Tenho uma dúvida técnica sobre redes e privacidade relacionada à visibilidade de tráfego HTTPS por provedores de internet.
Cenário hipotético:
-Um usuário utiliza um aplicativo móvel (ex.: rede social)
-Clica em um link de grupo
-O link abre em um navegador (interno da rede social ou externo)
-O navegador redireciona para outro aplicativo (Aplicativo de mensagens)
Perguntas:
-Do ponto de vista do provedor de internet (ISP), a visibilidade se limita aos domínios acessados ou é possível observar URLs completas (paths, parâmetros)?
-Terceiros na rede teriam alguma visibilidade?
-É tecnicamente possível inferir participação em grupos ou recursos específicos de aplicativos apenas com base em dados de IP, DNS e metadados de tráfego?
Considerando o uso de HTTPS/TLS e criptografia de ponta a ponta em aplicativos modernos, entendo que apenas os domínios e horários sejam visíveis, mas gostaria de confirmação de quem trabalha com redes ou segurança.
Agradeço qualquer esclarecimento técnico