Changelog
Alle noemenswaardige wijzigingen aan TRACIO worden hier gedocumenteerd. Versies volgen semantische versionering (major.minor.patch).
v2.0.0 — V3 Tiered Visitor ID, 130+ signalen, Production Ready
Uitgebracht: maart 2026
Dit is een major release die het V3-tiered-hashingsysteem introduceert, de signaalverzameling uitbreidt naar 130+ signalen en na een uitgebreide audit de production-ready-status bereikt.
Nieuwe functies
- V3 Tiered Visitor ID: Nieuw drieledig hashingsysteem met onafhankelijke Tier 1 (bevroren hardware, 20 tekens), Tier 2 (semi-stabiele browser, 10 tekens) en Tier 3 (vluchtige context, 10 tekens), dat 40-tekens base62-bezoekers-ID's produceert
- 130+ signalen: Uitgebreid van 70 naar 130+ signalen in totaal (signaaldekking van FingerprintJS Pro v4 plus aangepaste uitbreidingen en propriëtaire signalen)
- Signaalpariteit: Volledige matchdekking behaald ten opzichte van FingerprintJS Pro v4 in geautomatiseerde Playwright-vergelijkingstests
- AI-confidence-scoring: Signaalfrequentie-weging (IDF-gebaseerd) en fuzzy matching met bit-niveau Hamming-afstand voor identificatie van terugkerende bezoekers
- Admin-dashboard: Realtime metrieken, API-sleutelbeheer en ClickHouse-analytics
Verbeteringen aan signaalverzameling
- Optimalisatie via gedeelde iframe (één verborgen iframe voor emoji, MathML, systeemkleuren, lettertypen, screen frame)
- Web Worker voor s22 (WASM-features) en s30 (doNotTrack)
- s36 DOM-blokkers uitgebreid naar 48 filterlijsten met
offsetParent-controle
- s117 property-getter-introspectie voor detectie van extensiegebaseerde spoofing
- s118/s136 prototypeketen-verificatie voor plugins en mimeTypes
- Audio-retry voor iOS (3x retry bij opgeschorte toestand met zichtbaarheidsbesef)
- s56 browsercache-probe met echte localStorage-persistentie
Verbeteringen aan de serverzijde
- VPN-detectie met 4 methoden (tijdzone-mismatch, ASN, relay, TURN) — weergegeven als de boolean
network.vpn in webhook-payloads
- Proxydetectie met residential/datacenter-classificatie — weergegeven als
network.proxy / network.datacenter
- Tor-exit-node-detectie — weergegeven als
network.tor
- 7-daagse voortschrijdende tijdzone-mismatch-ratio per IP als interne input voor VPN-detectie
Geavanceerde detectie (Phase 4)
- Threat-intelligence-feeds (FireHOL- + Spamhaus-integratie)
- Gedragsgebaseerde fingerprinting (analyse van muis-/toetsenbord-/scrollpatronen)
- Signaalnormalizer (Chrome 125-131 en Firefox 126-131 versie-overschrijdende regels)
- Replay-detectie via request-deduplicatie en timinganalyse
- Brave-canvas-farbling-detectie (canvasvergelijking per sessie)
- Header-volgorde-patroonmatching tegen bekende browserprofielen
Bugfixes (50+)
- P0: JA4-ALPN-veld, TLS-UA-consistentiecontrole, Client-Hints-validatie, TURN-probe-IP-vergelijking, cookie-match-confidence
- P1: s75 extensions-hash, canvas-stabiliteitscontrole, relay-detectie, first-visit-confidence-ondergrens, incognito-multi-signaal-correlatie
- P2: iPad/iPadOS-platform-fixup, vendor-typeof-controle, HDR-signaal-bedrading, per-key Client Hints, touch-event-detectie, cookie-domein-iteratie, TURN-timing, request-retry, VPN-ASN-uitbreiding
v1.5.0 — Smart Signals en Bot Detection
Uitgebracht: februari 2026
Nieuwe functies
- Smart Signals: verrijkingssignalen aan de serverzijde inclusief VPN, proxy, Tor, datacenter, browser-tampering en suspect score
- Bot Detection Engine: 14 onafhankelijke detectoren voor Selenium, Puppeteer, Playwright, PhantomJS, headless browsers en gedragsanalyse
- Allowlisting van goede bots: 22 goede bottypes met reverse-DNS-IP-verificatie
- TURN-server: WebRTC-IP-probe voor het omzeilen van VPN-detectie
- IP-intelligence: VPN-ASN-matching, residential-proxy-detectie, Tor-exit-node-controle
- Velocity-tracking: Activiteitsregistratie per IP en per bezoeker
Serverzijde
- VM-detectie (VMware, VirtualBox, Parallels, QEMU, Hyper-V)
- Emulatordetectie (gewogen scoring voor mobiele emulatoren)
- Frida-/instrumentatiedetectie
- Privacy-browser-detectie (Tor, Brave, Firefox ETP, Safari ITP)
- Detectie van gekloonde apps en fabrieksreset
- Suspect-score-berekening (categoriegebaseerd, schaal 0-100)
- Headless-v2-detectie met 11 markers
- Automatiseringsframework-classificatie (Puppeteer, Playwright, Cypress, Selenium)
Clientzijde
- s157 automatiseringsframework-scanning (14 frameworkcategorieën)
- s158 iframe-webdriver-controle
- s159 native-function-integriteitscontrole
- s155 window-eigenschap-CRC32-scan
- s163 console-DevTools-val
v1.0.0 — Eerste release
Uitgebracht: januari 2026
Functies
- 70 browsersignalen: Canvas, WebGL, audio, lettertypen, navigator, screen, storage, CSS-media-queries
- Bezoekersidentificatie: MurmurHash3-x64-128-hashing aan de serverzijde
- Versleuteld transport: XOR-versleutelingsenvelop met deflate-compressie
- Cookie-persistentie: first-party-cookie met een opake bezoekers-UID (365 dagen geldig)
- GeoIP-integratie: MaxMind GeoIP2 voor geolokalisatie op stadsniveau
- JA3/JA4-TLS-fingerprinting: TLS-ClientHello-analyse voor browserverificatie
- Webhook-bezorging: Realtime gebeurtenismelding met retry en handtekeningverificatie
- Managed cloud: volledig gehoste edge, storage en dashboard — geen infrastructuur om te draaien
Client-SDK
Tracio.init()-initialisatie met public-key-configuratie
tracio.getResult() met tag- en linkedId-opties
- Getypeerde foutafhandeling met foutcode-classificatie
- Lichtgewicht geminificeerde bundle
- Browsercompatibiliteit: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Realtime webhook-bezorging met HMAC-handtekeningen en retries
- Workspace-scoped dashboard-/management-API (Clerk-geauthenticeerd, RBAC)
- Rate-limited edge-ingest met CORS- + credentials-ondersteuning
Upgradehandleiding
v1.x naar v2.0
De v2.0-upgrade introduceert een nieuw bezoekers-ID-formaat (V3-tiered-hash). Bestaande bezoekers-ID's worden opnieuw berekend. Dit betekent:
- Alle bezoekers verschijnen na de upgrade als "nieuw" in de database
- Confidence-scores zijn gedurende 24-48 uur lager terwijl de database opnieuw wordt opgebouwd
- linkedId-continuïteit blijft behouden (uw bedrijfsidentificatoren blijven bestaan)
De upgrade wordt automatisch uitgerold op de managed cloud — aan uw kant hoeft
er niets te worden gedeployd. Er zijn geen SDK-wijzigingen aan de clientzijde nodig; het client-
protocol is achterwaarts compatibel.