Câu trả lời ngắn gọn
Nếu bạn muốn một khuyến nghị nhanh và có cơ sở theo mô hình mối đe dọa:
| Tình huống của bạn | Chọn cái này |
|---|---|
| Bạn muốn quyền riêng tư mà không cần suy nghĩ nhiều | Brave (cài đặt mặc định xuất sắc) |
| Bạn muốn tương thích trang web tối đa + mã nguồn mở | Firefox với uBlock Origin + bảo vệ theo dõi nghiêm ngặt |
| Bạn đã dùng sâu hệ sinh thái Apple | Safari (chấp nhận được, không xuất sắc) |
| Bạn muốn Firefox đã được tăng cường sẵn mà không cần danh sách kiểm tra | LibreWolf |
| Bạn muốn chống dấu vân tay ngang Tor với tốc độ bình thường | Mullvad Browser + bất kỳ VPN nào |
| Bạn là nhà báo, nhà hoạt động, hoặc đang bị giám sát tích cực | Tor Browser (chậm nhưng ẩn danh) |
| Bạn muốn tùy chỉnh giao diện cực cao với quyền riêng tư được bảo toàn | Vivaldi |
| Tránh vì lý do quyền riêng tư | Chrome, Edge |
Phân tích từng trình duyệt
Google Chrome — phổ biến nhất, tệ nhất về quyền riêng tư
- Nhà sản xuất: Google (công ty quảng cáo lớn nhất thế giới)
- Bộ máy: Blink (Chromium)
- Dữ liệu gửi về máy chủ theo mặc định: Mọi URL bạn truy cập (Safe Browsing, chế độ Enhanced Protection), truy vấn tìm kiếm, dữ liệu đồng bộ nếu đã đăng nhập, telemetry sử dụng, phân loại nhắm mục tiêu quảng cáo qua Topics API, báo cáo lỗi
- Chống dấu vân tay: Không có — Chrome phơi bày bề mặt dấu vân tay lớn nhất trong số các trình duyệt phổ thông
- Cài đặt mặc định đáng chú ý: Đồng bộ là tự chọn nhưng được quảng bá mạnh, tích hợp tài khoản Google có mặt khắp nơi, cookie bên thứ ba vẫn bật theo mặc định cho hầu hết người dùng
Chrome chiếm thị trường trình duyệt nhờ tốc độ và công cụ phát triển. Câu chuyện về quyền riêng tư luôn là một suy nghĩ thứ yếu — cấu trúc khuyến khích của Google là biết nhiều hơn về bạn, không phải ít hơn. Bạn có thể tăng cường Chrome (tắt đồng bộ, tắt Safe Browsing, cài uBlock Origin) nhưng bạn đang chống lại các mặc định ở mọi bước, và hầu hết các cài đặt liên quan đến quyền riêng tư thay đổi vị trí mỗi vài phiên bản. Chỉ dùng Chrome khi một trang cụ thể từ chối hoạt động trên bất kỳ trình duyệt nào khác.
Safari — ổn nếu bạn chỉ dùng thiết bị Apple
- Nhà sản xuất: Apple
- Bộ máy: WebKit (khác với Blink/Gecko)
- Dữ liệu gửi về máy chủ theo mặc định: Một số telemetry của Apple (có thể tắt), dữ liệu Safe Browsing qua Google hoặc Tencent (tùy theo khu vực — tắt trong Cài đặt)
- Chống dấu vân tay: Tốt — Intelligent Tracking Prevention (ITP) triệt tiêu theo dõi cookie bên thứ ba, ngẫu nhiên hóa một số tín hiệu dấu vân tay và giảm bề mặt phơi bày cho các script
- Cài đặt mặc định đáng chú ý: Ngăn theo dõi xuyên trang bật, cookie bên thứ ba bị chặn, iCloud Private Relay khả dụng (chỉ iCloud+ trả phí)
Safari là trình duyệt thương mại phổ thông bảo mật nhất. ITP thực sự là hàng đầu trong lĩnh vực. Điểm hạn chế: Safari là mã nguồn đóng, vì vậy bạn tin vào lời Apple về nội dung mã; iCloud Private Relay định tuyến qua các hop do Apple và Cloudflare kiểm soát (bạn đang chuyển sự tin tưởng từ ISP sang Apple+Cloudflare); và Safari bị khóa với các thiết bị Apple. Lựa chọn tốt trên iPhone/Mac làm trình duyệt mặc định. Không di động sang thiết bị không phải Apple.
Microsoft Edge — Chrome với telemetry của Microsoft
- Nhà sản xuất: Microsoft
- Bộ máy: Blink (nhánh Chromium)
- Dữ liệu gửi về máy chủ theo mặc định: Lịch sử duyệt web (gửi cho Microsoft cho "trải nghiệm được cá nhân hóa"), Bing Search ngay cả khi không sử dụng, telemetry, dữ liệu tích hợp Copilot, dữ liệu nguồn cấp MSN, Microsoft Edge Bar
- Chống dấu vân tay: Tương đương Chrome
- Cài đặt mặc định đáng chú ý: Đăng nhập tài khoản Microsoft được nhắc nhở tích cực, "Cá nhân hóa trải nghiệm web" được bật, Ngăn theo dõi mặc định ở mức "Cân bằng" (cho phép một số)
Edge về cơ bản là Chrome với telemetry của Google được thay thế bằng telemetry của Microsoft, cộng thêm tích hợp các dịch vụ Microsoft tích cực hơn (Copilot, OneDrive, Bing, Teams). Cài đặt Ngăn theo dõi có thể được chỉnh lên "Nghiêm ngặt" giúp ích một phần, nhưng Edge vẫn gọi về máy chủ Microsoft cho telemetry sản phẩm mà Chrome không có (metrics có tiền tố nhà cung cấp, dữ liệu Edge Bar). Không có lý do để chọn Edge thay vì Brave hoặc Firefox cho quyền riêng tư. "Sự tiện lợi" của đồng bộ tài khoản Microsoft chính là cái bẫy.
Firefox — mã nguồn mở, lựa chọn ổn định
- Nhà sản xuất: Mozilla (tổ chức phi lợi nhuận có trụ sở tại Mỹ — Mozilla Corp thuộc Mozilla Foundation)
- Bộ máy: Gecko (bộ máy phổ thông duy nhất không phải Chromium ngoài WebKit)
- Dữ liệu gửi về máy chủ theo mặc định: Telemetry Mozilla (có thể tắt hoàn toàn trong Cài đặt → Quyền riêng tư & Bảo mật → Thu thập dữ liệu Firefox), một số nội dung được tài trợ từ Pocket nếu không tắt
- Chống dấu vân tay: Tốt (Enhanced Tracking Protection chặn các trình theo dõi đã biết, Total Cookie Protection cô lập cookie theo từng trang)
- Cài đặt mặc định đáng chú ý: Bảo vệ theo dõi ở chế độ Tiêu chuẩn theo mặc định, không bắt buộc đăng nhập, Pocket được cài đặt nhưng không được quảng bá ép buộc
Firefox là lựa chọn mã nguồn mở đáng tin cậy. Với bảo vệ theo dõi Nghiêm ngặt được bật và uBlock Origin được cài đặt, nó cung cấp 90% những gì Brave cung cấp trong khi bảo tồn hệ sinh thái bộ máy Gecko (điều quan trọng cho sự đa dạng trình duyệt — một web chỉ có trình duyệt Chromium là một web Google kiểm soát một cách hiệu quả). Cân bằng tốt nhất giữa quyền riêng tư, tương thích và tính di động trên máy tính để bàn / di động / Linux / macOS / Windows. Khuyến nghị trình duyệt hàng ngày cho hầu hết người dùng.
Brave — quyền riêng tư trên Chromium, mặc định được trang bị sẵn
- Nhà sản xuất: Brave Software (có trụ sở tại Mỹ, được thành lập bởi Brendan Eich, cựu Mozilla)
- Bộ máy: Blink (nhánh Chromium)
- Dữ liệu gửi về máy chủ theo mặc định: Gần như không có — không có telemetry Google, không có telemetry Brave theo mặc định
- Chống dấu vân tay: Mạnh — Shields ngẫu nhiên hóa một số tín hiệu dấu vân tay, chặn các script lấy dấu vân tay, có chế độ "Bảo vệ dấu vân tay: Nghiêm ngặt"
- Cài đặt mặc định đáng chú ý: Shields bật (chặn quảng cáo + trình theo dõi + cookie xuyên trang), chế độ Chỉ HTTPS khả dụng, ngẫu nhiên hóa dấu vân tay bật, Brave Search là tùy chọn mặc định
Brave có cài đặt mặc định về quyền riêng tư mạnh nhất trong bất kỳ trình duyệt phổ thông nào. Chỉ trích phổ biến duy nhất là Brave Rewards (hệ thống tiền điện tử BAT / xem quảng cáo được tài trợ tự chọn) — nhưng đó là hoàn toàn tự chọn. Khi dùng mặc định mà không bật Rewards, Brave là Chromium ưu tiên quyền riêng tư. Tương thích trang web xuất sắc (mọi thứ hoạt động trên Chrome đều hoạt động trên Brave). Khuyến nghị dễ dàng cho người dùng muốn quyền riêng tư mà không cần chỉnh sửa cài đặt.
Vivaldi — tùy chỉnh nhiều, thành thật về quyền riêng tư
- Nhà sản xuất: Vivaldi Technologies (có trụ sở tại Na Uy, được thành lập bởi cựu CEO Opera Jon von Tetzchner)
- Bộ máy: Blink (nhánh Chromium)
- Dữ liệu gửi về máy chủ theo mặc định: Một ping cài đặt ẩn danh một lần (có thể tắt), không có telemetry nào khác; đồng bộ sử dụng mã hóa đầu cuối
- Chống dấu vân tay: Mức cơ sở Chromium tiêu chuẩn — không có ngẫu nhiên hóa tích hợp
- Cài đặt mặc định đáng chú ý: Trình chặn theo dõi tích hợp (cần bật trong Cài đặt), không tích hợp tài khoản Google, không nhắc đăng nhập tích cực, thư/lịch/ghi chú tích hợp
Điểm hấp dẫn của Vivaldi là tùy chỉnh dành cho người dùng chuyên nghiệp (xếp tab, bảng web, cử chỉ chuột, ứng dụng thư tích hợp) mà không hy sinh quyền riêng tư. Công ty Na Uy có chính sách quyền riêng tư được công bố, kiểm toán, không có mô hình kinh doanh dựa trên quảng cáo, và thuộc thẩm quyền EEA (được bảo vệ bởi GDPR). Bề mặt tùy chỉnh lớn khiến Vivaldi hơi dễ nhận biết về mặt hình ảnh hơn Chromium thông thường, nghĩa là dấu vân tay trình duyệt hơi độc đáo hơn một chút — lo ngại nhỏ cho theo dõi quảng cáo, không đáng kể cho các mối đe dọa giám sát. Chọn Vivaldi nếu bạn muốn giao diện người dùng mạnh mẽ nhất của bất kỳ trình duyệt nào VÀ quyền riêng tư không tệ. Không có cài đặt mặc định về quyền riêng tư mạnh nhất — bạn phải bật trình chặn theo dõi theo cách thủ công.
Tor Browser — tiêu chuẩn vàng về ẩn danh
- Nhà sản xuất: The Tor Project (tổ chức phi lợi nhuận 501(c)(3) có trụ sở tại Mỹ, nguồn tài trợ hỗn hợp từ chính phủ Mỹ + nhà tài trợ tư nhân)
- Bộ máy: Gecko (nhánh Firefox ESR)
- Dữ liệu gửi về máy chủ theo mặc định: Không có trực tiếp — lưu lượng của bạn được định tuyến qua 3 relay trong mạng Tor; không có telemetry cho bất kỳ ai
- Chống dấu vân tay: Mạnh nhất trong bất kỳ trình duyệt nào — kích thước cửa sổ cố định, không có canvas/WebGL/audio fingerprinting, bề mặt JavaScript bị hạn chế, tất cả người dùng Tor Browser trông giống hệt nhau
- Cài đặt mặc định đáng chú ý: Tất cả lưu lượng qua Tor, JavaScript bị tắt ở chế độ An toàn nhất, lịch sử bị xóa khi đóng, NoScript và Chỉ HTTPS tích hợp
Tor Browser là tiêu chuẩn vàng cho duyệt web ẩn danh. Hai chi phí: tốc độ (3 relay thêm 1-3 giây độ trễ mỗi trang) và sự cố (nhiều trang thương mại — ngân hàng, phát trực tuyến, tin tức với Cloudflare — chặn các exit node Tor theo mặc định). Dùng Tor Browser khi ẩn danh quan trọng hơn sự tiện lợi: báo chí, hoạt động, nghiên cứu về các chủ đề nhạy cảm, bất cứ điều gì mà chi phí bị nhận dạng là không thể chấp nhận. Không phải trình duyệt hàng ngày cho hầu hết người; đây là công cụ phù hợp cho các phiên có rủi ro cao cụ thể.
Mullvad Browser — sự tăng cường của Tor, không có mạng Tor
- Nhà sản xuất: The Tor Project (phát triển) + Mullvad VPN (tài trợ và phân phối)
- Bộ máy: Gecko (nhánh Firefox ESR)
- Dữ liệu gửi về máy chủ theo mặc định: Không có — cùng tăng cường chống dấu vân tay như Tor Browser, chỉ không có định tuyến Tor
- Chống dấu vân tay: Giống hệt Tor Browser — mọi người dùng Mullvad Browser trông giống nhau
- Cài đặt mặc định đáng chú ý: Tất cả tăng cường của Tor Browser (không canvas/WebGL/audio fingerprinting, kích thước cửa sổ cố định, JavaScript bật theo mặc định nhưng có thể khóa, không telemetry), nhưng lưu lượng thoát qua mạng bình thường hoặc VPN của bạn
Mullvad Browser ra mắt vào năm 2023 như một sự hợp tác giữa Tor Project và Mullvad VPN. Điểm hấp dẫn: lấy mọi thứ làm cho Tor Browser chống dấu vân tay, loại bỏ mạng Tor, và kết hợp với VPN tùy ý. Bạn nhận được chống dấu vân tay ngang Tor với tốc độ duyệt web bình thường, trên các trang không chặn exit node Tor. Miễn phí, mã nguồn mở, không bị khóa với Mullvad (hoạt động với bất kỳ VPN nào hoặc không VPN). Cân bằng tốt nhất giữa chống dấu vân tay + khả năng sử dụng vào năm 2026. Nếu bạn từng muốn "Tor Browser không chậm", đây chính xác là điều đó.
LibreWolf — Firefox không cần danh sách kiểm tra tăng cường
- Nhà sản xuất: Dự án cộng đồng (được tình nguyện viên duy trì)
- Bộ máy: Gecko (nhánh Firefox ESR)
- Dữ liệu gửi về máy chủ theo mặc định: Không có — telemetry bị loại bỏ, công cụ tìm kiếm mặc định được thay bằng công cụ không theo dõi
- Chống dấu vân tay: Tốt hơn Firefox thông thường —
privacy.resistFingerprintingđược bật theo mặc định - Cài đặt mặc định đáng chú ý: uBlock Origin được cài đặt sẵn, bảo vệ theo dõi nghiêm ngặt, không có Pocket, không có Top Sites được tài trợ, không có telemetry Mozilla
LibreWolf là những gì bạn nhận được khi bỏ ra 30 phút để tự tăng cường Firefox: tắt telemetry, thay công cụ tìm kiếm, bảo vệ theo dõi nghiêm ngặt, bật chống dấu vân tay, chặn quảng cáo sẵn. Bản cập nhật chậm hơn Firefox 1-3 ngày (nhóm cộng đồng vá từng bản phát hành). Nhược điểm: bạn tin tưởng một nhóm nhỏ hơn cho các bản cập nhật bảo mật, và một số trang đôi khi cần chỉnh sửa chế độ quirks. Chọn LibreWolf nếu bạn muốn Firefox được tăng cường mà không cần tự làm việc tăng cường.
So sánh bên cạnh nhau
| Trình duyệt | Bộ máy | Quyền riêng tư mặc định | Tương thích trang | Chống dấu vân tay | Mã nguồn mở |
|---|---|---|---|---|---|
| Chrome | Blink | ⚠️ Kém (Google) | Xuất sắc | Không có | Phần lớn (lõi Chromium) |
| Safari | WebKit | Tốt (ITP) | Tốt (chỉ Apple) | Một số | Đóng |
| Edge | Blink | ⚠️ Kém (Microsoft) | Xuất sắc | Không có | Phần lớn (lõi Chromium) |
| Firefox | Gecko | Tốt (có thể cấu hình) | Xuất sắc | Tốt | Có (Mozilla Public License) |
| Brave | Blink | Xuất sắc | Xuất sắc | Mạnh | Có (MPL 2.0) |
| Vivaldi | Blink | Tốt (sau khi bật) | Xuất sắc | Chromium tiêu chuẩn | Một phần (UI đóng, bộ máy mở) |
| Tor Browser | Gecko | Tối đa | Hạn chế (các trang chặn Tor) | Tối đa | Có |
| Mullvad Browser | Gecko | Xuất sắc | Xuất sắc (với VPN) | Tối đa | Có |
| LibreWolf | Gecko | Xuất sắc | Xuất sắc | Mạnh | Có |
Thực tế nên làm gì
Nếu bạn chỉ thực hiện một hành động từ bài viết này, đó nên là: ngừng sử dụng Chrome làm trình duyệt mặc định. Chuyển sang Brave hoặc Firefox. Cả hai sẽ cảm thấy quen thuộc trong vòng một ngày, cả hai hiển thị đúng mọi trang web bạn dùng, và cả hai sẽ ngay lập tức giảm lượng dữ liệu Google có về bạn.
Nếu bạn muốn đi xa hơn:
- Kết hợp VPN với trình duyệt bảo mật của bạn. Ngay cả Mullvad Browser cũng rò rỉ IP của bạn nếu không có VPN. Trình duyệt kiểm soát những gì được gửi trong HTTP; VPN kiểm soát ai nhìn thấy lưu lượng.
- Chạy kiểm tra dấu vân tay trình duyệt trên thiết lập hiện tại của bạn. Nó cho bạn biết, cụ thể, trình duyệt của bạn độc đáo đến mức nào — và liệu các bước bảo vệ quyền riêng tư của bạn có thực sự hoạt động không.
- Kiểm tra rò rỉ DNS và WebRTC với các công cụ tương tự. Trình duyệt bảo mật + VPN không có tác dụng gì nếu DNS của bạn vẫn rò rỉ sang Google hoặc IP thực của bạn hiển thị qua WebRTC.
- Không dùng cùng một hồ sơ trình duyệt cho cả duyệt cá nhân VÀ nhạy cảm. Dùng containers (Firefox), profiles (mọi trình duyệt khác), hoặc — tốt nhất — một trình duyệt riêng biệt hoàn toàn cho các phiên nhạy cảm.
Quyền riêng tư không phải là một công tắc duy nhất bạn bật. Đó là một chồng các mặc định nhỏ cộng hưởng với nhau. Trình duyệt là lớp đầu tiên và có tác động lớn nhất.