Skryté pixely v e-mailech: co jsou, jak fungují a proč vznikly
Skrytý pixel (také „tracking pixel“, „web beacon“ nebo „sledovací maják“) je drobný obrázek – často o velikosti 1×1 pixel, průhledný nebo barevně sladěný s pozadím – vložený do těla e-mailu. Když e-mail otevřete a poštovní klient se pokusí načíst vzdálené obrázky, odešle požadavek na server odesílatele. Tento požadavek obsahuje metadata (čas otevření, IP adresu, typ zařízení, někdy i identifikátor příjemce), která odesílatel využívá k měření „open-rate“, geografické polohy či atribuce kampaní.
Jak technicky probíhá sledování
- Vzdálené obrázky (remote images): HTML e-maily odkazují na obrázky hostované na serveru. URL je unikátní pro konkrétního příjemce (např.
https://img.example.com/pixel.png?uid=abc123), takže každé načtení lze přiřadit ke konkrétní adrese. - Otevření vs. přečtení: „Otevření“ se počítá při načtení obrázku. Neznamená to, že e-mail si skutečně někdo přečetl (např. předpřehrávání, antivirové skenery, proxy apod.).
- Link tracking: Odkazy bývají přepsány přes přesměrování (click-tracking), aby se měřily prokliky a chování uživatele.
- Odvozené fingerprinting techniky: Kombinací IP adresy, klienta, časové známky a šablony lze vytvořit pseudo-profil, zejména pokud je e-mail spojen s uživatelským účtem.
Rizika pro soukromí a bezpečnost
- Mapování chování: Odesílatel zjistí, kdy a kolikrát jste e-mail otevřeli, z jakého regionu a na jakém zařízení.
- Reidentifikace a profilace: Data z e-mailů lze spojovat s cookies, reklamními identifikátory či účty.
- Cílení phishingu: Útočníci ověřují, zda je adresa aktivní, a podle toho přizpůsobují další útoky.
- Únik IP adresy a přibližné geolokace: Zejména bez proxy nebo ochrany soukromí v klientovi.
Proč se používají skryté pixely
Marketingové týmy je využívají k měření efektivity kampaní (open-rate, segmentace, A/B testy), automatickému spouštění scénářů (např. „připomenutí, pokud neotevřel“), ale také k atribuci prodeje. V B2B prostředí slouží k kvalifikaci leadů a lead scoringu.
Hlavní strategie obrany: přehled
- Blokovat načítání vzdálených obrázků. Základní a nejefektivnější krok – bez načtení se pixel nespustí.
- Povolit obrázky pouze u důvěryhodných odesílatelů. Whitelist snižuje tření bez ztráty soukromí.
- Použít proxy/relay pro obrázky. Klient načte obrázky přes anonymizační server (maskuje IP i čas).
- Preferovat textové zobrazení (Plain Text) nebo „zobrazit obrázky až na kliknutí“.
- Filtrovat trackery v prohlížeči u webmailu. Rozšíření jako uBlock Origin dokážou blokovat známé tracker domény.
- Čistit sledovací parametry v odkazech. Odstranění
utm_*,gclid,mc_cida podobných parametrů. - Vybrat poskytovatele s ochranou soukromí. Některé služby standardně blokují pixely nebo načítají obrázky přes vlastní cache.
Konkrétní nastavení: nejpoužívanější e-mailoví klienti
Gmail (web)
- Ikona ozubeného kola → See all settings → záložka General.
- Položka Images → zvolte Ask before displaying external images.
- Volitelně vypněte Dynamic email, pokud jej nepotřebujete.
Gmail (Android / iOS)
- Menu → Settings → vyberte účet → Images → Ask before displaying external images.
Outlook pro Windows / Mac (Microsoft 365)
- File → Options → Trust Center → Trust Center Settings….
- Automatic Download → zaškrtněte Don’t download pictures automatically in HTML e-mail messages.
- Přidejte důvěryhodné odesílatele do Safe Senders.
Outlook na webu (Outlook.com / OWA)
- ⚙️ → Mail → Privacy and data nebo Compose and reply (podle verze).
- Vypněte automatické stahování obrázků; povolujte je ručně.
Apple Mail (iOS, iPadOS, macOS)
- Mail Privacy Protection (MPP): v Nastavení → Mail → Privacy Protection → zapněte Protect Mail Activity. Obrázky se načítají přes Apple proxy (maskuje IP a čas).
- Pokud nechcete žádné automatické načítání, vypněte také Load Remote Content in Messages.
Mozilla Thunderbird
- Settings → Privacy & Security → sekce Mail Content → vypněte Allow remote content in messages.
- Používejte Exceptions… pro důvěryhodné domény.
Proton Mail (web a aplikace)
- Ve výchozím nastavení blokuje vzdálené obrázky a trackery; povolení je na kliknutí.
- Zapněte čistič odkazů a pokročilé blokování v Settings → Privacy (pokud je dostupné).
Fastmail
- Settings → Preferences → Reading → Show remote images only from senders I’ve emailed nebo „never“.
- Možnost proxy pro vzdálené obrázky je výchozí.
Webmail v prohlížeči: doplňky a pravidla
- uBlock Origin: Aktivujte filtrování „Privacy“ seznamů (EasyPrivacy, AdGuard Tracking Protection). U webmailů (Gmail, Outlook.com) funguje výborně.
- Čistič odkazů: Rozšíření, která odstraňují sledovací parametry (
utm_*,fbclid,gclid,icid…), snižují click-tracking při přechodu na web. - Inteligentní politika obrázků: Některé doplňky blokují načítání pixelů podle velikosti URL, rozměru 1×1, MIME typu nebo známých hostitelů.
Podniková opatření (IT/Sec)
- Secure Email Gateway (SEG): Přepisování URL na bezpečné proxy s kontrolou reputace a odstraňováním sledovacích parametrů.
- Obrázková proxy / caching: Centralizované stahování obrázků a jejich doručování klientům bez úniku IP uživatele.
- DLP a antiphishing pravidla: Karanténa marketingových kampaní, izolace externí pošty, varování před externími odesílateli.
- DNS sinkholing: Blokování známých trackovacích domén na úrovni síťové vrstvy (Pi-hole, firewall, DoH/DoT resolvery s filtry).
Konfigurace „obrázky až na klik“ bez ztráty použitelnosti
- Zapněte globální blokování vzdálených obrázků.
- Pro důvěryhodné odesílatele použijte „Always load images from this sender“ (Gmail) nebo „Add to Safe Senders“ (Outlook).
- U newsletterů preferujte poskytovatele, kteří respektují soukromí a explicitně nabízejí plain-text verzi.
- Naučte uživatele rozeznat indikátor zablokovaných obrázků a vědomě je povolovat pouze v nezbytných případech.
Odstraňování sledovacích parametrů z odkazů
Při kliknutí na odkazy z e-mailu se často přenášejí parametry umožňující cross-site atribuci. Nejčastější jsou:
utm_source,utm_medium,utm_campaign,utm_term,utm_contentgclid,fbclid,mc_cid,mc_eid
Řešení: používat rozšíření na čištění URL nebo po kliknutí otevírat odkazy v prohlížeči s aktivním čističem (případně manuálně parametry odebrat před potvrzením Enter).
Limity a mýty
- Mýtus: „Pokud mám MPP (Apple), nikdo nic nezjistí.“ – Realita: MPP výrazně omezí přesnost „open-rate“, ale click-tracking a sledovací parametry odkazů zůstávají problémem.
- Mýtus: „Plain-text e-mail je vždy bezpečný.“ – Realita: Je odolný vůči pixelům, ale odkazy mohou obsahovat trackery a phishing.
- Mýtus: „Blokování obrázků rozbije všechny e-maily.“ – Realita: Vážnější dopad mají reklamní/newsletterové šablony; transakční e-maily zpravidla zůstávají čitelné.
Testování: jak si ověřit, zda jste chráněni
- Pošlete si testovací HTML e-mail s vloženým obrázkem z vlastního serveru (nebo využijte službu na detekci pixelů).
- Otevření v klientovi s blokací by nemělo generovat žádný požadavek na server (zkontrolujte logy nebo počítadlo).
- Kliknutí na odkaz by mělo být očištěno od sledovacích parametrů (zkontrolujte adresní řádek).
Rychlá kontrola nastavení (checklist)
- 🚫 Automatické načítání vzdálených obrázků: vypnuto.
- 🧰 Whitelist pro důvěryhodné odesílatele: nastaven.
- 🕵️ Ochrana IP/časování (MPP nebo proxy): zapnuta, pokud je dostupná.
- 🔗 Čištění odkazů: zapnuto (rozšíření nebo pravidla).
- 🧪 Testovací e-mail: ověřen po změně politiky.
- 🏢 Firemní brána/SEG a DNS filtry: nasazeny (pro podnikové prostředí).
Právní rámec a odpovědnost odesílatelů
V EU jsou sledovací technologie v e-mailech obvykle posuzovány obdobně jako cookies v prohlížeči – vyžadují informování a často i souhlas. Respektované společnosti nabízejí transparentní správu preferencí, možnost odhlášení a minimalizaci dat. Jako příjemce preferujte odesílatele, kteří tyto podmínky splňují, ostatní odhlašujte nebo označujte jako spam.
Shrnutí
Skryté pixely v e-mailech jsou běžným, ale pro soukromí invazivním nástrojem. Nejúčinnější obranou je zastavení vzdáleného načítání obrázků, selektivní povolování, využití proxy (MPP), doplňků na čištění odkazů a – podle potřeby – podnikových řešení. Správně nastavený klient a základní hygiena klikání dokážou snížit sledování na minimum bez dramatické ztráty uživatelské zkušenosti.



























