Отпечаток браузера
Отпечаток браузера (browser fingerprinting) — это практика сбора и объединения множества наблюдаемых атрибутов веб-браузера и его окружения в единый идентификатор, позволяющий распознавать устройство без cookies и локального хранилища. Поскольку каждый атрибут несёт немного информации, их сочетание обычно оказывается достаточно отличительным, чтобы выделить один браузер среди миллионов.
Как работает Отпечаток браузера
Скрипт fingerprinting запрашивает у браузера десятки атрибутов, доступных через стандартные веб-API. Среди них — строка user agent, список установленных шрифтов, разрешение экрана и глубина цвета, часовой пояс, языковые предпочтения, доступные плагины, а также свойства объектов navigator и window. По отдельности большинство этих значений разделяют крупные группы пользователей, но вместе они образуют многомерный профиль.
Метод также опирается на пробы на основе рендеринга, такие как canvas и WebGL, которые обнажают тонкие различия в GPU, графическом драйвере и растеризаторе шрифтов. Обработка аудио, поддержка медиакодеков и аппаратный параллелизм добавляют новые измерения. Скрипт сериализует все собранные значения и обычно сворачивает их хешем в компактный идентификатор, который можно сравнить с ранее виденными отпечатками.
В отличие от cookies, отпечаток не хранится на клиенте, и пользователь не может просто его удалить. Он пересчитывается при каждом визите из свойств, которые браузер вынужден раскрывать, чтобы корректно отрисовывать страницы. Это делает fingerprinting устойчивым к очистке cookies и к режимам приватного просмотра, хотя отдельные сигналы могут меняться при обновлении браузера, операционной системы или оборудования.
Надёжные реализации не полагаются на точное совпадение всего отпечатка. Они взвешивают сигналы по стабильности и отличительности и применяют толерантное сопоставление, чтобы обновление одного компонента не ломало распознавание вернувшегося устройства.
Почему Отпечаток браузера важен для защиты от мошенничества
Отпечаток браузера — фундаментальный метод предотвращения мошенничества, потому что он связывает активность с физическим устройством, даже когда злоумышленники меняют cookies, IP-адреса и учётные записи. Он лежит в основе выявления мультиаккаунтинга, захвата учётных записей, злоупотребления промоакциями и ботового трафика — случаев, когда одно и то же устройство многократно появляется под разными личностями. Без устойчивого сигнала устройства защитникам остаётся полагаться на легко подделываемые или удаляемые идентификаторы.
Как TRACIO это обрабатывает
Продукт Identification от TRACIO строит стабильный ID посетителя на основе более чем 130 сигналов устройства, сочетая атрибуты браузера с серверными и сетевыми сигналами вместо опоры на единственное значение. Подход настроен на точность относительно внутренних бенчмарков (точность идентификации 99,5%) при низких накладных расходах (задержка <50ms по P95). TRACIO рассматривает fingerprinting как один из входов вероятностной идентичности, а не как обособленный механизм отслеживания, и дополняет его Smart Signals для контекста.
Связанные термины
Изучить подробнее
Частые вопросы
Идентифицируйте каждое устройство с уверенностью
Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.