Fingerprinting prohlížeče
Fingerprinting prohlížeče (browser fingerprinting) je praxe shromažďování a kombinování mnoha pozorovatelných atributů webového prohlížeče a jeho prostředí do jediného identifikátoru schopného rozpoznat zařízení bez cookies i bez lokálního úložiště. Protože každý atribut nese trochu informace, jejich kombinace bývá dostatečně charakteristická, aby mezi miliony prohlížečů vyčlenila právě jeden.
Jak funguje Fingerprinting prohlížeče
Skript pro fingerprinting se prohlížeče doptá na desítky atributů zpřístupněných prostřednictvím standardních webových API. Patří mezi ně řetězec user agent, seznam nainstalovaných písem, rozlišení obrazovky a barevná hloubka, časové pásmo, jazykové předvolby, dostupné pluginy a vlastnosti objektů navigator a window. Samostatně sdílí většinu těchto hodnot velké skupiny uživatelů, ale dohromady tvoří vysokodimenzionální profil.
Technika sáhne i po sondách založených na vykreslování, jako jsou canvas a WebGL, které odhalují jemné rozdíly v GPU, grafickém ovladači a rasterizaci písem. Zpracování zvuku, podpora mediálních kodeků a souběžnost hardwaru přidávají další rozměry. Skript serializuje všechny získané hodnoty a obvykle je pomocí hashe zredukuje na kompaktní identifikátor, který lze porovnat s dříve viděnými otisky.
Na rozdíl od cookies se otisk na klientovi neukládá a uživatel jej nemůže jednoduše smazat. Při každé návštěvě se přepočítává z vlastností, které prohlížeč musí zpřístupnit, aby stránky správně vykreslil. Díky tomu je fingerprinting odolný vůči mazání cookies i vůči režimům anonymního prohlížení, i když se jednotlivé signály mohou změnit, když se aktualizuje prohlížeč, operační systém nebo hardware.
Robustní implementace nespoléhají na přesnou shodu celého otisku. Signály váží podle jejich stability a charakteristické síly a uplatňují tolerantní porovnávání, takže aktualizace jediné komponenty nenaruší rozpoznání vracejícího se zařízení.
Proč na Fingerprinting prohlížeče záleží při prevenci podvodů
Fingerprinting prohlížeče je základní technika prevence podvodů, protože aktivitu váže k fyzickému zařízení i tehdy, když útočníci mění cookies, IP adresy a účty. Stojí na něm detekce multiúčtů, převzetí účtu, zneužívání promo akcí a botového provozu, tedy případů, kdy se totéž zařízení opakovaně objevuje pod různými identitami. Bez trvalého signálu zařízení jsou obránci odkázáni na identifikátory, které lze snadno zfalšovat nebo zahodit.
Jak to řeší TRACIO
Produkt Identification od TRACIO sestavuje stabilní ID návštěvníka z více než 130 signálů zařízení a kombinuje atributy prohlížeče se signály na straně serveru a sítě, místo aby spoléhal na jedinou hodnotu. Přístup je vyladěn tak, aby dosahoval přesnosti oproti interním benchmarkům (99,5 % přesnost identifikace) a přitom běžel s nízkou režií (<50ms latence P95). TRACIO chápe fingerprinting jako jen jeden ze vstupů pravděpodobnostní identity, nikoli jako izolovaný sledovací mechanismus, a doplňuje jej o Smart Signals pro kontext.
Související pojmy
Prozkoumejte dále
Často kladené otázky
Identifikujte každé zařízení s jistotou
Začněte s bezplatným plánem 2,500 volání API měsíčně. Bez platební karty.