Änderungsprotokoll
Alle wesentlichen Änderungen an TRACIO werden hier dokumentiert. Versionen folgen der semantischen Versionierung (major.minor.patch).
v2.0.0 — V3 Tiered Visitor ID, 300+ Signale, Production Ready
Veröffentlicht: März 2026
Dies ist ein Major-Release, das das V3-Tiered-Hashing-System einführt, die Signalerfassung auf 300+ Signale erweitert und nach einem umfassenden Audit den Production-Ready-Status erreicht.
Neue Funktionen
- V3 Tiered Visitor ID: Neues dreistufiges Hashing-System mit unabhängigem Tier 1 (eingefrorene Hardware, 20 Zeichen), Tier 2 (semi-stabiler Browser, 10 Zeichen) und Tier 3 (volatiler Kontext, 10 Zeichen), das 40-stellige base62-Besucher-IDs erzeugt
- 300+ Signale: Erweitert von 70 auf 300+ Signale insgesamt (Signalabdeckung von FingerprintJS Pro v4 plus benutzerdefinierte Erweiterungen und proprietäre Signale)
- Signal-Parität: Vollständige Übereinstimmungsabdeckung gegenüber FingerprintJS Pro v4 in automatisierten Playwright-Vergleichstests erreicht
- KI-Konfidenz-Scoring: Signalfrequenz-Gewichtung (IDF-basiert) und Fuzzy-Matching mittels bit-genauer Hamming-Distanz zur Identifizierung wiederkehrender Besucher
- Admin-Dashboard: Echtzeit-Metriken, API-Schlüsselverwaltung und ClickHouse-Analytics
Verbesserungen bei der Erfassung
- Die Erfassung wurde überarbeitet und läuft nun parallel und außerhalb des Haupt-Threads, wo der Browser es zulässt — das verkürzt die Zeit bis zum Ergebnis
- Bessere Widerstandsfähigkeit unter iOS, wo die Plattform Teile der Erfassung aussetzt, bis die Seite sichtbar ist
- Breitere Erkennung von erweiterungsbasiertem und prototypenseitigem Spoofing: manipulierte Werte gehen nicht mehr als echt durch
- Stabileres Verhalten auf gehärteten Browsern: nicht verfügbare Prüfungen senken die Konfidenz, statt die Identifikation scheitern zu lassen
Serverseitige Verbesserungen
- VPN-Erkennung konsolidiert im einzelnen Boolean
network.vpn in Webhook-Payloads
- Proxy-Erkennung mit Residential-/Datacenter-Klassifizierung — als
network.proxy / network.datacenter ausgegeben
- Tor-Exit-Node-Erkennung — als
network.tor ausgegeben
Erweiterte Erkennung (Phase 4)
- Threat-Intelligence-Feeds in die serverseitige Risikobewertung integriert
- Verhaltensanalyse von Zeiger-, Tastatur- und Scroll-Dynamik als Beleg für menschliche Anwesenheit
- Versionsübergreifende Normalisierung: Browser-Updates verschieben die Identität eines wiederkehrenden Besuchers nicht mehr
- Replay-Erkennung über Anfrage-Deduplizierung und Timing-Analyse
- Erkennung der sitzungsweisen Randomisierung, die datenschutzgehärtete Browser einsetzen
- Konsistenzprüfungen zwischen dem, was der Client deklariert, und dem tatsächlichen Verhalten der Verbindung
Fehlerbehebungen (50+)
Genauigkeits- und Stabilitätskorrekturen in Identifikation und Erkennung, darunter
Konfidenzuntergrenzen beim Erstbesuch, Inkognito-Korrelation, Cookie-Match-Konfidenz,
Fixups der Plattformerkennung unter iPadOS sowie eine Reihe von Konsistenzprüfungen
auf Transportebene.
v1.5.0 — Smart Signals und Bot Detection
Veröffentlicht: Februar 2026
Neue Funktionen
- Smart Signals: serverseitige Anreicherung einschließlich VPN, Proxy, Tor, Datacenter, Browser-Tampering und Suspect-Score
- Bot Detection Engine: mehrere unabhängige Detektoren für Selenium, Puppeteer, Playwright, PhantomJS, Headless-Browser und Verhaltensanalyse
- Allowlisting guter Bots: 22 gute Bot-Typen, jeder gegen die verbindende IP verifiziert, statt dem User-Agent zu vertrauen
- IP-Intelligence: Klassifizierung von VPN, Residential-Proxy und Tor-Exit-Nodes
- Velocity-Tracking: Aktivitätsverfolgung pro IP und pro Besucher
Serverseitig
- Emulator-Erkennung
- Privacy-Browser-Erkennung (Tor, Brave, Firefox ETP, Safari ITP)
- Suspect-Score-Berechnung (kategoriebasiert, Skala 0-100)
- Verbesserte Headless-Klassifizierung, die bestätigende Evidenz verlangt, um Falsch-Positive zu reduzieren
- Automatisierungs-Framework-Klassifizierung (Puppeteer, Playwright, Cypress, Selenium)
Clientseitig
- Breitere Abdeckung von Automatisierungs-Frameworks im Browser-Agenten
- Erkennung von Automatisierung, die den Haupt-Frame patcht, andere Kontexte aber unangetastet lässt
- Integritätsprüfungen, die instrumentierte und über Proxy geführte Browser-APIs aufspüren
- DevTools-Erkennung (Tarife Business und Enterprise)
v1.0.0 — Erste Veröffentlichung
Veröffentlicht: Januar 2026
Funktionen
- 70 Browser-Signale: Canvas, WebGL, Audio, Schriftarten, Navigator, Screen, Storage, CSS-Media-Queries
- Besucher-Identifizierung: serverseitiges Hashing der erfassten Signale
- Komprimierter, verschleierter Transport zwischen Browser-Agent und Edge
- Cookie-Persistenz: First-Party-Cookie mit einer opaken Besucher-UID (365 Tage Gültigkeit)
- GeoIP-Integration: MaxMind GeoIP2 für Geolokalisierung auf Stadtebene
- Webhook-Zustellung: Echtzeit-Ereignisbenachrichtigung mit Retry und Signaturverifizierung
- Managed Cloud: vollständig gehostete Edge, Storage und Dashboard — keine Infrastruktur zu betreiben
Client-SDK
Tracio.init()-Initialisierung mit Public-Key-Konfiguration
tracio.getResult() mit tag- und linkedId-Optionen
- Typisierte Fehlerbehandlung mit Fehlercode-Klassifizierung
- Leichtgewichtiges, minifiziertes Bundle
- Browser-Kompatibilität: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Echtzeit-Webhook-Zustellung mit HMAC-Signaturen und Retries
- Workspace-scoped Dashboard-/Management-API (Clerk-authentifiziert, RBAC)
- Edge-Ingestion mit Rate-Limit und CORS- + Credentials-Unterstützung
Upgrade-Leitfaden
v1.x auf v2.0
Das v2.0-Upgrade führt ein neues Besucher-ID-Format ein (V3-Tiered-Hash). Bestehende Besucher-IDs werden neu berechnet. Das bedeutet:
- Alle Besucher erscheinen nach dem Upgrade als „neu“ in der Datenbank
- Konfidenzwerte werden für 24-48 Stunden niedriger sein, während sich die Datenbank neu aufbaut
- linkedId-Kontinuität bleibt erhalten (Ihre Geschäftsidentifikatoren bleiben bestehen)
Das Upgrade wird auf der Managed Cloud automatisch ausgerollt — auf Ihrer Seite ist
nichts zu deployen. Es sind keine clientseitigen SDK-Änderungen erforderlich; das Client-Protokoll
ist abwärtskompatibel.