Browserfingerprinting
Browserfingerprinting is de praktijk waarbij veel waarneembare kenmerken van een webbrowser en zijn omgeving worden verzameld en gecombineerd tot één identificator die een apparaat kan herkennen zonder cookies of lokale opslag. Omdat elk kenmerk een beetje informatie draagt, is de combinatie vaak onderscheidend genoeg om één browser uit miljoenen te lichten.
Hoe Browserfingerprinting werkt
Een fingerprintingscript vraagt de browser om tientallen kenmerken die via standaard web-API's worden blootgesteld. Denk aan de user-agentstring, de lijst met geïnstalleerde lettertypen, de schermresolutie en kleurdiepte, de tijdzone, de taalvoorkeuren, de beschikbare plug-ins en eigenschappen van de navigator- en window-objecten. Afzonderlijk worden de meeste van deze waarden gedeeld door grote groepen gebruikers, maar samen vormen ze een hoogdimensionaal profiel.
De techniek maakt ook gebruik van op rendering gebaseerde tests zoals canvas en WebGL, die subtiele verschillen in de GPU, de grafische driver en de lettertyperasterizer blootleggen. Audioverwerking, ondersteuning voor mediacodecs en hardwareconcurrency voegen extra dimensies toe. Het script serialiseert alle verzamelde waarden en hasht ze doorgaans tot een compacte identificator die kan worden vergeleken met eerder waargenomen vingerafdrukken.
Anders dan cookies wordt een vingerafdruk niet op de client opgeslagen en kan de gebruiker die niet zomaar verwijderen. Hij wordt bij elk bezoek opnieuw berekend uit eigenschappen die de browser moet prijsgeven om pagina's correct weer te geven. Daardoor is fingerprinting bestand tegen het wissen van cookies en tegen incognitomodi, al kunnen afzonderlijke signalen verschuiven wanneer de browser, het besturingssysteem of de hardware verandert.
Robuuste implementaties vertrouwen niet op een exacte match van de volledige vingerafdruk. Ze wegen signalen op basis van stabiliteit en onderscheidend vermogen en passen tolerante matching toe, zodat één bijgewerkte component de herkenning van een terugkerend apparaat niet breekt.
Waarom Browserfingerprinting van belang is voor fraudepreventie
Browserfingerprinting is een fundamentele techniek voor fraudepreventie omdat het activiteit terugkoppelt aan een fysiek apparaat, zelfs wanneer aanvallers cookies, IP-adressen en accounts rouleren. Het vormt de basis voor het detecteren van multi-accounting, accountovername, promotiemisbruik en botverkeer, waarbij hetzelfde apparaat telkens achter verschillende identiteiten opduikt. Zonder een duurzaam apparaatsignaal moeten verdedigers vertrouwen op identificatoren die eenvoudig te vervalsen of weg te gooien zijn.
Hoe TRACIO ermee omgaat
Het Identification-product van TRACIO bouwt een stabiele bezoekers-ID op uit meer dan 130 apparaatsignalen, waarbij browserkenmerken worden gecombineerd met signalen aan de serverzijde en netwerksignalen in plaats van te vertrouwen op één enkele waarde. De aanpak is afgestemd op nauwkeurigheid ten opzichte van interne benchmarks (99,5% identificatienauwkeurigheid) en draait met lage overhead (<50ms P95-latentie). TRACIO behandelt fingerprinting als één invoer voor een probabilistische identiteit, niet als een op zichzelf staand trackingmechanisme, en combineert het met Smart Signals voor context.
Gerelateerde termen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.