Pemindaian Sidik Jari Font
Sidik jari font adalah teknik yang digunakan untuk mengidentifikasi perangkat dengan menganalisis font yang tersedia dan cara teks dirender di browser.
Definisi
Sidik jari font adalah metode sidik jari browser yang mendeteksi dan memprofil pengguna berdasarkan kombinasi unik font yang terinstal di perangkat mereka dan cara font tersebut dirender secara visual. Alih-alih mengakses daftar font secara langsung, situs web menginduksi ketersediaan font dengan mengukur dimensi teks atau perbedaan rendering melalui API browser standar. Karena kumpulan font bervariasi di antara sistem operasi, lingkungan perangkat lunak, dan paket yang terinstal pengguna, teknik ini menghasilkan identifikasi dengan entropi tinggi yang dapat bertahan di seluruh sesi tanpa bergantung pada cookie. Dalam sistem anti-bot dan CAPTCHA, sidik jari font sering dikombinasikan dengan sinyal lain—seperti canvas, WebGL, dan atribut jaringan—untuk membedakan pengguna nyata dari skrip otomatis.
Kelebihan
- Menyediakan identifikasi yang sangat unik dan stabil untuk perangkat, bahkan tanpa cookie
- Meningkatkan akurasi deteksi bot ketika dikombinasikan dengan sinyal sidik jari lainnya
- Sulit bagi alat otomatis dasar untuk meniru secara konsisten di berbagai lingkungan
- Bekerja secara pasif tanpa memerlukan interaksi pengguna atau izin
- Membantu mendeteksi penipuan terkoordinasi di mana beberapa sesi berbagi lingkungan yang sama
Kekurangan
- Menimbulkan kekhawatiran privasi yang signifikan karena pelacakan pengguna secara diam-diam
- Dapat diminimalkan sebagian oleh browser privasi atau standarisasi font
- Sangat rentan terhadap ketidakkonsistenan, membuat peniruan terdeteksi oleh sistem anti-bot
- Dapat mengganggu atau mengurangi rendering web jika dimanipulasi secara agresif
- Tidak sepenuhnya andal sendirian; sering memerlukan kombinasi dengan metode sidik jari lainnya
Kasus Penggunaan
- Sistem deteksi bot yang mengidentifikasi alat otomatisasi di lingkungan web scraping
- Pencegahan penipuan di iklan, mencegah penipuan klik dan lalu lintas palsu
- Analisis risiko di sistem login untuk mendeteksi pola perangkat yang mencurigakan atau berulang
- Sidik jari browser untuk melacak pengguna di seluruh sesi tanpa cookie
- Sistem anti-abusi yang mendeteksi operasi multi-akun atau pertanian akun