Persistensi Cookie
Persistensi cookie adalah kemampuan suatu cookie untuk bertahan melintasi sesi penjelajahan, sehingga sebuah situs web dapat mengenali pengunjung yang kembali setelah peramban ditutup dan dibuka kembali.
Cara kerja Persistensi Cookie
Cookie terbagi menjadi dua kelas besar berdasarkan masa hidup. Cookie sesi hanya ada selama peramban terbuka dan terhapus ketika peramban ditutup. Cookie persisten membawa tanggal kedaluwarsa eksplisit dan tetap berada pada perangkat sampai tanggal itu terlewati atau pengguna menghapusnya, yang merupakan hal yang memungkinkan fitur seperti login "ingat saya" dan preferensi jangka panjang bekerja lintas kunjungan.
Namun dalam praktiknya, persistensi cookie telah menjadi rapuh. Pengguna menghapus cookie, peramban membatasi atau otomatis mengedaluwarsakannya, penjelajahan privat membuangnya di akhir sesi, dan fitur privasi peramban seperti Intelligent Tracking Prevention secara agresif mempersingkat masa hidup banyak cookie, terutama yang disetel melalui skrip. Akibatnya, cookie yang secara nominal persisten sebenarnya dapat menghilang jauh lebih cepat daripada yang disiratkan tanggal kedaluwarsanya.
Erosi ini penting bagi sistem apa pun yang bersandar pada cookie untuk mengenali perangkat atau pengguna yang kembali. Ketika cookie dihapus, diblokir, kedaluwarsa, atau sekadar tidak ada karena pengunjung berada dalam mode incognito, situs kehilangan benang kesinambungan dan memperlakukan pengunjung yang kembali sebagai benar-benar baru. Penyerang mengeksploitasi ini secara sengaja dengan menghapus cookie atau beralih ke jendela privat agar tampak sebagai pengunjung baru.
Fingerprinting perangkat mengatasi kesenjangan ini dengan mengidentifikasi perangkat dari sinyal teknis yang stabil alih-alih dari token yang tersimpan. Karena fingerprint diturunkan dari karakteristik peramban dan perangkat keras alih-alih ditulis ke perangkat, ia dapat terus mengenali perangkat bahkan ketika cookie dihapus, diblokir, atau tidak tersedia dalam sesi privat, memberikan kesinambungan yang tidak lagi diberikan secara andal oleh cookie persisten saja.
Mengapa Persistensi Cookie penting untuk pencegahan penipuan
Menurunnya persistensi cookie yang andal merupakan masalah inti bagi pencegahan penipuan. Batas laju, promosi satu-per-pengguna, pembatasan uji coba, dan pertahanan penautan akun semuanya runtuh ketika pengidentifikasi yang mereka andalkan dapat dihapus dengan satu klik atau dielakkan dengan jendela privat. Penipu secara rutin menghapus cookie untuk menyetel ulang penghitung dan menggandakan akun. Device intelligence memulihkan pengenalan yang tahan lama dengan mengidentifikasi perangkat itu sendiri, yang jauh lebih sulit disetel ulang daripada cookie, memungkinkan kontrol tetap bertahan bahkan melawan pelaku yang secara aktif berusaha tampak baru.
Cara TRACIO menanganinya
TRACIO menyediakan pengenalan perangkat yang tidak bergantung pada persistensi cookie. Identifikasinya menurunkan pengidentifikasi pengunjung yang stabil dari sinyal teknis perangkat, sehingga dapat mengenali perangkat yang kembali bahkan ketika cookie telah dihapus, diblokir, atau tidak tersedia dalam sesi privat. Hal ini menjadikannya efektif untuk multi-accounting, penyalahgunaan uji coba, dan penyalahgunaan promo yang penghapusan cookie digunakan untuk memfasilitasinya. TRACIO memperlakukan ini sebagai identifikasi perangkat pihak pertama yang berorientasi keamanan alih-alih pelacakan lintas situs yang terselubung, dan pelanggan tetap bertanggung jawab atas pengungkapan dan atas penetapan dasar hukum untuk penggunaan mereka.
Istilah terkait
Pelajari lebih lanjut
Pertanyaan yang sering diajukan
Identifikasi setiap perangkat dengan percaya diri
Mulai dengan paket gratis 2,500 panggilan API per bulan. Tanpa kartu kredit.