O fingerprinting (browser fingerprinting) é uma técnica para identificar utilizadores com base nas características únicas do seu navegador e dispositivo, sem recorrer a cookies.
O que é o fingerprinting?
O fingerprinting recolhe informações sobre o navegador e o dispositivo do utilizador (resolução do ecrã, fontes instaladas, fuso horário, plugins) e cria uma "impressão digital" única. Esta impressão digital pode identificar um utilizador mesmo sem cookies.
Informações recolhidas
- User Agent – Navegador, versão, sistema operativo
- Resolução do ecrã – Tamanho e profundidade de cor
- Fuso horário – E definições de idioma
- Fontes instaladas – Combinação única
- Canvas fingerprint – A forma como os gráficos são renderizados
- WebGL fingerprint – Informações sobre a placa gráfica
- Audio fingerprint – Características da API de áudio
Porque é o fingerprinting problemático?
- Os utilizadores não conseguem bloqueá-lo facilmente
- Não precisa de armazenar dados no navegador
- É difícil de detetar
- Contorna o bloqueio de cookies
Perspetiva legal
Ao abrigo do RGPD e da ePrivacy, o fingerprinting constitui processamento de dados pessoais e exige o consentimento do utilizador. Os reguladores consideram o fingerprinting mais invasivo do que os cookies, porque o utilizador não tem controlo.
Proteção contra o fingerprinting
Alguns navegadores (Firefox, Brave, Tor) implementam proteção contra fingerprinting através de aleatorização ou bloqueio de determinadas APIs. O Apple Safari tem o Intelligent Tracking Prevention.