Canvas fingerprintingとは?仕組みと対策を解説

ホーム » ブログ » Canvas Fingerprintingとは?仕組みとプライバシー対策

WebサイトはCookieを使わなくても、ブラウザを識別できることがあります。その代表的な方法がCanvas fingerprintingです。広告ネットワークや分析スクリプトは、ユーザーに見えない形でブラウザの描画結果を読み取り、個別の端末らしさを推定します。

通常のCookieと違い、Canvas fingerprintingは削除ボタンで消せません。見えない場所で動き、IPアドレスや端末情報と組み合わさると、複数サイトをまたいだ識別に使われることがあります。

Canvas fingerprintingとは?

Canvas fingerprintingは、WebサイトがブラウザにHTML5 canvas上で非表示の画像や文字を描画させ、その結果を読み取ってブラウザを識別する方法です。GPU、OS、ブラウザ、インストール済みフォントなどの違いが、わずかな描画差になります。

この描画差は短いハッシュ値に変換され、サイト側ではブラウザの指紋として扱われます。名前やメールアドレスがなくても、同じブラウザが戻ってきたことを推測できる場合があります。

Canvas fingerprintingの仕組み

Step 1: 見えない描画

サイトはブラウザに、非表示のcanvas要素へ文字や図形を描かせます。ユーザーの画面には表示されませんが、ブラウザは通常どおり描画処理を行います。

Step 2: 端末差が反映される

同じ画像を描いても、GPU、OS、ブラウザバージョン、フォント、レンダリング設定によって微妙に結果が変わります。この小さな差が、端末固有の特徴になります。

Step 3: ハッシュとして保存される

サイトは描画結果のピクセルデータを読み取り、短いコードに変換します。このハッシュは、ブラウザを再識別するための手がかりとして保存されます。

Step 4: サイト横断の追跡

同じスクリプトを使う別サイトを訪問すると、過去のハッシュと照合されることがあります。IPアドレスやCookieを消しても、Canvas fingerprintが残ると関連付けの材料になります。

ブロック拡張機能だけでは不十分な理由

CanvasBlockerやCanvas Defenderのような拡張機能は、canvas読み取りを止めたり、ランダムな指紋を返したりします。しかし、毎回変わる指紋や不自然な応答は、逆に怪しいブラウザとして検出されることがあります。

ブラウザ拡張機能の限界

通常のユーザーはページごとに指紋が大きく変わりません。頻繁に変わる指紋は、プラットフォーム側から異常として見られやすく、複数アカウント運用では警告や制限の原因になります。

FirefoxやBraveの保護機能

FirefoxやBraveの保護機能は一般的な追跡対策には役立ちますが、高度な平台では保護パターンそのものを認識できる場合があります。一般閲覧には有効でも、業務用の複数アカウント管理では十分とは限りません。

VPNだけでは変わらない

VPNはIPを変えるだけです。Canvas fingerprint、ブラウザ環境、フォント、Cookie、ローカルストレージはそのまま残ります。IPだけを変えても、同じブラウザとして認識される可能性があります。

複数アカウントでは逆効果になることもある

同じ端末で複数アカウントを扱う場合、重要なのは現実的で一貫した環境をアカウントごとに分けることです。不自然に隠すより、自然な独立環境を作る方が安定します。

GeeLarkがアカウントを守る仕組み

現実的なブラウザフィンガープリント

GeeLarkは指紋を単純にブロックするのではなく、プロファイルごとに現実的なブラウザ環境を作ります。OS、ブラウザバージョン、グラフィック情報、フォント、CPU、RAMなどが整理され、ブラウザフィンガープリントが自然に見えるよう設計されます。

IPとの整合性

プロファイルごとにプロキシを割り当てることで、ローカルIPを露出させずに運用できます。タイムゾーン、位置情報、ブラウザ言語もIPの地域に合わせられるため、環境全体の整合性が高まります。

複数アカウント管理

GeeLarkでは、Cookie、ローカルストレージ、閲覧データがプロファイルごとに分離されます。複数アカウント管理では、この分離とプロキシ設定を組み合わせることが重要です。