当广告从线下世界转移到线上世界时,广告商们得到了一个前所未有的机会——个体广告定位。
而不是回复上下文目标(例如,为船尾的杂志上为新船上的广告),他们可以根据他们的行为向互联网用户展示他们的广告 - 例如他们以前访问过哪些网站和其他数据,例如他们的位置。
这种方法成为从2000年代中期开始并依赖于2000年代的在线广告公司的广告目标标准web cookie。
然而,这些年来,cookie的可靠性一直在下降——用户经常删除它们,浏览器限制了它们的使用,我们不要忘记cookie的兴起广告拦截器。

因此,在竞标中保持行为目标,并确保广告公司可以识别和跟踪网络中的用户,创建了一种新的Web跟踪形式 -指纹识别设备。
目录
什么是设备指纹识别?
设备指纹(AKA Canvas指纹,浏览器指纹和机器指纹识别)是一种用于根据其特定和唯一配置识别设备(或浏览器)的过程。与存储客户端的Web Cookie(即,在用户的设备上),设备指纹需要存储服务器端 - 即在数据库中。
收集哪些信息以创建设备指纹?
除了会话cookie之外,设备指纹还提供了大量数据,每次向服务器发送web请求时都会发送这些数据。设备指纹服务基于组合创建指纹优德88备用网许多数据点:
- IP地址
- http请求标题
- 用户代理字符串
- 安装插件
- 客户时区
- 关于客户端设备的信息:屏幕分辨率,触摸支持,操作系统和语言
- Flash数据由Flash插件提供
- 已安装的字体列表
- Silverlight数据
- mime类型列表
- 时间戳

为什么要使用设备指纹?
随着人们的联系越来越紧密,在网上进行的活动也越来越多,他们越来越倾向于使用多种设备来完成任务。这使得品牌更难与他们的目标受众建立个人联系。
由于正常的在线追踪手段在今天变得更具挑战性,这个问题变得更加严重。Cookies多年来一直是数字广告的中流砥柱,但在当今隐私敏感的环境中已经越来越站不住了。
首先,cookie并不能提供一种可靠的方式来追踪手机的使用情况。
其次,饼干可以很容易被消费者删除。
第三,Cookie使广告和广告活动更容易识别到广告拦截器,有效地杀死广告商可能与潜在客户联系的任何机会。有广告阻止使用者设置为增长两位数今年,对于注重投资回报率的广告商来说,这是一个真正的问题。
指纹识别设备提供了一种备份方法来跟踪cookies不能完成的工作。
例如:
有人想预订去巴黎度假的机票。在浏览互联网的过程中,他/她点击横幅广告,从一个旅行社的全包服务。但是,这个人不会立即预订行程。相反,他们会关闭浏览器(因此可能会删除与付费广告相关的cookie),然后上床睡觉。
第二天,该人决定再次查看旅行社的网站,此时只需在Web浏览器中的地址中的地址中的类型。在仔细阅读网站之后,他们最终预定了他们最初在横幅广告中看到的全包包裹。
现在,由于转换是第二次完成的,并且不能通过Cookie归因于横幅广告,旅行社无法准确确定该广告的投资回报率。
但由于设备指纹识别,可以确定预订旅行包的客户使用相同的Web浏览器(具有相同的“指纹”)作为之前服务的广告。
设备指纹是如何工作的?
在用户访问网站时,请计算设备指纹。这设备指纹跟踪器,这通常是一块JavaScript,收集所有相关设备信息(浏览器版本/类型,操作系统等)。
From there, it’s much like playing the detective board game Clue using bits of information about Internet users – you may not always have a complete picture of each user, but the more information you have, the easier it is to apply statistics and narrow it down to a single person.
同样地,设备指纹识别的提供者将数据点放在一起,如上所述。然后,它们为它分配一个唯一的指纹(即哈希)。当与Cookie或其他标识符结合使用时,大大提高了跟踪和归属的准确性。
缺点是计算哈希和存储所有相关数据的都是计算密集的。
运行设备指纹需要大量的存储,因为指纹(或id)没有分发回浏览器,这是在cookie服务的情况下,而是必须保持服务器端(即在数据库中)。对于使用设备指纹的公司来说,其优势在于几乎不可能阻止设备指纹的创建(下文将详细介绍)。
通过将“人”连接到其他指纹(即设备),也可以通过识别来自类似源的类似指纹的模式来富富集设备指纹。具有足够的数据,也可以将用户的身份与多个设备相关联。
也有一些争议关于使用器件指纹与Cookie的使用,用于创建完整的“Supercookie”或“evercookie。“
我的设备指纹是什么?
设备指纹包含有关识别目的的设备收集的信息。识别设备或浏览器指纹是否在适当位置是难以检测的。
有些浏览器插件在某种程度上保护用户免受避免过于完整的指纹和非同意的Web跟踪(例如Privacy Badger)和服务“审核”浏览器并生成关于您的设备指纹的报告。优德88备用网此类服务的示例包括优德88备用网Panopticlick.或AmIUnique。这浏览器还提供了一些保护,以防止跟踪某人基于他们的浏览器指纹。
设备指纹技术的讽刺之处在于,你在浏览器上安装的附加组件(例如:隐私獾那不要跟踪我那ghostery要指出一些)在出价以保护您的隐私的遗留,因此由于浏览器配置的唯一性来识别您的更容易。
可能使用器件指纹识别情况
尽管许多人使用相同类型的设备(例如,同样的笔记本电脑或相同的智能手机型号),但每个人都使用略微不同的配置 - 例如,不同的浏览器,插件集,系统字体,硬件 - 只有太多变量才能保持唯一。
基于这些信息,可以创建一个设备指纹,它不太可能是两个个人用户相同的。
指纹识别设备显然,这有助于定位目标,但不应仅仅被视为一件坏事,只对广告商和营销人员有利。指纹识别有许多有用的应用——从帮助控制数字版权管理到打击银行欺诈。以下是一些如何使用设备指纹的例子:
分析和跟踪
可能最广泛使用的设备指纹的例子是用于分析和广告跟踪。在一个Web Analytics.背景信息,设备指纹识别用于准确识别和报告唯一(即返回)访客。
广告商和Adtech供应商还使用设备指纹识别和跟踪Internet的用户,这允许它们创建用户配置文件并使用个性化广告定位它们。
防止信用卡和银行欺诈
设备指纹也可以在财务部分良好使用。一个例子是识别网上银行会议是否已被劫持。
它也可用于识别信用卡欺诈。指纹的唯一性使欺诈性请求对网站脱颖而出,因为它显示了来自同一设备的请求 - 尽管通过代理,在卡上使用不同的信用卡,甚至使用虚假的IP地址。
打击电子商务欺诈
设备指纹可以在确定订单是否来自欺诈者并且应该被取消时是有乐器。有许多其他应用程序来解决这个问题,但指纹普遍有助于实现这一问题,因为常规客户指纹是可预测的和正常的,这使得欺诈客户有点易于识别。
GDPR对设备指纹识别的影响
是什么使GDPR在饼干和各种跟踪方法方面具有挑战性的是它对个人数据的相对模糊的定义。
尽管设备指纹识别仅收集有关用户的设备的数据(而非信息与其名称或电子邮件地址等信息),但指纹识别的基础属于个人数据类别。本金是这些信息位与个人有关,可用于直接或间接识别它们。
在GDPR的上下文中,个人数据是任何可能用于识别个人的信息。这不是关于建立一个人的身份,而是关于能够识别一个人,例如,识别一个网站的回头客。这个定义使cookie和设备指纹都成为个人数据的例子。
另一方面,GDPR关于技术不可知论,并且不提供关于设备指纹识别的任何明确指南。但是,无论使用的方法或技术如何,它都提供了关于跟踪用户的一般指导方针。
GDPR的第4条将个人数据定义为使用饼干,设备ID和IP地址等在线标识符的识别或可识别自然人有关的任何信息。
而这正是设备指纹技术与规定相冲突的地方,因为在大多数情况下,这些数据只能在用户同意的情况下进行处理。
设备指纹识别在gdpr的情况下是合法的
在GDPR下处理个人数据可能是合法的,但只有在符合6中的一个时合法的基础, 如合法权益或同意。
为了根据合法利益处理数据,您需要确保数据控制器的合法兴趣不会覆盖数据受试者的权利和自由。
因此,在设备指纹背景下依靠合法兴趣,可能会被保留用于特殊情况,例如欺诈预防或身份盗窃。
如果公司希望使用设备指纹广告和营销目的,那么他们必须从用户那里获得明确的同意。
隐私法是GDPR的附则和补充该计划最初计划于2018年5月25日生效,可能将于2019年底发射。它旨在保护欧盟和欧洲经济区公民的数据和隐私,但侧重于尊重他们在使用电子通信(如电子邮件和短信)时的私人生活。
目前,根据第29条工作组,指纹识别 - 即使它不涉及个人数据,仍然被Eprivacy指令涵盖,因此要求在大多数情况下要求用户同意。
为确保使用设备指纹的公司依法运作,它们能做的最好的事情是评估它们收集和处理用户指纹或收集用户同意是否具有合法利益。
最后的想法
如前所述,数字领域正变得越来越复杂。对于营销人员和广告商来说,这意味着要努力跟上不断增长的触点阵列,这些触点是随着消费者的浏览习惯变得越来越自然而产生的。
随着Cookie在识别在线用户时变得越来越有效,新技术指纹识别设备- 依赖于静态,不可改变的信息 - 将在数字广告供电中发挥重要作用,同时面临由于新的隐私规则,如GDPR,面对许多挑战。