免费工具

浏览器指纹检测

你打开的每个网站都在读这些信息,不需要征得你同意。下面是你的浏览器实际暴露的内容——全部在本地计算,不上传到任何地方。

首页 › 工具 › 浏览器指纹检测

隐私说明:下面所有数据都由你浏览器里的 JavaScript 在本地计算。 我们不发送、不记录、不存储任何一项。刷新页面即全部消失。
你的浏览器指纹读取中…

浏览器指纹是你的浏览器自动暴露给每个网站的一组信号——User-Agent、屏幕、时区、语言、硬件、渲染行为。单看每一项都很普通,但组合起来往往足以在不用任何 Cookie 的情况下认出你。

很多人忽略的一点是:清空 Cookie、开无痕窗口,都不会改变你的指纹。这些信号来自设备和浏览器本身,不是来自存储的数据。

每一项信号到底暴露了什么?

大致分三类:自报身份(UA、平台、语言)、硬件与环境(屏幕、CPU 核数、内存、时区)、渲染行为(Canvas、WebGL、音频)。第三类最难伪造得自然,所以检测系统对它的权重最高。

自报身份

UA、平台、语言。改起来最容易——问题也在这里:一个与其他两类互相矛盾的伪造 UA,比不伪造还要显眼。

硬件与环境

屏幕尺寸、色深、CPU 核数、设备内存、时区。读取成本极低,却最容易戳穿你声称的所在地。

渲染行为

Canvas 与 WebGL 哈希取决于 GPU、驱动和字体栈。同一台设备上非常稳定,伪造时极易造出现实中不存在的组合。

WebRTC

即使挂着 VPN,也可能暴露本机内网地址。「代理显示德国、浏览器却说了别的」这类矛盾常源于此。

这对广告账号意味着什么?

因为平台用的正是同一批信号,来判断多个账号是否属于同一个人、以及你声称的地区是否真实。翻车通常不是某一项值错了,而是各项之间互相矛盾:美国代理配亚洲时区、手机 UA 配桌面 GPU、全新环境却和另外二十个账号有一模一样的 Canvas 哈希。

这正是防关联浏览器存在的意义:让每个环境内部自洽,而不只是「和别人不一样」。自洽才是难点——把每个字段都随机化,反而会造出现实中不存在的组合,那本身就是可被识别的特征。

注意这说的是你自己账号的环境问题,与「过滤进来的访客」是两个不同层面,通常两者都需要。斗篷与防关联浏览器的区别 →

常见问题

无痕模式或清空 Cookie 能改变指纹吗?

几乎不能。无痕窗口清掉的是存储数据,而上面这些信号来自设备和浏览器构建本身,绝大多数完全不变。这正是指纹技术能在 Cookie 失效时仍然认出你的原因。

挂 VPN 能隐藏指纹吗?

不能。VPN 改变的是流量看起来来自哪个 IP,它不会改变你的时区、语言、屏幕、GPU 或 Canvas 输出。如果这些与 VPN 显示的地区对不上,这个矛盾本身就成了信号。

是不是应该把每一项都随机化?

不应该,那通常更糟。逐个字段独立随机会造出现实中不存在的设备组合(不可能的 GPU 与系统搭配、屏幕与平台不匹配)。自洽比独特更重要:一个合理、稳定、内部一致的环境,远比随机化的环境更不引人注意。

你们会保存这个检测结果吗?

不会。全部在你浏览器本地运行,没有上传、没有日志、没有数据库。你可以自己验证:打开浏览器的「网络」面板刷新页面,不会有任何请求把结果发出去。

做斗篷的为什么要公开这个工具?

因为这些信号正是任何流量过滤系统会读取的东西。搞清楚自己的浏览器在广播什么,有助于理解为什么某些访客会被那样归类。本工具只使用标准的公开浏览器 API——它不是我们的检测引擎,也不代表我们的判定方式。

过滤访客是另外一半

指纹说明「谁在敲门」,决定「他看到什么」是另一层。

斗篷是怎么工作的 →