Privacy & Security

Jak funguje fingerprinting prohlížeče a proč by vás měl zajímat

Cookies nejsou celý příběh sledování. Váš prohlížeč může prozradit dost drobných signálů na to, abyste byli rozpoznatelní, i když se nikdy nepřihlásíte.

The Wux Webtools Team The Wux Webtools Team 12 min čtení S asistencí AI, lidsky zkontrolováno
Abstract browser window surrounded by layered fingerprinting signals and data points.
Obsah
  1. Nenápadná metoda sledování, kterou lidé podceňují
  2. Co fingerprinting prohlížeče sbírá
  3. Proč se fingerprinting pomocí canvasu stal známým příkladem
  4. Jak se otisk vytváří
  5. Legitimní a zneužívající použití
  6. Proč by to uživatele mělo zajímat
  7. Co mohou uživatelé proti fingerprintingu dělat
  8. Co by měly dělat webové týmy
  9. Obrany prohlížečů se zlepšují, ale ne rovnoměrně
  10. Praktický závěr

Nenápadná metoda sledování, kterou lidé podceňují

Většina lidí cookies rozumí dostatečně dobře: web uloží malý identifikátor, prohlížeč ho pošle zpět a web si vás pamatuje. Fingerprinting prohlížeče je méně viditelný a často nepříjemnější. Nemusí do vašeho zařízení ukládat nic zjevného. Místo toho sbírá mnoho drobných detailů o vašem prohlížeči, zařízení, operačním systému, nastavení a chování a skládá je do profilu, který může být dostatečně výrazný na to, aby vás později znovu rozpoznal.

Žádný jednotlivý signál obvykle nepůsobí znepokojivě. Velikost obrazovky není tajná. Verze prohlížeče není tajná. Preferovaný jazyk není tajný. Problém je v kombinaci. Prohlížeč běžící v konkrétní verzi, na konkrétním OS, s určitou GPU, časovým pásmem, sadou písem, rozšířeními, chováním vykreslování canvasu a charakteristikami zvukového výstupu může působit překvapivě jedinečně.

Na fingerprintingu záleží proto, že obchází ovládací prvky, od kterých uživatelé očekávají ochranu. Můžete vymazat cookies, odmítnout souhlas se sledováním, procházet v soukromém režimu, a přesto unikat dostatek vlastností k tomu, aby bylo možné vaše návštěvy propojit. Neznamená to, že vás fingerprintuje každý web nebo že je fingerprinting vždy přesný. Znamená to ale, že práce na soukromí nemůže skončit u cookie lišt.

Pokud po nedávných změnách kolem cookies už revidujete svůj sledovací stack, je toto přirozená další vrstva. Náš průvodce co se změnilo u cookies v roce 2026 pokrývá souhlas a cookies třetích stran; fingerprinting je část, která často stojí mimo tyto známé mentální modely.

Co fingerprinting prohlížeče sbírá

Fingerprintingový skript se snaží odpovědět na jednoduchou otázku: "Vypadá tento prohlížeč jako některý, který jsme už viděli?" Aby na ni odpověděl, může sbírat signály jako:

  • Název prohlížeče, verze, user agent a platforma
  • Operační systém a třída zařízení
  • Velikost obrazovky, velikost viewportu, poměr pixelů a barevná hloubka
  • Časové pásmo, locale, preferované jazyky a formátování data
  • Nainstalovaná písma nebo chování vykreslování písem
  • Dostupná mediální zařízení a vstupní možnosti
  • WebGL renderer, podrobnosti o GPU a grafické chování
  • Výstup vykreslování canvasu
  • Výstup zpracování zvuku
  • Baterie, paměť, souběžnost CPU a další signály blízké hardwaru
  • Podpora dotyku, chování ukazatele a pohybové senzory
  • Vedlejší efekty rozšíření, pokud jsou zjistitelné
  • Síťové a TLS charakteristiky v některých prostředích

Moderní prohlížeče omezily přístup k některým z těchto povrchů a několik API dnes vyžaduje oprávnění nebo vrací méně přesné hodnoty. Přesto zůstává dostatečně velká plocha, protože web skutečně potřebuje informace o zařízení, aby fungoval. Responzivní layouty potřebují rozměry obrazovky. Video aplikace potřebují mediální schopnosti. Hry a 3D rozhraní potřebují grafická API. Přístupnost a internacionalizace závisí na jazyce, vstupu a detailech vykreslování.

Problém pro soukromí spočívá v tom, že užitečné informace o kompatibilitě se mohou zároveň stát informacemi pro sledování.

Proč se fingerprinting pomocí canvasu stal známým příkladem

Fingerprinting pomocí canvasu je jednou z nejznámějších technik, protože působí téměř absurdně. Skript požádá prohlížeč, aby vykreslil text nebo tvary do prvku HTML canvas, a pak zpět přečte vykreslené pixely. Drobné rozdíly v operačním systému, grafických ovladačích, anti-aliasingu, písmech a hardwarové akceleraci mohou vytvořit mírně odlišný výstup.

Skript nezajímá samotný obrázek. Zajímá ho výsledný hash. Pokud váš prohlížeč vykreslí testovací obrázek způsobem, který odpovídá předchozí návštěvě, stane se to dalším vodítkem.

Canvas není magie. Sám o sobě obvykle nestačí ke spolehlivé identifikaci člověka. V kombinaci s WebGL, zvukem, charakteristikami obrazovky, locale a dalšími signály však může profil posílit.

Tento vzorec se opakuje napříč fingerprintingem: signály s nízkou hodnotou získávají vysokou hodnotu, když se agregují.

Jak se otisk vytváří

Typický průběh fingerprintingu vypadá takto:

  1. Stránka načte skript první nebo třetí strany.
  2. Skript dotazuje API prohlížeče a sbírá pasivní data z požadavků.
  3. Normalizuje hodnoty do strukturovaného profilu.
  4. Tento profil zahashuje nebo uloží.
  5. Při pozdější návštěvě porovná nový profil s předchozími profily.
  6. Pokud je shoda dostatečně blízká, zachází s návštěvníkem jako se stejným prohlížečem nebo zařízením.

Krok párování je důležitý. Skutečné otisky se mění. Aktualizujete prohlížeč. Připojíte monitor. Cestujete do jiného časového pásma. Nainstalujete rozšíření. Sledovací systém proto pracuje pravděpodobnostně, ne dokonale. Může přiřazovat skóre důvěry místo přesných identit.

Tato nedokonalost se někdy používá ke zlehčování rizika. Neměla by. Většina sledovacích systémů nepotřebuje jistotu na úrovni soudního důkazu. Pro reklamu, skórování podvodů, obohacování analytiky nebo vymáhání paywallu může stačit odhad s vysokou mírou důvěry.

Legitimní a zneužívající použití

Fingerprinting není vždy škodlivý. Existují obhajitelná použití, zejména v bezpečnosti:

  • Detekce automatizovaného zneužívání a credential stuffingu
  • Odhalování podezřelých pokusů o přihlášení
  • Snižování platebních podvodů
  • Prevence opakovaného odesílání spamu
  • Vynucování rate limitů bez spoléhání pouze na IP adresy

Potíže začínají, když se fingerprinting používá k netransparentnímu behaviorálnímu sledování, zejména napříč nesouvisejícími weby, bez smysluplného souhlasu nebo porozumění uživatele. Jedna věc je použít signály zařízení k ověření podezřelého přihlášení. Jiná věc je potichu rekonstruovat historii prohlížení uživatele poté, co odmítl sledovací cookies.

Pro vlastníky webů není praktická otázka "Můžeme fingerprintovat?" Je to "Jaký problém řešíme a je to přiměřené?" Pokud se váš kontaktní formulář například topí ve spamu, měli byste nejdřív opravit nudné vrstvy: validaci, rate limiting, honeypoty, moderaci a monitoring zneužití. Máme samostatný text o tom, proč se kontaktní formuláře stávají spamovou zátěží, a většina těchto mitigací je méně invazivní než fingerprinting každého návštěvníka.

Proč by to uživatele mělo zajímat

Fingerprinting oslabuje volbu uživatele. Cookie lišta je nedokonalá, ale alespoň odhaluje představu, že ke sledování dochází. Fingerprinting je hůře viditelný, hůře odstranitelný a hůře vysvětlitelný.

Vytváří také nerovnováhu moci. Web nebo skript třetí strany může návštěvníka pozorovat a klasifikovat, zatímco návštěvník jen zřídka dostane jednoduchý způsob, jak výsledný profil zkontrolovat, opravit nebo smazat.

Riziko je vyšší, když se otisky kombinují s dalšími identifikátory. Otisk propojený s e-mailovou adresou, přihlašovacím účtem, kliknutím na reklamu, záznamem v CRM nebo historií nákupů se stává mnohem citlivějším. I když otisk začíná jako pseudonymní, při propojení s člověkem se může stát osobním údajem.

Pro týmy působící pod zákony na ochranu soukromí, jako je GDPR nebo pravidla ePrivacy, je toto rozlišení důležité. Regulátoři opakovaně považovali identifikátory zařízení a podobné sledovací techniky za relevantní pro soukromí. Pokud používáte fingerprinting k čemukoli nad rámec striktně nezbytné bezpečnosti, měli byste předpokládat, že vyžaduje vážné právní posouzení a posouzení souhlasu.

Co mohou uživatelé proti fingerprintingu dělat

Neexistuje dokonalé spotřebitelské řešení. Ve skutečnosti vás agresivní přizpůsobování může učinit jedinečnějšími. Instalace deseti rozšíření na ochranu soukromí, změna vzácných nastavení prohlížeče a používání neobvyklých písem může omezit některé sledování, ale zároveň zvýšit odlišitelnost.

Přesto několik návyků pomáhá:

  • Používejte běžný prohlížeč zaměřený na soukromí s vestavěnou odolností proti fingerprintingu.
  • Udržujte prohlížeč aktualizovaný.
  • Blokujte skripty třetích stran tam, kde je to praktické.
  • Neinstalujte zbytečná rozšíření.
  • Používejte oddělené profily prohlížeče pro různé kontexty, například práci, osobní prohlížení a testování.
  • Buďte opatrní u webů, které bez jasného důvodu vyžadují široká oprávnění.
  • Upřednostňujte služby, které citlivá data zpracovávají lokálně, pokud je to možné.

Poslední bod je širší než fingerprinting. Zpracování na straně klienta může snížit zbytečné vystavení dat, pokud je implementováno poctivě. Psali jsme například o tom, proč je zpracování obrázků v prohlížeči výhrou pro soukromí: stejný princip platí vždy, když lze úkol dokončit bez nahrávání surových uživatelských dat na server.

Režimy soukromého prohlížení pomáhají s lokálním úložištěm, cookies a historií ve vašem zařízení. Neudělají váš prohlížeč nerozlišitelným. VPN skrývají vaši IP adresu před cílovým webem, ale neodstraňují signály na úrovni prohlížeče. Obojí může být užitečné; ani jedno není úplná odpověď.

Co by měly dělat webové týmy

Pokud stavíte nebo spravujete weby, s fingerprintingem by se mělo zacházet jako s otázkou návrhu soukromí, ne jako s growth hackem.

Začněte inventurou. Podívejte se na své analytické, reklamní, fraud prevention, A/B testovací, consent management, chatovací, heatmapové a zákaznické podpůrné skripty. JavaScript třetích stran často přináší sběr dat, který jste výslovně nenavrhli. Pokud nevíte, co skripty v produkci dělají, zkontrolujte požadavky, hlavičky a chování skriptů. Náš text o debugování redirectů a HTTP hlaviček v produkci je o jiné třídě problému, ale platí stejná disciplína: ověřujte, co se skutečně děje, ne co tvrdí dashboard.

Pak si položte čtyři otázky:

  1. Sbíráme signály zařízení nebo prohlížeče, které mohou návštěvníka identifikovat nebo vyčlenit?
  2. Je účel kritický pro bezpečnost, souvisí s analytikou, reklamou, nebo je jen pohodlný?
  3. Mají uživatelé jasné oznámení a skutečnou volbu tam, kde je vyžadována?
  4. Můžeme stejný problém vyřešit s méně invazivními daty?

Pro mnoho týmů je nejlepší odpovědí minimalizace. Použijte server-side rate limiting před fingerprintingem zařízení. Použijte agregovanou analytiku před sledováním na úrovni uživatele. Používejte krátké doby uchovávání. Oddělte bezpečnostní signály od marketingových profilů. Vyhněte se sdílení surových identifikátorů s dodavateli, pokud k tomu není silný důvod a silná smlouva.

Buďte také poctiví ve své dokumentaci. Oznámení o ochraně soukromí, které říká "používáme cookies", ale opomíjí ekvivalentní sledování prostřednictvím signálů prohlížeče, není smysluplně transparentní. Uživatelům nezáleží na tom, zda identifikátor žije v cookie, lokálním úložišti, server-side profilu nebo pravděpodobnostním otisku. Záleží jim na tom, zda jsou sledováni.

Obrany prohlížečů se zlepšují, ale ne rovnoměrně

Dodavatelé prohlížečů zvolili různé přístupy. Někteří snižují entropii tím, že mnoho uživatelů vypadá podobněji. Někteří omezují vysoce riziková API. Někteří rozdělují úložiště a síťový stav podle webu. Někteří přidávají výzvy k oprávnění nebo blokují známé sledovací skripty.

Tyto obrany pomáhají, ale jsou omezené kompatibilitou. Rozbijte příliš mnoho API a web přestane fungovat. Nechte vystaveno příliš mnoho detailů a sledování zůstane snadné. To je ústřední napětí: prohlížeč musí odhalit dost informací, aby se weby mohly přizpůsobit, ale ne tolik, aby se každý návštěvník stal jedinečně rozpoznatelným.

Nejlepší postoj k soukromí je vrstvený. Prohlížeče by měly omezovat fingerprintovatelnou plochu. Uživatelé by se měli vyhýbat zbytečné jedinečnosti. Vývojáři by měli sbírat méně. Regulátoři by měli považovat netransparentní sledování za sledování bez ohledu na technický mechanismus.

Praktický závěr

Fingerprinting prohlížeče není sci-fi útok. Je to běžná webová sledovací technika postavená z obyčejných funkcí prohlížeče. Její síla vychází z agregace, ne z jediného tajného signálu.

Měl by vás zajímat, protože může obcházet ovládací prvky soukromí, které uživatelé znají, protože ho často provádějí skripty třetích stran a protože mění detaily kompatibility na indicie identity. Správnou reakcí není panika. Je to zdrženlivost.

Pro uživatele: volte nudná, dobře udržovaná nastavení prohlížeče a buďte skeptičtí k nepotřebným oprávněním. Pro týmy: auditujte své skripty, dokumentujte své účely, minimalizujte sběr a držte bezpečnostní případy použití oddělené od marketingových ambicí. Fingerprinting může být technicky chytrý, ale návrh respektující soukromí bývá obvykle jednodušší: sbírat méně, uchovávat méně a více vysvětlovat.

Často kladené otázky

Je fingerprinting prohlížeče totéž co cookies?
Ne. Cookies ukládají identifikátory v prohlížeči. Fingerprinting odvozuje identifikátor z vlastností prohlížeče a zařízení. Obojí lze použít ke sledování, ale fingerprinting je pro uživatele hůře viditelný a hůře odstranitelný.
Mohu fingerprinting prohlížeče úplně zastavit?
Při běžném prohlížení ne úplně. Expozici můžete snížit používáním prohlížeče se silnou ochranou soukromí, omezením rozšíření, blokováním zbytečných skriptů třetích stran a vyhýbáním se neobvyklým vlastním nastavením, která vás odlišují.
Je fingerprinting pomocí canvasu nebezpečný sám o sobě?
Obvykle ne sám o sobě. Výstup canvasu je jeden signál z mnoha. Pro sledování je užitečnější, když se zkombinuje s WebGL, zvukem, písmy, charakteristikami obrazovky, locale a dalšími detaily prohlížeče.
Je fingerprinting legální?
Záleží na jurisdikci, účelu, souhlasu a implementaci. V režimech ochrany soukromí, jako je GDPR v EU a rámec ePrivacy, mohou identifikátory zařízení a podobné sledovací techniky vyžadovat jasné oznámení, právní základ a někdy souhlas.
Měly by weby používat fingerprinting k prevenci podvodů?
Někdy ano, ale úzce. Bezpečnostní případy použití mohou být legitimní, zejména u zneužívání přihlášení nebo platebních podvodů. Týmy by měly minimalizovat data, omezit dobu uchovávání, nepoužívat bezpečnostní otisky pro marketing a praxi jasně dokumentovat.

Zdroje a další čtení

  1. EFF Cover Your Tracks
  2. MDN Web Docs: Fingerprinting
  3. W3C TAG: Unsanctioned Web Tracking
  4. CNIL: Fingerprinting and consent
O autorovi
The Wux Webtools Team

Naposledy aktualizováno:

Pokračujte ve čtení