Registro de cambios
Todos los cambios notables de TRACIO se documentan aquí. Las versiones siguen el versionado semántico (major.minor.patch).
v2.0.0 — Visitor ID escalonado V3, más de 300 señales, listo para producción
Publicado: marzo de 2026
Esta es una versión mayor que introduce el sistema de hashing escalonado V3, amplía la recopilación de señales a más de 300 y alcanza el estado de listo para producción tras una auditoría exhaustiva.
Nuevas funciones
- Visitor ID escalonado V3: nuevo sistema de hashing de tres niveles con Tier 1 independiente (hardware congelado, 20 caracteres), Tier 2 (navegador semiestable, 10 caracteres) y Tier 3 (contexto volátil, 10 caracteres) que produce visitor IDs base62 de 40 caracteres
- Más de 300 señales: ampliado de 70 a más de 300 señales en total (cobertura de señales de FingerprintJS Pro v4 más extensiones propias y señales propietarias)
- Paridad de señales: cobertura de coincidencia completa frente a FingerprintJS Pro v4 en pruebas de comparación automatizadas con Playwright
- Puntuación de confianza con IA: ponderación por frecuencia de señales (basada en IDF) y coincidencia difusa mediante distancia de Hamming a nivel de bits para la identificación de visitantes recurrentes
- Panel de administración: métricas en tiempo real, gestión de claves de API y analítica con ClickHouse
Mejoras en la recopilación
- La recopilación se ha rediseñado para ejecutarse en paralelo y fuera del hilo principal allí donde el navegador lo permite, lo que reduce el tiempo hasta obtener un resultado
- Mayor resiliencia en iOS, donde la plataforma suspende partes de la recopilación hasta que la página es visible
- Detección más amplia del spoofing basado en extensiones y a nivel de prototipos, de modo que los valores manipulados ya no pasan por auténticos
- Comportamiento más estable en navegadores reforzados: las comprobaciones no disponibles reducen la confianza en lugar de hacer fracasar la identificación
Mejoras del lado del servidor
- Detección de VPN consolidada en el único booleano
network.vpn de los payloads de webhook
- Detección de proxy con clasificación residencial/centro de datos, expuesta como
network.proxy / network.datacenter
- Detección de nodos de salida de Tor, expuesta como
network.tor
Detección avanzada (Fase 4)
- Feeds de inteligencia de amenazas integrados en la evaluación de riesgo del lado del servidor
- Análisis comportamental de la dinámica de puntero, teclado y desplazamiento como evidencia de presencia humana
- Normalización entre versiones, de modo que las actualizaciones del navegador ya no desplazan la identidad de un visitante recurrente
- Detección de replay mediante deduplicación de solicitudes y análisis de tiempos
- Detección de la aleatorización por sesión que emplean los navegadores reforzados para la privacidad
- Comprobaciones de coherencia entre lo que declara el cliente y cómo se comporta realmente la conexión
Correcciones de errores (más de 50)
Correcciones de precisión y estabilidad en identificación y detección, incluidos
umbrales mínimos de confianza en la primera visita, correlación en incógnito,
confianza de coincidencia de cookies, ajustes de detección de plataforma en iPadOS y
una serie de comprobaciones de coherencia a nivel de transporte.
v1.5.0 — Smart Signals y detección de bots
Publicado: febrero de 2026
Nuevas funciones
- Smart Signals: enriquecimiento del lado del servidor que incluye VPN, proxy, Tor, centro de datos, manipulación del navegador y puntuación de sospecha
- Motor de detección de bots: múltiples detectores independientes que cubren Selenium, Puppeteer, Playwright, PhantomJS, navegadores headless y análisis comportamental
- Lista de permitidos de bots buenos: 22 tipos de bots buenos, cada uno verificado contra la IP que establece la conexión en lugar de confiar en el user-agent
- Inteligencia de IP: clasificación de VPN, proxies residenciales y nodos de salida de Tor
- Seguimiento de velocidad: seguimiento de actividad por IP y por visitante
Lado del servidor
- Detección de emuladores
- Detección de navegadores de privacidad (Tor, Brave, Firefox ETP, Safari ITP)
- Cálculo de la puntuación de sospecha (basada en categorías, escala 0-100)
- Clasificación headless mejorada, que exige evidencia corroborante para reducir los falsos positivos
- Clasificación de frameworks de automatización (Puppeteer, Playwright, Cypress, Selenium)
Lado del cliente
- Mayor cobertura de frameworks de automatización en el agente de navegador
- Detección de la automatización que parchea el frame principal pero deja intactos los demás contextos
- Comprobaciones de integridad que detectan API de navegador instrumentadas y con proxy
- Detección de DevTools (planes Business y Enterprise)
v1.0.0 — Versión inicial
Publicado: enero de 2026
Funciones
- 70 señales de navegador: canvas, WebGL, audio, fuentes, navigator, screen, almacenamiento, media queries de CSS
- Identificación de visitantes: hashing de las señales recopiladas en el lado del servidor
- Transporte comprimido y ofuscado entre el agente de navegador y el edge
- Persistencia de cookies: cookie de origen (first-party) que contiene un UID de visitante opaco (caducidad de 365 días)
- Integración GeoIP: MaxMind GeoIP2 para geolocalización a nivel de ciudad
- Entrega de webhooks: notificación de eventos en tiempo real con reintento y verificación de firma
- Nube gestionada: edge, almacenamiento y panel totalmente alojados, sin infraestructura que operar
SDK de cliente
- Inicialización con
Tracio.init() y configuración de la clave pública
tracio.getResult() con opciones tag y linkedId
- Manejo de errores tipado con clasificación de códigos de error
- Bundle minificado ligero
- Compatibilidad de navegadores: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Entrega de webhooks en tiempo real con firmas HMAC y reintentos
- API de panel/gestión con alcance de workspace (autenticada con Clerk, RBAC)
- Ingesta de edge con límite de peticiones y soporte de CORS + credenciales
Guía de actualización
De v1.x a v2.0
La actualización a v2.0 introduce un nuevo formato de visitor ID (hash escalonado V3). Los visitor IDs existentes se recalcularán. Esto significa:
- Todos los visitantes aparecen como «nuevos» en la base de datos tras la actualización
- Las puntuaciones de confianza serán más bajas durante 24-48 horas mientras la base de datos se reconstruye
- La continuidad de linkedId se preserva (sus identificadores de negocio se mantienen)
La actualización se despliega automáticamente en la nube gestionada: no hay nada
que desplegar por su parte. No se requiere ningún cambio en el SDK del lado del
cliente; el protocolo del cliente es compatible con versiones anteriores.