Fingerprinting przeglądarki
Fingerprinting przeglądarki (browser fingerprinting) to praktyka zbierania i łączenia wielu obserwowalnych atrybutów przeglądarki internetowej i jej środowiska w jeden identyfikator, który pozwala rozpoznać urządzenie bez plików cookie ani pamięci lokalnej. Ponieważ każdy atrybut niesie odrobinę informacji, ich kombinacja jest zwykle na tyle charakterystyczna, aby wyróżnić jedną przeglądarkę spośród milionów.
Jak działa Fingerprinting przeglądarki
Skrypt fingerprintingu odpytuje przeglądarkę o dziesiątki atrybutów udostępnianych przez standardowe interfejsy API webowe. Należą do nich ciąg user agent, lista zainstalowanych czcionek, rozdzielczość ekranu i głębia kolorów, strefa czasowa, preferencje językowe, dostępne wtyczki oraz właściwości obiektów navigator i window. Pojedynczo większość tych wartości jest współdzielona przez duże grupy użytkowników, ale razem tworzą profil o wysokiej wymiarowości.
Technika ta korzysta również z sond opartych na renderowaniu, takich jak canvas i WebGL, które ujawniają subtelne różnice w GPU, sterowniku graficznym i rasteryzatorze czcionek. Przetwarzanie dźwięku, obsługa kodeków multimedialnych oraz współbieżność sprzętowa dodają kolejne wymiary. Skrypt serializuje wszystkie zebrane wartości i zwykle redukuje je za pomocą funkcji skrótu do zwartego identyfikatora, który można porównać z wcześniej zaobserwowanymi odciskami.
W przeciwieństwie do plików cookie odcisk nie jest przechowywany po stronie klienta i użytkownik nie może go po prostu usunąć. Jest on wyliczany na nowo przy każdej wizycie na podstawie właściwości, które przeglądarka musi ujawnić, aby poprawnie renderować strony. Sprawia to, że fingerprinting jest odporny na czyszczenie plików cookie i tryby przeglądania prywatnego, choć poszczególne sygnały mogą się zmieniać, gdy aktualizowana jest przeglądarka, system operacyjny lub sprzęt.
Solidne implementacje nie opierają się na dokładnym dopasowaniu całego odcisku. Ważą sygnały według ich stabilności i charakterystyczności oraz stosują tolerancyjne dopasowanie, tak aby aktualizacja pojedynczego komponentu nie zaburzyła rozpoznania powracającego urządzenia.
Dlaczego Fingerprinting przeglądarki ma znaczenie dla zapobiegania oszustwom
Fingerprinting przeglądarki to podstawowa technika zapobiegania oszustwom, ponieważ wiąże aktywność z fizycznym urządzeniem nawet wtedy, gdy atakujący rotują pliki cookie, adresy IP i konta. Stanowi fundament wykrywania wielokont, przejęć kont, nadużyć promocji i ruchu botów, gdzie to samo urządzenie wielokrotnie pojawia się pod różnymi tożsamościami. Bez trwałego sygnału urządzenia obrońcy są zmuszeni polegać na łatwych do sfałszowania lub porzucenia identyfikatorach.
Jak TRACIO sobie z tym radzi
Produkt Identification firmy TRACIO buduje stabilny identyfikator odwiedzającego na podstawie ponad 130 sygnałów urządzenia, łącząc atrybuty przeglądarki z sygnałami po stronie serwera i sieci, zamiast polegać na pojedynczej wartości. Podejście jest dostrojone pod kątem dokładności względem wewnętrznych benchmarków (99,5% dokładności identyfikacji), przy niskim narzucie (opóźnienie P95 poniżej 50 ms). TRACIO traktuje fingerprinting jako jedno z wejść probabilistycznej tożsamości, a nie jako samodzielny mechanizm śledzenia, i uzupełnia go o Smart Signals dla kontekstu.
Poznaj więcej
Najczęściej zadawane pytania
Identyfikuj każde urządzenie z pewnością
Zacznij od bezpłatnego planu z 2,500 wywołaniami API miesięcznie. Bez karty kredytowej.