用 Whoer 查分嘅朋友可能有過呢種經歷:分數 90+,望落幾安心,賬號應該出問題還是出問題。原因唔復雜 —— 打分型工具只查「表層數值」,而平台風控睇嘅嘢比一個分數深得多。想真正將環境摸透,你需要一個逐項深查嘅工具,BrowserLeaks 就係呢類工具嘅代表。
先講清楚佢嘅定位:BrowserLeaks 唔係畀瀏覽器「打分」嘅,而係一套按檢測項拆分嘅「專項體檢中心」 —— IP 泄露、Canvas、WebGL、字體、TLS 指紋……每個項目一個獨立頁面,一頁查透一個維度。呢篇文章帶你逐頁行一次:每個頁面睇咩、咩狀態算乾淨、查出問題點樣修,最後將佢放入你嘅環境驗證流程。
瀏覽器檢測工具有三種玩法(各家嘅橫向對比喺指紋檢測工具盤點一文有完整介紹):打分派(Whoer 畀一個偽裝度總分)、驗真派(CreepJS 專查參數有冇講大話)、逐項深查派 —— BrowserLeaks 屬於第三種。官網首頁將檢測拆做十幾個獨立頁面,每個頁面只深查一個維度,免註冊、全免費。

三種玩法嘅關係係互補而唔係替代:打分派快(適合日常巡檢)、驗真派狠(適合關鍵環境上線前)、逐項派深(適合「分數唔對勁但唔知問題喺邊」嘅時候拆開查)—— BrowserLeaks 嘅價值就喺嗰個「拆開查」:佢可以將一個可疑環境拆到具體係邊個參數露餡。
十個頁面唔使次次全跑,日常驗證盯住三個就覆蓋咗大部分風險:
三個頁面嘅共同檢查邏輯:唔只係「有冇值」,更要「值與值之間自唔自洽」 —— 呢個亦都係逐項深查比睇總分有用嘅地方。
環境基礎項都乾淨但賬號仍然異常時,進階頁面往往可以搵到答案:
進階頁面嘅檢查邏輯一句講晒:越獨特越危險 —— 指紋安全嘅本質唔係參數幾靚,而係「你同一百萬個正常用戶生得一樣」。
BrowserLeaks 嘅檢測結果最終要落到修復動作上,按問題類型對號入座:
修復驗證嘅節奏建議:改一處、測一頁 —— 一次改五個配置再測,出了問題你都唔知係邊個改動帶嚟嘅。
將 BrowserLeaks 編入完整嘅環境驗證體系(頭三層喺隔離效果雙工具實測同CreepJS 詳解兩文有詳細流程):

四層嘅次序有講究:頭三層快篩,第四層精查 —— 日常新環境行頭三層(幾分鐘),高價值賬號上線前或「指標都過但就係唔放心」嘅環境,再加跑 BrowserLeaks 嘅 IP、TLS、Fonts 三頁,十幾分鐘換一個徹底嘅底。同 Whoer 嘅分工亦都順理成章:Whoer 管日常快檢,BrowserLeaks 管深度拆解(Whoer 嘅用法喺Whoer 偽裝度詳解一文)。
免費且無需註冊 —— 打開對應檢測頁自動運行,結果直接顯示喺頁面上。佢靠提供 API 服務盈利,普通檢測功能對使用者完全開放,呢個亦都係佢適合作為常規驗證工具嘅原因之一。
唔衝突,粒度唔同。Whoer 畀總分、快,適合每日巡檢;BrowserLeaks 逐項拆解、深,適合排查具體問題。「邊個準」係偽問題 —— 分數唔對勁時用 BrowserLeaks 拆開睇,兩個一齊用先至係完整方案。
TLS 指紋係瀏覽器同網站建立加密連接時報告嘅技術特徵組合,網站可以據此判斷「你用嘅到底是咩客戶端」。對多賬號營運者嚟講:用主流內核嘅指紋瀏覽器環境基本唔使擔心;但如果用小眾瀏覽器、特殊客戶端或腳本方案配代理,TLS 指紋就係顯性破綻 —— 喺 /tls 頁一眼可見。
分頁面睇:Canvas 哈希、字體列表、IP 信息應當穩定(同一環境多次檢測唔一致說明配置有問題);而部分動態展示項(如廣告標識符類信息)略有波動屬正常。「該穩定嘅項唔穩定」比「有警告」更值得警惕 —— 佢說明環境配置存在隨機化失控。
按次序:①先確認係邊一層嘅泄露(網絡層返 IP 頁睇具體子項);②網絡層嘅泄露九成出喺代理配置或環境 WebRTC 設置上,先復核呢兩處;③參數層嘅泄露到所用指紋瀏覽器嘅對應配置頁調整後復測 —— 每改一處測一次,唔好批量改完先測。
BrowserLeaks 嘅價值,係將「瀏覽器安全」呢個模糊概念拆做一個個可定位、可修復嘅具體頁面 —— IP 頁抓代理泄露,Canvas/WebGL 頁查參數自洽,TLS 頁暴露客戶端真身,Fonts 頁盯獨特性。佢唔畀你打分,卻可以喺分數唔對勁嘅時候,話你知問題具體出喺邊一層。
將佢編入你嘅驗證流程:頭三層快篩(ip-api → BrowserScan → CreepJS),第四層精查(BrowserLeaks 嘅 IP、TLS、Fonts 三頁)—— 日常環境幾分鐘,關鍵環境十幾分鐘,換嘅係「每個參數都親手驗證過」嘅踏實。
免費版 2 個環境配額,正好用嚟練呢套流程:建兩個環境分別跑一次四層漏斗,睇差異出喺邊一層 —— 下載 MasBrowser,將你嘅環境驗證由「睇分數」升級到「拆細節」。