你的指纹哈希
IP 只是故事的一半
干净的住宅 IP + 防关联浏览器,才是高手不被串联的方式。先从 Roam 拿一个真实 IP 开始。
每个信号暴露了什么
单独看,没有哪一项能认出你——很多人都用 Chrome、很多人都在同一个时区。识别你的是「组合」:十几个普通信号叠在一起,重合的概率就低到近乎唯一了。下面是其中权重最高的几个。
Canvas让浏览器画一段文字再取哈希。结果取决于 GPU、显卡驱动、字体光栅化和抗锯齿实现——这些你换不掉,所以它是最稳定的信号之一。
WebGL vendor / renderer直接报出显卡型号字符串,例如「Apple M2 Pro」或「NVIDIA GeForce RTX 4070」。精确度高得惊人,而且很难伪造得可信。
时区与语言🚩单看不起眼,但一旦和 IP 的地理位置对不上,就是最刺眼的红旗:IP 在德国、时区却是 Asia/Shanghai,这个矛盾比任何单一信号都可疑。
屏幕与视口常见分辨率(1920×1080)反而让你更安全;罕见的分辨率或缩放比例会让你在人群里显眼。
CPU 核心与设备内存暴露机器档次。和 GPU 型号交叉比对时,能进一步缩小范围。
User agent唯一一个真正好改的信号——正因如此它几乎没有价值。改坏了反而更糟:声称自己是 Windows 却带着 Apple GPU,这个矛盾本身就是标记。
为什么只换 IP 不管用
上面这些信号,没有一个来自你的 IP。这就是为什么换代理、开 VPN 之后,这一页的指纹哈希纹丝不动——你换了地址,但换的不是那台机器。真实的关联往往就发生在这里:两个账号 IP 完全不同,却共享同一个 canvas 哈希和同一块 GPU,风控系统照样把它们串起来。
反过来同样成立:光有干净的指纹、IP 却是被标记过的机房地址,一样活不下来。两边得同时成立,而且要互相自洽。
怎么让指纹不那么显眼
先说实话:指纹消不掉。浏览器要渲染网页,就必然暴露渲染方式。能做到的是「泯然众人」——目标不是隐身,是普通。
用反检测浏览器Camoufox, Multilogin or AdsPower spoof canvas and WebGL at the rendering layer and keep the whole signal set internally consistent. A user-agent switcher extension cannot do this." data-zh="Camoufox、Multilogin、AdsPower 这类工具在渲染层伪造 canvas/WebGL,并保证整套信号内部自洽。靠浏览器插件改 UA 做不到这一点。">Camoufox、Multilogin、AdsPower 这类工具在渲染层伪造 canvas/WebGL,并保证整套信号内部自洽。靠浏览器插件改 UA 做不到这一点。
让时区和语言跟着 IP 走这是最便宜也最常被忽略的一步。用美国 IP 就把时区设成美国时区,别留着本地时区。
一个身份一套环境不同账号共用同一个浏览器配置文件,等于主动把它们绑在一起。配置文件、cookie、指纹都要隔离。
别用罕见配置冷门 Linux 发行版 + 罕见分辨率 + 关掉 WebGL,这套组合比默认的 Chrome 更容易被认出来。刻意隐藏本身就是一种特征。
常见问题
无痕模式能隐藏指纹吗?不能。无痕只是不保存历史和 cookie,上面每一个信号在无痕窗口里完全一样。你可以现在就开一个无痕窗口打开本页验证——哈希不会变。
VPN 或代理会改变指纹吗?不会。它们改的是 IP,不是浏览器。这正是很多人被关联的原因——他们以为换了 IP 就换了身份。
没有 cookie 也能追踪我吗?可以,指纹的意义就在这里。哪怕你清空所有 cookie、换一个 IP,足够稳定的指纹依然能把你认回来。
这个检测准不准?它读的是真实网站能读到的同一批 API,全部在你的浏览器本地计算,我们不保存结果。但商业风控用的信号比这多——音频指纹、字体枚举、行为特征等等。这里给的是下限,不是上限。
哈希每次刷新都在变,正常吗?说明你在用带随机化的反检测浏览器,或者开了隐私防护。随机化确实躲得开简单的指纹比对,但每次刷新都换一套身份本身也是可检测的模式。