본문으로 건너뛰기
개인정보 보호 및 컴플라이언스

쿠키 지속성

쿠키 지속성은 쿠키가 여러 브라우징 세션에 걸쳐 살아남아, 브라우저가 닫혔다가 다시 열린 후에도 웹사이트가 재방문자를 인식할 수 있게 하는 능력입니다.

작동 방식

쿠키 지속성의 작동 방식

쿠키는 수명에 따라 크게 두 부류로 나뉩니다. 세션 쿠키는 브라우저가 열려 있는 동안에만 존재하며 브라우저가 닫히면 삭제됩니다. 지속 쿠키는 명시적인 만료일을 지니고 그 날짜가 지나거나 사용자가 삭제할 때까지 디바이스에 남아 있으며, 이것이 바로 '로그인 상태 유지'와 같은 기능이나 장기 환경설정이 방문 간에 작동할 수 있게 하는 요소입니다.

그러나 실제로 쿠키 지속성은 취약해졌습니다. 사용자는 쿠키를 지우고, 브라우저는 쿠키에 상한을 두거나 자동으로 만료시키며, 비공개 브라우징은 세션이 끝날 때 쿠키를 폐기하고, 지능형 추적 방지(ITP)와 같은 브라우저 프라이버시 기능은 특히 스크립트로 설정된 많은 쿠키의 수명을 공격적으로 단축합니다. 그 결과, 명목상 지속적인 쿠키라도 실제로는 만료일이 시사하는 것보다 훨씬 일찍 사라질 수 있습니다.

이러한 침식은 재방문 디바이스나 사용자를 인식하기 위해 쿠키에 의존하는 모든 시스템에 중요합니다. 쿠키가 지워지거나, 차단되거나, 만료되거나, 방문자가 시크릿 모드에 있어 단순히 부재하는 경우, 사이트는 연속성의 실을 잃고 재방문자를 완전히 새로운 방문자로 취급합니다. 공격자는 쿠키를 삭제하거나 비공개 창으로 전환하여 새 방문자처럼 보이도록 이를 의도적으로 악용합니다.

디바이스 핑거프린팅은 저장된 토큰이 아니라 안정적인 기술 신호로부터 디바이스를 식별함으로써 이 간극을 해소합니다. 핑거프린트는 디바이스에 기록되는 것이 아니라 브라우저와 하드웨어의 특성으로부터 도출되므로, 쿠키가 지워지거나 차단되거나 비공개 세션에서 사용 불가능하더라도 디바이스를 계속 인식할 수 있으며, 지속 쿠키만으로는 더 이상 안정적으로 제공하지 못하는 연속성을 제공합니다.

중요한 이유

쿠키 지속성이(가) 사기 방지에서 중요한 이유

신뢰할 수 있는 쿠키 지속성의 쇠퇴는 사기 방지의 핵심 문제입니다. 속도 제한, 사용자당 1회 프로모션, 체험 제한, 계정 연결 방어는 모두, 이들이 의존하는 식별자가 클릭 한 번으로 지워지거나 비공개 창으로 회피될 수 있을 때 무너집니다. 사기꾼은 카운터를 초기화하고 계정을 늘리기 위해 일상적으로 쿠키를 지웁니다. 디바이스 인텔리전스는 쿠키보다 초기화하기가 훨씬 어려운 디바이스 자체를 식별함으로써 지속적인 인식을 복원하여, 적극적으로 새로워 보이려 하는 행위자에 대해서도 통제가 유지되게 합니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO는 쿠키 지속성에 의존하지 않는 디바이스 인식을 제공합니다. 그 식별은 디바이스의 기술 신호로부터 안정적인 방문자 식별자를 도출하므로, 쿠키가 지워지거나 차단되거나 비공개 세션에서 사용 불가능하더라도 재방문 디바이스를 인식할 수 있습니다. 이로써 쿠키 삭제가 가능하게 만드는 멀티 어카운팅, 체험 악용, 프로모션 악용에 효과적입니다. TRACIO는 이를 은밀한 사이트 간 추적이 아니라 퍼스트파티이자 보안을 지향하는 디바이스 식별로 취급하며, 고객은 고지와 그 사용에 대한 적법 근거 확립의 책임을 여전히 집니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.