全部指纹
隐私

Cookie 与存储

它不是指纹,却是指纹要替代的东西,也是环境必须相互隔离的原因。

读取方式document.cookielocalStorage / IndexedDBCache

它是什么

Cookie、localStorage、IndexedDB、缓存和 service worker 是站点有意记住你的方式。它们不是指纹——你可以清掉它们——但它们是每个指纹被设计来跨越的基线,也是两个账号共用时把它们连起来的第一条线。

网站怎么读

document.cookie
localStorage.setItem('k', 'v'); indexedDB.open('db');
// isolation = a separate browser directory per profile, not a flag

站点会同时把标识写进多个存储,用你留下的那份重建你清掉的那份。基于缓存和 ETag 的标识能挺过一次普通的 cookie 清理。

为什么它能认出你

存储一旦存在,就是最强的关联:一个站点亲手写下的 ID。指纹的意义在于它消失后重新认出你,以及注意到两个“不同的人”携带着相同的存储 ID。

风控怎么用它

风控会检查一个存储过的 ID 是否在新账号下重新出现,存储状态是否每次访问都像刚被清空,以及 cookie 和本地存储是否被彻底禁用——这对真人罕见,对脚本常见。

常见翻车点

在一个浏览器环境里跑多个账号;清了 cookie 却没清 IndexedDB 和缓存;彻底禁用存储;把一个环境的 cookie 导入另一个环境。

Mango 正在接受候补登记。以下介绍首发能力,客户端将在发放邀请后开放使用。

Mango Browser 如何处理

不适用

每个环境都是完全独立的浏览器目录:cookie、存储、缓存与扩展互不相通。

检测你的值

跳转到你的检测结果中的这一项。

查看我的结果

用到这个信号的文章