Tarayıcı parmak izi; sistem, çözünürlük, yazı tipleri, Canvas ve WebGL gibi bilgilerin birleşiminden oluşur ve tam anonimliği zorlaştırır. Bu yazı 10 popüler aracı tanıtır, parmak izi benzersizliği ile bilgi sızıntılarının nasıl kontrol edileceğini ve testten sonra hangi önlemlerin alınabileceğini açıklar.
Tarayıcı parmak izi, web sitelerinin işletim sistemi, ekran çözünürlüğü, yazı tipleri, eklentiler, Canvas ve WebGL gibi bilgilerden oluşturduğu bir “cihaz profili”dir. Sizi tanımak için çerezlere ihtiyaç duymaz ve standart gizli mod çoğu zaman bunu engelleyemez. Ne kadar bilgi açığa çıkardığınızı görmek istiyorsanız, parmak izi tespit araçları mevcut durumu anlamanıza yardımcı olur. Bu yazıda yaygın kullanılan 10 araç kullanım amacına göre gruplandırılmıştır.
Tarayıcı parmak izini neden test etmelisiniz?
Bir parmak izi onlarca sinyalden oluşur: işletim sistemi, tarayıcı sürümü, ekran çözünürlüğü, saat dilimi ve dil, yazı tipi listesi, Canvas, WebGL, AudioContext, WebRTC ve daha fazlası. Her biri tek başına önemsiz görünebilir, ancak birleştiğinde oldukça ayırt edici olabilir. Web siteleri ve reklam verenler, çerezleri silseniz veya gizli modu kullansanız bile bu kombinasyonu siteler arası takip için kullanabilir.
Normal kullanıcılar için test, “parmak izim ne kadar benzersiz?” ve “bilgi sızıntısı var mı?” sorularını yanıtlar. Birden fazla işletme hesabını yöneten ekipler içinse her çalışma ortamının parametrelerinin stabil ve tutarlı kalıp kalmadığını kontrol etmeye, ortam özelliklerindeki karışıklık nedeniyle oluşabilecek olağandışı girişleri azaltmaya yardımcı olur.

Kapsamlı parmak izi test siteleri
- BrowserScan: Tarayıcı parmak izini hızlıca analiz eden çevrim içi bir araçtır. Eklentiler, yazı tipleri ve çözünürlük gibi bilgileri gösterir ve WebRTC’nin gerçek IP adresini sızdırıp sızdırmadığını kontrol eder.
- Panopticlick: Electronic Frontier Foundation (EFF) tarafından geliştirilmiştir. Tarayıcınızın ne ölçüde benzersiz şekilde tanınabileceğini ve izleyicilere karşı ne kadar dayanıklı olduğunu test eder.
- AmIUnique: Cihaz özelliklerinizin benzersizliğini analiz eder ve bunları küresel kullanıcı verileriyle karşılaştırarak cihazınızın ne kadar kolay ayırt edilebildiğini gösterir.
- BrowserLeaks: IP sızıntısı, WebRTC, JavaScript, Canvas ve diğer alanları kapsayan bağımsız testler sunar; böylece her bileşeni ayrı ayrı inceleyebilirsiniz.
Geliştiriciler ve dolandırıcılık önleme senaryoları için
- FingerprintJS: Geliştiricilerin ziyaretçileri tanımak, dolandırıcılığı önlemek ve toplu kayıtları tespit etmek için web sitelerine entegre edebileceği açık kaynaklı bir fingerprinting kütüphanesidir.
- IPQualityScore: IP itibarı, e-posta doğrulama ve cihaz parmak izi tespiti sunan kapsamlı bir dolandırıcılık önleme hizmetidir ve web sitelerinin sahte trafiği tanımasına yardımcı olur.
Tarayıcı eklentileri
- CanvasBlocker: Sitelerin HTML5 Canvas üzerinden bilgi toplamasını engeller ve Canvas parmak iziyle izlenme olasılığını azaltır.
- Privacy Badger: EFF tarafından geliştirilen bir diğer araçtır. Sizi izleyen üçüncü taraf alan adlarını otomatik olarak tanır ve engeller; dinamik bir izleme karşıtı yaklaşım kullanır.
Özel testler
- AudioContext Fingerprint Test Page: Web Audio API’nin cihazı tanımak için kullanılabilecek bir ses parmak izi üretip üretemediğini özel olarak test eder.
- WhoTracks.Me: Hangi takip şirketlerinin veri topladığını ve bunu nasıl yaptığını gösteren bir izleyici veritabanı ve analiz aracıdır.
Testten sonra gerçek koruma için ne yapmalı?
Şu noktayı netleştirmek gerekir: tespit araçları sorunları bulur, ancak izlemeyi kendi başına durdurmaz. Test parmak izinizin çok benzersiz olduğunu veya WebRTC’nin gerçek IP adresinizi sızdırdığını gösterirse hâlâ önlem almanız gerekir; örneğin WebRTC’yi devre dışı bırakabilir ya da sınırlandırabilir, açığa çıkan eklenti bilgisini azaltabilir ve güvenilir gizlilik ayarlarını kullanabilirsiniz.
Farklı platformlarda birden fazla işletme hesabını yöneten ekipler için yalnızca “gizlemekten” daha önemli olan şey “izolasyon ve kararlılık”tır. Her hesap, sistem, UA, saat dilimi, dil, WebGL, WebRTC gibi parametreleri tutarlı ve gerçek bir cihaza yakın olan bağımsız bir tarayıcı ortamında çalışmalı; ortamlar birbirini etkilememelidir. PurpleMark, farklı iş ihtiyaçları için birden fazla izole ortam oluşturmanıza ve bu parametreleri ayrı ayrı yapılandırmanıza olanak tanır; ortam bilgileri oluşturma öncesinde önizlenebilir. Parmak izi test sayfalarıyla birlikte kullanıldığında, belirli bir ortamın dışarıya hangi özellikleri gösterdiğini ve olağandışı sızıntılar olup olmadığını istediğiniz zaman kontrol edebilirsiniz. Böylece parmak izi testi tek seferlik bir meraktan günlük bir kontrol rutinine dönüşür. Tekrar hatırlatalım: kişisel sosyal medya hesapları platformların “bir kişi, bir hesap” gibi kurallarına uymalıdır. Ortam izolasyonu, yönetme yetkiniz olan hesapları düzenli biçimde yönetmek içindir; platform kurallarını izinsiz çoklu hesaplarla aşmak için değildir.
Sık sorulan sorular
Parmak izi tespit aracı beni tamamen anonim yapabilir mi? Hayır. Test yalnızca ne kadar tanınabilir olduğunuzu ölçer. Gerçek anonimlik için gizlilik ayarları, ağ katmanı koruması ve kullanım alışkanlıkları da önemlidir; ayrıca farklı siteler farklı bilgi kombinasyonlarını görebilir.
Test, WebRTC’nin IP adresimi sızdırdığını söylüyor. Bu önemli mi? Gizliliğe önem veriyorsanız evet. Tarayıcı ayarlarında veya ortam parametrelerinde WebRTC’yi kapatabilir ya da sınırlandırabilir ve ardından tekrar test edebilirsiniz.
Antidetect tarayıcı ile parmak izi tespit aracı arasındaki ilişki nedir? Tespit aracı bir “kontrol” işlevi görür; antidetect tarayıcı ise bağımsız ve kararlı bir ortam oluşturmak için kullanılır. Önce maruziyetinizi test edip ardından ortam değişkenlerini yönetmek daha kapsamlı bir yaklaşımdır.


