Je Mac is internationaler dan je denkt
Elke app op je Mac die het internet raakt, komt uit bij een server die ergens fysiek staat. Een video streamt vanaf een content delivery edge, een synchronisatieverzoek landt in een cloudregio, een analytics-SDK rapporteert terug aan het hoofdkantoor van een bedrijf.
Op een normale dag maakt een typische Mac verbinding met servers in een dozijn landen of meer, vaak zonder dat jij daar ook maar iets voor doet. De Verenigde Staten en Ierland voeren de lijst aan, daar draaien Apple, Google, Meta, Microsoft en Amazon veel van hun Europese en wereldwijde infrastructuur, maar je ziet ook verkeer naar Nederland, Duitsland en waar de diensten die je gebruikt toevallig gehost worden.
Waarom het land ertoe doet
Waar een verbinding terechtkomt is geen detail, het bepaalt welke wetten de metadata eromheen beschermen of blootleggen.
Andere regels op verschillende plekken. Data die een EU-server raakt, valt onder de AVG. Hetzelfde verzoek naar een Amerikaanse server valt onder een heel ander regime. Je bepaalt niet waar een app zijn telemetrie heen stuurt, maar weten waar het naartoe gaat is de eerste stap naar een geïnformeerde keuze.
Metadata verraadt op zichzelf al veel. Zelfs zonder de inhoud te lezen, schetst het patroon van *met wie* je verbinding maakt, *waar*, *hoe vaak* en *hoeveel* een gedetailleerd beeld. Bewustzijn van de geografie hoort bij het begrijpen van je eigen blootstelling.
Hoe je het ziet: op een live kaart op het apparaat
NetMute tekent een wereldkaart van de landen waar de apps op je Mac verbinding mee maken, gearceerd naar hoeveel data er naar elk land ging. Tik op een land en het klapt open om te laten zien *welke* apps ermee communiceren, gerangschikt op volume.
Het cruciale detail is hoe het gebouwd is: NetMute herleidt het IP van elke server naar een land met een kleine database die het samenstelt uit de openbare regionale registratiefiles, dezelfde data die de adresverdeling op internet regelt. Die database zit in de app, ongeveer 2,5 MB. Er is geen geolocatiedienst van derden en geen online opzoeking. Kijken waar je Mac verbinding maakt, zou nooit mogen verraden waar jij bent, dus bij NetMute doet het dat ook niet.
Wat de kaart wel en niet kan vertellen
Een goed privacyhulpmiddel is eerlijk over zijn beperkingen.
Het toont waar en hoeveel, nooit wat. NetMute ziet dat een app verbinding maakte met een server in bijvoorbeeld Nederland, en hoeveel bytes er zijn verplaatst. Het ziet niet en kan niet zien wat de inhoud is. De versleuteling gebeurt binnen elke app voordat de data het netwerkfilter bereikt, dus wat erdoorheen gaat is verzegeld.
Een land is de locatie van de server, geen oordeel. Een groot deel van internet draait op CDN's en anycast, dus een resultaat 'VS' of 'Ierland' is waar de dichtstbijzijnde edge-server staat, niet per se waar een bedrijf is gevestigd of waar je data uiteindelijk belandt. Lees de kaart als een sterk signaal, niet als juridisch bewijs.
Wat je doet met wat je ziet
Zichtbaarheid is het doel, en het begin. Zodra je de geografie van je Mac-verkeer ziet, kun je erop handelen:
- Herken de diensten. NetMute vertaalt cryptische servernamen naar het bedrijf erachter, zodat 'googlevideo.com' wordt gelezen als YouTube, met land en datavolume.
- Blokkeer de trackers. Zet de analytics- en advertentie-endpoints uit waar je niet om vroeg, per app of systeembreed.
- Stel limieten in. Beperk hoeveel data een app, of je hele Mac, mag gebruiken, handig op een hotspot met datalimiet in het buitenland.
Je hoeft niet bang te zijn dat je Mac met de wereld praat. Je verdient het alleen om het te zien, en om te beslissen wat mag.