Vad är en probe request?
Din telefon ägnar sin dag åt att tyst fråga omgivningen efter Wi-Fi-nätverk. Dessa korta signaler kallas probe requests, och de sitter i centrum av hur Wi-Fi-sökning, enhetsintegritet och besöksmätning hänger ihop.
Ta upp en telefon ur fickan och den gör redan det: sänder korta radiosignaler som i praktiken frågar “vilka Wi-Fi-nätverk finns här?” Varje sådan signal är en probe request. Ingen app utlöser den, ingen inloggning krävs, och det sker oavsett om du någonsin ansluter till ett nätverk. Det är helt enkelt så Wi-Fi-sökning fungerar.
Den lilla ramen förklarar förvånansvärt mycket: varför din telefon hittar nätverk så snabbt, varför telefontillverkare ändrade hur enheter identifierar sig, varför tillsynsmyndigheter uppmärksammar Wi-Fi-analys, och hur ett köpcentrum kan veta hur många som besökte utan att veta något om någon av dem.
Så fungerar en probe request
Wi-Fi-enheter har två sätt att hitta nätverk. De kan lyssna passivt efter de beacons som accesspunkter sänder ut, eller söka aktivt genom att sända probe requests och vänta på att närliggande accesspunkter svarar med ett probe response. Aktiv sökning är snabbare, så telefoner gör båda.
En probe request är en hanteringsram (management frame), Wi-Fi-protokollets städlager. Det är inte användartrafik: den bär inga meddelanden, ingen surfning, inget innehåll. En probe kan vara riktad, och namnge ett specifikt nätverk enheten letar efter, eller vara en broadcast-probe som frågar efter vilket nätverk som helst inom räckhåll. Enheten skickar probes med intervall som varierar med tillverkare, operativsystem, batteristatus och om skärmen är påslagen. Anslutna enheter fortsätter att söka också, i lägre takt, vilket är hur din telefon flyttar till ett starkare nätverk utan att du gör något.
Den praktiska konsekvensen: överallt där människor bär telefoner innehåller luften redan ett stadigt, passivt sorl av probe requests. Ingen app, ingen inloggning, ingen handling från någon.
MAC-randomisering: integritetens kapprustning
Varje probe request innehåller en avsändaradress, enhetens MAC-adress. För ett decennium sedan sökte enheter med sin verkliga, permanenta hårdvaruadress, och integritetsforskare påpekade med rätta risken: en permanent identifierare, sänd konstant, skulle i princip kunna loggas och återanvändas.
Telefontillverkarna svarade, och moderna enheter skickar numera probe requests med randomiserade MAC-adresser som ändras över tid och skiljer sig per nätverk. Det var bra för integriteten och det omformade också Wi-Fi-analys: ett system som naivt räknar unika adresser idag skulle räkna samma telefon många gånger. Seriös mätning måste upptäcka och korrigera för randomisering, spoofing, stillastående enheter och personalliknande beteende i stället för att lita på råa identifierare. Det här filtrerings- och modelleringslagret, inte den råa signalen, är där kvaliteten på ett besöksmätningssystem avgörs. Hur de resulterande räkningarna valideras och levereras beskrivs under vilken data du får.
Varför probe requests spelar roll för integriteten
Integritetsfrågan är inte om probe requests existerar; varje Wi-Fi-nätverk på jorden bygger på dem. Frågan är vad ett mottagande system gör med de identifierare de bär, eftersom en identifierare som kan kopplas till en person är en personuppgift enligt GDPR.
Det är därför Wi-Fi-analys förtjänar granskning i varje upphandling eller DPIA, och varför utformningen av mätsystemet är hela spelet. I en integritetsfokuserad design raderas personuppgifter oåterkalleligt, hashas aldrig och sparas, lagras aldrig, och kvar blir bara anonym, aggregerad statistik. Ingen profil, ingen historik, ingen väg tillbaka till en enhet eller en person. Bumbee Labs Wi-Fi-metod är byggd på det här sättet och är den enda metoden för besöksmätning i Europa som är godkänd av en dataskyddsmyndighet; vad det godkännandet betyder i en regelefterlevnadsgranskning täcks på GDPR-säker besöksanalys.
Från ett sorl av signaler till en besöksstatistik
För mätning är signalerna i omgivningen kring en plats en resurs som redan finns. Personräkning via Wi-Fi läser dessa signaler med accesspunkterna en plats redan driver, anonymiserar redan vid pipelinens start, filtrerar bort bruset och kalibrerar resultatet mot manuella kontrollräkningar. Det som kommer ut i andra änden är inte en logg över enheter utan statistik om en plats: hur många som besökte, hur länge de stannade, hur de rörde sig mellan zoner.
En probe request för sig själv är en enhet som frågar efter ett nätverk. Hanterad korrekt, i aggregerad skala, blir den något mer användbart och mindre personligt: en ärlig räkning av hur en fysisk plats faktiskt används.
Vanliga frågor
Innehåller en probe request personuppgifter?
En probe request är en hanteringsram (management frame), inte användartrafik: den bär inga meddelanden, ingen surfning eller något innehåll. Den innehåller däremot en MAC-adress, och eftersom en identifierare kopplad till en enhet kan vara en personuppgift enligt GDPR är det avgörande vad ett mottagande system faktiskt gör med den. System som är byggda för integritet tar bort kopplingen till varje individ så att endast anonym, aggregerad statistik återstår.
Kan en person spåras via probe requests?
Rå, obehandlad probe-data kunde historiskt missbrukas på det sättet, precis därför som tillsynsmyndigheter granskar Wi-Fi-analys och varför telefontillverkare införde MAC-randomisering. Ett integritetsfokuserat mätsystem är byggt så att ingen individ någonsin kan identifieras: personuppgifter raderas oåterkalleligt, hashas aldrig och sparas, lagras aldrig, och kvar blir bara anonym, aggregerad statistik.
Skickar telefoner probe requests medan de är anslutna till ett nätverk?
Ja, de flesta enheter fortsätter att söka även när de är anslutna, till exempel för att hitta ett starkare nätverk, även om hur ofta varierar mellan tillverkare, operativsystem och om skärmen är påslagen. Sökbeteendet är inget fast klockslag, utan ett rörligt mål som mätsystem måste kalibreras mot.
Är probe-baserad personräkning förenlig med GDPR?
Det beror helt på systemets utformning, vilket är varför frågan hör hemma i varje upphandling. Bumbee Labs Wi-Fi-metod granskades och godkändes av en europeisk dataskyddsmyndighet, och vår GDPR-sida går igenom vad det godkännandet betyder för en regelefterlevnadsgranskning.