Zurück zum Blog

Vier Arten von Multi-Account-Tools: Isolation, Kontrolle und Kosten

Multi-Account-Tools werden oft direkt miteinander verglichen, obwohl ihre Möglichkeiten davon abhängen, auf welcher Ebene die Isolation stattfindet. Dieser Beitrag vergleicht manuelle Setups, Betriebssystem-Mehrbenutzerbetrieb und virtuelle Maschinen, Fingerprint-Browser sowie Cloud-Smartphones und Cloud-Browser nach Isolationsstärke, Parameterkontrolle, Teamarbeit und Kosten.

Bei der Verwaltung mehrerer Konten führt die Frage nach dem richtigen Tool oft nicht zu einer brauchbaren Antwort. Die Lösungen, die üblicherweise miteinander verglichen werden, arbeiten nämlich auf ganz unterschiedlichen Ebenen – und die Ebene der Isolation bestimmt, was eine Lösung abdecken kann und was nicht.

Nach ihren Fähigkeiten lassen sich vier gängige Ansätze unterscheiden.

多开账号工具四类能力:隔离强度、可控性与成本的关键步骤与判断维度示意图

Rein manuelles Multi-Account-Setup

Der einfachste Ansatz ist, auf demselben Computer mehrere Browserprofile zu öffnen oder mehrere Betriebssystemkonten anzulegen und abwechselnd zu verwenden. Bei wenigen Konten reicht das tatsächlich oft aus.

Gelöst wird damit im Wesentlichen nur das gleichzeitige Eingeloggtsein. Auf Betriebssystemebene ist nichts voneinander getrennt: Kernel-Version, Grafikkartenmodell, Schriftartenliste und Bildschirmauflösung sind identisch, und auch Cookies und Cache werden häufig nicht vollständig bereinigt. Wenn eine Plattform geräteseitige Signale auswertet, lassen sich mehrere Konten leicht miteinander in Verbindung bringen.

Von echter Zusammenarbeit im Team kann kaum die Rede sein. Wer die Passwörter besitzt, kann alle Konten bedienen. Die Anfangsinvestition ist nahezu null und die Wartung einfach, doch mit wachsender Kontenzahl stößt dieses Modell schnell an Grenzen.

Betriebssystem-Mehrbenutzerbetrieb und virtuelle Maschinen

Der nächste Schritt verlagert die Isolation auf die Betriebssystemebene. Bei mehreren Systembenutzern werden auf demselben Rechner getrennte Benutzerverzeichnisse angelegt; virtuelle Maschinen betreiben lokal oder in der Cloud jeweils einen vollständigen virtuellen Computer mit eigenem Betriebssystem, eigener Festplatte und eigenem öffentlichen Netzwerkzugang.

Die Isolation auf Geräteebene wird dadurch deutlich stärker, und auch eine eigene ausgehende IP pro Maschine ist möglich. Das eignet sich für einen einzelnen Zweck, der dauerhaft online bleiben muss. Schwierigkeiten entstehen bei den Hardwaremerkmalen: Instanzen desselben Cloud-Anbieters ähneln sich bei Mainboard-Informationen, Grafiktreibern und Systemparametern häufig stark, sodass eine Plattform sie leicht als Gruppe von Rechenzentrumsumgebungen erkennen kann. Auch die Verwaltungskosten steigen mit der Anzahl. Dutzende virtuelle Maschinen müssen geplant, Images aktualisiert und Fehler manuell behoben werden; zusätzlich kostet die Verzögerung beim Remote-Desktop spürbar Produktivität.

Fingerprint-Browser

Diese Kategorie setzt nicht am Betriebssystem an, sondern am Browser selbst. Jedes Konto erhält eine eigene Umgebung, in der User-Agent, Canvas- und WebGL-Rendering, Schriftartenliste, Audio-Fingerprint, WebRTC-Adresse, Bildschirmparameter und Mediengeräte-IDs separat festgelegt werden können. Dazu wird ein passender Netzwerkzugang gebunden. Für die Plattform wirken die Umgebungen wie zwei voneinander unabhängige Geräte statt wie zwei Fenster auf demselben Rechner.

Die Kontrollierbarkeit der Parameter ist der größte Unterschied zu den ersten beiden Ansätzen: Es werden nicht nur einzelne Werte geändert, sondern ganze Parametersätze so konfiguriert, dass sie untereinander konsistent bleiben. Auch die Teamarbeit ist integriert – Umgebungen lassen sich Personen zuweisen, Mitglieder können sich ohne Zugriff auf die ursprünglichen Zugangsdaten anmelden, und bei Personalwechseln genügt es, die Berechtigung zu entziehen.

Auch die Kostenstruktur ist anders. Für jedes Konto ist kein eigenes Gerät nötig, doch Anzahl der Umgebungen, gleichzeitige Sitzungen und Teammitglieder bestimmen meist unterschiedliche Tarifstufen. Der Ressourcenverbrauch liegt vor allem bei Arbeitsspeicher und CPU des lokalen Rechners; wer mehr Umgebungen parallel öffnet, braucht entsprechend stärkere Hardware. Die Wartung hängt im Wesentlichen davon ab, ob Parameterkonfigurationen und Nutzungsgewohnheiten der Umgebungen stabil bleiben.

Cloud-Smartphones und Cloud-Browser

Dieses Modell ähnelt eher dem Mieten von Geräten. Die Konten laufen in Smartphone- oder Browserinstanzen in der Cloud; lokal wird nur gesteuert.

Vorteilhaft ist, dass lokal kaum Ressourcen benötigt werden, Gerätemerkmale von Natur aus auf verschiedene Instanzen verteilt sind und Zusammenarbeit über Regionen hinweg sowie zentrale Administration leichter werden. Dafür steigen die Kosten mit jeder zusätzlichen Instanz dauerhaft an und liegen auf lange Sicht oft über lokalen Lösungen. Das Nutzungserlebnis hängt außerdem von der Netzwerkqualität ab; schon kurze Schwankungen können die gesamte Umgebung ausbremsen. Die Abhängigkeit von der Cloud bedeutet zudem, dass die Verfügbarkeit des Anbieters direkt über die Geschäftskontinuität entscheidet.

TypIsolationsstärkeParameterkontrolleTeamarbeitKosten und Wartung
Manuelles Multi-Account-SetupKeine GeräteisolationWeitgehend nicht kontrollierbarGemeinsame PasswörterGeringe Kosten, wenig Wartung
System-Mehrbenutzer / virtuelle MaschineIsolation auf Betriebssystemebene; ähnliche HardwaremerkmaleBegrenzt, schwer als konsistentes Gesamtprofil zu konfigurierenSchwach; Rechte über SystemkontenSteigt annähernd linear mit der Anzahl der Maschinen
Fingerprint-BrowserIsolation auf Umgebungsebene; Geräte- und Netzwerkidentität getrenntAls konsistenter Satz konfigurierbarUmgebungen zuweisbar, Zugangsdaten müssen nicht verteilt werdenAbonnement nach Umgebungszahl; belastet lokale Hardware
Cloud-Smartphone / Cloud-BrowserIsolation pro Cloud-InstanzKonfigurierbar innerhalb der AnbieterfunktionenRollenbasierte Mehrbenutzerzugriffe möglichLaufende Kosten pro Instanz; netzwerkabhängig

Auswahl nach Größenordnung

  • Zwei oder drei Konten für den persönlichen Alltag: Ein manuelles Setup reicht; dafür braucht es kein komplettes System.
  • Ein einzelner Shop, dauerhafte Sitzungen und geringe Bedienhäufigkeit: Betriebssystem-Mehrbenutzerbetrieb oder virtuelle Maschinen.
  • Mehrere Shops, mehrere Werbekonten oder ein Social-Media-Portfolio, bei dem Geräte- und Netzwerkidentität gleichzeitig getrennt sein sollen: Fingerprint-Browser.
  • Konten an mehreren Standorten, Arbeitsteilung zwischen mehreren Personen oder zu schwache lokale Geräte: Cloud-Smartphones oder Cloud-Browser, gegebenenfalls auch in Kombination.

Die Entscheidungsregel lässt sich auf einen Satz verkürzen: Je tiefer die Isolation ansetzt, desto mehr Konten kann die Lösung tragen, aber desto höher sind auch Anfangsinvestition und Verwaltungsaufwand. Vor der Umsetzung sollten zwei Fragen geklärt werden – wird die Zahl der Konten weiter steigen, und wie hoch wären die Kosten, wenn nach einem Kontoproblem alles neu aufgebaut werden müsste? Der zweite Punkt ist meist deutlich teurer als das Tool selbst.

Dies ist ein Vergleich der Fähigkeiten verschiedener technischer Ansätze. Bei der praktischen Nutzung sind die Nutzungsbedingungen der jeweiligen Plattform und die geltenden lokalen Gesetze einzuhalten.