ITP (지능형 추적 방지)의 작동 방식
Apple이 2017년에 도입하고 수많은 Safari 및 WebKit 릴리스에 걸쳐 다듬은 ITP는, 사용자를 사이트 간에 추적하는 것으로 보이는 도메인을 식별하기 위해 디바이스 내 로직을 사용하고 그러한 도메인의 추적 능력을 제한합니다. 연이은 버전에 걸쳐, 그것은 휴리스틱 분류에서 기본적으로 서드파티 쿠키를 광범위하게 차단하고 사이트 간 상태에 엄격한 제한을 부과하는 방향으로 나아갔습니다.
ITP의 결정적 동작은 클라이언트 측 저장소가 얼마나 오래 살아남는지에 상한을 둔다는 것입니다. 예를 들어 document.cookie 인터페이스를 통해 JavaScript로 설정된 쿠키는 역사적으로 며칠 단위의 짧은 수명으로 제한되어 왔으며, 다른 클라이언트 측 저장소는 사이트와의 사용자 상호작용이 없는 기간이 지나면 제거될 수 있습니다. 이는 쿠키가 명시된 만료일만큼 오래 지속되리라는 가정을 직접적으로 무너뜨립니다.
ITP는 또한 링크 데코레이션이나 바운스 추적처럼 쿠키 제한을 우회하는 데 사용되는 기법을 다루는데, 여기서는 식별자가 URL이나 중간 리다이렉트를 통해 전달됩니다. 이러한 방법을 제한함으로써 Safari는 쿠키가 지워진 후 사이트 간 신원을 재구성하는 데 이용 가능한 경로를 좁힙니다.
실질적 효과는 Safari에서 오래 지속되는 쿠키에 의존하는 모든 시스템이 상당한 침식에 직면한다는 것입니다. 퍼스트파티 쿠키조차 스크립트로 설정되면 단축될 수 있으며, 이것이 바로 측정, 개인화, 쿠키 기반 사기 통제가 비교할 만한 제한이 없는 브라우저보다 Safari에서 다르게, 그리고 덜 지속적으로 동작하는 이유입니다.
ITP (지능형 추적 방지)이(가) 사기 방지에서 중요한 이유
ITP는 가장 널리 사용되는 브라우저 계열 중 하나에서, 특히 iPhone에서 쿠키 기반 사기 방어를 의미 있게 약화시킵니다. 지속 쿠키에 기대는 속도 제한, 체험 게이팅, 계정 연결은 ITP의 짧은 수명과 서드파티 쿠키 차단하에서 빠르게 쇠퇴하며, Safari의 공격자는 제한된 쿠키가 만료되기를 기다리거나 이를 지우는 것만으로 새 방문자처럼 보일 수 있습니다. 이것이 바로 사기 방지가, ITP의 쿠키 제한이 제거하지 못하는 안정적인 기술 신호로부터 디바이스를 인식하는 디바이스 인텔리전스로 전환한 핵심 이유입니다.
TRACIO의 처리 방식
TRACIO는 ITP가 제한하는 오래 지속되는 쿠키에 의존하지 않기 때문에 Safari에서 여전히 효과적입니다. 그 식별은 디바이스의 기술 신호로부터 도출되므로, ITP가 쿠키 저장을 단축하거나 차단하는 곳에서도 재방문 디바이스의 인식이 유지됩니다. 이로써 고객은 Safari와 iOS를 포함한 여러 브라우저에 걸쳐 멀티 어카운팅, 체험 악용, 관련 사기에 대한 일관된 탐지를 유지할 수 있습니다. TRACIO는 이를 ITP가 겨냥하는 종류의 사이트 간 추적이 아니라 퍼스트파티이자 보안을 지향하는 디바이스 인식으로 취급하며, 고객은 투명성과 적절한 적법 근거 확립의 책임을 여전히 집니다.