De privé-modus van de vier grote browsers laat toch sporen achter op computers. Onder meer via ssl-certificaten en een functie van html5 valt achteraf te achterhalen waar een gebruiker is geweest, terwijl de privé-modus aanstond.
Er zijn diverse manieren in de diverse browsers om data uit een privé-sessie te achterhalen. Dat kan zowel aan de kant van de computer als aan de kant van de webserver, blijkt uit onderzoek van de Amerikaanse universiteit Stanford. Zo kan een webserver via Javascript Internet Explorer, Firefox en Safari vragen om zelf een ssl-certificaat aan te maken. Dat certificaat blijft bestaan, ook als de privé-sessie is beëindigd.
Daarnaast schrijft Firefox onder Ubuntu gegevens weg in een swap-bestand. Na beëindigen van de sessie staan in het swap-bestand onder meer url's en zelfs teksten van bezochte internetpagina's, al is het niet makkelijk die op te vragen. Safari blijkt slordig om te springen met cookies: cookies die in een gewone sessie zijn verkregen, blijven werken in privé-modus.
Firefox is daarnaast kwetsbaar voor datalekken via Custom Protocol Handler, een feature die mogelijk in html5 komt. Een website kan met CPH een eigen protocol aangeven in plaats van bijvoorbeeld http of ftp. De regels van dat protocol blijven op de computer staan, ook nadat de privé-sessie is afgelopen.
De privé-modus is een feature die de afgelopen jaren in steeds meer browsers werd ingebouwd. Inmiddels bevatten alle bekende browsers deze eigenschap, die door sommigen als 'pornoknop' wordt aangeduid.
In ongeveer 42 procent van de gevallen wordt de privé-modus gebruikt om pornosites te bezoeken, stellen de onderzoekers op basis van cijfers die met behulp van een advertentienetwerk zijn verkregen. In ongeveer 28 procent van de gevallen gaat het om stiekem winkelen op internet. De rest van de keren ging het om bekijken van nieuws. Het is onduidelijk hoe representatief deze steekproef is geweest. In Firefox en Safari wordt de feature het meest gebruikt. Dat komt volgens de onderzoekers omdat de privé-modus daarin het subtielst wordt aangeduid, waardoor gebruikers minder snel door zouden hebben dat ze 'privé' browsen.