Avaat selaimen, painat Ctrl+Shift+N ja ajattelet olevasi näkymätön. Näin ajattelee suuri osa suomalaisista verkon käyttäjistä, kun he avaavat Chromen incognito-ikkunan tai Firefoxin yksityisen selausikkunan. Todellisuus on karumpi: yksityinen selaustila piilottaa historian omalta koneeltasi, mutta ei tee sinusta anonyymiä verkossa. IP-osoitteesi, selainsormenjälkesi ja operaattorisi näkemä liikenne pysyvät ennallaan, vaikka ikkuna olisi kuinka “yksityinen” tahansa.

Tässä oppaassa rakennat oikean, testattavan yksityisyyssuojan 12 vaiheessa. Käytämme ilmaisia työkaluja: Firefoxin omia asetuksia, uBlock Originia, DNS-over-HTTPS-resolveria ja vapaaehtoisesti VPN-yhteyttä. Lopputuloksena on selausprofiili, joka sulkee ne aukot, joita pelkkä incognito-tila jättää auki. Koko prosessi kestää noin 45-60 minuuttia, ja voit testata jokaisen vaiheen tuloksen reaaliajassa.

Aihe ei ole vain teoreettinen. Suomessa ja muualla Pohjoismaissa evästebannerit ovat tehneet käyttäjistä entistä tietoisempia seurannasta, mutta samalla moni luottaa väärään työkaluun ongelman ratkaisemiseksi. Mainosverkot ja data-analytiikkayhtiöt ovat siirtyneet yhä enemmän evästeistä riippumattomiin tunnistusmenetelmiin juuri siksi, että yksityinen selaus ja evästeiden esto ovat yleistyneet. Selainsormenjälki toimii tässä korvaavana tunnisteena, ja se toimii yhtä hyvin incognito-ikkunassa kuin tavallisessa.

Miksi incognito-tila pettää käyttäjän luottamuksen

Google joutui vastaamaan tähän kysymykseen oikeudessa. Brown v. Google -ryhmäkanteessa käyttäjät väittivät luottaneensa siihen, että Chromen incognito-tila tekee heidän selauksestaan yksityistä, vaikka yhtiö keräsi taustalla tietoa. Osapuolet sopivat asian joulukuussa 2023, ja sovinnon ehdot tulivat julkisiksi huhtikuussa 2024. Google ei maksanut käyttäjille suoraa korvausta, mutta kantajien asianajajat arvioivat sovinnon arvoksi yli viisi miljardia dollaria, kun mukaan lasketaan poistettavan datan määrä ja muutetut käytännöt. Lue lisää Googlen omasta incognito-tilan ohjeesta, jossa yhtiö nykyään kuvaa tilan rajoitukset aiempaa selvemmin.

Sovinnon seurauksena Google lupasi poistaa miljardeja tietueita yksityisen selauksen aikaisesta toiminnasta, estää kolmannen osapuolen evästeet incognito-tilassa viiden vuoden ajan ja lakata lähettämästä signaaleja, joista käy ilmi käyttäjän olevan incognito-tilassa. Mikään näistä muutoksista ei kuitenkaan tarkoita, että selaus olisi muuttunut anonyymiksi. Se tarkoittaa vain, että Google kertoo rajoituksista rehellisemmin kuin ennen.

Ongelma ei rajoitu Chromeen. Firefoxin yksityinen selaus, Edgen InPrivate ja Safarin yksityinen tila toimivat samalla periaatteella: ne poistavat paikallisen historian, mutta eivät katkaise yhteyttä verkkotason seurantaan. Tämä sekaannus on juuri syy, jonka takia moni suomalainen hakee tietoa aiheesta kuukausittain, mutta löytää vain markkinointitekstiä selainvalmistajien omilta sivuilta.

EU:n sähköisen viestinnän tietosuojasääntely kohtelee selainsormenjälkeä periaatteessa samalla tavalla kuin evästeitä: menetelmä, joka tallentaa tai lukee tietoa käyttäjän laitteelta tunnistamistarkoituksessa, vaatii lähtökohtaisesti suostumuksen, oli kyse evästeestä tai sormenjälkitekniikasta. Käytännössä valvonta on keskittynyt evästeisiin, koska ne ovat helpompi havaita automaattisesti, ja sormenjälkipohjainen seuranta on jäänyt vähemmälle huomiolle, vaikka vaikutus käyttäjän yksityisyyteen on samankaltainen tai suurempi.

Riippumattomat yksityisyysoppaat, kuten privacytools.io, ovat toistuvasti painottaneet samaa eroa: yksityinen ikkuna on paikallinen muistin hallinnan ominaisuus, ei verkkotason suojausmekanismi. Ero kuulostaa pieneltä, mutta sillä on käytännön merkitys. Jos jaat tietokoneen perheenjäsenten kanssa, incognito-tila riittää hyvin estämään muita näkemästä selaushistoriaasi. Jos tavoitteena on estää mainosverkkoja, operaattoria tai sivustoa yhdistämästä käyntiäsi identiteettiisi, tarvitaan tässä oppaassa käytävät lisätoimet.

Mitä yksityinen selaustila oikeasti estää ja mitä se ei estä

Ennen kuin aloitamme korjaustoimet, on hyvä nähdä täsmälleen mitä neljä suosituinta selainta tekevät yksityisessä tilassa. Taulukko perustuu selainvalmistajien omiin julkisiin dokumentteihin, kuten Mozillan tukisivuun yksityisestä selauksesta ja Applen Safari-ohjeeseen.

OminaisuusChrome IncognitoFirefox yksityinenEdge InPrivateSafari yksityinen
Poistaa paikallisen historian sulkemisen jälkeenKylläKylläKylläKyllä
Poistaa evästeet istunnon päätyttyäKylläKylläKylläKyllä
Piilottaa IP-osoitteen sivustoiltaEiEiEiEi
Piilottaa liikenteen operaattoriltaEiEiEiEi
Estää selainsormenjäljen keräämisenEiOsittain (resistFingerprinting)EiOsittain
Estää kolmannen osapuolen seurannan oletuksenaOsittain, asetuksista riippuenKyllä, Enhanced Tracking ProtectionOsittainKyllä, Intelligent Tracking Prevention
Estää kirjautuneen tilin yhdistämisen toimintaanEi, jos kirjaudut sisäänEi, jos kirjaudut sisäänEi, jos kirjaudut sisäänEi, jos kirjaudut sisään
Sammuttaa laajennukset automaattisestiEi, vaatii erillisen luvanEi, vaatii erillisen luvanEi, vaatii erillisen luvanEi, vaatii erillisen luvan

Rivi IP-osoitteesta on tärkein. Yksityinen ikkuna ei reitä liikennettä minkään anonymisointiverkon läpi. Se vain estää selainta tallentamasta käyntiä omaan historiaasi. Sivusto, jolla vierailet, näkee saman IP-osoitteen kuin tavallisessa ikkunassa.

Tämä ei tarkoita, että incognito-tila olisi hyödytön. Se ratkaisee täsmälleen sen ongelman, jota varten se on suunniteltu: yhteisen laitteen paikallisen historian piilottamisen. Jos ostat lahjan perheenjäsenelle samalla tietokoneella, jota hän käyttää, tai haluat kirjautua kahteen eri tiliin samalla palvelulla rinnakkain, incognito-tila on juuri oikea työkalu. Ongelma syntyy vasta, kun käyttäjä laajentaa odotuksensa koskemaan verkkotason anonymiteettiä, jota selainvalmistajat eivät ole koskaan luvanneet.

Selainsormenjälki vaanii myös yksityisessä ikkunassa

Vaikka evästeet katoaisivat, selaimesi lähettää jokaiselle sivustolle joukon teknisiä tietoja: näytön tarkkuuden, aikavyöhykkeen, asennetut fontit, laitteiston ydinmäärän ja tavan, jolla selain piirtää Canvas- ja WebGL-grafiikkaa. Näiden yhdistelmä muodostaa selainsormenjäljen, joka voi riittää yksilöimään koneesi ilman mitään evästettä.

Voit testata omaa sormenjälkeäsi kahdella ilmaisella työkalulla: EFF:n Cover Your Tracks ja AmIUnique. Molemmat näyttävät, kuinka harvinainen yhdistelmä selaimesi lähettää verkkoon. Yksityinen ikkuna ei muuta tätä yhdistelmää merkittävästi, koska sivuston on edelleen saatava tarpeeksi tietoa näyttääkseen sisällön oikein. Selainsormenjälki on tekninen ilmiö, joka toimii täysin evästeiden ulkopuolella, minkä takia moni käyttäjä ei tajua sitä olemassa olevaksi.

Firefox on ainoa suurista selaimista, jossa on sisäänrakennettu kytkin sormenjäljen vastustamiseen. Safarin ja Chromen suojaukset keskittyvät enemmän seurantaevästeiden estoon kuin varsinaiseen sormenjälkeen. Käymme Firefoxin asetuksen läpi vaiheessa 7.

Konkreettisia sormenjälkisignaaleja, joita sivustot voivat kerätä ilman yhtäkään evästettä, ovat esimerkiksi:

  • Canvas-piirrostesti, jossa selaimen ja näytönohjaimen yhdistelmä tuottaa pikselitason uniikin tuloksen
  • WebGL-renderöintitiedot, kuten näytönohjaimen malli ja ajurin versio
  • AudioContext-sormenjälki, joka syntyy äänipiirin pienistä laitekohtaisista eroista
  • Asennettujen fonttien lista, joka vaihtelee käyttöjärjestelmän ja asennettujen ohjelmien mukaan
  • Laitteiston ydinmäärä ja muistin määrä, joita selain paljastaa suorituskykyrajapintojen kautta
  • Näytön tarkkuus, värisyvyys ja selainikkunan koko

Yksikään näistä ei vaadi evästettä toimiakseen, ja suuri osa niistä toimii identtisesti incognito-ikkunassa ja tavallisessa ikkunassa. Tämä on syy, jonka takia evästeiden poistaminen tai niiden estäminen ei riitä, jos tavoitteena on oikea yksityisyys.

Mainosverkot eivät tarvitse täydellistä tunnistusta hyötyäkseen sormenjäljestä. Niin kutsuttu probabilistinen yhdistäminen riittää: jos sama harvinainen yhdistelmä näytön kokoa, fonttilistaa ja laitteiston ydinmäärää näkyy kahdessa eri istunnossa lyhyen ajan sisällä samasta IP-osoitealueesta, järjestelmä voi yhdistää istunnot toisiinsa riittävän todennäköisyydellä mainostarkoituksiin, vaikka yhteys ei olisi sata prosenttia varma. Tämä on yksi syy, jonka takia evästebannerin hylkääminen ei automaattisesti tarkoita, että seuranta loppuisi. Se tarkoittaa vain, että seuranta siirtyy menetelmään, joka ei vaadi käyttäjän suostumusta samalla tavalla kuin evästeet.

WebRTC- ja DNS-vuodot vievät IP-osoitteesi

WebRTC on selainteknologia, jota käytetään videopuheluihin ja suoriin selainten väliseen yhteyteen. Se käyttää ICE- ja STUN-protokollia selvittääkseen verkko-osoitteita, ja huonosti määritellyssä selaimessa sivusto voi pyytää näitä osoitteita JavaScript-koodilla. Moderneissa selaimissa on käytössä mDNS-naamiointi paikallisille osoitteille, mutta julkinen IP-osoite voi silti vuotaa, jos VPN-asiakas ei ole määritetty oikein.

DNS-vuoto on toinen yleinen aukko. Vaikka käyttäisit VPN:ää, käyttöjärjestelmä voi edelleen lähettää DNS-kyselyt operaattorin palvelimille, jos VPN-sovellus ei pakota kaikkea liikennettä kulkemaan tunnelin läpi. Tämä paljastaa operaattorillesi täsmälleen, mitä sivustoja käyt, vaikka itse sivulataus menisi VPN:n kautta. Olemme käsitelleet tätä tarkemmin artikkelissa VPN-vuototesti: 12 vaihetta, 45 min, jonka testimenetelmiä käytämme myös tässä oppaassa.

Voit itse kokeilla, paljastaako selaimesi paikallisen verkko-osoitteen WebRTC:n kautta, avaamalla selaimen kehittäjätyökalut (F12) yksityisessä ikkunassa ja ajamalla konsolissa seuraavan testin:

let pc = new RTCPeerConnection({iceServers:[{urls:"stun:stun.l.google.com:19302"}]});
pc.createDataChannel("");
pc.createOffer().then(offer => pc.setLocalDescription(offer));
pc.onicecandidate = e => {
  if (e.candidate) console.log(e.candidate.candidate);
};

Jos tuloste sisältää julkisen IP-osoitteesi muodossa, joka ei täsmää VPN-palvelimeen, vaiheen 3 korjaus ei ole vielä astunut voimaan. Paikallinen osoite, kuten 192.168-alkuinen rivi, on normaalia ja ei itsessään ole ongelma modernissa selaimessa, koska mDNS-naamiointi piilottaa sen todellisen arvon.

Esivaatimukset: työkalut ja versiot joita tarvitset

Tämä opas ei vaadi ylläpitäjän oikeuksia muuhun kuin VPN-sovelluksen asennukseen, jos päätät käyttää sellaista. Kaikki muu tehdään selaimen omista asetuksista.

  • Firefox 157.0 tai uudempi (julkaistu 29.9.2026), koska vain Firefoxissa on sisäänrakennettu resistFingerprinting-kytkin
  • Vaihtoehtoisesti Chrome 154.0.8037.x tai Edge, vastaavat suojaukset vaativat lisäosia
  • uBlock Origin 1.75.0 tai uudempi laajennus
  • DNS-over-HTTPS -yhteensopiva resolveri, esimerkiksi NextDNS tai Quad9
  • Valinnainen: WireGuard-pohjainen VPN-asiakas, jossa on kill switch -toiminto
  • Pääte- tai komentorivikäyttö automatisointivaiheita varten (Linux, macOS tai WSL Windowsissa)
  • Noin 45-60 minuuttia aikaa, riippuen siitä kuinka monta vaihetta otat käyttöön

Jos olet jo asentanut NextDNS:n aiemman oppaamme mukaan, voit hypätä suoraan vaiheeseen 4. Katso tarvittaessa NextDNS käyttöön: 13 vaihetta, 60 min.

Versionumerot kannattaa tarkistaa myös itse, koska selainvalmistajat julkaisevat päivityksiä usein. Firefox 157.0 on tärkeä rajapyykki tässä oppaassa, koska aiemmissa pääversioissa osa resistFingerprinting-lipuista toimi epäluotettavammin yhdessä DoH-asetusten kanssa. Chromea ja Edgea käyttävät eivät saa samaa sisäänrakennettua sormenjälkisuojaa, vaan joutuvat nojaamaan kolmannen osapuolen laajennuksiin, mikä on yksi syy, jonka takia tämä opas suosittelee Firefoxia ensisijaisena vaihtoehtona. Käyttöjärjestelmän puolesta kaikki kolme (Windows, macOS, Linux) tukevat kaikkia tässä oppaassa käytettyjä asetuksia, mutta komentorivisyntaksi vaiheissa 4 ja 11-12 on kirjoitettu Linuxia ja macOS:ää varten. Windows-käyttäjät voivat ajaa samat komennot PowerShellissä pienin muokkauksin tai käyttää WSL-ympäristöä.

Kannattaa myös ymmärtää, miksi juuri näitä työkaluja käytetään. Quad9 ja NextDNS ovat molemmat DNS-resolvereita, jotka tukevat salattuja kyselyitä ja suodattavat osan haittaohjelmadomaineista, mutta eroavat siinä, että NextDNS vaatii ilmaisen tilin ja tarjoaa yksityiskohtaisempia lokitietoja, kun Quad9 toimii täysin tilittömästi. uBlock Origin valikoitui tähän oppaaseen sen suodatuslistojen ja omien sääntöjen tuen takia, joka mahdollistaa vaiheessa 8 käytettävän sormenjälkikirjastojen eston. VPN-asiakas on merkitty valinnaiseksi, koska vaiheet 1-4 ja 7-9 toimivat myös ilman VPN-yhteyttä, mutta ne eivät yksin piilota IP-osoitettasi.

Vaiheet 1-3: korjaa selaimen perusasetukset

Ensimmäinen kolmikko keskittyy pelkästään selaimen sisäisiin asetuksiin. Näitä ei tarvitse asentaa erikseen, ja ne toimivat heti sekä tavallisessa että yksityisessä ikkunassa. Suosittelemme tekemään nämä muutokset ensin, koska loput vaiheet rakentuvat niiden päälle.

Vaihe 1: Aseta seurannan esto tiukimmalle tasolle. Avaa Firefoxissa about:preferences#privacy ja valitse Enhanced Tracking Protection -kohdasta Strict. Chromessa sama löytyy osoitteesta chrome://settings/privacy kohdasta kolmannen osapuolen evästeiden esto. Tiukin taso rikkoo harvoin tavallisia sivustoja, mutta estää tunnetut seurantaverkot tehokkaammin kuin oletusasetus.

Vaihe 2: Pakota DNS-over-HTTPS päälle myös yksityisessä ikkunassa. Firefoxissa avaa about:config ja aseta seuraavat arvot:

network.trr.mode = 3
network.trr.uri = https://dns.quad9.net/dns-query
network.trr.bootstrapAddress = 9.9.9.9
network.security.esni.enabled = true

Arvo 3 pakottaa selaimen käyttämään vain salattua DNS-kyselyä eikä vaihtoehtoista reittiä järjestelmän DNS:ään. Tämä sulkee aukon, jonka moni jättää auki luottaessaan oletusasetuksiin.

Vaihe 3: Estä WebRTC-vuoto. Lisää about:config-sivulle seuraavat rivit, jotka estävät sivustoja näkemästä paikallisia tai julkisia verkko-osoitteita WebRTC:n kautta:

media.peerconnection.ice.default_address_only = true
media.peerconnection.ice.no_host = true
media.peerconnection.ice.proxy_only_if_behind_proxy = true

Chrome-käyttäjät voivat saavuttaa vastaavan suojan asentamalla WebRTC-leikkausta hallitsevan lisäosan, koska Chrome ei tarjoa samaa hienojakoista hallintaa sisäänrakennettuna.

Vaiheet 4-6: lisää verkkotason suoja

Toinen kolmikko siirtyy selaimen ulkopuolelle verkkotasolle. Tämä on vaiheista työläin, koska se vaatii käyttöjärjestelmän ja mahdollisesti erillisen VPN-sovelluksen asetusten muuttamista, mutta se on myös vaihe, joka sulkee suurimman yksittäisen aukon: IP-osoitteen ja DNS-kyselyjen näkyvyyden operaattorille.

Vaihe 4: Määritä järjestelmätason DoH-resolveri. Selaimen asetus ei riitä, koska muut sovellukset käyttävät yhä käyttöjärjestelmän DNS:ää. Linuxissa ja macOS:ssa voit testata nykyisen resolverin näin:

$ resolvectl status | grep "DNS Server"
DNS Server: 9.9.9.9#dns.quad9.net
$ curl -s https://1.1.1.1/cdn-cgi/trace | grep "^h="
h=1.1.1.1

Jos komento näyttää operaattorisi oman osoitteen eikä resolverin osoitetta, DNS-liikenteesi kulkee salaamattomana. Tarkemmat ohjeet löydät artikkelista Pi-hole ja salattu DNS: 12 vaihetta, 90 min.

Vaihe 5: Käynnistä VPN-yhteys kill switchin kanssa ennen yksityistä ikkunaa. Jos käytät Mullvadia, tarkista asetus komennolla:

$ mullvad lockdown-mode set on
$ mullvad status
Connected to wireguard in Helsinki, Finland. Secured!

Lockdown-tila varmistaa, että jos VPN-yhteys katkeaa, mikään sovellus ei pääse verkkoon ohi tunnelin. Asennusvaiheet löydät oppaasta Mullvad VPN asennus: 12 vaihetta, 5 €/kk.

Vaihe 6: Testaa, että IP ja DNS täsmäävät VPN-palvelimeen. Avaa uusi yksityinen ikkuna ja mene osoitteeseen, joka näyttää havaitun IP-osoitteen ja DNS-palvelimen. Tulos pitäisi näyttää VPN-palvelimen sijainnin, ei kotiosoitteesi operaattoria. Voit tehdä saman tarkistuksen myös komentorivillä onnistuneen VPN-yhteyden jälkeen:

$ curl -s https://am.i.mullvad.net/json
{
  "ip": "193.138.218.74",
  "country": "Finland",
  "city": "Helsinki",
  "mullvad_exit_ip": true
}

Arvo mullvad_exit_ip true kertoo, että liikenne kulkee todella VPN-palvelimen kautta. Jos arvo on false tai näkyvä maa on sama kuin kotimaasi eikä valitsemasi VPN-palvelimen sijainti, palaa vaiheeseen 4 ja tarkista reititys ennen kuin jatkat eteenpäin.

Vaiheet 7-9: pienennä selainsormenjälkeä

Kolmas kolmikko on tekninen, mutta vaikutukseltaan suurin yksittäinen parannus sormenjälkisuojaan. Nämä asetukset hidastavat tai estävät sivustoja keräämästä riittävän yksilöllistä tietoa selaimestasi. Osa sivustoista voi näyttää hieman erilaiselta näiden asetusten jälkeen, mikä on odotettua ja käsitellään myöhemmin vianmäärityksessä.

Vaihe 7: Ota käyttöön sormenjäljen vastustus. Firefoxin about:config-sivulla:

privacy.resistFingerprinting = true
privacy.resistFingerprinting.letterboxing = true
webgl.disabled = false
privacy.trackingprotection.fingerprinting.enabled = true

Letterboxing-asetus lisää tyhjää tilaa ikkunan ympärille, jotta näytön tarkkuus ei paljasta laitettasi. Tämä saattaa näyttää hieman oudolta visuaalisesti, mutta se on hinta, jonka suojaus maksaa.

Vaihe 8: Rajoita Canvas- ja WebGL-lukua. Lisää uBlock Originin omiin suodattimiin (Asetukset, Omat suodattimet) seuraava sääntö, joka estää tunnetuimpien sormenjälkikirjastojen latautumisen osalla sivustoista:

||fingerprintjs.com^$script
||fpjs.io^$script
||canvas-fingerprint.min.js^$script

Vaihe 9: Yhtenäistä aikavyöhyke ja kieliasetukset. Jos VPN-palvelimesi on Suomessa mutta selaimen kieliasetus on englanti, tämä ristiriita itsessään kasvattaa sormenjälkesi harvinaisuutta. Pidä selaimen kieli, käyttöjärjestelmän aikavyöhyke ja VPN-palvelimen sijainti samassa linjassa aina kun mahdollista.

Vaiheet 10-12: testaa tulokset ja automatisoi

Viimeinen kolmikko varmistaa, että aiemmat yhdeksän vaihetta todella toimivat, ja tekee niiden käytöstä toistettavaa. Ilman testausta et voi tietää, onnistuivatko muutokset. Ilman automaatiota joudut toistamaan osan vaiheista käsin joka kerta, mikä useimmiten johtaa siihen, että asetukset unohtuvat muutaman viikon kuluttua.

Vaihe 10: Aja fingerprint-testi uudelleen. Palaa Cover Your Tracksiin asetusten muuttamisen jälkeen. Onnistuneen konfiguraation jälkeen tulos näyttää tyypillisesti tällaisen yhteenvedon:

Tracking Content: Blocked
Fingerprinting: Blocked (resistFingerprinting active)
Cookies: Blocked
Your browser has a randomized fingerprint
within the last 7 days of tests.

Jos tulos näyttää yhä sen olevan uniikki suuressa kävijäjoukossa, palaa vaiheisiin 7-9 ja varmista, että about:config-arvot todella tallentuivat.

Vaihe 11: Kirjoita käynnistysskripti koventetulle profiilille. Tallenna seuraava skripti tiedostoon hardened-private.sh, jotta kaikki asetukset aktivoituvat yhdellä komennolla joka kerta:

#!/bin/bash
mullvad connect
sleep 2
status=$(mullvad status | grep -c "Secured")
if [ "$status" -eq 0 ]; then
  echo "VPN ei ole yhteydessä, keskeytetään"
  exit 1
fi
firefox -P hardened-private -private-window https://coveryourtracks.eff.org

Skripti varmistaa, että VPN on todella yhteydessä ennen kuin selain avautuu, ja käynnistää suoraan erillisen, koventetun profiilin yksityisessä ikkunassa.

Vaihe 12: Ajasta säännöllinen profiilin puhdistus. Lisää crontabiin rivi, joka tyhjentää koventetun profiilin välimuistin kerran viikossa, jotta mahdolliset pitkäikäiset tunnisteet eivät kerry ajan myötä:

# crontab -e
0 4 * * 1 rm -rf ~/.mozilla/firefox/hardened-private/cache2/*

Tämän jälkeen sinulla on toimiva, testattu ja automatisoitu yksityisen selauksen ympäristö, joka tekee huomattavasti enemmän kuin selaimen oma incognito-nappi.

Viisi yleistä virhettä yksityisessä selauksessa

Olemme nähneet samat virheet toistuvasti, kun käyttäjät alkavat rakentaa omaa yksityisyyssuojaansa. Suurin osa niistä johtuu siitä, että suojausta ajatellaan yksittäisenä kytkimenä sen sijaan, että se on useiden kerrosten summa. Jos yksi kerros pettää, koko ketju heikkenee.

  • Luotat VPN:n ja incognito-tilan yhdistelmään sokeasti. Yhdistelmä piilottaa IP:n, mutta selainsormenjälki paljastuu edelleen, jos vaiheita 7-9 ei ole tehty. Moni käyttäjä lopettaa suojauksen rakentamisen tähän pisteeseen, koska luulee saaneensa koko työn valmiiksi kahdella työkalulla.
  • Unohdat sulkea tavallisen ikkunan ennen testausta. Jos tavallinen ikkuna on yhä auki eri verkkoreitillä, testityökalu saattaa näyttää ristiriitaisia tuloksia, koska osa selaimista jakaa verkkoyhteyden kaikkien ikkunoiden kesken prosessitasolla.
  • Asennat liikaa laajennuksia yksityiseen profiiliin. Harva käyttäjä ajaa samaa kymmenen laajennuksen yhdistelmää, joten laajennukset itse asiassa kasvattavat sormenjälkeäsi. Pidä koventettu profiili mahdollisimman minimaalisena ja asenna siihen vain tässä oppaassa mainitut työkalut.
  • Oletat, että Chrome estää seurannan oletuksena incognito-tilassa. Seuranta estetään vain, jos vaihe 1 on tehty erikseen. Oletusasetuksilla Chrome sallii monet kolmannen osapuolen seurantamekanismit myös incognito-ikkunassa.
  • Jätät selaimen päivittämättä. Vanhentuneissa versioissa paikatut WebRTC- ja DNS-vuodot voivat palata takaisin. Selainvalmistajat julkaisevat tietoturvapäivityksiä usein viikoittain, ja osa niistä korjaa juuri tässä oppaassa käsiteltyjä aukkoja.

Vianmääritys: 8 yleistä ongelmaa ja ratkaisut

Seuraavat ongelmat toistuvat eniten lukijapalautteessa ja keskustelufoorumeilla, kun käyttäjät ottavat käyttöön vastaavia asetuksia. Käy lista läpi järjestyksessä, koska osa ongelmista korjaantuu sivuvaikutuksena, kun aiempi kohta on ratkaistu.

  1. DNS-vuototesti näyttää operaattorin palvelimen VPN:stä huolimatta. Tarkista käyttöjärjestelmän verkkoasetukset, ei vain selainta. Osa käyttöjärjestelmistä ohittaa VPN:n DNS:n oletuksena, erityisesti jos verkkosovitin on asetettu käyttämään DHCP:n tarjoamaa DNS-palvelinta ensisijaisena.
  2. about:config-asetukset palautuvat selaimen päivityksen jälkeen. Siirrä asetukset user.js-tiedostoon profiilikansioon, jolloin ne latautuvat automaattisesti joka käynnistyksellä riippumatta siitä, mitä selaimen oma päivitysprosessi tekee prefs.js-tiedostolle.
  3. Sivusto hajoaa resistFingerprinting-asetuksen kanssa, esimerkiksi aikavyöhyke näkyy väärin. Lisää sivustokohtainen poikkeus tai avaa sivu tavallisessa ikkunassa, jos sivusto ei ole arkaluonteinen. Pankki- ja viranomaispalvelut kannattaa lähtökohtaisesti avata tavallisessa ikkunassa, koska niiden toiminnallisuus on tärkeämpää kuin sormenjälkisuoja juuri niissä konteksteissa.
  4. WebRTC-testisivu näyttää julkisen IP:n VPN:n ollessa päällä. Tarkista VPN-sovelluksen split-tunneling-asetukset, ne saattavat ohittaa selaimen liikenteen tarkoituksella joidenkin sovellusten osalta.
  5. uBlock Originin tiukin tila estää sivuston toimimasta kokonaan. Käytä medium-tilaa ja lisää tarvittava domain väliaikaiseen sallittujen listaan, jotta lomakkeet ja kirjautumispainikkeet toimivat normaalisti.
  6. Yrityksen hallinnoima laite sulkee InPrivate-ikkunan automaattisesti. Tämä on IT-osaston ryhmäkäytäntö, ei bugi. Tarkista organisaation käytännöt ennen kuin yrität kiertää sitä, koska kiertäminen voi rikkoa työsopimuksen ehtoja.
  7. Fingerprint-testi antaa eri tuloksen joka ajokerralla. Tämä on odotettua. resistFingerprinting satunnaistaa tarkoituksella osan arvoista estääkseen pitkäaikaisen seurannan, joten tuloksen vaihtelu on merkki siitä, että suojaus toimii, ei siitä, että se olisi rikki.
  8. VPN-yhteys katkeaa kesken selauksen eikä kill switch laukea. Varmista, että lockdown- tai kill switch -toiminto on päällä erikseen sovelluksen asetuksista, se ei ole oletuksena päällä kaikissa VPN-asiakkaissa.
  9. Automatisointiskripti käynnistää selaimen, vaikka VPN-yhteys epäonnistui. Tarkista, että skriptin ehtolauseke tunnistaa oikean tekstin VPN-sovelluksen tulosteesta. Eri VPN-asiakkaat käyttävät eri sanamuotoja yhteyden tilalle, joten grep-lauseke pitää sovittaa käytössä olevaan sovellukseen.
  10. Crontab-ajastettu puhdistus ei suorita mitään. Varmista, että crond-palvelu on käynnissä ja että polku profiilikansioon on kirjoitettu absoluuttisena polkuna, ei suhteellisena, koska cron ei aja käyttäjän omassa kuoriympäristössä.

Edistyneet vinkit kokeneille käyttäjille

Kun perusasetukset ovat kunnossa, voit viedä suojan pidemmälle. Erillinen Firefox-profiili jokaiselle identiteetille estää selaimen yhdistämästä tietoja istuntojen välillä. Firefoxin Multi-Account Containers -laajennus toimii hyvin tähän, kun haluat pitää työ-, henkilökohtaisen ja testausidentiteetin erillään samassa selaimessa ilman erillisiä profiileja.

Todella arkaluonteisiin tilanteisiin, kuten toimittajan lähdesuojaan tai poliittisesti herkkään tutkimukseen, yksinkertainen koventaminen ei riitä. Siinä tapauksessa kannattaa harkita Tor-verkkoon pohjautuvaa selainta, jonka asennuksen käymme läpi artikkelissa Tor Browser 15.0.19: asennus 12 vaiheessa. Tor reitittää liikenteen useiden solmujen läpi, mikä on eri suojaustaso kuin yksittäinen VPN-yhteys.

Jos lataat tiedostoja yksityisessä istunnossa, muista että tiedoston metatiedot voivat sisältää sijaintitietoja ja laitetunnisteita, joita selaimen asetukset eivät poista. Käytä MAT2-työkalua ennen tiedostojen jakamista, ohjeet löydät artikkelista MAT2: metatietojen poisto 12 vaiheessa.

Viimeinen vinkki koskee palomuuria. Voit estää käyttöjärjestelmän palomuurilla kaiken lähtevän liikenteen portista 53, paitsi itse DoH-resolverille sallitun osoitteen. Tämä pakottaa jokaisen sovelluksen, ei vain selaimen, käyttämään salattua DNS-reittiä ja estää niin kutsutun DNS-vuodon fallback-skenaarion kokonaan.

Chrome Enterprise -käytännöt organisaatioille

Jos vastaat IT-tuesta organisaatiossa, moni tässä oppaassa käsitelty Firefox-asetus on mahdollista pakottaa myös Chrome- ja Edge-laivueeseen ryhmäkäytäntöjen kautta sen sijaan, että luotat siihen, että jokainen käyttäjä muistaa tehdä muutokset itse. Chrome Enterprise lukee käytännöt policies.json-tiedostosta hallintapolussa, ja esimerkiksi näin pakotetaan kolmannen osapuolen evästeiden esto ja InPrivate-selauksen salliminen vain tietyin ehdoin:

{
  "BlockThirdPartyCookies": true,
  "DnsOverHttpsMode": "secure",
  "DnsOverHttpsTemplates": "https://dns.quad9.net/dns-query",
  "WebRtcIPHandlingPolicy": "default_public_interface_only",
  "IncognitoModeAvailability": 1
}

Rivi WebRtcIPHandlingPolicy vastaa tässä oppaassa tehtyä Firefoxin WebRTC-korjausta, mutta Chrome-pohjaisissa selaimissa se asetetaan käytäntönä, ei about:config-arvona. Tämä on hyödyllinen tieto myös silloin, kun vianmäärityksessä törmäsit ongelmaan, jossa yrityksen hallinnoima laite sulkee InPrivate-ikkunan automaattisesti: IncognitoModeAvailability-arvo 1 juuri tekee tämän, ja arvo 0 sallisi yksityisen selauksen normaalisti.

Tiedosto tallennetaan käyttöjärjestelmästä riippuen eri paikkaan: Linuxissa tyypillisesti hakemistoon /etc/opt/chrome/policies/managed/, Windowsissa rekisteriavaimien kautta tai samaan JSON-muotoon ryhmäkäytäntötyökalulla, ja macOS:ssä hallitun laitteen profiilina. Pienessä organisaatiossa, jossa ei ole erillistä laitehallintaa, tiedoston voi jakaa myös manuaalisesti kullekin koneelle, mutta se vaatii ylläpitäjän oikeudet jokaisella laitteella erikseen. Tämä on hyvä muistaa, jos vastaat tietoturvasta pienessä tiimissä ja haluat varmistaa, että kaikki käyttävät samoja perusasetuksia riippumatta siitä, muistaako yksittäinen työntekijä tehdä muutokset itse.

Valmis projekti: koventaun selausprofiili ja selainvertailu 2026

Kun kaikki 12 vaihetta on tehty, lopputuloksena on kokonaisuus, joka koostuu viidestä osasta: erillinen Firefox-profiili tiukoilla tietosuoja-asetuksilla, pakotettu DNS-over-HTTPS järjestelmätasolla, WebRTC-vuodon esto, sormenjäljen vastustus letterboxing-asetuksella sekä automaatioskripti, joka tarkistaa VPN-yhteyden ennen selaimen avaamista. Tämä yhdistelmä on huomattavasti lähempänä todellista yksityisyyttä kuin pelkkä incognito-nappi.

Käytä seuraavaa tarkistuslistaa varmistamaan, että kaikki osat ovat yhä paikoillaan esimerkiksi laitteen vaihdon tai selaimen uudelleenasennuksen jälkeen:

  1. Erillinen profiili (hardened-private) on olemassa ja käynnistyy skriptin kautta
  2. network.trr.mode on arvossa 3 about:config-sivulla tai user.js-tiedostossa
  3. media.peerconnection.ice.default_address_only ja no_host ovat true
  4. privacy.resistFingerprinting ja letterboxing ovat true
  5. uBlock Originin omat suodattimet sisältävät sormenjäljityskirjastojen eston
  6. VPN-sovelluksen lockdown- tai kill switch -tila on päällä
  7. Crontab-rivi profiilin viikoittaiseen puhdistukseen on ajastettu
  8. Cover Your Tracks -testi näyttää estetyn sormenjäljen viimeisimmässä ajossa

Jos jokin kohta listalta puuttuu, palaa vastaavaan vaiheeseen tämän oppaan alkupuolelta ennen kuin luotat profiiliin arkaluonteisessa käytössä. Kannattaa merkitä kalenteriin muistutus esimerkiksi kolmen kuukauden välein, jolloin käyt listan läpi uudelleen ja varmistat, ettei mikään selaimen tai VPN-sovelluksen päivitys ole hiljaa palauttanut jotain asetusta oletusarvoon. Tämä yksinkertainen tapa on käytännössä tehokkaampi kuin minkään yksittäisen teknisen asetuksen hienosäätö, koska suurin osa yksityisyyssuojan pettämisistä johtuu unohdetusta ylläpidosta, ei väärästä alkuperäisestä konfiguraatiosta.

Seuraava taulukko kokoaa yhteen, kuinka paljon suojaa eri menetelmät tarjoavat suhteessa niiden vaatimaan vaivaan. Vertailu perustuu tässä oppaassa testattuihin ominaisuuksiin.

MenetelmäPiilottaa IP:nSuojaa sormenjäljeltäHelppousKustannus
Incognito-tila yksinEiEiErittäin helppo0 €
Incognito + VPNKylläEiHelppo5-12 €/kk
Tämän oppaan koko konfiguraatioKyllä (VPN:n kanssa)KylläKohtalainen0-12 €/kk
Tor BrowserKylläKyllä, yhtenäinen sormenjälkiHelppo, hitaampi0 €

On myös hyvä tietää, mitkä selaimet ylipäätään hallitsevat globaalia selainmarkkinaa, koska suosituimmat selaimet ovat myös suosituimpia kohteita sormenjälkitutkimuksessa ja mainosverkoille. StatCounterin syyskuun 2026 data näyttää seuraavan jakauman.

SelainOsuus kaikilla laitteillaOsuus työpöydällä
Chrome66,36 %65,09 %
Safari18,27 %8,06 %
Edge6,04 %14,64 %
Firefox2,80 %6,11 %

Koska kaksi kolmasosaa maailman selaajista käyttää Chromea, sivustojen sormenjälkilogiikka on usein optimoitu juuri Chromen käyttäytymisen tunnistamiseen. Tämä on yksi syy, jonka takia Firefoxin pienempi markkinaosuus yhdistettynä resistFingerprinting-asetukseen voi käytännössä tuottaa harvinaisemman, mutta samalla vaikeammin yksilöitävän profiilin verrattuna valtavirran Chrome-käyttäjiin.

Tämä ei tarkoita, että Chromea tulisi vaihtaa kokonaan, jos se on työn tai pankkipalveluiden takia pakollinen. Moni lukija pitää kaksi erillistä selainta rinnakkain: Chromen niille palveluille, jotka vaativat sitä teknisesti, ja koventetun Firefox-profiilin kaikelle muulle selaamiselle. Tämä erottelu itsessään on yksinkertainen ja tehokas tapa pienentää sormenjälkeä, koska se estää kahden erillisen käyttökontekstin tietojen sekoittumisen samaan profiiliin.

Mitä tehdä, jos käytät mobiililaitetta

Mobiiliselaimissa about:config-sivua ei useinkaan ole saatavilla samassa muodossa kuin työpöydällä, joten osa tämän oppaan vaiheista pitää korvata käyttöjärjestelmän omilla vastineilla. Hyvä uutinen on, että mobiililaitteet ovat usein lähtökohtaisesti siistimpiä sormenjäljen suhteen kuin työpöytäkoneet, koska laitemallien kirjo on pienempi ja käyttäjät asentavat harvemmin kymmeniä selainlaajennuksia puhelimeensa.

iOS ja Safari

iOS-laitteilla Safarin yksityinen tila yhdistettynä VPN-sovellukseen on realistisin vaihtoehto, koska Applen käyttöjärjestelmä rajoittaa kolmannen osapuolen selainten matalan tason verkkoasetuksia enemmän kuin työpöytäympäristö. Apple on lisännyt viime vuosina kaksi omaa työkaluaan, jotka kannattaa tuntea tämän oppaan rinnalla. iCloud Private Relay reitittää Safarin liikenteen kahden eri operaattorin palvelimen läpi niin, että yksikään yksittäinen taho, ei edes Apple itse, näe samanaikaisesti sekä IP-osoitettasi että käyntikohdettasi. Lockdown Mode menee pidemmälle: se sammuttaa suuren osan hyökkäyspinnasta, mukaan lukien monia JavaScript-rajapintoja, joita sormenjäljen keräämiseen käytetään. Yhdessä nämä kaksi muodostavat Applen oman vastineen tämän oppaan vaiheille 7-9, vaikka tekninen toteutus on erilainen.

Private Relay löytyy iOS-laitteella kohdasta Asetukset, oma Apple-tunnus, iCloud, Private Relay, ja Lockdown Mode asetetaan kohdasta Asetukset, Tietosuoja ja turvallisuus, Lockdown Mode. Lockdown Mode kannattaa ottaa käyttöön pysyvästi vain, jos olet todennäköinen kohdennetun hyökkäyksen kohde, koska se rikkoo osan sivustojen ja sovellusten normaalia toimintaa samalla tavalla kuin tämän oppaan resistFingerprinting-asetus Firefoxissa.

Android

Android-puolella kannattaa harkita erillistä selainta, jossa on sisäänrakennettu seurannan esto valmiiksi, jotta et joudu toistamaan kaikkia 12 vaihetta manuaalisesti pienellä näytöllä. Tämä ei poista tarvetta VPN:lle tai DoH:lle, mutta vähentää ylläpidon määrää merkittävästi. Monissa Android-puhelimissa DoH voidaan asettaa myös käyttöjärjestelmätasolla kohdasta Asetukset, Verkko ja internet, Yksityinen DNS, jolloin kaikki sovellukset puhelimessa hyötyvät salatusta DNS:stä eikä pelkkä selain.

Usein kysytyt kysymykset

Seuraavat kysymykset toistuvat useimmin lukijapalautteessa, kun tämän oppaan vaiheita on otettu käyttöön. Osa vastauksista kertaa yllä käsiteltyjä asioita tiivistetyssä muodossa, jotta ne löytyvät nopeasti myös silloin, kun palaat tähän oppaaseen myöhemmin tarkistamaan yksittäistä yksityiskohtaa.

Suojaako incognito-tila IP-osoitettani?
Ei. Yksityinen selaustila ei reitä liikennettä minkään anonymisointipalvelun kautta. Sivusto, jolla vierailet, näkee saman julkisen IP-osoitteen kuin tavallisessa ikkunassa. Jos tarvitset IP-osoitteen piilottamista, tarvitset erikseen VPN-yhteyden tai Tor-verkon, kuten tässä oppaassa vaiheissa 5 ja 6 käydään läpi.

Näkeekö työnantajani tai koulu yksityisen selauksen?
Verkon ylläpitäjä näkee edelleen, mihin osoitteisiin liikenne suuntautuu, jos liikenne ei kulje salatun VPN- tai Tor-yhteyden sisällä. HTTPS piilottaa sivun sisällön, mutta ei aina kohdedomainia verkkotason seurannalta.

Tallentaako Google tietoja incognito-tilassa?
Brown v. Google -sovinnon mukaan Google lupasi muuttaa käytäntöjään ja poistaa osan aiemmin kerätystä datasta, mutta se ei tarkoita, ettei mitään tietoa kerätä. Kirjautuneena käytetyt palvelut, kuten Google-tili, voivat yhä yhdistää toimintaa käyttäjään. Uloskirjautuneena ja ilman tiliä selatessa riski on pienempi, mutta selainsormenjälki ja IP-osoite toimivat yhä mahdollisina tunnisteina riippumatta kirjautumistilasta.

Mikä on paras tapa testata oma yksityisyyssuojaus?
Käytä EFF:n Cover Your Tracks -työkalua ja AmIUnique-sivustoa ennen ja jälkeen asetusten muuttamisen. Vertaa tuloksia ja varmista, että IP-osoitteen testisivu näyttää VPN-palvelimen, ei kotiosoitettasi.

Kannattaako käyttää VPN:ää incognito-tilan kanssa?
Kyllä, mutta VPN yksin ei riitä. VPN piilottaa IP-osoitteen operaattorilta ja sivustolta, mutta ei suojaa selainsormenjäljeltä. Tarvitset molemmat, VPN:n ja sormenjäljen vastustuksen, täyttä suojaa varten. Valitse VPN-palveluntarjoaja, joka tukee kill switchiä ja julkaisee säännöllisesti ulkopuolisia auditointeja, koska nämä kaksi ominaisuutta kertovat todellisesta suojaustasosta enemmän kuin markkinointipuhe.

Mikä ero on incognito-tilalla ja Tor Browserilla?
Incognito-tila poistaa paikallisen historian, mutta käyttää normaalia internetyhteyttäsi suoraan. Tor Browser reitittää liikenteen kolmen satunnaisen solmun läpi ja pyrkii tekemään kaikki käyttäjät näyttämään mahdollisimman samanlaisilta, mikä on eri lähestymistapa kuin pelkkä historian piilottaminen. Tor on hitaampi, mutta se on tarkoitettu tilanteisiin, joissa IP-osoitteen ja sormenjäljen piilottaminen on tärkeämpää kuin selausnopeus.

Vaikuttaako resistFingerprinting-asetus sivustojen toimintaan?
Joillakin sivustoilla kyllä. Aikavyöhyke voi näyttää väärin tai näytön koko voi muuttua letterboxing-asetuksen takia. Voit lisätä sivustokohtaisia poikkeuksia, jos jokin palvelu ei toimi odotetusti. Yleisimmät ongelmat liittyvät kalenterisovelluksiin, videopuhelupalveluihin ja verkkopankkien tunnistautumiseen, joten näille kannattaa harkita erillistä, suojaamatonta profiilia.

Pitääkö konfiguraatio tehdä uudelleen selaimen päivityksen jälkeen?
Jos tallensit asetukset user.js-tiedostoon profiilikansioon, ne säilyvät päivitysten yli. Suoraan about:config-sivulle tehdyt muutokset voivat joissain tapauksissa palautua oletusarvoihin isomman version päivityksen yhteydessä, joten kannattaa tarkistaa asetukset päivityksen jälkeen.