Changelog
การเปลี่ยนแปลงที่สำคัญทั้งหมดของ TRACIO ได้รับการบันทึกไว้ที่นี่ เวอร์ชันเป็นไปตามหลัก semantic versioning (major.minor.patch)
v2.0.0 — V3 Tiered Visitor ID, 130+ สัญญาณ, Production Ready
เผยแพร่: มีนาคม 2026
นี่เป็นการเผยแพร่รุ่นใหญ่ที่แนะนำระบบ V3 tiered hashing ขยายการเก็บสัญญาณเป็น 130+ สัญญาณ และบรรลุสถานะ production-ready หลังผ่านการตรวจสอบอย่างครอบคลุม
ฟีเจอร์ใหม่
- V3 Tiered Visitor ID: ระบบ hashing สามชั้นแบบใหม่ ที่มี Tier 1 อิสระ (ฮาร์ดแวร์ที่ถูกตรึงไว้, 20 อักขระ), Tier 2 (เบราว์เซอร์ที่ค่อนข้างเสถียร, 10 อักขระ) และ Tier 3 (คอนเท็กซ์ที่ผันผวน, 10 อักขระ) สร้าง visitor ID แบบ base62 ความยาว 40 อักขระ
- 130+ สัญญาณ: ขยายจาก 70 เป็น 130+ สัญญาณโดยรวม (ครอบคลุมสัญญาณของ FingerprintJS Pro v4 พร้อมส่วนขยายที่กำหนดเองและสัญญาณเฉพาะของเรา)
- ความเทียบเท่าของสัญญาณ (Signal parity): บรรลุความครอบคลุมของการจับคู่อย่างสมบูรณ์เมื่อเทียบกับ FingerprintJS Pro v4 ในการทดสอบเปรียบเทียบด้วย Playwright แบบอัตโนมัติ
- การให้คะแนนความเชื่อมั่นด้วย AI (AI confidence scoring): การถ่วงน้ำหนักความถี่ของสัญญาณ (แบบอิงค่า IDF) และ fuzzy matching โดยใช้ Hamming distance ระดับบิต เพื่อระบุตัวผู้เยี่ยมชมที่กลับมา
- แดชบอร์ดผู้ดูแลระบบ (Admin dashboard): เมตริกแบบเรียลไทม์ การจัดการ API key และการวิเคราะห์ด้วย ClickHouse
การปรับปรุงการเก็บสัญญาณ
- การเพิ่มประสิทธิภาพด้วย iframe ที่ใช้ร่วมกัน (iframe ซ่อนตัวเดียวสำหรับ emoji, MathML, system colors, fonts, screen frame)
- Web Worker สำหรับ s22 (ฟีเจอร์ WASM) และ s30 (doNotTrack)
- s36 DOM blockers ขยายเป็น 48 filter list พร้อมการตรวจสอบ
offsetParent
- s117 การพินิจ property getter เพื่อตรวจจับการปลอมแปลงที่อิงส่วนขยาย (extension-based spoofing)
- s118/s136 การตรวจสอบ prototype chain สำหรับ plugins และ mimeTypes
- การลองใหม่ของ audio สำหรับ iOS (ลองใหม่ 3 ครั้งในสถานะ suspended โดยคำนึงถึง visibility)
- s56 การตรวจสอบ browser cache ด้วยการคงอยู่ของ localStorage จริง
การปรับปรุงฝั่งเซิร์ฟเวอร์
- การตรวจจับ VPN ด้วย 4 วิธี (timezone mismatch, ASN, relay, TURN) — แสดงเป็นค่า boolean
network.vpn ใน webhook payload
- การตรวจจับ proxy พร้อมการจำแนกแบบ residential/datacenter — แสดงเป็น
network.proxy / network.datacenter
- การตรวจจับ Tor exit-node — แสดงเป็น
network.tor
- อัตรา timezone-mismatch แบบต่อเนื่อง 7 วันต่อ IP เป็นอินพุตภายในสำหรับการตรวจจับ VPN
การตรวจจับขั้นสูง (Phase 4)
- Threat intelligence feeds (การผสานรวม FireHOL + Spamhaus)
- Behavioral fingerprinting (การวิเคราะห์รูปแบบเมาส์/คีย์บอร์ด/การเลื่อนหน้าจอ)
- Signal normalizer (กฎข้ามเวอร์ชันสำหรับ Chrome 125-131 และ Firefox 126-131)
- การตรวจจับ replay ผ่านการกำจัดคำขอที่ซ้ำและการวิเคราะห์เวลา
- การตรวจจับ Brave canvas farbling (การเปรียบเทียบ canvas ต่อเซสชัน)
- การจับคู่รูปแบบลำดับ header เทียบกับโปรไฟล์เบราว์เซอร์ที่รู้จัก
การแก้ไขข้อบกพร่อง (50+)
- P0: JA4 ALPN field, การตรวจสอบความสอดคล้อง TLS-UA, การตรวจสอบ Client Hints, การเปรียบเทียบ IP ของ TURN probe, ความเชื่อมั่นของ cookie-match
- P1: s75 extensions hash, การตรวจสอบความเสถียรของ canvas, การตรวจจับ relay, ค่าขั้นต่ำของความเชื่อมั่นสำหรับการเยี่ยมชมครั้งแรก, การเชื่อมโยงหลายสัญญาณในโหมด incognito
- P2: การแก้ไขแพลตฟอร์ม iPad/iPadOS, การตรวจสอบ typeof ของ vendor, การเชื่อมต่อสัญญาณ HDR, Client Hints แบบต่อคีย์, การตรวจจับ touch event, การวนซ้ำ cookie domain, การจับเวลา TURN, การลองคำขอใหม่, การขยาย VPN ASN
v1.5.0 — Smart Signals และการตรวจจับบอท
เผยแพร่: กุมภาพันธ์ 2026
ฟีเจอร์ใหม่
- Smart Signals: สัญญาณเสริมข้อมูลฝั่งเซิร์ฟเวอร์ รวมถึง VPN, proxy, Tor, datacenter, การดัดแปลงเบราว์เซอร์ และคะแนนความน่าสงสัย (suspect score)
- เอนจินตรวจจับบอท (Bot Detection Engine): ตัวตรวจจับอิสระ 14 ตัว ครอบคลุม Selenium, Puppeteer, Playwright, PhantomJS, เบราว์เซอร์แบบ headless และการวิเคราะห์พฤติกรรม
- การอนุญาตบอทที่ดี (Good bot allowlisting): บอทที่ดี 22 ประเภท พร้อมการยืนยัน IP ด้วย reverse DNS
- เซิร์ฟเวอร์ TURN: WebRTC IP probe เพื่อหลบเลี่ยงการตรวจจับ VPN
- IP intelligence: การจับคู่ VPN ASN, การตรวจจับ residential proxy, การตรวจสอบ Tor exit node
- การติดตามความเร็ว (Velocity tracking): การติดตามกิจกรรมต่อ IP และต่อผู้เยี่ยมชม
ฝั่งเซิร์ฟเวอร์
- การตรวจจับ VM (VMware, VirtualBox, Parallels, QEMU, Hyper-V)
- การตรวจจับอีมูเลเตอร์ (การให้คะแนนถ่วงน้ำหนักสำหรับ mobile emulator)
- การตรวจจับ Frida/instrumentation
- การตรวจจับเบราว์เซอร์แบบเน้นความเป็นส่วนตัว (Tor, Brave, Firefox ETP, Safari ITP)
- การตรวจจับแอปที่ถูกโคลนและการรีเซ็ตเป็นค่าจากโรงงาน
- การคำนวณคะแนนความน่าสงสัย (อิงหมวดหมู่, สเกล 0-100)
- การตรวจจับ headless v2 ด้วยเครื่องหมายบ่งชี้ 11 ตัว
- การจำแนกเฟรมเวิร์กอัตโนมัติ (Puppeteer, Playwright, Cypress, Selenium)
ฝั่งไคลเอนต์
- s157 การสแกนเฟรมเวิร์กอัตโนมัติ (14 หมวดหมู่เฟรมเวิร์ก)
- s158 การตรวจสอบ webdriver ใน iframe
- s159 การตรวจสอบความสมบูรณ์ของฟังก์ชันเนทีฟ
- s155 การสแกน CRC32 ของ window property
- s163 กับดัก console DevTools
v1.0.0 — การเผยแพร่ครั้งแรก
เผยแพร่: มกราคม 2026
ฟีเจอร์
- 70 สัญญาณเบราว์เซอร์: Canvas, WebGL, audio, fonts, navigator, screen, storage, CSS media queries
- การระบุตัวผู้เยี่ยมชม (Visitor identification): การ hash ฝั่งเซิร์ฟเวอร์แบบ MurmurHash3-x64-128
- การส่งข้อมูลแบบเข้ารหัส (Encrypted transport): ซองข้อมูลเข้ารหัส XOR พร้อมการบีบอัดแบบ deflate
- การคงอยู่ของ cookie: cookie ฝั่งเฟิร์สต์ปาร์ตีที่เก็บ visitor UID แบบทึบ (opaque) (หมดอายุ 365 วัน)
- การผสานรวม GeoIP: MaxMind GeoIP2 สำหรับการระบุตำแหน่งระดับเมือง
- JA3/JA4 TLS fingerprinting: การวิเคราะห์ TLS ClientHello เพื่อยืนยันเบราว์เซอร์
- การส่ง webhook: การแจ้งเตือนเหตุการณ์แบบเรียลไทม์ พร้อมการลองใหม่และการยืนยันลายเซ็น
- Managed cloud: edge, storage และแดชบอร์ดที่โฮสต์ให้เต็มรูปแบบ — ไม่ต้องดูแลโครงสร้างพื้นฐานเอง
Client SDK
- การเริ่มต้นด้วย
Tracio.init() พร้อมการกำหนดค่า public key
tracio.getResult() พร้อมตัวเลือก tag และ linkedId
- การจัดการข้อผิดพลาดแบบมีชนิด (typed) พร้อมการจำแนกรหัสข้อผิดพลาด
- บันเดิลที่ย่อขนาด (minified) น้ำหนักเบา
- ความเข้ากันได้ของเบราว์เซอร์: Chrome 57+, Firefox 52+, Safari 11.1+, Edge 79+
API
- การส่ง webhook แบบเรียลไทม์ พร้อมลายเซ็น HMAC และการลองใหม่
- API จัดการ/แดชบอร์ดที่จำกัดขอบเขตตาม workspace (ยืนยันตัวตนด้วย Clerk, RBAC)
- การรับข้อมูลที่ edge แบบจำกัดอัตรา พร้อมรองรับ CORS + credentials
คู่มือการอัปเกรด
v1.x เป็น v2.0
การอัปเกรด v2.0 แนะนำรูปแบบ visitor ID ใหม่ (V3 tiered hash) visitor ID ที่มีอยู่เดิมจะถูกคำนวณใหม่ ซึ่งหมายความว่า:
- ผู้เยี่ยมชมทั้งหมดจะปรากฏเป็น "ใหม่" ในฐานข้อมูลหลังการอัปเกรด
- คะแนนความเชื่อมั่น จะต่ำลงในช่วง 24-48 ชั่วโมง ขณะที่ฐานข้อมูลสร้างใหม่
- linkedId ความต่อเนื่องยังคงอยู่ (ตัวระบุทางธุรกิจของคุณยังคงเดิม)
การอัปเกรดจะถูกทยอยปล่อยโดยอัตโนมัติบน managed cloud — ไม่มีสิ่งใดที่
ต้องดีพลอยจากฝั่งคุณ ไม่จำเป็นต้องเปลี่ยนแปลง SDK ฝั่งไคลเอนต์ โปรโตคอล
ของไคลเอนต์เข้ากันได้แบบย้อนหลัง