Privacy & Security

Miten selaimen sormenjälkitunnistus toimii ja miksi sillä on väliä

Evästeet eivät ole koko seurannan tarina. Selaimesi voi paljastaa tarpeeksi pieniä signaaleja, jotta sinut voidaan tunnistaa, vaikka et koskaan kirjautuisi sisään.

The Wux Webtools Team The Wux Webtools Team 9 min lukemista Tekoälyavusteinen, ihmisen tarkistama
Abstract browser window surrounded by layered fingerprinting signals and data points.
Sisällysluettelo
  1. Hiljainen seurantamenetelmä, jota ihmiset aliarvioivat
  2. Mitä selaimen sormenjälkitunnistus kerää
  3. Miksi canvas-sormenjälkitunnistuksesta tuli kuuluisa esimerkki
  4. Miten sormenjälki rakennetaan
  5. Oikeutetut ja väärinkäytökselliset käyttötavat
  6. Miksi käyttäjien pitäisi välittää
  7. Mitä käyttäjät voivat tehdä sormenjälkitunnistukselle
  8. Mitä verkkosivustotiimien pitäisi tehdä
  9. Selainten puolustukset paranevat, mutta eivät tasaisesti
  10. Käytännön ydin

Hiljainen seurantamenetelmä, jota ihmiset aliarvioivat

Useimmat ymmärtävät evästeet riittävän hyvin: sivusto tallentaa pienen tunnisteen, selain lähettää sen takaisin, ja sivusto muistaa sinut. Selaimen sormenjälkitunnistus on vähemmän näkyvää ja usein epämukavampaa. Sen ei tarvitse tallentaa laitteellesi mitään ilmeistä. Sen sijaan se kerää monia pieniä tietoja selaimestasi, laitteestasi, käyttöjärjestelmästäsi, asetuksistasi ja käyttäytymisestäsi ja yhdistää ne profiiliksi, joka voi olla riittävän erottuva tunnistaakseen sinut myöhemmin.

Yksittäinen signaali ei yleensä ole hälyttävä. Näytön kokosi ei ole salaisuus. Selaimesi versio ei ole salaisuus. Ensisijainen kielesi ei ole salaisuus. Ongelma on yhdistelmä. Selain, joka käyttää tiettyä versiota tietyssä käyttöjärjestelmässä, tietyllä GPU:lla, aikavyöhykkeellä, fonttijoukolla, laajennuksilla, canvas-renderöinnin käyttäytymisellä ja ääniulostulon ominaisuuksilla, voi näyttää yllättävän ainutlaatuiselta.

Sormenjälkitunnistuksella on merkitystä, koska se kiertää ne hallintakeinot, joiden käyttäjät odottavat auttavan heitä. Voit tyhjentää evästeet, hylätä seurantasuostumuksen, selata yksityisessä tilassa ja silti vuotaa tarpeeksi ominaisuuksia, jotta käyntisi voidaan yhdistää toisiinsa. Tämä ei tarkoita, että jokainen verkkosivusto tekisi sinusta sormenjälkeä tai että sormenjälkitunnistus olisi aina tarkkaa. Se tarkoittaa, ettei yksityisyystyö voi päättyä evästebannereihin.

Jos tarkastelet jo seurantapinoasi viimeaikaisten evästemuutosten jälkeen, tämä on luonteva seuraava kerros. Oppaamme siitä, mikä muuttui evästeissä vuonna 2026, kattaa suostumuksen ja kolmannen osapuolen evästeiden puolen; sormenjälkitunnistus on se osa, joka usein jää näiden tuttujen ajattelumallien ulkopuolelle.

Mitä selaimen sormenjälkitunnistus kerää

Sormenjälkitunnistusta tekevä skripti yrittää vastata yksinkertaiseen kysymykseen: "Näyttääkö tämä selain sellaiselta, jonka olemme nähneet aiemmin?" Vastatakseen siihen skripti voi kerätä esimerkiksi seuraavia signaaleja:

  • Selaimen nimi, versio, user agent ja alusta
  • Käyttöjärjestelmä ja laiteluokka
  • Näytön koko, viewport-koko, pikselisuhde ja värisyvyys
  • Aikavyöhyke, locale, ensisijaiset kielet ja päivämäärän muotoilu
  • Asennetut fontit tai fonttien renderöintikäyttäytyminen
  • Saatavilla olevat medialaitteet ja syöttöominaisuudet
  • WebGL-renderöijä, GPU-tiedot ja grafiikkakäyttäytyminen
  • Canvas-renderöinnin tulos
  • Äänenkäsittelyn tulos
  • Akku, muisti, CPU:n rinnakkaisuus ja muut laitteistoon liittyvät vihjeet
  • Kosketustuki, osoitinkäyttäytyminen ja liiketunnistimet
  • Laajennusten sivuvaikutukset, jos ne ovat havaittavissa
  • Verkko- ja TLS-ominaisuudet joissakin ympäristöissä

Nykyaikaiset selaimet ovat vähentäneet pääsyä joihinkin näistä pinnoista, ja useat API:t vaativat nykyään käyttöoikeuksia tai palauttavat epätarkempia arvoja. Pinta-alaa on silti jäljellä riittävästi, koska verkko todella tarvitsee laitetietoja toimiakseen. Responsiiviset asettelut tarvitsevat näytön mittoja. Videosovellukset tarvitsevat mediaominaisuuksia. Pelit ja 3D-käyttöliittymät tarvitsevat grafiikka-API:ja. Saavutettavuus ja kansainvälistäminen riippuvat kielestä, syötteestä ja renderöinnin yksityiskohdista.

Yksityisyysongelma on, että hyödyllisestä yhteensopivuustiedosta voi tulla myös seurantatietoa.

Miksi canvas-sormenjälkitunnistuksesta tuli kuuluisa esimerkki

Canvas-sormenjälkitunnistus on yksi tunnetuimmista tekniikoista, koska se tuntuu lähes absurdilta. Skripti pyytää selainta piirtämään tekstiä tai muotoja HTML canvas -elementtiin ja lukee sitten renderöidyt pikselit takaisin. Pienet erot käyttöjärjestelmässä, grafiikka-ajureissa, reunojen pehmennyksessä, fonteissa ja laitteistokiihdytyksessä voivat tuottaa hieman erilaisen lopputuloksen.

Skripti ei välitä itse kuvasta. Se välittää tuloksena syntyvästä tiivisteestä. Jos selaimesi piirtää testikuvan tavalla, joka vastaa aiempaa käyntiä, siitä tulee yksi vihje lisää.

Canvas ei ole taikuutta. Yksinään se riittää harvoin tunnistamaan henkilön luotettavasti. Mutta yhdistettynä WebGL:ään, ääneen, näytön ominaisuuksiin, locale-tietoihin ja muihin signaaleihin se voi vahvistaa profiilia.

Tämä on sormenjälkitunnistuksen toistuva kaava: vähäarvoisista signaaleista tulee arvokkaita, kun ne yhdistetään.

Miten sormenjälki rakennetaan

Tyypillinen sormenjälkitunnistuksen kulku näyttää tältä:

  1. Sivu lataa ensimmäisen osapuolen tai kolmannen osapuolen skriptin.
  2. Skripti kyselee selaimen API:ja ja kerää passiivista pyyntötietoa.
  3. Se normalisoi arvot rakenteiseksi profiiliksi.
  4. Se tiivistää tai tallentaa profiilin.
  5. Myöhemmällä käynnillä se vertaa uutta profiilia aiempiin profiileihin.
  6. Jos osuma on riittävän lähellä, se käsittelee kävijää samana selaimena tai laitteena.

Vastaavuuden etsiminen on tärkeä vaihe. Todelliset sormenjäljet muuttuvat. Päivität selaimesi. Kytket näytön. Matkustat toiseen aikavyöhykkeeseen. Asennat laajennuksen. Siksi seurantajärjestelmä toimii todennäköisyyksien varassa, ei täydellisesti. Se voi antaa luottamuspisteitä tarkkojen identiteettien sijaan.

Tätä epätäydellisyyttä käytetään joskus riskin vähättelyyn. Niin ei pitäisi tehdä. Useimmat seurantajärjestelmät eivät tarvitse oikeussalitasoista varmuutta. Mainonnassa, petospisteytyksessä, analytiikan rikastamisessa tai maksumuurien valvonnassa korkean varmuuden arvio voi riittää.

Oikeutetut ja väärinkäytökselliset käyttötavat

Sormenjälkitunnistus ei ole aina pahantahtoista. Sille on puolustettavia käyttötapoja erityisesti tietoturvassa:

  • Automaattisen väärinkäytön ja credential stuffing -hyökkäysten havaitseminen
  • Epäilyttävien kirjautumisyritysten tunnistaminen
  • Maksupetosten vähentäminen
  • Toistuvien roskapostilähetysten estäminen
  • Nopeusrajojen valvonta ilman pelkkää IP-osoitteisiin tukeutumista

Ongelmat alkavat, kun sormenjälkitunnistusta käytetään läpinäkymättömään käyttäytymisen seurantaan, erityisesti toisiinsa liittymättömien sivustojen välillä, ilman merkityksellistä suostumusta tai käyttäjän ymmärrystä. On eri asia käyttää laitesignaaleja epäilyttävän kirjautumisen haastamiseen kuin rakentaa hiljaisesti uudelleen käyttäjän selaushistoria sen jälkeen, kun hän on hylännyt seurantaevästeet.

Verkkosivustojen omistajille käytännön kysymys ei ole "Voimmeko tehdä sormenjälkitunnistusta?" vaan "Mitä ongelmaa ratkaisemme, ja onko tämä oikeasuhtaista?" Jos yhteydenottolomakkeesi hukkuu esimerkiksi roskapostiin, sinun tulisi ensin korjata tylsät kerrokset: validointi, nopeusrajoitukset, honeypotit, moderointi ja väärinkäytön valvonta. Meillä on erillinen artikkeli siitä, miksi yhteydenottolomakkeista tulee roskapostiriski, ja useimmat näistä lievennyskeinoista ovat vähemmän tunkeilevia kuin jokaisen kävijän sormenjälkitunnistus.

Miksi käyttäjien pitäisi välittää

Sormenjälkitunnistus heikentää käyttäjän valinnanvapautta. Evästebanneri on epätäydellinen, mutta se ainakin tekee näkyväksi ajatuksen, että seurantaa tapahtuu. Sormenjälkitunnistusta on vaikeampi nähdä, vaikeampi poistaa ja vaikeampi selittää.

Se luo myös valtaepätasapainon. Sivusto tai kolmannen osapuolen skripti saa tarkkailla ja luokitella kävijää, kun taas kävijällä on harvoin yksinkertaista tapaa tarkastaa, korjata tai poistaa syntynyttä profiilia.

Riski on suurempi, kun sormenjälkiä yhdistetään muihin tunnisteisiin. Sähköpostiosoitteeseen, kirjautumistiliin, mainosklikkaukseen, CRM-tietueeseen tai ostohistoriaan liitetty sormenjälki muuttuu paljon arkaluonteisemmaksi. Vaikka sormenjälki alkaisi pseudonyyminä, siitä voi tulla henkilötietoa, kun se yhdistetään henkilöön.

Yksityisyyslakien, kuten GDPR:n tai ePrivacy-sääntöjen, piirissä toimiville tiimeille tällä erolla on merkitystä. Sääntelyviranomaiset ovat toistuvasti kohdelleet laitetunnisteita ja vastaavia seurantatekniikoita yksityisyyden kannalta olennaisina. Jos käytät sormenjälkitunnistusta mihinkään muuhun kuin ehdottoman välttämättömään tietoturvaan, sinun tulisi olettaa, että se tarvitsee vakavan oikeudellisen ja suostumukseen liittyvän arvioinnin.

Mitä käyttäjät voivat tehdä sormenjälkitunnistukselle

Täydellistä kuluttajaratkaisua ei ole. Itse asiassa voimakas mukauttaminen voi tehdä sinusta ainutlaatuisemman. Kymmenen yksityisyyslaajennuksen asentaminen, harvinaisten selainlippujen muuttaminen ja epätavallisten fonttien käyttäminen voi vähentää osaa seurannasta mutta samalla lisätä erottuvuutta.

Silti muutama tapa auttaa:

  • Käytä yleistä, yksityisyyttä korostavaa selainta, jossa on sisäänrakennettu sormenjälkitunnistuksen vastustus.
  • Pidä selain ajan tasalla.
  • Estä kolmannen osapuolen skriptejä silloin, kun se on käytännöllistä.
  • Vältä tarpeettomien laajennusten asentamista.
  • Käytä erillisiä selainprofiileja eri yhteyksiin, kuten työhön, henkilökohtaiseen selaamiseen ja testaukseen.
  • Suhtaudu varovasti sivustoihin, jotka vaativat laajoja käyttöoikeuksia ilman selvää syytä.
  • Suosi palveluita, jotka käsittelevät arkaluonteista dataa paikallisesti aina kun mahdollista.

Viimeinen kohta on sormenjälkitunnistusta laajempi. Asiakaspuolen käsittely voi vähentää tarpeetonta datan altistumista, kun se toteutetaan rehellisesti. Olemme esimerkiksi kirjoittaneet siitä, miksi kuvien käsittely selaimessa on yksityisyysvoitto: sama periaate pätee aina, kun tehtävä voidaan suorittaa lähettämättä raakaa käyttäjädataa palvelimelle.

Yksityisen selauksen tilat auttavat laitteesi paikallisen tallennuksen, evästeiden ja historian kanssa. Ne eivät tee selaimestasi erottumatonta. VPN:t piilottavat IP-osoitteesi kohdesivustolta, mutta ne eivät poista selaintason signaaleja. Molemmat voivat olla hyödyllisiä; kumpikaan ei ole täydellinen vastaus.

Mitä verkkosivustotiimien pitäisi tehdä

Jos rakennat tai hallinnoit verkkosivustoja, sormenjälkitunnistusta tulisi käsitellä yksityisyyden suunnittelukysymyksenä, ei kasvuhakkerointina.

Aloita inventaariosta. Tarkastele analytiikka-, mainonta-, petostentorjunta-, A/B-testaus-, suostumustenhallinta-, chat-, heatmap- ja asiakastukiskriptejäsi. Kolmannen osapuolen JavaScript tuo usein mukanaan tiedonkeruuta, jota et ole nimenomaisesti suunnitellut. Jos et tiedä, mitä skriptit tekevät tuotannossa, tutki pyyntöjä, otsakkeita ja skriptien käyttäytymistä. Artikkelimme uudelleenohjausten ja HTTP-otsakkeiden vianmäärityksestä tuotannossa käsittelee erilaista ongelmaluokkaa, mutta sama kurinalaisuus pätee: varmista, mitä todella tapahtuu, älä sitä, mitä hallintapaneeli väittää.

Kysy sitten neljä kysymystä:

  1. Keräämmekö laite- tai selainsignaaleja, jotka voivat tunnistaa tai erottaa kävijän?
  2. Onko tarkoitus tietoturvakriittinen, analytiikkaan liittyvä, mainontaan liittyvä vai vain kätevä?
  3. Onko käyttäjillä selkeä ilmoitus ja todellinen valinta silloin, kun sitä vaaditaan?
  4. Voimmeko ratkaista saman ongelman vähemmän tunkeilevalla datalla?

Monille tiimeille paras vastaus on minimointi. Käytä palvelinpuolen nopeusrajoituksia ennen laitesormenjälkitunnistusta. Käytä koottua analytiikkaa ennen käyttäjätason seurantaa. Käytä lyhyitä säilytysaikoja. Erota tietoturvasignaalit markkinointiprofiileista. Vältä raakatunnisteiden jakamista toimittajien kanssa, ellei siihen ole vahvaa syytä ja vahvaa sopimusta.

Ole myös rehellinen dokumentaatiossasi. Tietosuojailmoitus, jossa sanotaan "käytämme evästeitä" mutta jätetään mainitsematta vastaava seuranta selainsignaalien kautta, ei ole merkityksellisesti läpinäkyvä. Käyttäjiä ei kiinnosta, asuuko tunniste evästeessä, paikallisessa tallennuksessa, palvelinpuolen profiilissa vai todennäköisyyksiin perustuvassa sormenjäljessä. Heitä kiinnostaa, seurataanko heitä.

Selainten puolustukset paranevat, mutta eivät tasaisesti

Selainvalmistajat ovat valinneet erilaisia lähestymistapoja. Jotkut vähentävät entropiaa tekemällä monista käyttäjistä keskenään samankaltaisempia. Jotkut rajoittavat korkean riskin API:ja. Jotkut osittavat tallennuksen ja verkkotilan sivustokohtaisesti. Jotkut lisäävät käyttöoikeuskehotteita tai estävät tunnettuja seurantaskriptejä.

Nämä puolustukset auttavat, mutta yhteensopivuus rajoittaa niitä. Riko liian monta API:a, ja verkko lakkaa toimimasta. Jätä liian monta yksityiskohtaa näkyviin, ja seuranta pysyy helppona. Tämä on keskeinen jännite: selaimen on paljastettava tarpeeksi tietoa, jotta sivustot voivat mukautua, mutta ei niin paljon, että jokaisesta kävijästä tulee yksilöllisesti tunnistettava.

Paras yksityisyysasento on kerroksellinen. Selainten pitäisi vähentää sormenjäljitettävää pinta-alaa. Käyttäjien pitäisi välttää tarpeetonta ainutlaatuisuutta. Kehittäjien pitäisi kerätä vähemmän. Sääntelyviranomaisten pitäisi kohdella läpinäkymätöntä seurantaa seurantana teknisestä mekanismista riippumatta.

Käytännön ydin

Selaimen sormenjälkitunnistus ei ole scifi-hyökkäys. Se on tavallinen verkkoseurannan tekniikka, joka rakentuu tavanomaisista selaimen ominaisuuksista. Sen voima tulee yhdistämisestä, ei yhdestäkään salaisesta signaalista.

Sillä on väliä, koska se voi ohittaa käyttäjien tunnistamat yksityisyyden hallintakeinot, koska sen tekevät usein kolmannen osapuolen skriptit ja koska se muuttaa yhteensopivuuden yksityiskohdat identiteettivihjeiksi. Oikea vastaus ei ole paniikki. Se on pidättyvyys.

Käyttäjille: valitse tylsiä, hyvin ylläpidettyjä selainkokoonpanoja ja suhtaudu epäilevästi tarpeettomiin käyttöoikeuksiin. Tiimeille: auditoi skriptisi, dokumentoi tarkoituksesi, minimoi keruu ja pidä tietoturvan käyttötapaukset erillään markkinointitavoitteista. Sormenjälkitunnistus voi olla teknisesti nokkelaa, mutta yksityisyyttä kunnioittava suunnittelu on yleensä yksinkertaisempaa: kerää vähemmän, säilytä vähemmän ja selitä enemmän.

Usein kysytyt kysymykset

Onko selaimen sormenjälkitunnistus sama asia kuin evästeet?
Ei. Evästeet tallentavat tunnisteita selaimeen. Sormenjälkitunnistus johtaa tunnisteen selaimen ja laitteen ominaisuuksista. Molempia voidaan käyttää seurantaan, mutta sormenjälkitunnistusta käyttäjien on vaikeampi nähdä tai poistaa.
Voinko estää selaimen sormenjälkitunnistuksen kokonaan?
Et kokonaan tavallisessa selauksessa. Voit vähentää altistusta käyttämällä selainta, jossa on vahvat yksityisyyssuojat, rajoittamalla laajennuksia, estämällä tarpeettomia kolmannen osapuolen skriptejä ja välttämällä epätavallisia mukautettuja asetuksia, jotka saavat sinut erottumaan.
Onko canvas-sormenjälkitunnistus vaarallista yksinään?
Yleensä ei yksinään. Canvas-tulos on yksi signaali monien joukossa. Se muuttuu hyödyllisemmäksi seurannassa, kun se yhdistetään WebGL:ään, ääneen, fontteihin, näytön ominaisuuksiin, locale-tietoihin ja muihin selaimen yksityiskohtiin.
Onko sormenjälkitunnistus laillista?
Se riippuu lainkäyttöalueesta, tarkoituksesta, suostumuksesta ja toteutuksesta. EU:n GDPR:n ja ePrivacy-kehyksen kaltaisissa tietosuojajärjestelmissä laitetunnisteet ja vastaavat seurantatekniikat voivat edellyttää selkeää ilmoitusta, oikeusperustetta ja joskus suostumusta.
Pitäisikö verkkosivustojen käyttää sormenjälkitunnistusta petosten ehkäisyyn?
Joskus, mutta kapeasti rajattuna. Tietoturvan käyttötapaukset voivat olla oikeutettuja, erityisesti kirjautumisväärinkäytöissä tai maksupetoksissa. Tiimien tulisi minimoida data, rajoittaa säilytystä, välttää tietoturvasormenjälkien käyttöä markkinointiin ja dokumentoida käytäntö selkeästi.

Lähteet ja lisälukeminen

  1. EFF Cover Your Tracks
  2. MDN Web Docs: Fingerprinting
  3. W3C TAG: Unsanctioned Web Tracking
  4. CNIL: Fingerprinting and consent
Tietoja kirjoittajasta
The Wux Webtools Team

Viimeksi päivitetty:

Jatka lukemista