Una persona, cento account, cento fingerprint diversi
I browser anti-rilevamento sono prodotti commerciali con un solo compito: dare a ogni profilo un'identità presa in prestito. Hardware, font, GPU, fuso orario, schermo — fabbricati per ogni profilo, e ogni profilo dietro il proprio proxy. Per i suoi sistemi, un operatore su un portatile appare come cento persone senza legami tra loro su cento dispositivi senza legami tra loro.
La persona dietro i profili non è visibile. Gli strumenti sì. Tracio coglie l'atto stesso di falsificare il fingerprint e lo restituisce come punteggio — il che significa che coglie anche prodotti che non sono mai comparsi nell'elenco di nessuno.
punteggio anti-rilevamento dal piano Pro in su
categorie di segnali confrontate per trovare contraddizioni
segnali del dispositivo dietro ogni visita
Costruito perché ogni profilo sembri una persona diversa
Un browser normale ha un solo fingerprint perché sta su una sola macchina: una GPU, un set di font, uno stack audio, uno schermo. Un browser anti-rilevamento spezza quel legame. Si acquista un abbonamento, si crea un profilo, e il profilo riceve il proprio hardware fabbricato, il proprio fuso orario, il proprio vendor WebGL, il proprio proxy. I profili vengono salvati, condivisi in un team, esportati e rivenduti come qualsiasi altro asset di lavoro.
Multi-account
Decine o centinaia di account su un marketplace, un exchange o una piattaforma pubblicitaria, gestiti tutti da una sola macchina da una sola persona o da un solo team.
Elusione dei ban
Un account bloccato torna operativo in pochi minuti come profilo nuovo: nuovo fingerprint, nuovo proxy, nuova identità del browser, stesso operatore.
Abuso di promozioni e bonus
Bonus di iscrizione, offerte sul primo deposito, prove gratuite e premi referral raccolti su larga scala. Il budget pensato per centinaia di nuovi clienti finisce a uno solo.
Frodi su affiliazioni e referral
Auto-referral e conversioni costruite ad arte, dove l'affiliato e il cliente appena acquisito sono la stessa persona sullo stesso portatile.
Non tutti coloro che ne usano uno stanno commettendo una frode, e il prodotto è costruito per mantenere questa distinzione, non per appiattirla.
Il meccanismo, non l'elenco dei marchi
Un elenco di nomi di prodotto inizia a invecchiare nel momento in cui viene pubblicato. Tracio non si chiede quale prodotto stia usando una sessione: cerca ciò che ognuno di essi deve fare per funzionare.
Dal meccanismo di falsificazione
Il segnale cerca l'atto della falsificazione anziché un prodotto: valori che si contraddicono a vicenda, API che rispondono come nessun dispositivo fisico risponde, una macchina i cui pezzi appartengono a macchine diverse e gli hook di iniezione che un motore modificato lascia dietro di sé mentre riscrive ciò che una pagina può vedere. Una build rilasciata il mese prossimo, o uno strumento interno mai venduto a nessuno, viene colta il giorno in cui compare per la prima volta nel suo traffico.
Come punteggio su cui agire
Il riscontro arriva come punteggio anti-rilevamento da 0 a 100, non come nome di un marchio: così le sue regole si basano sulla forza delle prove invece che sulla presenza di un fornitore nell'elenco di qualcuno. Un punteggio alto accanto a un profilo comportamentale del tutto umano è il caso tipico: una persona reale, che lavora a velocità umana, su un dispositivo fabbricato.
Cosa osserva davvero il segnale
- Variabili globali di iniezione del fingerprint lasciate nella pagina
- Variabili CSS iniettate da un motore modificato
- Build di browser specializzate
- Meccanismi di sostituzione del fingerprint
- Estensioni del browser rischiose
- Stringhe GPU e renderer in contraddizione con l'hardware dichiarato
- Risposte delle API che nessun dispositivo fisico produce
Estensioni, dopo quattro controlli di affidabilità
I componenti aggiuntivi installati nel browser del visitatore fanno parte dello stesso quadro: un helper di sostituzione del fingerprint o un'estensione di automazione rischiosa è di per sé un marcatore. Prima che un nome venga mostrato, supera quattro controlli — una sonda esca a cui risponde solo un ambiente fabbricato, un tetto al numero di rilevamenti che una singola visita può riportare, l'osservazione ripetuta e la corrispondenza con un registro. Un browser che «trova» tutto si tradisce da solo e l'intero lotto viene scartato. Ciò che sopravvive è elencato per nome e categoria nel record del visitatore, nella Data API e nei webhook, dal piano Business in su. Un elenco vuoto significa che non è stato visto nulla, non che non ci sia nulla di installato.
I browser per la privacy vengono trattati diversamente — di proposito
Un browser per la privacy rafforzato non è uno strumento per il multi-account. Resiste al fingerprinting perché è esattamente il suo scopo, e chi lo usa di solito sta proteggendo sé stesso, non gestendo cinquanta account venditore. Viene riportato come qualsiasi altra cosa, ma pesa molto meno di una build anti-rilevamento commerciale. Un cliente attento alla privacy resta un cliente, e trattarlo come una rete di frode è a sua volta un errore.
Ciò che dice il profilo, e ciò che la macchina è
Un profilo anti-rilevamento riscrive ciò che il browser riporta. Le misurazioni indipendenti non leggono quel resoconto — guardano a ciò che l'hardware e la rete fanno davvero — così i due lati si possono confrontare asse per asse. Dal piano Business in su la visita porta entrambi: ciò che è stato dichiarato, ciò che è stato misurato e gli assi che non concordano.
Sistema operativo
L'OS indicato dallo User-Agent a confronto con quello che rivela il livello di rete. Un desktop che si presenta come un iPhone è il caso da manuale.
GPU
La scheda video riportata a confronto con ciò che lo stack grafico produce davvero — una scheda reale di quel modello ha limiti che non può superare né mancare.
Schermo
Dimensioni e pixel ratio dichiarati a confronto con la geometria in cui la pagina è stata davvero disposta.
Rete
L'indirizzo da cui è arrivata la connessione a confronto con la rete attraverso cui esce davvero il suo percorso grezzo.
Browser
Il nome e la versione del browser a confronto con il rendering e la superficie API reali, e con lo stack TLS che ha trasportato la richiesta.
Una scala, non un verdetto
Una contraddizione confermata aggiunge 20 su 100 al punteggio di rischio, due ne aggiungono 70, le successive salgono fino a un tetto di 80 — sotto il peso di un bot intercettato. Una visita falsificata non viene dichiarata bot: il fatto e il punteggio vengono riportati, e sono le sue regole a decidere.
Quando la falsificazione è provata, l'intestazione del visitatore mostra il sistema operativo misurato accanto a quello dichiarato.
Compare dove lei già guarda
Nel record della visita
Apra un visitatore e lo trova scritto in chiaro: questa sessione è arrivata da un browser anti-rilevamento, con il punteggio dietro quella conclusione e i marcatori che l'hanno prodotta.
Nelle analisi
Lo conti e lo filtri come qualsiasi altra proprietà. Quanta parte del traffico di iscrizione del mese scorso è arrivata con fingerprint falsificati, quali campagne l'hanno attratta, in quali ore si concentra.
Nei webhook
Ogni evento consegnato al suo backend porta con sé il segnale, così le sue regole possono reagire mentre la sessione è ancora aperta.
Nella Data API
Lo interroghi a posteriori — per un singolo visitatore, per una coorte o per il mese su cui sta scrivendo un report sui chargeback. Lo stesso record porta l'elenco delle estensioni e, quando una falsificazione è stata provata, ciò che è stato dichiarato e ciò che è stato misurato (dal piano Business in su).
Tracio le consegna le prove; sono le sue regole a decidere quanto valgono. Lo stesso riscontro giustifica una verifica aggiuntiva all'iscrizione su un sito, una coda di revisione manuale per gli ordini di valore elevato su un altro e niente del tutto su un terzo — perciò il segnale viene consegnato ovunque lei possa agire, e la policy resta sua.
Ovunque si dia per scontato un account per persona
Marketplace
Reti di venditori gestite da una sola scrivania, gruppi che si scambiano recensioni e account acquirente che ricompaiono il giorno dopo un ban.
iGaming e scommesse
Raccolta sistematica di bonus, più posti allo stesso tavolo e account che tornano dopo una richiesta di autoesclusione.
Fintech e crypto
Fabbriche di onboarding dove decine di clienti condividono un solo operatore, e schemi di payout costruiti sullo stesso trucco.
Campagne promozionali
Credito di iscrizione, prove gratuite e sconti sul primo ordine, dove una manciata di operatori può assorbire un budget pensato per migliaia di persone.
Programmi di affiliazione
Auto-referral e conversioni costruite ad arte che passano per crescita organica finché non diventa visibile la tecnologia dietro di esse.
Domande frequenti
Veda la tecnologia dietro gli account
Il meccanismo di falsificazione colto a prescindere dal marchio, un punteggio anti-rilevamento da 0 a 100 dal piano Pro in su e oltre 300 segnali del dispositivo dietro di esso.