비공개 브라우징의 작동 방식
모든 주요 브라우저가 비공개 모드를 제공한다: Chrome은 이를 시크릿(Incognito)이라 부르고, Firefox와 Safari는 비공개 브라우징(Private Browsing)이라 부르며, Edge는 InPrivate라 부릅니다. 비공개 창이 열려 있는 동안 브라우저는 쿠키, 캐시, 기록을 격리된 임시 저장소에 보관하며, 이 저장소는 마지막 비공개 창이 닫힐 때 폐기됩니다. 또한 일반적으로 정상 세션의 쿠키와 로그인 없이 시작됩니다.
중요한 한계는 비공개 브라우징이 로컬 기능이라는 점입니다. 그것은 디바이스 자체에 무엇이 저장되는지를 통제할 뿐, 사용자가 방문하는 사이트나 네트워크, 인터넷 서비스 제공자에 대해 사용자를 익명으로 만들어 주지는 않습니다. 웹사이트는 정상 세션에서 보게 될 것과 동일한 IP 주소, 요청 헤더, 기술적 특성을 여전히 봅니다.
비공개 세션은 일반 세션과 대체로 동일한 디바이스 및 브라우저 특성을 드러내기 때문에, 디바이스 핑거프린팅과 같이 그러한 특성에 의존하는 기법은 쿠키가 없고 보유되지 않더라도 여전히 디바이스를 인식할 수 있습니다. 역사적으로 비공개 모드는 특정 저장소 API에서 미묘한 동작 차이를 유발하기도 했으며, 브라우저는 사이트가 이 모드를 탐지하지 못하도록 그러한 단서를 줄이기 위해 노력해 왔습니다.
사용자는 여러 정당한 이유로 비공개 브라우징을 선택한다: 공용 컴퓨터, 민감한 검색, 계정 분리, 또는 개인화된 결과 회피 등입니다. 이는 익명성 도구가 아니라 저장소 측면의 프라이버시 기능이며, 그 구분을 이해하는 것이 그것이 무엇을 숨기고 무엇을 숨기지 않는지를 해석하는 열쇠입니다.
비공개 브라우징이(가) 사기 방지에서 중요한 이유
비공개 브라우징은 사기와 악용에 자주 악용됩니다. 쿠키를 폐기하고 깨끗한 상태에서 시작하기 때문에, 공격자는 이를 사용해 쿠키 기반 제한을 회피하고, 다수의 계정을 생성하며, 반복 프로모션을 청구하거나, 저장된 식별자로라면 차단되었을 무료 체험을 악용합니다. 따라서 쿠키 기반 방어는 비공개 창으로 무력화하기 쉽습니다. 안정적인 기술 신호로부터 기저의 디바이스를 인식하는 디바이스 인텔리전스가, 비공개 브라우징이 은폐하는 데 사용되는 멀티 어카운팅과 프로모션 악용에 대해 여전히 효과적인 이유가 바로 이것입니다.
TRACIO의 처리 방식
TRACIO는 방문자가 비공개 브라우징을 사용하더라도 재방문 디바이스를 식별하도록 설계되었는데, 그 식별이 저장된 쿠키가 아니라 디바이스의 기술 신호에 근거하기 때문입니다. 이로써 고객은 쿠키가 없을 때 놓칠 수 있는 멀티 어카운팅, 체험 악용, 프로모션 악용을 탐지할 수 있습니다. TRACIO는 또한 시크릿 모드 탐지를 하나의 신호로 제공하여, 고객이 비공개 모드 사용을 자체 위험 판단에 반영할 수 있게 합니다. TRACIO는 이를 개인의 브라우징 내용에 대한 감시가 아니라 보안을 지향하는 디바이스 인식으로 규정하며, 고객은 그 관행을 고지하고 적절한 적법 근거를 설정할 책임을 여전히 집니다.