Много открытых окон ещё не означает реальную изоляцию аккаунтов. В статье разделяются две задачи, которые нужно решить, сравниваются профили одного браузера, виртуальные машины и браузеры с изолированными средами, а также объясняется, почему каждому аккаунту нужен отдельный IP.
Термин «мультиоткрытие браузера» используют очень широко. Для одних это несколько открытых окон, для других — несколько полностью независимых цифровых личностей. Разница между этими подходами больше, чем многие предполагают.

На самом деле нужно решить две задачи
Первая — конфликт состояний входа. В одном браузере Cookies и локальное хранилище используются совместно. Если войти в аккаунт A, а затем в другой вкладке авторизоваться в аккаунте B, сессия A может быть вытеснена. Это самый базовый уровень задачи.
Вторая — связывание аккаунтов. Платформы определяют, принадлежат ли два аккаунта одному оператору, не только по Cookies; они также учитывают характеристики устройства и сетевой выход. Даже при разделённых сессиях два аккаунта могут быть связаны, если их браузерные отпечатки одинаковы и они используют один и тот же выход.
Многие решают только первую задачу, а затем удивляются, почему аккаунты всё равно оказываются связанными.
Несколько профилей в одном браузере: только половина изоляции
Встроенные профили браузера имеют собственные закладки, расширения и состояние входа, а Cookies между ними не смешиваются. Для отделения рабочего аккаунта от личного этого вполне достаточно.
Но от связывания аккаунтов такая схема не защищает. Все профили работают в одном браузере, поэтому характеристики устройства остаются одинаковыми, как и внешний сетевой выход. Профили подходят для разделения задач, но не для полноценной работы с большим количеством аккаунтов.
Режим инкогнито ещё слабее. Он в основном не сохраняет состояние входа; отпечаток и сетевой выход вообще не меняются. Использовать инкогнито как полноценную изоляцию — значит лишь создавать ложное ощущение разделения.
Виртуальные машины: хорошая изоляция, высокая цена
Виртуальные машины и Android-эмуляторы могут обеспечивать независимость на уровне операционной системы. У каждого экземпляра собственная системная среда, а отпечаток и хранилище естественным образом не разделяются, поэтому изоляция значительно глубже, чем у профилей браузера.
Проблема — в стоимости и эффективности. Каждый экземпляр расходует отдельную долю системных ресурсов. Три-пять экземпляров ещё приемлемы, но десятки быстро становятся непрактичными. Сетевая настройка тоже сложнее: прокси нужно отдельно задавать внутри каждого экземпляра, поэтому массовое управление малоэффективно. Подход подходит для небольшого числа аккаунтов, которым нужна сильная изоляция, но не для повседневной масштабной работы.
Браузеры с изоляцией среды
Идея таких инструментов — поместить каждый аккаунт в отдельную среду: хранилище разделено, параметры отпечатка разделены, сетевой выход можно привязать индивидуально, а кэш и Cookies между средами не используются совместно.
Это закрывает как раз ту половину задачи, которой не хватает двум предыдущим способам: разделяется и уровень устройства. Поэтому при работе с множеством аккаунтов часто выбирают именно этот путь. При выборе решения стоит проверить два момента: параметры отпечатка не должны повторяться между средами, а привязка прокси должна быть действительно один-к-одному.
Почему выделенный IP нужно настраивать одновременно
Если поменять среду, но оставить тот же сетевой выход, это всё равно что использовать несколько браузеров на одном устройстве. Платформа продолжает видеть один и тот же IP, поэтому аккаунты остаются напрямую связанными на сетевом уровне.
Обратный вариант тоже не решает проблему. Если менять только IP, оставляя ту же среду, сетевые выходы могут находиться в совершенно разных регионах, а отпечаток оставаться полностью одинаковым. Такое противоречие само по себе выглядит как явный искусственный сигнал. Оба измерения должны быть независимы одновременно.
При настройке выхода легко забыть о WebRTC. Он может раскрывать локальный сетевой адрес. Если проверка показывает, что IP доступа принадлежит прокси, а WebRTC раскрывает реальный IP, прокси фактически настроен неправильно.
После настройки проверяйте в таком порядке
Сначала создайте среду, назовите её и укажите соответствующие аккаунт и рынок. Затем настройте сетевой выход так, чтобы регион соответствовал позиционированию аккаунта. После этого проверьте, что параметры отпечатка не повторяются в других средах, а часовой пояс и язык соответствуют региону выхода. Затем на проверочном сайте убедитесь, что прокси действительно работает и WebRTC ничего не раскрывает. Только после этого входите в аккаунт.
Менять порядок не стоит. Если войти до полной настройки среды, а затем корректировать её по ходу работы, легко вызвать дополнительную проверку со стороны платформы.
Сетевой выход также должен оставаться стабильным. Частые краткосрочные скачки являются сильным признаком аномалии, а несколько аккаунтов с одним выходом могут быть связаны напрямую. Поэтому при выборе прокси обычно стоит отдавать приоритет резидентским или выделенным вариантам.
Для команд появляется дополнительный уровень требований
Назначайте среды конкретным участникам, чтобы разные люди не работали попеременно с одним и тем же аккаунтом. Ведите понятный список соответствия сред и аккаунтов, чтобы ответственность была очевидна. Регулярно экспортируйте и сохраняйте резервные копии конфигураций, чтобы при сбое устройства не пришлось всё строить заново.
Возможности PurpleMark для работы с несколькими аккаунтами поддерживают централизованное управление средами и их назначение участникам. Отпечаток и состояние входа каждой среды сохраняются отдельно, что позволяет стабильно повторять изоляцию аккаунтов вместо ручной сборки конфигурации каждый раз.


