把私密瀏覽模式、代理與 VPN、指紋瀏覽器、雲端瀏覽器放在一起比較,說清楚四類匿名瀏覽器各自擋住哪一層識別,以及多帳號情境真正需要的能力。
搜尋匿名瀏覽器推薦時,常見清單通常會把私密瀏覽模式、代理、指紋瀏覽器與雲端瀏覽器混在一起。這幾類工具名稱裡都帶有匿名概念,但阻擋的並不是同一種識別方式。選錯不一定馬上出問題,更多時候只是白費力氣。

被追蹤的路徑不只一條
一個網站想認出你,至少可以利用四類線索:網路出口的位址;裝置與瀏覽器特徵,例如時區、語言、解析度、字型與顯示卡渲染結果;本機儲存中的 Cookies 與網站資料;以及帳號登入後留下的行為軌跡。
四類方案分別切斷其中不同的一段。切入的位置不同,剩下的暴露面也不同。
私密瀏覽模式:只清理本機痕跡
無痕視窗或私密視窗處理的是留在這台裝置上的資料:瀏覽紀錄、快取與 Cookies,關閉視窗後就會清除。
它不會改變網路出口,也不會改變裝置特徵。在同一台電腦上再開一次私密視窗,對方看到的仍然是同一台裝置。因此,它能防的是別人翻看你這台電腦上的痕跡,卻無法阻止網站認出你。
代理與 VPN:只更換出口
流量會先繞到另一台伺服器,再從那裡送出去,因此對方看到的是那台伺服器的位址。基本上就只改了這一層。
裝置特徵沒有變,語言、時區、字型、Canvas 渲染結果都還是原本的。更麻煩的是,一旦出口位址與裝置特徵對不上,反而可能更顯眼——例如位址落在某個國家,系統時區與介面語言卻顯示另一個地區。像 onion routing 這類多層加密方案能更徹底隱藏網路路徑,但代價是速度較慢;經過多個節點後,要大量載入頁面會變得吃力。
指紋瀏覽器:把環境隔離出來
這一類處理的是裝置特徵。做法是替每個帳號準備獨立環境:儲存彼此分離,並依環境產生時區、語言、解析度、字型、Canvas、WebGL、音訊等二十多項參數,網路出口也能逐一指定。
難的不是把參數做出來,而是讓它們長期維持穩定。同一套環境裡的各項參數要彼此說得通;同一個帳號應持續使用同一套環境,不要今天一套、明天又換一套。平台在意的是環境是否穩定,而不是某一次登入看起來像不像真人。
雲端瀏覽器:把環境搬到遠端
瀏覽器實際執行在伺服器端的機器上,本機只接收畫面並傳送操作指令。隔離自然就會發生,因為環境本來就不在你的裝置上;本機不留下資料,換電腦也不影響環境。
代價在於延遲與成本。每一次操作都要經過一次網路往返,執行個體開得越多,費用越高。另外,每個執行個體要對外呈現什麼身分,雲端方案本身並不負責,仍然要另外設定。
大多數匿名瀏覽器並沒有改變裝置特徵
把四類放在一起看,會發現一個很常見的誤解:安裝廣告攔截、開啟反追蹤,或換成不記錄搜尋的搜尋引擎,就以為自己在網路上是匿名的。這些能力主要是在減少追蹤腳本取得資料的機會,屬於少被蒐集,而裝置端可被識別的特徵基本上沒有改變。
平台在做關聯判定時會交叉驗證多種訊號。只要指紋能對上、儲存裡還有殘留,或相同的出口位址反覆出現,其中任何一項成立,都可能讓前面的隔離失去效果。
按要解決的問題來選
| 你想解決的問題 | 對應方案 |
|---|---|
| 不想在本機留下瀏覽紀錄 | 私密瀏覽模式 |
| 只想讓網站看到另一個地區 | 代理或 VPN |
| 多個帳號不能被判定為同一個操作主體 | 指紋瀏覽器 |
| 環境要在遠端執行、本機不留下資料 | 雲端瀏覽器 |
要同時營運多個帳號,順序應該是先讓每個帳號的環境與儲存彼此隔離,再讓出口位址與帳號固定對應,最後才清理本機痕跡。反過來做,就等於把最容易被識別的那一層留到最後。


