Journal des modifications
Toutes les modifications notables de TRACIO sont documentées ici. Les versions suivent le versionnage sémantique (major.minor.patch).
v2.0.0 — Visitor ID hiérarchisé V3, 300+ signaux, prêt pour la production
Publié : mars 2026
Il s'agit d'une version majeure introduisant le système de hachage hiérarchisé V3, étendant la collecte de signaux à 300+ signaux et atteignant le statut « prêt pour la production » après un audit complet.
Nouvelles fonctionnalités
- Visitor ID hiérarchisé V3 : nouveau système de hachage à trois niveaux avec un Tier 1 indépendant (matériel figé, 20 caractères), un Tier 2 (navigateur semi-stable, 10 caractères) et un Tier 3 (contexte volatil, 10 caractères) produisant des identifiants visiteur en base62 de 40 caractères
- 300+ signaux : passage de 70 à 300+ signaux au total (couverture des signaux FingerprintJS Pro v4 plus des extensions personnalisées et des signaux propriétaires)
- Parité de signaux : couverture de correspondance complète atteinte face à FingerprintJS Pro v4 dans des tests de comparaison Playwright automatisés
- Scoring de confiance IA : pondération de la fréquence des signaux (basée sur l'IDF) et correspondance floue par distance de Hamming au niveau du bit pour l'identification des visiteurs de retour
- Tableau de bord d'administration : métriques en temps réel, gestion des clés API et analytique ClickHouse
Améliorations de la collecte
- La collecte a été retravaillée pour s'exécuter en parallèle et hors du thread principal là où le navigateur le permet, ce qui réduit le délai d'obtention d'un résultat
- Meilleure résilience sur iOS, où la plateforme suspend une partie de la collecte tant que la page n'est pas visible
- Détection élargie de l'usurpation basée sur les extensions et au niveau des prototypes : les valeurs altérées ne passent plus pour authentiques
- Comportement plus stable sur les navigateurs durcis : les contrôles indisponibles dégradent la confiance au lieu de faire échouer l'identification
Améliorations côté serveur
- Détection VPN consolidée dans l'unique booléen
network.vpn des payloads de webhook
- Détection de proxy avec classification résidentiel/datacenter — exposée comme
network.proxy / network.datacenter
- Détection des nœuds de sortie Tor — exposée comme
network.tor
Détection avancée (Phase 4)
- Flux de threat intelligence intégrés à l'évaluation du risque côté serveur
- Analyse comportementale de la dynamique du pointeur, du clavier et du défilement comme preuve de présence humaine
- Normalisation inter-versions : les mises à jour de navigateur ne décalent plus l'identité d'un visiteur de retour
- Détection de rejeu par déduplication des requêtes et analyse de timing
- Détection de la randomisation par session employée par les navigateurs durcis pour la confidentialité
- Contrôles de cohérence entre ce que le client déclare et le comportement réel de la connexion
Corrections de bugs (50+)
Corrections de précision et de stabilité sur l'identification et la détection,
notamment les planchers de confiance à la première visite, la corrélation en
navigation privée, la confiance de correspondance des cookies, les correctifs de
détection de plateforme sur iPadOS et une série de contrôles de cohérence au niveau
du transport.
v1.5.0 — Smart Signals et Bot Detection
Publié : février 2026
Nouvelles fonctionnalités
- Smart Signals : enrichissement côté serveur incluant VPN, proxy, Tor, datacenter, altération du navigateur et suspect score
- Moteur de Bot Detection : plusieurs détecteurs indépendants couvrant Selenium, Puppeteer, Playwright, PhantomJS, les navigateurs headless et l'analyse comportementale
- Allowlist des bons bots : 22 types de bons bots, chacun vérifié par rapport à l'IP de connexion plutôt qu'en faisant confiance au user-agent
- IP intelligence : classification VPN, proxy résidentiel et nœuds de sortie Tor
- Suivi de vélocité : suivi d'activité par IP et par visiteur
Côté serveur
- Détection d'émulateur
- Détection des navigateurs de confidentialité (Tor, Brave, Firefox ETP, Safari ITP)
- Calcul du suspect score (par catégorie, échelle 0-100)
- Classification headless améliorée, exigeant des preuves corroborantes pour réduire les faux positifs
- Classification des frameworks d'automatisation (Puppeteer, Playwright, Cypress, Selenium)
Côté client
- Couverture élargie des frameworks d'automatisation dans l'agent du navigateur
- Détection de l'automatisation qui patche le frame principal mais laisse les autres contextes intacts
- Contrôles d'intégrité qui repèrent les API de navigateur instrumentées et proxifiées
- Détection des DevTools (offres Business et Enterprise)
v1.0.0 — Version initiale
Publié : janvier 2026
Fonctionnalités
- 70 signaux de navigateur : canvas, WebGL, audio, polices, navigator, écran, stockage, media queries CSS
- Identification des visiteurs : hachage côté serveur des signaux collectés
- Transport compressé et obscurci entre l'agent du navigateur et l'edge
- Persistance par cookie : cookie first-party contenant un UID de visiteur opaque (expiration 365 jours)
- Intégration GeoIP : MaxMind GeoIP2 pour la géolocalisation au niveau ville
- Livraison par webhook : notification d'événement en temps réel avec nouvelle tentative et vérification de signature
- Cloud managé : edge, stockage et tableau de bord entièrement hébergés — aucune infrastructure à exploiter
SDK client
- Initialisation
Tracio.init() avec configuration de clé publique
tracio.getResult() avec options de tag et linkedId
- Gestion typée des erreurs avec classification par code d'erreur
- Bundle minifié léger
- Compatibilité navigateur : Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Livraison de webhook en temps réel avec signatures HMAC et nouvelles tentatives
- API de tableau de bord/gestion à portée d'espace de travail (authentifiée par Clerk, RBAC)
- Ingest edge à limite de requêtes avec support CORS + credentials
Guide de mise à niveau
v1.x vers v2.0
La mise à niveau v2.0 introduit un nouveau format de visitor ID (hash hiérarchisé V3). Les visitor ID existants seront recalculés. Cela signifie :
- Tous les visiteurs apparaissent « nouveaux » dans la base de données après la mise à niveau
- Les scores de confiance seront plus bas pendant 24-48 heures, le temps que la base de données se reconstruise
- La continuité de linkedId est préservée (vos identifiants métier restent inchangés)
La mise à niveau est déployée automatiquement sur le cloud managé — il n'y a rien
à déployer de votre côté. Aucune modification du SDK client n'est requise ; le protocole
client est rétrocompatible.