Apri una finestra privata, elimina i cookie e visita un sito che analizza l'impronta digitale del browser. Il sito può comunque osservare alcune caratteristiche del browser e del dispositivo. Alcune sono comuni; insieme possono distinguere il tuo browser dagli altri presenti nel campione del test. Questo non significa che il sito conosca il tuo nome o possa seguire ogni visita futura. Dimostra però che cancellare i cookie risolve solo una parte del problema.
Il fingerprinting combina segnali come lingua, fuso orario, risultati grafici e funzionalità del browser. Uno script può raccoglierne alcuni tramite le API web; altri viaggiano nelle richieste. Il risultato può aiutare a riconoscere un browser tra visite diverse, anche senza un identificatore salvato. L'efficacia dipende dal browser, dallo script, dal gruppo di confronto e dalla stabilità dei segnali. Vediamo come funziona, cosa dicono gli studi e quali limiti hanno le difese.
Che cos'è l'impronta digitale del browser?

Pensa a caratteristiche comuni: lingua, fuso orario, dimensioni dello schermo e modo in cui il browser disegna un'immagine. Nessuna deve identificarti da sola. Insieme, però, possono far risaltare un browser rispetto agli altri visitatori. Un sito, o una terza parte presente su più siti, può confrontare questi segnali nelle visite successive. Può tentare di farlo senza cookie, anche se un account o un indirizzo IP possono rendere il confronto più efficace.
Un cookie è un valore che il browser conserva e ritrasmette in determinate condizioni. Puoi eliminare o bloccare molti cookie, secondo le regole del browser. Un'impronta digitale viene invece calcolata da proprietà osservabili: non esiste un unico file da cancellare. Queste proprietà, tuttavia, non restano immutate: impostazioni, aggiornamenti, dispositivi e protezioni del browser possono modificarle. Script diversi possono anche ottenere impronte diverse dalla stessa visita.
La navigazione privata limita di solito cronologia e dati conservati dopo la chiusura della finestra; non nasconde necessariamente ogni segnale a un sito. Alcuni browser aggiungono protezioni contro il fingerprinting in modalità privata, quindi il risultato varia da prodotto a prodotto. La protezione antitracciamento può anche fermare gli script noti prima che vengano eseguiti. Leindicazioni del W3Cspiegano sia il rischio sia la difficoltà di eliminare ogni segnale identificativo senza compromettere il web.
I segnali che un sito può combinare

Gli script possono scegliere tra molti segnali, ma l'accesso dipende dal browser, dal dispositivo, dalle impostazioni e dai permessi. È utile dividerli in quattro gruppi: schermo e grafica, informazioni sul sistema, funzionalità del browser e preferenze. Un sito non può leggere ogni dettaglio hardware di ogni visitatore.
Schermo e grafica. Una pagina può conoscere le dimensioni della finestra e dello schermo, alcune caratteristiche cromatiche, le funzioni grafiche supportate e il risultato di un disegno con Canvas o WebGL. Uno script può confrontare gli output tramite hash. Modello esatto della GPU, disposizione dei monitor e altri dettagli non sono esposti allo stesso modo da ogni browser.
Informazioni sul sistema. Intestazioni e API possono fornire o lasciare intuire dati generici sulla piattaforma e sull'hardware. I produttori dei browser hanno ridotto alcuni dettagli. Batteria e sensori non sono fonti universali: disponibilità e permessi variano. Ladocumentazione della Battery Status APIsegnala una disponibilità limitata.
Funzionalità del browser. Indizi sulla versione, API supportate, codec e comportamento grafico possono restringere il gruppo dei browser possibili. Gli elenchi dei vecchi plug-in contano molto meno rispetto ai primi studi. Un'estensione può alterare un comportamento visibile, ma un sito in genere non può elencare tutte le estensioni installate.
Preferenze e output multimediale.Lingua, fuso orario, alcune informazioni sui caratteri tipografici e l'output audio possono aggiungere dettagli. I browser differiscono per quantità di informazioni sui caratteri esposte o standardizzate. Uno script può verificare il supporto della memoria locale, ma questo dato da solo raramente distingue un visitatore.
Combinare i segnali può rendere un browser più facile da distinguere, ma più campi non significano automaticamente un confronto affidabile. Alcuni valori sono molto comuni; altri cambiano dopo un aggiornamento o variano apposta tra siti. Chi traccia le visite deve capire quali cambiamenti appartengono ancora allo stesso browser. Lostudio originale Panopticlick di EFFdimostrò il principio nel suo campione di volontari del 2010: non stabilì che un numero fisso di caratteristiche identifichi tutti, in ogni epoca.
Come funzionano le tecniche di fingerprinting
Uno script può chiedere informazioni alle API del browser, disegnare elementi grafici o confrontare il comportamento delle funzioni, oltre a leggere le intestazioni delle richieste. Le informazioni disponibili dipendono dal browser e dall'eventuale blocco dello script. Una VPN cambia il percorso di rete, non queste API; la navigazione privata può cambiare i dati conservati e, in certi browser, le protezioni contro il fingerprinting.
Rendering con Canvas e WebGL. Uno script disegna una forma o una scena, legge il risultato e lo confronta con altri output. Hardware grafico, software, caratteri e impostazioni possono influenzare i pixel. Il risultato non è necessariamente unico o stabile. I browser possono bloccare alcune letture, uniformare i valori o aggiungere rumore; bloccare del tutto un'API può anche impedire una funzione legittima del sito.

Audio e altre API. L'output audio può variare secondo implementazione e configurazione; alcuni script lo combinano con grafica e lingua. I dati sulla batteria sono disponibili solo in certi browser e contesti, quindi non sono un segnale universale. Un browser può ridurre la precisione o modificare la risposta di un'API per rendere meno utile il confronto tra visite.
Prestazioni e comportamento. Tempi di esecuzione e interazioni possono aggiungere informazioni, ma variano con il carico, la rete e le azioni dell'utente. Sono più difficili da interpretare rispetto a un identificatore stabile. Un ambiente nuovo può cambiare alcuni segnali, ma non impedisce di collegare due visite tramite account, IP o comportamento.
Confronto tra sessioni. Un operatore può combinare l'impronta con account, indirizzo IP e visite precedenti. Un algoritmo può tollerare cambiamenti in alcuni campi, ma la sua accuratezza dipende dai dati: non esiste una percentuale valida per tutti. Cambiare solo lo user agent può servire a poco se gli altri segnali restano simili; una combinazione insolita può persino distinguersi di più.
L'impronta è un modo per collegare visite, non una prova certa dell'identità. Bloccare script noti, ridurre i dettagli esposti e rendere i browser più simili può aiutare. Spostare l'esecuzione in un altro ambiente cambia alcuni segnali, ma introduce considerazioni diverse sulla fiducia e sulla rete. Per distinguere la pulizia dei dati locali dal tracciamento online, leggi la nostra guida alla navigazione privata.
Cosa mostrano davvero i dati storici
Lo studio Panopticlick pubblicato da EFF nel 2010 esaminò 470.161 browser di persone che avevano scelto di usare il test. Il campione era sbilanciato verso persone attente alla privacy e comprendeva vecchie configurazioni Flash e Java. I risultati mostrano che il fingerprinting poteva funzionare in quel contesto, non descrivono tutti gli utenti web di oggi. Leggi lostudio originaleaccanto a qualsiasi risultato di un test recente.
browser nel campione volontario EFF del 2010
unici all'interno di quel campione
limite inferiore dell'entropia dell'impronta studiata
Nello studio, 18,1 bit corrispondevano a circa una corrispondenza su 286.777 nel modello usato. Il 99,1 % citato nel documento riguarda un particolare esperimento di riconoscimento di impronte cambiate tra visitatori tornati al test. Non è il tasso generale di riconoscimento delle persone oggi. Browser e difese sono cambiati; il punteggio di un campione autoselezionato non dice se un certo sito potrà riconoscerti in futuro.
Metti alla prova il tuo browser
Un test mostra alcuni segnali, ma non può certificare l'anonimato né prevedere come ogni sito potrebbe tracciarti.
- 1
Leggi come il test tratta i dati
Cover Your Tracks di EFF raccoglie i segnali del browser e usa risultati anonimi per il confronto. Consulta laspiegazione del testprima di eseguirlo. Un test di fingerprinting riceve necessariamente informazioni dal browser: non si svolge interamente in locale. - 2
Annota segnali e impostazioni
Segna gli attributi rilevati, la versione del browser, la modalità di navigazione e gli eventuali blocchi attivi. Un punteggio di unicità vale rispetto ai visitatori e al metodo di quel test. Un valore inatteso mostra forse cosa espone un'API, non quanto ti tracci l'intero web. - 3
Confronta una sessione remota
Se usi Browser.lol, apri lo stesso test in una sessione remota. Il codice della pagina gira lì, quindi alcuni segnali del browser e del dispositivo possono differire da quelli locali. Il risultato dipende dall'immagine scelta, dallo stato della sessione, dal profilo e dal test. Un profilo salvato può conservare dati del browser; un nuovo avvio non garantisce un'impronta nuova o impossibile da collegare alle precedenti. - 4
Confronta i due risultati
Distingui l'IP visto dal sito dai segnali esposti dal browser. Il browser remoto usa un proprio percorso di uscita; una VPN sul tuo dispositivo cambia la connessione al servizio remoto, non l'uscita del browser remoto. Risultati uguali non provano una causa di rete; risultati diversi non escludono collegamenti tramite account o altri dati.

Chi può usare questi segnali, e perché
Gli stessi segnali possono avere scopi diversi. Un sito può usarli per riconoscere visite ripetute, limitare gli abusi o adattare un servizio. Uno script di terze parti presente su più siti potrebbe confrontare le osservazioni, nei limiti delle difese del browser e dell'accesso che possiede. Le indicazioni del W3Cdescrivono questa correlazione tra siti come rischio per la privacy. I prodotti pubblicitari e di analisi usano metodi diversi: la loro sola presenza in una pagina non prova che facciano fingerprinting.

I sistemi di sicurezza e prevenzione degli abusi possono confrontare anche segnali del browser e della connessione per valutare un accesso o una richiesta automatizzata. Le decisioni dipendono da molti fattori: un'impronta diversa non provoca sempre un avviso. Per esempio,Cloudflare documenta l'uso di segnali del browser nel rilevamento dei bot. È un uso che può essere utile, ma richiede attenzione nel trattamento dei dati e informazioni chiare agli utenti.
Una pagina può associare un'osservazione simile a un'impronta a dati che fornisci tu, come un account o un indirizzo e-mail. Così un dato prima pseudonimo può diventare riconducibile a una persona. Società di marketing e intermediari di dati possono combinare fonti diverse, ma l'uso delle impronte va verificato per ogni servizio. Una volta collegate le osservazioni a un account noto, le difese del browser non possono cancellare quel legame.
Cosa cambia con ogni difesa
Gli strumenti intervengono su aspetti diversi. L'effetto dipende da versione e impostazioni del browser, sito e soggetto che osserva.
| Metodo | Identificatori memorizzati | Fingerprinting e collegamento tra visite |
|---|---|---|
| Navigazione privata | Limita i dati locali conservati dopo la chiusura | Può aggiungere protezioni; non garantisce l'anonimato |
| Cancellazione dei dati | Elimina i dati memorizzati selezionati | Non azzera ogni segnale né scollega un account |
| Controlli sui cookie | Bloccano o separano i cookie secondo le impostazioni | Limitano i collegamenti tramite cookie; gli script possono ancora interrogare le API |
| VPN sul tuo dispositivo | Non cancella i dati del browser | Cambia il percorso di rete coperto, non le caratteristiche esposte dal browser |
| Protezioni del browser | Spesso limitano i dati condivisi tra siti | Possono bloccare script, uniformare valori o aggiungere rumore |
| Tor Browser | Limita i dati conservati tra sessioni | Riduce la possibilità di collegare le visite, ma non garantisce l'anonimato |
| Sessione remota Browser.lol | Usa dati del browser separati; i profili salvati possono persistere | Sposta esecuzione e uscita verso i siti; non garantisce visite scollegate |
Tor Browser cerca di ridurre le differenze tra gli utenti e instrada il proprio traffico attraverso Tor. È una protezione utile, ma non garantisce l'anonimato: un account, un file scaricato o un osservatore della rete possono comunque rivelare informazioni. Alcuni siti presentano controlli aggiuntivi agli indirizzi di uscita Tor o si comportano diversamente ai livelli di sicurezza più alti. Prima di usarlo per attività delicate, leggi leindicazioni di sicurezza del Tor Project.
Anche gli altri browser hanno protezioni integrate. Firefox in modalità Rigida e nella navigazione privata limita alcuni segnali; Brave modifica certi risultati con il farbling; Safari limita gli script di fingerprinting conosciuti. Le difese variano e si evolvono. Per i dettagli, consulta Mozilla, Brave e WebKit.
Scegli la protezione adatta al tuo scopo

Il fingerprinting offre ai siti un altro modo per collegare le visite quando mancano gli identificatori salvati. Controlli sui cookie e finestre private restano utili per i problemi che affrontano, e i browser moderni aggiungono sempre più protezioni contro il fingerprinting. Nessuna è un interruttore universale per l'anonimato. Chiediti se vuoi proteggere la cronologia locale, limitare il tracciamento tra siti, cambiare l'indirizzo di rete o evitare che il codice delle pagine giri sul tuo dispositivo.
Tieni aggiornato il browser e usa le sue protezioni integrate nella navigazione quotidiana. Se un'attività richiede di separare l'esecuzione delle pagine dal tuo dispositivo, valuta un browser remoto e controlla davvero immagine, stato del profilo e uscita di rete. Account, informazioni inserite, file trasferiti e percorso verso il servizio remoto restano aspetti distinti. Una VPN sul tuo dispositivo cambia la connessione a Browser.lol, non l'IP che il browser remoto mostra al sito. Prova la configurazione che userai: un'impronta diversa non prova l'anonimato.
Ti serve una sessione isolata per la prossima attività?
Apri un browser desktop isolato e inizia direttamente dal tuo browser.
Avvia una sessioneNon devi installare un altro browser • Le funzioni dipendono dal piano



