Guía

Fingerprinting de dispositivos, explicado

Cómo el fingerprinting de dispositivos moderno identifica a un visitante recurrente sin cookies: las señales que utiliza, por qué sobrevive al modo incógnito y cómo hacerlo con precisión y, a la vez, de forma privada.

¿Qué es el fingerprinting de dispositivos?

El fingerprinting de dispositivos es la práctica de identificar un navegador o dispositivo a partir de las numerosas señales que expone (comportamiento de renderizado, características de hardware, fuentes instaladas, propiedades de red) en lugar de una cookie que tú defines. Como esas señales son inherentes al dispositivo, el visitorId resultante persiste tras el borrado de cookies, en ventanas de incógnito y al restablecer la caché, y por eso es la columna vertebral de la prevención de fraude, la detección de bots y la defensa contra el robo de cuentas modernos.

Un buen sistema de fingerprinting hace tres cosas bien: recopila señales de alta entropía, las fusiona del lado del servidor en una única identidad estable y les asocia una puntuación de confianza para que puedas tomar decisiones de riesgo en lugar de adivinar. Prynt hace las tres cosas y entrega la identidad, la confianza y las señales de riesgo que la competencia deja detrás de un muro de pago.

Las señales con las que se construye una huella

  • Canvas y WebGL: La forma en que un dispositivo renderiza texto, emojis y gráficos 3D varía según la GPU, el controlador y el sistema operativo. Prynt utiliza un hash perceptual para que los cambios menores de controlador no rompan la coincidencia.
  • Audio y fuentes: La salida del procesamiento DSP de AudioContext y las métricas de las fuentes instaladas son muy específicas de cada dispositivo y estables en el tiempo.
  • Hardware y matemáticas: El número de núcleos de la CPU, la memoria del dispositivo, la geometría de la pantalla y los resultados de funciones trascendentales (FPU) delimitan aún más el dispositivo.
  • Capa de red: La inteligencia sobre la IP, el ASN y la huella TLS JA4 capturada en el edge añaden señales que un navegador no puede parchear.
  • Reconciliación de almacenamiento: Cookie, localStorage e IndexedDB se fusionan para que borrar un solo almacén nunca cree por sí mismo una nueva identidad.
  • Puntuación de confianza: Cada coincidencia incluye una puntuación calibrada de 0 a 100 % para que decidas cuánto confiar en ella según cada acción.

Por qué sobrevive al modo incógnito y al borrado de cookies

Las cookies son almacenamiento por navegador que tú defines; un usuario puede borrarlas con un solo clic. Una huella se deriva del propio dispositivo: la GPU que dibuja un canvas, la CPU que calcula un resultado matemático, las fuentes instaladas, la geometría de la pantalla. Nada de eso cambia cuando alguien abre una ventana privada o borra su caché, por lo que la misma persona se asigna al mismo visitorId. Además, Prynt reconcilia cookie, localStorage e IndexedDB, y detecta el modo incógnito como su propia Smart Signal.

Fingerprinting frente a detección de bots y fraude

Una huella responde a quién está aquí; la detección de fraude responde a si se debe confiar en esa persona. Prynt superpone a la identidad la detección de bots, la detección de VPN/proxy/Tor/centros de datos y de proxies residenciales, la biometría del comportamiento (dinámica del ratón y de las pulsaciones de teclas) y una red de reputación que preserva la privacidad, de modo que un dispositivo marcado en cualquier lugar queda marcado en el instante en que llega.

Hacerlo de forma privada (y autoalojado)

El fingerprinting para seguridad y prevención de fraude está ampliamente permitido, pero debes minimizar los datos y respetar las decisiones del usuario. Prynt respeta GPC / Do-Not-Track, minimiza las direcciones IP, admite el derecho al olvido y, de forma única, puede autoalojarse por completo para que los datos brutos de los visitantes nunca salgan de tu infraestructura. Es de código abierto y con licencia MIT.

Relacionado

Detección de bots · Prevención del robo de cuentas · Prynt frente a FingerprintJS · Glosario · SDKs