Вернуться в блог

Что такое браузерный отпечаток (browser fingerprint)? Руководство по принципам идентификации, типовым сигналам и защите конфиденциальности

Браузерный отпечаток — это не существующий по своей природе номер устройства, а результат идентификации, который сайт формирует, объединяя сигналы браузера, системы, экрана, Canvas, WebGL, сети и другие. В статье разбираются принципы сбора, применения, риски и многоуровневый метод защиты.

Сайту не обязательно сохранять cookie на вашем устройстве, чтобы определить, что два посещения могут исходить от одного и того же устройства. Когда такие сигналы, как версия браузера, операционная система, размер экрана, язык, часовой пояс, шрифты, рендеринг графики, аппаратные возможности и сетевые характеристики, объединяются, может сформироваться "браузерный отпечаток" с высокой различительной способностью.

Браузерный отпечаток — это не заранее существующий фиксированный номер на компьютере, и он не гарантирует, что каждый человек абсолютно уникален. Точнее, это результат идентификации, получаемый после стандартизации, объединения, хеширования или скоринга набора наблюдаемых характеристик. Сайт обычно использует его, чтобы оценить "с какой вероятностью это посещение принадлежит тому же браузеру или устройству, что и предыдущее", а затем применяет для проверки безопасности, защиты от мошенничества, адаптации совместимости, статистики или измерения рекламы.

Эта технология имеет легитимное применение, но может использоваться и для межсайтового отслеживания без ведома пользователя. Ключ к пониманию — не поиск кнопки, которая заставит все поля "полностью исчезнуть", а знание того, какая информация раскрывается, как разные стратегии защиты снижают идентифицируемость и как сбалансировать конфиденциальность, совместимость и операционную стабильность.

Что такое браузерный отпечаток?

Типовой браузерный отпечаток состоит из марки и движка браузера, операционной системы, экрана и окна, часового пояса, языка, региональных форматов, шрифтов, плагинов, Canvas, WebGL, аудио- и медиавозможностей, сети и других характеристик. Эта классификация является консенсусом академической среды и инженерной практики. Однако утверждение, что "каждый отпечаток уникален" или что "скрытие одного поля предотвратит связывание", не является строгим.

Отдельное поле обычно недостаточно уникально. Например, многие используют Windows, Chrome и китайский язык; но если добавить конкретный размер окна, часовой пояс, список шрифтов, различия рендеринга GPU, аппаратную конкуренцию и сетевые характеристики, число людей, попадающих в ту же комбинацию, может заметно сократиться. Системы идентификации также учитывают стабильность сигнала: после обновления браузера меняется версия, меняется IP мобильной сети, тогда как часть аппаратных и рендерных характеристик остаётся относительно стабильной.

Поэтому практическое определение таково:

Браузерный отпечаток — это технология, с помощью которой сайт различает, классифицирует или связывает среду посещения через видимые браузеру сигналы программного обеспечения, оборудования, конфигурации, рендеринга и сети.

Отпечаток может сохраняться как хеш-значение или служить набором входов для модели риска. Два разных хеша не означают, что два посещения точно исходят от разных устройств; два одинаковых хеша также не доказывают сами по себе, что посетитель — один и тот же человек.

Как собирается браузерный отпечаток?

Сбор обычно делится на пассивный и активный.

Пассивный отпечаток

Пассивный отпечаток происходит из информации, которую браузер естественным образом отправляет при установлении соединения и запросе страницы. Сайту не нужно выполнять сложные скрипты, чтобы увидеть часть из неё, например:

  • IP-адрес, протокол соединения и время запроса;
  • HTTP-заголовки запроса, язык и поддержка сжатия;
  • User-Agent или User-Agent Client Hints;
  • TLS-рукопожатие и поведение сетевого стека;
  • включены ли cookie и существует ли уже идентификатор сессии.

Руководство MDN по Client Hints объясняет, что сервер может через Accept-CH попросить браузер отправлять информацию об устройстве, сети, пользовательском агенте или предпочтениях в последующих запросах. Подсказки с низкой энтропией по умолчанию включают марку браузера, платформу, состояние мобильного устройства и предпочтение экономии трафика; информация с более высокой энтропией имеет дополнительные ограничения, но всё же может повышать идентифицируемость.

Активный отпечаток

Активный отпечаток опирается на JavaScript, CSS или API браузера на странице для проведения тестов, например, заставляя браузер рисовать графику, измерять ширину шрифтов, запрашивать информацию о GPU или считывать медиавозможности. Он может собирать более богатые поля, но также более подвержен влиянию блокировки скриптов, настроек разрешений и политики конфиденциальности браузера.

Обычный процесс таков:

  1. скрипт страницы опрашивает доступные свойства браузера;
  2. исходные результаты нормализуются по формату и очищаются от аномалий;
  3. несколько полей объединяются в сводку или вектор признаков;
  4. сходство и стабильность сравниваются с историей;
  5. аккаунт, поведение, IP и cookie объединяются для скоринга риска;
  6. в зависимости от балла происходит пропуск, запрос проверки, ограничение функции или запись аналитического события.

Реальные системы редко смотрят только на один "хеш отпечатка". История аккаунта, темп операций, местоположение входа и платёжная информация часто участвуют в оценке одновременно.

Какую информацию содержит браузерный отпечаток?

Категория сигналаТиповые поляВозможная причина изменения
Браузер и протоколМарка браузера, движок, версия, HTTP-заголовки, Client HintsОбновление браузера, настройки конфиденциальности, разные подсказки, запрашиваемые сервером
Система и устройствоОперационная система, архитектура CPU, точки касания, аппаратная конкуренция, память устройстваСмена устройства, конфигурация виртуальной машины, снижение точности браузером
Экран и окноРазрешение, доступная область, глубина цвета, масштаб, размер окнаВнешний экран, изменение масштаба, изменение размера окна
Региональные предпочтенияЯзык, региональные форматы, часовой пояс, формат даты и чиселПутешествия, системные настройки, удалённый рабочий стол или конфигурация среды
Шрифты и расширенияИзмеримые шрифты, эффект блокировки контента, признаки внедрения расширенийУстановленные шрифты, изменение расширений, ограничение перечисления браузером
Рендеринг графикиCanvas, WebGL, производитель и рендерер GPU, точность графикиGPU, драйвер, система, браузер и стратегия рандомизации
Аудио и медиаВыход AudioContext, кодеки, число медиаустройствДрайвер, разрешения, периферия и политика браузера
Хранилище и разрешенияCookie, LocalStorage, IndexedDB, состояние разрешенийОчистка данных сайта, приватная сессия, изменение разрешений
СетьПубличный IP, IPv6, DNS, кандидатные адреса WebRTC, характеристики TLSСмена сети, прокси или VPN, конфигурация протокола

Отпечаток Canvas

Отпечаток Canvas заставляет браузер рисовать текст или графику, а затем считывает результат пикселей. Мелкие различия в растеризации шрифтов, операционной системе, GPU, драйвере и реализации браузера могут давать разный результат. Canvas сам по себе — нормальная функция веб-графики; прямое его отключение может вызывать сбои в работе диаграмм, редакторов, CAPTCHA или игр.

Отпечаток WebGL и GPU

WebGL может раскрывать рендерер, поддержку расширений, точность и результаты рендеринга. Даже если страница не может получить точное название оборудования, поведение рендеринга всё равно может помочь сузить круг устройства. Более новые интерфейсы, такие как WebGPU, также требуют от браузера постоянного балансирования между функциональностью и идентифицируемостью.

Шрифты, язык и часовой пояс

Список шрифтов может раскрыть операционную систему, языковую среду и привычки установки пользователя. Несоответствие языка, часового пояса и местоположения IP не обязательно является мошенничеством — путешествия, удалённая работа и трансграничные команды могут вызывать различия, — но они могут рассматриваться системой управления рисками как сигналы, требующие проверки с другими доказательствами.

Сеть и WebRTC

Прокси или VPN могут изменить публичный исходящий IP, который видит сайт, но не меняют автоматически экран, шрифты, GPU или конфигурацию браузера. WebRTC, IPv6, DNS и путь отката при сбое прокси также могут показывать сетевую информацию, отличную от ожидаемой. Поэтому проверка сетевой конфиденциальности должна охватывать нормальное соединение, обрывы, смену узлов и изменения системной сети, а не только однократный запрос IP.

Позиция сравненияCookieБраузерный отпечаток
Место храненияЗаписывается сайтом в хранилище браузераВ основном наблюдается на месте и объединяется на стороне сервера
Контроль пользователяМожно просмотреть, отклонить или очиститьТрудно обнаружить и удалить поле за полем
СтабильностьТеряет силу после очистки или истеченияЧасть сигналов сохраняется после очистки данных, но обновление или смена устройства их меняет
ТочностьТот же cookie обычно является явным идентификаторомОбычно вероятностная оценка, возможна ошибка или пропуск
Межбраузерная способностьПо умолчанию не передаётся между браузерамиНекоторые сигналы устройства схожи, но это не гарантирует межбраузерную идентификацию
Типовая защитаКонтроль cookie, партиционирование, очисткаСнижение энтропии сигнала, стандартизация, рандомизация, ограничение скриптов и изоляция сред

Очистка cookie может завершить часть состояния входа и отслеживания, но не меняет такие характеристики, как GPU, экран или шрифты. И наоборот, снижение различимости отпечатка также не удаляет автоматически уже сохранённые сайтом аккаунты и cookie. Поэтому два типа проблем нужно решать раздельно.

Каковы легитимные применения браузерного отпечатка?

Браузерный отпечаток служит не только отслеживанию рекламы. К типовым применениям относятся:

  • Безопасность аккаунта: распознавание аномальных сред входа и добавление проверки для операций с высоким риском;
  • Платежи и защита от мошенничества: совместная оценка сигналов устройства с заказами, аккаунтами и поведением;
  • Противодействие злоупотреблениям: обнаружение автоматизированных атак, подбора учётных данных, массовой регистрации или злоупотребления акциями;
  • Адаптация совместимости: выбор графического, видео- или вводного решения на основе возможностей браузера;
  • Статистика и контроль частоты: оценка посещений, уменьшение дублирующих событий или контроль частоты показа.

Эти применения по-прежнему должны соответствовать требованиям конфиденциальности и защиты данных региона деятельности, включая информирование о целях, сокращение сбора, установление сроков хранения, защиту серверных данных и предоставление пользователю надлежащего выбора. Потребности безопасности не означают, что можно собирать без ограничений.

Какие риски для конфиденциальности несёт браузерный отпечаток?

Пользователь может видеть уведомление о cookie на сайте, но обычно не видит, какие шрифты, графические или аппаратные поля запрашивал скрипт. Когда сервер хранит объединённые результаты, пользователь не может удалить их напрямую, как при очистке cookie.

Связывание между сессиями

Если набор характеристик относительно стабилен в течение некоторого времени, сайт может после выхода или очистки данных сайта по-прежнему считать новую сессию похожей на старую. Если несколько сайтов используют один и тот же сервис отслеживания, сфера связывания может расширяться.

Ошибочная оценка и групповое смещение

Отпечаток — вероятностный сигнал. Единообразные устройства компании, интернет-кафе, школьные компьютерные классы и виртуальные рабочие столы могут создавать похожие среды; обновление браузера, функции специальных возможностей или инструменты конфиденциальности, наоборот, могут менять отпечаток одного и того же пользователя. Отношение к отпечатку как к единственному доказательству легко приводит к тому, что обычного пользователя заставляют многократно проходить проверку или несправедливо ограничивают.

Риск растёт при объединении с другими данными

Отдельный размер экрана может быть нечувствителен, но в сочетании с аккаунтом, местоположением, временем визита, историей покупок и поведенческими данными способность идентификации возрастает. При оценке рисков для конфиденциальности следует смотреть на всю цепочку данных, а не судить о каждом поле в отдельности.

Как снизить риск идентификации по браузерному отпечатку?

Не существует "невидимости в один клик", которая работает на всех сайтах и совершенно не влияет на функциональность. Более практично многоуровнево сокращать ненужное раскрытие и связывание между сценариями.

1. Выберите браузер со встроенной защитой от отпечатков

Разные браузеры используют разные подходы. Tor Browser стремится к тому, чтобы многие пользователи выглядели похоже. Документация Tor по защите от снятия отпечатков объясняет группировку размеров окон и Letterboxing, стандартизацию User-Agent, ограничение шрифтов, ограничение чтения Canvas и изоляцию first-party. Она также напоминает, что полная имитация всех операционных систем и оборудования нереалистична, а чрезмерная кастомизация может поместить пользователя в меньшую группу.

Другой подход — тонкая рандомизация некоторых идентифицируемых значений. Объяснение Brave о рандомизации отпечатков описывает идею изменения части результатов в зависимости от сайта или сессии, чтобы трекерам было труднее стабильно использовать один и тот же результат. Стандартизация и рандомизация имеют свои компромиссы, и обе могут сталкиваться с проблемами совместимости с сайтами.

2. Своевременно обновляйте браузер и избегайте редких конфигураций

Старый движок несёт риски безопасности и может быть заметнее из-за меньшей группы пользователей. Поддерживайте браузер и систему в актуальном состоянии и не устанавливайте расширения из неизвестных источников. Множество редких шрифтов, специальных плагинов, уникальных размеров окон и чрезмерно кастомизированных параметров конфиденциальности могут, скрывая одно поле, добавлять новые различия.

3. Ограничивайте сторонние скрипты и разрешения сайтов

Защита от отслеживания, блокировка контента и партиционирование сторонних cookie могут сократить часть межсайтовых скриптов. Разрешения на камеру, микрофон, геолокацию, уведомления, буфер обмена и другие выдавайте только тогда, когда они действительно нужны. Если строгая блокировка ломает вход, оплату или редактирование, можно сделать минимальное исключение для надёжных сайтов, не отключая всю защиту.

4. Размещайте разные применения в разных контекстах

Личные соцсети, рабочие кабинеты, оплата и временный просмотр могут использовать разные конфигурации браузера или отдельные среды, чтобы избежать случайного смешивания cookie, LocalStorage, IndexedDB, кэша и состояния расширений. Суть изоляции — контроль границ данных, а не подделка личности.

Когда человеку или команде нужно длительно управлять несколькими авторизованными бизнес-аккаунтами, изоляция сред на уровне браузера особенно важна. Рабочее пространство PurpleMark может создавать для каждого аккаунта отдельную среду браузера, причём каждая среда отдельно хранит такие параметры, как операционная система, User-Agent, разрешение, часовой пояс, шрифты, WebGL и WebRTC, отпечаток Canvas и аудио, а также отдельные cookie, LocalStorage, расширения и кэш. Так каждый аккаунт находится в воспроизводимой и не смешивающейся среде браузера, а связывание отпечатков между аккаунтами, смешивание cookie и смешивание локальных данных снижаются.

Однако изоляция среды решает только границу данных на уровне браузера и не меняет общую оценку платформы профиля аккаунта, контента, поведения и сети связей. Авторизация аккаунта, реальные профили, качество операционного контента и требования соответствия остаются основой стабильной работы. Чтобы быстро создать такое рабочее пространство, можно открыть веб-версию PurpleMark, создать первую независимую среду, настроить параметры отпечатка под аккаунт и регион, а затем привязать аккаунт к соответствующей среде.

5. Отдельно управляйте сетевыми утечками

Когда нужно скрыть публичный выход, можно выбрать надёжный прокси или VPN и проверить фактическое поведение DNS, IPv6 и WebRTC. Включение режима "блокировать при сбое прокси" более управляемо, чем тихий откат к локальной сети. Однако смена IP решает только проблему на уровне сети и не устраняет отпечаток на уровне браузера.

6. Понимайте границы режима инкогнито

Окно инкогнито или приватное окно в основном сокращает историю, cookie и данные сайтов, остающиеся на устройстве после сессии. Во время сессии сайт по-прежнему видит IP, возможности браузера, экран, часовой пояс и результаты рендеринга. Оно подходит для временных сессий, но не является режимом защиты от отпечатков.

Как проверить собственный браузерный отпечаток?

В тестовой среде без входа в чувствительный аккаунт можно использовать публичную страницу детекции, чтобы наблюдать поля, которые раскрывает браузер. Более значимый тест — не погоня за "полностью анонимным" баллом, а повторяемое сравнение:

  1. запишите браузер, систему, сеть и время теста;
  2. повторите тест в той же среде после закрытия и повторного открытия;
  3. сравните снова после обновления браузера или системы;
  4. смените сеть и определите, какие поля меняются вместе с выходом;
  5. используйте другую независимую среду, чтобы проверить, изолированы ли cookie и локальное хранилище;
  6. зафиксируйте аномальные функции сайта и оцените цену защиты и совместимости.

Страница детекции может показать только поля, которые сама способна собрать, и не может доказать, что другие сайты используют те же скрипты или модели риска. Отображение "уникален" также зависит от выборки и времени теста и не является постоянным выводом о личности; отображение "частый" также не означает, что отпечаток нельзя связать с другими данными.

На что обращать внимание предприятию при использовании браузерного отпечатка?

Если сайт собирает сигналы устройства для безопасности входа или защиты от мошенничества, рекомендуется следовать следующим принципам:

  • собирайте только поля, относящиеся к ясной цели, избегая подхода "сначала собери всё, потом обсудим";
  • в уведомлении о конфиденциальности объясняйте цель, срок хранения и субъекты, с которыми происходит обмен;
  • устанавливайте контроль доступа к сырым высокочувствительным сигналам, сводкам и результатам моделей;
  • не рассматривайте отпечаток как единственное доказательство для блокировки, отказа в оплате или установления личности;
  • предусматривайте повторную проверку, ручной анализ и путь обжалования для аномальных результатов;
  • регулярно проверяйте ущерб модели для пользователей общих устройств, функций специальных возможностей и приватных браузеров;
  • при смене поставщика или SDK заново оценивайте поток данных и трансграничную передачу.

Разумная идентификация устройств должна помогать снижать риск, а не лишать пользователя права на информацию и возможности исправления.

Частые вопросы

Может ли браузерный отпечаток действительно однозначно идентифицировать человека?

Этого нельзя гарантировать. Он идентифицирует сходство среды браузера или устройства, а не юридическую личность физического лица. Один и тот же человек может пользоваться несколькими устройствами, а несколько человек могут делить устройство; поля меняются, а модели могут ошибаться.

Нет. Очистка cookie удаляет часть идентификаторов и сессий, хранящихся на сайте, но экран, шрифты, GPU, система и возможности браузера могут быть собраны заново.

При использовании прокси или VPN меня не распознают?

Нет. Прокси или VPN в основном меняют сетевой выход; сигналы на уровне браузера и устройства сохраняются. Нужно также проверить, соответствуют ли DNS, IPv6, WebRTC и откат при обрыве ожиданиям.

Отключение JavaScript наиболее эффективно?

Отключение JavaScript может остановить много активного сбора, но многие сайты не смогут нормально входить, платить или взаимодействовать, а пассивные сигналы, такие как HTTP-заголовки, IP и TLS, остаются раскрытыми. Кроме временных сценариев с высоким риском, более уместно использовать встроенную многоуровневую защиту браузера.

Более случайный отпечаток безопаснее?

Не обязательно. Частые изменения полей могут мешать стабильному связыванию, но несогласованные или крайне редкие комбинации также выделяются и могут вызывать проблемы совместимости или управления рисками. Нужно смотреть, внедряется ли рандомизация систематически браузером, согласованы ли поля между собой и работает ли целевой сайт нормально.

Может ли отпечаточный браузер предотвратить всякое связывание и блокировки?

Нет. Он может изолировать cookie, хранилище, прокси и конфигурацию среды, снижая вероятность случайного смешивания данных; платформа по-прежнему оценивает профиль аккаунта, контент, оплату, поведение и сеть связей. Соответствие, авторизация и стабильная работа остаются основой.

Резюме

Браузерный отпечаток — это комбинированная технология распознавания сигналов браузера, устройства, рендеринга, предпочтений и сети. Он может использоваться для безопасности аккаунта и защиты от мошенничества, но может стать и трудноуловимой методикой отслеживания. В защите конфиденциальности речь не о том, чтобы заставить все поля исчезнуть, а о сокращении ненужной высокоразличительной информации, ограничении сбора третьими сторонами, контроле разрешений, изоляции разных применений и проверке того, что сетевая и браузерная политики работают как ожидается.

Отношение к отпечатку как к вероятностному сигналу, а не абсолютной идентичности, помогает пользователям правильно оценивать инструменты конфиденциальности и побуждает сайты сохранять пространство для переоценки и исправления в решениях о безопасности.