Що перевірити перед використанням налаштованого середовища? Зіставте часовий пояс і регіон виходу, мову, роздільну здатність, витоки WebRTC та Canvas/WebGL, особливо звертаючи увагу на суперечності між параметрами.
Те, що середовище налаштоване й нормально відкриває вебсторінки, ще не означає, що воно готове до використання. Справжню приймальну перевірку потрібно проводити до запуску: послідовно звірити ключові параметри й переконатися, що всі вони описують одну й ту саму ситуацію.
Спочатку варто уточнити один момент. Червоний результат перевірки може мати дві причини: у середовищі справді є проблема або сайт детекції використовує базу даних з іншими критеріями, ніж ваша конфігурація. Другий випадок не рідкість, але перевіряти потрібно обидві можливості. Не слід пропускати попередження лише тому, що воно може бути хибним спрацюванням.

П’ять пунктів для перевірки
Перший — часовий пояс і регіон виходу. Якщо вихідна IP-адреса належить певній країні та місту, системний часовий пояс має відповідати цьому місцю. Невідповідність між цими двома значеннями легко виявити, оскільки така перевірка майже не потребує витрат.
Другий — мова і регіон. Бажано, щоб мова браузера, мова системи та ринок, зазначений у профілі облікового запису, узгоджувалися. Якщо середовище виходить в інтернет зі США, але інша мова інтерфейсу має найвищий пріоритет, це вже залишає сліди ручного налаштування.
Третій — роздільна здатність і тип пристрою. У настільному середовищі розміри екрана мають бути в розумному діапазоні для комп’ютерів. Поєднання мобільного user-agent із настільною роздільною здатністю легко привертає увагу. Розмір вікна та співвідношення пікселів у тому самому середовищі також мають відповідати налаштованому пристрою.
Четвертий — WebRTC. Під час встановлення однорангових з’єднань WebRTC може розкривати локальні та публічні адреси. Якщо його обробляти неправильно, через нього може витекти справжній мережевий вихід. Перевірка проста: порівняйте WebRTC-адресу, яку показує детектор, з IP-адресою доступу. Якщо вони різні, налаштована раніше ізоляція фактично не працює.
П’ятий — характеристики Canvas і WebGL. Ці параметри відображають графічне обладнання та можливості рендерингу. Якщо система ідентифікує себе як комп’ютер певного бренду, а WebGL повідомляє інший апаратний профіль, це типова суперечність. Якщо середовище дозволяє налаштовувати апаратні параметри, узгодьте виробника й модель із вибраним пристроєм.
Суперечності помітніші за недостатній реалізм
Багато хто зосереджується на тому, наскільки реалістично виглядає кожне окреме значення, але більший ризик виникає, коли група параметрів суперечить сама собі.
Справжній пристрій не суперечить сам собі: регіон виходу природно узгоджується з часовим поясом, мовою та системними налаштуваннями, а тип пристрою — з роздільною здатністю, співвідношенням пікселів і графічною інформацією. На реальному пристрої ці зв’язки виникають природно, і саме тут імітоване середовище найчастіше припускається помилок. Натомість, якщо параметри внутрішньо узгоджені, одне трохи нетипове значення не обов’язково одразу приверне увагу.
Тому порядок перевірки краще змінити: спочатку шукайте суперечності, а потім перевіряйте окремі значення.
Як використовувати оцінки детекції
Загальна оцінка — це орієнтир, а не екзаменаційний бал. Вона показує, наскільки середовище схоже на реальний пристрій, а не чи є обліковий запис безпечним. Якщо оцінка нижча за 90%, варто переглянути деталі, але високий показник не означає, що будь-які дії безпечні, а низький сам по собі не доводить реальної проблеми.
Головне — дивитися, де саме з’являється аномалія. Якщо проблему повідомляє лише один сайт детекції, спочатку варто підозрювати відмінності джерел даних. Якщо кілька сайтів стабільно повідомляють про ту саму проблему, причиною з високою ймовірністю є конфігурація.
Порядок діагностики за появи аномалії
Спочатку перевірте, чи не розкриває WebRTC справжній вихід, адже наслідки тут найсерйозніші, а підтвердити проблему легко. Потім шукайте суперечності між ідентифікацією системи, часовим поясом, мовою та апаратною інформацією. Далі згадайте, чи не встановлювали ви нещодавно розширення, яке змінює поведінку браузера. Розширення можуть перевизначати налаштування середовища й самі ставати частиною відбитка, тому вимикайте їх по одному та повторюйте тест. Наприкінці перевірте джерело даних і з’ясуйте, чи не запізнилося оновлення певної бази геолокації IP.
Більшість аномалій, які виглядають серйозними, за таким порядком можна звузити до одного конкретного параметра.
Про повторне використання параметрів
Якщо використовувати однаковий набір параметрів відбитка в кількох середовищах, у системі детекції кілька облікових записів фактично вказуватимуть на один пристрій, що прямо суперечить меті ізоляції. Кожному середовищу потрібна незалежна й стабільна комбінація параметрів, яка довго залишається незмінною. Часті зміни, навпаки, можуть створювати нові аномалії. Середовища цифрового відбитка PurpleMark дають змогу окремо налаштовувати й зберігати параметри для кожного середовища, щоб налаштування одного не перезаписували інше.
Самостійно пройти ці п’ять перевірок після налаштування набагато простіше, ніж розбиратися з попередженнями платформи після запуску.


