Wer schaut mir gerade über die Schulter? Der Blick auf die Internet-Service-Anbieter
Fangen wir beim Fundament an: dein Internetanbieter, der ISP. Ich bin da ehrlich gesagt ziemlich paranoid geworden, was die angeht. Wenn du zu Hause surfst, läuft der gesamte Verkehr – jede Webseite, die du besuchst, jede E-Mail, die du sendest (sofern sie nicht Ende-zu-Ende verschlüsselt ist) – über deren Server. Sie sehen die IP-Adresse, die du nutzt, und exakt zu welcher Uhrzeit du welche Domain angefragt hast. Das ist Metadaten-Gold für sie.
Was sie nicht standardmäßig sehen (wenn du HTTPS nutzt, was heute fast immer der Fall sein sollte), ist der genaue Inhalt der Seite, also was du dort liest oder kaufst. Aber sie wissen, dass du um 14:05 Uhr auf der Seite von "XYZ-Gesundheitsforum" warst. Und das, meine Freunde, ist oft schon genug Information, um ein sehr klares Profil zu erstellen. Ich habe mal gelesen, dass in manchen Ländern die Anbieter verpflichtet sind, diese Daten für eine gewisse Zeit zu speichern, manchmal sogar Jahre, falls die Behörden anklopfen. Das finde ich persönlich einen ziemlichen Eingriff.
Der Unterschied zwischen Inhalt und Zieladresse
Es ist wichtig, das zu trennen. Stell dir vor, du schickst einen Brief. Der Postbote sieht den Umschlag (die IP-Adresse und die Domain), aber er kann nicht hineinschauen, wenn der Brief versiegelt ist (HTTPS). Wenn die Verbindung aber noch auf altem Protokoll läuft, dann kann er alles lesen. Deshalb ist es so entscheidend, dass moderne Browser dich warnen, wenn eine Seite unsicher ist. Leider achten wir da viel zu selten drauf.
Die unsichtbaren Klebezettel: Cookies, Tracker und das Werbenetzwerk
Das ist der Bereich, der mir am meisten Sorgen macht, weil er so schleichend ist. Wenn ich eine neue Webseite besuche, fühlt es sich an, als würde ich in einen Raum voller Leute eintreten, die mir sofort einen Aufkleber auf die Stirn kleben. Das sind die Cookies und die eingebetteten Tracker von Drittanbietern.
Ich habe neulich mal ein kleines Experiment gemacht und mir angeschaut, wie viele verschiedene Domains meine Klicks auf einer einzigen News-Seite an Daten senden. Es waren fast zwanzig! Das sind Firmen, von denen ich noch nie gehört hatte, die aber alle meine Bewegung auf dieser einen Seite protokollieren. Sie bauen ein unglaublich detailliertes Bild auf, das weit über das hinausgeht, was dein ISP sieht. Sie wissen, welche Produkte du dir angesehen hast, wie lange du auf einem Bild verweilt hast, ob du ein Mann oder eine Frau bist (auf Basis deiner Klickmuster, oft erstaunlich präzise).
Das Problem ist das Browser-Fingerprinting. Das ist viel fieser als ein einfacher Cookie. Selbst wenn du alle Cookies löschst, können diese Skripte anhand der einzigartigen Konfiguration deines Browsers – welche Schriftarten hast du installiert, welche Bildschirmauflösung, welche Hardware – dich wiedererkennen. Ich finde, das ist die wahre Krönung der Überwachung, weil es schwierig ist, dem zu entkommen, ohne auf sehr spezielle Software umzusteigen.
Was wissen Google und Apple über meine Gewohnheiten wirklich?
Wir nutzen diese Ökosysteme, weil sie bequem sind. Aber diese Bequemlichkeit hat einen Preis, und der wird in Daten bezahlt. Denke nur an dein Smartphone. Wenn du nicht aktiv alle Ortungsdienste ausschaltest – und ich meine alle –, dann weiß dein Handy, wo du warst, wann du dort warst und wie lange. Das ist nicht nur die Karte, die dir sagt, wie du zur Arbeit kommst.
Ich habe neulich in den Einstellungen meines Android-Geräts nachgesehen und war schockiert, wie viele meiner alten Standorte dort gespeichert waren. Es war wie ein lückenloses Tagebuch meiner letzten drei Jahre. Das ist nicht nur für Werbezwecke; diese Daten werden aggregiert und sind wertvoll. Wenn du Chrome nutzt, weiß Google, welche Seiten du besuchst, selbst wenn du nicht eingeloggt bist, weil die ihre Tracker überall platzieren. Und wenn du ein iPhone hast, sammelt Apple ähnliche Telemetriedaten über deine App-Nutzung. Es ist kompliziert, weil man diese Dienste ja nutzen will, aber man muss sich der Datensammlung bewusst sein, die im Hintergrund abläuft, während man nur eine App öffnet.
Mythos Anonymität: Was VPNs und Inkognito-Modi wirklich leisten
Viele Leute denken, sie sind sicher, sobald sie ein VPN aktivieren oder den Inkognito-Modus nutzen. Ich muss hier leider die Illusion zerstören, denn das sind oft nur oberflächliche Lösungen für spezifische Probleme. Der Inkognito-Modus ist primär dafür da, damit dein Browser keine lokalen Spuren auf deinem Gerät hinterlässt – also keine Chronik, keine Cookies, die gespeichert werden, wenn du den Tab schließt. Er versteckt dich aber nicht vor deinem ISP oder den Webseiten, die du besuchst.
Ein VPN (Virtual Private Network) ist da schon ein großer Schritt nach vorn. Es verschlüsselt deinen gesamten Datenverkehr und leitet ihn über einen externen Server um. Dein ISP sieht dann nur noch, dass du mit dem VPN-Server verbunden bist, aber nicht mehr, welche Seite du besuchst. Das ist super, um die ISP-Überwachung zu umgehen. Aber Achtung: Jetzt vertraust du dem VPN-Anbieter! Wenn dieser selbst Protokolle führt oder die Daten weiterverkauft, bist du vom Regen in die Traufe geraten. Deshalb ist die Wahl eines vertrauenswürdigen, idealerweise in einem datenschutzfreundlichen Land ansässigen VPN-Dienstes absolut entscheidend. Billige oder kostenlose VPNs sind fast immer ein Datenverkaufsgeschäft, so meine Erfahrung.
Die Behördenfrage: Wann darf der Staat meine Daten einsehen?
Grundsätzlich gilt in Deutschland und der EU eine hohe Datenschutzstandards, aber es gibt Ausnahmen, die man kennen muss. In Verdachtsfällen, bei schweren Straftaten oder wenn richterliche Anordnungen vorliegen, können staatliche Stellen Zugriff auf viele dieser Daten erhalten. Das betrifft sowohl die Metadaten deines ISPs als auch, unter bestimmten Umständen, gespeicherte Kommunikationsdaten.
Ich denke, der Knackpunkt ist hier die Vorratsdatenspeicherung, auch wenn sie juristisch oft umkämpft ist. Wenn die Daten gespeichert sind – sei es beim Provider, bei Google oder bei deinem Telefonanbieter –, dann ist die Wahrscheinlichkeit hoch, dass sie irgendwann jemand sehen will. Wenn du wirklich etwas zu verbergen hast, musst du sicherstellen, dass die Daten gar nicht erst gespeichert werden können, zum Beispiel durch Ende-zu-Ende-Verschlüsselung bei jeder Kommunikation. Das ist der einzige Weg, der wirklich zählt, wenn es um staatliche Einsichtnahme geht.
Meine persönlichen Tipps: Wie ich meine digitale Spur dünner ziehe
Die komplette Unsichtbarkeit ist ein Märchen, aber man kann es den Beobachtern wirklich schwer machen. Ich habe ein paar Routinen entwickelt, die mir ein besseres Gefühl geben. Erstens: Ich nutze einen Browser, der standardmäßig auf Datenschutz ausgerichtet ist, wie Firefox mit strengen Einstellungen oder Brave, und ich installiere dort Ad-Blocker und Anti-Tracking-Erweiterungen. Das reduziert die Drittanbieter-Tracker enorm.
Zweitens: Ich versuche, für unterschiedliche Zwecke unterschiedliche Identitäten zu nutzen. Ein E-Mail-Konto nur für Newsletter, ein anderes für Bankgeschäfte. Das verhindert, dass ein einziger Akteur mein gesamtes Verhalten verknüpfen kann. Und drittens, und das ist vielleicht das wichtigste: Ich bin sparsam mit der Preisgabe persönlicher Informationen auf Social Media. Jedes Foto, jeder Check-in, jede Meinung ist ein Datenpunkt, der irgendwann gegen dich verwendet werden könnte. Es ist ein ständiger Balanceakt zwischen Teilhabe und Privatsphäre, aber ich versuche, die Waage immer etwas zugunsten der Privatsphäre zu kippen.
Fazit: Es ist ein ständiges Bewusstsein erforderlich
Zusammenfassend lässt sich sagen: Ja, jemand kann (oder könnte) sehen, was du im Internet machst. Die Frage ist eher, ob es sich für diese Person lohnt, die Mühe auf sich zu nehmen, und wie viel Mühe du dir machst, um es zu verhindern. Es ist kein einmaliges Setup, sondern eine Haltung. Du musst dir ständig bewusst sein, welche digitalen Türen du gerade öffnest und wer dahinter stehen könnte. Wenn du das akzeptierst und proaktiv handelst, kannst du deine Sichtbarkeit drastisch reduzieren und ruhiger schlafen.

