Wie Tracio
99,5 % Genauigkeit erreicht
Eine vollständige technische Aufschlüsselung der Architektur, Signale und Verhaltensanalyse hinter jeder Identifikation. Geschrieben für CTOs und Ingenieure, die genau verstehen müssen, was sie integrieren.
DAS PROBLEM
Warum kostenlose Lösungen scheitern
Open-Source-Fingerprinting-Bibliotheken haben einen grundlegenden Mangel: Sobald der Code öffentlich ist, können Angreifer genau lesen, was Sie messen — und es fälschen.
Vorhersehbare Algorithmen
Wenn der Quellcode öffentlich ist, wissen Angreifer, welche Browserparameter Sie erfassen — und welche nicht. Spezialisierte Browser-Erweiterungen nutzen dies aus, um in Millisekunden gefälschte Fingerprints zu erzeugen.
Open Source = offene AngriffsflächeGeringe Genauigkeit (~60 %)
Kostenlose Bibliotheken erfassen 15–25 Browserparameter. Kommerzielle Anti-Detect-Browser fälschen sie alle. Mobilgeräte teilen die meisten Parameter über Millionen von Nutzern hinweg.
60–70 % gegenüber unseren 99,5 %Keine Server-Validierung
Nur clientseitig — der Angreifer kontrolliert die Ausführungsumgebung. Das Ergebnis kann abgefangen und ersetzt werden, bevor es Ihren Server erreicht. Sie vertrauen einem Bot, der Ihnen sagt, dass er kein Bot ist.
Clientseitig = nicht vertrauenswürdigARCHITEKTUR
Vier Schichten, die es unknackbar machen
Geschlossener, dynamischer Code
Anders als bei Open-Source-Bibliotheken wird der Agent-Code von Tracio dynamisch generiert. Die erfassten Signale, die Hashing-Algorithmen und die Verschleierungsmuster rotieren regelmäßig — was Reverse Engineering praktisch nutzlos macht. Was ein Angreifer heute lernt, ist morgen überholt.
Code rotiert alle paar Stunden300+ Gerätesignale
Canvas-Fingerprint, WebGL-Renderer, Audio-Subsystem, CPU-Kerne, Speicherauslastung, Schriftartmetriken, Zeitzonen-Anomalien, Physik der Bildschirmausrichtung — dazu Dutzende proprietäre Signale, die wir nicht öffentlich dokumentieren. Die Kombination erzeugt einen Identifikator, der über Inkognito, Cookie-Löschung und Browser-Updates hinweg stabil bleibt.
99,5 % IdentifikationsgenauigkeitServerseitige Validierung
Jede Identifikationsanfrage wird kryptografisch signiert und auf unseren Servern validiert. Der clientseitige Agent kann nicht ersetzt oder gefälscht werden — Gegenprüfungen erkennen interne Inkonsistenzen, die kein Angreifer ohne Zugriff auf die privaten Schlüssel von Tracio fälschen kann.
Modell mit null Client-VertrauenKontinuierlich aktualisiertes Bedrohungsmodell
Unsere Erkennungsforschung hört nie auf. Neue Automatisierungs-Frameworks, neue Anti-Detect-Browser-Versionen, aufkommende Proxy- und Rechenzentrums-IP-Bereiche — jede dieser Entwicklungen wird analysiert und als Erkennungsupdate an jeden Workspace ausgeliefert, sodass Sie auch gegen Angriffe geschützt sind, die Sie noch nie gesehen haben. Privat bleiben dabei Ihre Daten: Besucher-IDs gelten nur innerhalb Ihres Workspace, und dasselbe Gerät erzeugt bei zwei Tracio-Kunden zwei verschiedene IDs.
Geteilte Abwehr, isolierte DatenVERHALTENSANALYSE
Die Schicht, die Bots nicht fälschen können
Ein Fingerprint kann gefälscht werden. Ein Cookie kann gelöscht werden. Aber die Art, wie eine menschliche Hand eine Maus bewegt — bestimmt durch neuromuskuläre Physik — kann von keinem Skript und keinem Algorithmus nachgebildet werden.
- ›Bewegungsgeschwindigkeit & -varianz
- ›Richtungswechsel pro 100px
- ›Neuromuskulärer Jitter (±1–3px)
- ›Trajektorienkrümmung (Fitts' Gesetz)
- ›Beschleunigungs- & Verzögerungsprofil
- ›Tastenhaltedauer (Dwell Time)
- ›Flugzeit zwischen den Tasten
- ›Bigramm-Timing-Matrix
- ›Tastenüberlappung (Rollover)
- ›Muster der Fehlerkorrektur
- ›Varianz der Scroll-Geschwindigkeit
- ›Häufigkeit der Richtungswechsel
- ›Korrelation der Lesepausen
- ›Physik des Scroll-Momentums
- ›Analyse des Auf-/Ab-Verhältnisses
API-ANTWORT
Jede Antwort im Detail
Ein Event trägt alles: eine stabile Besucher-ID, einen Bot-Score, eine Entscheidung mit ihrem Risiko-Score und eine Identifikationskonfidenz. Nutzen Sie so viel oder so wenig, wie Ihr Anwendungsfall erfordert.
visitorIdStabil über Inkognito, Cookie-Löschung und Browser-Updates hinweg. Übersteht VPN-Wechsel und IP-Änderungen.
bot.scoreNumerischer Score von 0–100, immer vorhanden. Er steht neben bot.result, dem client-sicheren Automatisierungs-Label.
decision.actionDas Entscheidungs-Label für den Besuch, geliefert zusammen mit decision.riskScore auf derselben Skala von 0–100.
identification.confidenceSicherheit von 0.0–1.0. Geringe Konfidenz = weitere Signale erfassen oder an die manuelle Prüfung verweisen.
Sehen Sie es in Aktion
Starten Sie kostenlos und integrieren Sie in unter 5 Minuten. Oder buchen Sie eine Demo und wir gehen Ihren konkreten Anwendungsfall mit echten Daten aus Ihrem Traffic durch.
14-tägige kostenlose Testphase · voller Plattformzugang · 5-Minuten-Integration