Device fingerprinting в мире без cookie: регуляторная и техническая карта 2026 года
Сторонние cookie исчезают, а fingerprinting под небывалым вниманием. Карта 2026: что изменилось технически (ITP, Privacy Sandbox) и юридически (GDPR, ePrivacy) — и почему first-party fingerprinting для антифрода стоит особняком.
Фраза «мир без cookie» сводит две совершенно разные истории в одну, и именно эта путаница порождает большую часть непонимания вокруг того, жизнеспособен ли device fingerprinting в 2026 году. Одна история техническая: браузеры ограничили, а затем удалили сторонние cookie и построили замещающие механизмы. Другая юридическая: регуляторы разъяснили, что fingerprinting регулируется теми же правилами, что и cookie. Обе реальны, обе важны, и обе часто читаются как «fingerprinting мёртв», хотя на деле они устанавливают нечто куда более конкретное.
Этот материал картографирует обе — что изменилось в браузерах, что говорит закон и как они взаимодействуют — с единой сквозной мыслью: жизнеспособность и техническую, и юридическую определяет цель идентификации, а не механизм. Аудитория — специалисты по приватности, юристы и инженеры, решающие, разворачивать ли device intelligence и как.
Что «мир без cookie» на самом деле убрал
Переход в мир без cookie убрал сторонние cookie — механизм межсайтового отслеживания — оставив нетронутыми first-party состояние и идентификацию устройства. Это различие — самый важный факт для оценки fingerprinting, и именно его чаще всего теряют.
Сторонний cookie устанавливается доменом, отличным от того, что в адресной строке, и позволяет этой третьей стороне узнавать пользователя на всех несвязанных сайтах, где выполняется её код. Это движок межсайтовой поведенческой рекламы, и его демонтировали браузеры. First-party cookie — установленный сайтом, который вы посещаете, и читаемый только им — никогда не был мишенью и продолжает работать.
Браузеры двигались по разным графикам и механизмам, но направление было единым: убить межсайтовое стороннее состояние, сохранить first-party отношения.
Safari (Intelligent Tracking Prevention). ITP от Apple блокирует сторонние cookie по умолчанию с 2020 года и постепенно ужесточает сроки жизни first-party хранилища для состояния, задаваемого скриптами, чтобы ограничить обходные пути отслеживания. ITP нацелен именно на межсайтовое отслеживание.
Firefox (Enhanced Tracking Protection / Total Cookie Protection). Firefox блокирует сторонние отслеживающие cookie по умолчанию и партиционирует хранилище по сайтам, так что третья сторона получает отдельную «банку cookie» на каждом сайте, а не общую идентичность на всех. И снова мишень — межсайтовая связность.
Chrome (Privacy Sandbox). Путь Chrome был дольше и спорнее. Вместо простой блокировки сторонних cookie Google построил Privacy Sandbox — набор ограниченных по назначению API (Topics для сигналов интересов, Protected Audience для ремаркетинга, Attribution Reporting для измерения конверсий), призванных давать рекламные результаты без межсайтовых идентификаторов. Развёртывание, график отказа от cookie и точный статус пользовательского выбора неоднократно менялись в 2024–2026 годах, но архитектурный замысел сохранился: заменить межсайтовый идентификатор агрегированными механизмами с ограниченной приватностью. Влияние конкретно на fingerprinting разобрано в статье Privacy Sandbox impact.
Каждое из этих изменений нацелено на одно: третья сторона узнаёт пользователя на сайтах, которые ей не принадлежат. Ни одно не нацелено — и не могло бы, не сломав веб — на сайт, узнающий собственных посетителей на своих страницах. Именно в этом зазоре живёт fingerprinting для антифрода.
First-party fingerprinting для антифрода — это другой сценарий
Fingerprinting для борьбы с фродом по своей природе first-party и односайтовый: платформа идентифицирует собственных посетителей на собственных страницах ради решений о безопасности. Это категорически отличается от сценария межсайтовой рекламы, который демонтировали браузеры, и браузерные механизмы его не ограничивают — потому что не могут, не сломав базовую функциональность, нужную каждому сайту.
Подумайте, что браузеру пришлось бы сломать, чтобы остановить first-party идентификацию устройства. Ему пришлось бы запретить сайту читать характеристики браузера, отрисовывающего его собственные страницы — размер экрана, язык, тайминги и поведение рендеринга, нужные сайту для работы, сетевой стек, с которым он и так общается. Это не крючки для отслеживания; это базовая поверхность, на которой работает веб-приложение. Ограничение этих сигналов ломает легитимную функциональность, поэтому браузеры ограничивают межсайтовую комбинацию и злоупотребление, а не first-party наблюдение.
Вот почему важно различие между устройством и cookie. Система антифрода, идентифицирующая вернувшееся устройство на одной платформе, не воссоздаёт сторонний cookie — она делает то, что сторонние cookie толком никогда не умели: производит стабильную идентичность, устойчивую к очистке, для целей безопасности сайта. И делает это вообще без cookie, что обходит весь вопрос об отказе от cookie.
Поэтому вердикт по технической жизнеспособности прост: изменения браузеров в мире без cookie сокращают межсайтовый fingerprinting (сложнее, сильнее ограничен) и оставляют first-party fingerprinting для антифрода по сути нетронутым. Система, зависевшая от межсайтового обмена сигналами, оказалась бы в беде; построенная на first-party идентичности устройства — нет.
Что GDPR и ePrivacy на самом деле говорят о fingerprinting
Европейское право относится к device fingerprinting так же, как к cookie: оно регулирует по цели и по доступу к устройству пользователя, а не по конкретной технологии. Fingerprinting не ускользает от правил, не будучи cookie, но и не подпадает под них автоматически — анализ упирается в то, зачем вы это делаете.
Применяются два инструмента, работающие по очереди.
Директива ePrivacy (статья 5(3)) регулирует хранение информации в терминальном оборудовании пользователя или доступ к уже хранящейся там информации. Это «закон о cookie», но его текст технологически нейтрален — он охватывает «информацию» и «доступ», которые регуляторы (и рекомендации Европейского совета по защите данных, EDPB) устойчиво трактуют как включающие техники fingerprinting, обращающиеся к характеристикам устройства. Так что считывание сигналов с устройства попадает в сферу ePrivacy независимо от того, задействован ли cookie.
Важно, что статья 5(3) содержит исключения. Согласие не требуется, когда доступ строго необходим либо для передачи сообщения, либо для предоставления услуги, явно запрошенной пользователем. Безопасность и защита от фрода, от которых по-настоящему зависит запрошенная услуга, имеют реальное основание для исключения по строгой необходимости — к этому вернёмся ниже.
GDPR регулирует обработку любых итоговых персональных данных. Отпечаток устройства, способный выделить конкретного человека, — это персональные данные, поэтому его обработке нужно законное основание по статье 6. Релевантные основания для антифрода — законные интересы (статья 6(1)(f)), причём сами преамбулы GDPR прямо называют предотвращение фрода законным интересом, — а также, где применимо, правовое обязательство. Именно здесь живёт детальная механика комплаенса: ограничение цели, минимизация данных, прозрачность, ограничение хранения и документированная оценка интересов. Практическая форма соответствующего развёртывания изложена в статье GDPR-совместимый device fingerprinting.
Два инструмента складываются: ePrivacy решает, нужно ли согласие на доступ к устройству, GDPR — есть ли законное основание обрабатывать полученное. Для защиты от фрода правдоподобный путь — исключение по строгой необходимости из ePrivacy плюс законные интересы по GDPR, но у этого пути есть условия, он не автоматичен.
Нужно ли согласие для fingerprinting в антифроде?
Всё зависит от цели, и разделение резкое: fingerprinting для рекламы, аналитики или межсайтового отслеживания требует согласия; fingerprinting, строго необходимый для запрошенной услуги защиты от фрода, имеет подлинное основание работать без того же opt-in. Механизм в обоих случаях идентичен — юридическая трактовка полностью расходится по признаку зачем.
Для рекламных и аналитических целей серьёзного спора нет: именно для этого и было написано требование согласия из ePrivacy, оно не является строго необходимым ни для какой запрошенной услуги и требует предварительного информированного согласия так же, как любой отслеживающий cookie.
Для защиты от фрода аргумент в пользу исключения по строгой необходимости реален, но условен, и крепче всего, когда:
- Fingerprinting действительно необходим для предоставления запрошенной услуги — защиты входа, защиты платежа, предотвращения захвата аккаунта. Безопасность — часть того, что пользователь просит, когда пользуется услугой.
- Обработка ограничена целью безопасности и не перенаправляется на маркетинг, профилирование или что-либо, чего пользователь не запрашивал. Ограничение цели здесь делает реальную работу; в тот момент, когда тот же отпечаток начинает питать рекламу, аргумент об исключении рушится.
- Сбор данных минимизирован до нужного цели безопасности, срок хранения ограничен, а обработка документирована и прозрачна (раскрыта в уведомлении о приватности, даже если согласие не является основанием).
Это не лазейка, и относиться к ней так нельзя. Это исключение, привязанное к цели, которое сохраняется лишь пока цель остаётся ограниченной. Система антифрода, которая втихую делится сигналами в рекламный граф, больше не занимается строго необходимой обработкой ради безопасности и теряет исключение. Устойчивая позиция — развёртывание, которое остаётся ровно тем, чем себя заявляет: first-party, с целью безопасности, минимизированным и отделённым от маркетинга.
Ничто из этого не является юридической консультацией, а точное применение зависит от юрисдикции, национальных реализаций ePrivacy, отраслевых правил и вашей обработки — здесь описана общая регуляторная форма, а реальному развёртыванию нужны своя оценка законных интересов и проверка юристом.
Устойчивая архитектура
Архитектура, переживающая и технический, и юридический сдвиг, — та, к которой fingerprinting для антифрода и так сходился: first-party, с уклоном в серверные сигналы, ограниченная целью безопасности, независимая от межсайтовых механизмов.
Из карты выше следуют три решения.
Опирайтесь на first-party и серверные сигналы. Изменения браузеров сильнее всего ограничивают межсайтовые клиентские пробы. Серверные сигналы — отпечатки сетевого стека, характеристики TLS, поведение соединения — наблюдаются с вашей инфраструктуры в момент подключения пользователя, по природе являются first-party и не подпадают под клиентские ограничения, которые ужесточают браузеры. Система с уклоном в эти сигналы стареет лучше, чем построенная на клиентских пробах, которые могут быть урезаны.
Держите цель ограниченной и видимой. Юридическая жизнеспособность целиком зависит от того, чтобы оставаться в рамках цели безопасности. Это значит не перенаправлять сигналы антифрода на маркетинг, не строить межсайтовый граф, раскрывать обработку в уведомлении о приватности, минимизировать сбор и ограничивать хранение. Это не комплаенс-нагрузка задним числом — это условия, при которых весь подход законен.
Не завязывайте основной вердикт на межсайтовый обмен сигналами. Анонимизированная агрегированная межклиентская аналитика может усилить детекцию, но первичная идентичность устройства должна стоять на одних лишь first-party сигналах, чтобы система не опиралась на межсайтовые механизмы, которые и технически ограничены, и юридически требуют согласия.
Система fingerprinting для антифрода, построенная так, по-настоящему живёт в мире без cookie: она не использует cookie, не нуждается в них, не опирается на стороннее состояние и не разваливается с выходом очередной функции предотвращения отслеживания — потому что изначально не занималась межсайтовым отслеживанием.
Tracio построен ровно по этой форме. Идентичность first-party и бескуковая, взвешена по серверным сетевым и клиентским сигналам устройства, ограничена целями безопасности и решениями об антифроде и не питает рекламный граф. Она спроектирована оставаться стабильной сквозь изменения приватности в браузерах, потому что не зависит от межсайтовых механизмов, на которые те нацелены. Детальную механику комплаенса смотрите в руководстве по развёртыванию под GDPR; глоссарий охватывает лежащие в основе понятия.
Хотите увидеть, как first-party идентичность устройства с целью безопасности вписывается в вашу позицию по приватности и комплаенсу?
Начните бесплатный период — 2500 верификаций бесплатно, без банковской карты. Закажите демо, чтобы разобрать архитектуру и обработку данных с нашей командой.