Kami menjual proxy di Geonode, sehingga artikel semacam ini sebaiknya Anda baca dengan sikap skeptis. Berikut ini adalah posisi komersial kami yang kami sampaikan secara terbuka: hal paling berguna dalam artikel ini tidak memakan biaya apa pun bagi Anda dan tidak menghasilkan uang bagi kami — jangan gunakan proxy gratis, dan gunakan HTTPS untuk segala hal. Kedua kebiasaan tersebut menghilangkan sebagian besar risiko yang sebenarnya. Selain itu, pertanyaan yang layak diajukan kepada penyedia berbayar adalah mengenai pencatatan (logging) dan bagaimana kumpulan proxy perumahan (residential pool) diperoleh, dan pertanyaan-pertanyaan tersebut sebaiknya Anda ajukan kepada kami sama seperti kepada pihak lain. Ada juga bagian mengenai hal-hal yang tidak dapat dilindungi oleh proxy, yang lebih panjang daripada yang disarankan oleh pemasaran di industri ini.
Apa Sebenarnya Arti "Aman" di Sini
Empat pertanyaan terpisah digabungkan menjadi satu kata, dan masing-masing memiliki jawaban yang berbeda.
Apakah penyedia layanan dapat melihat lalu lintas data saya? Sebagian, dan hal ini sangat bergantung pada HTTPS. Apakah penyedia layanan dapat mengidentifikasi saya? Ya — Anda memiliki akun dan riwayat pembayaran. Apakah menggunakannya membuat perangkat saya rentan terhadap serangan? Jarang terjadi pada penyedia yang terpercaya; cukup signifikan pada penyedia gratis. Apakah hal itu melindungi privasi saya dari situs web? Jauh lebih sedikit daripada yang diasumsikan orang.
Mari kita bahas satu per satu.
Apa yang Dapat Dilihat oleh Operator Proxy
Secara definisi, operator berada di tengah-tengah koneksi Anda. Dalam praktiknya, hal ini sangat bergantung pada protokol yang digunakan.
Melalui HTTP biasa, operator dapat melihat semuanya: URL lengkap, header, cookie, isi permintaan, dan isi respons. Apa pun yang Anda kirimkan, termasuk kredensial, dapat dibaca dan dimodifikasi. Ini bukanlah kerentanan, melainkan cara kerja proxy HTTP.
Melalui HTTPS, klien Anda mengirimkan permintaan "CONNECT" dan proxy meneruskan byte terenkripsi tanpa dapat membacanya. Operator melihat nama host tujuan, waktu, dan volume data — metadata yang bermakna, tetapi bukan kontennya.
Perbedaan itulah fakta keamanan paling penting mengenai proxy. Melalui HTTPS, operator tahu bahwa Anda mengunjungi situs web bank; melalui HTTP, mereka dapat membaca cookie sesi Anda.
Ada dua hal yang perlu diperhatikan.
Penyadapan TLS dimungkinkan jika Anda menginstal sertifikat mereka. Beberapa proxy perusahaan melakukan ini dengan sengaja, yang merupakan pengaturan yang sah dalam lingkungan yang dikelola, tetapi menjadi tanda bahaya di tempat lain. Layanan proxy konsumen yang meminta Anda menginstal sertifikat root berarti meminta izin untuk membaca lalu lintas terenkripsi Anda.
Metadata bukanlah hal yang sepele. Nama host, waktu, dan volume lalu lintas dapat mengungkapkan banyak hal. Operator yang mencatat tujuan akses memiliki riwayat penelusuran, bahkan tanpa mengetahui isinya.
Proksi Gratis Merupakan Kategori Risiko yang Berbeda
Di sinilah bukti-buktinya sangat jelas, dan lebih baik mengutipnya secara tepat daripada sekadar mengemukakan pernyataan.
Studi tahun 2024 Free Proxies Unmasked, yang dipresentasikan pada lokakarya NDSS MADWeb, menganalisis "lebih dari 640.600 proxy" dari 11 penyedia selama periode 30 bulan. Temuan studinya:
Sebagian besar tidak berfungsi. Hanya "34,5% proxy yang aktif setidaknya sekali selama pengujian kami."
Banyak di antaranya adalah mesin yang telah diretas. Para peneliti “mengidentifikasi 4.452 kerentanan berbeda pada alamat IP proxy tersebut”, termasuk “1.755 kerentanan yang memungkinkan eksekusi kode jarak jauh tanpa izin” dan “2.036 kerentanan yang memungkinkan eskalasi hak akses pada perangkat host”. Mereka juga mencatat bahwa "42.206 di antaranya tampaknya berjalan di router MikroTik" — perangkat jaringan untuk konsumen dan usaha kecil, bukan infrastruktur proxy.
Ribuan di antaranya secara aktif memanipulasi lalu lintas. Studi ini menemukan "16.923 proxy yang memanipulasi konten, yang mengindikasikan adanya niat jahat potensial dari pemilik proxy."
Kesimpulan para penulis sangat jelas: "penggunaan proxy web gratis menimbulkan risiko signifikan terhadap privasi dan keamanan pengguna."
Logika ekonomi di balik angka-angka tersebut sederhana dan patut dipahami. Bandwidth membutuhkan biaya. Proksi gratis didanai dengan cara tertentu, dan model yang tersedia meliputi penyisipan iklan, pengumpulan dan penjualan data, pencurian kredensial, atau — dalam kasus router yang diretas — tidak ada yang mendanainya sama sekali karena pemiliknya tidak menyadari keberadaannya.
Ini adalah saran paling jelas kami di seluruh artikel ini dan tidak memerlukan biaya apa pun: jangan alirkan apa pun yang Anda anggap penting melalui proxy publik gratis. Jika anggaran Anda benar-benar nol, gunakan koneksi Anda sendiri.
Risiko Sebenarnya, Berdasarkan Urutan Prioritas
Untuk layanan berbayar, diurutkan berdasarkan seberapa besar kemungkinan masing-masing risiko memengaruhi Anda.
1. Pencatatan. Risiko yang paling mungkin terjadi dan paling tidak berdampak besar. Sebagian besar penyedia mencatat sesuatu — setidaknya metadata koneksi, seringkali lebih dari itu, terkadang karena alasan hukum. Risikonya bukan karena hal ini bersifat jahat, melainkan karena hal tersebut ada, disimpan, dan dapat diminta atau dibobol. Bacalah kebijakannya; anggaplah pernyataan "kami tidak mencatat" tanpa rincian sebagai taktik pemasaran.
2. Reputasi bersama. Perilaku pelanggan lain memengaruhi alamat yang Anda gunakan. Ini bukan masalah keamanan bagi Anda, tetapi merupakan masalah praktis yang paling umum.
3. Penyisipan konten. Sangat jarang terjadi di antara penyedia berbayar yang bereputasi baik dan umum terjadi di antara penyedia gratis. HTTPS mencegahnya untuk lalu lintas terenkripsi.
4. Terpaparnya kredensial. Hanya terjadi melalui HTTP biasa atau dengan sertifikat intersepsi yang terpasang. Keduanya dapat dihindari.
5. Kompromi penyedia layanan. Pelanggaran keamanan di pihak penyedia layanan akan mengekspos detail akun dan log apa pun yang ada. Ini adalah risiko nyata, dan dapat diminimalkan dengan menggunakan kata sandi unik serta memperhatikan data apa saja yang Anda serahkan.
6. Risiko hukum melalui jaringan gabungan. Jika jaringan perumahan dibentuk tanpa persetujuan dari orang-orang yang lalu lintas datanya digunakan, hal itu menjadi masalah bagi penyedia layanan dan berpotensi mengganggu kelangsungan layanan pelanggan. Akan dibahas selanjutnya.
Bagaimana Kolam Renang Perumahan Diperoleh, dan Mengapa Hal Ini Penting
Pertanyaan yang jarang diajukan oleh kebanyakan pembeli, namun didukung oleh bukti terkini yang paling jelas.
Proksi perumahan dialihkan melalui koneksi konsumen biasa. Penyedia layanan tidak memiliki koneksi tersebut, sehingga harus ada pihak yang menyetujuinya. Model yang sah adalah kompensasi — aplikasi atau SDK yang membayar pengguna atau memberi mereka sesuatu sebagai imbalan, dengan persetujuan yang didasarkan pada informasi yang memadai. Model yang tidak sah adalah menggabungkan kemampuan tersebut ke dalam perangkat lunak yang diinstal orang untuk alasan lain, atau dijalankan pada perangkat yang pemiliknya tidak menyadarinya.
Hal ini tidak lagi sekadar teori sejak Januari 2026. Menurut laporan mengenai tindakan Google, pada 28 Januari 2026, Tim Intelijen Ancaman Google mengambil tindakan terhadap jaringan IPIDEA: mengajukan tindakan hukum terhadap domain merek dan infrastruktur pengendali, berbagi intelijen teknis mengenai SDK IPIDEA dengan platform dan penegak hukum, serta mengonfigurasi Google Play Protect untuk memperingatkan pengguna dan menghapus aplikasi yang mengandung komponen IPIDEA. Tindakan tersebut dilaporkan berdampak pada lebih dari selusin merek yang terdaftar di Hong Kong, termasuk LunaProxy, ABCProxy, 360Proxy, 922Proxy, Cherry Proxy, IP2World, IPidea.io, PIA S5 Proxy, PyProxy, dan TabProxy — yang semuanya menjual kembali jaringan dasar yang sama — dan diperkirakan akan menghapus sekitar sembilan juta perangkat dari jaringan tersebut.
Ini adalah tuduhan yang didokumentasikan oleh Google, bukan temuan kami, dan kami menyajikannya sebagaimana adanya: Google mendokumentasikan bahwa jaringan tersebut memfasilitasi botnet BADBOX 2.0, Kimwolf, dan Aisuru, serta bahwa “lebih dari 550 kelompok ancaman telah menggunakan proxy IPIDEA secara langsung untuk menyembunyikan aktivitas berbahaya mereka”. Seorang juru bicara IPIDEA mengakui bahwa perusahaan tersebut telah menerapkan “strategi ekspansi pasar yang relatif agresif” dan “melakukan kegiatan promosi di tempat-tempat yang tidak pantas”.
Dua pelajaran bagi pembeli, terlepas dari bagaimana seseorang menanggapi tuduhan tersebut.
Sumber pasokan merupakan risiko kelangsungan bisnis, bukan hanya risiko etika. Pelanggan merek-merek tersebut kehilangan layanannya.
Banyak merek bisa jadi berasal dari satu jaringan. Pasar dengan banyak nama tidak selalu berarti pasar dengan banyak pemasok, dan diversifikasi di antara merek-merek yang berbagi pemasok yang sama tidak benar-benar mendiversifikasi apa pun.
Jadi, tanyakanlah. Bagaimana sumber pasokan tersebut diperoleh, seperti apa alur persetujuannya, dan apakah peserta dapat keluar. Penyedia yang menjawab secara spesifik sedang memberi tahu Anda sesuatu; penyedia yang mengelak juga sedang memberi tahu Anda sesuatu.
Hal-Hal yang Tidak Dilindungi oleh Proksi
Bagian yang paling penting bagi siapa pun yang menggunakan proksi demi alasan privasi.
Situs web yang mengidentifikasi Anda. Cookie, sidik jari browser, data login akun, dan pola perilaku—semuanya mengidentifikasi Anda terlepas dari rute yang digunakan. Proksi hanya mengubah alamat dalam log, tetapi tidak memengaruhi cara kerja pelacakan.
Malware. Proksi hanya meneruskan lalu lintas. Proksi tidak memeriksa apakah ada ancaman di dalamnya. Proksi bukanlah alat pengendalian keamanan, dan membeli proksi sebagai pertahanan merupakan kesalahan kategori — hal ini telah kami bahas lebih lanjut dalam proksi vs firewall.
Kebocoran dari pihak Anda sendiri. Permintaan DNS yang dikirim ke resolver ISP Anda, WebRTC yang mengekspos alamat lokal, lalu lintas IPv6 yang melewati proxy yang hanya mendukung IPv4, dan aplikasi yang tidak tercakup dalam konfigurasi Anda. Masing-masing hal ini diam-diam membatalkan rute yang ditetapkan, dan tidak ada satupun yang memberi tahu Anda. Panduan kami tentang pengujian proxy mencakup cara memeriksanya.
Apa pun yang Anda ketik. Nama, alamat, detail pembayaran. Proxy tidak menganonimkan pengiriman formulir.
Penyedia Layanan Internet (ISP) Anda mengetahui bahwa Anda menggunakan proxy. Mereka melihat koneksi ke proxy, tetapi tidak melihat apa yang melewatinya.
Proses hukum. Penyedia layanan memiliki yurisdiksi, catatan, dan kewajiban. Ini bukanlah alat untuk menghindari penyelidikan yang sah, dan kami tidak akan menjualnya sebagai alat semacam itu.
Kebiasaan Penggunaan Aman yang Benar-Benar Bermanfaat
Langkah-langkah konkret, secara garis besar disusun berdasarkan seberapa besar risiko yang dapat dikurangi oleh masing-masing langkah.
Gunakan HTTPS untuk segala hal, dan pastikan Anda benar-benar menggunakannya. Kebiasaan ini saja sudah mengubah operator dari pihak yang bisa membaca lalu lintas data Anda menjadi pihak yang hanya bisa melihat ke mana lalu lintas tersebut dikirim. Browser modern menampilkan lalu lintas HTTP biasa; dalam skrip, pastikan permintaan Anda menggunakan https:// dan verifikasi sertifikat diaktifkan. Menonaktifkan verifikasi sertifikat untuk "membuat proxy berfungsi" akan menghilangkan perlindungan sepenuhnya — jika TLS gagal melalui proxy, cari tahu penyebabnya daripada mengabaikannya.
Jangan pernah menginstal sertifikat root penyedia layanan. Dalam lingkungan perusahaan yang dikelola, ini mungkin merupakan keputusan kebijakan yang sah yang dibuat oleh atasan Anda. Untuk layanan proxy konsumen atau komersial, hal ini berarti menyerahkan kemampuan untuk membaca lalu lintas terenkripsi Anda, dan tidak ada alasan yang wajar bagi vendor proxy untuk membutuhkannya.
Jauhkan kredensial dari URL sebisa mungkin. http://user:pass@proxy:9000 akan menyimpan kata sandi Anda dalam riwayat shell, daftar proses, log terperinci, dan laporan kesalahan apa pun yang Anda tempelkan ke pelacak masalah. Gunakan variabel lingkungan atau berkas konfigurasi dengan izin terbatas, dan ingatlah bahwa keluaran terperinci curl mencakup kredensial tersebut.
Jangan gunakan kembali kata sandi untuk akun proxy. Sebuah kebocoran data di penyedia mana pun seharusnya hanya membuat Anda kehilangan satu kredensial saja.
Pisahkan aktivitas sensitif dari aktivitas yang melalui proxy. Perbankan, kesehatan, dan segala hal yang terkait dengan identitas Anda tidak perlu melewati infrastruktur pihak ketiga. Rute apa yang perlu dirute dan biarkan sisanya apa adanya — ini lebih aman dan lebih hemat pada bandwidth yang dibatasi.
Periksa kebocoran setelah setiap perubahan konfigurasi. DNS, WebRTC, dan IPv6 semuanya dapat melewati pengaturan proxy dalam kondisi umum, dan tidak ada yang memberi peringatan kepada Anda. Pemeriksaan selama lima menit setelah perubahan lebih berharga daripada asumsi yang dipertahankan selama setahun.
Batasi cakupan konfigurasi proxy Anda. Pengaturan proxy sistem-lebar akan mengalihkan semua lalu lintas, termasuk pembaruan dan telemetri yang mungkin tidak pernah Anda pertimbangkan. Konfigurasi tingkat aplikasi lebih spesifik dan lebih mudah dipahami.
Dan jalankan proxy Anda sendiri jika masalah kepercayaan menjadi penghalang. Untuk alamat pusat data, menyewa server dan menjalankan perangkat lunak proxy sendiri sepenuhnya menghilangkan peran operator — Anda sendiri yang menjadi operatornya. Memang membutuhkan waktu penyiapan dan tidak memberikan karakteristik koneksi rumahan, tetapi jika yang Anda khawatirkan adalah pihak ketiga melihat lalu lintas Anda, ini adalah solusi yang tepat.
Cara Mengevaluasi Penyedia Layanan
Pertanyaan-pertanyaan yang membedakan pilihan yang matang dari sekadar tebakan. Ajukan juga pertanyaan-pertanyaan ini kepada kami.
Apakah ada kebijakan pencatatan data yang spesifik? Apa saja yang disimpan, berapa lama, dan dalam keadaan apa data tersebut diungkapkan. Jawaban yang samar-samar adalah ciri khasnya.
Bagaimana sumber bandwidth perumahan diperoleh? Seperti di atas. Ini adalah pertanyaan paling krusial di seluruh industri.
Apakah harganya masuk akal? Bandwidth perumahan memiliki biaya dasar yang nyata — kira-kira $0,79 hingga $7,00 per gigabyte di seluruh pasar. Jika jauh di bawah itu, berarti ada keunggulan struktural yang dapat dijelaskan atau praktik pengadaan yang sebaiknya tidak diteliti lebih lanjut.
Apakah ada masa uji coba yang sesungguhnya? Volume yang cukup untuk pengujian yang memadai. Penyedia yang tidak bersedia membiarkan Anda mengevaluasi layanannya patut dipertimbangkan ulang.
Apakah perusahaan tersebut dapat diidentifikasi? Entitas terdaftar, yurisdiksi yang jelas, tim yang disebutkan namanya, serta saluran dukungan yang merespons.
Apakah mereka menjanjikan hal-hal yang tidak mungkin dipenuhi oleh siapa pun? "Tidak terdeteksi", "100% anonim", "dijamin". Siapa pun yang mengklaim hal-hal ini pasti salah atau berharap Anda juga salah.
Apakah mereka meminta Anda menginstal sertifikat? Untuk layanan proxy konsumen, ini merupakan hal yang harus dihindari.
Pertanyaan Lainnya
Apakah proxy aman digunakan?
Proxy berbayar yang terpercaya dan mendukung lalu lintas HTTPS memiliki risiko yang relatif kecil dan terkendali — operatornya dapat melihat tujuan dan volume lalu lintas, tetapi tidak dapat melihat isinya. Proksi publik gratis benar-benar tidak aman: penelitian yang menganalisis lebih dari 640.600 proksi tersebut menemukan ribuan di antaranya secara aktif memanipulasi konten dan ribuan kerentanan yang dapat dieksploitasi pada mesin host.
Apakah proksi dapat melihat kata sandi saya?
Melalui HTTP biasa, ya — semuanya dapat dibaca. Melalui HTTPS, tidak, karena proxy hanya meneruskan byte terenkripsi yang tidak dapat didekripsinya. Pengecualiannya adalah jika Anda telah menginstal sertifikat root penyedia layanan, yang memungkinkan intersepsi. Jangan pernah melakukan itu untuk layanan proxy konsumen.
Apakah proxy gratis berbahaya?
Ya. Sebuah studi tahun 2024 yang telah ditelaah sejawat terhadap lebih dari 640.600 proxy gratis menemukan bahwa hanya 34,5% yang pernah berfungsi, 16.923 di antaranya memanipulasi konten, dan ribuan kerentanan pada alamat host, termasuk 1.755 yang memungkinkan eksekusi kode jarak jauh. Banyak di antaranya berjalan di router konsumen yang telah disusupi, tanpa sepengetahuan pemiliknya.
Apakah proxy membuat saya anonim?
Tidak. Proxy hanya mengubah alamat yang terekam oleh situs web. Cookie, sidik jari browser, data login, dan pola perilaku tetap dapat mengidentifikasi Anda, dan penyedia layanan Anda tahu persis siapa Anda karena Anda memiliki akun dan riwayat pembayaran. Istilah yang tepat adalah "alamat yang berbeda", bukan "anonim".
Apakah proxy lebih aman daripada VPN?
Berbeda, bukan lebih aman. VPN biasanya mengenkripsi semua lalu lintas dari perangkat Anda dan mengarahkannya melalui satu operator; proxy biasanya menangani aplikasi tertentu dan, melalui HTTPS, tidak dapat membaca konten Anda. Keduanya memerlukan kepercayaan terhadap operator. Masalah kepercayaannya sama; cakupannya berbeda.
Apakah menggunakan proxy dapat membuat saya diretas?
Dengan penyedia berbayar yang memiliki reputasi baik, kemungkinannya kecil. Dengan proxy publik gratis, risikonya nyata — operator dapat menyisipkan konten ke dalam lalu lintas yang tidak terenkripsi, dan banyak proxy gratis berjalan di perangkat yang sudah diretas. HTTPS-lah yang mencegah penyisipan konten, yang merupakan alasan lain untuk menggunakannya di mana-mana.
Apa yang harus saya tanyakan kepada penyedia proxy sebelum membeli?
Apa saja yang dicatat dan berapa lama; bagaimana kumpulan proxy residensial diperoleh dan bagaimana peserta memberikan persetujuan; apakah harga yang ditawarkan masuk akal dibandingkan dengan pasar; apakah ada masa uji coba yang cukup lama untuk pengujian yang memadai; dan apakah perusahaan tersebut dapat diidentifikasi. Anggaplah setiap jaminan ketidakterdeteksian sebagai alasan untuk berhati-hati.
Apakah proxy residensial aman digunakan?
Risiko teknisnya sama dengan proxy pada umumnya. Pertanyaan tambahan bersifat etis dan praktis: apakah orang-orang yang koneksinya digunakan untuk mengalirkan lalu lintas Anda telah menyetujuinya. Jaringan yang dibentuk tanpa persetujuan telah menjadi sasaran tindakan penegakan hukum, dan pelanggan merek-merek tersebut kehilangan layanan — sehingga sumber proxy merupakan masalah kelangsungan layanan sekaligus masalah moral.
Kesimpulan
Pertanyaan “Apakah proxy aman?” dapat diringkas menjadi pertanyaan yang jauh lebih mudah dijawab: siapa yang mengelola proxy ini, dan apakah lalu lintas internet saya dienkripsi.
Jika jawabannya adalah penyedia berbayar yang terpercaya dan ya, risiko yang tersisa adalah metadata — tujuan, waktu, volume — serta apa pun yang mereka catat. Itu adalah pertimbangan nyata dan dapat dikelola, dan pertimbangan yang sama juga berlaku untuk ISP Anda.
Jika jawabannya melibatkan proxy publik gratis, buktinya tidak ambigu. Sebagian besar tidak berfungsi, ribuan di antaranya memanipulasi konten, banyak yang dijalankan di mesin yang pemiliknya tidak menyadarinya, dan model pendanaannya tentu saja bukan demi kesejahteraan Anda.
Dua kebiasaan yang menghilangkan sebagian besar risiko ini tidak memerlukan biaya apa pun: gunakan HTTPS di mana-mana, dan jangan pernah menginstal sertifikat root dari penyedia layanan. Setelah itu, pertanyaan yang layak diajukan kepada vendor mana pun — termasuk kami — adalah bagaimana kumpulan alamat IP perumahan tersebut diperoleh. Hal itulah yang memprediksi baik etika mereka maupun, seperti yang ditunjukkan pada tahun 2026, apakah layanan tersebut masih akan ada pada kuartal berikutnya.
