Privacy & Security

Jak działa fingerprinting przeglądarki i dlaczego warto się tym przejmować

Cookies to nie cała historia śledzenia. Twoja przeglądarka może ujawniać wystarczająco dużo drobnych sygnałów, aby dało się Cię rozpoznać nawet wtedy, gdy nigdy się nie logujesz.

The Wux Webtools Team The Wux Webtools Team 11 min czytania Wspomagane przez AI, recenzowane przez ludzi
Abstract browser window surrounded by layered fingerprinting signals and data points.
Spis treści
  1. Cicha metoda śledzenia, którą ludzie niedoceniają
  2. Co zbiera fingerprinting przeglądarki
  3. Dlaczego canvas fingerprinting stał się słynnym przykładem
  4. Jak powstaje fingerprint
  5. Uzasadnione i nadużyciowe zastosowania
  6. Dlaczego użytkownicy powinni się tym przejmować
  7. Co użytkownicy mogą zrobić w sprawie fingerprintingu
  8. Co powinny zrobić zespoły stron internetowych
  9. Obrona przeglądarek się poprawia, ale nierównomiernie
  10. Praktyczne podsumowanie

Cicha metoda śledzenia, którą ludzie niedoceniają

Większość osób rozumie cookies wystarczająco dobrze: strona zapisuje mały identyfikator, przeglądarka odsyła go z powrotem, a strona Cię pamięta. Fingerprinting przeglądarki jest mniej widoczny i często bardziej niepokojący. Nie musi zapisywać niczego oczywistego na Twoim urządzeniu. Zamiast tego zbiera wiele drobnych szczegółów o przeglądarce, urządzeniu, systemie operacyjnym, ustawieniach i zachowaniu, a następnie łączy je w profil, który może być na tyle charakterystyczny, aby rozpoznać Cię później.

Pojedynczy sygnał zwykle nie budzi alarmu. Rozmiar ekranu nie jest tajemnicą. Wersja przeglądarki nie jest tajemnicą. Preferowany język nie jest tajemnicą. Problemem jest kombinacja. Przeglądarka działająca w konkretnej wersji, na konkretnym OS, z określonym GPU, strefą czasową, zestawem fontów, rozszerzeniami, sposobem renderowania canvas i cechami wyjścia audio może wyglądać zaskakująco unikatowo.

Fingerprinting ma znaczenie, ponieważ omija mechanizmy kontroli, po których użytkownicy spodziewają się ochrony. Możesz wyczyścić cookies, odrzucić zgodę na śledzenie, przeglądać w trybie prywatnym, a mimo to nadal ujawniać wystarczająco dużo cech, by dało się powiązać Twoje wizyty. Nie oznacza to, że każda strona stosuje fingerprinting ani że fingerprinting jest zawsze dokładny. Oznacza to, że praca nad prywatnością nie może kończyć się na banerach cookies.

Jeśli po ostatnich zmianach dotyczących cookies przeglądasz już swój stos śledzenia, to jest naturalna kolejna warstwa. Nasz przewodnik po tym, co zmieniło się w cookies w 2026 roku, omawia zgodę i cookies stron trzecich; fingerprinting to część, która często pozostaje poza tymi znanymi modelami myślenia.

Co zbiera fingerprinting przeglądarki

Skrypt fingerprintingu próbuje odpowiedzieć na proste pytanie: „Czy ta przeglądarka wygląda jak taka, którą już widzieliśmy?”. Aby odpowiedzieć, skrypt może zbierać sygnały takie jak:

  • Nazwa przeglądarki, wersja, user agent i platforma
  • System operacyjny i klasa urządzenia
  • Rozmiar ekranu, rozmiar viewportu, współczynnik pikseli i głębia kolorów
  • Strefa czasowa, locale, preferowane języki i formatowanie dat
  • Zainstalowane fonty lub sposób renderowania fontów
  • Dostępne urządzenia multimedialne i możliwości wejścia
  • Renderer WebGL, szczegóły GPU i zachowanie grafiki
  • Wynik renderowania Canvas
  • Wynik przetwarzania audio
  • Bateria, pamięć, współbieżność CPU i inne wskazówki z pogranicza sprzętu
  • Obsługa dotyku, zachowanie wskaźnika i czujniki ruchu
  • Efekty uboczne rozszerzeń, jeśli są wykrywalne
  • Charakterystyki sieci i TLS w niektórych środowiskach

Nowoczesne przeglądarki ograniczyły dostęp do części tych powierzchni, a kilka API wymaga dziś uprawnień albo zwraca mniej precyzyjne wartości. Nadal jednak pozostaje wystarczająco dużo powierzchni, ponieważ web rzeczywiście potrzebuje informacji o urządzeniu, aby działać. Responsywne układy potrzebują wymiarów ekranu. Aplikacje wideo potrzebują możliwości multimedialnych. Gry i interfejsy 3D potrzebują API graficznych. Dostępność i internacjonalizacja zależą od języka, wejścia i szczegółów renderowania.

Problem prywatności polega na tym, że użyteczne informacje o zgodności mogą stać się również informacjami śledzącymi.

Dlaczego canvas fingerprinting stał się słynnym przykładem

Canvas fingerprinting to jedna z najlepiej znanych technik, ponieważ wydaje się niemal absurdalna. Skrypt prosi przeglądarkę o narysowanie tekstu lub kształtów w elemencie HTML canvas, a następnie odczytuje wyrenderowane piksele. Drobne różnice w systemie operacyjnym, sterownikach graficznych, antyaliasingu, fontach i akceleracji sprzętowej mogą dawać nieco inny wynik.

Skryptu nie interesuje sam obraz. Interesuje go wynikowy hash. Jeśli Twoja przeglądarka rysuje testowy obraz w sposób pasujący do wcześniejszej wizyty, staje się to kolejną wskazówką.

Canvas nie jest magią. Sam w sobie rzadko wystarcza, aby wiarygodnie zidentyfikować osobę. Ale w połączeniu z WebGL, audio, cechami ekranu, locale i innymi sygnałami może wzmocnić profil.

To wzorzec obecny w całym fingerprintingu: sygnały o niskiej wartości stają się wartościowe, gdy zostaną zagregowane.

Jak powstaje fingerprint

Typowy przebieg fingerprintingu wygląda tak:

  1. Strona ładuje skrypt własny lub skrypt strony trzeciej.
  2. Skrypt odpytuje API przeglądarki i zbiera pasywne dane z żądania.
  3. Normalizuje wartości do ustrukturyzowanego profilu.
  4. Haszuje lub zapisuje ten profil.
  5. Przy późniejszej wizycie porównuje nowy profil z wcześniejszymi profilami.
  6. Jeśli dopasowanie jest wystarczająco bliskie, traktuje odwiedzającego jako tę samą przeglądarkę lub to samo urządzenie.

Etap dopasowania jest ważny. Prawdziwe fingerprinty się zmieniają. Aktualizujesz przeglądarkę. Podłączasz monitor. Podróżujesz do innej strefy czasowej. Instalujesz rozszerzenie. System śledzący działa więc probabilistycznie, a nie idealnie. Może przypisywać wyniki pewności zamiast dokładnych tożsamości.

Ta niedoskonałość bywa używana do bagatelizowania ryzyka. Nie powinna. Większość systemów śledzenia nie potrzebuje pewności na poziomie dowodu sądowego. W reklamie, ocenie ryzyka oszustwa, wzbogacaniu analityki czy egzekwowaniu paywalla wysoko pewne przypuszczenie może wystarczyć.

Uzasadnione i nadużyciowe zastosowania

Fingerprinting nie zawsze jest złośliwy. Istnieją zastosowania, których można bronić, zwłaszcza w bezpieczeństwie:

  • Wykrywanie zautomatyzowanych nadużyć i credential stuffing
  • Wychwytywanie podejrzanych prób logowania
  • Ograniczanie oszustw płatniczych
  • Zapobieganie powtarzającym się zgłoszeniom spamu
  • Egzekwowanie limitów szybkości bez polegania wyłącznie na adresach IP

Problemy zaczynają się wtedy, gdy fingerprinting służy do nieprzejrzystego śledzenia zachowań, zwłaszcza na niepowiązanych stronach, bez znaczącej zgody lub zrozumienia użytkownika. Czym innym jest użycie sygnałów urządzenia, aby zweryfikować podejrzane logowanie. Czym innym jest ciche odtwarzanie historii przeglądania użytkownika po tym, jak odrzucił śledzące cookies.

Dla właścicieli stron praktyczne pytanie nie brzmi: „Czy możemy fingerprintować?”. Brzmi: „Jaki problem rozwiązujemy i czy jest to proporcjonalne?”. Jeśli na przykład Twój formularz kontaktowy tonie w spamie, najpierw należy naprawić nudne warstwy: walidację, limity szybkości, honeypoty, moderację i monitorowanie nadużyć. Mamy osobny tekst o tym, dlaczego formularze kontaktowe stają się źródłem ryzyka spamowego, a większość tych środków zaradczych jest mniej inwazyjna niż fingerprinting każdego odwiedzającego.

Dlaczego użytkownicy powinni się tym przejmować

Fingerprinting osłabia wybór użytkownika. Baner cookies jest niedoskonały, ale przynajmniej ujawnia ideę, że dzieje się śledzenie. Fingerprinting trudniej zobaczyć, trudniej wyczyścić i trudniej wyjaśnić.

Tworzy też nierównowagę sił. Strona lub skrypt strony trzeciej może obserwować i klasyfikować odwiedzającego, podczas gdy odwiedzający rzadko dostaje prosty sposób, aby sprawdzić, poprawić lub usunąć powstały profil.

Ryzyko rośnie, gdy fingerprinty są łączone z innymi identyfikatorami. Fingerprint powiązany z adresem e-mail, kontem logowania, kliknięciem reklamy, rekordem CRM lub historią zakupów staje się znacznie bardziej wrażliwy. Nawet jeśli fingerprint zaczyna jako pseudonimowy, może stać się daną osobową, gdy zostanie powiązany z osobą.

Dla zespołów działających w ramach przepisów o prywatności, takich jak GDPR lub zasady ePrivacy, to rozróżnienie ma znaczenie. Regulatorzy wielokrotnie traktowali identyfikatory urządzeń i podobne techniki śledzenia jako istotne z punktu widzenia prywatności. Jeśli używasz fingerprintingu do czegokolwiek poza ściśle niezbędnym bezpieczeństwem, załóż, że wymaga on poważnej analizy prawnej i analizy zgód.

Co użytkownicy mogą zrobić w sprawie fingerprintingu

Nie ma idealnego rozwiązania konsumenckiego. W rzeczywistości agresywna personalizacja może uczynić Cię bardziej unikatowym. Instalowanie dziesięciu rozszerzeń prywatności, zmienianie rzadkich flag przeglądarki i używanie nietypowych fontów może ograniczyć część śledzenia, a jednocześnie zwiększyć wyróżnialność.

Mimo to kilka nawyków pomaga:

  • Używaj popularnej, świadomej prywatności przeglądarki z wbudowaną odpornością na fingerprinting.
  • Aktualizuj przeglądarkę.
  • Blokuj skrypty stron trzecich tam, gdzie to praktyczne.
  • Unikaj instalowania niepotrzebnych rozszerzeń.
  • Używaj oddzielnych profili przeglądarki dla różnych kontekstów, takich jak praca, przeglądanie prywatne i testowanie.
  • Zachowuj ostrożność wobec stron, które bez jasnego powodu żądają szerokich uprawnień.
  • Preferuj usługi, które w miarę możliwości przetwarzają wrażliwe dane lokalnie.

Ten ostatni punkt jest szerszy niż fingerprinting. Przetwarzanie po stronie klienta może ograniczyć niepotrzebne ujawnianie danych, gdy jest wdrożone uczciwie. Pisaliśmy na przykład o tym, dlaczego przetwarzanie obrazów w przeglądarce jest korzyścią dla prywatności: ta sama zasada działa zawsze wtedy, gdy zadanie można wykonać bez przesyłania surowych danych użytkownika na serwer.

Tryby przeglądania prywatnego pomagają w zakresie lokalnego przechowywania, cookies i historii na Twoim urządzeniu. Nie sprawiają, że Twoja przeglądarka staje się nierozróżnialna. VPN ukrywa Twój adres IP przed stroną docelową, ale nie usuwa sygnałów na poziomie przeglądarki. Jedno i drugie może być użyteczne; żadne nie jest pełną odpowiedzią.

Co powinny zrobić zespoły stron internetowych

Jeśli budujesz lub zarządzasz stronami internetowymi, fingerprinting powinien być traktowany jako kwestia projektowania prywatności, a nie growth hack.

Zacznij od inwentaryzacji. Sprawdź swoje skrypty analityczne, reklamowe, zapobiegania oszustwom, A/B testing, zarządzania zgodami, czatu, heatmap i obsługi klienta. JavaScript stron trzecich często wnosi zbieranie danych, którego nie zaprojektowano wprost. Jeśli nie wiesz, co skrypty robią w produkcji, sprawdź żądania, nagłówki i zachowanie skryptów. Nasz tekst o debugowaniu przekierowań i nagłówków HTTP w produkcji dotyczy innej klasy problemów, ale obowiązuje ta sama dyscyplina: weryfikuj to, co faktycznie się dzieje, a nie to, co twierdzi dashboard.

Następnie zadaj cztery pytania:

  1. Czy zbieramy sygnały urządzenia lub przeglądarki, które mogą zidentyfikować lub wyodrębnić odwiedzającego?
  2. Czy cel jest krytyczny dla bezpieczeństwa, związany z analityką, związany z reklamą, czy tylko wygodny?
  3. Czy użytkownicy mają jasną informację i realny wybór tam, gdzie jest to wymagane?
  4. Czy możemy rozwiązać ten sam problem przy użyciu mniej inwazyjnych danych?

Dla wielu zespołów najlepszą odpowiedzią jest minimalizacja. Stosuj serwerowe limity szybkości przed fingerprintingiem urządzeń. Stosuj analitykę zagregowaną przed śledzeniem na poziomie użytkownika. Używaj krótkich okresów retencji. Oddzielaj sygnały bezpieczeństwa od profili marketingowych. Unikaj udostępniania surowych identyfikatorów dostawcom, chyba że istnieje mocny powód i mocna umowa.

Bądź też uczciwy w dokumentacji. Informacja o prywatności, która mówi „używamy cookies”, ale pomija równoważne śledzenie przez sygnały przeglądarki, nie jest znacząco przejrzysta. Użytkowników nie obchodzi, czy identyfikator znajduje się w cookie, local storage, profilu po stronie serwera czy probabilistycznym fingerprincie. Obchodzi ich to, czy są śledzeni.

Obrona przeglądarek się poprawia, ale nierównomiernie

Dostawcy przeglądarek przyjęli różne podejścia. Niektórzy ograniczają entropię, sprawiając, że wielu użytkowników wygląda bardziej podobnie. Niektórzy ograniczają API wysokiego ryzyka. Niektórzy partycjonują storage i stan sieci według strony. Niektórzy dodają monity o uprawnienia lub blokują znane skrypty śledzące.

Te zabezpieczenia pomagają, ale są ograniczone przez zgodność. Jeśli zepsuje się zbyt wiele API, web przestaje działać. Jeśli pozostawi się zbyt wiele szczegółów odsłoniętych, śledzenie pozostaje łatwe. To centralne napięcie: przeglądarka musi ujawniać wystarczająco dużo informacji, aby strony mogły się dostosować, ale nie tak dużo, aby każdy odwiedzający stawał się jednoznacznie rozpoznawalny.

Najlepsza postawa prywatności jest warstwowa. Przeglądarki powinny ograniczać powierzchnię podatną na fingerprinting. Użytkownicy powinni unikać niepotrzebnej unikatowości. Deweloperzy powinni zbierać mniej. Regulatorzy powinni traktować nieprzejrzyste śledzenie jako śledzenie, niezależnie od mechanizmu technicznego.

Praktyczne podsumowanie

Fingerprinting przeglądarki nie jest atakiem rodem z science fiction. To normalna technika śledzenia w webie, zbudowana ze zwykłych funkcji przeglądarki. Jej siła wynika z agregacji, a nie z pojedynczego tajnego sygnału.

Warto się tym przejmować, ponieważ może omijać mechanizmy ochrony prywatności, które użytkownicy rozpoznają, ponieważ często jest wykonywany przez skrypty stron trzecich i ponieważ zamienia szczegóły zgodności w wskazówki tożsamości. Właściwą reakcją nie jest panika. Jest nią powściągliwość.

Dla użytkowników: wybieraj nudne, dobrze utrzymywane konfiguracje przeglądarki i sceptycznie podchodź do niepotrzebnych uprawnień. Dla zespołów: audytuj skrypty, dokumentuj cele, minimalizuj zbieranie i oddzielaj przypadki użycia związane z bezpieczeństwem od ambicji marketingowych. Fingerprinting może być technicznie sprytny, ale projektowanie szanujące prywatność jest zwykle prostsze: zbieraj mniej, przechowuj krócej i wyjaśniaj więcej.

Najczęściej zadawane pytania

Czy fingerprinting przeglądarki to to samo co cookies?
Nie. Cookies zapisują identyfikatory w przeglądarce. Fingerprinting wyprowadza identyfikator z cech przeglądarki i urządzenia. Oba mechanizmy mogą być używane do śledzenia, ale fingerprinting jest trudniejszy do zauważenia lub wyczyszczenia przez użytkowników.
Czy mogę całkowicie zatrzymać fingerprinting przeglądarki?
Nie całkowicie podczas normalnego przeglądania. Możesz ograniczyć ekspozycję, używając przeglądarki z silnymi zabezpieczeniami prywatności, ograniczając rozszerzenia, blokując niepotrzebne skrypty stron trzecich i unikając nietypowych ustawień niestandardowych, które Cię wyróżniają.
Czy canvas fingerprinting jest niebezpieczny sam w sobie?
Zwykle nie sam w sobie. Wynik Canvas to jeden z wielu sygnałów. Staje się bardziej użyteczny do śledzenia, gdy jest łączony z WebGL, audio, fontami, cechami ekranu, locale i innymi szczegółami przeglądarki.
Czy fingerprinting jest legalny?
To zależy od jurysdykcji, celu, zgody i wdrożenia. W reżimach prywatności takich jak unijny GDPR i ramy ePrivacy identyfikatory urządzeń oraz podobne techniki śledzenia mogą wymagać jasnej informacji, podstawy prawnej, a czasem zgody.
Czy strony powinny używać fingerprintingu do zapobiegania oszustwom?
Czasami, ale wąsko. Przypadki użycia związane z bezpieczeństwem mogą być uzasadnione, zwłaszcza przy nadużyciach logowania lub oszustwach płatniczych. Zespoły powinny minimalizować dane, ograniczać retencję, unikać używania fingerprintów bezpieczeństwa do marketingu i jasno dokumentować tę praktykę.

Źródła i dalsza lektura

  1. EFF Cover Your Tracks
  2. MDN Web Docs: Fingerprinting
  3. W3C TAG: Unsanctioned Web Tracking
  4. CNIL: Fingerprinting and consent
O autorze
The Wux Webtools Team

Ostatnia aktualizacja:

Czytaj dalej