ブラウザフィンガープリントとは
ブラウザフィンガープリントは、ブラウザとデバイス環境に関する複数のシグナルを組み合わせた技術的な記述です。サービスはこの情報から、アクセス時の環境、複数アクセス間の継続性、追加確認が必要な不整合を把握できます。
ブラウザフィンガープリントを構成するシグナル
Web サイトが通常動作するために、ブラウザはさまざまな環境情報を提供します。ブラウザと OS のバージョン、画面とハードウェアの特性、言語とタイムゾーン、グラフィックスとオーディオ機能、フォント、ネットワーク出口、リアルタイム通信経路などです。個々の値は一般的でも、複数を組み合わせることで環境の特徴が明確になります。
EchoScan はこれらのシグナルをまとめて評価します。検出器単位の結果、内部の重み、回避条件は公開製品に表示しません。
結果が変化する理由
ブラウザフィンガープリントは永続的な番号ではありません。ブラウザの更新、拡張機能、OS 更新、権限、グラフィックスドライバー、ディスプレイ、ネットワーク、プライバシーツールによって一部のシグナルが変化します。
実用的なデバイス識別では、その変化を前提に、現在の環境、時間を通じた継続性、リスク状態を合わせて評価します。一度の完全一致や明確な差だけで結論を出すと、利用状況を正しく捉えられません。
現実の人物を証明する情報ではありません
ブラウザフィンガープリントが表すのは技術環境です。現実の人物を証明できません。複数の人が同じ端末を共有する場合があり、一人が複数の端末、ブラウザプロファイル、リモート環境を使う場合もあります。
そのため、アクセスリスクとデバイス継続性の判断材料として活用します。アカウント所有者、取引意図、最終的な本人確認には、導入先の認証情報と業務データが必要です。
Browser Verifier とサーバー側 Report
導入先サイトの Browser Verifier は環境を収集し、検出リクエストを送信します。成功時に返すのはサーバー発行の { imprint } だけです。正式なリスク結果はブラウザレスポンスに含めません。
導入先は Imprint を自社バックエンドへ送り、Secret API Key で Report API v1 を照会します。Lite は基本的なデバイスとリスク結果を提供します。Pro ではリスク理由、継続性の時刻、ネットワーク詳細、最近の活動、History が加わります。この境界によりサーバー認証情報を保護し、自社の業務情報をバックエンドで組み合わせられます。
公開 Scan と Browser Fingerprint API
公開 Scan は一般の訪問者向けです。現在のブラウザ環境をファーストパーティ画面で確認でき、ログインは不要です。
Browser Verifier は本番導入向けです。導入先サイト内で動作し、正確な Allowed Origins を設定した Browser Environment を使い、Imprint を通じて導入先バックエンドと Report API を接続します。関連する環境収集機能を使いながら、それぞれ異なる利用経路とデータ境界を持ちます。
結果を適切に利用する方法
ブラウザフィンガープリントの情報は、アカウント、アクセス頻度、利用資格、決済、ネットワーク変化、追加認証の結果と組み合わせます。中程度のリスクでは追加認証や確認を優先します。高いリスクでも、保護対象操作の価値と既存の証拠に合わせたポリシーが必要です。
現在の環境を確認する場合は公開 Scan を実行してください。導入を始める場合は Browser Verifier ドキュメント をご覧ください。
よくある質問
ブラウザの再読み込みや更新後に一部の結果が変わるのはなぜですか?
ブラウザフィンガープリントは、その時点の環境を表します。ブラウザのバージョン、拡張機能、権限、描画経路、ネットワーク状態、端末設定によって個々のシグナルは変化します。実用的な仕組みでは、複数のシグナルと時間を通じた継続性を合わせて評価します。
プライベートブラウジングですべてのシグナルを隠せますか?
すべては隠せません。プライベートブラウジングは主に閲覧履歴やローカル保存の持続性を制限します。Web サイトの動作に必要なランタイム、描画、端末、ネットワークの特性は引き続き利用されます。
公開 Scan と Browser Verifier API の違いは何ですか?
公開 Scan は一般の訪問者向けのファーストパーティ画面で、アカウントは不要です。Browser Verifier は導入先サイト内で動作し、サーバー発行の Imprint を返して、導入先バックエンドから Report API を照会する流れを支えます。