstää käyttödatan lähetyksen Mozillalle
network.trr.modeAlueesta riippuva3Pakottaa DNS-kyselyt DNS over HTTPS -yhteyteen
dom.security.https_only_modeVaihtelee asennuksen mukaanPäällePakottaa salatun HTTPS-yhteyden aina kun mahdollista
browser.contentblocking.categorystandardstrictOhjaa koko ETP-suojaustason ja evästeiden eristyksen

Esimerkki käytännössä: etätyöläisen kokoonpano

Konkreettinen esimerkki havainnollistaa, miten 14 vaihetta yhdistyy arjessa. Ajatellaan etätyöläistä, joka käyttää samaa kannettavaa sekä työtehtäviin että henkilökohtaiseen asiointiin, esimerkiksi verkkopankkiin ja sosiaaliseen mediaan. Ensimmäinen prioriteetti hänelle on Multi-Account Containers (vaihe 5): työsähköposti ja -pilvipalvelut omaan konttiinsa, pankkiasiointi toiseen, ja loput selailu ilman konttia. Näin työnantajan hallitsema palvelu ei näe evästeitä henkilökohtaisilta sivustoilta, eikä toisin päin.

Toinen prioriteetti on ETP Tiukka-tila (vaihe 2) yhdessä DNS over HTTPS -pakotuksen kanssa (vaihe 6), koska etätyöläinen kirjautuu usein julkisiin tai puolijulkisiin verkkoihin, kuten kahviloihin tai jaettuihin työtiloihin, joissa verkon ylläpitäjä voisi muuten nähdä selatut osoitteet. Jos työnantajan VPN tai sisäverkko lakkaa toimimasta DNS over HTTPS -pakotuksen jälkeen, ratkaisu löytyy Vianmääritys-taulukosta: network.trr.mode-arvon vaihtaminen 2:een säilyttää suojan mutta sallii paluun paikalliseen DNS-palvelimeen tarvittaessa. Lopuksi hän tallentaa koko kokoonpanon user.js-tiedostoksi (vaihe 14), jotta sama pohja on nopea ottaa käyttöön myös varakoneella.

Sama logiikka pätee muihinkin rooleihin, vaikka painotukset vaihtelevat. Opiskelija, joka jakaa koneen perheenjäsenten kanssa, hyötyy eniten erillisistä profiileista (about:profiles) ja vahvasta Sync-salasanasta, kun taas pienyrittäjä, joka käsittelee asiakastietoja selaimella, priorisoi todennäköisesti HTTPS-Only-tilan ja salasananhallinnan yhdistelmää muita vaiheita enemmän. Oppaan 14 vaihetta kannattaa nähdä työkalupakkina, ei pakollisena, jäykkänä järjestyksenä.

Esimerkkitulokset: miltä koventaminen näyttää käytännössä

Kun kaikki 14 vaihetta on tehty, about:preferences#privacy-sivun pitäisi näyttää suunnilleen tältä. Tämä on havainnollistava esimerkki, ei kaappaus mistään yksittäisestä oikeasta asennuksesta, sillä tarkat asetusnimet ja sanamuodot vaihtelevat hieman Firefox-version mukaan.

Yksityisyys ja turvallisuus - tila koventamisen jälkeen (esimerkki)
Tehostettu seurannan esto: Tiukka
Evästeiden hallinta: Total Cookie Protection käytössä
HTTPS-Only-tila: Käytössä kaikissa ikkunoissa
DNS over HTTPS: Pakotettu (Max-suojaus)
Data- ja tutkimuslähetykset Mozillalle: Pois käytöstä
Global Privacy Control -signaali: Lähetetään

Cover Your Tracks -testi puolestaan raportoi kolmesta asiasta erikseen: estääkö selaimesi mainosverkkojen seurantaskriptit, estääkö se muun sisältöseurannan, ja kuinka yksilöllinen selaimesi sormenjälki on muihin äskettäin testattuihin selaimiin verrattuna. Tavoite on, että kaikki kolme kohtaa näyttävät vihreää, ja sormenjälki ei erotu joukosta. Jos jokin laajennus tai asetus tekee selaimestasi poikkeuksellisen tunnistettavan, testi kertoo sen suoraan ja usein myös osoittaa, mikä yksittäinen ominaisuus aiheuttaa poikkeaman.

Kannattaa ajaa testi sekä ennen että jälkeen koventamisen. Erotus kertoo konkreettisesti, mitkä muutoksista vaikuttivat eniten, ja auttaa priorisoimaan, jos aikaa on vain osaan 14 vaiheesta.

Toinen tapa varmistaa muutosten vaikutus on avata sama uutissivusto tai verkkokauppa kahdessa eri profiilissa rinnakkain, toinen koventamaton ja toinen koventamisen jälkeinen. Ero näkyy usein suoraan silmin: koventamattomassa profiilissa mainokset ovat kohdennettuja aiempaan selaushistoriaan, kun taas koventamisen jälkeisessä profiilissa samat mainospaikat näyttävät yleisiä tai tyhjiä mainoksia, koska mainosverkko ei ole pystynyt yhdistämään profiilia mihinkään aiempaan kävijätietoon.

Valmis projekti: user.js-tiedosto automaattiseen koventamiseen

user.js on tekstitiedosto, jonka Firefox lukee joka käynnistyksellä ja jonka avulla voit pakottaa halutut about:config-arvot ilman, että käyt läpi jokaisen asetuksen käsin. Tiedosto laitetaan profiilikansioon, jonka löydät kohdasta about:support > Profiilikansio > Avaa kansio. Sulje Firefox ennen tiedoston lisäämistä ja käynnistä se uudelleen kopioinnin jälkeen.

Alla oleva tiedosto on jaettu neljään loogiseen ryhmään: seurannan esto, DNS ja yhteysturva, telemetria, sekä tutkimusohjelmat ja ehdotukset. Voit kopioida koko tiedoston sellaisenaan tai poimia vain tarvitsemasi rivit.

// user.js - Firefoxin yksityisyyden koventaminen
// Kopioi profiilikansioon (about:support -> Profiilikansio) tiedostoksi user.js

// Seurannan ja evästeiden esto
user_pref("privacy.trackingprotection.enabled", true);
user_pref("privacy.trackingprotection.socialtracking.enabled", true);
user_pref("privacy.trackingprotection.cryptomining.enabled", true);
user_pref("privacy.trackingprotection.fingerprinting.enabled", true);
user_pref("privacy.donottrackheader.enabled", true);
user_pref("privacy.globalprivacycontrol.enabled", true);

// DNS ja yhteysturva
user_pref("network.trr.mode", 3);
user_pref("network.trr.uri", "https://mozilla.cloudflare-dns.com/dns-query");
// Vaihtoehtoinen resolveri, jos et halua käyttää Cloudflarea:
// user_pref("network.trr.uri", "https://dns.nextdns.io/");
user_pref("dom.security.https_only_mode", true);

// Telemetria ja käyttödatan lähetys
user_pref("datareporting.healthreport.uploadEnabled", false);
user_pref("datareporting.policy.dataSubmissionEnabled", false);
user_pref("toolkit.telemetry.archive.enabled", false);
user_pref("browser.newtabpage.activity-stream.feeds.telemetry", false);
user_pref("browser.ping-centre.telemetry", false);

// Tutkimusohjelmat ja ehdotukset
user_pref("app.shield.optoutstudies.enabled", false);
user_pref("browser.discovery.enabled", false);

Tiedosto on tarkoituksella maltillinen. Se ei sisällä kokeellisia sormenjälkisuojausasetuksia, kuten privacy.resistFingerprinting, jotka saattavat rikkoa sivustoja arvaamattomasti tai jopa tehdä selaimesi tunnistettavammaksi väärin käytettynä, koska asetus on suunniteltu toimimaan yhdessä Tor Browserin muun ympäristön kanssa, ei irrallisena Firefox-asetuksena. Tässä tiedostossa keskitytään vakiintuneisiin ja hyvin dokumentoituihin muuttujiin. Voit lisätä rivejä tarpeen mukaan, kunhan testaat jokaisen muutoksen erikseen ennen seuraavaa lisäystä, jotta tiedät täsmälleen mikä rivi mahdollisesti rikkoo jonkin sivuston toiminnan.

DNS over HTTPS -resolverin valinta on oma päätöksensä: oletuksena käytetty Cloudflare on nopea ja Mozillan virallinen kumppani, mutta jos et halua keskittää DNS-kyselyitäsi yhdelle yhdysvaltalaiselle yhtiölle, voit vaihtaa osoitteen toiseen Mozillan hyväksymään palveluntarjoajaan, kuten NextDNS:ään, samalla network.trr.uri-rivillä. Lopputulos on sama riippumatta valitusta palveluntarjoajasta: kysely kulkee salattuna, eikä paikallinen operaattori näe sitä.

Voit tarkistaa, että user.js-tiedosto on otettu käyttöön, avaamalla about:support-sivun ja etsimällä kohdan “Tärkeimmät asetukset”, jonka pitäisi listata tiedostosta pakotetut arvot erikseen merkittyinä. Jos kohta on tyhjä, tiedosto ei ole oikeassa kansiossa tai Firefoxia ei käynnistetty uudelleen kopioinnin jälkeen.

Yleisimmät sudenkuopat Firefoxin yksityisyysasetuksissa

Koventaminen menee harvoin kerralla putkeen. Seuraavat kuusi virhettä toistuvat eniten lukijapalautteessa ja tukifoorumeilla, ja suurin osa niistä johtuu siitä, että jokin asetus viedään ääripäähän ilman, että sen sivuvaikutuksia on mietitty loppuun asti.

SudenkuoppaMiksi näin käyKorjaus
Tiukka-taso rikkoo verkkopankin tai muun sivustonETP estää skriptin, jota sivusto tarvitsee toimiakseenLisää sivustokohtainen poikkeus osoitepalkin kilpi-kuvakkeesta
about:config-muutokset tehdään kopioimalla netistä löydetty pitkä listaVanhentuneet tai ristiriitaiset prefit rikkovat toiminnallisuudenKäytä vain dokumentoituja, ajantasaisia asetuksia ja testaa yksi kerrallaan
Yksityinen selaus sekoitetaan anonymiteettiinYksityinen ikkuna ei piilota IP-osoitetta eikä estä operaattoria näkemästä liikennettäYhdistä yksityinen ikkuna VPN:ään, jos tarvitset myös IP-osoitteen piilotuksen
Liikaa “yksityisyys”-laajennuksia asennetaan päällekkäinJokainen laajennus lisää yksilöllisiä piirteitä, jotka kasvattavat sormenjälkeäKarsi laajennukset kolmeen tai neljään hyvin valittuun
Container-välilehdet unohtuvat, ja työ- ja henkilökohtaiset tilit sekoittuvatSelain ei erottele istuntoja automaattisesti ilman laajennustaAsenna Multi-Account Containers ja määritä säännöt heti alkuun
Firefox Sync jää auki useammalla laitteella ilman vahvaa salasanaaSync-tili synkronoi historian ja kirjanmerkit, jos joku pääsee tilille käsiksiAseta vahva, uniikki salasana ja kaksivaiheinen tunnistautuminen Sync-tilille

Yksityisen selauksen ja anonymiteetin sekoittaminen on niin yleistä, että Mozillan oma tukisivusto käsittelee sitä erikseen yleisimpänä väärinkäsityksenä. Yksityinen ikkuna estää vain paikallisen historian tallentumisen omalle koneellesi, ei mitään muuta. Sama koskee moni muuta selainta: nimi “yksityinen” viittaa aina paikalliseen historiaan, ei verkkoliikenteen piilottamiseen.

Toinen toistuva virhe on kaiken tekeminen kerralla ilman välitestausta. Jos muutat kymmenen asetusta peräkkäin ja jokin sivusto lakkaa toimimasta, on huomattavasti vaikeampaa selvittää syyllistä kuin jos etenet vaihe kerrallaan ja testaat tärkeimmät sivustosi jokaisen muutosryhmän jälkeen.

Kolmas, harvemmin puhuttu sudenkuoppa on olettaa, että koventaminen on kertaluontoinen projekti. Moni tekee kaikki 14 vaihetta huolella kerran ja unohtaa koko asian, vaikka Firefoxin päivitykset, uudet laajennusversiot ja muuttuvat sivustot voivat vähitellen murentaa alkuperäisen suojauksen tason. Osiossa Näin pidät suojauksen ajan tasalla on konkreettinen aikataulu tämän välttämiseksi.

Vianmääritys: yleisimmät ongelmat ja korjaukset

Jos jokin ei toimi odotetusti koventamisen jälkeen, tarkista alla oleva taulukko ennen kuin peruutat kaikki muutokset. Suurin osa ongelmista ratkeaa yhdellä kohdennetulla poikkeuksella, ei koko koventamisen perumisella.

OngelmaTodennäköinen syyRatkaisu
Sivusto ei lataudu tai jää jumiin Tiukka-tilassaETP estää sivuston tarvitseman kolmannen osapuolen skriptinLisää poikkeus kyseiselle sivustolle kilpi-kuvakkeesta
Sisäverkon tai vanhan järjestelmän sivu ei aukeaHTTPS-Only-tila estää salaamattoman yhteydenLisää poikkeus tai käytä erillistä profiilia sisäisille järjestelmille
Yrityksen VPN tai sisäinen DNS lakkaa toimimastaDNS over HTTPS ohittaa yrityksen oman DNS-palvelimenVaihda network.trr.mode arvoon 2 (yritä ensin, varmista tarvittaessa) tai 5 (pois)
uBlock Origin rikkoo maksulomakkeen tai upotetun sisällönSuodatinlista estää sivuston tarvitseman skriptinKäytä elementtizapperia tai poista suoja tilapäisesti kyseiseltä sivulta
Container-välilehdet eivät synkronoidu toiselle laitteelleMulti-Account Containers ei tue asetusten synkronointia oletuksenaMääritä kontit erikseen jokaisella laitteella, tai käytä Container Sync -lisäosaa
Salasanat eivät täyty automaattisesti lomakkeissaSelaimen oma autofill on kytketty pois erillisen salasananhallinnan takiaKäytä salasananhallinnan omaa laajennusta täyttöön selaimen sisäisen sijaan
Selain tuntuu hitaammalta koventamisen jälkeenLiian moni laajennus kuormittaa selainta yhtä aikaaPoista käyttämättömät laajennukset ja mittaa suorituskyky uudelleen
about:config-arvo palautuu vanhaan päivityksen jälkeenMozilla on joskus poistanut tai korvannut vanhentuneen asetuksenTarkista asetuksen nykyinen nimi Mozillan tukisivuilta ennen uudelleenasetusta

Jos ongelma ei löydy taulukosta, kannattaa käynnistää Firefox tilapäisesti vianmääritystilassa (Ohje > Vianmääritystila), joka sammuttaa kaikki laajennukset kertaalleen. Jos ongelma katoaa vianmääritystilassa, syy on jokin laajennus, ei about:config-asetus.

Kannattaa myös muistaa, että osa ongelmista ei liity koventamiseen lainkaan, vaan on tavallista sivuston tai verkon vikaa, joka sattuu ilmenemään samalla viikolla kuin asetusten muutos. Ennen kuin epäilet jotain tässä oppaassa käytyä asetusta, testaa sama sivusto toisella laitteella tai toisella verkolla, jos mahdollista. Tämä säästää usein turhaa selvittelyä.

Pidä myös mielessä, missä järjestyksessä teit muutokset. Jos pidät mielessä tai kirjaat ylös, minkä vaiheen jälkeen jokin sivusto viimeksi toimi normaalisti, rajaat ongelman lähteen huomattavasti nopeammin kuin käymällä läpi kaikki 14 vaihetta uudelleen alusta.

Edistyneet vinkit kokeneille käyttäjille

Jos vastaat useammasta koneesta, kannattaa siirtyä yksittäisten asetusten sijaan hallittuun jakeluun. Mozilla tukee policies.json-tiedostoa, jonka voi jaella Group Policyn, Intunen tai macOS-konfigurointiprofiilien kautta. Tiedosto lukitaan, jolloin käyttäjä ei voi vahingossa muuttaa asetuksia takaisin, mikä on hyödyllistä erityisesti jaetuilla tai lainatuilla laitteilla. Ero user.js-tiedostoon on juuri lukituksessa: user.js pakottaa arvon käynnistyksessä, mutta käyttäjä voi silti vaihtaa sen kesken istunnon about:config-sivulta, kunnes Firefox käynnistetään seuraavan kerran. policies.json ei anna tätä mahdollisuutta lainkaan, mikä sopii paremmin ympäristöihin, joissa käyttäjän ei haluta pystyvän ohittamaan asetuksia edes väliaikaisesti.

{
  "policies": {
    "DisableTelemetry": true,
    "DisablePocket": true,
    "DisableFirefoxStudies": true,
    "DNSOverHTTPS": {
      "Enabled": true,
      "ProviderURL": "https://mozilla.cloudflare-dns.com/dns-query",
      "Locked": true
    },
    "EnableTrackingProtection": {
      "Value": true,
      "Locked": true,
      "Cryptomining": true,
      "Fingerprinting": true
    }
  }
}

Tiedosto sijoitetaan Firefoxin asennuskansion distribution-alikansioon (Windowsilla ja Linuxilla) tai vastaavaan sijaintiin macOS-paketin sisällä, ja Firefox lukee sen jokaisella käynnistyksellä ennen käyttäjäkohtaisia asetuksia. Locked-arvo estää käyttäjää muuttamasta kyseistä asetusta käyttöliittymän kautta, mikä sopii erityisesti kirjastojen, koulujen ja yritysten jaetuille koneille.

Toinen kokeneiden käyttäjien temppu on erillinen Firefox-profiili riskialttiimpaan selailuun. Komennolla about:profiles voit luoda uuden profiilin, joka pitää esimerkiksi pankkiasioinnin ja satunnaisen selailun täysin erillään toisistaan, omine evästeineen ja laajennuksineen. Tämä on kevyempi ratkaisu kuin erillinen virtuaalikone, mutta tarjoaa silti selkeän erottelun, koska kummallakin profiililla on oma, täysin erillinen tallennustila levyllä.

Neljäs vinkki koskee testaamista ennen laajaa käyttöönottoa. Jos aiot jakaa user.js- tai policies.json-tiedoston usealle koneelle, kannattaa ensin luoda erillinen testiprofiili komennolla about:profiles ja ajaa kokoonpano siinä muutaman päivän ajan tavallisessa käytössä. Näin mahdolliset yhteensopimattomuudet sisäisten järjestelmien tai usein käytettyjen työkalujen kanssa löytyvät ennen kuin asetukset lukitaan koko organisaatiolle policies.json:in kautta.

Kolmas vinkki koskee laajennusten oikeuksien rajaamista sivustokohtaisesti. Moni laajennus pyytää oletuksena pääsyä kaikille sivustoille, vaikka tarvitsisi sen vain muutamalla. Kohdasta about:addons voit rajata jokaisen laajennuksen toiminnan koskemaan vain valitsemiasi sivustoja tai vaatia manuaalisen hyväksynnän joka kerta, mikä pienentää yksittäisen haavoittuvan laajennuksen aiheuttamaa riskiä koko selailuhistoriallesi.

Firefox-tili ja Sync yksityisyyden näkökulmasta

Firefox-tili (Firefox Account) ei ole pakollinen, mutta moni käyttää sitä kirjanmerkkien, salasanojen ja avoimien välilehtien synkronointiin useamman laitteen välillä. Sync-toiminto käyttää päästä päähän -salausta, jonka avain johdetaan tilisi salasanasta paikallisesti, ei palvelimella. Käytännössä tämä tarkoittaa, ettei Mozilla itsekään pysty lukemaan synkronoituja salasanojasi tai selaushistoriaasi, koska salausavain ei koskaan poistu laitteeltasi selväkielisenä.

Suojauksen taso riippuu silti täysin tilisi salasanan vahvuudesta. Heikko tai uudelleenkäytetty salasana murtaa koko mallin, koska hyökkääjä pystyy johtamaan saman salausavaimen kuin sinäkin, jos hän saa salasanan käsiinsä esimerkiksi tietovuodon kautta. Siksi kaksivaiheinen tunnistautuminen kannattaa ottaa käyttöön Firefox-tilille siinä missä muillekin tileille, joissa on arkaluontoista dataa. Jos et tarvitse synkronointia lainkaan, yksinkertaisin ratkaisu on jättää Firefox-tili kokonaan luomatta, jolloin koko kysymys käy tarpeettomaksi.

Jos päädyt käyttämään Sync-tiliä, kannattaa käydä läpi myös se, mitä tarkalleen synkronoidaan. Asetukset > Firefox-tili > Hallinnoi synkronointia näyttää valintaruudut historialle, kirjanmerkeille, salasanoille, avoimille välilehdille ja laajennuksille erikseen. Moni jättää avoimet välilehdet synkronoinnin ulkopuolelle tietoisesti, koska ne paljastavat reaaliaikaisesti mitä toisella laitteella selaat juuri nyt, mikä ei aina ole toivottavaa jaetuissa tai lainatuissa ympäristöissä.

Mitä laajennuksia kannattaa välttää

Kaikki “yksityisyys”-nimellä myytävät laajennukset eivät tee mitä lupaavat. Ilmaiset VPN-laajennukset selaimen omassa lisäosakaupassa ovat yleisin ongelma: osa niistä rahoittaa toimintansa myymällä juuri sitä selaustietoa, jota käyttäjä yritti laajennuksella suojata. Ennen asennusta kannattaa aina tarkistaa laajennuksen tekijä, lukea muutama viimeisin arvostelu ja katsoa, onko yhtiöllä julkaistu riippumaton auditointi väitteidensä tueksi, samaan tapaan kuin tämän oppaan alussa mainitut NordVPN:n ja Proton VPN:n auditoinnit.

Toinen riskiryhmä ovat niin sanotut kuponki- ja alennuslaajennukset, jotka lupaavat löytää parhaat alennuskoodit automaattisesti kassalla. Toimiakseen ne joutuvat lukemaan kaiken ostoskäyttäytymisesi kaikilla verkkokaupoilla, ja osa niistä lisää sivulle näkymättömiä affiliate-linkkejä ilman käyttäjän tietoa. Kolmas ryhmä on rekisteröitymistä vaativat “selainsuojaus”-työkalut, jotka pyytävät oikeuden lukea ja muuttaa dataa jokaisella vierailemallasi sivustolla, vaikka niiden ilmoitettu tarkoitus ei vaatisi näin laajaa pääsyä. Nyrkkisääntönä: jos laajennus pyytää enemmän oikeuksia kuin sen ilmoitettu toiminta selittää, se on syy jättää se asentamatta, riippumatta arvostelujen määrästä.

Turvallisin tapa arvioida laajennusta on avata sen sivu Firefox Add-ons -kaupassa ja tarkistaa kolme asiaa: kehittäjän nimi ja muu julkaisuhistoria, pyydettyjen oikeuksien lista asennusvaiheessa, sekä se, onko lähdekoodi julkisesti saatavilla. Suurin osa vakiintuneista, laajasti suositelluista laajennuksista täyttää kaikki kolme kriteeriä, kun taas riskialttiit laajennukset jättävät tyypillisesti vähintään yhden näistä avoimeksi.

Firefox muihin selaimiin verrattuna yksityisyydessä

Firefox on ainoa suuren käyttäjäkunnan selain, joka ei perustu Googlen Chromium-moottoriin, minkä lisäksi Mozilla julkaisee selaimen lähdekoodin avoimesti. Tämä tarkoittaa käytännössä sitä, että ulkopuoliset tutkijat voivat tarkistaa, tekeekö selain sen minkä väittää tekevänsä. Total Cookie Protection ja Tehostettu seurannan esto ovat oletuksena päällä, kun taas Chromessa vastaavat suojaukset ovat osa Googlen Privacy Sandbox -aloitetta, joka on vielä osittain käyttöönotossa ja rakennettu myös mainostamisen tarpeet huomioiden, ei ainoastaan käyttäjän suojan näkökulmasta.

Mainosten ja seurannan eston osalta ero näkyy myös laajennuksissa. Chromen Manifest V3 -laajennusarkkitehtuuri on rajoittanut perinteisten, kaiken liikenteen näkevien mainoksenestolaajennusten toimintaa, kun taas Firefox on toistaiseksi pitänyt kiinni vanhemmasta, tehokkaammasta rajapinnasta uBlock Originin kaltaisille laajennuksille. Safari puolestaan on samankaltainen Firefoxin kanssa oletusyksityisyyden osalta ja käyttää omaa Intelligent Tracking Prevention -tekniikkaansa, mutta rajoittuu Applen omaan laitteistoon eikä ole avointa lähdekoodia samalla tavalla kuin Firefox.

Brave ansaitsee myös maininnan, koska se markkinoi itseään nimenomaan yksityisyysselaimena. Brave perustuu Chromium-moottoriin, mutta on rakentanut sen päälle oman, oletuksena päällä olevan mainos- ja seurannanestonsa sekä sisäänrakennetun sormenjälkisuojauksen. Ero Firefoxiin on lähinnä arkkitehtuurissa: Brave nojaa edelleen Googlen kehittämään selainmoottoriin, jonka kehityssuuntaan Google vaikuttaa merkittävästi, kun taas Firefox kehittää oman Gecko-moottorinsa itsenäisesti.

Selaimen valinta ei kuitenkaan yksin ratkaise mitään, jos oletusasetukset jäävät koskematta. Tässä oppaassa käydyt 14 vaihetta pätevät soveltuvin osin myös muihin Firefox-pohjaisiin selaimiin, kuten LibreWolfiin, koska ne käyttävät samaa about:config-järjestelmää ja samoja Mozilla-pohjaisia suojausmekanismeja pohjalla.

Tor Browser ansaitsee oman mainintansa, koska se pohjautuu myös Firefoxiin mutta ratkaisee sormenjälkiongelman eri tavalla: kaikki Tor Browserin käyttäjät näyttävät mahdollisimman samalta selaimelta, jolloin yksilöllinen sormenjälki ei erotu joukosta ollenkaan. Tämä vaatii kuitenkin merkittäviä kompromisseja käytettävyydessä ja nopeudessa, minkä vuoksi se sopii eri käyttötarkoitukseen kuin tässä oppaassa kuvattu, tavalliseen päivittäiskäyttöön tarkoitettu koventaminen.

Lainsäädäntö ja valvonta Suomessa ja EU:ssa 2026

GDPR ja EU:n digipalvelusäädös (Digital Services Act) muodostavat edelleen selainseurannan sääntelyn rungon Euroopassa. Molemmat vaikuttavat epäsuorasti myös siihen, miten sivustot voivat kohdella evästeitä ja seurantaskriptejä, vaikka kumpikaan säädös ei sääntele suoraan selainvalmistajia. GDPR edellyttää, että sivusto pyytää aidon, vapaaehtoisen suostumuksen ennen kuin se asettaa muita kuin sivuston toiminnan kannalta pakollisia evästeitä, ja DSA puolestaan rajoittaa muun muassa sitä, miten alustat voivat kohdentaa mainontaa arkaluonteisten tietojen perusteella. Suomessa Tietosuojavaltuutetun toimisto valvoo GDPR:n noudattamista ja käsittelee kanteluita, jotka koskevat muun muassa evästesuostumusten toteutusta verkkosivuilla. Evästesuostumuksen vaatimus itsessään juontaa juurensa jo vanhempaan sähköisen viestinnän tietosuojadirektiiviin, jota on Suomessa täydennetty myöhemmin säädetyllä sähköisen viestinnän palveluista annetulla lailla. GDPR toi tähän pohjaan lisää painoarvoa, koska sen sanktiot ovat huomattavasti aiempaa suuremmat, mikä on osaltaan pakottanut sivustoja siirtymään aiempaa selkeämpiin suostumusbanneihin sen sijaan, että evästeet asetetaan oletuksena ennen käyttäjän valintaa.

ENISA:n Threat Landscape 2025 ja Europolin IOCTA 2026 ovat molemmat vapaasti luettavissa, ja ne antavat EU-tason kokonaiskuvan siitä, miten käyttäjädataa hyödynnetään sekä laillisessa mainonnassa että rikollisessa toiminnassa. Suomen oma Kyberturvallisuuskeskus julkaisee vastaavia katsauksia viikoittain suomalaisesta näkökulmasta. Yksittäiselle käyttäjälle näiden raporttien käytännön hyöty on lähinnä ajan tasalla pysyminen: seurantatekniikat kehittyvät jatkuvasti, ja tänään tehty koventaminen kannattaa tarkistaa uudelleen puolen vuoden välein.

Lainsäädäntö ei kuitenkaan korvaa teknistä suojausta, se ainoastaan asettaa reunaehdot sille, mitä sivustot saavat kerätä laillisesti ja millä perusteella. Rikkomukset selviävät usein vasta jälkikäteen kanteluiden tai valvontaviranomaisen omien tarkastusten kautta, kun taas selaimen omat asetukset vaikuttavat heti, riippumatta siitä noudattaako sivusto lakia vai ei.

Käytännön lukijalle tämä tarkoittaa kahta asiaa. Ensinnäkin, evästesuostumusbanneri ei ole pelkkä muodollisuus vaan lain edellyttämä valinta, joten kannattaa oikeasti lukea mitä hyväksyy sen sijaan, että klikkaa “Hyväksy kaikki” automaattisesti. Toiseksi, jos epäilee jonkin suomalaisen tai EU:ssa toimivan sivuston rikkovan evästesääntöjä törkeästi, kantelun voi tehdä maksutta Tietosuojavaltuutetun toimistolle, ja tämä koskee yhtä lailla pieniä verkkokauppoja kuin suuria kansainvälisiä alustoja.

Näin pidät suojauksen ajan tasalla

Koventaminen ei ole kertaluontoinen tehtävä. Firefoxin isot versiopäivitykset saattavat lisätä uusia oletusasetuksia tai nimetä vanhoja prefejä uudelleen, jolloin osa muutoksistasi voi kumoutua huomaamatta. Säännöllinen tarkistus on paljon nopeampaa kuin koko prosessin toistaminen alusta.

  • Tarkista asetukset uudelleen jokaisen ison versiopäivityksen jälkeen, erityisesti ETP- ja DNS-asetukset
  • Aja Cover Your Tracks -testi uudelleen noin puolen vuoden välein
  • Käy läpi asennetut laajennukset neljännesvuosittain ja poista ne, joita et enää käytä
  • Seuraa Mozillan julkaisumuistiinpanoja, jos ylläpidät user.js- tai policies.json-tiedostoa useammalle koneelle
  • Pidä varmuuskopio omasta user.js-tiedostostasi erillään profiilikansiosta, jotta uudelleenasennus ei vaadi kaiken muistamista ulkoa

Entä Firefox mobiilissa?

Firefox Androidille ja iOS:lle tukee samaa Tehostettua seurannan estoa kuin työpöytäversio, ja Tiukka-taso kannattaa ottaa käyttöön samasta syystä kuin tietokoneella. Asetus löytyy kohdasta Asetukset > Tietosuoja ja turvallisuus. Multi-Account Containers ei toistaiseksi toimi mobiilissa samalla tavalla kuin työpöydällä, joten sivustojen eristäminen jää suppeammaksi, ja moni tässä oppaassa käyty about:config-asetus ei ole mobiilissa lainkaan käyttäjän muokattavissa samalla tavalla kuin työpöytäversiossa.

Jos haluat kevyemmän, oletuksena tiukemman vaihtoehdon mobiiliin, Mozilla tarjoaa myös erillisen Firefox Focus -sovelluksen, joka poistaa historian ja evästeet automaattisesti jokaisen istunnon jälkeen ilman erillistä konfigurointia. Se sopii nopeaan, kertaluontoiseen selailuun paremmin kuin päivittäiseksi pääselaimeksi, koska jatkuva historian tyhjentyminen tekee esimerkiksi kirjautuneena pysymisestä hankalaa.

Android-käyttäjät voivat lisäksi asentaa uBlock Originin täysversion Firefox for Androidiin, toisin kuin useimpiin muihin mobiiliselaimiin, koska Firefox on yksi harvoista mobiiliselaimista, joka tukee täysiä työpöytälaajennuksia myös puhelimessa. iOS:llä tilanne on toinen: Applen käyttöjärjestelmäsäännöt pakottavat kaikki iOS-selaimet, myös Firefoxin, käyttämään samaa WebKit-pohjaista renderöintimoottoria kuin Safari, joten osa työpöytäversion laajennustuesta ja asetuksista ei ole iOS:llä saatavilla samassa laajuudessa.

Sanasto: keskeiset termit selkokielellä

Osa tämän oppaan termeistä on englanninkielisiä, koska Firefoxin käyttöliittymä ja tekninen dokumentaatio käyttävät niitä sellaisenaan. Alla lyhyt selitys jokaiselle, jos jokin kohta jäi epäselväksi.

  • ETP (Enhanced Tracking Protection, Tehostettu seurannan esto): Firefoxin sisäänrakennettu järjestelmä, joka luokittelee ja estää tunnettuja seurantapalveluita niiden käyttäytymisen perusteella.
  • Total Cookie Protection: Evästesuoja, joka eristää jokaisen sivuston evästeet omaan säilöönsä niin, ettei eri sivustojen evästeitä voi yhdistää samaksi käyttäjäksi.
  • DNS over HTTPS (DoH): Tekniikka, joka salaa verkko-osoitteiden selvityspyynnöt niin, ettei operaattori tai välissä oleva verkko näe, mitä sivustoja selaat.
  • HTTPS-Only-tila: Asetus, joka pakottaa selaimen käyttämään aina salattua yhteyttä, jos sivusto sen tarjoaa, ja varoittaa erikseen salaamattomista yhteyksistä.
  • Global Privacy Control (GPC): Selaimen lähettämä signaali, joka ilmaisee sivustolle, ettet halua tietojasi myytävän tai jaettavan kolmansille osapuolille.
  • Sormenjälkitunnistus (fingerprinting): Tekniikka, jolla sivusto tunnistaa selaimesi laitteisto- ja asetustietojen yhdistelmästä ilman evästeitä.
  • Container-välilehdet: Mozillan laajennus, joka eristää valitsemasi sivustoryhmät toisistaan omiin, erillisiin selailuympäristöihin saman selainikkunan sisällä.
  • user.js: Tekstitiedosto Firefoxin profiilikansiossa, joka pakottaa halutut about:config-asetukset voimaan joka käynnistyksellä.
  • policies.json: Yritysympäristöihin tarkoitettu tiedosto, jolla asetukset voi lukita niin, ettei käyttäjä pääse muuttamaan niitä käyttöliittymän kautta.

Yhteenveto: 14 vaihetta tarkistuslistana

Jos palaat tähän oppaaseen myöhemmin uutta konetta varten, alla on koko prosessi tiivistettynä yhdelle listalle ilman perusteluja. Yksityiskohtainen selitys jokaiselle kohdalle löytyy osiosta Vaiheittainen opas.

  1. Päivitä Firefox uusimpaan vakaaseen versioon
  2. Aseta Tehostettu seurannan esto Tiukaksi
  3. Ota käyttöön Global Privacy Control -signaali
  4. Aseta evästeet poistumaan automaattisesti selaimen sulkeutuessa
  5. Asenna Firefox Multi-Account Containers
  6. Pakota DNS over HTTPS Max-tasolle
  7. Pakota HTTPS-Only-tila kaikissa ikkunoissa
  8. Sammuta datan lähetys Mozillalle
  9. Harkitse selaimen oman salasanatallennuksen kytkemistä pois
  10. Asenna uBlock Origin virallisesta lisäosakaupasta
  11. Vaihda oletushakukone yksityisyyttä kunnioittavaan vaihtoehtoon
  12. Rajoita asennettujen laajennusten määrä minimiin
  13. Testaa lopputulos EFF:n Cover Your Tracks -työkalulla
  14. Tallenna kokoonpano user.js-tiedostoksi tulevaa varten

Usein kysytyt kysymykset

Hidastaako Firefoxin yksityisyysasetusten koventaminen selainta?
Ei merkittävästi. Suurin osa vaiheista on selaimen sisäänrakennettuja toimintoja, jotka on jo optimoitu. Ainoa, mikä voi hidastaa selailua, on liian monen laajennuksen asentaminen kerralla, ei itse yksityisyysasetukset.

Rikkooko Tiukka-taso verkkopankin toiminnan?
Harvoin, mutta se on mahdollista. Jos näin käy, lisää sivustokohtainen poikkeus osoitepalkin kilpi-kuvakkeesta sen sijaan, että vaihdat koko selaimen suojaustason Vakioon. Yksittäinen poikkeus ei heikennä muiden sivustojen suojausta.

Tarvitsenko VPN:n Firefoxin koventamisen lisäksi?
Riippuu uhkamallista. VPN piilottaa IP-osoitteesi ja salaa liikenteen operaattorilta, kun taas selaimen asetukset estävät seurannan sivuston näkökulmasta. Ne täydentävät toisiaan eivätkä korvaa toisiaan, joten moni yhdistää molemmat.

Onko yksityinen selaus sama asia kuin anonyymi selaus?
Ei. Yksityinen ikkuna estää vain paikallisen historian ja evästeiden tallentumisen omalle laitteellesi. Se ei piilota IP-osoitettasi eikä estä internetoperaattoria tai sivustoa näkemästä käyntiäsi.

Toimivatko nämä asetukset myös Firefox ESR:ssä?
Kyllä. ESR-versio käyttää samaa asetusjärjestelmää kuin tavallinen Firefox, joten kaikki tässä oppaassa käydyt vaiheet ja user.js-tiedosto toimivat sellaisenaan.

Kannattaako about:config-muutoksia tehdä, jos ei ole tekninen käyttäjä?
Käyttöliittymän kautta tehtävät muutokset (vaiheet 1-5, 7-8, 10-11) sopivat kaikille. Suoria about:config-muokkauksia kannattaa tehdä vain, jos ymmärrät mitä kukin asetus tekee, tai kopioit valmiin user.js-tiedoston sellaisenaan muuttamatta yksittäisiä rivejä.

Miten user.js eroaa tavallisista asetuksista?
Tavalliset asetukset tallentuvat profiilin prefs.js-tiedostoon ja voivat muuttua käytön myötä. user.js pakottaa määritellyt arvot joka käynnistyksellä, joten se toimii luotettavampana pohjana, jos asennat Firefoxin usein uudelleen tai jaat kokoonpanon muille koneille.

Nollautuvatko asetukset Firefoxin päivityksen yhteydessä?
Yleensä eivät, mutta isot versiopäivitykset voivat joskus nimetä asetuksen uudelleen tai poistaa sen kokonaan. Tästä syystä osiossa Näin pidät suojauksen ajan tasalla suositellaan tarkistusta jokaisen ison päivityksen jälkeen.

Kannattaako koko perheen tai tiimin koneet koventaa samalla tavalla?
Kyllä, jos käyttötarpeet ovat samankaltaiset. Policies.json-tiedosto tehdyistä asetuksista tekee jakelun nopeaksi, ja yhtenäinen pohja vähentää tapauksia, joissa yksi kone jää selvästi muita heikommin suojatuksi.

Mitä eroa on ETP Tiukka-tilalla ja erillisellä mainoksenestolaajennuksella?
ETP toimii selaimen sisäänrakennettuna suojana ja estää ensisijaisesti seurantaskriptejä ja evästeitä, kun taas uBlock Originin kaltainen laajennus estää myös itse mainosten näyttämisen ja käyttää laajempaa, jatkuvasti päivittyvää suodatinlistaa. Yhdessä ne kattavat suuremman osan seurantatekniikoista kuin kumpikaan yksinään.

Voiko koventamisen perua, jos jokin menee pieleen?
Kyllä. Jokainen tässä oppaassa käyty asetus voi kääntää takaisin samasta valikosta, josta sen alun perin muutti, ja about:config-arvot voi palauttaa oletukseensa klikkaamalla asetuksen vieressä olevaa palautuskuvaketta. user.js-tiedoston voi myös yksinkertaisesti poistaa profiilikansiosta ja käynnistää Firefoxin uudelleen.

Aiheeseen liittyvät artikkelit