Changelog
Wszystkie istotne zmiany w TRACIO są dokumentowane tutaj. Wersje są zgodne z wersjonowaniem semantycznym (major.minor.patch).
v2.0.0 — V3 Tiered Visitor ID, 130+ sygnałów, Production Ready
Wydano: marzec 2026
To główne wydanie (major release), które wprowadza trójwarstwowy system haszowania V3, rozszerza zbieranie sygnałów do ponad 130 sygnałów i osiąga status Production Ready po kompleksowym audycie.
Nowe funkcje
- V3 Tiered Visitor ID: nowy trójwarstwowy system haszowania z niezależnym Tier 1 (zamrożony sprzęt, 20 znaków), Tier 2 (półstabilna przeglądarka, 10 znaków) i Tier 3 (zmienny kontekst, 10 znaków), generujący 40-znakowe identyfikatory odwiedzających w base62
- 130+ sygnałów: rozszerzone z 70 do ponad 130 sygnałów łącznie (pokrycie sygnałów FingerprintJS Pro v4 plus niestandardowe rozszerzenia i sygnały autorskie)
- Parytet sygnałów: osiągnięto pełne pokrycie zgodności względem FingerprintJS Pro v4 w zautomatyzowanych testach porównawczych Playwright
- Scoring pewności AI: ważenie częstotliwości sygnałów (oparte na IDF) oraz dopasowywanie rozmyte przy użyciu odległości Hamminga na poziomie bitów w celu identyfikacji powracających odwiedzających
- Panel administracyjny: metryki w czasie rzeczywistym, zarządzanie kluczami API oraz analityka ClickHouse
Ulepszenia zbierania sygnałów
- Optymalizacja przez współdzielony iframe (jeden ukryty iframe dla emoji, MathML, kolorów systemowych, czcionek, ramki ekranu)
- Web Worker dla s22 (funkcje WASM) i s30 (doNotTrack)
- s36 blokery DOM rozszerzone do 48 list filtrów z kontrolą
offsetParent
- s117 introspekcja getterów właściwości do wykrywania spoofingu opartego na rozszerzeniach
- s118/s136 weryfikacja łańcucha prototypów dla wtyczek i mimeTypes
- Ponawianie audio dla iOS (3-krotne ponawianie w stanie zawieszonym z uwzględnieniem widoczności)
- s56 sonda cache przeglądarki z rzeczywistą trwałością localStorage
Ulepszenia po stronie serwera
- Wykrywanie VPN 4 metodami (niezgodność strefy czasowej, ASN, relay, TURN) — udostępniane jako wartość logiczna
network.vpn w ładunkach webhooków
- Wykrywanie proxy z klasyfikacją residential/datacenter — udostępniane jako
network.proxy / network.datacenter
- Wykrywanie węzłów wyjściowych Tor — udostępniane jako
network.tor
- 7-dniowy kroczący wskaźnik niezgodności strefy czasowej na IP jako wewnętrzny sygnał wejściowy wykrywania VPN
Zaawansowane wykrywanie (Faza 4)
- Kanały threat intelligence (integracja FireHOL + Spamhaus)
- Fingerprinting behawioralny (analiza wzorców myszy/klawiatury/przewijania)
- Normalizator sygnałów (reguły międzywersyjne dla Chrome 125-131 i Firefox 126-131)
- Wykrywanie ataków typu replay przez deduplikację żądań i analizę czasową
- Wykrywanie farblingu canvas w przeglądarce Brave (porównanie canvas w ramach sesji)
- Dopasowywanie wzorca kolejności nagłówków względem znanych profili przeglądarek
Poprawki błędów (50+)
- P0: pole JA4 ALPN, kontrola spójności TLS-UA, walidacja Client Hints, porównanie IP sondy TURN, pewność dopasowania cookie
- P1: s75 hash rozszerzeń, kontrola stabilności canvas, wykrywanie relay, dolny próg pewności przy pierwszej wizycie, korelacja wielu sygnałów w trybie incognito
- P2: korekta platformy iPad/iPadOS, kontrola typeof vendor, podłączenie sygnału HDR, Client Hints per klucz, wykrywanie zdarzeń dotykowych, iteracja domeny cookie, timing TURN, ponawianie żądań, rozszerzenie ASN dla VPN
v1.5.0 — Smart Signals i wykrywanie botów
Wydano: luty 2026
Nowe funkcje
- Smart Signals: sygnały wzbogacające po stronie serwera, w tym VPN, proxy, Tor, datacenter, manipulacja przeglądarką (browser tampering) oraz suspect score
- Bot Detection Engine: 14 niezależnych detektorów obejmujących Selenium, Puppeteer, Playwright, PhantomJS, przeglądarki headless oraz analizę behawioralną
- Allowlisting dobrych botów: 22 typy dobrych botów z weryfikacją IP przez reverse DNS
- Serwer TURN: sonda IP WebRTC do obchodzenia wykrywania VPN
- IP intelligence: dopasowywanie ASN dla VPN, wykrywanie residential proxy, sprawdzanie węzłów wyjściowych Tor
- Śledzenie prędkości (velocity): śledzenie aktywności na IP i na odwiedzającego
Po stronie serwera
- Wykrywanie maszyn wirtualnych (VMware, VirtualBox, Parallels, QEMU, Hyper-V)
- Wykrywanie emulatorów (ważony scoring dla emulatorów mobilnych)
- Wykrywanie Frida/instrumentacji
- Wykrywanie przeglądarek nastawionych na prywatność (Tor, Brave, Firefox ETP, Safari ITP)
- Wykrywanie sklonowanych aplikacji i przywrócenia ustawień fabrycznych
- Obliczanie suspect score (oparte na kategoriach, skala 0-100)
- Wykrywanie headless v2 z 11 markerami
- Klasyfikacja frameworków automatyzacji (Puppeteer, Playwright, Cypress, Selenium)
Po stronie klienta
- s157 skanowanie frameworków automatyzacji (14 kategorii frameworków)
- s158 kontrola webdrivera w iframe
- s159 kontrola integralności funkcji natywnych
- s155 skan CRC32 właściwości window
- s163 pułapka konsoli DevTools
v1.0.0 — Pierwsze wydanie
Wydano: styczeń 2026
Funkcje
- 70 sygnałów przeglądarki: Canvas, WebGL, audio, czcionki, navigator, ekran, storage, zapytania media CSS
- Identyfikacja odwiedzających: haszowanie po stronie serwera MurmurHash3-x64-128
- Szyfrowany transport: koperta szyfrowania XOR z kompresją deflate
- Trwałość cookie: cookie first-party przechowujące nieprzejrzysty UID odwiedzającego (ważność 365 dni)
- Integracja GeoIP: MaxMind GeoIP2 do geolokalizacji na poziomie miasta
- Fingerprinting TLS JA3/JA4: analiza TLS ClientHello do weryfikacji przeglądarki
- Dostarczanie webhooków: powiadomienia o zdarzeniach w czasie rzeczywistym z ponawianiem i weryfikacją podpisu
- Managed cloud: w pełni hostowane edge, storage i panel — brak infrastruktury do utrzymywania
Client SDK
- Inicjalizacja
Tracio.init() z konfiguracją klucza publicznego
tracio.getResult() z opcjami tag i linkedId
- Typowana obsługa błędów z klasyfikacją kodów błędów
- Lekki, zminifikowany bundle
- Kompatybilność przeglądarek: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Dostarczanie webhooków w czasie rzeczywistym z podpisami HMAC i ponawianiem
- API panelu/zarządzania w zakresie workspace (uwierzytelniane przez Clerk, RBAC)
- Ingest na edge z limitem szybkości oraz obsługą CORS + credentials
Przewodnik aktualizacji
Z v1.x do v2.0
Aktualizacja do v2.0 wprowadza nowy format identyfikatora odwiedzającego (hash warstwowy V3). Istniejące identyfikatory odwiedzających zostaną przeliczone ponownie. Oznacza to:
- Wszyscy odwiedzający pojawią się jako „nowi" w bazie danych po aktualizacji
- Wskaźniki pewności będą niższe przez 24-48 godzin, podczas gdy baza danych się odbudowuje
- linkedId zachowuje ciągłość (Twoje identyfikatory biznesowe pozostają bez zmian)
Aktualizacja jest wdrażana automatycznie w managed cloud — po Twojej stronie nie ma
niczego do wdrażania. Nie są wymagane żadne zmiany w SDK po stronie klienta; protokół
klienta jest wstecznie kompatybilny.