Cloaking.House

Antidetect browser vs приватний режим: у чому реальна різниця

Є один живучий міф, через який арбітражники втрачають акаунти, зливають депозити і цілі сетапи. Звучить він просто: «Я відкрив режим інкогніто, отже, мене не можна відстежити». Насправді приватне вікно захищає вас рівно від однієї людини - від партнера або мами, які пізніше сядуть за той самий ноутбук. Для антифрод-системи Facebook, Google або будь-якої партнерської мережі ви в режимі інкогніто так само впізнавані, як і у звичайному вікні.

Щоб зрозуміти чому, потрібно зазирнути глибше маркетингових формулювань і розібратися, як сайти насправді відрізняють користувачів один від одного. На цьому принципі й будується управління fingerprint браузера: одних cookies сайтам уже давно недостатньо.

1.jpg

Як сайти насправді розпізнають вас

Уявіть, що у кожного браузера є голос. Не той, який можна почути, а технічний: набір параметрів, що зчитуються сайтом у перші мілісекунди після завантаження сторінки. Окремо кожен параметр нічого не означає, але разом вони утворюють майже унікальну сигнатуру. Це fingerprint - цифровий відбиток браузера.

Ось із чого він складається:

  • Canvas. Сайт просить браузер намалювати невидиме зображення на прихованому полотні й отримує його хеш. Через відмінності в шрифтах, драйверах і згладжуванні результат рендерингу на кожній машині трохи відрізняється

  • WebGL. Принцип той самий, але для 3D-графіки: сайт запитує дані про GPU, рендерер і версію драйвера, а потім фіксує, як відеокарта обробляє тестову сцену

  • WebRTC. Технологія для дзвінків у браузері, яка може розкрити ваш реальний IP навіть при використанні proxy, оскільки працює за межами звичайного HTTP-стека

  • Шрифти та Audio. Список встановлених шрифтів і те, як аудіостек обробляє тестовий сигнал, також дають унікальні значення

  • Апаратний профіль. Кількість ядер CPU, обсяг RAM, роздільна здатність екрана, платформа, часовий пояс і мова

Розглянемо реальний випадок. Два профілі Facebook Ads Manager відкриті у звичайних вікнах Chrome на одному ноутбуці. У них різні адреси електронної пошти та паролі, але однакові хеш Canvas, набір шрифтів і GPU у звіті WebGL. Цього достатньо, щоб антифрод-система позначила обидва акаунти як такі, що належать одному оператору, навіть без єдиного спільного cookie.

У сукупності ці параметри утворюють fingerprint, який виділяє вас серед мільйонів користувачів. Cookies тут вторинні. Навіть якщо видалити їх усі, антифрод-система впізнає той самий пристрій за Canvas, WebGL та іншими сигналами. Саме тому підхід «очистив cookies і увійшов знову» не працює проти серйозних систем.

2.jpg

Анатомія режиму інкогніто: що він видаляє і що розкриває

Приватний режим - це функція локального очищення, і не більше того. Коли ви закриваєте вікно, браузер забуває цю сесію на вашому пристрої. Режим створювався для того, щоб історія переглядів не залишалася на спільному комп'ютері, а не для зміни того, як вас бачить сайт.

Що насправді робить режим інкогніто:

  • не зберігає історію, дані форм і нові cookies після закриття вікна;

  • запускається без cookies основного профілю, тому на більшості сайтів ви опиняєтеся не авторизовані;

  • ізолює сесію від основного профілю, поки вікно відкрите

І це все. Ключове слово - локально. Приватний режим змінює те, що запам'ятовує ваш комп'ютер, і майже ніяк не впливає на те, що бачить зовнішній світ.

А ось які дані режим інкогніто розкриває, хоча ви цього не помічаєте:

  • ваш реальний IP. Сайт бачить його точно так само, як у звичайному вікні;

  • повний fingerprint. Canvas, WebGL, шрифти, аудіо та апаратний профіль залишаються незмінними. У приватного вікна точно такий самий fingerprint, як у основного;

  • зв'язок між акаунтами. Якщо відкрити два акаунти у двох приватних вікнах на одній машині, у них будуть однакові fingerprint та IP. Для платформи очевидно, що ними керує одна людина

Тому два вікна інкогніто не врятують при мультиакаунтингу. Ви стерли локальну пам'ять, але зберегли той самий цифровий голос. Антифрод-система чує його однаково в обох вікнах.

3.jpg

Анатомія антидетекта: підміна fingerprint на системному рівні

Антидетект-браузер працює з іншого боку з'єднання. Він не очищає локальну історію, а керує тим самим цифровим голосом, який ваш браузер пред'являє кожному сайту. Його завдання - не забути сесію, а підтримувати кілька окремих, внутрішньо узгоджених цифрових особистостей, які ніколи не перетинаються.

Замість простого приховування параметрів - що само по собі підозріло, адже «порожній» fingerprint уже є тривожним сигналом - хороший антидетект-браузер підміняє їх правдоподібними значеннями. Для цього використовується контрольоване спотворення, яке в індустрії називають шумом.

  • Шум Canvas і WebGL. Браузер додає до результату рендерингу мікроскопічні відхилення, стабільні в рамках профілю. Хеш відрізняється від хеша вашої реальної машини, але залишається постійним: при кожному відвідуванні сайт бачить один і той самий «пристрій»

  • Шум Audio та Rects. Той самий принцип застосовується до аудіовідбитка та геометрії елементів на сторінці. Так закриваються ще два вектори, за якими сесії можна було б пов'язати

  • Апаратний профіль. Для кожного профілю можна задати кількість ядер CPU та обсяг RAM. На реальних машинах значення hardwareConcurrency майже завжди парне через гіперпотоковість, а navigator.deviceMemory у Chromium має жорстке обмеження у 8 ГБ, навіть якщо фізично встановлено 32 або 64 ГБ. Профіль, що повідомляє про 16 ГБ пам'яті пристрою, відразу видає підміну: справжній Chromium так не відповідає

Головний принцип - узгодженість, а не приховування. Один профіль повинен виглядати як одна реальна людина з одним стабільним пристроєм. Тому відповідність між різними рівнями не менш важлива, ніж сама підміна: якщо proxy вказує на Берлін, а часовий пояс профілю - Нью-Йорк і мова браузера - російська, антифрод-система помітить логічну невідповідність швидше, ніж завантажиться офер.

Приклад невдалого запуску: proxy в Малайзії, часовий пояс Europe/Warsaw, мова браузера pt-BR. Кожен параметр окремо виглядає нормально, але разом вони розкривають підміну в перші секунди сесії.

4.jpg

Інкогніто і антидетект: технічне порівняння

ПараметрПриватний режимАнтидетект-браузер
Що змінюєЛокальну пам'ять пристроюТе, що бачить сайт
IP-адресаВаш реальний IPВиділений proxy для кожного профілю
Canvas / WebGLБез змін, повністю доступніКонтрольований шум для кожного профілю
Audio / RectsБез змінОкремий шум для кожного профілю
WebRTCМоже розкрити реальний IPКонтролюється або відключається
Апаратний профільОдин для всієї машиниНалаштовуваний (CPU, RAM)
Кількість цифрових особистостейОдне тимчасове вікноБагато постійних профілів
Ізоляція cookiesДо закриття вікнаПостійна, окрема для кожного профілю
ПризначенняПриватність на спільному комп'ютеріМультиакаунтинг, арбітраж, QA

Режим інкогніто відповідає на запитання: «Чи запам'ятає це мій комп'ютер?» Антидетект відповідає на інше запитання: «Чи будуть сайти бачити ці акаунти як окремих, реальних користувачів?» Це два різні завдання, і одне рішення не замінює інше.

Proxy: мережева половина цифрової особистості

Підміна fingerprint - лише половина справи. Друга половина - мережевий маршрут. Навіть за ідеальної ізоляції профілів антифрод-система легко об'єднає їх за адресою, якщо всі вони виходять у мережу через один IP.

Тому кожному профілю потрібен окремий proxy, а його географія повинна відповідати іншим параметрам fingerprint. Тут теж є технічні деталі, від яких залежить доля всього сетапу:

  • HTTP та HTTPS добре підходять для стандартного TCP-з'єднання;

  • SOCKS5 необхідний там, де важливий UDP, зокрема для коректної роботи WebRTC. Якісний SOCKS5 proxy з реальною підтримкою UDP дозволяє WebRTC працювати природно, а не залишатися відключеним;

  • Витік через WebRTC. Якщо proxy не обслуговує WebRTC, браузер може передати ваш реальний IP через RTCPeerConnection. Тому WebRTC або спрямовується через proxy, або примусово відключається, щоб реальна адреса ніколи не розкрилася

Профіль, який за часовим поясом і мовою відноситься до однієї країни, але підключається з IP іншої, виглядає суперечливо. Для арбітражника це означає ручну перевірку, запит документів або прихований бан ще до отримання першого ліда.

5.jpg

Як цей клас інструментів виглядає на практиці

Коли ви керуєте не трьома, а трьома сотнями акаунтів, ручне налаштування кожного профілю перестає бути варіантом: один день рутинної роботи розтягується на цілий тиждень. Тому й існує окрема категорія ПЗ - антидетект-браузери, такі як Afina, Multilogin, GoLogin або Dolphin{anty}. Вони відрізняються інтерфейсом і ціною, але вирішують одне завдання: застосовують логіку узгоджених fingerprints і відповідних їм proxies не до одного, а відразу до сотень профілів.

Візьмемо для прикладу профілі Afina Browser: групу профілів можна виділити одним пакетом, а потім однією дією встановити часовий пояс і мову «по IP», одночасно рандомізувавши CPU і RAM окремо для кожного профілю. Свіжий акаунт без історії теж виглядає підозріло, тому окремий модуль, наприклад Cookie Robot, заздалегідь відвідує через профіль релевантні сайти і збирає органічні cookies до першого входу на цільову платформу.

Це ілюстрація підходу, а не рекомендація конкретного бренду. Розуміння різниці між очищенням сесії та поділом цифрових особистостей дозволяє вибрати правильний інструмент для завдання, а не покладатися на слово «приватний» у назві режиму.

6.jpg

Практика: коли це дійсно важливо

Ось кілька типових ситуацій з арбітражу та мультиакаунтингу, в яких межа між режимом інкогніто і антидетектом стає межею між прибутком і баном:

  • Фарм акаунтів для Facebook або Google Ads. Кожен акаунт - це окремий пристрій з окремим IP і прогрітими cookies. У режимі інкогніто всі вони вже в перший день об'єднаються в одну очевидну ферму;

  • Тестування оферів у різних GEO. Один офер, п'ять країн, п'ять профілів з відповідними proxies, часовими поясами і мовами. Саме так можна побачити реальну SERP і поведінку клоакінгу для кожного регіону;

  • Робота з партнерськими мережами, чутливими до мультиакаунтингу. Клієнтські або регіональні акаунти, які за правилами повинні залишатися роздільними;

  • QA та дослідження антифрод-систем. Перевірка того, як кампанія або воронка поводиться для різних профілів відвідувачів

У всіх випадках завдання одне: надійно розділити безліч сесій на тижні, а не до першої перевірки. Це управління цифровими особистостями - саме для цього й існує антидетект.

7.jpg

Що кому підходить

Проста модель, яку варто запам'ятати:

  • приватний режим змінює те, що запам'ятовує ваш пристрій. Це мітла для локальної історії;

  • антидетект-браузер змінює те, що бачать сайти, і розділяє цифрові особистості. Це набір окремих кімнат, кожна зі своїми дверима в інтернет

Якщо вам потрібно лише приховати активність від людини, яка наступною сяде за той самий ноутбук, режим інкогніто впорається. Якщо ви працюєте з кількома акаунтами, тестуєте офери в різних GEO або виконуєте будь-яке завдання, в якому сесії не можна пов'язувати, приватний режим не допоможе, скільки б вікон ви не відкрили. Для цього потрібні підміна fingerprint і окремий proxy для кожної цифрової особистості.

Завантажити Afina Browser

Промокоди для нових користувачів:

  • SALE20 - знижка 20% на всі тарифи, крім Max

  • SALE30 - знижка 30% на тариф Max

FAQ

Чи приховує режим інкогніто мою IP-адресу?

Ні. Приватний режим лише видаляє локальну історію і cookies після закриття вікна. Відвідувані сайти бачать ваш реальний IP-адресу і повний fingerprint браузера точно так само, як у звичайному вікні.

Чому не можна працювати з двома акаунтами у двох приватних вікнах?

Обидва вікна використовують однакові fingerprint і IP, тому платформа пов'язує акаунти з одним оператором. Для справжнього поділу потрібні різні fingerprints Canvas і WebGL, а також окремий proxy для кожного акаунта.

Що таке шум Canvas і WebGL?

Це контрольовані мікроспотворення результату рендерингу. Браузер передає сайту хеш, який відрізняється від хеша вашої реальної машини, але залишається стабільним для конкретного профілю. Тому сайт бачить окремий узгоджений пристрій, а не ваш справжній.

Чи потрібен мені proxy, якщо я вже використовую антидетект-браузер?

Так. Браузер відповідає за підміну fingerprint, а proxy - за мережевий маршрут. Обидва рівні повинні бути узгоджені: географія proxy, часовий пояс і мова профілю повинні відповідати один одному, інакше fingerprint виглядатиме суперечливо.

Як антидетект запобігає витоку IP через WebRTC?

WebRTC може передати реальний IP в обхід proxy. Антидетект або спрямовує WebRTC через proxy з підтримкою UDP за протоколом SOCKS5, або повністю відключає RTCPeerConnection, щоб реальна адреса не розкрилася.

Що ж мені вибрати?

Режим інкогніто - для простої особистої приватності на спільному пристрої. Антидетект-браузер - для роботи з кількома акаунтами, тестування оферів у різних GEO і управління цифровими особистостями, які повинні залишатися роздільними тижнями.

Протестувати сервіс

Як вам стаття?

Оцініть від 1 до 5 зірок — ваша думка важлива!

0 / 5

Коментарі 0

Хочете залишити коментар? Увійдіть до свого акаунту.
Cloaking.House

Будьте першим, хто поділиться своєю думкою!

Ми цінуємо ваш відгук — поділіться своєю думкою.