Changelog
Alla väsentliga ändringar i TRACIO dokumenteras här. Versioner följer semantisk versionshantering (major.minor.patch).
v2.0.0 — V3 Tiered Visitor ID, 130+ signaler, produktionsklar
Släppt: mars 2026
Detta är en större release som introducerar V3-tiered-hashsystemet, utökar signalinsamlingen till 130+ signaler och uppnår produktionsklar status efter en omfattande granskning.
Nya funktioner
- V3 Tiered Visitor ID: Nytt trestegs-hashsystem med oberoende Tier 1 (frusen hårdvara, 20 tecken), Tier 2 (halvstabil webbläsare, 10 tecken) och Tier 3 (flyktig kontext, 10 tecken) som producerar 40 tecken långa base62-besökar-ID:n
- 130+ signaler: Utökat från 70 till 130+ signaler totalt (signaltäckning från FingerprintJS Pro v4 plus egna utökningar och proprietära signaler)
- Signalparitet: Uppnådde fullständig matchningstäckning gentemot FingerprintJS Pro v4 i automatiserade Playwright-jämförelsetester
- AI-konfidenspoängsättning: Signalfrekvensviktning (IDF-baserad) och fuzzy-matchning med hjälp av Hamming-avstånd på bitnivå för identifiering av återkommande besökare
- Admin-dashboard: Realtidsmätvärden, API-nyckelhantering och ClickHouse-analys
Förbättringar av signalinsamling
- Optimering med delad iframe (en enda dold iframe för emoji, MathML, systemfärger, teckensnitt, screen frame)
- Web Worker för s22 (WASM-funktioner) och s30 (doNotTrack)
- s36 DOM-blockerare utökade till 48 filterlistor med
offsetParent-kontroll
- s117 introspektion av property-getters för detektering av tilläggsbaserad spoofing
- s118/s136 verifiering av prototypkedjan för plugins och mimeTypes
- Audio-retry för iOS (3 försök vid suspended state med synlighetsmedvetenhet)
- s56 browser cache-probe med verklig localStorage-persistens
Serverside-förbättringar
- VPN-detektering med 4 metoder (tidszonsavvikelse, ASN, relay, TURN) — exponeras som boolean
network.vpn i webhook-payloads
- Proxydetektering med residential/datacenter-klassificering — exponeras som
network.proxy / network.datacenter
- Detektering av Tor-exit-noder — exponeras som
network.tor
- Rullande tidszonsavvikelsefrekvens per IP över 7 dagar som intern indata för VPN-detektering
Avancerad detektering (Fas 4)
- Threat intelligence-flöden (integration med FireHOL + Spamhaus)
- Beteendebaserad fingerprinting (analys av mus-/tangentbords-/scrollmönster)
- Signal-normalizer (versionsövergripande regler för Chrome 125-131 och Firefox 126-131)
- Replay-detektering via deduplicering av förfrågningar och timing-analys
- Detektering av Braves canvas-farbling (canvas-jämförelse per session)
- Mönstermatchning av header-ordning mot kända webbläsarprofiler
Buggfixar (50+)
- P0: JA4-ALPN-fält, TLS-UA-konsistenskontroll, validering av Client Hints, IP-jämförelse för TURN-probe, cookie-match-konfidens
- P1: s75 extensions-hash, canvas-stabilitetskontroll, relay-detektering, konfidensgolv vid första besöket, korrelation av flera signaler i inkognitoläge
- P2: iPad/iPadOS-plattformskorrigering, vendor-typeof-kontroll, HDR-signalkoppling, Client Hints per nyckel, detektering av touch-events, iteration av cookie-domäner, TURN-timing, request-retry, utökning av VPN-ASN
v1.5.0 — Smart Signals och botdetektering
Släppt: februari 2026
Nya funktioner
- Smart Signals: serverside-berikningssignaler inklusive VPN, proxy, Tor, datacenter, webbläsarmanipulering och suspect score
- Bot Detection Engine: 14 oberoende detektorer som täcker Selenium, Puppeteer, Playwright, PhantomJS, headless-webbläsare och beteendeanalys
- Allowlisting av bra bottar: 22 typer av bra bottar med reverse-DNS-IP-verifiering
- TURN-server: WebRTC-IP-probe för att kringgå VPN-detektering
- IP-intelligens: VPN-ASN-matchning, detektering av residential proxy, kontroll av Tor-exit-noder
- Velocity-spårning: aktivitetsspårning per IP och per besökare
Serverside
- VM-detektering (VMware, VirtualBox, Parallels, QEMU, Hyper-V)
- Emulatordetektering (viktad poängsättning för mobila emulatorer)
- Frida-/instrumenteringsdetektering
- Detektering av integritetswebbläsare (Tor, Brave, Firefox ETP, Safari ITP)
- Detektering av klonade appar och fabriksåterställning
- Beräkning av suspect score (kategoribaserad, skala 0-100)
- Headless v2-detektering med 11 markörer
- Klassificering av automatiseringsramverk (Puppeteer, Playwright, Cypress, Selenium)
Clientside
- s157 skanning av automatiseringsramverk (14 ramverkskategorier)
- s158 iframe-webdriver-kontroll
- s159 integritetskontroll av native-funktioner
- s155 CRC32-skanning av window-egenskaper
- s163 console DevTools-fälla
v1.0.0 — Första släppet
Släppt: januari 2026
Funktioner
- 70 webbläsarsignaler: Canvas, WebGL, audio, teckensnitt, navigator, screen, storage, CSS media queries
- Besökaridentifiering: MurmurHash3-x64-128-hashning på serversidan
- Krypterad transport: XOR-krypteringskuvert med deflate-komprimering
- Cookie-persistens: förstapartscookie som håller ett ogenomskinligt besökar-UID (365 dagars giltighet)
- GeoIP-integration: MaxMind GeoIP2 för geolokalisering på stadsnivå
- JA3/JA4-TLS-fingerprinting: analys av TLS ClientHello för webbläsarverifiering
- Webhook-leverans: realtidsnotifiering av händelser med retry och signaturverifiering
- Managed cloud: fullständigt hostad edge, storage och dashboard — ingen infrastruktur att driva
Client-SDK
Tracio.init()-initiering med public key-konfiguration
tracio.getResult() med tag- och linkedId-alternativ
- Typad felhantering med klassificering av felkoder
- Lättviktigt minifierat bundle
- Webbläsarkompatibilitet: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- Realtids-webhook-leverans med HMAC-signaturer och retries
- Workspace-scoped dashboard-/hanterings-API (Clerk-autentiserat, RBAC)
- Ratebegränsad edge-ingest med stöd för CORS + credentials
Uppgraderingsguide
v1.x till v2.0
v2.0-uppgraderingen introducerar ett nytt format för besökar-ID (V3-tiered-hash). Befintliga besökar-ID:n räknas om. Detta innebär:
- Alla besökare framstår som ”nya” i databasen efter uppgraderingen
- Konfidenspoäng kommer att vara lägre i 24-48 timmar medan databasen byggs upp på nytt
- linkedId-kontinuiteten bevaras (dina affärsidentifierare finns kvar)
Uppgraderingen rullas ut automatiskt i den managed cloud-miljön — det finns
inget att deploya på din sida. Inga clientside-SDK-ändringar krävs; klient-
protokollet är bakåtkompatibelt.