ตัวตรวจข้อมูลเบราว์เซอร์
เบราว์เซอร์ของคุณบอกอะไรกับเว็บไซต์ที่คุณเข้าชมจริงๆ? หน้านี้รวบรวมข้อมูลฝั่งไคลเอนต์ทุกชิ้นที่เบราว์เซอร์เปิดเผย ได้แก่ user agent, เอนจินเรนเดอร์, เวอร์ชัน, OS, ประเภทอุปกรณ์, viewport และขนาดหน้าจอ, เขตเวลา, การตั้งค่าภาษา, การตั้งค่า do-not-track และ IP สาธารณะของคุณ แล้วจัดวางให้เห็นชัดว่าอะไรถูกใช้ทำนิ้วมือดิจิทัลในทุกคำขอ
ตัวตรวจรวบรวมข้อมูลอย่างไร
-
1
อ่าน navigator object
userAgent, platform, language, languages, cookieEnabled, doNotTrack, hardwareConcurrency และอื่นๆ ถูกสอบถามจากเบราว์เซอร์โดยตรง
-
2
แยกวิเคราะห์ user agent string
UA string ถูกเทียบกับฐานข้อมูลเบราว์เซอร์/เอนจิน/OS ปัจจุบันเพื่อดึงแบรนด์ เวอร์ชัน และตระกูล
-
3
สอบถามหน้าจอและหน้าต่าง
window.innerWidth/Height, screen.width/height, screen.colorDepth, devicePixelRatio สำหรับความหนาแน่นพิกเซล
-
4
ตรวจ IP ผ่านบริการ echo
คำขอเดียวไปยัง IP-echo endpoint คืนค่า IPv4/IPv6 สาธารณะ ไม่มีการจัดเก็บ การตรวจจับเกิดขึ้นใหม่ทุกครั้งที่เข้าชม
สิ่งที่ detector แสดง
| ฟิลด์ | แหล่งที่มา | ตัวอย่าง |
|---|---|---|
| เบราว์เซอร์ + เวอร์ชัน | UA string + Client Hints | Chrome 122.0.6261 |
| เอนจินเรนเดอร์ | ได้มาจาก UA | Blink |
| OS + เวอร์ชัน | UA + platform | Windows 11, 64-bit |
| ประเภทอุปกรณ์ | UA + รองรับการสัมผัส | เดสก์ท็อป / แท็บเล็ต / มือถือ |
| Viewport | window.innerWidth / innerHeight | 1440 × 820 px |
| หน้าจอ | screen.width / screen.height | 2560 × 1440 px |
| อัตราส่วนพิกเซล | window.devicePixelRatio | 2 |
| ความลึกสี | screen.colorDepth | 24 bits |
| ภาษาหลัก | navigator.language | th-TH |
| ทุกภาษา | navigator.languages | th-TH, th, en |
| เขตเวลา | Intl.DateTimeFormat | Asia/Bangkok (UTC+7) |
| Do Not Track | navigator.doNotTrack | unset / 1 / 0 |
| เปิดใช้คุกกี้ | navigator.cookieEnabled | true |
| IP สาธารณะ | Echo endpoint | 203.0.113.42 |
ทำไมเรื่องนี้สำคัญ
- การทำลายนิ้วมือดิจิทัล (fingerprinting): การผสมค่าพวกนี้มักไม่ซ้ำกันพอที่จะระบุเบราว์เซอร์ของคุณข้ามเซสชันได้แม้ไม่มี cookies ดูโครงการ Cover Your Tracks ของ EFF สำหรับการประเมินค่า entropy เชิงปริมาณ
- การรั่วไหลของความเป็นส่วนตัว: บางฟิลด์ (ฟอนต์, WebGL renderer, audio context) เพิ่ม entropy มากขึ้น “resistFingerprinting” ของ Firefox และโปรไฟล์มาตรฐานของ Tor Browser ช่วยลดสัญญาณเหล่านี้
- การดีบัก: เมื่อมีคนแจ้งว่า “ใช้งานไม่ได้ในเบราว์เซอร์ของฉัน” การเก็บฟิลด์เหล่านี้คือขั้นตอนแรกในการทำให้เกิดปัญหาซ้ำ
ข้อจำกัด
- การแยกวิเคราะห์ UA ขึ้นกับรูปแบบที่เปลี่ยนทุกครั้งที่เบราว์เซอร์ออกเวอร์ชันใหม่ Edge เวอร์ชันใหม่อาจแสดงเป็น Chrome ชั่วคราวจนกว่าตัวแยกวิเคราะห์จะอัปเดต
- Private relay (iCloud, Warp) ปิดบัง IP จริงของคุณ ในกรณีนั้นตัวตรวจจะแสดง IP ของ relay
- Client Hints เข้ามาแทน UA บนเบราว์เซอร์ Chromium UA ที่แสดงอาจเป็นสตริงแบบ “reduced” ที่ถูกตรึงไว้
คำถามที่พบบ่อย
ไม่มี ทุกฟิลด์ถูกตรวจจับตอนโหลดหน้าและถูกทิ้งเมื่อคุณออกจากหน้า บริการ IP echo ไม่จัดเก็บคำขอไว้
User agent และเขตเวลาปลอมได้ด้วยเครื่องมือนักพัฒนาหรือส่วนขยาย ขนาดหน้าจอ ฟอนต์ และ WebGL renderer ปลอมได้ยากกว่าโดยไม่ทำให้การแสดงผลหน้าพัง เบราว์เซอร์ที่เน้นความเป็นส่วนตัวจะปลอมส่วนใหญ่โดยแลกกับความเข้ากันได้บางส่วน
ถ้าคุณใช้ iCloud Private Relay, Cloudflare Warp, VPN หรือ proxy ขององค์กร IP ที่ตรวจพบคือตัวกลางนั้น บริการ IP-echo ต่างกันอาจเห็นตัวกลางต่างกันถ้าเบราว์เซอร์ของคุณใช้หลายเส้นทาง
แม้จะปลอม UA แล้ว เซิร์ฟเวอร์ก็ยังมักเดาได้จาก TLS fingerprinting, การตรวจจับความสามารถ (CSS property ใดใช้ได้) และความแตกต่างของจังหวะเวลา การไม่ระบุตัวตนเต็มรูปแบบต้องใช้สิ่งอย่าง Tor Browser ไม่ใช่แค่ปรับ UA
เครื่องมือที่เกี่ยวข้อง
ตัวตรวจสอบ API Endpoint
ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด
ตรวจสอบ MX Record
ตรวจสอบ MX record ของโดเมนใดก็ได้ เพื่อดูว่าเมลเซิร์ฟเวอร์ตัวใดรับอีเมลของโดเมนนั้น ค่าลำดับความสำคัญของแต่ละตัว และจับข้อผิดพลาดในการตั้งค่า
เครื่องคิดเลข CIDR
คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR
เครื่องตรวจสอบข้อมูล DMARC
สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย
โดเมนไปยัง IP
แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้
ตัวตรวจสอบ HTTP headers
ตรวจดู HTTP response headers ทุกตัวที่ URL ส่งกลับมา เพื่อดีบักปัญหา caching, CORS, การบีบอัด และความปลอดภัย
เครื่องมือนี้มีให้บริการในภาษาอื่น
- ブラウザ情報検出ツール [JA]
- Detector de Información del Navegador [ES]
- Detektor för webbläsarinformation [SV]
- Trình phát hiện thông tin trình duyệt [VI]
- Browserinfo-detector [NL]
- Detektor informacji o przeglądarce [PL]
- Browser-Info-Detektor [DE]
- Detector de Informações do Navegador [PT]
- Detektor Info Browser [ID]
- كاشف معلومات المتصفح [AR]
- Détecteur d'info navigateur [FR]
- 브라우저 정보 감지기 [KO]
- Browser Info Detector [EN]
- Rilevatore di informazioni del browser [IT]
- Детектор информации браузера [RU]
- Tarayıcı Bilgisi Algılayıcı [TR]
- 浏览器信息检测器 [ZH]