Wróć do bloga

Czym jest Canvas fingerprinting? Działanie, ryzyko i ochrona

Dowiedz się, jak drobne różnice renderowania tworzą sygnał Canvas, czym różni się on od cookies i jak ograniczyć ryzyko korelacji.

Czym jest Canvas fingerprinting? Działanie, ryzyko i ochrona

Czym jest Canvas fingerprinting? Działanie, ryzyko i ochrona

Po usunięciu cookies i otwarciu okna prywatnego strona nadal może uznać, że dwie wizyty pochodzą z tego samego urządzenia. Zwykle nie opiera się na jednym ukrytym identyfikatorze, lecz łączy wiele właściwości ujawnianych przez przeglądarkę. Jednym z takich sygnałów jest Canvas fingerprinting.

1. Czym jest Canvas fingerprint?

Canvas to funkcja rysowania w HTML5. JavaScript może polecić przeglądarce narysowanie tekstu, kształtów, gradientów lub obrazu, a następnie odczytać wynik. Te same instrukcje mogą dać minimalnie różne piksele zależnie od systemu, wersji przeglądarki, fontów, GPU, sterownika, bibliotek renderujących i antyaliasingu. Strona może obliczyć skrót wyniku i używać go jako sygnału.

Sam Canvas nie gwarantuje jednoznacznej identyfikacji osoby. Staje się skuteczniejszy po połączeniu z User-Agent, WebGL, fontami, ekranem, językiem, strefą czasową, AudioContext, adresem IP i innymi cechami.

2. Jak powstaje taki odcisk?

  1. Strona tworzy ukryty lub bardzo mały element Canvas.
  2. Skrypt rysuje ustalony tekst i kształty z określonymi kolorami oraz przezroczystością.
  3. Przeglądarka renderuje je przez stos fontów i grafiki systemowej.
  4. Skrypt odczytuje piksele lub obraz i oblicza hash.

Proces może odbywać się szybko w tle, bez widocznego obrazu i bez pytania o zgodę.

3. Canvas fingerprint a cookies

PorównanieCookiesCanvas fingerprint
ŹródłoDane zapisane przez witrynęWłaściwości renderowania przeglądarki i urządzenia
Trwały zapis lokalnyTakZwykle nie jest wymagany
Możliwość usunięciaTakNie tak jak cookie
Tryb prywatnyIzoluje lub usuwa dane po sesjiMożliwości renderowania pozostają dostępne

Cookie przypomina etykietę zapisaną przez witrynę. Canvas jest pomiarem wykonywanym przy każdej wizycie, dlatego usunięcie danych przeglądania nie zmienia bezpośrednio zachowania grafiki urządzenia.

4. Czy Canvas fingerprinting jest zawsze szkodliwy?

Nie. Może pomagać w wykrywaniu botów, credential stuffing i oszustw, nietypowej zmiany urządzenia logowania oraz w ocenie ryzyka bezpieczeństwa. Może też służyć do profilowania między sesjami i witrynami.

Ocena prywatności zależy od poinformowania użytkownika, niezbędności zakresu, czasu przechowywania i łączenia sygnału z tożsamością lub śledzeniem między witrynami.

5. Dlaczego tryb prywatny go nie zatrzymuje?

Tryb prywatny ogranicza głównie lokalną historię, cookies i dane tymczasowe. Witryny nadal korzystają z JavaScriptu, fontów i interfejsów graficznych, więc Canvas, WebGL, wymiary ekranu i część cech systemu pozostają widoczne.

VPN lub proxy zmienia wyjście sieciowe, ale nie renderowanie Canvas. Sprzeczność między regionem IP, językiem, strefą czasową, lokalizacją, Canvas i WebGL sama może stać się sygnałem ryzyka.

6. Jak ograniczyć śledzenie

  • Włącz wbudowaną ochronę przed śledzeniem i fingerprintingiem.
  • Unikaj zbędnych, rzadkich rozszerzeń, fontów i skrajnych ustawień, które zwiększają unikalność konfiguracji.
  • Ogranicz niezaufane skrypty zewnętrzne, sprawdzając przy tym działanie CAPTCHA, edytorów, wykresów i płatności.
  • Pamiętaj, że VPN i proxy chronią warstwę sieciową, a nie Canvas.

7. Zespoły wielokontowe potrzebują izolacji i stabilności

W legalnych działaniach e-commerce, reklamowych, społecznościowych i testowych bezpieczniejszy model obejmuje:

  • osobne środowisko dla każdego konta;
  • stabilność środowiska tego samego konta w czasie;
  • izolację cookies, cache, local storage i danych przeglądarki;
  • zgodność regionu proxy z językiem, strefą czasową i lokalizacją;
  • wewnętrzną spójność Canvas, WebGL, AudioContext i powiązanych sygnałów.

Losowa, duża zmiana przy każdym uruchomieniu może wyglądać jak częsta wymiana urządzenia. Stabilność jest zwykle cenniejsza niż maksymalizacja randomizacji.

8. Ochrona Canvas w PurpleMark

  1. Utwórz izolowane środowisko i przypisz właściwe proxy.
  2. Sprawdź User-Agent, system, język, strefę czasową, lokalizację, rozdzielczość i fonty.
  3. W sekcji Hardware Noise skonfiguruj w razie potrzeby Canvas, WebGLImage, AudioContext, ClientRects, urządzenia multimedialne i SpeechVoices.
  4. Zapisz środowisko i nie odświeżaj rutynowo parametrów szumu dla tego samego konta.
  5. Na zaufanej stronie testowej sprawdź, czy różne środowiska są odrębne, a to samo pozostaje stabilne i spójne.

Środowiskami można zarządzać w aplikacji internetowej PurpleMark. Uruchamianie lokalnej przeglądarki fingerprintowej wymaga klienta PurpleMark.

9. Najczęstsze pytania

Czy usunięcie cookies zmienia Canvas fingerprint?

Nie bezpośrednio. Cookies są zapisanymi danymi, a Canvas wynika z bieżącego procesu renderowania i stosu sprzętowo-programowego.

Czy zmiana IP zmienia Canvas?

Zwykle nie. IP jest sygnałem sieciowym, a Canvas — sygnałem renderowania grafiki.

Czy inny hash Canvas wystarczy dla prywatności?

Nie. Witryny zwykle łączą wiele sygnałów. Sama zmiana Canvas nie naprawia niespójnego języka, strefy czasowej, WebGL, fontów i zachowania.

Czy Canvas należy blokować, czy modyfikować szumem?

Zależy od zastosowania. Pełna blokada może zepsuć funkcje witryny i sama być nietypowa. Kontrolowany szum równoważy prywatność i kompatybilność.

Czy PurpleMark gwarantuje, że konta nie zostaną powiązane?

Nie. Izolacja ogranicza techniczne ryzyko korelacji, ale równie ważne pozostają dane konta, płatności, zachowanie i zasady platformy.

Podsumowanie

Canvas fingerprint nie jest plikiem, który można po prostu usunąć, lecz pomiarem sposobu renderowania. Osoby prywatne powinny korzystać z niezawodnych ustawień ochrony, a autoryzowane zespoły — z odizolowanych, stabilnych i wewnętrznie spójnych środowisk.

Materiały dodatkowe: