Une personne, cent comptes, cent empreintes différentes
Les navigateurs anti-détection sont des produits commerciaux avec une seule mission : donner à chaque profil une identité d'emprunt. Matériel, polices, GPU, fuseau horaire, écran — fabriqués profil par profil, chaque profil derrière son propre proxy. Pour vos systèmes, un seul opérateur sur un seul ordinateur portable ressemble à cent personnes sans lien sur cent appareils sans lien.
Vous ne pouvez pas voir la personne derrière les profils. Vous pouvez voir l'outillage. Tracio attrape l'acte même de falsifier l'empreinte et le restitue sous forme de score — ce qui signifie qu'il attrape aussi des produits qui n'ont jamais figuré sur la liste de qui que ce soit.
score anti-détection à partir de l'offre Pro
catégories de signaux recoupées pour détecter les contradictions
signaux d'appareil derrière chaque visite
Conçu pour que chaque profil ressemble à quelqu'un d'autre
Un navigateur normal n'a qu'une empreinte parce qu'il vit sur une seule machine : un GPU, un jeu de polices, une pile audio, un écran. Un navigateur anti-détection coupe ce lien. Vous prenez un abonnement, vous créez un profil, et le profil reçoit son propre matériel fabriqué, son propre fuseau horaire, son propre fournisseur WebGL, son propre proxy. Les profils sont enregistrés, partagés au sein d'une équipe, exportés et revendus comme n'importe quel autre actif de travail.
Multi-comptes
Des dizaines ou des centaines de comptes sur une même marketplace, une même plateforme d'échange ou une même régie publicitaire, tous pilotés depuis une seule machine par une seule personne ou une seule équipe.
Contournement des bannissements
Un compte bloqué est de retour en quelques minutes sous la forme d'un profil neuf : nouvelle empreinte, nouveau proxy, nouvelle identité de navigateur, même opérateur.
Abus de promotions et de bonus
Bonus d'inscription, offres de premier dépôt, essais gratuits et primes de parrainage exploités à grande échelle. Le budget prévu pour des centaines de nouveaux clients part vers un seul.
Fraude à l'affiliation et au parrainage
Auto-parrainages et conversions fabriquées, où l'affilié et l'utilisateur fraîchement acquis sont la même personne sur le même ordinateur portable.
Tout le monde n'utilise pas ces outils pour frauder, et le produit est conçu pour maintenir cette distinction plutôt que de l'écraser.
Le mécanisme, pas la liste de marques
Une liste de noms de produits commence à vieillir dès l'instant où elle est publiée. Tracio ne demande pas quel produit fait tourner une session — il cherche ce que chacun d'eux est obligé de faire pour fonctionner.
Par le mécanisme de falsification
Le signal cherche l'acte de falsifier plutôt qu'un produit : des valeurs qui se contredisent, des API qui répondent comme aucun appareil physique ne répond, une machine dont les pièces appartiennent à des machines différentes, et les points d'injection qu'un moteur modifié laisse derrière lui pendant qu'il réécrit ce qu'une page a le droit de voir. Un build sorti le mois prochain, ou un outil interne qui n'a jamais été vendu à personne, est attrapé le jour où il apparaît pour la première fois dans votre trafic.
Sous forme de score exploitable
Le constat arrive sous forme d'un score anti-détection de 0 à 100, et non d'un nom de marque — vos règles s'appuient donc sur la force des preuves plutôt que sur la présence d'un éditeur dans la liste de quelqu'un. Un score élevé à côté d'un profil comportemental humain ordinaire est le cas emblématique : une personne réelle, travaillant à vitesse humaine, sur un appareil fabriqué.
Ce que le signal examine réellement
- Variables globales d'injection d'empreinte laissées dans la page
- Variables CSS injectées par un moteur modifié
- Builds de navigateur spécialisés
- Mécanismes de substitution d'empreinte
- Extensions de navigateur à risque
- Chaînes GPU et renderer contredisant le matériel déclaré
- Réponses d'API qu'aucun appareil physique ne produit
Extensions, après quatre contrôles de confiance
Les modules complémentaires installés dans le navigateur en visite font partie du même tableau : un utilitaire de substitution d'empreinte ou une extension d'automatisation à risque est un marqueur à part entière. Avant qu'un nom soit affiché, il passe quatre contrôles — une sonde leurre à laquelle seul un environnement fabriqué répond, un plafond sur le nombre de détections qu'une seule visite peut remonter, l'observation répétée et une correspondance avec le registre. Un navigateur qui « trouve » tout se trahit lui-même, et le lot entier est écarté. Ce qui survit est listé par nom et par catégorie dans le journal du visiteur, dans la Data API et dans les webhooks, à partir de l'offre Business. Une liste vide signifie que rien n'a été vu, et non que rien n'est installé.
Les navigateurs de confidentialité sont traités différemment — délibérément
Un navigateur de confidentialité renforcé n'est pas un outil de multi-comptes. Il résiste au fingerprinting parce que c'est précisément sa raison d'être, et les gens qui l'utilisent se protègent en général eux-mêmes plutôt qu'ils ne pilotent cinquante comptes vendeur. Il est signalé comme le reste, mais il pèse bien moins qu'un build anti-détection commercial. Un client soucieux de sa vie privée reste un client, et le traiter comme un réseau de fraude est une erreur d'un autre genre.
Ce que dit le profil, et ce qu'est la machine
Un profil anti-détection réécrit ce que le navigateur déclare. Les mesures indépendantes ne lisent pas cette déclaration — elles regardent ce que le matériel et le réseau font réellement — si bien que les deux côtés peuvent être comparés axe par axe. À partir de l'offre Business, la visite porte les deux : ce qui a été déclaré, ce qui a été mesuré, et les axes qui divergent.
Système d'exploitation
L'OS que nomme le User-Agent face à celui que révèle la couche réseau. Un ordinateur de bureau qui se présente comme un iPhone en est le cas d'école.
GPU
L'adaptateur vidéo déclaré face à ce que la pile graphique produit réellement — un vrai adaptateur de ce modèle a des limites au-delà comme en deçà desquelles il ne peut pas aller.
Écran
Les dimensions et le ratio de pixels déclarés face à la géométrie dans laquelle la page a réellement été mise en page.
Réseau
L'adresse depuis laquelle la connexion est arrivée face au réseau par lequel son chemin brut sort réellement.
Navigateur
Le nom et la version du navigateur face à sa vraie surface de rendu et d'API, et face à la pile TLS qui a transporté la requête.
Une échelle, pas un verdict
Une contradiction confirmée ajoute 20 sur 100 au score de risque, deux en ajoutent 70, les suivantes montent jusqu'à un plafond de 80 — en dessous du poids d'un bot attrapé. Une visite falsifiée n'est pas déclarée bot : le fait et le score sont restitués, et vos règles décident.
Quand la falsification est prouvée, l'en-tête du visiteur affiche le système d'exploitation mesuré à côté de celui qui est déclaré.
Cela apparaît là où vous regardez déjà
Dans le journal de visite
Ouvrez un visiteur et c'est dit sans détour : cette session est passée par un navigateur anti-détection, avec le score qui fonde ce constat et les marqueurs qui l'ont produit.
Dans les analyses
Comptez-le et filtrez-le comme n'importe quelle autre propriété. Quelle part du trafic d'inscription du mois dernier est arrivée sur des empreintes falsifiées, quelles campagnes l'ont attirée, sur quelles heures il se concentre.
Dans les webhooks
Chaque événement livré à votre backend porte le signal, de sorte que vos propres règles peuvent réagir pendant que la session est encore ouverte.
Dans la Data API
Interrogez-la après coup — pour un visiteur, pour une cohorte, ou pour le mois sur lequel vous rédigez un rapport de rétrofacturation. Le même enregistrement porte la liste des extensions et, quand une falsification a été prouvée, ce qui a été déclaré et ce qui a été mesuré (à partir de l'offre Business).
Tracio vous remet les preuves ; vos règles décident de ce qu'elles valent. Le même constat justifie une vérification renforcée à l'inscription sur un site, une file de revue manuelle pour les grosses commandes sur un autre, et rien du tout sur un troisième — c'est pourquoi le signal est livré partout où vous pouvez agir dessus, et la politique reste la vôtre.
Partout où un compte par personne est l'hypothèse de départ
Marketplaces
Des réseaux de vendeurs pilotés depuis un seul bureau, des réseaux d'avis, et des comptes acheteur qui réapparaissent le lendemain d'un bannissement.
iGaming et paris
Chasse aux bonus, plusieurs sièges à la même table, et comptes qui reviennent après une demande d'auto-exclusion.
Fintech et crypto
Des fermes d'onboarding où des dizaines de clients partagent un seul opérateur, et des montages de retrait bâtis sur la même astuce.
Campagnes promotionnelles
Crédit d'inscription, essais gratuits et remises de première commande, où une poignée d'opérateurs peut absorber un budget prévu pour des milliers.
Programmes d'affiliation
Auto-parrainages et conversions fabriquées qui passent pour de la croissance organique jusqu'à ce que l'outillage derrière devienne visible.
Questions fréquentes
Voyez l'outillage derrière les comptes
Le mécanisme de falsification attrapé quelle que soit la marque, un score anti-détection de 0 à 100 à partir de l'offre Pro, et plus de 300 signaux d'appareil derrière.