Sidik jari browser
Sidik jari browser (browser fingerprinting) adalah praktik mengumpulkan dan menggabungkan banyak atribut yang dapat diamati dari sebuah browser web beserta lingkungannya menjadi satu pengidentifikasi yang mampu mengenali sebuah perangkat tanpa cookie maupun penyimpanan lokal. Karena setiap atribut membawa sedikit informasi, kombinasinya biasanya cukup khas untuk membedakan satu browser di antara jutaan lainnya.
Cara kerja Sidik jari browser
Sebuah skrip fingerprinting menanyakan kepada browser puluhan atribut yang diekspos melalui API web standar. Di antaranya adalah string user agent, daftar font yang terpasang, resolusi layar dan kedalaman warna, zona waktu, preferensi bahasa, plugin yang tersedia, serta properti objek navigator dan window. Secara terpisah, sebagian besar nilai ini digunakan bersama oleh kelompok pengguna yang besar, tetapi bersama-sama mereka membentuk profil berdimensi tinggi.
Teknik ini juga memanfaatkan penyelidikan berbasis rendering, seperti canvas dan WebGL, yang mengungkap perbedaan halus pada GPU, driver grafis, dan rasterisasi font. Pemrosesan audio, dukungan codec media, dan konkurensi perangkat keras menambahkan dimensi tambahan. Skrip menserialisasi semua nilai yang dikumpulkan dan biasanya menguranginya melalui hash menjadi sebuah pengidentifikasi ringkas yang dapat dibandingkan dengan sidik jari yang pernah terlihat sebelumnya.
Berbeda dengan cookie, sebuah sidik jari tidak disimpan di klien dan pengguna tidak dapat sekadar menghapusnya. Ia dihitung ulang pada setiap kunjungan dari properti yang harus diungkapkan browser agar dapat merender halaman dengan benar. Hal ini membuat fingerprinting tahan terhadap pembersihan cookie dan mode penjelajahan privat, meskipun sinyal individual dapat berubah ketika browser, sistem operasi, atau perangkat keras diperbarui.
Implementasi yang tangguh tidak bergantung pada kecocokan persis dari keseluruhan sidik jari. Mereka menimbang sinyal sesuai stabilitas dan sifat khasnya serta menerapkan pencocokan yang toleran, sehingga pembaruan satu komponen tidak merusak pengenalan sebuah perangkat yang kembali.
Mengapa Sidik jari browser penting untuk pencegahan penipuan
Sidik jari browser adalah teknik fundamental untuk pencegahan penipuan karena ia mengaitkan aktivitas dengan sebuah perangkat fisik bahkan ketika penyerang mengganti cookie, alamat IP, dan akun. Ia menopang deteksi multi-akun, pengambilalihan akun, penyalahgunaan promosi, dan lalu lintas bot, kasus-kasus di mana perangkat yang sama muncul berulang kali dengan identitas yang berbeda. Tanpa sinyal perangkat yang tahan lama, pihak bertahan terpaksa mengandalkan pengidentifikasi yang mudah dipalsukan atau dibuang.
Cara TRACIO menanganinya
Produk Identification dari TRACIO membangun ID pengunjung yang stabil dari lebih dari 130 sinyal perangkat, menggabungkan atribut browser dengan sinyal sisi server dan jaringan alih-alih bergantung pada satu nilai tunggal. Pendekatan ini disetel untuk mencapai akurasi terhadap tolok ukur internal (99,5% akurasi identifikasi) sembari berjalan dengan overhead rendah (<50ms latensi P95). TRACIO memperlakukan fingerprinting sebagai satu masukan lagi dari sebuah identitas probabilistik, dan bukan sebagai mekanisme pelacakan yang berdiri sendiri, serta melengkapinya dengan Smart Signals untuk memberikan konteks.
Istilah terkait
Pelajari lebih lanjut
Pertanyaan yang sering diajukan
Identifikasi setiap perangkat dengan percaya diri
Mulai dengan paket gratis 2,500 panggilan API per bulan. Tanpa kartu kredit.