Amprentarea browserului
Amprentarea browserului (browser fingerprinting) este practica de a colecta și combina numeroase atribute observabile ale unui browser web și ale mediului său într-un identificator unic capabil să recunoască un dispozitiv fără cookie-uri sau stocare locală. Deoarece fiecare atribut poartă puțină informație, combinația este adesea suficient de distinctivă pentru a individualiza un browser printre milioane.
Cum funcționează Amprentarea browserului
Un script de fingerprinting interoghează browserul pentru zeci de atribute expuse prin API-uri web standard. Printre acestea se numără șirul user agent, lista fonturilor instalate, rezoluția ecranului și adâncimea de culoare, fusul orar, preferințele de limbă, plugin-urile disponibile și proprietățile obiectelor navigator și window. Luate separat, majoritatea acestor valori sunt împărtășite de grupuri mari de utilizatori, dar împreună formează un profil cu multe dimensiuni.
Tehnica se bazează și pe sondaje bazate pe randare, precum canvas și WebGL, care expun diferențe subtile la nivelul GPU-ului, al driverului grafic și al rasterizatorului de fonturi. Procesarea audio, suportul pentru codecuri media și concurența hardware adaugă dimensiuni suplimentare. Scriptul serializează toate valorile colectate și, de regulă, le reduce printr-un hash la un identificator compact care poate fi comparat cu amprente văzute anterior.
Spre deosebire de cookie-uri, o amprentă nu este stocată pe client și utilizatorul nu o poate șterge pur și simplu. Ea este recalculată la fiecare vizită pe baza proprietăților pe care browserul trebuie să le dezvăluie pentru a randa corect paginile. Acest lucru face fingerprinting-ul rezistent la ștergerea cookie-urilor și la modurile de navigare privată, deși semnalele individuale se pot modifica atunci când browserul, sistemul de operare sau hardware-ul se actualizează.
Implementările robuste nu se bazează pe o potrivire exactă a întregii amprente. Ele ponderează semnalele în funcție de stabilitatea și caracterul lor distinctiv și aplică o potrivire tolerantă, astfel încât actualizarea unei singure componente să nu întrerupă recunoașterea unui dispozitiv care revine.
De ce contează Amprentarea browserului pentru prevenirea fraudei
Amprentarea browserului este o tehnică fundamentală pentru prevenirea fraudei, deoarece leagă activitatea de un dispozitiv fizic chiar și atunci când atacatorii schimbă cookie-uri, adrese IP și conturi. Ea stă la baza detectării conturilor multiple, a preluării de cont, a abuzului de promoții și a traficului de boți, cazuri în care același dispozitiv apare în mod repetat sub identități diferite. Fără un semnal de dispozitiv durabil, apărătorii sunt nevoiți să se bazeze pe identificatori ușor de falsificat sau de eliminat.
Cum gestionează TRACIO acest lucru
Produsul Identification al TRACIO construiește un ID de vizitator stabil pornind de la peste 130 de semnale de dispozitiv, combinând atributele browserului cu semnale de pe server și de rețea în loc să se bazeze pe o singură valoare. Abordarea este optimizată pentru precizie față de benchmark-uri interne (99,5% precizie de identificare), rulând totodată cu o suprasarcină redusă (<50 ms latență P95). TRACIO tratează fingerprinting-ul ca pe una dintre intrările unei identități probabilistice, nu ca pe un mecanism de urmărire de sine stătător, și îl completează cu Smart Signals pentru context.
Explorează mai departe
Întrebări frecvente
Identifică fiecare dispozitiv cu încredere
Începe cu un plan gratuit de 2,500 de apeluri API pe lună. Fără card de credit.