Fingeravtryck av webbläsare
Fingeravtryck av webbläsare (browser fingerprinting) är metoden att samla in och kombinera många observerbara attribut hos en webbläsare och dess miljö till en enda identifierare som kan känna igen en enhet utan cookies eller lokal lagring. Eftersom varje attribut bär på lite information är kombinationen ofta tillräckligt särskiljande för att peka ut en enskild webbläsare bland miljoner.
Så fungerar Fingeravtryck av webbläsare
Ett fingerprinting-skript frågar webbläsaren efter dussintals attribut som exponeras via standardiserade webb-API:er. Bland dessa finns user agent-strängen, listan över installerade typsnitt, skärmupplösning och färgdjup, tidszon, språkinställningar, tillgängliga plugin-program samt egenskaper hos navigator- och window-objekten. Var för sig delas de flesta av dessa värden av stora grupper användare, men tillsammans bildar de en högdimensionell profil.
Tekniken utnyttjar även renderingsbaserade sonder som canvas och WebGL, vilka blottlägger subtila skillnader i GPU, grafikdrivrutin och typsnittsrasteriserare. Ljudbearbetning, stöd för mediakodekar och hårdvarusamtidighet lägger till ytterligare dimensioner. Skriptet serialiserar alla insamlade värden och reducerar dem vanligtvis med en hash till en kompakt identifierare som kan jämföras med tidigare sedda fingeravtryck.
Till skillnad från cookies lagras ett fingeravtryck inte på klienten och kan inte helt enkelt raderas av användaren. Det räknas om vid varje besök utifrån egenskaper som webbläsaren måste avslöja för att kunna rendera sidor korrekt. Detta gör fingerprinting motståndskraftigt mot rensning av cookies och mot privata surfningslägen, även om enskilda signaler kan förändras när webbläsaren, operativsystemet eller hårdvaran uppdateras.
Robusta implementationer förlitar sig inte på en exakt matchning av hela fingeravtrycket. De viktar signaler efter stabilitet och särskiljningsförmåga och tillämpar tolerant matchning, så att en enda uppdaterad komponent inte bryter igenkänningen av en återkommande enhet.
Varför Fingeravtryck av webbläsare är viktigt för bedrägeriförebyggande
Fingeravtryck av webbläsare är en grundläggande teknik för bedrägeriförebyggande eftersom det kopplar aktivitet tillbaka till en fysisk enhet även när angripare byter cookies, IP-adresser och konton. Det ligger till grund för upptäckt av multikonton, kontokapning, kampanjmissbruk och bot-trafik, där samma enhet återkommande dyker upp bakom olika identiteter. Utan en varaktig enhetssignal tvingas försvarare lita på identifierare som lätt kan förfalskas eller kastas.
Så hanterar TRACIO det
TRACIO:s Identification-produkt bygger ett stabilt besökar-ID utifrån 130+ enhetssignaler och kombinerar webbläsarattribut med signaler från serversidan och nätverket i stället för att förlita sig på ett enda värde. Tillvägagångssättet är justerat för noggrannhet mot interna riktmärken (99,5 % identifieringsnoggrannhet) samtidigt som det körs med låg overhead (<50 ms P95-latens). TRACIO behandlar fingerprinting som en av flera indata till en probabilistisk identitet, inte som en fristående spårningsmekanism, och kompletterar det med Smart Signals för sammanhang.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.