アンチディテクトブラウザを「見えなくなるためのツール」と考えるのはよくある誤解です。本記事では、環境の分離やパラメータの整合性維持には役立つ一方、アカウント行動の規約順守、実在情報、本人確認や決済確認の問題までは解決できないという境界を整理します。
アンチディテクトブラウザで追跡を防げるか、と問うこと自体が少しずれています。より重要なのは、実際にどの種類の問題を解決するツールなのか、という点です。
まず、追跡に使われる情報を見てみましょう。フィンガープリントの一部は、UA文字列、画面解像度、プラグイン一覧、フォントなど、ブラウザが自ら送信する情報から得られます。別の一部は、CanvasやWebGLの描画結果のように、ページ上のスクリプトによって読み取られます。同じ画像でも端末ごとにわずかなピクセル差が生じ、その差が識別子として使われることがあります。さらに上の層には、マウスの軌跡、入力のリズム、スクロールの癖といった行動特徴があり、静的なパラメータより安定している場合もあります。つまり、追跡は決して一つの要素だけに依存していません。

できること
最も基本的なのは環境の分離です。各環境は独自のCookieとローカルストレージを持ち、これらのデータは環境間で共有されません。これは、同じ端末で複数アカウントを使いながら、それぞれのブラウザデータを混在させないための前提です。
次に、パラメータの維持があります。UA、タイムゾーン、言語、解像度、CanvasやWebGLの見え方は設定できます。重要なのは変更できること自体ではなく、変更後も安定し、全体として矛盾がない状態を保つことです。米国のタイムゾーンなのにアジア圏の言語を使っているウィンドウは、何も変更していない状態より不自然に見える場合があります。
さらに管理機能があります。環境が増えると、一括作成、一括設定変更、役割ごとの権限付与、誰がいつどの環境を変更したかの記録が、チームで運用ルールを徹底できるかどうかを左右します。人数やアカウント数が増えたとき、問題の原因は技術そのものではなく、誰かが間違った環境を使ったり、手順を一つ飛ばしたりすることにある場合が少なくありません。
できないこと
アカウントの行動が規約に適合しているかどうかを変えることはできません。何を投稿するか、誰とやり取りするか、どのように取引するかは技術環境とは別の問題であり、プラットフォームも別の根拠で違反を判断します。
実在する情報の代わりにもなりません。アカウントの背後にいる本人や組織、資格、受取情報などはビジネス層の情報です。環境をどれだけ整えても、これらを補うことはできません。
識別されないことを保証することもできません。先に挙げた行動特徴、コンテンツの特徴、取引関係はフィンガープリントの層には含まれません。言い換えれば、環境レベルでの関連付けリスクを下げることはできますが、アカウント自体を見えなくするわけではありません。
本人確認や決済が必要な場面にも対応できません。本人確認、銀行カードの確認、顔認証などは実際の身元や資金に結び付くため、環境ツールが介在できる領域ではありません。
目標は「識別されないこと」ではなく「相互に関連付けられないこと」
複数アカウント運用で実際に必要なのは、プラットフォームから自分がまったく識別されないことではなく、複数のアカウント同士が関連しているように見えないことです。この二つは大きく異なります。
識別されないことを追求すると、環境を頻繁に変えたり、すべてのパラメータを唯一無二にしようとしたりしがちです。その結果、かえって目立ちやすくなることがあります。相互の関連付けを避けるには、各アカウントに独立した環境を割り当て、それぞれを安定かつ整合的に保てば十分です。後者は実現できますが、前者は実現できません。
一貫性そのものが信頼性につながります。実際のユーザーは毎日端末を変えるわけではありません。プラットフォームは、そのアカウントが継続して同じ環境から利用されているかを見ます。今日フィンガープリントを変え、明日解像度を変えることは、頻繁に端末を変更しているというシグナルを自ら作ることになります。
日常運用では、アカウントごとの環境を一度決めたら固定して使い、パラメータを気軽に変更しないことが重要です。複数の環境を同時に使う場合は、対象アカウントに対応する環境を開いているか確認し、手間を省こうとしないこと。チームではアカウント単位で環境の権限を分け、一人が同時に複数環境を操作しないようにします。細かな作業に見えますが、実際の境界はこうした部分にあります。


