Kan arbetsgivaren se din webbhistorik?
Det korta svaret är: det beror på organisationens IT-miljö och vilka system som används. Din webbläsare är bara ett av flera ställen där information om din surfning kan finnas.
Vad webbläsaren sparar – och vad IT-avdelningen kan styra
De vanligaste webbläsarna – Edge, Chrome, Firefox och Safari – sparar besökta webbadresser, sidtitlar och tidpunkter lokalt på datorn. På en privat dator kan du själv radera historiken. På en jobbdator kan IT-avdelningen ha låst den möjligheten via en administrativ policy – du kan alltså vara blockad från att radera historiken, men det betyder inte automatiskt att den sparas för alltid.
Edge kan till exempel konfigureras för att automatiskt ta bort äldre webbläsardata via policyn BrowsingDataLifetime, som anger hur länge till exempel webbhistorik ska behållas. Liknande styrning finns i andra webbläsare. Två saker kan alltså gälla samtidigt: du kan vara förhindrad att radera historiken, men webbläsaren gallrar den automatiskt efter ett visst antal timmar.
Tre månader i webbläsaren är inte tre månader överallt
Om webbläsaren visar tre månaders historik betyder det att den lokala historiken är begränsad till den perioden – inte att organisationen saknar information om din surfning utanför det tidsfönstret.
En arbetsgivare kan använda andra system med helt egna lagringstider, till exempel:
- DNS-loggar
- brandvägg
- webbfilter
- säkerhetsprogram
- central loggning
Kan IT se exakt vilken sida du läste?
Inte nödvändigtvis. Om du besöker en webbadress som börjar med https:// krypteras kommunikationen mellan din webbläsare och webbplatsen. Ett nätverkssystem kan i många fall se att datorn kommunicerade med en viss domän, men utan att automatiskt kunna läsa av exakt vilken undersida du öppnade.
Microsoft Defender for Endpoint kan registrera nätverkshändelser som tidpunkt, datornamn, IP-adress och URL. Det är inte samma sak som att organisationen har en fullständig kopia av din webbläsarhistorik.
Hur länge sparas loggarna?
Det finns ingen generell regel om hur länge loggarna ska sparas. Integritetsskyddsmyndigheten (IMY) rekommenderar att organisationer bestämmer vilka system som ska loggas, hur detaljerad loggningen ska vara och hur länge loggarna ska lagras. Loggning kan också innebära behandling av personuppgifter.
Det innebär att en kommun kan ha en helt annan lösning och andra lagringstider än ett privat företag – och att två kommuner kan skilja sig åt.
Kort sagt
Din webbläsarhistorik och organisationens nätverksloggar är inte samma sak. Tre månader i webbläsaren säger ingenting om hur länge arbetsgivaren eventuellt har annan information om din surfning.
Källor
- https://learn.microsoft.com/en-us/deployedge/microsoft-edge-policies/allowdeletingbrowserhistory
- https://learn.microsoft.com/sv-se/deployedge/microsoft-edge-browser-policies/browsingdatalifetime
- https://learn.microsoft.com/sv-se/defender-xdr/advanced-hunting-devicenetworkevents-table
- https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/informationssakerhet/sakerhetsloggning-och-logganalys/
Undrar du över något inom IT-säkerhet?
Fråga oss på RB Data om du vill ha råd eller hjälp att välja rätt skydd.
Kontakta oss →