Персистентность cookie
Персистентность cookie — это способность куки переживать разные сессии просмотра, чтобы сайт мог распознать возвращающегося посетителя после того, как браузер был закрыт и снова открыт.
Как работает Персистентность cookie
Куки делятся на два широких класса по времени жизни. Сессионные куки существуют лишь пока браузер открыт и стираются при его закрытии. Персистентные куки несут явную дату истечения и остаются на устройстве до тех пор, пока эта дата не пройдёт или пользователь их не удалит, — это и есть то, что позволяет работать между визитами таким функциям, как входы «запомнить меня» и долгосрочные предпочтения.
На практике, однако, персистентность куки стала хрупкой. Пользователи очищают куки, браузеры ограничивают их или автоматически задают им срок истечения, приватный просмотр отбрасывает их в конце сессии, а функции приватности браузера, такие как Intelligent Tracking Prevention, агрессивно сокращают срок жизни многих куки, особенно устанавливаемых через скрипты. В результате куки, номинально персистентный, может фактически исчезнуть намного раньше, чем предполагает его дата истечения.
Эта эрозия важна для любой системы, опирающейся на куки для распознавания возвращающегося устройства или пользователя. Когда куки очищен, заблокирован, истёк или просто отсутствует, потому что посетитель находится в режиме инкогнито, сайт теряет нить непрерывности и обращается с возвращающимся посетителем как с совершенно новым. Злоумышленники намеренно эксплуатируют это, удаляя куки или переключаясь на приватные окна, чтобы выглядеть свежими посетителями.
Снятие цифрового отпечатка устройства устраняет этот пробел, идентифицируя устройство по стабильным техническим сигналам, а не по сохранённому токену. Поскольку отпечаток выводится из характеристик браузера и оборудования, а не записывается на устройство, он может продолжать распознавать устройство даже тогда, когда куки очищены, заблокированы или недоступны в приватной сессии, обеспечивая непрерывность, которую одни лишь персистентные куки больше не доставляют надёжно.
Почему Персистентность cookie важен для защиты от мошенничества
Упадок надёжной персистентности куки — центральная проблема для предотвращения мошенничества. Лимиты частоты, акции «одна на пользователя», ограничения пробных периодов и защиты связывания учётных записей — всё это рушится, когда идентификатор, от которого они зависят, можно стереть одним кликом или обойти приватным окном. Мошенники рутинно очищают куки, чтобы обнулять счётчики и умножать учётные записи. Device intelligence восстанавливает долговечное распознавание, идентифицируя само устройство, которое гораздо труднее обнулить, чем куки, позволяя средствам контроля держаться даже против акторов, активно пытающихся выглядеть новыми.
Как TRACIO это обрабатывает
TRACIO обеспечивает распознавание устройства, которое не зависит от персистентности куки. Её идентификация выводит стабильный идентификатор посетителя из технических сигналов устройства, так что она может распознать возвращающееся устройство, даже когда куки были очищены, заблокированы или недоступны в приватной сессии. Это делает её эффективной для мультиаккаунтинга, злоупотребления пробными периодами и злоупотребления акциями, которые очистка куки используется сделать возможными. TRACIO рассматривает это как ориентированную на безопасность идентификацию устройства первой стороны, а не как скрытое межсайтовое отслеживание, и клиенты остаются ответственными за раскрытие и за установление правового основания для своего использования.
Изучить подробнее
Частые вопросы
Идентифицируйте каждое устройство с уверенностью
Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.