Skryté pixely v e-mailech: co jsou, jak fungují a proč vznikly
Skrytý pixel (také „tracking pixel“, „web beacon“ nebo „sledovací maják“) je drobný obrázek – často o velikosti 1 × 1 pixel, průhledný nebo ve stejné barvě jako pozadí – vložený do těla e-mailu. Když e-mail otevřete a poštovní klient se pokusí načíst vzdálené obrázky, odešle požadavek na server odesílatele. Tento požadavek obsahuje metadata (čas otevření, IP adresu, typ zařízení, někdy také identifikátor příjemce), která odesílatel využívá k měření míry otevření („open rate“), zjišťování geolokace nebo atribuci kampaní.
Jak technicky probíhá sledování
- Vzdálené obrázky (remote images): HTML e-maily odkazují na obrázky hostované na serveru. URL je jedinečná pro konkrétního příjemce (např.
https://img.example.com/pixel.png?uid=abc123), takže každé načtení lze přiřadit ke konkrétní adrese. - Otevření vs. přečtení: „Otevření“ se zaznamená při načtení obrázku. Neznamená to, že si e-mail skutečně někdo přečetl (např. kvůli přednačítání, antivirovým skenerům, proxy apod.).
- Sledování odkazů: Odkazy se často přepisují tak, aby vedly přes přesměrování (click tracking), a bylo tak možné měřit kliknutí a cestu uživatele.
- Odvozené techniky fingerprintingu: Kombinací IP adresy, klienta, časového razítka a šablony lze vytvořit pseudoprofil, zejména pokud je e-mail propojený s účtem.
Rizika pro soukromí a bezpečnost
- Mapování chování: Odesílatel zjistí, kdy a kolikrát jste e-mail otevřeli, z jakého regionu a na jakém zařízení.
- Opětovná identifikace a profilování: Údaje z e-mailů lze propojovat se soubory cookie, reklamními identifikátory či účty.
- Cílení phishingu: Útočníci ověřují, zda je adresa „aktivní“, a přizpůsobují jí další útoky.
- Únik IP adresy a přibližné geolokace: Hrozí zejména při absenci proxy nebo ochrany soukromí v klientovi.
Proč se skryté pixely používají
Marketingové týmy je využívají k měření efektivity kampaní (míra otevření, segmentace, A/B testy), automatickému spouštění scénářů (např. „připomenutí, pokud e-mail neotevřel“) i k atribuci prodeje. V prostředí B2B slouží ke kvalifikaci leadů a jejich hodnocení („lead scoring“).
Hlavní strategie ochrany: přehled
- Blokovat načítání vzdálených obrázků. Základní a nejúčinnější krok – bez načtení se pixel nespustí.
- Povolovat obrázky pouze od důvěryhodných odesílatelů. Seznam povolených odesílatelů snižuje nepohodlí, aniž by bylo nutné obětovat soukromí.
- Používat proxy/relay pro obrázky. Klient načítá obrázky přes anonymizační server (maskuje IP adresu a čas).
- Upřednostňovat textové zobrazení (Plain Text) nebo možnost „zobrazit obrázky až po kliknutí“.
- Filtrovat trackery v prohlížeči při používání webmailu. Rozšíření typu uBlock Origin dokážou blokovat známé domény trackerů.
- Odstraňovat sledovací parametry z odkazů. Odstranění parametrů
utm_*,gclid,mc_cida podobných. - Vybrat poskytovatele, který chrání soukromí. Některé služby ve výchozím nastavení blokují pixely nebo je načítají přes vlastní mezipaměť.
Konkrétní nastavení: nejpoužívanější e-mailoví klienti
Gmail (web)
- Ikona ozubeného kola → See all settings → karta General.
- Položka Images → vyberte možnost Ask before displaying external images.
- Volitelně vypněte Dynamic email výběrem možnosti off, pokud tuto funkci nepotřebujete.
Gmail (Android / iOS)
- Menu → Settings → vyberte účet → Images → Ask before displaying external images.
Outlook pro Windows / Mac (Microsoft 365)
- File → Options → Trust Center → Trust Center Settings….
- Automatic Download → zaškrtněte možnost Don’t download pictures automatically in HTML e-mail messages.
- Přidejte důvěryhodné odesílatele do seznamu Safe Senders.
Outlook na webu (Outlook.com / OWA)
- ⚙️ → Mail → Privacy and data nebo Compose and reply (podle verze).
- Vypněte automatické stahování obrázků; povolujte je ručně.
Apple Mail (iOS, iPadOS, macOS)
- Mail Privacy Protection (MPP): v Nastavení → Mail → Privacy Protection → zapněte Protect Mail Activity. Obrázky se načítají přes proxy server společnosti Apple (maskuje IP adresu a čas).
- Pokud nechcete žádné automatické načítání, vypněte také možnost Load Remote Content in Messages.
Mozilla Thunderbird
- Settings → Privacy & Security → sekce Mail Content → vypněte možnost Allow remote content in messages.
- Pro důvěryhodné domény používejte možnost Exceptions….
Proton Mail (web a aplikace)
- Ve výchozím nastavení blokuje vzdálené obrázky a trackery; jejich načtení lze povolit kliknutím.
- Zapněte čistič odkazů a pokročilé blokování v Settings → Privacy (pokud jsou k dispozici).
Fastmail
- Settings → Preferences → Reading → Show remote images only from senders I’ve emailed nebo „never“.
- Možnost použití proxy pro vzdálené obrázky je ve výchozím nastavení zapnutá.
Webmail v prohlížeči: doplňky a pravidla
- uBlock Origin: Aktivujte filtrování v seznamech „Privacy“ (EasyPrivacy, AdGuard Tracking Protection). Ve webmailech (Gmail, Outlook.com) funguje velmi dobře.
- Čistič odkazů: Rozšíření, která odstraňují sledovací parametry (
utm_*,fbclid,gclid,icid…), omezují sledování kliknutí při přechodu na web. - Chytrá pravidla pro obrázky: Některé doplňky blokují načítání pixelů podle velikosti URL, rozměrů 1 × 1 pixel, typu MIME nebo známých hostitelů.
Podniková opatření (IT/Sec)
- Secure Email Gateway (SEG): Přepisování URL tak, aby vedly přes bezpečnou proxy s kontrolou reputace a odstraňováním sledovacích parametrů.
- Proxy pro obrázky / ukládání do mezipaměti: Centrálně stahuje obrázky a doručuje je klientům, aniž by došlo k úniku IP adresy uživatele.
- Pravidla DLP a ochrany proti phishingu: Karanténa marketingových kampaní, izolace externí pošty, upozornění na externí odesílatele.
- DNS sinkholing: Blokování známých sledovacích domén na úrovni síťové vrstvy (Pi-hole, firewall, resolvery DoH/DoT s filtry).
Nastavení „obrázky až po kliknutí“ bez ztráty použitelnosti
- Zapněte globální blokování vzdálených obrázků.
- U důvěryhodných odesílatelů použijte možnost „Always load images from this sender“ (Gmail) nebo „Add to Safe Senders“ (Outlook).
- U newsletterů upřednostňujte poskytovatele, kteří respektují soukromí a výslovně nabízejí textovou verzi.
- Naučte uživatele rozpoznat indikátor blokovaných obrázků a vědomě je povolovat pouze v nezbytných případech.
Odstraňování sledovacích parametrů z odkazů
Při kliknutí na odkazy v e-mailu se často předávají parametry, které umožňují atribuci napříč weby. Nejčastěji jde o:
utm_source,utm_medium,utm_campaign,utm_term,utm_contentgclid,fbclid,mc_cid,mc_eid
Řešení: používat rozšíření pro čištění URL nebo odkazy po kliknutí otevírat v prohlížeči s aktivním čističem (případně parametry před potvrzením klávesou Enter odstranit ručně).
Limity a mýty
- Mýtus: „Když používám MPP (Apple), nikdo nic nezjistí.“ – Realita: MPP výrazně omezuje přesnost měření míry otevření („open rate“), ale sledování kliknutí a parametry v odkazech zůstávají problémem.
- Mýtus: „Textový e-mail je vždy bezpečný.“ – Realita: Je odolný vůči pixelům, ale odkazy mohou obsahovat trackery nebo vést na phishingové stránky.
- Mýtus: „Blokování obrázků naruší všechny e-maily.“ – Realita: Výraznější dopad má na reklamní a newsletterové šablony; transakční e-maily obvykle zůstávají čitelné.
Testování: jak ověřit, zda jste chráněni
- Pošlete si testovací HTML e-mail s vloženým obrázkem z vlastního serveru (nebo využijte službu pro detekci pixelů).
- Otevření e-mailu v klientovi s blokováním by nemělo generovat žádný požadavek na server (zkontrolujte logy nebo počítadlo).
- Odkaz by měl být po kliknutí zbaven sledovacích parametrů (zkontrolujte adresní řádek).
Rychlá kontrola nastavení (checklist)
- 🚫 Automatické načítání vzdálených obrázků: vypnuto.
- 🧰 Seznam důvěryhodných odesílatelů: nastaven.
- 🕵️ Ochrana IP adresy a času (MPP nebo proxy): zapnuta, pokud je k dispozici.
- 🔗 Čištění odkazů: zapnuto (rozšíření nebo pravidla).
- 🧪 Testovací e-mail: ověřen po změně nastavení.
- 🏢 Podniková brána/SEG a DNS filtry: nasazeny (v podnikovém prostředí).
Právní rámec a odpovědnost odesílatelů
V EU se sledovací technologie v e-mailech obvykle posuzují podobně jako cookies v prohlížeči – vyžadují informování a často také souhlas. Odpovědné společnosti nabízejí transparentní správu preferencí, možnost odhlášení a minimalizaci shromažďovaných údajů. Jako příjemce dávejte přednost odesílatelům, kteří tyto zásady dodržují, a ostatní odhlašujte nebo označujte jako spam.
Shrnutí
Skryté pixely v e-mailech jsou běžným, ale z hlediska soukromí invazivním nástrojem. Nejúčinnější obranou je zastavení vzdáleného načítání obrázků, jejich selektivní povolování, využití proxy (MPP), doplňků pro čištění odkazů a – podle potřeby – podnikových řešení. Správně nastavený klient a základní zásady bezpečného klikání dokážou omezit sledování na minimum, aniž by výrazně utrpěla uživatelská zkušenost.
