De laatste tijd eens vaker onder de motorkap kijken wat er met ons internetverkeer gebeurt.

Zo zijn er wisselende verhalen over het gebruik van Google Fonts op je website. Daarmee geef je effectief aan Google door als een bezoeker bij jou is geweest. Hoe? Via de headers van het verzoek om het font te downloaden.

Voorbeeldje: als ik naar onze vrienden van @publicspaces ga, dan worden er fonts opgehaald. Niet bij Google, maar een eigen locatie (zogeheten CDN).

(zie alt-tekst voor uitleg)

1/6

In dit geval wordt de locatie (lees: de website die jij bezoekt) meegestuurd naar de eindbestemming die de fonts heeft. Gelukkig is dat bij PublicSpaces dezelfde partij. Stuur je echter deze gegevens door naar Google Fonts, dan zou Google een deel van je gedrag kunnen inzien. Bijvoorbeeld dat jij eerst naar Marktplaats bent gegaan, vervolgens naar de ANWB, toen de NOS. Dat werkt natuurlijk alleen als deze website daadwerkelijk Google Fonts gebruiken.

2/*

Echter Google maakt het natuurlijk wel heel aantrekkelijk voor webmasters: "hey webmaster, link mooi naar onze locatie, dan wordt het internet sneller, goed voor caching en jij ook minder dataverkeer".

Allemaal waar, maar je legt als webmaster dus wel een link naar #BigTech en maakt tracking mogelijk.

Dat is ook de reden dat ik voor mezelf nu aan het experimenteren ben om meer te browsen zonder externe fonts (tot nu toe een aanrader) en JavaScript standaard uit.

3/*

Geen externe fonts gebruiken lost maar een heel klein deel op. Je kunt immers niet alles blokkeren, zeker bij websites die bijvoorbeeld JavaScript echt nodig hebben om te functioneren. Echter voor alledaags "ik ben op zoek naar een nieuwe tv"-zoektocht, daar zou het heel zinvol kunnen zijn om wat paden richting #BigTech en #tracking tegen te gaan.

Hoe? De juiste browserextensies installeren, geen JavaScript toestaan indien niet nodig, een losse webbrowser gebruiken voor je zoekverkeer.

4/*

Kortom, je kunt de nodige dingen doen, maar het is vaak niet duidelijk wat. Het begint bij beter je risico's leren kennen, verkeersstromen scheiden en je minder afhankelijk maken van de grote digitale partijen. Het is niet eenvoudig om even weg te gaan bij Microsoft, Facebook/Meta of Google, want ze domineren het internetlandschap. Ook al heb je er geen account, vroeg of laat tref je ze weer, bijvoorbeeld zoals met Google Fonts.

5/6

De aankomende tijd blijf ik wat meer zaken uitzoeken, met het doel om meer #privacy te krijgen, mijn afhankelijkheid van #BigTech te verkleinen en #DigitaleAutonomie te vergroten.

Roep gerust als je ergens specifiek meer informatie over wil. Dan neem ik ze mee op de blog Privacy voor een beginner: https://privacy.vooreenbeginner.nl/

Ben je ook technisch? Neem zelf ook eens de stap om de developer tools te openen binnen je webbrowser. Wat kom jij tegen?

Privacy voor een beginner

Privacy voor een beginner is een Nederlandstalige website die jou helpt om je privacy, jouw data en informatie beter te beschermen.

Privacy voor een beginner
@mboelen https://gwfh.mranftl.com/fonts is handig als je een font zou willen gebruiken dat Google heeft en het zelf wil hosten.
google webfonts helper

A Hassle-Free Way to Self-Host Google Fonts. Get eot, ttf, svg, woff and woff2 files + CSS snippets!

@mboelen overigens, de voordelen van google fonts zijn helemaal niet zo groot. Het helpt alleen als meerdere websites die jij bezoekt precies dezelfde versie van precies hetzelfde lettertype gebruiken.
@bartavi
Ja, qua caching is het zeker beperkt. Nou zullen bepaalde fonts wel wat populairder zijn, maar voor dat doel is het nut klein. Voor een grote website kan het natuurlijk wel helpen, mede omdat de verbindingen verdeeld worden over meerdere eindbestemmingen. Gelijktijdig, als Google iets gratis doet, dan vraag ik me altijd af waarom ze ineens zo goed zijn voor de gemeenschap 😉
@mboelen @publicspaces dank voor deze inkijkjes! Interessant.
@tinoruijs Graag gedaan. Mijn hoop is dat meer mensen dit ook gaan doen en we samen kritischer zijn naar al het verkeer dat we standaard "door" laten stromen. Browserextensies kunnen veel tegenhouden, maar stiekem lekken we nog steeds een hoop data.
@mboelen dat blijkt ja. Ik ben mede door jouw berichten al kritischer gaan kijken. 🙂

@mboelen

https://fonts.bunny.net/ is een site die dezelfde fonts als Google host, maar niets trackt of logt (in ieder geval beweren ze dat). Mogelijk is dat een alternatief voor als mensen beslist fonts van elders willen gebruiken.

Bunny Fonts | Explore Faster & GDPR friendly Fonts

Bunny Fonts help make the internet faster, safer and GDPR compliant!

@Peter_Zwitser Inderdaad een alternatief dat ik vaker langs heb zien komen. Ik heb er nog geen ervaring mee, dus wellicht een mooie verbeterstap, aangezien zij een neutralere partij/CDN zijn dan Google 😄

@mboelen @Peter_Zwitser belangrijker nog: het vereist werk van de webbouwer, dus daar heb je als gebruiker in principe geen invloed over.

(Overigens: voor mijn eigen site heb ik de fonts gewoon op mijn eigen webserver staan, die optie bestaat uiteraard ook gewoon nog.)

@max
Tenzij je dus net zo eigenwijs bent als ik en externe fonts gaat blokkeren 🙂

Ik heb voor mijn blogs een andere optie gekozen: een "default" font-stack kiezen. Dus dan geef je een aantal fonts op die vaak op 1 of meerdere besturingssystemen meestal al aanwezig zijn. Zo krijg je altijd een redelijke keuze, zonder dat je een extern font hoeft te downloaden.
@Peter_Zwitser

@mboelen @max

Dat is precies wat ik op mijn eigen site ook heb gedaan: fonts die (vrijwel) overal al aanwezig zijn.

@Peter_Zwitser @mboelen Mja, maar ik vind het toch wel fijn om zelf een combi te kiezen, dat is dan weer mijn eigenwijzigheid. ;)

Maar ik snap prima dat jij ze blokkeert, dat is een afweging die prima te maken is, en ook de enige manier om tracking tegen te gaan.

@mboelen @max @Peter_Zwitser je kunt fonts toch ook gewoon zelf hosten? Dan hoef je niet terug naar 1995

@haayman

Klopt. Maar ik vind het eigenlijk niet zo interessant om allerlei fonts te gebruiken. Als het er maar 'n beetje netjes uitziet en leesbaar is, ben ik tevreden.
Komt misschien ook wel omdat ik van hÊÊl ver voor 1995 ben...

@haayman @max @Peter_Zwitser Dat kan zeker. Ik wil echter supersnelle websites. Overigens ga je dan niet terug naar 1995, want mijn websites gebruiken dus een "degelijk" font uit een lijst met standaardfonts. Tenzij jij een OS gebruikt uit 1995 😄