Hoppa till innehåll
Risk och detektering

Inkognitodetektering

Inkognitodetektering är identifieringen av besökare som surfar i ett privat eller inkognitofönster, härledd från beteendet hos lagrings-API:er och andra webbläsaregenskaper som skiljer sig i privat läge. Den avslöjar när en användare har inaktiverat det ihållande tillstånd som bedrägerikontroller ofta förlitar sig på.

Så fungerar det

Så fungerar Inkognitodetektering

Privata surfningslägen förändrar hur en webbläsare beter sig på observerbara sätt, och detekteringen bygger på dessa skillnader. Historiskt sett betedde sig lagrings-API:er som IndexedDB, FileSystem-API:et och kvotgränser annorlunda eller var begränsade i privata fönster, och att sondera dem avslöjade läget. Webbläsare justerar kontinuerligt dessa beteenden för att täppa till sådana luckor, så detekteringsteknikerna utvecklas jämsides med dem.

Detekteringen körs helt inifrån sidan med hjälp av standardiserade webb-API:er, utan någon särskild behörighet, genom att observera svar på specifika lagrings- och kapacitetskontroller. Eftersom tillverkare behandlar detektering av privat läge som något att omintetgöra kräver tillförlitlig detektering att man håller jämna steg med varje webbläsares implementering snarare än att förlita sig på ett enda fast knep.

Avgörande nog är att upptäcka inkognitoläge skilt från att identifiera besökaren. Även i privat läge producerar enhetsfingeravtryck fortfarande en besökaridentifierare eftersom det bygger på enhetens egenskaper snarare än lagrat tillstånd, så samma besökare kan kännas igen och flaggas som varande i privat läge samtidigt.

Varför det är viktigt

Varför Inkognitodetektering är viktigt för bedrägeriförebyggande

Inkognitoläge används ofta för att kringgå kontroller som beror på cookies och lokal lagring: att utnyttja en kampanj igen, skapa extra konton eller kringgå mätta betalväggar blir alla enklare när lagrat tillstånd raderas varje session. Att upptäcka privat surfning är en användbar signal eftersom en legitim användare sällan behöver den för dessa åtgärder, så dess närvaro i ett missbruksbenäget flöde väcker lämplig misstanke, särskilt när den paras med en enhetsidentifierare som privat läge inte kan återställa.

Med TRACIO

Så hanterar TRACIO det

TRACIO blottlägger inkognitodetektering som en av sina Smart Signals, och parar den med ett identifieringssätt som är utformat för att fortsätta fungera i privat läge. Eftersom besökar-ID:t härleds från enhetssignaler snarare än lagrade cookies kan en användare inte undkomma igenkänning enbart genom att öppna ett privat fönster, och inkognitoflaggan talar om för team när den undanflykten försöks.

FAQ

Vanliga frågor

Identifiera varje enhet med säkerhet

Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.