Bỏ qua tới phần tài liệu
Cơ sở kiến thức

Bóc bỏ pixel theo dõi

Bức ảnh vô hình báo cho người gửi biết bạn đã mở thư của họ đã biến mất trước khi bạn nhìn thấy thư.

Chi tiết

  • Bất kỳ ảnh nào tự khai là 1×1 hoặc 0×0 đều bị gỡ bỏ phía máy chủ, cùng với các khối preheader ẩn dùng đúng chiêu đó.
  • Nó chạy trên mọi thư bạn mở trong ứng dụng, chứ không phải lúc thư đi vào. Bản lưu được giữ đúng như lúc tới, và việc bóc bỏ diễn ra giữa bản lưu đó và màn hình của bạn. Không có gì để bật cả. Đọc một thư qua API hoặc qua MCP sẽ trả về bản lưu đúng như lúc tới, nên một client tự hiển thị phần HTML đó phải chịu trách nhiệm về những gì nó tải.
  • Quy tắc này là vô điều kiện, và chính điều đó khiến nó đáng được nêu ra: OpenEmail gửi thư có báo cáo lượt mở (một công tắc cho lượt mở, một công tắc khác cho lượt bấm, và cả hai đều BẬT trừ khi chủ hộp thư tắt đi, nên đó là thứ người gửi mặc nhiên có chứ không phải thứ họ phải đi tìm), và ảnh 1×1 mà nó chèn vào bị bóc khỏi một hộp thư OpenEmail y hệt như của bất kỳ ai khác. Nên thư giữa hai tài khoản OpenEmail không bao giờ báo cáo một lượt mở khi được ĐỌC. Việc in là khoảng trống, bởi đường in không chạy lượt xử lý này và tải cái pixel cùng với mọi thứ khác. Đó là cái giá của quy tắc chứ không phải một lỗ hổng trong nó, và miễn trừ cho pixel của chính chúng tôi là thay đổi duy nhất khiến trang này thành không đúng sự thật.
  • Việc in không đi qua lượt xử lý này, nên một pixel sống sót vào phần markup được in ra. Thay vào đó nó tuân theo công tắc ảnh từ xa bên dưới: khi công tắc đó tắt thì không gì trong trang in được tải về, còn khi nó bật, tức là mặc định, thì việc in tải ảnh từ xa y như khi đọc.
  • Một pixel tự ẩn mình bằng CSS thay vì bằng thuộc tính width và height thì không bị cách này bắt được, và bị bắt bằng cách tắt ảnh từ xa, tức là tùy chọn bên dưới, và đó là tùy chọn chặn mọi lượt tải từ xa dù nó mang hình dáng nào.