El fingerprinting de dispositivos, explicado
Cómo el fingerprinting de dispositivos moderno identifica a un visitante recurrente sin cookies: las señales que utiliza, por qué sobrevive al modo incógnito y cómo hacerlo con precisión y, a la vez, respetando la privacidad.
¿Qué es el fingerprinting de dispositivos?
El fingerprinting de dispositivos es la práctica de identificar un navegador o dispositivo a partir de las muchas señales que expone (comportamiento de renderizado, características de hardware, fuentes instaladas, propiedades de red) en lugar de hacerlo mediante una cookie que tú defines. Como esas señales son inherentes al dispositivo, el visitorId resultante persiste a través del borrado de cookies, las ventanas de incógnito y el reinicio de la caché, y por eso es la columna vertebral de la prevención de fraude, la detección de bots y la defensa contra el robo de cuentas modernas.
Un buen sistema de fingerprinting hace tres cosas bien: recopila señales de alta entropía, las fusiona del lado del servidor en una única identidad estable y le adjunta una puntuación de confianza para que puedas tomar decisiones de riesgo en lugar de adivinar. Prynt hace las tres, y entrega la identidad, la confianza y las señales de riesgo que la competencia mantiene bloqueadas tras un muro de pago.
Las señales con las que se construye una huella
- Canvas y WebGL: la forma en que un dispositivo renderiza texto, emojis y gráficos 3D varía según la GPU, el controlador y el sistema operativo. Prynt usa un hash perceptual para que los cambios menores de controlador no rompan la coincidencia.
- Audio y fuentes: la salida del procesamiento de señal (DSP) del AudioContext y las métricas de fuentes instaladas son muy específicas de cada dispositivo y estables en el tiempo.
- Hardware y matemáticas: el número de núcleos de CPU, la memoria del dispositivo, la geometría de la pantalla y los resultados de funciones trascendentales (FPU) acotan aún más el dispositivo.
- Capa de red: la inteligencia de IP, el ASN y la huella TLS JA4 capturada en el borde añaden señales que un navegador no puede parchear.
- Reconciliación de almacenamiento: cookie, localStorage e IndexedDB se fusionan para que borrar un solo almacenamiento nunca genere por sí mismo una nueva identidad.
- Puntuación de confianza: cada coincidencia incluye una puntuación calibrada de 0 a 100 % para que decidas cuánto confiar en ella según la acción.
Por qué sobrevive al incógnito y al borrado de cookies
Las cookies son almacenamiento por navegador que tú defines; un usuario puede eliminarlas con un solo clic. Una huella se deriva del dispositivo en sí: la GPU que dibuja un canvas, la CPU que calcula un resultado matemático, las fuentes instaladas, la geometría de la pantalla. Nada de eso cambia cuando alguien abre una ventana privada o borra su caché, así que la misma persona se asigna al mismo visitorId. Además, Prynt reconcilia cookie, localStorage e IndexedDB, y detecta el modo incógnito como su propia Smart Signal.
Fingerprinting frente a detección de bots y fraude
Una huella responde a quién está aquí; la detección de fraude responde a si conviene confiar en esa persona. Prynt suma detección de bots, detección de VPN/proxy/Tor/centros de datos y de proxies residenciales, biometría del comportamiento (dinámica del mouse y de las pulsaciones de teclas) y una red de reputación que preserva la privacidad, todo sobre la identidad, de modo que un dispositivo marcado en cualquier lugar queda marcado en el instante en que aparece.
Hacerlo con precisión y privacidad
El fingerprinting para seguridad y prevención de fraude está ampliamente permitido, pero debes minimizar los datos y respetar las decisiones del usuario. Prynt respeta GPC / Do-Not-Track, minimiza las direcciones IP, admite el derecho al borrado y procesa los datos bajo un DPA firmable. Además, gana precisión con el tiempo gracias a la red de inteligencia entre sitios.
Relacionados
Detección de bots · Prevención del robo de cuentas · Prynt frente a FingerprintJS · Glosario · SDKs