Chrome on edelleen maailman käytetyin selain, myös Suomessa ja muualla Pohjoismaissa. Siksi sen yksityisyysasetukset kannattaa tuntea, vaikka selain ei oletuksena ole yksityisyyskeskeinen vaihtoehto. Googlen Chrome Releases -blogi vahvisti 9. lokakuuta 2026 vakaan version 154.0.8037.151 ChromeOS-laitteille, ja samaa versiohaaraa ajetaan myös Windowsissa, macOS:ssä ja Linuxissa.

Tässä oppaassa käydään läpi 13 konkreettista vaihetta, joilla saat Chromen yksityisyysasetukset kuntoon noin 60 minuutissa. Mukana on komentorivikomentoja, yrityskäytön käytäntöjä ja testaustapoja, joilla näet, toimiiko koventaminen oikeasti. Opas perustuu Googlen omiin julkaisutietoihin ja Chromiumin tietoturvapäivityksiin lokakuulta 2026.

Toisin kuin Firefoxin, Bravena tai Safarin yksityisyysoppaissa, tässä lähdetään siitä, että Chrome ei ole lähtökohtaisesti tiukimmin lukittu selain markkinoilla. Juuri siksi tämän oppaan arvo syntyy pienistä, konkreettisista asetusmuutoksista, jotka kumuloituvat merkittäväksi eroksi oletusasennukseen verrattuna. Jokainen vaihe on kirjoitettu niin, että voit tehdä sen Chromen omasta käyttöliittymästä, ilman kolmannen osapuolen laajennuksia, lukuun ottamatta vaiheen 12 yrityskäytäntöjä.

Miksi Chromen yksityisyysasetuksiin kannattaa panostaa vuonna 2026

Monet suomalaiset käyttäjät olettavat, että kolmannen osapuolen evästeet katosivat Chromesta jo vuosia sitten. Näin ei ole käynyt. Googlen alkuperäinen suunnitelma poistaa kolmannen osapuolen evästeet kokonaan ajautui lopulta kumoon, ja lokakuussa 2026 Chrome sallii ne oletuksena tavallisessa selaustilassa tietokoneella ja Androidilla. Evästeet estetään oletuksena ainoastaan Incognito-tilassa. Tämä tarkoittaa, että valtaosa Chrome-käyttäjistä selaa verkkoa oletusasetuksilla, jotka sallivat laajan sivustojen välisen seurannan.

Samaan aikaan Google on ajanut alas suuren osan mainostukseen tarkoitetuista Privacy Sandbox -rajapinnoista. Topics-rajapinta merkittiin vanhentuneeksi Chrome 144:stä alkaen, ja Private Aggregation -rajapinta poistettiin kokonaan Chrome 152:ssa. Tämä ei automaattisesti tarkoita parempaa yksityisyyttä käyttäjälle, koska evästeiden oletusasetukset eivät muuttuneet samaan tahtiin. Käytännössä vastuu yksityisyyden hallinnasta on siirtynyt entistä enemmän käyttäjälle itselleen, ja juuri siksi manuaalinen koventaminen on nyt tärkeämpää kuin esimerkiksi 2023–2024, kun kolmannen osapuolen evästeiden poisto näytti vielä todennäköiseltä.

EU:n ja Suomen lainsäädännön näkökulmasta tilanne on myös selkeä: sähköisen viestinnän tietosuojadirektiivi (ePrivacy) vaatii edelleen etukäteisen, tietoisen suostumuksen ei-välttämättömille evästeille ja vastaaville seurantatekniikoille, riippumatta siitä, mitä Chrome teknisesti sallii oletuksena. GDPR säätelee lisäksi sitä, miten kerättyä henkilötietoa saa käsitellä. Chromen asetukset ja lakisääteinen suostumus ovat siis kaksi eri asiaa, ja tässä oppaassa käsitellään nimenomaan teknistä puolta.

On myös hyvä ymmärtää, miksi Google perui alkuperäisen suunnitelmansa. Kolmannen osapuolen evästeiden täyskiellon sijaan Chrome päätyi malliin, jossa käyttäjä ja sivusto hallitsevat evästeitä asetusten ja lupien kautta, ja Google siirsi resurssinsa sen sijaan Privacy Sandboxin mainosrajapintojen purkamiseen. Mainosalalle tämä tarkoitti, että moni aiemmin suunniteltu korvaava mittaustekniikka jäi vähälle käytölle, mutta loppukäyttäjän kannalta lopputulos on yksinkertainen: oletusasetukset eivät suojaa sinua automaattisesti, ja koventaminen on tehtävä itse.

Esivaatimukset ja tuetut versiot

Ennen kuin aloitat, varmista seuraavat asiat. Opas toimii Chromen uusimmalla vakaalla versiohaaralla (154.x, lokakuu 2026), mutta useimmat vaiheet toimivat myös hieman vanhemmissa 150–153-versioissa.

  • Google Chrome 154.x tai uudempi (tarkista versio: chrome://settings/help)
  • Käyttöjärjestelmä: Windows 11, macOS 15/16, ChromeOS tai moderni Linux-jakelu (Ubuntu 24.04 LTS tai uudempi suositellaan)
  • Google-tili, jos haluat hallita Chrome Sync -asetuksia (vapaaehtoinen, ei pakollinen tätä opasta varten)
  • Pääkäyttäjäoikeudet laitteeseen, jos haluat muokata yrityskäytäntöjä (Chrome Enterprise -osiot)
  • Noin 60 minuuttia aikaa, kun käyt läpi kaikki 13 vaihetta huolellisesti
  • Komentorivin peruskäyttötaito, jos haluat ajaa automaatiotarkistukset vaiheessa 13

Jos käytät Chromea työpaikan hallitulla laitteella, osa asetuksista (esimerkiksi evästeiden käytännöt tai laajennusten asennusrajoitukset) voi olla IT-osaston lukitsemia. Tällöin vaiheet 1–11 saattavat näkyä harmaina, ja sinun kannattaa siirtyä suoraan vaiheeseen 12, joka käsittelee yrityskäytäntöjä.

Kannattaa myös varmistaa etukäteen, mitä selainlaajennuksia käytät säännöllisesti ja mitä kolmannen osapuolen palveluita (verkkopankki, työkalut, pilvitallennus) odotat toimivaksi jatkossakin ilman uudelleenkirjautumista. Tämä auttaa vaiheessa 2 ja vaiheessa 10, kun rakennat poikkeuslistoja evästeille – on nopeampaa kirjoittaa lista ylös etukäteen kuin lisätä sivustoja yksi kerrallaan sitä mukaa kun jokin hajoaa.

Vaihe 1: Avaa Chromen tietosuoja- ja turvallisuusasetukset

Kaikki tämän oppaan asetukset löytyvät samasta paikasta. Kirjoita osoitepalkkiin chrome://settings/privacy ja paina Enter. Tämä avaa suoraan Tietosuoja ja turvallisuus -osion, jossa näet Selaushistorian tyhjennys-, Evästeet ja muut sivustotiedot-, Turvallisuus- ja Tietosuojaneuvonantaja-osiot. Suosittelen avaamaan myös chrome://settings/content toisessa välilehdessä, koska sieltä hallitaan sivustokohtaisia lupia, joihin palataan vaiheessa 6.

Jos Chromesi ei näytä kaikkia näitä osioita, versiosi on todennäköisesti vanhentunut. Päivitä selain kohdasta chrome://settings/help ennen kuin jatkat, koska osa vaiheista (esimerkiksi Ask-Before-HTTP-suoja vaiheessa 3) tuli oletuksena käyttöön vasta Chrome 150:n jälkeisissä versioissa.

Kannattaa varata rauhallinen hetki tämän läpikäyntiin kerralla, sen sijaan että asetuksia säätää sattumanvaraisesti pitkällä aikavälillä. Kun käyt kaikki 13 vaihetta läpi järjestyksessä, näet myös, mitkä asetukset vaikuttavat toisiinsa – esimerkiksi evästeasetus vaiheessa 2 ja sivustokohtaiset poikkeukset vaiheessa 6 kannattaa tehdä samassa istunnossa, jotta et unohda lisätä poikkeuksia tärkeille sivustoille.

Vaihe 2: Hallitse kolmannen osapuolen evästeitä manuaalisesti

Siirry kohtaan Evästeet ja muut sivustotiedot. Koska Chrome sallii kolmannen osapuolen evästeet oletuksena tavallisessa selaustilassa, sinun täytyy vaihtaa asetus manuaalisesti, jos haluat estää ne. Valitse Estä kolmannen osapuolen evästeet. Chrome tarjoaa tässä kohdassa myös vaihtoehdon estää evästeet vain Incognito-tilassa, mikä on oletusarvo – tätä kannattaa kiristää koko selaimeen.

Huomaa, että osa pankki- tai tunnistautumispalveluista käyttää edelleen kolmannen osapuolen evästeitä kirjautumisen yhteydessä. Jos jokin palvelu hajoaa eston jälkeen, voit lisätä sen poikkeuslistalle kohdasta Salli sivustot aina kolmannen osapuolen evästeiden kanssa sen sijaan, että sallit evästeet kaikille sivustoille.

Tämä yksi muutos on todennäköisesti koko oppaan vaikuttavin yksittäinen asetus, koska se vähentää suoraan sitä, kuinka moni mainosverkko ja analytiikkapalvelu pystyy yhdistämään käyntisi eri verkkotunnuksilla samaksi profiiliksi. Monet suomalaiset sivustot upottavat useita kolmannen osapuolen skripteja (mainosverkkoja, analytiikkaa, somen upotuksia), ja jokainen niistä voi teknisesti asettaa omia evästeitään, jos asetusta ei ole muutettu.

Vaihe 3: Ota käyttöön Tehostettu Safe Browsing ja Ask-Before-HTTP

Siirry kohtaan Turvallisuus ja valitse Tehostettu suojaus (Enhanced Protection) Standardin sijaan. Tehostettu suojaus lähettää Googlelle enemmän telemetriaa vaarallisten sivustojen tunnistamiseksi, joten kyseessä on tasapaino yksityisyyden ja tietoturvan välillä – useimmille käyttäjille tietoturvahyöty on tätä opasta kirjoitettaessa perusteltu valinta.

Tehostetun suojauksen käyttäjille Ask-Before-HTTP-suoja on ollut oletuksena päällä Chrome 150:stä lähtien, ja Chromiumin oman tietoturvablogin lokakuun 2026 päivityksen mukaan tämä suoja laajennettiin kaikille käyttäjille lokakuussa 2026. Käytännössä Chrome varoittaa sinua, kun sivu yrittää latautua salaamattoman HTTP-yhteyden kautta salatun HTTPS-yhteyden sijaan, mikä suojaa yhteyttäsi peukaloinnilta ja salakuuntelulta julkisissa verkoissa, esimerkiksi kahviloiden ja lentokenttien Wi-Fi-verkoissa.

Vaihe 4: Sammuta Privacy Sandboxin mainostoiminnot

Siirry kohtaan chrome://settings/privacySandbox. Vaikka Google on poistamassa monia mainosrajapintoja käytöstä itse, osa asetuksista on yhä käyttäjän hallinnassa siirtymäajan takia. Sammuta kolme pääkytkintä: Mainosaiheiden toiminto, Sivustojen välisten mainosten toiminto ja Mainosmittauksen toiminto. Nämä vastaavat teknisesti Topics-, Protected Audience- ja Attribution Reporting -rajapintoja, joista Topics on merkitty vanhentuneeksi Chrome 144:stä lähtien ja joiden poistoprosessi jatkuu asteittain seuraavien versioiden myötä.

Mainosalan oma seuranta tukee tätä: osa alan toimijoista on kirjoittanut avoimesti siitä, että Privacy Sandboxin alkuperäiset tavoitteet jäivät kesken ja että siirtymä kohti vähemmän seurantaa vaativia mittaustapoja on ollut hitaampi kuin Google alun perin ennusti. Tämä koskee suoraan myös suomalaisia verkkokauppoja ja mediasivustoja, jotka ovat rakentaneet mainostulonsa osittain juuri näiden rajapintojen varaan ja joutuvat nyt sopeutumaan tilanteeseen, jossa osa työkaluista katoaa asteittain käytöstä. Kaikkea Privacy Sandboxista ei kuitenkaan voi, eikä kannata, sammuttaa. CHIPS (osioidut kolmannen osapuolen evästeet), FedCM-kirjautumisrajapinta ja Private State Tokens jäävät käyttöön, koska ne on suunniteltu nimenomaan rajoittamaan sivustojen välistä seurantaa samalla kun ne pitävät kirjautumis- ja upotetut palvelut toimivina. Näitä ei kannata sekoittaa mainontaan tarkoitettuihin, juuri sammutettaviin ominaisuuksiin. Käytännön esimerkki erosta: kun kirjaudut sisään jollain sivustolla Google-tilillä FedCM:n kautta, kyse on tunnistautumisesta, jonka sinä aktiivisesti käynnistät painamalla kirjautumispainiketta. Kun taas Topics-rajapinta profiloi sinut taustalla selaushistoriasi perusteella ilman erillistä toimenpidettäsi, mikä on juuri se ero, minkä takia ensimmäinen jätetään käyttöön ja jälkimmäinen sammutetaan.

Vaihe 5: Ota käyttöön Secure DNS (DNS over HTTPS) Chromessa

Siirry kohtaan chrome://settings/security ja etsi Käytä suojattua DNS:ää -kytkin. Valitse Valitse palveluntarjoaja ja aseta nimipalvelimeksi palveluntarjoaja, jolla ei ole mainosliiketoimintaa, esimerkiksi Cloudflare (1.1.1.1) tai Quad9 (9.9.9.9). Tämä estää internetoperaattoriasi näkemästä selväkielisenä, mitä verkkotunnuksia selaimesi kysyy, vaikka se ei vaikuta itse sivuston sisältämään seurantaan.

Jos olet aiemmin asentanut koko käyttöjärjestelmän tasolle salatun DNS-ratkaisun, kuten Pi-holen tai AdGuard Homen DoH-tuella, Chromen oma Secure DNS -asetus kannattaa jättää Automaattinen-tilaan, jotta se ei riitele järjestelmätason asetusten kanssa.

Suojattu DNS ei estä itse sivustoa näkemästä, että vierailet siellä, eikä se korvaa VPN:ää tai Tor-verkkoa, jos tavoitteena on piilottaa IP-osoite. Se ratkaisee kapeamman, mutta yleisen ongelman: ilman DoH:ta internetoperaattorisi näkee selväkielisenä joka ikisen verkkotunnuksen, jota selaimesi kysyy, ja voi teoriassa koota tästä listasta tarkan profiilin selaustottumuksistasi, vaikka itse sivuston sisältöä ei näkisikään.

Vaihe 6: Tarkista ja rajaa sivustokohtaiset luvat

Siirry kohtaan chrome://settings/content ja käy läpi seuraavat kategoriat yksitellen: Sijainti, Kamera, Mikrofoni, Ilmoitukset ja Automaattinen toisto. Aseta oletusarvoksi kysy aina tai estä kokonaan, sen mukaan mitä tarvitset. Ilmoitusluvat kannattaa erityisesti käydä läpi, koska vuosien varrella hyväksytyt ilmoitusluvat kertyvät kymmeniksi, ja monet verkkosivut käyttävät push-ilmoituksia myös käyttäjän aktiivisuuden seurantaan.

Paina listan alareunassa näkyvää Näytä kaikki sivustot -linkkiä ja poista luvat sivustoilta, joita et enää käytä. Tämä on hyvä tilaisuus siivota myös vanhat tallennetut salasanat ja automaattisen täytön tiedot, jos ne liittyvät palveluihin, joita ei ole käytetty vuosiin.

Monilla käyttäjillä sijaintilupia on kertynyt kymmenille sivustoille, jotka pyysivät sen aikoinaan säähän tai karttaan liittyvän toiminnon takia, mutta eivät välttämättä tarvitse sitä enää. Sijaintitieto on erityisen arkaluonteista, koska se yhdistettynä selaushistoriaan paljastaa herkästi liikkumistottumuksia, kotiosoitteen ja työpaikan sijainnin, vaikka et olisi antanut näitä tietoja suoraan missään lomakkeessa.

Samassa yhteydessä kannattaa käydä läpi myös chrome://settings/autofill-osio, jossa näkyvät tallennetut maksukortit ja osoitetiedot. Jos olet aiemmin tallentanut korttitietoja selaimeen esimerkiksi yhden kertaluonteisen oston takia, harkitse niiden poistamista, jos et käytä automaattista täyttöä säännöllisesti. Tallennetut maksukorttitiedot ovat houkutteleva kohde, jos laite joutuu väärinkäytetyksi tai myydään eteenpäin puhdistamatta profiileja kunnolla.

Vaihe 7: Hallitse Chrome Syncia ja Google-tiliä

Googlen oman Chrome Sync -dokumentaation mukaan synkronointi voi tallentaa Google-tilille kirjanmerkit, selaushistorian, avoimet välilehdet, tallennetut salasanat, maksutiedot, laajennukset sekä asetukset ja mieltymykset. Siirry kohtaan chrome://settings/syncSetup ja valitse Hallitse synkronoitavaa sisältöä. Sammuta kategoriat, joita et halua viedä pilveen – esimerkiksi monet käyttäjät haluavat synkronoida kirjanmerkit, mutta eivät maksutietoja tai selaushistoriaa.

Jos käytät samaa Google-tiliä Gmailiin, YouTubeen ja Chrome Synciin, muista että Googlen mainosasetukset (myaccount.google.com/data-and-privacy) ovat eri kokonaisuus kuin Chromen omat asetukset. Molemmat kannattaa käydä läpi erikseen, koska Chrome-asetusten sammuttaminen ei automaattisesti vaikuta Google-tilin laajempiin mainospersonointiasetuksiin.

Jos et halua Chrome Syncia lainkaan, voit kirjautua selaimeen ilman Googlen palveluiden yhdistämistä, mutta tämä tarkoittaa, että kirjanmerkit, salasanat ja asetukset eivät seuraa sinua laitteesta toiseen. Monet valitsevat kompromissin: Sync käytössä vain kirjanmerkkien ja laajennusten osalta, kun arkaluontoisemmat kategoriat (selaushistoria, maksutiedot) pidetään laitekohtaisina. Tämä tasapaino kannattaa valita oman käyttötapansa mukaan, eikä yhtä oikeaa vastausta ole kaikille.

Vaihe 8: Tarkista ja siivoa laajennukset

Siirry kohtaan chrome://extensions ja käy läpi asennetut laajennukset yksi kerrallaan. Poista kaikki laajennukset, joita et tunnista tai muista asentaneesi itse. Kiinnitä huomiota lupiin, joita laajennus pyytää: laajennus, joka pyytää oikeutta lukea ja muokata tietoja kaikilla sivustoilla, pystyy teknisesti seuraamaan kaikkea selaustoimintaasi, vaikka sen ilmoitettu tarkoitus olisi jokin yksinkertainen toiminto, kuten kupongin etsintä.

Rajaa jäljelle jäävien laajennusten oikeudet kohdasta Sivustojen käyttöoikeudet laajennuksen kortissa. Valitse Kysy aina sen sijaan, että laajennus saa oikeuden kaikkiin sivustoihin automaattisesti. Tämä lisää hieman klikkauksia arjessa, mutta rajaa merkittävästi sitä, mitä dataa laajennukset keräävät taustalla.

Tämä vaihe unohtuu Chromen yksityisyysasetuksia käsittelevissä oppaissa usein kokonaan, vaikka laajennukset ovat käytännössä kolmas osapuoli, joka toimii selaimen sisällä täysin omilla säännöillään. Kirjasintarkistin, hintavertailutyökalu tai muistilappulaajennus voi teknisesti lukea pankkisi tilisivun sisällön, jos sille on annettu oikeus kaikkiin sivustoihin, vaikka sen ilmoitettu toiminto ei liittyisi pankkiasioihin lainkaan. Chrome Web Storen omat tietosuojamerkinnät auttavat jonkin verran, mutta lopullinen vastuu asennettujen laajennusten oikeuksien rajaamisesta on käyttäjällä itsellään.

Vaihe 9: Käytä Vierailija- ja Incognito-tiloja oikein

Incognito-tila estää kolmannen osapuolen evästeet oletuksena ja poistaa selaushistorian, evästeet ja lomaketiedot istunnon päättyessä. Se ei kuitenkaan tee sinusta anonyymiä verkossa: internetoperaattorisi, työnantajasi verkko ja vierailemasi sivustot näkevät IP-osoitteesi aivan normaalisti. Käytä Incognitoa tilanteisiin, joissa haluat väliaikaisen, ei-tallentuvan istunnon, mutta älä luota siihen esimerkiksi sensuurin tai valvonnan välttämiseksi.

Vierailijatila (Guest mode, chrome://settings kautta Hallitse muita käyttäjiä) menee askeleen pidemmälle: se ei näe lainkaan omia kirjanmerkkejäsi, salasanojasi tai laajennuksiasi. Se on hyödyllinen, kun lainaat laitteesi toiselle henkilölle tai testaat sivustoa täysin puhtaalla profiililla ilman omia evästeitäsi.

Perheen yhteiskäytössä olevalla tietokoneella Vierailijatila on usein parempi oletusvalinta lapsille tai vieraille kuin oma Chrome-profiili, koska se nollautuu automaattisesti istunnon lopuksi eikä jätä jälkiä pääkäyttäjän tietoihin. Jos taas tarvitset useita pysyviä profiileja samalla koneella (esimerkiksi työ ja henkilökohtainen käyttö), kannattaa luoda erilliset Chrome-profiilit vaiheessa kuvatulla tavalla sen sijaan, että nojaat Vierailijatilaan, joka ei tallenna mitään pysyvästi.

Vaihe 10: Automatisoi selaushistorian ja evästeiden poisto

Siirry kohtaan chrome://settings/clearBrowserData ja valitse Lisäasetukset-välilehti. Voit valita ajanjakson ja poistettavat tietotyypit: selaushistoria, evästeet ja muut sivustotiedot, välimuistissa olevat kuvat ja tiedostot. Jos haluat tämän tapahtuvan automaattisesti aina selainta suljettaessa, siirry kohtaan chrome://settings/content/all ja ota käyttöön Tyhjennä evästeet selaimen sulkeutuessa -asetus, jonka voit kohdentaa yksittäisiin sivustoihin tai asettaa koskemaan kaikkia paitsi poikkeuslistalla olevia.

Tämä on hyvä kompromissi niille, jotka haluavat pysyviä kirjautumisia tietyille luottamillensa sivustoille (esimerkiksi verkkopankki tai työkalut), mutta eivät halua, että muiden sivustojen evästeet kertyvät viikkojen ajan.

Käytännössä tämä yhdistelmä – kaikkien muiden sivustojen tietojen automaattinen tyhjennys ja vain muutaman luotetun sivuston poikkeus – tarjoaa hyvän tasapainon arjen käytettävyyden ja yksityisyyden välillä. Et joudu kirjautumaan verkkopankkiin uudelleen joka päivä, mutta satunnaiset uutissivustot, keskustelupalstat ja verkkokaupat, joilla vierailet harvemmin, eivät ehdi kerätä pitkäaikaista profiilia selaustottumuksistasi.

Vaihe 11: chrome://flags-kokeelliset liput – mitä kannattaa koskea

chrome://flags sisältää satoja kokeellisia ominaisuuksia, joita Google testaa ennen niiden tuomista vakiovarusteluun. Google varoittaa itse, että näiden muuttaminen voi aiheuttaa epävakautta, ja osa lipuista katoaa tai nimetään uudelleen versiopäivitysten mukana. Tätä opasta kirjoitettaessa suositellaan koskemaan vain kahteen lippuun, jos haluat kokeilla pidemmälle vietyä koventamista:

chrome://flags/#block-insecure-private-network-requests
chrome://flags/#partitioned-cookies

Ensimmäinen estää julkisilta verkkosivuilta pyynnöt sisäverkon osoitteisiin, mikä vaikeuttaa tiettyjä verkon sisäiseen laitteistoon kohdistuvia hyökkäyksiä selaimen kautta. Toinen pakottaa evästeiden osioinnin laajemmin käyttöön. Älä muuta muita yksityisyyteen liittyviä lippuja ilman selkeää syytä, koska ne on usein merkitty kokeellisiksi juuri siksi, että niissä on tunnettuja yhteensopivuusongelmia.

Hyvä nyrkkisääntö on, että jos et pysty selittämään yhdellä virkkeellä, mitä kyseinen lippu tekee ja miksi muutat sitä, parempi jättää se oletusarvoonsa. Chromen kehittäjät nimittävät ja uudelleenjärjestelevät chrome://flags-sivun sisältöä usein versiopäivitysten yhteydessä, joten tähän oppaaseen kirjatut kaksi lippua kannattaa tarkistaa uudelleen muutaman kuukauden välein varmistaaksesi, että ne ovat edelleen samannimisiä ja samalla tavalla toimivia.

Vaihe 12: Yrityskäyttö – Chrome Enterprise -käytännöt

Jos hallinnoit useita laitteita organisaatiossa, yksittäisten selainten manuaalinen asetusten säätäminen ei skaalaudu. Chrome Enterprise -käytännöt (policies) mahdollistavat samojen asetusten pakottamisen kaikille laitteille keskitetysti. Linuxissa ja Chrome-pohjaisissa palvelimissa käytännöt määritellään JSON-tiedostoina:

{
  "BlockThirdPartyCookies": true,
  "PrivacySandboxPromptEnabled": false,
  "DnsOverHttpsMode": "secure",
  "DnsOverHttpsTemplates": "https://chrome.cloudflare-dns.com/dns-query",
  "SafeBrowsingProtectionLevel": 2,
  "PasswordManagerEnabled": true
}

Tiedosto tallennetaan Linuxissa polkuun /etc/opt/chrome/policies/managed/privacy.json. Windowsissa vastaavat käytännöt asetetaan Ryhmäkäytäntö-editorilla (gpedit.msc) kohdasta Tietokoneen asetukset → Järjestelmänvalvontamallit → Google → Google Chrome, tai suoraan rekisterissä:

reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v BlockThirdPartyCookies /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v DnsOverHttpsMode /t REG_SZ /d "secure" /f

Käytäntöjen tilan voi tarkistaa jokaisella laitteella avaamalla chrome://policy, joka listaa kaikki aktiiviset käytännöt ja kertoo, mistä lähteestä ne on asetettu.

macOS-ympäristössä käytännöt viedään tyypillisesti configuration profile -tiedostona (.mobileconfig), jonka voi jakaa Jamfin, Kandjin tai muun MDM-ratkaisun kautta. ChromeOS-laitteissa käytännöt hallitaan suoraan Google Admin -konsolista, eikä erillistä tiedostoa tarvita, koska laite on sidottu organisaation Google Workspace- tai Chrome Enterprise -tiliin. Kaikissa kolmessa tapauksessa lopputulos on sama: käyttäjä ei pääse muuttamaan hallittua asetusta omasta selaimestaan käsin.

Vaihe 13: Testaa suojan toimivuus

Kun olet käynyt läpi vaiheet 1–12, kannattaa testata lopputulos. Avaa chrome://settings/privacy ja tarkista, että Tietosuojaneuvonantaja-osio ei näytä varoituksia. Voit myös ajaa komentorivikomennon, joka tulostaa Chromen tarkan version ja asennuspolun tarkistusta varten:

# Linux / macOS
google-chrome --version

# Windows PowerShell
(Get-Item "C:\Program Files\Google\Chrome\Application\chrome.exe").VersionInfo.ProductVersion

Kolmannen osapuolen evästeiden eston voi vahvistaa kirjautumalla sivustolle, joka aiemmin näytti sivustojen välisiä mainoksia, ja tarkistamalla chrome://settings/content/all-listalta, että evästeitä ei kerry uusilta verkkotunnuksilta selailun jälkeen.

Testaa myös laajennusten rajoitukset käytännössä: avaa sivusto, jolla yksi rajoitetuista laajennuksistasi normaalisti toimisi, ja varmista, että Chrome kysyy lupaa ennen kuin laajennus pääsee käsiksi sivun sisältöön. Jos lupakysely ei tule, laajennuksen oikeudet eivät ole rajoittuneet oikein vaiheessa 8, ja kannattaa palata tarkistamaan asetus uudelleen kohdasta chrome://extensions.

Esimerkki: miltä onnistunut koventaminen näyttää

Kun kaikki 13 vaihetta on tehty, chrome://settings/privacy-sivun yhteenveto näyttää tyypillisesti tältä:

Evästeet: Kolmannen osapuolen evästeet estetty
Turvallisuustaso: Tehostettu suojaus (Enhanced Protection)
Secure DNS: Käytössä (Cloudflare 1.1.1.1)
Privacy Sandbox: Mainosaiheet, sivustojen väliset mainokset
                 ja mainosmittaus pois käytöstä
Laajennukset: 3 aktiivista, kaikki rajoitettu
              "Kysy aina" -tilaan
Sync-kategoriat: Kirjanmerkit, Laajennukset
                 (Historia ja Maksutiedot pois)

Tämä ei tarkoita täydellistä anonymiteettiä, mutta vähentää merkittävästi sivustojen välistä seurantaa ja rajaa sitä, mitä dataa laajennukset ja Google-tili pääsevät keräämään oletuksena.

Huomaa myös, että yhteenveto saattaa näyttää hieman erilaiselta riippuen siitä, oletko kirjautunut Google-tilille vai käytätkö Chromea kirjautumattomana. Kirjautumattomana Sync-rivi puuttuu kokonaan, ja Privacy Sandbox -osio voi näyttää suppeamman valikoiman asetuksia, koska osa niistä on sidottu Google-tiliin tunnistautumiseen. Tämä on normaalia, eikä tarkoita, että koventaminen olisi epäonnistunut.

Privacy Sandbox -rajapintojen tilanne lokakuussa 2026

Seuraava taulukko kokoaa, missä tilassa keskeiset Privacy Sandbox -rajapinnat ovat tätä kirjoitettaessa. Tieto perustuu Chromiumin omiin julkaisumerkintöihin ja kolmannen osapuolen aikajanaseurantaan rajapintojen poistoprosessista.

RajapintaTarkoitusTila lokakuussa 2026Käyttäjän toimenpide
Topics APIMainosaiheiden profilointiVanhentunut Chrome 144:stäSammuta Privacy Sandbox -asetuksista
Protected AudienceUudelleenmarkkinointiPoistoprosessi käynnissäSammuta Privacy Sandbox -asetuksista
Attribution ReportingMainosten mittausPoistoprosessi käynnissäSammuta Privacy Sandbox -asetuksista
Private AggregationMittausdatan yhdistäminenPoistettu Chrome 152:ssaEi toimenpidettä, poistettu
CHIPSOsioidut kolmannen osapuolen evästeetTuettu, pysyväJätä käyttöön
FedCMFederoitu kirjautuminenTuettu, pysyväJätä käyttöön

Suositellut Chrome-yksityisyysasetukset tiivistettynä

Jos haluat yhden sivun yhteenvedon, tätä taulukkoa voi käyttää tarkistuslistana ennen ja jälkeen koventamisen.

AsetusSijaintiSuositusarvoPeruste
Kolmannen osapuolen evästeetchrome://settings/privacyEstettyOletuksena sallittu, estää sivustojen välisen seurannan
Turvallisuustasochrome://settings/securityTehostettu suojausOttaa käyttöön Ask-Before-HTTP ja paremman haittaohjelmasuojan
Secure DNSchrome://settings/securityKäytössä, valittu palveluntarjoajaEstää operaattoria näkemästä DNS-kyselyjä selväkielisenä
Privacy Sandbox -mainosasetuksetchrome://settings/privacySandboxPois käytöstäEstää jäljellä olevan mainosprofiloinnin
Laajennusten sivusto-oikeudetchrome://extensionsKysy ainaEstää laajennuksia lukemasta kaikkea selaustietoa oletuksena
Chrome Sync -kategoriatchrome://settings/syncSetupVain tarpeelliset kategoriatRajaa Google-tilille vietävän datan määrää

Taulukon kuusi riviä kattavat suurimman osan arjen yksityisyysriskeistä, mutta ne eivät ole tyhjentävä lista. Jos käytät Chromea myös selaimen sisäiseen tekoälyavustajaan tai muihin kokeellisiin ominaisuuksiin, kannattaa tarkistaa erikseen chrome://settings-sivun alareunasta, löytyykö uusia yksityisyyteen liittyviä kytkimiä, joita tähän oppaaseen ei ole ehditty sisällyttää – Google lisää ja siirtää asetuksia valikkorakenteessa säännöllisesti.

Chromen profiilitilat vertailussa: Normaali, Vierailija ja Incognito

Monet käyttäjät sekoittavat Incognito-tilan ja Vierailijatilan, vaikka niiden tietosuojaominaisuudet poikkeavat toisistaan.

OminaisuusNormaali profiiliVierailijatilaIncognito-ikkuna
Kolmannen osapuolen evästeetSallittu (oletus)Sallittu (oletus)Estetty (oletus)
Historia tallennetaanKylläEiEi
Pääsy omiin salasanoihinKylläEiKyllä, jos kirjautunut
Chrome SyncKyllä, jos kirjautunutEiEi istunnon aikana
Laajennukset käytössäKylläEi, oletuksenaVain erikseen sallitut
IP-osoite näkyy sivustolleKylläKylläKyllä

Taulukosta näkee, että yksikään Chromen sisäänrakennettu tila ei piilota IP-osoitetta. Jos tarvitset tätä suojaa, ratkaisu löytyy selaimen ulkopuolelta, esimerkiksi VPN-palvelusta tai Tor-verkosta, ei Chromen omista asetuksista riippumatta siitä, kuinka tarkasti vaiheet 1–13 on tehty.

Yleisimmät sudenkuopat Chromen yksityisyysasetuksissa

Seuraavat virheet toistuvat eniten, kun käyttäjät kovensavat Chromen asetuksia itse. Osa näistä johtaa siihen, että koventaminen näyttää onnistuneen, mutta suojaus pettää hiljaisesti jonkin yksittäisen asetuksen kohdalla ilman, että käyttäjä huomaa sitä arjessa.

  • Luotetaan Incognito-tilaan liikaa. Se estää vain paikallisen tallennuksen ja oletuskolmannen osapuolen evästeet, ei IP-osoitteen tai sivuston omien ensimmäisen osapuolen seurantamenetelmien näkymistä.
  • Kaikkien kolmannen osapuolen evästeiden salliminen vahingossa takaisin. Jos jokin sivusto ei toimi eston jälkeen, monet kytkevät koko eston pois sen sijaan, että lisäisivät vain yhden sivuston poikkeuslistalle.
  • chrome://flags-asetusten jättäminen päälle pitkäksi aikaa. Kokeelliset liput voivat muuttaa käytöstä tai kadota kokonaan versiopäivityksessä, mikä aiheuttaa selittämättömiä toimintahäiriöitä kuukausien päästä.
  • Laajennusten sivustolupien jättäminen “Kaikki sivustot” -tilaan. Tämä on yleisin yksittäinen tapa, jolla kolmannen osapuolen koodi pääsee käsiksi selaushistoriaan Chromen omien asetusten kiristämisestä huolimatta.
  • Privacy Sandbox -asetusten sammuttamisen unohtaminen Chrome-päivityksen jälkeen. Isot versiopäivitykset voivat ajoittain palauttaa oletusarvoja, erityisesti jos profiili on synkronoitu uudelle laitteelle.
  • Secure DNS -asetuksen ja käyttöjärjestelmätason DNS-suodattimen ristiriita. Jos käytössä on esimerkiksi Pi-hole tai NextDNS koko kotiverkossa, Chromen oma kiinteä DoH-palveluntarjoaja voi ohittaa sen kokonaan.
  • Yksittäisen profiilin koventaminen ja muiden profiilien unohtaminen. Samalla laitteella olevat muut Chrome-profiilit (esimerkiksi perheenjäsenten tai työ- ja henkilökohtaisen käytön profiilit) säilyttävät omat, erilliset oletusasetuksensa, jos niitä ei käydä läpi erikseen.

Vianmääritys: kun jokin ei toimi odotetusti

Seuraavat tilanteet nousevat esiin useimmin koventamisen jälkeen, ja niihin on konkreettinen korjaus. Käy lista läpi järjestyksessä, jos jokin ei toimi odotetusti – usein syy löytyy jo ensimmäisistä kohdista, koska evästeasetukset ja sivustoluvat aiheuttavat selvästi enemmän käytännön ongelmia kuin esimerkiksi chrome://flags-liput.

  • Verkkopankki tai maksupalvelu ei lataudu kunnolla. Lisää palvelun verkkotunnus kohtaan chrome://settings/content/all poikkeuslistalle kolmannen osapuolen evästeille sen sijaan, että sallit evästeet kaikille.
  • Kirjautuminen kolmannen osapuolen tunnuksella (esimerkiksi Google- tai Microsoft-tili) ei toimi muulla sivustolla. Tarkista, onko FedCM estetty jostain laajennuksesta; FedCM on tarkoituksella jätetty käyttöön, koska se on suunniteltu toimimaan evästeiden estosta huolimatta.
  • Secure DNS ei näytä aktivoituvan. Yritysverkossa IT-käytäntö voi pakottaa DNS-asetuksen; tarkista chrome://policy, löytyykö DnsOverHttpsMode-arvo hallitusta käytännöstä.
  • Laajennus lakkaa toimimasta koventamisen jälkeen. Avaa laajennuksen kortti kohdasta chrome://extensions ja vaihda sivusto-oikeudet takaisin “Kaikilla sivustoilla” -tilaan vain kyseiselle laajennukselle, älä kaikille.
  • chrome://flags-asetus katosi päivityksen jälkeen. Tämä on normaalia: Google siirtää vakautuneet liput joko pysyviksi oletusasetuksiksi tai poistaa epäonnistuneet kokeilut kokonaan.
  • Chrome Sync ei synkronoi odotettuja tietoja. Tarkista chrome://settings/syncSetup, ettet ole vahingossa sammuttanut kategoriaa, jonka luulit olevan käytössä.
  • Ilmoitukset tulevat edelleen sivustolta, jonka luvan luulit poistaneen. Selaimen push-ilmoitukset ja käyttöjärjestelmän omat ilmoitusasetukset ovat eri kerroksia; tarkista myös käyttöjärjestelmän ilmoitusasetukset sivuston nimellä.
  • Yrityslaitteella osa tämän oppaan asetuksista on harmaana. Tämä on odotettua, jos IT-osasto hallinnoi käytäntöjä keskitetysti; pyydä muutosta heiltä sen sijaan, että yritä ohittaa käytäntöä.
  • Toisessa profiilissa tai Vierailijatilassa asetukset näyttävät yhtäkkiä oletusarvoilta. Jokainen Chrome-profiili ja Vierailijatila ylläpitävät omia yksityisyysasetuksiaan erillään, joten koventaminen pitää tehdä profiilikohtaisesti.

Jos mikään edellä mainituista ei ratkaise ongelmaa, kannattaa kokeilla Chromen omaa sisäänrakennettua vianmääritystyökalua kohdasta chrome://settings/reset, jossa voi palauttaa yksittäisen osa-alueen (esimerkiksi sivustoluvat) oletusasetuksiin menettämättä muita tekemiäsi muutoksia. Tämä on turvallisempi vaihtoehto kuin koko profiilin poistaminen, jos ongelma rajoittuu selvästi yhteen asetuskategoriaan.

Edistyneet vinkit kokeneemmalle käyttäjälle

Kun perusasetukset ovat kunnossa, seuraavat lisätoimet antavat vielä hieman enemmän hallintaa. Voit luoda erillisen Chrome-profiilin pelkästään työkäyttöön, jossa Sync on kokonaan pois päältä ja laajennuslista on minimaalinen, kun henkilökohtaisessa profiilissa voi olla väljemmät asetukset. Profiilien välillä vaihtaminen tapahtuu selaimen oikeasta yläkulmasta, ja kukin profiili säilyttää omat evästeensä, historiansa ja laajennuksensa täysin erillään toisistaan.

IT-osastoille tai teknisesti valveutuneille käyttäjille kannattaa myös ajastaa säännöllinen tarkistus, joka vertaa chrome://policy-sivun tulostetta tunnettuun hyväksyttyyn konfiguraatioon. Yksinkertainen tapa tähän Linux-ympäristössä on viedä käytännöt JSON-muodossa ja verrata niitä versionhallinnassa säilytettyyn referenssitiedostoon komentorivityökalulla, esimerkiksi diff-komennolla osana ylläpitoskriptiä. Tämä paljastaa nopeasti, jos joku on muuttanut asetuksia käsin ohi hyväksytyn prosessin.

Toinen edistynyt vinkki koskee useamman laitteen kotitalouksia: jos perheenjäsenillä on omat Google-tilit ja omat Chrome-profiilit samalla koneella, kannattaa varmistaa, että Chrome Syncin asetukset on tehty erikseen joka profiilille. Yhden profiilin tiukat yksityisyysasetukset eivät periydy automaattisesti toiseen profiiliin, vaikka ne olisivat samalla fyysisellä laitteella. Tämä on yleinen sokea piste kotitalouksissa, joissa yksi perheenjäsen on koventanut omat asetuksensa huolellisesti, mutta muut profiilit ovat jääneet oletusasetuksille.

Koko projekti: Chrome-yksityisyyden tarkistuslista alusta loppuun

Kun haluat toistaa tämän koventamisen useammalle laitteelle nopeasti, kokoa seuraava tarkistuslista talteen tai tallenna se yrityksen sisäiseen dokumentaatioon.

  1. Päivitä Chrome versioon 154.x tai uudempaan (chrome://settings/help)
  2. Estä kolmannen osapuolen evästeet (chrome://settings/privacy)
  3. Aseta Tehostettu suojaus ja varmista Ask-Before-HTTP (chrome://settings/security)
  4. Sammuta kolme Privacy Sandbox -mainoskytkintä (chrome://settings/privacySandbox)
  5. Ota Secure DNS käyttöön valitulla palveluntarjoajalla
  6. Käy läpi sijainti-, kamera-, mikrofoni- ja ilmoituslupaluettelot
  7. Rajaa Chrome Sync -kategoriat tarpeen mukaan
  8. Poista tuntemattomat laajennukset ja rajaa jäljelle jäävien sivusto-oikeudet
  9. Ota käyttöön automaattinen evästeiden poisto selaimen sulkeutuessa
  10. Testaa onnistuminen chrome://settings/privacy ja chrome://policy -sivuilta
  11. Vie yrityskäytännöt JSON- tai GPO-muodossa, jos hallinnoit useita laitteita
  12. Dokumentoi tehdyt muutokset, jotta seuraava päivitys on helppo tarkistaa

Tulosta tai tallenna tämä tarkistuslista talteen, jotta voit palata siihen seuraavan Chrome-päivityksen jälkeen tarkistaaksesi nopeasti, ovatko kaikki asetukset edelleen kohdallaan. Tämä lista toimii myös pohjana, jos haluat rakentaa automaattisen tarkistuksen esimerkiksi osana laitteiden käyttöönottoprosessia. Yksinkertainen bash-skripti voi tarkistaa, että vaadittu Chrome-versio ja käytäntötiedosto ovat paikoillaan ennen laitteen luovuttamista käyttäjälle:

#!/bin/bash
REQUIRED_MAJOR=154
VERSION=$(google-chrome --version | grep -oP '\d+' | head -1)

if [ "$VERSION" -lt "$REQUIRED_MAJOR" ]; then
  echo "VIRHE: Chrome on päivitettävä (nykyinen: $VERSION)"
  exit 1
fi

if [ ! -f /etc/opt/chrome/policies/managed/privacy.json ]; then
  echo "VIRHE: yrityskäytäntötiedosto puuttuu"
  exit 1
fi

echo "OK: Chrome $VERSION ja käytäntötiedosto löytyivät"

Skriptin voi ajaa osana laitteiden käyttöönottoautomaatiota tai manuaalisesti ennen kuin uusi työntekijä ottaa kannettavan vastaan. Jos organisaatiossasi on useita käyttöjärjestelmiä (Windows ja ChromeOS samassa yrityksessä on tavallista), kannattaa kirjoittaa vastaava tarkistus myös PowerShell-muodossa, jotta koko laitekanta saadaan katettua yhdellä dokumentoidulla prosessilla sen sijaan, että tarkistus tehdään vain yhdelle alustalle.

Chrome muihin selaimiin verrattuna: mitä kannattaa tietää

Chrome ei ole lähtökohtaisesti yksityisyyskeskeinen selain, toisin kuin esimerkiksi Firefox tiukimmilla asetuksillaan tai Brave, jotka estävät kolmannen osapuolen evästeet oletuksena jo asennuksen jälkeen. Chromen vahvuus on sen laaja yhteensopivuus ja Googlen oma tietoturvainfrastruktuuri, kuten Safe Browsing -tietokanta, joka päivittyy jatkuvasti uusilla haittasivustoilla. Tämän oppaan tarkoitus ei ole väittää, että Chromesta saa Bravea tai LibreWolfia vastaavan oletusyksityisyyden, vaan että saatavilla olevat asetukset kannattaa hyödyntää täysimääräisesti, jos Chrome on valittu selain muista syistä, esimerkiksi työpaikan yhteensopivuusvaatimusten takia.

Jos yksityisyys on ensisijainen kriteeri ja vaihtoehtoja ei ole lukittu, kannattaa harkita myös selaimen vaihtamista kokonaan. Tässä oppaassa käsitelty koventaminen sopii erityisesti tilanteisiin, joissa Chrome on pakollinen (esimerkiksi tiettyjen työkalujen tai verkkosovellusten yhteensopivuusvaatimusten vuoksi) ja yksityisyyttä halutaan parantaa olemassa olevien rajoitusten sisällä.

On myös hyvä muistaa, että Chrome-moottori (Chromium) on pohjana useille muille selaimille, kuten Microsoft Edgelle ja Operalle, mutta kunkin valmistajan omat yksityisyysasetukset ja oletusarvot poikkeavat toisistaan merkittävästi, vaikka selainmoottori on tekniikaltaan sukua. Tämän oppaan vaiheet on kirjoitettu nimenomaan Googlen omalle Chrome-selaimelle, eikä niitä voi suoraan kopioida esimerkiksi Edgen asetuksiin, koska valikkorakenteet ja oletusarvot eroavat selainkohtaisesti.

Käytännön syy, jonka takia moni pitää Chromea siitä huolimatta, liittyy harvoin pelkästään yksityisyyteen: verkkosovellusten yhteensopivuus, synkronointi muiden Google-palveluiden kanssa ja laaja laajennusvalikoima tekevät siitä oletusvalinnan monelle työpaikalle ja kotikäyttäjälle. Tämän oppaan tarkoitus ei ole suositella selaimen vaihtoa, vaan varmistaa, että jos Chrome on valintasi, kovennat sen parhailla saatavilla olevilla asetuksilla.

GDPR ja ePrivacy Suomessa: mitä Chrome-asetukset eivät korvaa

Tämän oppaan 13 vaihetta parantavat teknistä yksityisyyttä, mutta ne eivät korvaa lakisääteistä suostumusta. Suomessa ja muualla EU:ssa sivustojen on edelleen kysyttävä erillinen, nimenomainen lupa ei-välttämättömille evästeille ja seurantatekniikoille ePrivacy-direktiivin nojalla, riippumatta siitä, mitä Chrome sallii teknisesti oletuksena. Tämä tarkoittaa, että vaikka sallisit kolmannen osapuolen evästeet Chromessa, sivustolla on silti velvollisuus näyttää evästebanneri ja kunnioittaa valintaasi, jos kieltäydyt ei-välttämättömistä evästeistä.

Käytännössä tämä luo kaksi erillistä suojakerrosta: Chromen tekniset asetukset (tämän oppaan aihe) ja sivuston lakisääteinen suostumusmekanismi. Jos sivusto kerää henkilötietoa suostumuksen kanssa tai sen jälkeen, GDPR säätelee sitä, miten tätä tietoa saa käsitellä, tallentaa ja siirtää. Chrome-asetusten koventaminen vähentää sitä dataa, joka kertyy automaattisesti ilman erillistä suostumusta (esimerkiksi tekninen evästeseuranta), mutta ei vaikuta siihen, mitä tapahtuu sen jälkeen, kun olet itse hyväksynyt jonkin palvelun ehdot ja evästeet aktiivisesti.

Jos huomaat, että jokin sivusto ei kunnioita evästekieltoasi tai kerää tietoa ilman asianmukaista suostumusta, asia kuuluu tietosuojavaltuutetun toimiston valvonnan alle Suomessa. Tämän oppaan tekniset asetukset ja lakisääteinen valvonta täydentävät toisiaan, mutta ne ovat erillisiä keinoja saman ongelman – liiallisen seurannan – ratkaisemiseen.

Yrityskäyttäjien kannattaa muistaa, että myös työntekijöiden Chrome-käyttö voi tuottaa henkilötietoa, jota organisaatio käsittelee, esimerkiksi selaushistoriaa koskevaa lokidataa, jos se on kerätty vaiheessa 12 kuvatuilla yrityskäytännöillä. Tällöin organisaatio itse toimii tietosuojalainsäädännön tarkoittamana rekisterinpitäjänä kerätyn datan osalta, ja sillä on samat velvoitteet kuin minkä tahansa muun henkilötietoa käsittelevän järjestelmän ylläpidossa.

Kehittäjätyökalut: Chromen Network-paneeli yksityisyyden tarkistamiseen

Chromen sisäänrakennetut kehittäjätyökalut (DevTools) ovat hyödyllisiä myös tavalliselle käyttäjälle, ei vain ohjelmistokehittäjille. Avaa DevTools näppäinyhdistelmällä F12 tai Ctrl+Shift+I (Cmd+Option+I Macilla), ja siirry Network-välilehdelle. Lataa sivu uudelleen, ja näet listan kaikista pyynnöistä, joita sivu tekee – mukaan lukien pyynnöt kolmansien osapuolten mainosverkkoihin ja analytiikkapalveluihin, jos sivusto niitä käyttää.

# Suodata Network-paneelissa vain kolmannen
# osapuolen pyynnöt kirjoittamalla suodattimeen:
-domain:esimerkkisivusto.fi

# Application-välilehdellä voit tarkistaa
# evästeet polusta: Application > Storage > Cookies

Application-välilehden Storage-osiosta näet tarkasti, mitä evästeitä ja paikallista tallennustilaa (localStorage, IndexedDB) sivusto on luonut. Tämä on hyödyllinen tapa varmistaa konkreettisesti, että vaiheen 2 evästeasetus todella toimii: onnistuneen eston jälkeen listalla ei pitäisi näkyä evästeitä, joiden Domain-sarake osoittaa muualle kuin siihen verkkotunnukseen, jolla olet.

Chrome Androidilla ja iOSilla: mitä kannattaa muuttaa erikseen

Tämän oppaan vaiheet keskittyvät pääasiassa työpöytäversioon, mutta Chrome Android- ja iOS-laitteilla jakaa suurimman osan samoista asetuksista Google-tilin kautta, jos Sync on käytössä. Android-puolella kannattaa avata Chrome-sovelluksesta Asetukset → Tietosuoja ja turvallisuus, ja käydä läpi täsmälleen samat kohdat: kolmannen osapuolen evästeet, Turvallisuustaso ja Secure DNS. Android-version laajennustuki on rajallisempi kuin työpöydällä, joten vaihe 8 (laajennusten siivous) koskee käytännössä vain työpöytää ja Android-tablettien työpöytätilaa.

iOS-versiossa Chrome ei pysty hyödyntämään kaikkia samoja matalan tason selainasetuksia, joita Android ja työpöytä tukevat, koska Applen alustasäännöt rajoittavat selainmoottoreiden toimintaa iOS:ssä. Tästä huolimatta iOS-käyttäjän kannattaa käydä sovelluksen omista asetuksista läpi evästeasetukset ja Secure DNS -valinta, sekä tarkistaa laitteen omista Asetukset-sovelluksen kohdista Chromelle annetut luvat (sijainti, kamera, mikrofoni). Nämä käyttöjärjestelmätason luvat ohittavat aina Chromen sisäiset asetukset, jos ristiriita syntyy.

Miten testaat seurannan määrän itse

Pelkkä asetusten läpikäynti ei kerro, toimiiko koventaminen käytännössä. Yksinkertaisin testi on avata jokin uutissivusto tai verkkokauppa, käydä siellä muutaman minuutin ajan, sulkea selain kokonaan ja avata se uudelleen. Jos olet ottanut käyttöön vaiheen 10 automaattisen evästeiden poiston, chrome://settings/content/all-listan pitäisi olla selvästi lyhyempi kuin ennen koventamista, ja siellä pitäisi näkyä enää vain poikkeuslistalle erikseen lisätyt sivustot.

Toinen käytännön testi on avata kaksi eri sivustoa, jotka tunnetusti käyttävät samaa mainosverkkoa, ja tarkistaa Chromen kehittäjätyökaluista (F12, Sovellus-välilehti, Evästeet) näkyykö niillä yhteisiä kolmannen osapuolen evästeitä. Onnistuneen eston jälkeen näitä ei pitäisi näkyä, kun kolmannen osapuolen evästeet on estetty vaiheessa 2. Kehittäjätyökalut ovat myös hyvä paikka tarkistaa, lataako sivusto edelleen resursseja salaamattoman HTTP-yhteyden kautta, mitä vastaan Ask-Before-HTTP-suoja varoittaa vaiheen 3 jälkeen.

Usein kysytyt kysymykset

Poistiko Chrome kolmannen osapuolen evästeet vuonna 2026?
Ei. Google luopui alkuperäisestä suunnitelmasta poistaa kolmannen osapuolen evästeet kokonaan, ja lokakuussa 2026 ne ovat yhä sallittuja oletuksena tavallisessa selaustilassa. Evästeet on estettävä manuaalisesti chrome://settings/privacy-sivulta.

Onko Incognito-tila täysin anonyymi?
Ei. Incognito estää vain paikallisen historian tallennuksen ja oletuksena kolmannen osapuolen evästeet. IP-osoitteesi näkyy edelleen vierailemillesi sivustoille ja verkkoliikenteesi näkyy internetoperaattorillesi.

Kannattaako kaikki Privacy Sandbox -asetukset sammuttaa?
Mainontaan tarkoitetut osat (mainosaiheet, sivustojen väliset mainokset, mainosmittaus) kannattaa sammuttaa. Teknisiä tukirakenteita, kuten CHIPS ja FedCM, ei kannata sammuttaa, koska ne tukevat kirjautumista ja upotettuja palveluita ilman laajaa sivustojen välistä seurantaa.

Mitä Chrome Sync tallentaa Google-tilille?
Googlen oman dokumentaation mukaan Sync voi tallentaa kirjanmerkit, selaushistorian, avoimet välilehdet, tallennetut salasanat, maksutiedot, laajennukset sekä asetukset. Kategorioita voi hallita erikseen kohdasta chrome://settings/syncSetup.

Vaikuttaako EU:n GDPR tai ePrivacy-direktiivi Chromen evästeasetuksiin?
Ei suoraan Chromen teknisiin oletusasetuksiin, mutta kyllä siihen, mitä sivustot saavat tehdä kerätyllä datalla. ePrivacy-direktiivi vaatii etukäteisen suostumuksen ei-välttämättömille evästeille riippumatta siitä, mitä Chrome sallii teknisesti, ja GDPR säätelee erikseen henkilötietojen käsittelyä sen jälkeen, kun suostumus on annettu.

Miten testaan, onnistuiko koventaminen?
Tarkista chrome://settings/privacy-sivun yhteenveto, varmista chrome://policy-sivulta aktiiviset käytännöt, ja kokeile kirjautua palveluun, joka aiemmin näytti sivustojen välisiä mainoksia, tarkistaaksesi, kertyykö uusia kolmannen osapuolen evästeitä.

Kannattaako yrityksen hallita Chrome-asetuksia keskitetysti?
Kyllä, useamman laitteen ympäristöissä. Chrome Enterprise -käytännöt JSON- tai GPO-muodossa varmistavat, että kaikki laitteet noudattavat samaa yksityisyys- ja tietoturvatasoa sen sijaan, että jokainen käyttäjä säätäisi asetuksia itse eri tasoille.

Rikkooko kolmannen osapuolen evästeiden esto jonkin sivuston toiminnan?
Joskus, erityisesti maksu- ja tunnistautumispalveluissa. Jos näin käy, lisää kyseinen sivusto poikkeuslistalle kohdasta chrome://settings/content/all sen sijaan, että sallit evästeet kaikille sivustoille uudelleen.

Toimiiko tämän oppaan koventaminen samalla tavalla Chromebookissa (ChromeOS)?
Pääosin kyllä. ChromeOS käyttää samaa asetusvalikkoa kuin työpöytäversio, ja lokakuun 2026 vakaa versio 154.0.8037.151 koskee nimenomaan ChromeOS-laitteita. Eroja löytyy lähinnä laajennustuesta ja siitä, miten käyttöjärjestelmätason luvat (kamera, mikrofoni) hallitaan ChromeOS:n omissa asetuksissa Chromen sisäisten asetusten lisäksi.