
Вы держите личный и рабочий аккаунты на одном сервисе — просто чтобы не путать переписку и не смешивать процессы. Или ведете пару разных аккаунтов для фриланс-клиентов. А потом сервис ограничивает сразу оба аккаунта, потому что решил, что за ними один и тот же человек.
VPN меняет ваш адрес, но не меняет того, кем вас считает сайт. Большинству из нас не нужно исчезнуть из сети. Вместо этого нужна изоляция сфер интересов, чтобы они перестали склеиваться в один поведенческий профиль. Сегодня мы разберемся, как сайты узнают вас по железу.
От кого вы вообще прячетесь
В инфополе тема приватности часто скатывается в абсурдные крайности. Очевидно, что сценарии уровня Эдварда Сноудена с повседневным использованием Tails и одноразовыми ноутбуками за наличку едва ли применимы к кому-либо из читателей. Реальная модель угроз обычного пользователя куда прозаичнее, и в ней есть три разных наблюдателя.
Интернет-провайдер
Ваш интернет-провайдер (или сисадмин в офисе, ОПСОС) видит, куда вы ходите. Даже если трафик зашифрован по HTTPS, имя домена уходит открытым текстом — через расширение SNI на этапе установки TLS-соединения. Провайдер знает, что вы читаете Хабр прямо сейчас.
Вот здесь VPN работает как надо: он шифрует канал до своего сервера, и провайдер видит только поток зашифрованного мусора в одну точку. Но проблема в том, что провайдеру нет никакого дела до того, сколько у вас аккаунтов на маркетплейсах или в Google. Он не банит вас за мультиаккаунтинг.
Рекламные трекеры
Корпорации вроде Google, Meta*, Яндекса и тысячи менее заметных брокеров расставили свои пиксели и скрипты аналитики по всему вебу. Их цель — составить ваш полный поведенческий профиль, чтобы продать его рекламодателям. Масштаб хорошо виден по цифрам: по данным Web Almanac 2025, хотя бы один сторонний трекер присутствует примерно на 3/4 страниц, а среди отдельных игроков заметнее всех сервисы Google и Meta*.
* Деятельность Meta Platforms Inc. запрещена на территории РФ.
VPN от этого не защищает. Трекеры опираются на куки и отпечатки вашего устройства. Если вы зашли в интернет-магазин через VPN, трекер просто отметит: тот же пользователь, что вчера искал корм для собак из Москвы, сегодня смотрит кроссовки из Франкфурта. Профиль пополнился, наблюдение продолжается.
Сам сайт и антифрод
Третий наблюдатель — антифрод-системы самих площадок. Их задача зачастую — не дать одному человеку получить выгоду, предназначенную для разных пользователей. Даже если у вас нет злого умысла абузить площадку, а несколько аккаунтов нужны просто для удобства и разделения, результат тот же. Увидев несколько учетных записей на одном устройстве, сервис связывает их между собой. Классические способы защиты здесь не спасают, потому что сайт смотрит далеко за пределы вашего IP.
Разница между анонимностью и изоляцией
Если мы хотим перестать терять аккаунты и смешивать личное с рабочим, нужно четко развести два подхода к безопасности в сети.
Анонимность — это попытка скрыть или исказить свои отпечатки через блокировку скриптов или пропуск трафика через цепочку узлов (как в Tor). Проблема таких грубых реализаций в том, что подмена делается топорно, и на выходе вы получаете набор параметров, не сопоставимый с реальным устройством. В итоге пользователь еще сильнее выделяется из массы. Никто в здравом уме не заходит в свой аккаунт на маркетплейсе через выходной узел Tor. А блокировка скриптов вместе с грубой подменой железа приводит к тому, что вы ловите тяжелые капчи, а платежные шлюзы отказывают в обслуживании.
Изоляция — это разделение цифровых личностей на независимые контейнеры, у каждого из которых свой согласованный набор параметров. Для сайта каждый профиль выглядит ничем не примечательным пользователем со своей историей и своим уникальным устройством. Профили просто не связаны друг с другом: активность в одном не пересекается с другим.
Вести несколько сессий через обычный браузер с включенным VPN не выйдет, потому что VPN не прячет отпечаток. Допустим, вы включаете VPN на Амстердам, заходите в рабочий аккаунт, потом, не закрывая браузер, переключаете сервер на Берлин и логинитесь в личный. Со стороны это выглядит так: пользователь с Windows 11, разрешением 2560×1440, конкретным набором системных шрифтов и видеокартой NVIDIA RTX 3060 сменил нидерландский IP на немецкий и вошел под новым именем. Отпечаток железа не изменился, и два аккаунта уверенно оказываются в одном кластере. Если прилетит блокировка одному — второй уедет вслед за ним.
Что видит сайт прямо сейчас
Трекинг пользователей давно вышел за пределы куки. Современные системы защиты собирают множество параметров и ищут в них аномалии. Единого общепринятого "отпечатка браузера", который считается по одному алгоритму, не существует — разные антибот-системы используют разные наборы параметров и разные подходы. Но суть общая: стабильный идентификатор складывается из отпечатков самого устройства и особенностей соединения.
Соединение и сетевой стек
Базовый TCP/IP-отпечаток (по нему, например, отличается формирование пакетов у разных ОС) — лишь малая часть. Чаще проблемой становится WebRTC и транспорт UDP/QUIC.

WebRTC используется для аудио/видео связи в браузере и через механизм ICE/STUN шлет легкие UDP-пакеты, чтобы выяснить ваш публичный адрес. Многие расширения, которые привязывают браузерные профили к прокси (например, FoxyProxy), вовсе не подменяют WebRTC либо делают это с заметными недочетами. При системном VPN такой проблемы обычно нет — весь трафик устройства и так идет через туннель.
Веб массово перешел на HTTP/3 поверх QUIC, а QUIC работает через UDP. По данным W3Techs, HTTP/3 используют уже около трети сайтов. А, судя по Can I Use, его поддерживает большинство современных браузеров. Крупные сервисы вроде Google и Meta* гонят через протоколы на базе UDP значительную долю трафика.

Если прокси поддерживает только TCP (а любой HTTP-прокси — только TCP), браузер не установит QUIC-соединение и откатится на устаревший HTTP/2, а WebRTC по UDP сломается. Для антибот-систем это ред флаг: реальный домашний юзер почти всегда может отправить UDP-пакет. А заблокированный UDP выдает использование туннеля или прокси. Корректно это решается только через SOCKS5 (или VPN) с поддержкой UDP на всех звеньях цепочки. Специализированные браузеры с изолированными профилями закрывают это на уровне сетевого движка.
Отпечатки браузера и железа
Заметная часть данных, дающая антифрод-системам уверенность в том, кто вы такой. Многие коммерческие решения для защиты заявляют в рекламных тезисах, что используют около 100 различных сигналов, которые помогают сформировать уникальный отпечаток пользователя. Изменить эти параметры обычным VPN невозможно. На описание всех известных параметров уйдет не одна статья, поэтому ограничимся наиболее популярными маркерами.

Canvas — сайт с помощью JavaScript просит браузер отрисовать невидимую картинку. Рисует видеокарта, и из-за различий в драйверах и архитектуре GPU итоговая картинка на уровне пикселей будет отличаться у разных устройств. Сайт считывает изображение, переводит его в хэш и получает устойчивый идентификатор железа.
WebGL стоит разделить на два разных маркера. Первый — WebGL Image Hash, он делает по сути то же, что Canvas, отрисовывая изображение ресурсами видеокарты. Второй — WebGL Context Info, это параметры, которые видеокарта отдает напрямую (Unmasked Vendor и Renderer, поддерживаемые расширения, параметры шейдеров), без всякой отрисовки.
Отдельно идет WebGPU — новый API, который тоже раскрывает параметры видеокарты, но в немного ином виде. Эти параметры тесно привязаны к производителю устройства.
MediaDevices — при условии предоставления доступа пользователем браузер отдает список подключенных камер, микрофонов и аудиовыходов, включая параметры deviceId и groupId по каждому из них, тоже пригодные для фингерпринтинга.

Для формирования цифрового отпечатка также используются параметры вашего экрана, количество потоков процессора, объем оперативной памяти, системный язык и время с часовым поясом.

Смена IP через VPN меняет геолокацию, но чекер по-прежнему видит ту же видеокарту, те же шрифты и то же устройство. Чтобы стать для сайта новым пользователем, одной смены IP мало.
Способы изоляции профилей
После определения сути проблемы, я отправился на поиски инструментов для разрешения ситуации. Мне нужно было решение, которое позволит вести несколько аккаунтов независимо друг от друга. С разными отпечатками железа, хранилищами данных и отдельным соединением для каждого.
Профили обычных браузеров и контейнеры

Обычные профили в Google Chrome или Zen/Arc нормально справляются с базовым разделением кук. У вас будет три разных аккаунта Twitter с реальным IP-адресом и идентичным отпечатком железа. Для базовых задач пойдет, но для серьезной работы едва ли — любая антибот-система свяжет ваши аккаунты без особых сложностей.
Tor Browser
Tor меняет IP и грубо блокирует снятие некоторых отпечатков. Во многих странах (включая РФ) сеть заблокирована и для подключения нужен VPN. Адреса выходных узлов публично известны, а скорость невысокая. Любой нормальный сервис повесит на вас метку подозрительного трафика. Tor Browser больше годится для исследователей темного интернета или параноиков.
Виртуальные машины

Каждая виртуалка — это фактически отдельный компьютер, что, по сути, максимально возможная изоляция. Вы можете настроить прокси на каждой ОС. Но это тяжело применять в повседневной жизни: на 10 виртуальных машин уйдут сотни гигабайт на диске. Вдобавок виртуалки легко узнаются антифродом по характерным параметрам того же WebGL (см. скриншот).
Антидетект-браузеры
Есть и более специализированный вариант — антидетект-браузеры. Это софт для создания независимых браузерных профилей с отдельными прокси и подменой отпечатков. Но исторически их делали для команд, работающих с трафиком, отсюда перегруженные интерфейсы, облачная синхронизация (что лично для меня минус к приватности, учитывая периодические взломы антидетектов), избыточный функционал и подписки в сотни долларов в месяц. Для одного человека это перебор. В качестве примеров можно привести наверняка знакомые вам Dolphin Anty, Linken Sphere и AdsPower.
Приватные браузеры
В итоге я остановился на более потребительской ветке — приватных браузерах с изолированными личностями. Фактически это софт, который совмещает часть функционала антидетект браузера (подмена отпечатков, настройка выделенного соединения) с удобством пользования обычным Chrome. К этой категории я бы отнес NOID и 1Browser. Рядом стоит Brave, но это немного другой класс продукта. Вместо управления множеством независимых отпечатков он предлагает приватность за счет блокировки рекламы и трекеров.
Бытовые сценарии использования
Тут мне удобно рассуждать контурами вместо профилей. Контур — это логически связанная зона жизни, и весь смысл в том, что контуры физически не знают друг о друге, даже когда открыты на одном мониторе.

Основной профиль с родным гео используется под соцсети, покупки и прочую бытовуху. Задача в том, чтобы рекомендации и реклама не смешивались с рабочими запросами. До этого стоило один раз плотно погуглить узкую рабочую тему, как потом неделю на всех сайтах преследовала соответствующая таргет-реклама.
Рабочие моменты выведены в отдельный контур. Здесь я держу несколько рабочих Google-аккаунтов и отдельные аккаунты для общения с фриланс-клиентами. Использовать их в одном браузере неудобно и рискованно, площадка легко свяжет их между собой. В отдельных профилях каждый живет сам по себе, с отдельным прокси и отпечатками.
Для финансовых задач есть отдельный профиль. Тут использую банкинг, эл кошельки, криптобиржи. Никаких сторонних расширений, работает встроенный блокировщик трекеров. Ничего постороннего в этом профиле не открывается.
Под разовые задачи я использую одноразовый профиль. Например, когда нужно посмотреть, как сайт выглядит из другого региона, проверить цену в зарубежном сервисе, где стоимость зависит от гео. Или если нужно зарегистрироваться где-то ради одного файла — запускаю временный профиль, принимаю письмо на сервисе временной почты, делаю дело и удаляю профиль. Основной отпечаток и адрес при этом не светятся.
В настройках стоит придерживаться гео-согласованности. Допустим, вы вручную поставили прокси в Firefox. IP Амстердам, а язык системы русский, часовой пояс — Москва. Для аналитики это явный ред флаг. Специализированный браузер в таком случае автоматически подменит таймзону, языки, WebRTC и геолокацию под IP прокси.
В итоге я выбрал NOID как один из подходящих для меня вариантов. Он позволяет разделять профили, использовать отдельные соединения и хранить данные локально. Этого оказалось достаточно для моих задач.
Минусы данного подхода
Локальные браузеры лишены магии автосинхронизации. Поработали на десктопе и хотите продолжить на ноутбуке — придется экспортировать профиль в виде зашифрованного файла, перекинуть на флешке или через мессенджер, а затем импортировать. Это плюсик к безопасности, но явный минус к удобству.
Подобный софт платный. Да, это могут быть небольшие суммы для базовых тарифов, но все же это дополнительные расходы по сравнению с бесплатными профилями обычных браузеров.
Для некоторых повседневных задач подход избыточен. Зачастую достаточно включить VPN для разового доступа к ресурсу. Изоляция профилей нужна там, где риски связи аккаунтов и последующей блокировки действительно высоки.
До применения подобных инструментов запомните одну истину — изоляция позволяет развести личности технически, но не делает вас невидимым. Этот подход не спасет от корреляции по вашему поведению или использованию одинаковых почт/данных для создания аккаунтов. Рассматривайте решения как инструменты гигиены, а не способ обходить ограничения площадок.
Здесь, как и везде, универсальной таблетки не существует. Если вас утомляют внезапные блокировки и вы хотите четко разделить свою цифровую жизнь на независимые личности — одной смены IP для этого мало. Выбор инструмента всегда зависит от ваших конкретных задач и модели угроз.
Burtanshy
а смысл рассказывать, как ты прячешься от нерадивых? инфраструктура тебя и так узнает. знаю сайт с не очень хорошеми модераторами (не тут), которые на знают правил своего же сайта/форума, как итог - каждый первый имеет твинка по своим причинам. знаете что сделал администратор? поведенческий анализ,а как вишенку - ручной анализ поведения. можете что угодно делать - шанс совпадения гарантирован.
mad_ad Автор
Я не спорю, что поведенческий анализ широко применяется в наше время, о чем сказано в заключении статьи. Но поведение это лишь один из сигналов, которые используются для установления связи между аккаунтами. А чем меньше общих сигналов получает антифрод, тем сложнее ему принять автоматическое решение по слабой совокупности признаков. Плюс, в основном для фингерпринтинга используются более распространенные и простые методы (куки, отпечатки устройства, сеть/IP), так как они не работают точнее и не требуют долгого наблюдения за поведением пользователя.
Резюмируя — изолированный профиль не доказывает, что за аккаунтами разные люди, но убирает готовое техническое доказательство обратного.