Technicznie można logować wiele kont Facebook na jednym komputerze, ale platforma ocenia powiązania na podstawie cech urządzenia i przeglądarki, adresu IP, sesji oraz wzorców zachowania, a nie liczby otwartych okien.
W handlu transgranicznym, marketingu zagranicznym i obsłudze mediów społecznościowych dla klientów zarządzanie kilkoma kontami Facebook z jednego komputera jest czymś normalnym. Samo logowanie nie jest trudne technicznie. Problem polega na tym, by platforma nie uznała, że wszystkie konta korzystają z tego samego środowiska urządzenia. Liczba otwartych okien przeglądarki nie jest tu kluczowa.
Jakie sygnały platforma wykorzystuje do łączenia kont
Cechy urządzenia i przeglądarki należą do najbardziej stabilnych sygnałów. Po zmianie konta nie zmieniają się wersja przeglądarki, system operacyjny, rozdzielczość ekranu, wynik renderowania Canvas, cechy grafiki WebGL, profil przetwarzania dźwięku ani lista lokalnych czcionek. Jeśli zmienia się konto, ale nie urządzenie, parametry te mogą wyglądać identycznie i ułatwiać przypisanie kilku kont do jednego operatora.
Adres IP i geolokalizacja pokazują punkt wyjścia sieci oraz sposób jego używania. Częste logowania wielu kont z tego samego IP, odwiedzanie się kont nawzajem i masowa wysyłka wiadomości mogą zostać uznane za skoordynowaną działalność marketingową. Ważna jest także jakość adresu wyjściowego. IP centrów danych są dokładniej kontrolowane, a współdzielone IP używane przez wiele osób lub mające historię nietypowych działań mogą powodować ryzyko pośrednie: problem jednego konta może wpłynąć na pozostałe korzystające z tego samego wyjścia.
Pliki cookie i sesje tworzą warstwę lokalną. Jeśli w tej samej zwykłej przeglądarce wylogujesz się z konta A i zalogujesz na konto B, mogą pozostać pliki cookie, pamięć podręczna i dane lokalne poprzedniego konta. Skrypty śledzące platformy potrafią wykrywać takie ślady, a tego rodzaju przenikanie danych jest dla systemów kontroli ryzyka sygnałem wysokiego zagrożenia.
Wzorce zachowania to bardziej miękkie wskaźniki. Logowania skupione w tych samych godzinach, bardzo podobna częstotliwość działań lub częste zmiany urządzenia czy sieci mogą sprawić, że profil konta będzie odbiegał od zachowania zwykłego użytkownika. Długotrwałe utrzymywanie jednego konta w stabilnym środowisku jest mniej nietypowe; same częste zmiany mogą stać się sygnałem.

Co może się stać przy niezgodnym użyciu wielu kont
Pierwszym objawem bywają powtarzające się prośby o weryfikację twarzy, kody SMS albo pętle weryfikacyjne w wersji internetowej. Jeśli użytkownik nadal loguje się w ten sam sposób, działania mogą zostać zaostrzone: powiązane strony mogą mieć ograniczenia, konta reklamowe mogą zostać wyłączone, a w poważnych przypadkach strony mogą zostać trwale zablokowane, przy niewielkiej skuteczności odwołań.
Jedna osoba, jedno konto osobiste to zasada domyślna
Zgodnie z warunkami Meta jedna osoba powinna zasadniczo posiadać tylko jedno autentyczne konto osobiste. To podstawowa reguła.
Istnieją legalne sytuacje, w których potrzebnych jest wiele kont lub zasobów, ale łączy je jedno: rozdzielenia wymaga sama działalność. Przykładem są oficjalne strony różnych marek, konta operacyjne dla różnych rynków albo konta klientów obsługiwane przez zespół agencji. Dane powinny być autentyczne i możliwe do prześledzenia, a własność oraz uprawnienia jasno określone. Masowe tworzenie kont z fikcyjnymi tożsamościami jest wyraźnie niezgodne z zasadami; czyste środowisko techniczne tego nie zmienia.
Jak rozdzielić konta przy zachowaniu zgodności
Najpierw obowiązuje zasada jednej osoby i jednego konta osobistego, a dopiero potem kwestie techniczne. Aby legalne konta były od siebie niezależne, trzeba jednocześnie zadbać o trzy obszary.
Każde konto powinno mieć osobne środowisko przeglądarki z niezależnym fingerprintem i pamięcią lokalną. Kilka kont nie powinno dzielić tych samych cech urządzenia ani danych sesyjnych. Każde środowisko powinno mieć własny punkt wyjścia sieci, a strefa czasowa, język i ustawienia lokalizacji powinny odpowiadać jego regionowi. Na przykład amerykański adres IP połączony z chińskim językiem systemu i strefą czasową Pekinu tworzy wyraźną niespójność. Na koniec każde konto powinno przez dłuższy czas pozostawać przypisane do jednego stabilnego środowiska.
Te działania mają sens tylko razem, dlatego wiele zespołów korzysta z narzędzi do izolacji środowisk. PurpleMark zapewnia na tym poziomie osobne środowisko dla każdego konta, tak aby fingerprinty i pamięć nie były widoczne między środowiskami. W pracy zespołowej warto też dokumentować przypisanie kont do środowisk oraz uprawnienia członków, aby przekazywanie dostępu było uporządkowane.
Częste błędy
Sama zmiana IP nie wystarczy. Jeśli fingerprint pozostaje identyczny, nowe IP jedynie sprawia, że to samo urządzenie wygląda jak podłączone z innego miejsca; konta nadal mogą zostać powiązane.
Sama zmiana fingerprintu również nie wystarczy. Jeśli wszystkie konta korzystają z tego samego wyjścia sieciowego, wspólny adres IP nadal jest bezpośrednim sygnałem powiązania.
Nie należy dążyć do całkowicie losowych fingerprintów. Parametry prawdziwych urządzeń są ze sobą powiązane, a przypadkowe kombinacje mogą tworzyć sprzeczności, np. deklarować jeden system operacyjny przy informacji o grafice odpowiadającej innemu sprzętowi. Celem jest spójność wewnątrz każdego środowiska i wiarygodne różnice między środowiskami.
Instalowanie kilku przeglądarek lub korzystanie z trybu prywatnego/incognito daje tylko podstawową izolację sesji. Cechy sprzętu się nie zmieniają, nie zawsze da się przypisać każdej przeglądarce osobne wyjście sieciowe, a po zamknięciu sesji prywatnej trzeba ponownie wpisywać dane logowania i kody weryfikacyjne. W dłuższej perspektywie nie jest to ani szczególnie bezpieczne, ani wygodne.
Izolacja techniczna służy temu, by wiele legalnych kont nie wpływało na siebie wzajemnie. Nie sprawia, że działania niezgodne z zasadami stają się dozwolone. Tę różnicę warto jasno rozumieć przed wdrożeniem rozwiązania.


