Cihaz parmak izi nedir?
Cihaz parmak izi, bir tarayıcıyı veya cihazı gözlemlenebilir özelliklerini — canvas işleme, yüklü yazı tipleri, ekran özellikleri ve donanım ipuçları gibi — çerezler veya oturum açmalar olmadan kalıcı, ayırt edici bir tanımlayıcıya birleştirerek tanımlayan bir tekniktir.
Tanımlayıcı, cihazda saklanmak yerine cihazın kendisinden hesaplandığı için, parmak izi geri dönen bir ziyaretçiyi gizli modda, bir çerez temizliğinden sonra veya ayrı tarama oturumları boyunca bile tanır. Bu kalıcılık, onu dolandırıcılık önleme, bot tespiti ve anonim analitik için temel kılar — ve aynı zamanda gizlilik incelemesi çekmesinin de nedenidir. Bu rehber, parmak izinin nasıl çalıştığını, kullandığı sinyalleri, ne kadar kararlı olduğunu ve sorumlu biçimde nasıl uygulandığını kapsar.
Cihaz parmak izi tam olarak nedir?
Cihaz parmak izi, bir cihazın açığa çıkardığı bir dizi özelliği okuyup bunları o cihaza özgü olması muhtemel bir tanımlayıcıya karma haline getirme sürecidir. Durumsuz bir tanımlama biçimidir: cihaza hiçbir şey yazılmaz, dolayısıyla kullanıcının silecek bir şeyi yoktur.
Terim, hem tarayıcı parmak izini — belirli bir makinede belirli bir tarayıcı örneğini tanımlamayı — hem de yerel uygulamaları kapsayan ve istemci ile ağ sinyallerini birleştiren daha geniş cihaz parmak izini kapsar. Yaygın kullanımda ikisi büyük ölçüde örtüşür ve altta yatan fikir aynıdır: kimliği, cihazın doğası gereği ne olduğundan türetmek.
Yaklaşımın gücü entropiden gelir. Herhangi bir tek özellik — diyelim ki tarayıcı dili — milyonlarca kişi tarafından paylaşılır. Ama iki ya da üç düzine özelliğin ortak birleşimi, tıpkı bir kişi hakkındaki bir avuç bağımsız bilginin onu benzersiz biçimde tanımlayabilmesi gibi, nüfusu yüksek olasılıkla tek bir cihaza daraltır.
Cihaz parmak izi nasıl çalışır?
Parmak izi, cihaz özelliklerini tarayıcıda toplayarak, bunları bir sunucuya ileterek ve birleşimi daha önce görülen cihazlarla eşleştirilebilecek kararlı bir tanımlayıcıya karma haline getirerek çalışır. İncelik, kimliği kaybetmeden değişime tahammül etmektedir.
Toplama, sıradan web API'leri aracılığıyla gerçekleşir. Bir betik, tarayıcıdan grafik işlemesini, yazı tiplerini numaralandırmasını, ekran boyutlarını raporlamasını ve ses ile donanım yığınını tanımlamasını ister. Her yanıt, o makinedeki işletim sistemi, tarayıcı sürümü, GPU, sürücüler ve yapılandırmanın belirli birleşimini yansıtır; ortak sonucu ayırt edici kılan da budur.
Naif uygulamaların başarısız olduğu yer eşleştirmedir. Bir cihazın özellikleri zamanla sürüklenir — bir tarayıcı güncellemesi bir sürüm dizesini değiştirir, yeni bir monitör çözünürlüğü değiştirir. Tam karma, sürüklenen cihazı yepyeni gibi ele alırdı. Bu nedenle sağlam parmak izi, sinyalleri kararlılık katmanlarına ayırır ve bulanık karşılaştırma kullanır; böylece bir sinyaldeki küçük bir değişiklik, geri kalanından kurulan kimliği bozmaz.
Bir cihaz parmak izini hangi sinyaller oluşturur?
Bir cihaz parmak izi, işleme sinyallerinden, donanım ve ekran sinyallerinden, yapılandırma sinyallerinden ve — sunucuda — ağ sinyallerinden bir araya getirilir. En değerlileri, yüksek entropili ve yüksek kararlılıklı olanlardır.
İşleme sinyalleri iş atlarıdır. Bir tarayıcı metin veya 3B grafik çizdiğinde, GPU'daki, sürücüdeki ve yazı tipi tarayıcısındaki küçük farklılıklar, kullanıcıya görünmez ama betik tarafından okunabilir olan cihaza özgü piksel çıktısı üretir. Bu sinyaller hem son derece ayırt edici hem de oturumlar arasında dikkate değer ölçüde kararlıdır.
Yapılandırma ve donanım sinyalleri profili tamamlar ve — istemcinin yanlış tanıtamayacağı — sunucu tarafı ağ sinyalleri, onu taklide karşı sabitler.
- Canvas parmak izi: GPU ve yazı tipi tarama tarafından şekillendirilen, bir HTML5 canvas'a metin ve şekil işlemenin piksel düzeyindeki çıktısı.
- WebGL parmak izi: GPU işleyici ve üretici dizeleri, desteklenen uzantılar ve gölgelendirici hassasiyeti.
- Ses parmak izi: cihazın ses yığınının üretilmiş bir dalga biçimini işleme şeklindeki ince farklılıklar.
- Yazı tipleri, ekran çözünürlüğü, renk derinliği, saat dilimi, dil ve donanım eşzamanlılığı.
- Gerçek istemciyi açığa çıkaran sunucu tarafı TLS/JA4 parmak izleri ve HTTP başlık özellikleri.
Bir cihaz parmak izi ne kadar kararlı ve benzersizdir?
İyi kurulmuş bir parmak izi, aynı cihazı aylarca tanıyacak kadar kararlı ve onu bir nüfustaki neredeyse her diğer cihazdan ayırt edecek kadar benzersizdir — yeter ki uygulama, tarayıcıların getirdiği rutin sürüklenmeye tahammül etsin.
Kararlılık, sinyaller arasında bir spektrumdur. GPU işlemesi gibi donanım kaynaklı sinyaller yalnızca fiziksel makine değiştiğinde değişir. Yazı tipleri gibi yazılım sinyalleri ara sıra değişir. Kullanıcı aracısı gibi oturum sinyalleri her tarayıcı güncellemesinde değişir. Tüm sinyalleri eşit derecede kalıcı saymak klasik hatadır; onları beklenen kararlılığa göre ağırlıklandırmak, kimliği bir güncelleme boyunca sağlam tutan şeydir.
Benzersizlik, sinyalleri birleştirmekten gelir ve felaket biçiminde değil, zarifçe bozulur. İki cihaz birkaç özellikte eşleşse bile, ek sinyaller onları ayırır. Mühendislik hedefi, yanlış eşleşme oranını (iki cihazın tek görülmesi) ve yanlış bölünme oranını (bir cihazın iki görülmesi) aynı anda düşük tutmaktır — bulanık eşleştirmenin yönetmek üzere tasarlandığı içsel bir gerilim.
Cihaz parmak izi ne için kullanılır?
Cihaz parmak izi, durumsuz, kalıcı tanımanın önemli olduğu her yerde kullanılır: dolandırıcılık ve suistimal önleme, bot tespiti ve gizliliğe saygılı analitik ile kişiselleştirme. Her uygulama, aynı kalıcılık özelliğine farklı bir açıdan yaslanır.
Dolandırıcılık ve suistimalde parmak izi, çoklu hesap açmanın, promosyon suistimalinin ve ödeme dolandırıcılığı şebekelerinin arkasındaki paylaşılan cihazları açığa çıkarır ve otomatik oturum açma saldırılarının IP'leri değiştirerek kaçamayacağı cihaz düzeyi hız sınırlamayı besler. Tanımlayıcı kalıcı olduğu için, tek bir cihaz yüz taze kullanıcı gibi davranamaz.
Analitik ve kişiselleştirmede parmak izi, geri dönen ziyaretçileri atıf, sıklık sınırlaması ve sepet kurtarma için bir oturum açma talep etmeden tanır — tam da geleneksel izlemenin kaybolduğu çerez sonrası ortamda yararlıdır. Her durumda değer aynıdır: cihazın kolayca atamayacağı, bir cihaz üzerinde kararlı bir tutamaç.
İnsanlar parmak izinden nasıl kaçınmaya çalışır?
Kaçınma iki kampa ayrılır: parmak izinin her oturumda değişmesi için sinyalleri rastgeleleştirmek ve bir cihazın birçoğunu taklit etmesi için sinyalleri taklit etmek. Her ikisi de tespit edilebilir izler bırakır; dayanıklı sistemlerin herhangi bir tek sinyale güvenmek yerine tutarsızlığı gözetmesinin nedeni budur.
Tespit karşıtı tarayıcılar ve gizlilik uzantıları, yüksek entropili sinyalleri zehirlemeye çalışır — canvas çıktısına gürültü eklemek, WebGL dizelerini sahtelemek veya kullanıcı aracılarını değiştirmek. İpucu iç tutarsızlıktır: taklit edilmiş bir profil genellikle hiçbir gerçek cihazın üretmediği bir özellik birleşimini iddia eder ve istemci iddiaları ile sunucunun gözlemlediği gerçeklik arasındaki uyumsuzluk onu ele verir.
Diğer yaklaşım, birçok oturumu bağımsız gösterebilmek için altyapı katmanlar — konut proxy'leri, sanal makineler, otomasyon çerçeveleri. Burada sunucu tarafı sinyaller, istemci tarafı sinyallerin yapamadığı işi yapar; çünkü ağ yolunu ve TLS özelliklerini ikna edici biçimde gizlemek, bir tarayıcı özelliğinden çok daha zordur. Her ikisine karşı pratik savunma, birini yenmenin bütünü yenmemesi için birçok sinyal genelinde ilişkilendirmedir.
Cihaz parmak izi yasal ve gizliliğe uyumlu mudur?
Cihaz parmak izi, dolandırıcılık önleme gibi meşru amaçlarla kullanıldığında çoğu yargı bölgesinde yasaldır, ama GDPR gibi gizlilik düzenlemeleri onu yasal bir dayanak, şeffaflık ve uygun güvenceler gerektiren kişisel veri işleme olarak ele alır. Uyumluluk, tekniğin izinli olup olmamasıyla değil, onu nasıl dağıttığınızla ilgilidir.
Düzenleyiciler genellikle katı onay gereksinimleriyle karşılaşan, reklam amaçlı müdahaleci siteler arası izlemeyi, çoğu zaman meşru menfaat gerekçelerine dayanabilen güvenlik ve dolandırıcılık önleme kullanımlarından ayırır. Belirleyici etkenler amaç, orantılılık, kullanıcılara şeffaflık ve sinyalleri karma haline getirmek ile saklamayı sınırlamak gibi veri minimizasyonu uygulamalarıdır.
Pratikte uyumlu bir dağıtım, parmak izini hizmet ettiği güvenlik amacıyla sınırlar, o amacı belgeler, verinin ilgisiz izleme için yeniden amaçlanmasından kaçınır ve ilgili yasanın şeffaflık yükümlülüklerine uyar. Teknik ile uyumluluk çelişki içinde değildir; risk yaratan şey dikkatsiz kullanımdır.
Bu sayfadaki bir terime yabancı mısınız? Yukarıdaki her kavram cihaz istihbaratı sözlüğümüzde tanımlanmıştır.
Kısa bir tanım mı tercih edersiniz? Sözlükte Tarayıcı parmak izi bölümüne bakın.
Sıkça sorulan sorular
Çerez temizliklerinden sağ çıkan cihazların parmak izini alın
TRACIO, tarayıcı güncellemelerinden ve gizli moddan sağ çıkan bulanık eşleştirmeyle 130+ sinyalden kararlı bir cihaz kimliği kurar. Ücretsiz başlayın ve kendi cihazlarınızda test edin.