Бывало у вас такое: вы чистите кэш, включаете режим инкогнито, даже переустанавливаете браузер, открываете какой-то сайт — а он всё равно знает, что это «вы»? Или практичнее: вы входите в два магазинных аккаунта на одном компьютере, один в Chrome, другой в Edge, а платформа всё равно определяет, что аккаунты связаны.
Ответ, скорее всего, кроется в Canvas-отпечатке.
Canvas-отпечаток — самый сложный для подделки и самый различимый параметр отпечатка браузера: сайт заставляет браузер «нарисовать картинку», затем считывает пиксельные данные рисунка и генерирует уникальный идентификатор. Любая разница в вашем GPU, драйвере видеокарты, рендеринге шрифтов или алгоритме сглаживания делает рисунок отличным в тонкостях, незаметных глазу, но точно обнаруживаемых машинами.
Отпечаток браузера — это комбинация десятков параметров: операционная система, разрешение, шрифты, часовой пояс и другие (полный разбор — в статьечто такое отпечаток браузера), и Canvas — самый сложный для подделки: UA можно менять как угодно, язык и часовой пояс можно задать любые, но «как выглядит рисунок» определяется вашим реальным железом и движком рендеринга, а это трогать уже сложнее.
Именно поэтому при обнаружении связки аккаунтов Canvas почти всегда есть в списке «ключевых показателей».
Весь процесс совсем не таинственный — четыре шага, и всё ясно:
toDataURL() или getImageData(), чтобы преобразовать содержимое холста в строку пиксельных данных.Когда я впервые увидел свой Canvas hash на сайте проверки, я удивился: строка символов без видимого смысла могла точно представлять видеокарту и движок рендеринга моего компьютера. Важнее то, что этот процесс полностью незаметен — никаких окон, никаких предупреждений; страница ещё не догрузилась, а он уже получен.

Canvas — не единственный отпечаток; почему он используется чаще всех? По сравнению с UA, шрифтами и WebGL у Canvas есть несколько уникальных преимуществ:
Для сравнения, WebGL-отпечаток тоже создаётся GPU-рендерингом (фокус на 3D-возможностях), но часть старых устройств его не поддерживает, охват уже, чем у Canvas; списки шрифтов и разрешение недостаточно различимы. Поэтому системы риска платформ обычно считают Canvas «главным доказательством», а UA, часовой пояс и IP — «вспомогательными уликами» для перекрёстной проверки.
Хотите своими глазами увидеть свой Canvas hash — откройте любой онлайн-инструмент проверки (например, Browserscan), страница автоматически выполнит четыре шага выше и покажет сгенерированный Canvas hash и нарисованную картинку.
Смотреть на hash — не цель; цель — проверить «изоляцию окружений»: создайте в MasBrowser два окружения, запустите и зайдите на сайт проверки в каждом; Canvas hash в двух окружениях должен быть разным. Если полностью одинаковый — значит, параметр Canvas не дифференцирован, нужно вернуться в настройки отпечатка. После запуска окружения справа появляется зелёный статус «Fingerprint protection: Enabled»; когда он горит, защита отпечатка текущего окружения активна. Конкретную настройку мультиаккаунт-окружений смотрите вруководстве по браузеру с отпечатком.

Сначала отбросьте несколько способов, которые «выглядят полезными, а на деле нет»:
Что действительно работает — добавить «шум» к результату рендеринга Canvas: пусть браузер при отрисовке вносит крошечное возмущение в пиксельные данные, тогда каждый обнаруженный hash будет отличаться от результата реального железа, и платформа не сможет считать его достоверным доказательством связки.
Браузеры с отпечатком превратили это в переключатель. ВозьмёмMasBrowser: при создании окружения найдите опцию Canvas в настройках отпечатка и выберите режим «шум». После включения Canvas hash каждого окружения случайно возмущается, аккаунты больше не делят одну характеристику Canvas; в сочетании с заблокированным WebRTC и синхронизацией языка/часового пояса с прокси-IP цепочка доказательств связки аккаунтов практически разрывается. Полную настройку независимых окружений и изоляции отпечатка можно посмотреть настранице безопасного управления мультиаккаунтами MasBrowser.

В реальной работе есть одна деталь, на которую стоит обратить внимание:шум — это не «чем хаотичнее, тем лучше». Если результат Canvas каждый раз резко меняется, это наоборот выглядит как «машина намеренно уклоняется», и риск-система легко пометит это как аномалию. Правильный подход — держать шум стабильным: hash фиксирован после создания окружения, просто отличается от реального железа. В MasBrowser параметры отпечатка закрепляются после сохранения окружения — об этом можно не беспокоиться.
Да, но редко. Canvas hash может измениться при крупном обновлении драйвера видеокарты, переустановке системы или смене движка браузера; в повседневном использовании он в основном стабилен. Поэтому платформы и решаются отслеживать его долго.
Нет. Cookies — это локальные файлы, а Canvas-отпечаток — измерение в реальном времени; механизмы совершенно разные. Очистка кэша на Canvas-отпечаток никак не влияет.
На функциональность страницы не влияет, меняется только обнаруживаемый hash. Сайты как обычно загружаются, вход и заказы работают; просто «нарисованная вами картинка» чуть отличается от реального железа.
Canvas фокусируется на 2D-рендеринге (шрифты, градиенты, геометрия), WebGL — на 3D GPU-рендеринге (шейдеры, модель видеокарты). Оба исходят из реального рендеринга железа и часто используются вместе для взаимной проверки.
Canvas-отпечаток — самый «честный» элемент отпечатка браузера: он не полагается на то, что вы заявляете, а измеряет ваше реальное железо. Для обычного пользователя это лишь источник тревоги о приватности; для оператора мультиаккаунтов — «главное доказательство» связки, и если с ним не разобраться, падают все аккаунты разом.
К счастью, этой способностью можно управлять через «шум рендеринга». В бесплатной версии уже есть 2 слота окружений,скачайте MasBrowser, создайте окружение и включите настройку Canvas-шума. После запуска вы увидите справа зелёное «Fingerprint protection: Enabled» — значит, все параметры отпечатка, включая Canvas-шум, UA, часовой пояс и WebGL, готовы.