首页 › 工具 › 浏览器指纹检测
浏览器指纹是你的浏览器自动暴露给每个网站的一组信号——User-Agent、屏幕、时区、语言、硬件、渲染行为。单看每一项都很普通,但组合起来往往足以在不用任何 Cookie 的情况下认出你。
很多人忽略的一点是:清空 Cookie、开无痕窗口,都不会改变你的指纹。这些信号来自设备和浏览器本身,不是来自存储的数据。
每一项信号到底暴露了什么?
大致分三类:自报身份(UA、平台、语言)、硬件与环境(屏幕、CPU 核数、内存、时区)、渲染行为(Canvas、WebGL、音频)。第三类最难伪造得自然,所以检测系统对它的权重最高。
自报身份
UA、平台、语言。改起来最容易——问题也在这里:一个与其他两类互相矛盾的伪造 UA,比不伪造还要显眼。
硬件与环境
屏幕尺寸、色深、CPU 核数、设备内存、时区。读取成本极低,却最容易戳穿你声称的所在地。
渲染行为
Canvas 与 WebGL 哈希取决于 GPU、驱动和字体栈。同一台设备上非常稳定,伪造时极易造出现实中不存在的组合。
WebRTC
即使挂着 VPN,也可能暴露本机内网地址。「代理显示德国、浏览器却说了别的」这类矛盾常源于此。
这对广告账号意味着什么?
因为平台用的正是同一批信号,来判断多个账号是否属于同一个人、以及你声称的地区是否真实。翻车通常不是某一项值错了,而是各项之间互相矛盾:美国代理配亚洲时区、手机 UA 配桌面 GPU、全新环境却和另外二十个账号有一模一样的 Canvas 哈希。
这正是防关联浏览器存在的意义:让每个环境内部自洽,而不只是「和别人不一样」。自洽才是难点——把每个字段都随机化,反而会造出现实中不存在的组合,那本身就是可被识别的特征。
注意这说的是你自己账号的环境问题,与「过滤进来的访客」是两个不同层面,通常两者都需要。斗篷与防关联浏览器的区别 →
常见问题
无痕模式或清空 Cookie 能改变指纹吗?
几乎不能。无痕窗口清掉的是存储数据,而上面这些信号来自设备和浏览器构建本身,绝大多数完全不变。这正是指纹技术能在 Cookie 失效时仍然认出你的原因。
挂 VPN 能隐藏指纹吗?
不能。VPN 改变的是流量看起来来自哪个 IP,它不会改变你的时区、语言、屏幕、GPU 或 Canvas 输出。如果这些与 VPN 显示的地区对不上,这个矛盾本身就成了信号。
是不是应该把每一项都随机化?
不应该,那通常更糟。逐个字段独立随机会造出现实中不存在的设备组合(不可能的 GPU 与系统搭配、屏幕与平台不匹配)。自洽比独特更重要:一个合理、稳定、内部一致的环境,远比随机化的环境更不引人注意。
你们会保存这个检测结果吗?
不会。全部在你浏览器本地运行,没有上传、没有日志、没有数据库。你可以自己验证:打开浏览器的「网络」面板刷新页面,不会有任何请求把结果发出去。
做斗篷的为什么要公开这个工具?
因为这些信号正是任何流量过滤系统会读取的东西。搞清楚自己的浏览器在广播什么,有助于理解为什么某些访客会被那样归类。本工具只使用标准的公开浏览器 API——它不是我们的检测引擎,也不代表我们的判定方式。