Quem opera múltiplas contas já sentiu essa frustração: o Whoer dá quase nota máxima, IP, DNS e WebRTC todos verdes — e a conta é banida mesmo assim. Onde está o problema? Talvez esteja faltando um teste mais duro — CreepJS.
Diferente das ferramentas comuns de detecção, o CreepJS não "pontua e classifica" impressões digitais; ele faz uma coisa só: verificar se seu navegador está "mentindo". Este artigo explica por que ele é considerado um dos detectores mais severos, como ler seus resultados e onde ele entra no seu fluxo de verificação.
As ferramentas de detecção têm duas escolas (um panorama completo com comparações está no Guia de Ferramentas de Detecção; aqui focamos na diferença de camadas):
Em termos simples: ferramentas comuns são como check-up médico (medindo pressão e temperatura), enquanto o CreepJS é um detector de mentiras (ouvindo contradições no que você diz). Alguém aprovado em todo o check-up pode ser pego pelo detector — por isso "nota máxima no Whoer e banido mesmo assim": na lógica do controle de risco, além dos parâmetros, verifica-se se eles são confiáveis.
A capacidade mais famosa do CreepJS é a detecção de Lies (mentiras) — identificar especificamente se as APIs nativas do navegador foram adulteradas por scripts. O princípio, em linguagem simples:
toString() (uma função nativa deve retornar function xxx() { [native code] }; as empacotadas expõem código customizado); ② comportamento anômalo nas chamadas (ex.: chamar a mesma função de coleta duas vezes seguidas e obter saídas inconsistentes indica interceptação no meio).Para operadores multi-conta, essa informação vale ouro: o controle de risco das plataformas usa exatamente essa lógica — quanto mais "mentiras" num ambiente, mais fácil identificar o usuário como usuário de navegador de impressão. Nota máxima nas ferramentas comuns só prova parâmetros completos; o número de Lies prova a qualidade do disfarce.
Além das Lies, o CreepJS tem ângulos que ninguém mais cobre (todos girando em torno da "autenticidade"):
O fio condutor dessas dimensões: não checar se um valor está certo, e sim se o ambiente inteiro "é um navegador genuíno" — capacidade que Whoer/BrowserScan não cobrem de jeito nenhum.
Abra a página do CreepJS e espere a detecção concluir (a primeira rodada leva dezenas de segundos; roda muita validação cruzada em segundo plano), depois observe três pontos (o layout específico segue a página real):
Um alerta importante: o CreepJS é extremamente rigoroso — ninguém recebe "relatório perfeito" dele — mesmo navegadores excelentes deixam alguns rastros de modificação. Então não busque "zero Lies"; use-o como ferramenta comparativa: compare vários ambientes na mesma máquina, antes e depois de ajustes — o ambiente com menos Lies é o melhor.
Esta é a pergunta-chave: achou Lies no ambiente, qual o próximo passo? Conclusão direta — navegadores maduros como o MasBrowser mitigam e reduzem, mas ninguém promete zerar. O motivo é simples: CreepJS e navegadores estão em disputa constante — quem detecta busca novos rastros (novas sondas), quem protege melhora a injeção para escondê-los melhor; não é uma disputa de "quem vence", mas de quais iterações acompanham o ritmo.
Na prática, faça quatro coisas por prioridade:
Note o último ponto: a cada mudança, rode o CreepJS de novo para comparação antes/depois — confirme que melhorou de verdade, e não apenas "pareceu melhor". Dados falam mais alto que qualquer truque.
Onde o CreepJS entra no fluxo? Ordem recomendada (as duas primeiras camadas têm fluxo detalhado na seção "teste duplo ip-api + BrowserScan" de Como Verificar Isolamento):
As três camadas mapeiam "onde você está → quem você é → se você é real" — só com as três verdes você coloca contas valiosas nesse ambiente. Times que criam ambientes em escala podem virar SOP: três passos antes de cada novo ambiente ir ao ar; logar nas contas é o passo quatro.

Sim. É projeto open-source, uso web gratuito, sem cadastro — por isso muita gente não conhece mas quem usa elogia a dureza: zero motivação comercial para dar notas "bonitas".
Totalmente — praticamente todos os navegadores deixam rastros de API em algum lugar; mirar zero não é realista nem necessário. Use o CreepJS como referência comparativa: se o ambiente A tem menos Lies que o B, use A para contas mais valiosas.
Ele não conclui diretamente "você usa XX", mas os detalhes das Lies (quais APIs alteradas, como) refletem indiretamente o nível de implementação do produto — por isso alguns fornecedores monitoram seu desempenho no CreepJS.
Siga os quatro passos citados acima: atualize para a última versão → compare e escolha a melhor config → estratifique contas por valor → devolva detalhes ao fornecedor. E sem ansiedade demais: Lies são universais nos navegadores — seus concorrentes também têm. Busque estar mais limpo que os concorrentes, não zero.
Não — são complementares. Ferramentas tipo Whoer são rápidas (segundos), cobrem rede (IP/DNS/WebRTC), boas para checagem diária; o CreepJS é lento porém profundo (dezenas de segundos), ideal para auditoria pré-lançamento de ambientes críticos. Whoer no dia a dia, CreepJS nos marcos importantes — as duas camadas são baratas.
Sempre baixe do site oficial do seu navegador — instaladores de sites terceiros ou links compartilhados correm risco de plug-ins embutidos ou reempacotamento; com uma versão de origem duvidosa, nada de testes ajuda. Confira a grafia do domínio oficial (sites de phishing imitam), e ante qualquer alerta do antivírus ou anomalia na interface, pare imediatamente e baixe novamente do site oficial.
O CreepJS preenche a lacuna mais difícil e importante do sistema de verificação: parâmetros podem ficar bonitos, mas as rachaduras moram nos detalhes — detecção de Lies, verificação cruzada via worker, conferência de traços do motor, pressionando camada por camada "você é real?".
Incluí-lo custa pouco: ip-api para rede, BrowserScan para parâmetros, CreepJS para autenticidade — o funil leva minutos e traz a segurança "dá para colocar contas valiosas aqui". Lembre da virada de mentalidade: não persiga rachadura zero; use comparações para tornar os ambientes cada vez melhores.
Os 2 ambientes gratuitos rendem experimentos ideais: crie dois, rode o funil nos dois, veja qual tem menos Lies — baixe o MasBrowser pelo site oficial e comece hoje a auditar seus ambientes com um "detector de mentiras".