Registro de alterações
Todas as mudanças notáveis na TRACIO estão documentadas aqui. As versões seguem versionamento semântico (major.minor.patch).
v2.0.0 — V3 Tiered Visitor ID, 300+ Signals, Production Ready
Lançado: março de 2026
Esta é uma versão importante que introduz o sistema de hashing em camadas V3, expande a coleta de sinais para 300+ sinais e atinge o status production-ready após uma auditoria abrangente.
Novos Recursos
- V3 Tiered Visitor ID: novo sistema de hashing de três camadas com Tier 1 independente (hardware congelado, 20 caracteres), Tier 2 (navegador semiestável, 10 caracteres) e Tier 3 (contexto volátil, 10 caracteres), produzindo IDs de visitante base62 de 40 caracteres
- 300+ sinais: expandido de 70 para 300+ sinais no total (cobertura de sinais do FingerprintJS Pro v4 mais extensões personalizadas e sinais proprietários)
- Paridade de sinais: alcançada cobertura total de correspondência contra o FingerprintJS Pro v4 em testes de comparação automatizados com Playwright
- Pontuação de confiança por IA: ponderação de frequência de sinais (baseada em IDF) e correspondência fuzzy usando distância de Hamming em nível de bit para identificação de visitantes recorrentes
- Dashboard administrativo: métricas em tempo real, gerenciamento de chaves de API e análises com ClickHouse
Melhorias na Coleta
- Coleta reformulada para rodar em paralelo e fora da thread principal onde o navegador permite, reduzindo o tempo até um resultado
- Maior resiliência no iOS, onde a plataforma suspende partes da coleta até que a página esteja visível
- Detecção mais ampla de falsificação baseada em extensões e em nível de protótipo, de modo que valores adulterados não passem mais como genuínos
- Comportamento mais estável em navegadores reforçados: verificações indisponíveis reduzem a confiança em vez de fazer a identificação falhar
Melhorias no Servidor
- Detecção de VPN consolidada no booleano único
network.vpn nos payloads de webhook
- Detecção de proxy com classificação residencial/datacenter — exposta como
network.proxy / network.datacenter
- Detecção de nó de saída Tor — exposta como
network.tor
Detecção Avançada (Fase 4)
- Feeds de threat intelligence integrados à avaliação de risco no servidor
- Análise comportamental da dinâmica de ponteiro, teclado e rolagem como evidência de presença humana
- Normalização cross-version, de modo que atualizações do navegador não deslocam mais a identidade de um visitante recorrente
- Detecção de replay via deduplicação de requisições e análise de tempo
- Detecção da randomização por sessão usada por navegadores reforçados para privacidade
- Verificações de consistência entre o que o cliente declara e como a conexão de fato se comporta
Correções de Bugs (50+)
Correções de precisão e estabilidade em identificação e detecção, incluindo pisos de
confiança na primeira visita, correlação em modo anônimo, confiança de cookie-match,
ajustes de detecção de plataforma no iPadOS e uma série de verificações de
consistência em nível de transporte.
v1.5.0 — Smart Signals and Bot Detection
Lançado: fevereiro de 2026
Novos Recursos
- Smart Signals: enriquecimento no servidor incluindo VPN, proxy, Tor, datacenter, adulteração de navegador e suspect score
- Bot Detection Engine: múltiplos detectores independentes cobrindo Selenium, Puppeteer, Playwright, PhantomJS, navegadores headless e análise comportamental
- Allowlisting de bons bots: 22 tipos de bons bots, cada um verificado contra o IP de conexão em vez de confiar no user-agent
- IP intelligence: classificação de VPN, proxy residencial e nó de saída Tor
- Rastreamento de velocidade: rastreamento de atividade por IP e por visitante
No Servidor
- Detecção de emulador
- Detecção de navegador de privacidade (Tor, Brave, Firefox ETP, Safari ITP)
- Cálculo de suspect score (baseado em categorias, escala 0-100)
- Classificação headless aprimorada, exigindo evidência corroborante para reduzir falsos positivos
- Classificação de frameworks de automação (Puppeteer, Playwright, Cypress, Selenium)
No Cliente
- Cobertura mais ampla de frameworks de automação no agente de navegador
- Detecção de automação que corrige o frame principal mas deixa os demais contextos intactos
- Verificações de integridade que pegam APIs de navegador instrumentadas e com proxy
- Detecção de DevTools (planos Business e Enterprise)
v1.0.0 — Initial Release
Lançado: janeiro de 2026
Recursos
- 70 sinais de navegador: canvas, WebGL, áudio, fontes, navigator, tela, armazenamento, media queries de CSS
- Identificação de visitantes: hashing no servidor dos sinais coletados
- Transporte comprimido e ofuscado entre o agente de navegador e o edge
- Persistência por cookie: cookie first-party contendo um UID de visitante opaco (expiração de 365 dias)
- Integração GeoIP: MaxMind GeoIP2 para geolocalização em nível de cidade
- Entrega de webhooks: notificação de eventos em tempo real com retry e verificação de assinatura
- Nuvem gerenciada: edge, armazenamento e dashboard totalmente hospedados — nenhuma infraestrutura para operar
SDK do Cliente
- Inicialização
Tracio.init() com configuração de chave pública
tracio.getResult() com opções de tag e linkedId
- Tratamento de erros tipado com classificação de código de erro
- Bundle leve e minificado
- Compatibilidade de navegadores: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Entrega de webhook em tempo real com assinaturas HMAC e retries
- API de dashboard/gerenciamento com escopo de workspace (autenticada por Clerk, RBAC)
- Ingestão no edge com rate-limit, suporte a CORS + credenciais
Guia de Upgrade
v1.x para v2.0
O upgrade v2.0 introduz um novo formato de ID de visitante (hash em camadas V3). Os IDs de visitante existentes serão recalculados. Isso significa:
- Todos os visitantes aparecem como "novos" no banco de dados após o upgrade
- As pontuações de confiança ficarão mais baixas por 24-48 horas enquanto o banco de dados é reconstruído
- A continuidade de linkedId é preservada (seus identificadores de negócio permanecem)
O upgrade é implantado automaticamente na nuvem gerenciada — não há nada
para implantar do seu lado. Nenhuma mudança no SDK do cliente é necessária; o protocolo
do cliente é retrocompatível.