antibrowser
English中文

Основы

Отпечаток браузера: как он работает и зачем его менять

Отпечаток браузера вычисляется при каждом визите — удалить его нельзя. Разбираем, из чего складывается браузерная подпись и как изменить цифровой отпечаток.

Иван10 мин чтения
Схема сбора отпечатка браузера: User-Agent, Canvas, WebGL и другие параметры объединяются в уникальный цифровой идентификатор пользователя

Отпечаток браузера — уникальная комбинация характеристик вашего браузера и устройства, которую сайты собирают автоматически при каждом посещении. Никакого файла на диске, никакого согласия — только JavaScript-запросы к API браузера. Платформы используют его, чтобы опознать пользователя даже без входа в аккаунт и даже после смены IP.

Что такое отпечаток браузера

В браузере работают десятки API, которые отвечают на запросы среды: какой у вас экран, какие шрифты установлены, как рендерится графика. По отдельности каждый ответ не раскрывает личность. Вместе они дают набор, редко совпадающий у двух разных устройств.

Эту комбинацию называют отпечатком браузера, цифровым отпечатком или браузерной подписью — все три термина об одном и том же. В английских источниках и интерфейсах антидетект-браузеров встречается слово fingerprint; по смыслу это то же самое.

Главное отличие от куки — в механизме хранения. Куки лежат на диске, и пользователь их удаляет. Отпечаток не хранится нигде: сайт вычисляет его заново при каждом визите из характеристик браузера и железа. Очистить историю, отключить куки, сменить аккаунт — ни одно из этих действий на отпечаток не влияет. Пока вы работаете в том же браузере на том же устройстве, ваша подпись остаётся прежней.

Отпечаток браузера не хранится на вашем компьютере. Сайт вычисляет его заново при каждом визите — из параметров, которые браузер сообщает по запросу.

Этот механизм работает при каждом посещении, независимо от того, вошёл ли пользователь в аккаунт. Именно поэтому его используют и антифрод-системы, и рекламные платформы: он стабильнее куки и не зависит от действий пользователя.

Из чего складывается браузерный отпечаток

Каждый параметр по отдельности кажется безобидным. Идентифицирует не один из них, а их сочетание — и именно это делает отпечаток таким устойчивым.

!Стопка полупрозрачных слоёв, сходящихся в одну светящуюся точку — параметры, из которых складывается отпечаток браузера

User-Agent — первое, что браузер сообщает серверу при любом запросе: имя браузера, версию и операционную систему. Уже здесь Chrome 124 на Windows 11 и Chrome 124 на macOS дают разные строки.

Canvas fingerprint — браузер незаметно рисует геометрическую фигуру на HTML5-холсте и возвращает пиксельный результат. Видеокарта, её драйвер и рендерер ОС дают чуть отличающийся результат — это и есть Canvas fingerprint. Два устройства с одинаковым браузером, но разным железом дадут разные данные.

WebGL fingerprint получают аналогично: браузер через WebGL API отвечает на запросы о возможностях видеокарты. Производитель чипа, поколение драйвера и поддерживаемые расширения образуют уникальный след.

AudioContext fingerprint возникает при обработке звука через Web Audio API. Два разных устройства по-разному обрабатывают один и тот же тестовый сигнал на уровне вычислений с плавающей точкой.

Шрифты — список установленных шрифтов уникален для каждой ОС и пользовательской сборки. Windows, macOS и Linux из коробки имеют разные наборы, а пользователи с дополнительными шрифтами выделяются особенно заметно.

Аппаратные параметры — число логических ядер процессора, объём RAM (возвращается округлённым до ближайшей степени двойки), поддержка тач-экрана и датчиков движения.

Часовой пояс, язык и локаль — по отдельности тривиальны, но в сочетании с остальным помогают сузить круг совпадений. Несоответствие между ними и IP-адресом уже само по себе привлекает внимание антифрода.

Отдельно стоит WebRTC: эта технология при P2P-соединениях может раскрыть локальный IP-адрес устройства даже при включённом VPN. Как закрыть эту дыру, подробно разобрано в материале про утечку WebRTC.

Как сайты читают и используют ваш отпечаток

Механика сбора простая. При загрузке страницы JS-скрипт последовательно опрашивает браузерные API, собирает все значения и хеширует их в короткий идентификатор — обычно строку из нескольких десятков символов. Этот хеш уходит на сервер вместе с остальными данными о сессии.

Один из распространённых инструментов для этого — библиотека FingerprintJS: у неё есть open-source-версия и коммерческий Pro-продукт. Но это один из примеров, а не исчерпывающий список: у крупных платформ, как правило, собственные реализации, которые публично не описываются.

Как полученный хеш применяется на практике: при создании аккаунта платформа сохраняет отпечаток пользователя. При каждом последующем входе она сравнивает текущий хеш с сохранённым. Если вы открываете новый аккаунт, но отпечаток совпадает с уже зарегистрированным — это сигнал антифрод-системе.

Платформа не хранит ваш IP — она хранит ваш отпечаток. IP меняется каждый раз, когда вы переключаетесь между сетями; отпечаток остаётся прежним.

Сферы применения: антифрод-системы в платёжных сервисах и маркетплейсах, рекламные платформы, ограничивающие мультиаккаунтинг, и системы управления сессиями, отслеживающие подозрительную активность. Задача везде одна — связать действия пользователя, даже если он не входит в аккаунт или подключается с другого IP.

Почему VPN и режим инкогнито не помогают

VPN решает одну конкретную задачу: заменяет ваш IP-адрес адресом VPN-сервера. На этом его возможности заканчиваются. Canvas fingerprint, WebGL, список шрифтов, User-Agent, AudioContext — ни один из этих параметров VPN не касается. Сайт получает другой IP, но тот же отпечаток. Связать два входа несложно: хеши совпадают.

!Маска, сквозь которую просвечивает светящийся отпечаток — VPN и инкогнито не скрывают отпечаток браузера

Режим инкогнито работает иначе: он не сохраняет историю браузера, куки и данные форм после закрытия вкладки. Но браузер при этом остаётся тем же, железо остаётся тем же. Canvas fingerprint в инкогнито-вкладке совпадает с обычной сессией побуквенно — браузер рисует фигуру теми же инструментами.

VPN закрывает один канал утечки — IP. Canvas, WebGL, шрифты, User-Agent и AudioContext остаются прежними и достаточны для идентификации.

Отдельная точка риска — WebRTC. Даже с включённым VPN этот протокол может передать локальный IP-адрес: WebRTC устанавливает прямое соединение между участниками и для этого запрашивает все доступные сетевые интерфейсы. Это не баг — особенность архитектуры, которую антидетект-браузеры блокируют на уровне профиля.

Проверить себя несложно: откройте любой сервис проверки WebRTC при включённом VPN. Если локальный IP виден — значит VPN эту дыру не закрывает, а отпечаток дополнительно «обогащается» реальным адресом сети.

Вывод: инструменты, которые работают на сетевом уровне, отпечаток браузера не трогают. Нужен другой класс инструментов — тот, который вмешивается в то, что браузер отвечает на запросы API.

Чем отпечаток опасен для арбитражника

Арбитражник работает с несколькими рекламными кабинетами или аккаунтами одновременно. Если все они открыты из одного браузера на одном устройстве, их отпечатки совпадают или отличаются лишь незначительно — например, разным временем первого входа.

Платформа замечает совпадение и связывает аккаунты в одну «группу». Что происходит дальше — зависит от её политики. Чаще всего ограничение для одного аккаунта распространяется на всю связку: нарушил правила один — под удар попадают остальные, даже те, что работали без нарушений.

Особенно критично это для рекламных платформ с собственными антифрод-системами — у каждой своя настройка, но общий принцип один: совпадение отпечатка при создании нескольких аккаунтов — признак мультиаккаунтинга.

Важный граничный случай — командная работа. Несколько менеджеров входят в разные аккаунты с одного рабочего компьютера в обычном браузере. Отпечатки совпадают. Для платформы это выглядит как один человек с несколькими аккаунтами — даже если все аккаунты ведут разные люди и никто ничего не нарушал. Аккаунт, случайно попавший в такую связку, получит те же последствия, что и виновный.

Платформа не знает, кто стоит за аккаунтом. Она знает, что один отпечаток — значит один «пользователь», сколько бы аккаунтов с него ни открывалось.

Подробнее о том, как устроен мультиаккаунтинг и почему для него недостаточно обычного браузера, — в материале про антидетект-браузер для арбитража.

Как изменить отпечаток браузера

Надёжный способ изменить отпечаток — антидетект-браузер. Каждый профиль внутри него получает отдельный набор параметров: свой User-Agent, Canvas fingerprint, WebGL, список шрифтов, часовой пояс и AudioContext. Параметры подменяются не на уровне снимка экрана, а на уровне JavaScript API — именно туда обращается скрипт отслеживания.

!Ряд стеклянных панелей браузера с разными светящимися отпечатками и ключ перед ними — смена отпечатка через отдельные профили

Ключевое слово здесь — согласованный. Если User-Agent указывает на Windows, а Canvas-ответ характерен для macOS — антифрод замечает разрыв. Несогласованный отпечаток хуже настоящего: он прямо говорит платформе, что пользователь что-то скрывает. Хороший антидетект-браузер генерирует параметры так, чтобы ОС, шрифты, Canvas, WebGL и таймзона образовывали единую картину реального устройства.

К профилю подключают прокси — каждый аккаунт получает свой IP. Прокси подключается внутрь профиля антидетект-браузера, а не снаружи основного браузера: только так IP и отпечаток согласованы между собой. Технические детали настройки — в инструкции по подключению прокси к браузеру.

Расширения для смены отпечатка существуют, но работают частично. Они не меняют Canvas и WebGL на системном уровне и оставляют дыры именно там, где антифрод смотрит в первую очередь. Расширение уместно как дополнительный слой, но не как замена полноценного профиля.

Выбрать инструмент под конкретные задачи помогает сравнение популярных антидетект-браузеров. Собранный рейтинг антидетект-браузеров с оценками практиков — хорошая отправная точка. А полная карта темы — на хабе про отпечаток браузера.

Частые ошибки при смене отпечатка

Большинство провалов происходят не из-за слабого инструмента, а из-за ошибок в настройке. Вот что стоит проверить перед запуском:

  • Несогласованный отпечаток. Профиль собран из параметров разных ОС: User-Agent — Windows, часовой пояс — Токио, а прокси с московским IP. Платформа видит разрыв раньше, чем вы успеете зайти в аккаунт. Правило: все параметры профиля должны описывать одно правдоподобное устройство.

  • Прокси снаружи, а не внутри профиля. Если прокси подключён к системе или к основному браузеру — а не внутрь профиля антидетект-браузера — профиль видит тот же IP, что и основная машина. IP и отпечаток расходятся.

  • Один профиль на несколько аккаунтов. Профиль создан под один аккаунт, а используется для двух-трёх. История переходов, куки и поведенческие паттерны внутри профиля образуют косвенную связку даже при правильном отпечатке.

  • Нет проверки после настройки. Онлайн-сервисы — BrowserLeaks, Cover Your Tracks от EFF — показывают, что реально отдаёт браузер: Canvas fingerprint, WebGL, список шрифтов, User-Agent. Без проверки вы не знаете, сработала ли подмена.

  • Трекерские расширения в профиле. Расширение, установленное внутрь профиля, само по себе может стать уникальным маркером или передать данные третьей стороне. Устанавливайте в профиль только то, без чего не обойтись.

  • Одна база профилей для разных задач. Профиль, который открывает сегодня аккаунт A, а завтра — аккаунт B, накапливает общую историю. Это косвенная связка, которую антифрод может заметить со временем.

Частые вопросы

Можно ли сменить отпечаток без антидетект-браузера? Расширения дают частичный эффект: подменяют User-Agent или блокируют Canvas. WebGL, AudioContext и аппаратные параметры они не трогают. Для эпизодических задач этого может быть достаточно, для серьёзной работы с несколькими аккаунтами — нет.

Отличается ли отпечаток в разных браузерах на одном устройстве? Да — браузеры дают разные Canvas и WebGL-ответы, используют разные наборы шрифтов по умолчанию, отличаются User-Agent. Но аппаратные параметры — число ядер, объём RAM, разрешение экрана — остаются одинаковыми. Этого достаточно, чтобы косвенно связать профили через аппаратный слой.

Меняется ли отпечаток при обновлении браузера? Частично. User-Agent изменится — версия браузера увеличится. Canvas и WebGL зависят от видеокарты и её драйвера, а не от версии браузера: они не меняются при обновлении. Аппаратные параметры тоже остаются прежними.

Что лучше — удалять куки после каждой сессии или менять отпечаток? Это разные инструменты для разных задач. Удаление куки убирает данные сессии и историю авторизации. Отпечаток это не затрагивает — он воссоздаётся заново при следующем визите. Для защиты от связки аккаунтов нужно менять именно отпечаток, а не очищать куки.

Как проверить свой отпечаток прямо сейчас? BrowserLeaks.com и Cover Your Tracks (coveryourtracks.eff.org от EFF) показывают параметры вашего браузера глазами сайтов: Canvas fingerprint, WebGL, список шрифтов, User-Agent и другие. Это бесплатные инструменты, регистрация не нужна.

Источники

Если хотите разобраться, какой антидетект-браузер подойдёт под ваши задачи, изучите хаб по теме или начните с рейтинга — там собраны оценки людей, которые используют инструменты в реальной работе.

РекомендуемDolphin Antyантидетект-браузер для команд: 10 профилей бесплатно

Читайте также

Нужна консультация?

Разберём задачу и подскажем, какой антидетект-браузер и прокси подойдут именно вам.

Связаться