การพิมพ์ลายนิ้วมือของเบราว์เซอร์
การพิมพ์ลายนิ้วมือของเบราว์เซอร์ (browser fingerprinting) คือแนวปฏิบัติในการเก็บและรวมคุณลักษณะที่สังเกตได้จำนวนมากของเว็บเบราว์เซอร์และสภาพแวดล้อมของมันให้เป็นตัวระบุเดียวที่สามารถจดจำอุปกรณ์ได้โดยไม่ต้องใช้คุกกี้หรือที่จัดเก็บในเครื่อง เนื่องจากแต่ละคุณลักษณะให้ข้อมูลเพียงเล็กน้อย การนำมารวมกันจึงมักมีความจำเพาะมากพอที่จะแยกเบราว์เซอร์หนึ่งออกจากอีกนับล้านได้
การพิมพ์ลายนิ้วมือของเบราว์เซอร์ ทำงานอย่างไร
สคริปต์พิมพ์ลายนิ้วมือจะสอบถามคุณลักษณะหลายสิบอย่างจากเบราว์เซอร์ที่เปิดเผยผ่าน web API มาตรฐาน ซึ่งรวมถึงสตริง user agent รายการฟอนต์ที่ติดตั้ง ความละเอียดหน้าจอและความลึกของสี เขตเวลา ค่ากำหนดภาษา ปลั๊กอินที่มีอยู่ และคุณสมบัติของออบเจ็กต์ navigator และ window เมื่อพิจารณาแยกกัน ค่าส่วนใหญ่เหล่านี้ถูกใช้ร่วมกันโดยผู้ใช้กลุ่มใหญ่ แต่เมื่อรวมกันแล้วจะก่อเป็นโปรไฟล์ที่มีมิติสูง
เทคนิคนี้ยังอาศัยการตรวจวัดที่อิงการเรนเดอร์ เช่น canvas และ WebGL ซึ่งเปิดเผยความแตกต่างเล็กน้อยใน GPU ไดรเวอร์กราฟิก และตัวแรสเตอร์ไรซ์ฟอนต์ การประมวลผลเสียง การรองรับ codec ของสื่อ และความขนานของฮาร์ดแวร์ยังเพิ่มมิติเข้าไปอีก สคริปต์จะซีเรียลไลซ์ค่าที่เก็บได้ทั้งหมดและมักแฮชให้เป็นตัวระบุที่กระชับซึ่งสามารถนำไปเทียบกับพิมพ์นิ้วมือที่เคยพบก่อนหน้าได้
ต่างจากคุกกี้ พิมพ์นิ้วมือไม่ได้ถูกจัดเก็บไว้ที่ฝั่งไคลเอนต์และผู้ใช้ไม่สามารถลบทิ้งได้ง่าย ๆ มันถูกคำนวณใหม่ในทุกครั้งที่เข้าชมจากคุณสมบัติที่เบราว์เซอร์ต้องเปิดเผยเพื่อเรนเดอร์หน้าเว็บให้ถูกต้อง สิ่งนี้ทำให้การพิมพ์ลายนิ้วมือทนทานต่อการล้างคุกกี้และโหมดการท่องเว็บแบบส่วนตัว แม้ว่าสัญญาณแต่ละตัวอาจเปลี่ยนแปลงเมื่อเบราว์เซอร์ ระบบปฏิบัติการ หรือฮาร์ดแวร์เปลี่ยนไป
การนำไปใช้ที่แข็งแกร่งจะไม่พึ่งพาการจับคู่พิมพ์นิ้วมือทั้งชุดแบบตรงเป๊ะ แต่จะให้น้ำหนักสัญญาณตามความเสถียรและความจำเพาะ และใช้การจับคู่แบบยืดหยุ่น เพื่อที่การอัปเกรดองค์ประกอบเดียวจะไม่ทำให้การจดจำอุปกรณ์ที่กลับมาเสียไป
เหตุใด การพิมพ์ลายนิ้วมือของเบราว์เซอร์ จึงสำคัญต่อการป้องกันการฉ้อโกง
การพิมพ์ลายนิ้วมือของเบราว์เซอร์เป็นเทคนิคพื้นฐานสำหรับการป้องกันการฉ้อโกง เพราะมันเชื่อมโยงกิจกรรมกลับไปยังอุปกรณ์จริงแม้ว่าผู้โจมตีจะหมุนเวียนคุกกี้ ที่อยู่ IP และบัญชี มันเป็นรากฐานของการตรวจจับการใช้หลายบัญชี การยึดบัญชี การใช้โปรโมชันในทางที่ผิด และทราฟฟิกจากบอต ซึ่งเป็นกรณีที่อุปกรณ์เดียวกันปรากฏซ้ำ ๆ ภายใต้ตัวตนที่ต่างกัน หากปราศจากสัญญาณอุปกรณ์ที่คงทน ฝ่ายป้องกันก็จำต้องเชื่อในตัวระบุที่ปลอมแปลงหรือทิ้งได้ง่าย
TRACIO จัดการเรื่องนี้อย่างไร
ผลิตภัณฑ์ Identification ของ TRACIO สร้าง visitor ID ที่เสถียรจากสัญญาณอุปกรณ์มากกว่า 130 สัญญาณ โดยผสานคุณลักษณะของเบราว์เซอร์เข้ากับสัญญาณฝั่งเซิร์ฟเวอร์และเครือข่ายแทนที่จะพึ่งพาค่าเดียว แนวทางนี้ถูกปรับแต่งให้ได้ความแม่นยำเมื่อเทียบกับเกณฑ์มาตรฐานภายใน (ความแม่นยำในการระบุ 99.5%) ในขณะที่ทำงานด้วยภาระที่ต่ำ (ความหน่วง P95 <50ms) TRACIO ปฏิบัติต่อการพิมพ์ลายนิ้วมือในฐานะเพียงหนึ่งอินพุตของตัวตนเชิงความน่าจะเป็น ไม่ใช่กลไกการติดตามที่ทำงานลำพัง และเสริมด้วย Smart Signals เพื่อให้บริบท
คำศัพท์ที่เกี่ยวข้อง
สำรวจเพิ่มเติม
คำถามที่พบบ่อย
ระบุทุกอุปกรณ์ได้อย่างมั่นใจ
เริ่มต้นด้วยแพ็กเกจฟรี API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต