Cross-Device Tracking: conectarea sesiunilor fără autentificare
Cum algoritmul nostru de identificare a dispozitivelor conectează sesiuni anonime între browsere și dispozitive folosind potrivirea probabilistică a semnalelor și analiza pe graf.
Când un utilizator îți vizitează site-ul de pe laptop dimineața și de pe telefon după-amiaza, majoritatea platformelor de analytics văd doi vizitatori complet separați. Algoritmul nostru de identificare a dispozitivelor poate lega aceste sesiuni în mod probabilistic — fără a necesita autentificare — analizând suprapunerea semnalelor și construind grafuri de dispozitive.
Problema cross-device
Fingerprinting-ul tradițional generează un ID unic pentru fiecare instanță de browser. Chrome pe un laptop produce un ID; Safari pe un iPhone produce altul. Chiar și pe același dispozitiv, browsere diferite generează fingerprinturi diferite, pentru că au user agent diferit, suport diferit pentru funcționalități și caracteristici diferite de randare.
Dar utilizatorii nu gândesc în termeni de browsere. Ei gândesc în termeni de sesiuni. Încep o achiziție pe telefon în pauza de prânz și o finalizează pe laptop acasă. Cercetează un produs pe tabletă și îl cumpără pe desktop. Pentru detectarea fraudei și personalizare, este esențial să înțelegi că aceste sesiuni aparțin aceleiași persoane.
Potrivirea probabilistică a semnalelor
Legarea noastră cross-device este construită în jurul unui graf de persoane cu trei tipuri de noduri: vizitatorul (un singur profil de browser), dispozitivul (mașina aflată sub mai multe profiluri de browser) și un identificator hash-uit derivat dintr-o adresă de e-mail sau dintr-un număr de telefon semnate, pe care ni le transmite propria ta aplicație. Muchiile dintre aceste noduri sunt cele care unesc două sesiuni într-o singură persoană.
Absente în mod deliberat din această listă: adresa IP și ASN-ul. Rețeaua comună este semnalul tentant și, totodată, cel greșit — un birou, un campus sau un carrier-grade NAT pune mii de oameni fără nicio legătură între ei în spatele unei singure adrese, așa că o muchie bazată pe IP produce exact tipul de legătură falsă care costă cel mai mult să fie desfăcută. Muchiile deterministe pe care le folosim efectiv — același dispozitiv, același identificator hash-uit, aceeași rădăcină canonică de vizitator — sunt cele pe care o rețea comună nu le poate fabrica.
Peste acestea există o componentă probabilistică limitată: perechile comportamentale confirmate ale unui vizitator pot fi luate în calcul drept candidate la atașare, plafonate la un număr mic per vizitator și doar peste un prag minim de încredere. Ea lărgește un cluster pe care muchiile deterministe îl ancorează deja; nu pornește unul de la zero.
Construirea grafului de dispozitive
Fiecare legătură confirmată sau cu probabilitate mare între sesiuni creează o muchie într-un graf de dispozitive. Graful leagă instanțele de browser de noduri de dispozitiv, iar nodurile de dispozitiv de noduri de persoană. În timp, pe măsură ce se acumulează mai multe sesiuni, graful devine tot mai precis.
Construirea grafului folosește o abordare conservatoare. O muchie deterministă — același dispozitiv rezolvat sub două profiluri de browser sau același identificator hash-uit furnizat pentru două conturi — creează legătura direct. Orice este mai slab de atât este tratat ca o candidată, nu ca o legătură, trebuie să depășească un prag minim de încredere și este plafonat, astfel încât un singur vizitator să nu tragă după el un cluster nelimitat. Un vizitator sau o punte aflată în carantină este ocolită complet, în loc să fie unificată pe bază de suspiciune.
Aplicații în detectarea fraudei
Legarea cross-device este deosebit de puternică pentru detectarea fraudei. Un fraudator care administrează conturi în mai multe profiluri de browser este identificat când acele profiluri se rezolvă către același dispozitiv aflat dedesubt sau când același identificator semnat apare în spatele a două dintre conturi. Un card de credit furat, folosit pe un dispozitiv care nu a fost niciodată asociat cu graful de dispozitive al titularului, declanșează o alertă imediată.
Am văzut rețele de fraudă în care un singur operator rulează zeci de mașini virtuale pentru a crea conturi false. Fiecare VM prezintă un fingerprint de browser distinct, dar toate sunt găzduite pe același hardware fizic, iar rezolvarea dispozitivului este cea care le pliază înapoi pe o singură mașină. Acel nod de dispozitiv comun este muchia pe care se construiește graful — el expune întreaga rețea pornind de la un singur cont detectat, fără niciun apel la o adresă comună.
Design care protejează confidențialitatea
Legarea cross-device ridică preocupări legitime privind confidențialitatea. Abordarea noastră le atenuează prin mai multe decizii de design. În primul rând, stratul este dezactivat implicit — nu este ceva care sosește odată cu o implementare, ci se activează deliberat pentru un spațiu de lucru, iar până atunci nu se construiește niciun graf de persoane. În al doilea rând, legarea are loc server-side și nu este niciodată expusă browserului, astfel încât graful legăturilor nu poate fi citit din client, iar modul este setat de partea noastră, nu de ceva ce poate trimite pagina. În al treilea rând, muchia de identificator există doar dacă propria ta aplicație alege să furnizeze un e-mail sau un telefon semnate — noi nu o derivăm din vizitator. În al patrulea rând, utilizatorilor li se poate oferi transparență cu privire la dispozitivele legate, prin interfața ta de confidențialitate.
Metrici de acuratețe
Compromisul este deliberat și favorizează precizia în detrimentul recall-ului: preferăm să ratăm o legătură decât să creăm una falsă. Această preferință se vede în design, nu într-o cifră de titlu — muchiile deterministe creează legăturile, semnalele slabe doar lărgesc clustere deja ancorate, punțile aflate în carantină sunt ocolite, iar fiecare cluster este plafonat. O legătură ratată te costă un tipar de fraudă pe care oricum l-ai fi prins mai târziu prin alte mijloace. O legătură falsă contopește doi clienți reali într-o singură persoană, iar eroarea aceea se propagă în fiecare decizie luată ulterior.
Măsoar-o pe propriul tău trafic înainte să te bazezi pe ea. Recall-ul cross-device depinde de câți dintre utilizatorii tăi se autentifică efectiv — muchia de identificator este cea mai puternică dintre cele disponibile și există doar acolo unde aplicația ta o furnizează.