Přejít na obsah
Fingerprinting

Fingerprinting prohlížeče

Fingerprinting prohlížeče (browser fingerprinting) je praxe shromažďování a kombinování mnoha pozorovatelných atributů webového prohlížeče a jeho prostředí do jediného identifikátoru schopného rozpoznat zařízení bez cookies i bez lokálního úložiště. Protože každý atribut nese trochu informace, jejich kombinace bývá dostatečně charakteristická, aby mezi miliony prohlížečů vyčlenila právě jeden.

Jak to funguje

Jak funguje Fingerprinting prohlížeče

Skript pro fingerprinting se prohlížeče doptá na desítky atributů zpřístupněných prostřednictvím standardních webových API. Patří mezi ně řetězec user agent, seznam nainstalovaných písem, rozlišení obrazovky a barevná hloubka, časové pásmo, jazykové předvolby, dostupné pluginy a vlastnosti objektů navigator a window. Samostatně sdílí většinu těchto hodnot velké skupiny uživatelů, ale dohromady tvoří vysokodimenzionální profil.

Technika sáhne i po sondách založených na vykreslování, jako jsou canvas a WebGL, které odhalují jemné rozdíly v GPU, grafickém ovladači a rasterizaci písem. Zpracování zvuku, podpora mediálních kodeků a souběžnost hardwaru přidávají další rozměry. Skript serializuje všechny získané hodnoty a obvykle je pomocí hashe zredukuje na kompaktní identifikátor, který lze porovnat s dříve viděnými otisky.

Na rozdíl od cookies se otisk na klientovi neukládá a uživatel jej nemůže jednoduše smazat. Při každé návštěvě se přepočítává z vlastností, které prohlížeč musí zpřístupnit, aby stránky správně vykreslil. Díky tomu je fingerprinting odolný vůči mazání cookies i vůči režimům anonymního prohlížení, i když se jednotlivé signály mohou změnit, když se aktualizuje prohlížeč, operační systém nebo hardware.

Robustní implementace nespoléhají na přesnou shodu celého otisku. Signály váží podle jejich stability a charakteristické síly a uplatňují tolerantní porovnávání, takže aktualizace jediné komponenty nenaruší rozpoznání vracejícího se zařízení.

Proč na tom záleží

Proč na Fingerprinting prohlížeče záleží při prevenci podvodů

Fingerprinting prohlížeče je základní technika prevence podvodů, protože aktivitu váže k fyzickému zařízení i tehdy, když útočníci mění cookies, IP adresy a účty. Stojí na něm detekce multiúčtů, převzetí účtu, zneužívání promo akcí a botového provozu, tedy případů, kdy se totéž zařízení opakovaně objevuje pod různými identitami. Bez trvalého signálu zařízení jsou obránci odkázáni na identifikátory, které lze snadno zfalšovat nebo zahodit.

S TRACIO

Jak to řeší TRACIO

Produkt Identification od TRACIO sestavuje stabilní ID návštěvníka z více než 130 signálů zařízení a kombinuje atributy prohlížeče se signály na straně serveru a sítě, místo aby spoléhal na jedinou hodnotu. Přístup je vyladěn tak, aby dosahoval přesnosti oproti interním benchmarkům (99,5 % přesnost identifikace) a přitom běžel s nízkou režií (<50ms latence P95). TRACIO chápe fingerprinting jako jen jeden ze vstupů pravděpodobnostní identity, nikoli jako izolovaný sledovací mechanismus, a doplňuje jej o Smart Signals pro kontext.

FAQ

Často kladené otázky

Identifikujte každé zařízení s jistotou

Začněte s bezplatným plánem 2,500 volání API měsíčně. Bez platební karty.