Zurück zum Blog

Mehrere Browser-Profile und eigene IPs: Unterschiede zwischen drei Ansätzen

Viele Fenster bedeuten noch keine echte Kontotrennung. Dieser Beitrag trennt die zwei Aufgaben hinter Browser-Multi-Opening, vergleicht Browserprofile, virtuelle Maschinen und Browser mit isolierten Umgebungen und erklärt, warum pro Konto auch eine eigene IP nötig ist.

Der Begriff „Browser mehrfach öffnen“ wird sehr weit gefasst. Manche meinen damit mehrere Fenster, andere mehrere vollständig voneinander getrennte Identitäten. Der Unterschied zwischen diesen beiden Ansätzen ist größer, als viele vermuten.

浏览器多开与独立 IP:三种方式的能力差异的关键步骤与判断维度示意图

Beim Multi-Opening müssen eigentlich zwei Probleme gelöst werden

Das erste Problem sind sich gegenseitig verdrängende Anmeldestatus. Im selben Browser werden Cookies und lokaler Speicher gemeinsam genutzt. Meldest du dich hier mit Konto A an und in einem anderen Tab mit Konto B, kann der Anmeldestatus von A überschrieben werden. Das ist die grundlegendste Anforderung.

Das zweite Problem ist die Verknüpfung von Konten. Plattformen prüfen nicht nur Cookies, wenn sie beurteilen, ob zwei Konten derselben Person oder Organisation gehören. Sie berücksichtigen auch Gerätemerkmale und den Netzwerk-Ausgang. Selbst bei getrennten Anmeldestatus können zwei Konten verknüpft werden, wenn ihre Browser-Fingerprints identisch sind und beide denselben Ausgang nutzen.

Viele lösen nur das erste Problem und wundern sich anschließend, warum die Konten trotzdem miteinander verknüpft werden.

Mehrere Nutzerprofile im selben Browser: nur halb getrennt

Mit den integrierten Browserprofilen hat jedes Profil eigene Lesezeichen, Erweiterungen und Anmeldestatus; Cookies werden nicht vermischt. Um ein Arbeitskonto von einem privaten Konto zu trennen, reicht das völlig aus.

Für die Vermeidung von Kontoverknüpfungen reicht es jedoch nicht. Alle Profile laufen im selben Browser, die Gerätemerkmale bleiben daher gleich und auch der externe Netzwerk-Ausgang ist identisch. Mehrere Profile eignen sich zur Trennung von Nutzungszwecken, nicht für den Betrieb vieler Konten.

Inkognito-Fenster sind noch schwächer. Sie sorgen im Wesentlichen nur dafür, dass der Anmeldestatus nicht gespeichert wird; Fingerprint und Netzwerk-Ausgang ändern sich überhaupt nicht. Inkognito als echte Kontotrennung zu behandeln, vermittelt nur ein falsches Sicherheitsgefühl.

Virtuelle Maschinen: starke Isolation, hoher Aufwand

Virtuelle Maschinen und Android-Emulatoren können eine Trennung auf Betriebssystemebene schaffen. Jede Instanz besitzt ihre eigene Systemumgebung, Fingerprints und Speicher werden von Natur aus nicht geteilt. Damit ist die Isolation deutlich stärker als bei mehreren Browserprofilen.

Der Nachteil liegt bei Kosten und Effizienz. Jede Instanz verbraucht eigene Systemressourcen. Drei bis fünf Instanzen sind meist noch handhabbar, Dutzende werden jedoch schnell unpraktisch. Auch die Netzwerkkonfiguration ist aufwendiger, weil Proxys in jeder Instanz einzeln eingerichtet werden müssen. Für wenige Konten mit hohem Isolationsbedarf ist das geeignet, für einen großen täglichen Kontobetrieb eher nicht.

Browser mit isolierten Umgebungen

Bei dieser Werkzeugklasse wird jedes Konto in eine eigene Umgebung gelegt: Speicherbereiche sind getrennt, Fingerprint-Parameter sind getrennt, der Netzwerk-Ausgang lässt sich einzeln binden und Cache sowie Cookies werden zwischen den Umgebungen nicht geteilt.

Damit wird genau die Hälfte ergänzt, die den beiden vorherigen Methoden fehlt, nämlich die Trennung auf Geräteebene. Deshalb setzt der Betrieb vieler Konten häufig auf diesen Ansatz. Bei der Auswahl sind zwei Punkte besonders wichtig: Fingerprint-Parameter dürfen sich zwischen Umgebungen nicht wiederholen und die Proxy-Zuordnung sollte tatsächlich eins zu eins erfolgen.

Warum eine eigene IP ebenfalls nötig ist

Nur die Umgebung zu wechseln, aber nicht den Netzwerk-Ausgang, entspricht mehreren Browsern auf demselben Gerät. Die Plattform sieht weiterhin dieselbe IP, sodass die Konten auf Netzwerkebene direkt miteinander verknüpft bleiben.

Umgekehrt reicht es auch nicht, nur die IP zu ändern. Wenn die Ausgänge geografisch weit auseinanderliegen, der Fingerprint aber vollständig identisch bleibt, ist dieser Widerspruch selbst ein auffälliges künstliches Signal. Beide Dimensionen müssen gleichzeitig unabhängig sein.

Bei der Konfiguration des Ausgangs wird WebRTC besonders leicht übersehen. Es kann lokale Netzwerkadressen offenlegen. Zeigt ein Test als Zugriffs-IP die Proxy-IP, während WebRTC die echte IP preisgibt, ist der Proxy praktisch nicht korrekt eingerichtet.

Nach der Einrichtung in dieser Reihenfolge prüfen

Zuerst die Umgebung erstellen, benennen und dem passenden Konto sowie Markt zuordnen. Danach den Netzwerk-Ausgang einrichten und die Region auf die Kontopositionierung abstimmen. Anschließend prüfen, ob die Fingerprint-Parameter sich von anderen Umgebungen unterscheiden und Zeitzone sowie Sprache zur Ausgangsregion passen. Danach auf einer Prüfseite bestätigen, dass der Proxy wirklich aktiv ist und WebRTC nichts preisgibt. Erst danach das Konto anmelden.

Die Reihenfolge sollte nicht umgedreht werden. Wer sich anmeldet, bevor die Umgebung korrekt eingerichtet ist, und danach Änderungen vornimmt, kann leicht eine zusätzliche Verifizierung der Plattform auslösen.

Auch der Netzwerk-Ausgang sollte stabil bleiben. Häufige kurzfristige Sprünge sind ein starkes Anomaliesignal, und mehrere Konten mit demselben Ausgang können direkt miteinander verknüpft werden. Deshalb sollten bei der Proxy-Auswahl private oder dedizierte Typen bevorzugt werden.

Im Team gelten zusätzliche Anforderungen

Umgebungen sollten Teammitgliedern fest zugewiesen werden, damit nicht mehrere Personen dasselbe Konto abwechselnd bedienen. Eine Liste, die Umgebungen den jeweiligen Konten zuordnet, macht Zuständigkeiten eindeutig. Außerdem sollten Umgebungskonfigurationen regelmäßig exportiert und gesichert werden, damit bei einem Geräteausfall nicht alles neu aufgebaut werden muss.

Die Multi-Account-Umgebungen von PurpleMark unterstützen zentrale Verwaltung und Zuweisung nach Mitgliedern. Fingerprint und Anmeldestatus jeder Umgebung werden getrennt gespeichert, sodass die unabhängige Nutzung mehrerer Konten stabil wiederholt werden kann, statt die Konfiguration jedes Mal manuell neu zusammenzusetzen.