התשובה הקצרה
אם אתם רוצים המלצה מהירה וניתנת להגנה לפי מודל האיום:
| המצב שלכם | בחרו בזה |
|---|---|
| אתם רוצים פרטיות ללא מחשבה | Brave (ברירות המחדל מצוינות) |
| אתם רוצים תאימות מרבית לאתרים + קוד פתוח | Firefox עם uBlock Origin + הגנת מעקב מחמירה |
| אתם כבר עמוק בתוך מערכת Apple | Safari (מקובל, לא מעולה) |
| אתם רוצים Firefox מוקשח מראש ללא רשימת בדיקה | LibreWolf |
| אתם רוצים עמידות לטביעת אצבע ברמת Tor במהירויות רגילות | Mullvad Browser + כל VPN |
| אתם עיתונאי, מתנגד, או תחת מעקב פעיל | Tor Browser (איטי אך אנונימי) |
| אתם רוצים התאמה אישית קיצונית של ממשק עם שמירה על פרטיות | Vivaldi |
| הימנעו מסיבות פרטיות | Chrome, Edge |
דפדפן אחר דפדפן
Google Chrome — הפופולרי ביותר, הגרוע ביותר לפרטיות
- יצרן: Google (חברת הפרסומות הגדולה בעולם)
- מנוע: Blink (Chromium)
- מה הוא שולח הביתה כברירת מחדל: כל URL שביקרתם בו (Safe Browsing, מצב הגנה משופרת), שאילתות חיפוש, נתוני סנכרון אם מחוברים, טלמטריית שימוש, סיווג פרסומות של Topics API, דוחות שגיאה
- עמידות לטביעת אצבע: אין — Chrome חושף את משטח טביעת האצבע הגדול ביותר מכל דפדפן מיינסטרים
- ברירות מחדל בולטות: סנכרון הוא אופציונלי אך מקודם בהתמדה, שילוב חשבון Google נמצא בכל מקום, עוגיות צד שלישי עדיין פועלות כברירת מחדל עבור רוב המשתמשים
Chrome ניצח את שוק הדפדפנים בזכות מהירות וכלי פיתוח. סיפור הפרטיות תמיד היה שיקול משני — מבנה התמריצים של Google הוא לדעת עליכם יותר, לא פחות. אפשר להקשות את Chrome (להשבית סנכרון, להשבית Safe Browsing, להתקין uBlock Origin) אך אתם נלחמים בברירות המחדל בכל פנייה, ורוב ההגדרות הרלוונטיות לפרטיות עוברות מקום בכל כמה גרסאות. השתמשו ב-Chrome רק כשאתר ספציפי מסרב לפעול בכל דפדפן אחר.
Safari — הגון אם אתם כבר עם Apple בלבד
- יצרן: Apple
- מנוע: WebKit (שונה מ-Blink/Gecko)
- מה הוא שולח הביתה כברירת מחדל: טלמטריה מסוימת של Apple (ניתן להשביתה), נתוני Safe Browsing דרך Google או Tencent (תלוי באזור — השביתו בהגדרות)
- עמידות לטביעת אצבע: הגונה — Intelligent Tracking Prevention (ITP) מרסק מעקב עוגיות צד שלישי, מאקראי כמה אותות טביעת אצבע, ומצמצם את שטח הפנים החשוף לסקריפטים
- ברירות מחדל בולטות: מניעת מעקב בין-אתרים מופעלת, עוגיות צד שלישי חסומות, iCloud Private Relay זמין (iCloud+ בתשלום בלבד)
Safari הוא הדפדפן המסחרי המיינסטרים הפרטי ביותר. ITP הוא באמת ברמה הגבוהה ביותר. הבעיות: Safari הוא קוד סגור, כך שאתם סומכים על דברי Apple לגבי מה שנמצא בקוד; iCloud Private Relay מנתב דרך נתיבים הנשלטים על ידי Apple ו-Cloudflare (אתם מעבירים אמון מה-ISP שלכם ל-Apple+Cloudflare); ו-Safari נעול למכשירי Apple. בחירה טובה ב-iPhone/Mac כברירת מחדל. לא ניתן להעברה בין מכשירים שאינם של Apple.
Microsoft Edge — Chrome עם טלמטריה של Microsoft
- יצרן: Microsoft
- מנוע: Blink (ענף Chromium)
- מה הוא שולח הביתה כברירת מחדל: היסטוריית גלישה (נשלחת ל-Microsoft ל"חוויות מותאמות אישית"), חיפוש Bing אפילו כשלא נמצא בשימוש, טלמטריה, נתוני שילוב Copilot, נתוני עדכון MSN, Edge Bar של Microsoft
- עמידות לטביעת אצבע: שקול ל-Chrome
- ברירות מחדל בולטות: כניסה לחשבון Microsoft מקודמת בהתמדה, "התאם אישית את חוויית האינטרנט שלך" מופעל, מניעת מעקב כברירת מחדל על "מאוזן" (מאפשר חלק)
Edge הוא בעצם Chrome כשהטלמטריה של Google הוחלפה בזו של Microsoft, בתוספת שילוב אגרסיבי יותר של שירותי Microsoft (Copilot, OneDrive, Bing, Teams). ניתן להגביר את הגדרת מניעת המעקב ל"מחמיר" וזה עוזר, אך Edge עדיין מתקשר לשרתי Microsoft עבור טלמטריית מוצר שאין ב-Chrome (מדדים עם קידומות ספק, נתוני Edge Bar). אין סיבה לבחור ב-Edge על פני Brave או Firefox לפרטיות. "הנוחות" של סנכרון חשבון Microsoft היא המלכודת.
Firefox — קוד פתוח, הבחירה הקבועה
- יצרן: Mozilla (מבוסס בארה"ב, ארגון ללא מטרות רווח פחות או יותר — Mozilla Corp בבעלות Mozilla Foundation)
- מנוע: Gecko (המנוע המיינסטרים היחיד שאינו Chromium מלבד WebKit)
- מה הוא שולח הביתה כברירת מחדל: טלמטריה של Mozilla (ניתן להשביתה לחלוטין בהגדרות → פרטיות ואבטחה → איסוף נתוני Firefox), תוכן ממומן מסוים של Pocket אם לא הושבת
- עמידות לטביעת אצבע: הגונה (הגנת מעקב משופרת חוסמת עוקבים ידועים, Total Cookie Protection מבודד עוגיות לכל אתר)
- ברירות מחדל בולטות: הגנת מעקב במצב סטנדרטי כברירת מחדל, ללא כניסה כפויה, Pocket מותקן אך אינו מקודם בצורה אגרסיבית
Firefox הוא הבחירה הקוד-פתוח האמינה. עם הגנת מעקב מחמירה מופעלת ו-uBlock Origin מותקן, הוא מספק 90% ממה ש-Brave מספק תוך שמירה על מערכת אקולוגיה של מנוע Gecko (שחשוב לגיוון הדפדפנים — אינטרנט עם דפדפני Chromium בלבד הוא אינטרנט ש-Google שולטת בו למעשה). האיזון הטוב ביותר בין פרטיות, תאימות, וניידות על פני דסקטופ / מובייל / Linux / macOS / Windows. המלצת הדפדפן היומיומי לרוב המשתמשים.
Brave — פרטיות על Chromium, ברירות מחדל שנשלחות
- יצרן: Brave Software (מבוסס בארה"ב, נוסד על ידי Brendan Eich, לשעבר Mozilla)
- מנוע: Blink (ענף Chromium)
- מה הוא שולח הביתה כברירת מחדל: כמעט כלום — אין טלמטריה של Google, אין טלמטריה של Brave כברירת מחדל
- עמידות לטביעת אצבע: חזקה — Shields מאקראי כמה אותות טביעת אצבע, חוסם סקריפטים של טביעת אצבע, כולל מצב "הגנה מפני טביעת אצבע: מחמיר"
- ברירות מחדל בולטות: Shields פועל (חוסם פרסומות + עוקבים + עוגיות בין-אתרים), מצב HTTPS בלבד זמין, אקראיזציה של טביעת אצבע פועלת, Brave Search כאפשרות ברירת מחדל
Brave מגיע עם ברירות המחדל לפרטיות החזקות ביותר מכל דפדפן מיינסטרים. הביקורת הנפוצה היחידה היא Brave Rewards (מטבע הקריפטו BAT האופציונלי / מערכת צפייה בפרסומות ממומנות) — אך זה בגדר אופציה גרידא. כברירת מחדל עם Rewards כבוי, Brave הוא Chromium עם עדיפות פרטיות. תאימות האתרים מצוינת (כל מה שעובד ב-Chrome עובד ב-Brave). ההמלצה הקלה למשתמשים שרוצים פרטיות ללא שינוי הגדרות.
Vivaldi — התאמה אישית מאסיבית, כנות לגבי פרטיות
- יצרן: Vivaldi Technologies (מבוסס בנורווגיה, נוסד על ידי Jon von Tetzchner, מנכ"ל Opera לשעבר)
- מנוע: Blink (ענף Chromium)
- מה הוא שולח הביתה כברירת מחדל: פינג התקנה אנונימי חד-פעמי (ניתן להשביתה), אין טלמטריה אחרת; סנכרון משתמש בהצפנה מקצה לקצה
- עמידות לטביעת אצבע: קו הבסיס הסטנדרטי של Chromium — אין אקראיזציה מובנית
- ברירות מחדל בולטות: חוסם עוקבים מובנה (יש להפעיל בהגדרות), ללא שילוב חשבון Google, ללא בקשות כניסה אגרסיביות, דואר/לוח שנה/הערות מובנים
ההצעה של Vivaldi היא התאמה אישית למשתמש מתקדם (ריצוף לשוניות, פאנלים של אינטרנט, תנועות עכבר, לקוח דואר מובנה) ללא ויתור על פרטיות. החברה הנורווגית פרסמה מדיניות פרטיות, אין מודל עסקי מונע פרסומות, ויש לה סמכות שיפוט EEA (מוגן GDPR). משטח ההתאמה האישית הגדול פירושו טביעת אצבע מעט ייחודית יותר מ-Chromium רגיל — דאגה שולית למעקב פרסומות, בלתי רלוונטית לאיומי מעקב. בחרו ב-Vivaldi אם אתם רוצים את ממשק המשתמש החזק ביותר מכל דפדפן וגם פרטיות שאינה גרועה. לא ברירות המחדל הפרטיות החזקות ביותר — יש להפעיל את חוסם העוקבים ידנית.
Tor Browser — תקן הזהב לאנונימיות
- יצרן: The Tor Project (ארגון 501(c)(3) ללא מטרות רווח מבוסס בארה"ב, מממן משולב של ממשל ארה"ב + תורמים פרטיים)
- מנוע: Gecko (ענף Firefox ESR)
- מה הוא שולח הביתה כברירת מחדל: כלום ישיר — התעבורה שלכם מנותבת דרך 3 ממסרים ברשת Tor; אין טלמטריה לאף אחד
- עמידות לטביעת אצבע: החזקה מכל דפדפן — גודל חלון קבוע, ללא טביעת אצבע canvas/WebGL/audio, משטח JavaScript מוגבל, כל משתמשי Tor Browser נראים זהים
- ברירות מחדל בולטות: כל התעבורה דרך Tor, JavaScript מושבת במצב הבטוח ביותר, היסטוריה נמחקת עם סגירה, NoScript ו-HTTPS בלבד מובנים
Tor Browser הוא תקן הזהב לגלישה אנונימית. שני עלויות: מהירות (3 ממסרים מוסיפים 1-3 שניות עיכוב לכל עמוד) ותקלות (אתרים מסחריים רבים — בנקים, סטרימינג, חדשות עם Cloudflare — חוסמים כברירת מחדל צמתי יציאה של Tor). השתמשו ב-Tor Browser כשאנונימיות חשובה יותר מנוחות: עיתונאות, מחאה, מחקר בנושאים רגישים, כל מקרה שבו עלות הזיהוי אינה מקובלת. לא דפדפן יומיומי לרוב האנשים; הכלי הנכון להפעלות ספציפיות בסיכון גבוה.
Mullvad Browser — הקשחת Tor, ללא רשת Tor
- יצרן: The Tor Project (פיתוח) + Mullvad VPN (חסות והפצה)
- מנוע: Gecko (ענף Firefox ESR)
- מה הוא שולח הביתה כברירת מחדל: כלום — אותה הקשחה לנגד טביעת אצבע כמו Tor Browser, רק ללא ניתוב Tor
- עמידות לטביעת אצבע: זהה ל-Tor Browser — כל משתמשי Mullvad Browser נראים אותו דבר
- ברירות מחדל בולטות: כל הקשחת Tor Browser (ללא טביעת אצבע canvas/WebGL/audio, גודל חלון קבוע, JavaScript פועל כברירת מחדל אך ניתן לנעילה, ללא טלמטריה), אך התעבורה יוצאת דרך הרשת הרגילה שלכם או VPN
Mullvad Browser הושק ב-2023 כשיתוף פעולה בין Tor Project ל-Mullvad VPN. ההצעה: לקחת כל מה שהופך את Tor Browser לעמיד לטביעת אצבע, לוותר על רשת Tor, ולשלב אותו עם VPN לבחירתכם. מקבלים אנטי-טביעת אצבע ברמת Tor במהירויות גלישה רגילות, באתרים שאינם חוסמים צמתי יציאה של Tor. חינמי, קוד פתוח, ללא כבילה ל-Mullvad (עובד עם כל VPN או ללא VPN). האיזון הטוב ביותר בין עמידות לטביעת אצבע + שימושיות הזמין ב-2026. אם רציתם פעם "Tor Browser ללא האיטיות", זה בדיוק זה.
LibreWolf — Firefox ללא רשימת הקשחה
- יצרן: פרויקט קהילתי (מתוחזק על ידי מתנדבים)
- מנוע: Gecko (ענף Firefox ESR)
- מה הוא שולח הביתה כברירת מחדל: כלום — טלמטריה הוסרה, מנוע החיפוש ברירת המחדל הוחלף לאחד שאינו עוקב
- עמידות לטביעת אצבע: טובה יותר מ-Firefox רגיל —
privacy.resistFingerprintingמופעל כברירת מחדל - ברירות מחדל בולטות: uBlock Origin מותקן מראש, הגנת מעקב מחמירה, ללא Pocket, ללא אתרים מובחרים ממומנים, ללא טלמטריה של Mozilla
LibreWolf הוא מה שהייתם מקבלים מבילוי 30 דקות בהקשחה ידנית של Firefox: טלמטריה כבויה, מנוע חיפוש מוחלף, הגנת מעקב מחמירה, עמידות לטביעת אצבע מופעלת, פרסומות חסומות מראש. עדכונים מפגרים אחרי Firefox ב-1-3 ימים (הצוות הקהילתי מתקן כל גרסה). החסרון: אתם סומכים על צוות קטן יותר לעדכוני אבטחה, ואתרים מסוימים מדי פעם זקוקים לשינויים. בחרו ב-LibreWolf אם אתם רוצים Firefox מוקשח ללא ביצוע ההקשחה בעצמכם.
השוואה זה לצד זה
| דפדפן | מנוע | פרטיות ברירת מחדל | תאימות אתרים | עמידות לטביעת אצבע | קוד פתוח |
|---|---|---|---|---|---|
| Chrome | Blink | ⚠️ גרועה (Google) | מצוינת | אין | בעיקר (ליבת Chromium) |
| Safari | WebKit | הגונה (ITP) | טובה (Apple בלבד) | חלקית | סגור |
| Edge | Blink | ⚠️ גרועה (Microsoft) | מצוינת | אין | בעיקר (ליבת Chromium) |
| Firefox | Gecko | טובה (ניתן לקביעה) | מצוינת | הגונה | כן (Mozilla Public License) |
| Brave | Blink | מצוינת | מצוינת | חזקה | כן (MPL 2.0) |
| Vivaldi | Blink | טובה (לאחר הפעלה) | מצוינת | Chromium סטנדרטי | חלקי (ממשק סגור, מנוע פתוח) |
| Tor Browser | Gecko | מרבית | מוגבלת (אתרים חוסמים Tor) | מרבית | כן |
| Mullvad Browser | Gecko | מצוינת | מצוינת (עם VPN) | מרבית | כן |
| LibreWolf | Gecko | מצוינת | מצוינת | חזקה | כן |
מה לעשות בפועל
אם תנקטו פעולה אחת בלבד מהמאמר הזה, היא צריכה להיות: הפסיקו להשתמש ב-Chrome כדפדפן ברירת המחדל שלכם. עברו ל-Brave או ל-Firefox. שניהם ירגישו מוכרים תוך יום, שניהם מעבדים כל אתר שאתם משתמשים בו, ושניהם יצמצמו מיד את הנתונים שיש ל-Google עליכם.
אם אתם רוצים להרחיק לכת:
- הוסיפו VPN על גבי הדפדפן הפרטי שלכם. אפילו Mullvad Browser דולף את ה-IP שלכם ללא אחד. הדפדפן שולט במה שנשלח ב-HTTP; ה-VPN שולט במי שרואה את התעבורה.
- הריצו את בדיקת טביעת האצבע של הדפדפן שלנו על ההגדרה הנוכחית שלכם. היא אומרת לכם, באופן קונקרטי, עד כמה הדפדפן שלכם ייחודי — ואם צעדי הפרטיות שלכם אכן עובדים.
- בדקו אם יש דלפי DNS ודלפי WebRTC עם אותם כלים. דפדפן פרטי + VPN לא עושים כלום אם ה-DNS שלכם עדיין דולף ל-Google או שה-IP האמיתי שלכם מופיע דרך WebRTC.
- אל תשתמשו באותו פרופיל דפדפן לגלישה אישית וגם רגישה. השתמשו במכולות (Firefox), פרופילים (כל דפדפן אחר), או — הכי טוב — דפדפן נפרד לחלוטין להפעלות רגישות.
פרטיות אינה מתג בודד שמפעילים. היא ערימה של ברירות מחדל קטנות שמצטברות. הדפדפן הוא הראשון והמשפיע ביותר שבהן.