많은 사람이 Cookies를 정기적으로 삭제하면 개인정보를 보호할 수 있다고 생각하지만, 웹사이트 서버에는 이미 브라우저 지문이 기록되어 있을 수 있어 로컬 Cookie를 지워도 거의 영향을 주지 못합니다. 이 글에서는 Cookie 추적과 지문 추적의 차이, 브라우저 지문이 온라인 행동을 드러내는 방식, 추적을 줄이는 방법을 설명합니다.
이런 경험이 있을 수 있습니다. 한 웹사이트에서 상품을 검색한 뒤 며칠 동안 다른 사이트와 광고에서도 비슷한 상품이 계속 나타나는 경우입니다. 많은 사람은 원인을 Cookies라고 생각하고, 정기적으로 지우면 “보이지 않게” 될 것이라 여깁니다. 하지만 실제로는 Cookies보다 더 눈에 띄지 않는 브라우저 지문이 사용자를 식별하기 쉽게 만들 수 있습니다. 이 글에서는 브라우저 지문이 탐색 행동을 어떻게 드러낼 수 있는지, 그리고 추적을 줄이기 위해 무엇을 할 수 있는지 알아봅니다.
먼저 두 가지 추적 방식을 구분하기: Cookies와 브라우저 지문

두 방식을 같은 것으로 생각하기 쉽지만, 작동 방식은 크게 다릅니다.
Cookie는 브라우저에 로컬로 저장되는 작은 메모와 같습니다. 처음 웹사이트를 방문하면 사이트는 고유 식별자가 들어 있는 작은 파일(Cookie)을 브라우저에 저장할 수 있습니다. 다음에 다시 방문하면 이 “메모”를 읽어 “전에 방문했고 그때 무엇을 했는지”를 알아볼 수 있습니다. 이런 추적은 로컬 Cookie에 의존하므로, Cookie를 지우면 사이트가 더 이상 자신을 알아보지 못할 것이라고 생각하는 사람이 많습니다.
브라우저 지문은 웹사이트 서버에 저장된 ‘사용자 프로필’에 더 가깝습니다. 브라우저 안의 파일에 의존하지 않습니다. 웹사이트는 방문 시 노출되는 운영체제, 시간대, 언어, 해상도, 글꼴, Canvas 렌더링 결과 등 여러 기기 및 브라우저 특성을 읽고, 이를 서버에서 거의 고유한 지문으로 조합한 뒤 현재 방문과 이전 행동을 연결할 수 있습니다. 그래서 Cookies를 삭제해도 지문 추적에는 거의 효과가 없습니다. 로컬 데이터를 지워도 서버에는 이미 브라우저 지문과 방문 기록이 저장되어 있을 수 있으며, 다음 방문 때 신호를 비교하면 다시 식별할 수 있기 때문입니다.
계정이 없어도 웹사이트가 추적할 수 있을까?
가능합니다. 많은 사람이 “로그인하지 않았고 시크릿 모드도 사용하니 안전할 것”이라고 생각합니다. 하지만 브라우저로 웹사이트에 접속하는 동안 지문 신호는 여전히 노출될 수 있습니다. 로그인이 필요 없는 공개 페이지도 지문을 이용해 과거 방문 여부와 현재 세션에서의 행동을 추정할 수 있습니다. 시크릿 모드는 로컬에 방문 기록을 남기지 않는 데 도움이 되지만, 기기가 노출하는 지문 특성 자체를 바꾸지는 않습니다.
로그인이 필요한 웹사이트에서는 위험이 더 직접적이다
일반 사용자에게 브라우저 지문은 주로 어떤 광고를 보게 되는지 등에 영향을 줍니다. 반면 여러 계정을 정당하게 운영하는 사람에게는 위험이 더 직접적입니다.
웹사이트가 지문 추적을 사용하지 않는다면, 허용된 여러 계정 사이를 로그아웃하고 Cookies를 지운 다음 다른 계정으로 로그인하는 방식으로 전환할 때 계정을 연결하는 기술적 신호가 비교적 적을 수 있습니다. 하지만 사이트가 fingerprinting을 사용한다면 상황이 달라집니다. 계정을 바꾸더라도 같은 브라우저를 사용하면 지문은 거의 변하지 않습니다. 사이트가 지문 유사도를 비교하면 여러 계정이 같은 사람에게서 사용된 것으로 추정해 관련 계정으로 표시할 수 있습니다.
추적을 줄이려면 어떻게 해야 할까?

지문 추적은 눈에 잘 띄지 않지만 아무것도 할 수 없는 것은 아닙니다. 추적과 원하지 않는 계정 연관을 줄이는 방법은 크게 두 가지로 나눌 수 있습니다.
일반 사용자로서 개인정보 보호하기:
- 가능하면 개인정보 보호 기능이 강한 브라우저를 선택하거나 관련 개인정보 설정을 활성화합니다;
- Cookies를 정기적으로 삭제하는 것은 여전히 의미가 있습니다. Cookie 기반 행동 추적 일부를 줄일 수 있지만 fingerprinting에는 효과가 제한적입니다;
- 출처가 불분명한 확장 프로그램 설치를 줄여 추가 기기 정보가 수집되는 것을 피합니다;
- 더 강한 분리가 필요하다면 “업무용 탐색”과 “개인 일상 탐색”을 구분하는 것을 고려합니다.
여러 계정 운영 시 연관 위험 줄이기: 핵심 원칙은 등록 정보만 바꾸는 데 집중하는 것이 아니라, 서로 다른 계정의 실행 환경을 분리하고 안정적으로 유지하는 것입니다. 같은 브라우저에서 여러 계정을 반복해서 전환하며 같은 지문을 노출하기보다, 서로 다른 정당한 비즈니스 계정에 독립적인 환경을 만들고 각 계정의 지역과 일관된 지문 매개변수를 사용하되 환경 사이에 공유하지 않는 방식이 더 적절합니다.
PurpleMark는 이런 환경 관리 방식에 맞춰 설계되었습니다. 계정을 서로 격리된 브라우저 환경에 두고, 각 환경에서 운영체제, 엔진 버전, 시간대, 언어, 해상도와 Canvas, WebGLImage, AudioContext, WebRTC 같은 지문 매개변수를 개별 설정할 수 있으며 프록시와 로그인 Cookie도 연결할 수 있습니다. 따라서 서로 다른 계정이 웹사이트에 접속할 때 하나의 지문을 공유하는 대신 각자 분리되고 내부적으로 일관된 환경에서 동작합니다. 여러 브랜드나 시장 계정을 관리할 때는 그룹 기능으로 해당 환경을 빠르게 찾을 수 있습니다. 최신 기능은 PurpleMark 공식 웹사이트를 확인하세요.
몇 가지 솔직한 주의사항
- “100% 보이지 않게” 만드는 방법은 없습니다: fingerprinting은 여러 신호의 조합을 바탕으로 합니다. 환경 격리는 우발적인 연관 가능성을 크게 줄일 수 있지만 절대적인 안전을 보장하는 만능책은 아닙니다.
- 도구는 정당한 관리를 위해 사용해야 합니다: PurpleMark 같은 환경 관리 도구는 플랫폼 규칙에 맞게 운영하는 계정을 정리하고 잘못된 연관을 줄이기 위한 것이지, 플랫폼 규칙을 대규모로 우회하거나 금지된 비즈니스를 운영하기 위한 것이 아닙니다.
- 규정 준수가 기본입니다: 정확한 계정 정보와 규칙에 맞는 행동에 합리적인 환경 격리를 더하는 것이 더 안정적인 장기 운영 방식입니다.
한 문장으로 요약
Cookie는 로컬 기기에 “메모”를 남기며 삭제하면 효력이 사라지지만, 브라우저 지문은 웹사이트 서버에 저장되는 “사용자 프로필”과 비슷해 로컬 Cookies를 지워도 없어지지 않습니다. 추적을 줄이려면 일반 사용자는 개인정보 친화적인 브라우저와 사용 습관을 선택하고, 허용된 여러 계정을 운영하는 사람은 각 계정을 서로 분리되고 안정적인 환경에서 사용해야 합니다. PurpleMark 같은 플랫폼은 이런 환경을 체계적으로 관리하는 데 도움이 될 수 있지만, 환경 격리는 수단이고 규정 준수가 기본이라는 점을 기억해야 합니다.


