ตัวตรวจข้อมูลเบราว์เซอร์

-
ภาษา
-
แพลตฟอร์ม
-
หน้าจอ

เบราว์เซอร์ของคุณบอกอะไรกับเว็บไซต์ที่คุณเข้าชมจริงๆ? หน้านี้รวบรวมข้อมูลฝั่งไคลเอนต์ทุกชิ้นที่เบราว์เซอร์เปิดเผย ได้แก่ user agent, เอนจินเรนเดอร์, เวอร์ชัน, OS, ประเภทอุปกรณ์, viewport และขนาดหน้าจอ, เขตเวลา, การตั้งค่าภาษา, การตั้งค่า do-not-track และ IP สาธารณะของคุณ แล้วจัดวางให้เห็นชัดว่าอะไรถูกใช้ทำนิ้วมือดิจิทัลในทุกคำขอ

ตัวตรวจรวบรวมข้อมูลอย่างไร

  1. 1

    อ่าน navigator object

    userAgent, platform, language, languages, cookieEnabled, doNotTrack, hardwareConcurrency และอื่นๆ ถูกสอบถามจากเบราว์เซอร์โดยตรง

  2. 2

    แยกวิเคราะห์ user agent string

    UA string ถูกเทียบกับฐานข้อมูลเบราว์เซอร์/เอนจิน/OS ปัจจุบันเพื่อดึงแบรนด์ เวอร์ชัน และตระกูล

  3. 3

    สอบถามหน้าจอและหน้าต่าง

    window.innerWidth/Height, screen.width/height, screen.colorDepth, devicePixelRatio สำหรับความหนาแน่นพิกเซล

  4. 4

    ตรวจ IP ผ่านบริการ echo

    คำขอเดียวไปยัง IP-echo endpoint คืนค่า IPv4/IPv6 สาธารณะ ไม่มีการจัดเก็บ การตรวจจับเกิดขึ้นใหม่ทุกครั้งที่เข้าชม

สิ่งที่ detector แสดง

ฟิลด์ แหล่งที่มา ตัวอย่าง
เบราว์เซอร์ + เวอร์ชัน UA string + Client Hints Chrome 122.0.6261
เอนจินเรนเดอร์ ได้มาจาก UA Blink
OS + เวอร์ชัน UA + platform Windows 11, 64-bit
ประเภทอุปกรณ์ UA + รองรับการสัมผัส เดสก์ท็อป / แท็บเล็ต / มือถือ
Viewport window.innerWidth / innerHeight 1440 × 820 px
หน้าจอ screen.width / screen.height 2560 × 1440 px
อัตราส่วนพิกเซล window.devicePixelRatio 2
ความลึกสี screen.colorDepth 24 bits
ภาษาหลัก navigator.language th-TH
ทุกภาษา navigator.languages th-TH, th, en
เขตเวลา Intl.DateTimeFormat Asia/Bangkok (UTC+7)
Do Not Track navigator.doNotTrack unset / 1 / 0
เปิดใช้คุกกี้ navigator.cookieEnabled true
IP สาธารณะ Echo endpoint 203.0.113.42

ทำไมเรื่องนี้สำคัญ

  • การทำลายนิ้วมือดิจิทัล (fingerprinting): การผสมค่าพวกนี้มักไม่ซ้ำกันพอที่จะระบุเบราว์เซอร์ของคุณข้ามเซสชันได้แม้ไม่มี cookies ดูโครงการ Cover Your Tracks ของ EFF สำหรับการประเมินค่า entropy เชิงปริมาณ
  • การรั่วไหลของความเป็นส่วนตัว: บางฟิลด์ (ฟอนต์, WebGL renderer, audio context) เพิ่ม entropy มากขึ้น “resistFingerprinting” ของ Firefox และโปรไฟล์มาตรฐานของ Tor Browser ช่วยลดสัญญาณเหล่านี้
  • การดีบัก: เมื่อมีคนแจ้งว่า “ใช้งานไม่ได้ในเบราว์เซอร์ของฉัน” การเก็บฟิลด์เหล่านี้คือขั้นตอนแรกในการทำให้เกิดปัญหาซ้ำ

ข้อจำกัด

  • การแยกวิเคราะห์ UA ขึ้นกับรูปแบบที่เปลี่ยนทุกครั้งที่เบราว์เซอร์ออกเวอร์ชันใหม่ Edge เวอร์ชันใหม่อาจแสดงเป็น Chrome ชั่วคราวจนกว่าตัวแยกวิเคราะห์จะอัปเดต
  • Private relay (iCloud, Warp) ปิดบัง IP จริงของคุณ ในกรณีนั้นตัวตรวจจะแสดง IP ของ relay
  • Client Hints เข้ามาแทน UA บนเบราว์เซอร์ Chromium UA ที่แสดงอาจเป็นสตริงแบบ “reduced” ที่ถูกตรึงไว้

คำถามที่พบบ่อย

ไม่มี ทุกฟิลด์ถูกตรวจจับตอนโหลดหน้าและถูกทิ้งเมื่อคุณออกจากหน้า บริการ IP echo ไม่จัดเก็บคำขอไว้

User agent และเขตเวลาปลอมได้ด้วยเครื่องมือนักพัฒนาหรือส่วนขยาย ขนาดหน้าจอ ฟอนต์ และ WebGL renderer ปลอมได้ยากกว่าโดยไม่ทำให้การแสดงผลหน้าพัง เบราว์เซอร์ที่เน้นความเป็นส่วนตัวจะปลอมส่วนใหญ่โดยแลกกับความเข้ากันได้บางส่วน

ถ้าคุณใช้ iCloud Private Relay, Cloudflare Warp, VPN หรือ proxy ขององค์กร IP ที่ตรวจพบคือตัวกลางนั้น บริการ IP-echo ต่างกันอาจเห็นตัวกลางต่างกันถ้าเบราว์เซอร์ของคุณใช้หลายเส้นทาง

แม้จะปลอม UA แล้ว เซิร์ฟเวอร์ก็ยังมักเดาได้จาก TLS fingerprinting, การตรวจจับความสามารถ (CSS property ใดใช้ได้) และความแตกต่างของจังหวะเวลา การไม่ระบุตัวตนเต็มรูปแบบต้องใช้สิ่งอย่าง Tor Browser ไม่ใช่แค่ปรับ UA

เครื่องมือที่เกี่ยวข้อง

ตัวตรวจสอบ API Endpoint

ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด

ตรวจสอบ MX Record

ตรวจสอบ MX record ของโดเมนใดก็ได้ เพื่อดูว่าเมลเซิร์ฟเวอร์ตัวใดรับอีเมลของโดเมนนั้น ค่าลำดับความสำคัญของแต่ละตัว และจับข้อผิดพลาดในการตั้งค่า

เครื่องคิดเลข CIDR

คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR

เครื่องตรวจสอบข้อมูล DMARC

สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย

โดเมนไปยัง IP

แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้

ตัวตรวจสอบ HTTP headers

ตรวจดู HTTP response headers ทุกตัวที่ URL ส่งกลับมา เพื่อดีบักปัญหา caching, CORS, การบีบอัด และความปลอดภัย

เครื่องมือนี้มีให้บริการในภาษาอื่น