Canvas Fingerprinting
Canvas fingerprinting एक ऐसी तकनीक है जो किसी HTML5 canvas तत्व पर पाठ या ग्राफ़िक्स रेंडर करती है और परिणामी पिक्सेल डेटा को वापस पढ़कर एक डिवाइस-विशिष्ट पहचानकर्ता व्युत्पन्न करती है। GPU, ग्राफ़िक्स ड्राइवर, फ़ॉन्ट रैस्टराइज़ेशन और एंटी-एलियासिंग में सूक्ष्म अंतर के कारण वही ड्रॉइंग निर्देश भिन्न मशीनों पर हल्के-से भिन्न पिक्सेल उत्पन्न करते हैं।
Canvas Fingerprinting कैसे काम करता है
एक स्क्रिप्ट एक ऑफ़-स्क्रीन canvas बनाती है और ड्रॉइंग कमांड जारी करती है, सामान्यतः विशिष्ट फ़ॉन्ट में पाठ की एक स्ट्रिंग के साथ आकृतियाँ, ग्रेडिएंट और रंग रेंडर करती है। ब्राउज़र इन निर्देशों को ग्राफ़िक्स स्टैक को सौंपता है, जहाँ उत्पन्न होने वाले सटीक पिक्सेल ऑपरेटिंग सिस्टम, GPU, ड्राइवर संस्करण और फ़ॉन्ट-हिंटिंग इंजन पर निर्भर करते हैं।
फिर स्क्रिप्ट रेंडर किए गए पिक्सेल बफ़र को निकालने के लिए toDataURL या getImageData जैसी कोई विधि कॉल करती है। इस बफ़र को हैश करके एक सघन मान में बदल दिया जाता है। चूँकि रेंडरिंग पाइपलाइन डिवाइसों में भिन्न होती है, हैश एक डिवाइस के लिए एकसमान और डिवाइसों के बीच भिन्न रहने की प्रवृत्ति रखता है, जो इसे एक उपयोगी विभेदक सिग्नल बनाता है।
canvas का आउटपुट समय के साथ अपेक्षाकृत स्थिर रहता है, क्योंकि अंतर्निहित हार्डवेयर और ड्राइवर कम ही बदलते हैं। फिर भी, ड्राइवर अपडेट, ऑपरेटिंग-सिस्टम अपग्रेड या ब्राउज़र के रेंडरिंग व्यवहार में बदलाव के बाद यह बदल सकता है, इसलिए इसे अकेले भरोसे में लेने के बजाय प्रायः अन्य सिग्नलों के साथ मिलाया जाता है।
गोपनीयता उपकरण और कुछ ब्राउज़र पिक्सेल डेटा में यादृच्छिक शोर जोड़कर या रीडबैक की अनुमति देने से पहले संकेत माँगकर canvas fingerprinting का प्रतिकार करते हैं। यह जानबूझकर की गई गड़बड़ी स्वयं पहचानी जा सकती है और उसे अपने आप में एक सिग्नल माना जा सकता है।
फ्रॉड रोकथाम के लिए Canvas Fingerprinting क्यों मायने रखता है
Canvas fingerprinting अंतर्निहित हार्डवेयर के बारे में उच्च-एन्ट्रॉपी जानकारी देती है, जो इसे ऐसे डिवाइसों में भेद करने के लिए मूल्यवान बनाती है जो अन्यथा ब्राउज़र स्तर पर एक-से दिखते हैं। धोखाधड़ी की रोकथाम में यह समान मशीनों के फ़ार्म, एमुलेटर और उन एंटी-डिटेक्ट ब्राउज़रों को उजागर करने में मदद करती है जो उच्च-स्तरीय गुणों की जालसाज़ी करते हैं पर असली रेंडरिंग पाइपलाइन का सहज नकल नहीं बना पाते। यह कुकीरहित डिवाइस पहचान के लिए एक कार्यसाधक सिग्नल है।
TRACIO इसे कैसे संभालता है
TRACIO canvas रेंडरिंग को अपने 130+ सिग्नलों में से एक के रूप में उपयोग करता है, और इसे किसी अकेले अद्वितीय ID के रूप में मानने के बजाय इस आधार पर भारित करता है कि यह किसी दिए गए विज़िटर के लिए कितनी विशिष्ट और स्थिर सिद्ध होती है। चूँकि हमलावर canvas में शोर इंजेक्ट कर सकते हैं, TRACIO इसे अन्य रेंडरिंग और हार्डवेयर सिग्नलों के विरुद्ध जाँचता है, ताकि किसी एक आयाम की जालसाज़ी से पहचान विफल न हो। इससे पहचान सशक्त बनी रहती है और समग्र कॉन्फ़िडेंस स्कोर को भी बल मिलता है।
अक्सर पूछे जाने वाले प्रश्न
हर डिवाइस की पहचान विश्वास के साथ करें
हर महीने 2,500 API कॉल की निःशुल्क योजना के साथ शुरुआत करें। किसी क्रेडिट कार्ड की आवश्यकता नहीं।