Основы
Отпечаток браузера: как он работает и зачем его менять
Отпечаток браузера вычисляется при каждом визите — удалить его нельзя. Разбираем, из чего складывается браузерная подпись и как изменить цифровой отпечаток.

Отпечаток браузера — уникальная комбинация характеристик вашего браузера и устройства, которую сайты собирают автоматически при каждом посещении. Никакого файла на диске, никакого согласия — только JavaScript-запросы к API браузера. Платформы используют его, чтобы опознать пользователя даже без входа в аккаунт и даже после смены IP.
Что такое отпечаток браузера
В браузере работают десятки API, которые отвечают на запросы среды: какой у вас экран, какие шрифты установлены, как рендерится графика. По отдельности каждый ответ не раскрывает личность. Вместе они дают набор, редко совпадающий у двух разных устройств.
Эту комбинацию называют отпечатком браузера, цифровым отпечатком или браузерной подписью — все три термина об одном и том же. В английских источниках и интерфейсах антидетект-браузеров встречается слово fingerprint; по смыслу это то же самое.
Главное отличие от куки — в механизме хранения. Куки лежат на диске, и пользователь их удаляет. Отпечаток не хранится нигде: сайт вычисляет его заново при каждом визите из характеристик браузера и железа. Очистить историю, отключить куки, сменить аккаунт — ни одно из этих действий на отпечаток не влияет. Пока вы работаете в том же браузере на том же устройстве, ваша подпись остаётся прежней.
Отпечаток браузера не хранится на вашем компьютере. Сайт вычисляет его заново при каждом визите — из параметров, которые браузер сообщает по запросу.
Этот механизм работает при каждом посещении, независимо от того, вошёл ли пользователь в аккаунт. Именно поэтому его используют и антифрод-системы, и рекламные платформы: он стабильнее куки и не зависит от действий пользователя.
Из чего складывается браузерный отпечаток
Каждый параметр по отдельности кажется безобидным. Идентифицирует не один из них, а их сочетание — и именно это делает отпечаток таким устойчивым.
!Стопка полупрозрачных слоёв, сходящихся в одну светящуюся точку — параметры, из которых складывается отпечаток браузера
User-Agent — первое, что браузер сообщает серверу при любом запросе: имя браузера, версию и операционную систему. Уже здесь Chrome 124 на Windows 11 и Chrome 124 на macOS дают разные строки.
Canvas fingerprint — браузер незаметно рисует геометрическую фигуру на HTML5-холсте и возвращает пиксельный результат. Видеокарта, её драйвер и рендерер ОС дают чуть отличающийся результат — это и есть Canvas fingerprint. Два устройства с одинаковым браузером, но разным железом дадут разные данные.
WebGL fingerprint получают аналогично: браузер через WebGL API отвечает на запросы о возможностях видеокарты. Производитель чипа, поколение драйвера и поддерживаемые расширения образуют уникальный след.
AudioContext fingerprint возникает при обработке звука через Web Audio API. Два разных устройства по-разному обрабатывают один и тот же тестовый сигнал на уровне вычислений с плавающей точкой.
Шрифты — список установленных шрифтов уникален для каждой ОС и пользовательской сборки. Windows, macOS и Linux из коробки имеют разные наборы, а пользователи с дополнительными шрифтами выделяются особенно заметно.
Аппаратные параметры — число логических ядер процессора, объём RAM (возвращается округлённым до ближайшей степени двойки), поддержка тач-экрана и датчиков движения.
Часовой пояс, язык и локаль — по отдельности тривиальны, но в сочетании с остальным помогают сузить круг совпадений. Несоответствие между ними и IP-адресом уже само по себе привлекает внимание антифрода.
Отдельно стоит WebRTC: эта технология при P2P-соединениях может раскрыть локальный IP-адрес устройства даже при включённом VPN. Как закрыть эту дыру, подробно разобрано в материале про утечку WebRTC.
Как сайты читают и используют ваш отпечаток
Механика сбора простая. При загрузке страницы JS-скрипт последовательно опрашивает браузерные API, собирает все значения и хеширует их в короткий идентификатор — обычно строку из нескольких десятков символов. Этот хеш уходит на сервер вместе с остальными данными о сессии.
Один из распространённых инструментов для этого — библиотека FingerprintJS: у неё есть open-source-версия и коммерческий Pro-продукт. Но это один из примеров, а не исчерпывающий список: у крупных платформ, как правило, собственные реализации, которые публично не описываются.
Как полученный хеш применяется на практике: при создании аккаунта платформа сохраняет отпечаток пользователя. При каждом последующем входе она сравнивает текущий хеш с сохранённым. Если вы открываете новый аккаунт, но отпечаток совпадает с уже зарегистрированным — это сигнал антифрод-системе.
Платформа не хранит ваш IP — она хранит ваш отпечаток. IP меняется каждый раз, когда вы переключаетесь между сетями; отпечаток остаётся прежним.
Сферы применения: антифрод-системы в платёжных сервисах и маркетплейсах, рекламные платформы, ограничивающие мультиаккаунтинг, и системы управления сессиями, отслеживающие подозрительную активность. Задача везде одна — связать действия пользователя, даже если он не входит в аккаунт или подключается с другого IP.
Почему VPN и режим инкогнито не помогают
VPN решает одну конкретную задачу: заменяет ваш IP-адрес адресом VPN-сервера. На этом его возможности заканчиваются. Canvas fingerprint, WebGL, список шрифтов, User-Agent, AudioContext — ни один из этих параметров VPN не касается. Сайт получает другой IP, но тот же отпечаток. Связать два входа несложно: хеши совпадают.
!Маска, сквозь которую просвечивает светящийся отпечаток — VPN и инкогнито не скрывают отпечаток браузера
Режим инкогнито работает иначе: он не сохраняет историю браузера, куки и данные форм после закрытия вкладки. Но браузер при этом остаётся тем же, железо остаётся тем же. Canvas fingerprint в инкогнито-вкладке совпадает с обычной сессией побуквенно — браузер рисует фигуру теми же инструментами.
VPN закрывает один канал утечки — IP. Canvas, WebGL, шрифты, User-Agent и AudioContext остаются прежними и достаточны для идентификации.
Отдельная точка риска — WebRTC. Даже с включённым VPN этот протокол может передать локальный IP-адрес: WebRTC устанавливает прямое соединение между участниками и для этого запрашивает все доступные сетевые интерфейсы. Это не баг — особенность архитектуры, которую антидетект-браузеры блокируют на уровне профиля.
Проверить себя несложно: откройте любой сервис проверки WebRTC при включённом VPN. Если локальный IP виден — значит VPN эту дыру не закрывает, а отпечаток дополнительно «обогащается» реальным адресом сети.
Вывод: инструменты, которые работают на сетевом уровне, отпечаток браузера не трогают. Нужен другой класс инструментов — тот, который вмешивается в то, что браузер отвечает на запросы API.
Чем отпечаток опасен для арбитражника
Арбитражник работает с несколькими рекламными кабинетами или аккаунтами одновременно. Если все они открыты из одного браузера на одном устройстве, их отпечатки совпадают или отличаются лишь незначительно — например, разным временем первого входа.
Платформа замечает совпадение и связывает аккаунты в одну «группу». Что происходит дальше — зависит от её политики. Чаще всего ограничение для одного аккаунта распространяется на всю связку: нарушил правила один — под удар попадают остальные, даже те, что работали без нарушений.
Особенно критично это для рекламных платформ с собственными антифрод-системами — у каждой своя настройка, но общий принцип один: совпадение отпечатка при создании нескольких аккаунтов — признак мультиаккаунтинга.
Важный граничный случай — командная работа. Несколько менеджеров входят в разные аккаунты с одного рабочего компьютера в обычном браузере. Отпечатки совпадают. Для платформы это выглядит как один человек с несколькими аккаунтами — даже если все аккаунты ведут разные люди и никто ничего не нарушал. Аккаунт, случайно попавший в такую связку, получит те же последствия, что и виновный.
Платформа не знает, кто стоит за аккаунтом. Она знает, что один отпечаток — значит один «пользователь», сколько бы аккаунтов с него ни открывалось.
Подробнее о том, как устроен мультиаккаунтинг и почему для него недостаточно обычного браузера, — в материале про антидетект-браузер для арбитража.
Как изменить отпечаток браузера
Надёжный способ изменить отпечаток — антидетект-браузер. Каждый профиль внутри него получает отдельный набор параметров: свой User-Agent, Canvas fingerprint, WebGL, список шрифтов, часовой пояс и AudioContext. Параметры подменяются не на уровне снимка экрана, а на уровне JavaScript API — именно туда обращается скрипт отслеживания.
!Ряд стеклянных панелей браузера с разными светящимися отпечатками и ключ перед ними — смена отпечатка через отдельные профили
Ключевое слово здесь — согласованный. Если User-Agent указывает на Windows, а Canvas-ответ характерен для macOS — антифрод замечает разрыв. Несогласованный отпечаток хуже настоящего: он прямо говорит платформе, что пользователь что-то скрывает. Хороший антидетект-браузер генерирует параметры так, чтобы ОС, шрифты, Canvas, WebGL и таймзона образовывали единую картину реального устройства.
К профилю подключают прокси — каждый аккаунт получает свой IP. Прокси подключается внутрь профиля антидетект-браузера, а не снаружи основного браузера: только так IP и отпечаток согласованы между собой. Технические детали настройки — в инструкции по подключению прокси к браузеру.
Расширения для смены отпечатка существуют, но работают частично. Они не меняют Canvas и WebGL на системном уровне и оставляют дыры именно там, где антифрод смотрит в первую очередь. Расширение уместно как дополнительный слой, но не как замена полноценного профиля.
Выбрать инструмент под конкретные задачи помогает сравнение популярных антидетект-браузеров. Собранный рейтинг антидетект-браузеров с оценками практиков — хорошая отправная точка. А полная карта темы — на хабе про отпечаток браузера.
Частые ошибки при смене отпечатка
Большинство провалов происходят не из-за слабого инструмента, а из-за ошибок в настройке. Вот что стоит проверить перед запуском:
-
Несогласованный отпечаток. Профиль собран из параметров разных ОС: User-Agent — Windows, часовой пояс — Токио, а прокси с московским IP. Платформа видит разрыв раньше, чем вы успеете зайти в аккаунт. Правило: все параметры профиля должны описывать одно правдоподобное устройство.
-
Прокси снаружи, а не внутри профиля. Если прокси подключён к системе или к основному браузеру — а не внутрь профиля антидетект-браузера — профиль видит тот же IP, что и основная машина. IP и отпечаток расходятся.
-
Один профиль на несколько аккаунтов. Профиль создан под один аккаунт, а используется для двух-трёх. История переходов, куки и поведенческие паттерны внутри профиля образуют косвенную связку даже при правильном отпечатке.
-
Нет проверки после настройки. Онлайн-сервисы — BrowserLeaks, Cover Your Tracks от EFF — показывают, что реально отдаёт браузер: Canvas fingerprint, WebGL, список шрифтов, User-Agent. Без проверки вы не знаете, сработала ли подмена.
-
Трекерские расширения в профиле. Расширение, установленное внутрь профиля, само по себе может стать уникальным маркером или передать данные третьей стороне. Устанавливайте в профиль только то, без чего не обойтись.
-
Одна база профилей для разных задач. Профиль, который открывает сегодня аккаунт A, а завтра — аккаунт B, накапливает общую историю. Это косвенная связка, которую антифрод может заметить со временем.
Частые вопросы
Можно ли сменить отпечаток без антидетект-браузера? Расширения дают частичный эффект: подменяют User-Agent или блокируют Canvas. WebGL, AudioContext и аппаратные параметры они не трогают. Для эпизодических задач этого может быть достаточно, для серьёзной работы с несколькими аккаунтами — нет.
Отличается ли отпечаток в разных браузерах на одном устройстве? Да — браузеры дают разные Canvas и WebGL-ответы, используют разные наборы шрифтов по умолчанию, отличаются User-Agent. Но аппаратные параметры — число ядер, объём RAM, разрешение экрана — остаются одинаковыми. Этого достаточно, чтобы косвенно связать профили через аппаратный слой.
Меняется ли отпечаток при обновлении браузера? Частично. User-Agent изменится — версия браузера увеличится. Canvas и WebGL зависят от видеокарты и её драйвера, а не от версии браузера: они не меняются при обновлении. Аппаратные параметры тоже остаются прежними.
Что лучше — удалять куки после каждой сессии или менять отпечаток? Это разные инструменты для разных задач. Удаление куки убирает данные сессии и историю авторизации. Отпечаток это не затрагивает — он воссоздаётся заново при следующем визите. Для защиты от связки аккаунтов нужно менять именно отпечаток, а не очищать куки.
Как проверить свой отпечаток прямо сейчас? BrowserLeaks.com и Cover Your Tracks (coveryourtracks.eff.org от EFF) показывают параметры вашего браузера глазами сайтов: Canvas fingerprint, WebGL, список шрифтов, User-Agent и другие. Это бесплатные инструменты, регистрация не нужна.
Источники
- Canvas API — техническая документация — MDN Web Docs
- WebGL API — техническая документация — MDN Web Docs
- Web Audio API — техническая документация — MDN Web Docs
- Fingerprinting Guidance for Web Specification Authors — W3C
Если хотите разобраться, какой антидетект-браузер подойдёт под ваши задачи, изучите хаб по теме или начните с рейтинга — там собраны оценки людей, которые используют инструменты в реальной работе.


