Zum Inhalt springen
iseeu.cc

Browser-Fingerprint

Websites können deinen Browser ohne Cookies wiedererkennen, indem sie kleine Fakten über dein Gerät kombinieren. Hier siehst du jedes Merkmal, das wir auslesen können, jeweils mit einer ehrlichen Angabe, ob du es ändern kannst. Alles wird auf deinem Gerät berechnet; diese Seite sendet nichts an unseren Server.

Deine Fingerprint-ID

Ein gekürzter Hash aus – Merkmalen. Öffne diese Seite in einem privaten Fenster oder einem anderen Browser auf demselben Gerät und vergleiche: Eine übereinstimmende ID bedeutet, dass dort dieselben Merkmale lesbar waren. Ob du dadurch verfolgbar bist, hängt davon ab, wie viele andere Menschen sie teilen – und das kann eine einzelne Seite nicht messen.

Änderbareine Einstellung, über die du bestimmstTeilweiseändert sich durch Eingriffe an Browser oder HardwareNicht änderbardurch dein Gerät festgelegt

Erkannte Schriftarten

Kurz gesagt

Ein Browser-Fingerprint fasst Eigenschaften, die jede Seite ohne Cookies auslesen kann (Bildschirm, Grafikkarte, Schriftarten, Zeitzone, Sprachen und rund zwanzig weitere), zu einer einzigen Kennung zusammen. Wie gut er dich identifiziert, hängt davon ab, wie viele andere Browser ihn teilen: 2010 hatten 94,2 % der Browser mit Flash oder Java einen einzigartigen Fingerprint (Eckersley, EFF), während eine Studie von 2018 mit 2.067.942 Fingerprints einer großen französischen Website 33,6 % einzigartige fand (Gómez-Boix, Laperdrix und Baudry).

So wird es ermittelt

Die Seite liest in deinem Browser bis zu 28 Merkmale: Größe von Bildschirm und Fenster, Pixelverhältnis, Farbtiefe, Farbschema, Einstellung für reduzierte Bewegung, CPU-Kerne, Speicherklasse, Touch-Unterstützung, Grafikkarte, Hashes der Canvas- und Audio-Ausgabe, Tests auf Schriftarten, Zeitzone, Gebietsschema und Sprachen, Plattform, Unterstützung für Cookies und Speicher, PDF-Viewer, Do Not Track, Global Privacy Control, das Automatisierungs-Flag und Client Hints. Diejenigen, die sich nicht schon mit einer schnellen Änderung an den Einstellungen umschalten lassen (Farbschema, Bewegung und Speicher bleiben außen vor), werden zusammengefügt und mit SHA-256 gehasht; die ersten 16 Hexadezimalzeichen erscheinen als deine ID. Nichts davon wird an den Server gesendet.

Beispiel

Öffne die Seite in einem normalen Fenster und dann in einem privaten Fenster auf demselben Laptop. Melden beide denselben Bildschirm, dieselbe Grafikkarte, dieselben Schriftarten, dieselbe Zeitzone und dieselben Sprachen, zeigen beide dieselbe ID, zum Beispiel 3fa1c09b7d2e5a64. Stellst du die Systemsprache um oder schließt einen zweiten Monitor an, ändert sich ein Merkmal – und damit die ganze ID.

Grenzen

  • Eine einzelne Seite kann nicht messen, wie selten dein Fingerprint ist; dafür bräuchte es eine große Datenbank mit anderen Besuchern, und die führt diese Website nicht.
  • Browser mit Schutz vor Fingerprinting versehen Merkmale wie die Canvas-Ausgabe mit Rauschen, daher kann sich ihre ID auf demselben Gerät von Besuch zu Besuch ändern.
  • Tracker nutzen auch IP-Adressen, Logins und Cookies; die ID hier zeigt nur den Anteil, der vom Browser kommt.

Quellen

Quellen geprüft am . Seite zuletzt aktualisiert am .

Was ein Browser-Fingerprint ist

Ein Cookie ist ein Etikett, das eine Website deinem Browser aufklebt. Ein Fingerprint ist das Gegenteil: Auf deinem Gerät wird nichts gespeichert. Stattdessen liest ein Skript Dutzende gewöhnlicher Fakten aus – die Bildschirmauflösung, die Grafikkarte, die dein Browser über WebGL meldet, wie dein System auf einem unsichtbaren Canvas Text und Formen zeichnet, wie es ein kurzes Audiosignal verarbeitet, welche Schriftarten installiert sind, deine Zeitzone, deine Sprachliste – und kombiniert sie zu einer einzigen Kennung. Jeden einzelnen Fakt teilen Millionen Menschen. Zusammen grenzen sie dich oft auf eine Handvoll Browser ein, manchmal auf genau einen.

Weil auf deinem Gerät nichts gespeichert wird, setzen ihn weder das Löschen von Cookies noch der private Modus noch ein VPN zurück. Das macht Fingerprinting attraktiv für die Werbebranche – und, ganz legitim, für Systeme zur Betrugsabwehr, die bemerken wollen, wenn ein gestohlenes Passwort von einem unbekannten Gerät aus verwendet wird.

So nutzt du den Test

  1. Öffne die Seite. Deine Fingerprint-ID wird in einem Augenblick in deinem Browser berechnet, zusammen mit einem Hinweis, wie viele Merkmale einen Wert geliefert haben.
  2. Klicke auf ID kopieren und füge sie irgendwo ein, wo du sie wiederfindest – so hast du einen Ausgangswert.
  3. Lies die gruppierten Karten: Bildschirm, Hardware, Rendering, Sprache und Region, Browser und – in Chromium-Browsern – Client Hints. Die Markierung in jeder Zeile sagt, ob du den Wert ändern kannst, nur teilweise oder gar nicht. Der Wert Unbekannt bedeutet, dass der Browser keine Antwort geliefert hat.
  4. Öffne Erkannte Schriftarten, um zu sehen, welche der getesteten Schriftarten auf deinem System installiert sind.
  5. Ändere genau eine Sache – etwa ein privates Fenster, ein anderes Profil, eine Datenschutzeinstellung oder eine Erweiterung –, lade die Seite dann neu und vergleiche die neue ID mit deinem Ausgangswert.
  6. Hat sich die ID geändert, geh die Karten durch und such die Zeile, die sich verändert hat.

Ändere pro Durchgang nur eine Sache; bei zwei Änderungen auf einmal weißt du nicht, welche den Ausschlag gab. Die Fenstergröße zu ändern wirkt sich nicht auf Bildschirmgröße aus, denn diese Zeile meldet das Display; den Browser auf einen anderen Monitor zu ziehen, kann sie aber ändern.

Anwendungsfälle

  • Testen, ob Cookies löschen reicht. Kopiere die ID, lösche Cookies und Websitedaten und lade neu. Eine unveränderte ID zeigt, warum das Löschen von Cookies allein diese Art der Wiedererkennung nicht verhindert.
  • Getrennte Browserprofile prüfen. Trennst du Arbeit und Privates mit verschiedenen Profilen, vergleiche deren IDs. Gleiche IDs bedeuten, dass eine Website, die diese Merkmale liest, beide miteinander verknüpfen könnte.
  • Eine Datenschutzeinstellung messen. Schalte die Anti-Fingerprinting-Option deines Browsers ein, lade neu und sieh nach, welche Zeilen sich geändert haben und welche gleich geblieben sind.
  • Einen automatisierten oder Headless-Browser überprüfen. QA-Teams sehen, ob das Automatisierungs-Flag gesetzt ist und ob die Zeile Grafik (WebGL) einen Software-Renderer wie SwiftShader oder llvmpipe statt einer echten GPU nennt – zwei Details, die Skripte zur Bot-Erkennung häufig prüfen.
  • Sehen, was neue Software hinzufügt. Nach der Installation eines Office-Pakets oder eines Sprachpakets kann die Zahl der Schriftarten steigen, was den Browser unverwechselbarer macht.
  • Im Team zeigen, was ein VPN nicht berührt. Lade die Seite mit und ohne VPN: Die ID bleibt gleich, weil keines dieser Merkmale aus deinem Netz stammt.

Die Merkmale im Einzelnen

  • Bildschirm: Bildschirmgröße, verfügbare Fläche (Bildschirm abzüglich Taskleisten), Pixelverhältnis und Farbtiefe. Laptops mit skalierter Anzeige ergeben ungewöhnliche Kombinationen.
  • Hardware: die Anzahl der CPU-Threads, ein gerundeter Wert für den Arbeitsspeicher, Touch-Unterstützung und die Renderer-Kennung der Grafikkarte, die dein genaues GPU-Modell nennen kann.
  • Rendering: Hashes von Canvas und Audio. Dieselbe Zeichnung oder derselbe Ton ergibt je nach GPU, Treibern, Betriebssystem und Schriftarten leicht unterschiedliche Bytes, daher ist der Hash auf einem Rechner stabil und auf verschiedenen Rechnern verschieden.
  • Schriftarten: Wir testen 40 verbreitete Schriftarten, indem wir die Textbreite messen. Office-Pakete, Design-Tools und Sprachpakete installieren Schriftarten, die dich von anderen abheben.
  • Sprache und Region: Zeitzone, Gebietsschema und Sprachliste. Das sind Einstellungen – und genau die vergleichen Websites mit deiner IP-Adresse, um ein VPN zu erkennen.
  • Browser: Plattform, Unterstützung für Cookies und Speicher, der eingebaute PDF-Viewer, Do Not Track, Global Privacy Control und das Automatisierungs-Flag, das Selenium und Playwright setzen.
  • Client Hints: in Chromium-Browsern die Plattformversion, die CPU-Architektur und die vollständige Liste der Browserversionen.

Warum wir eine ID zeigen, aber keinen „Einzigartigkeitswert“

Websites wie AmIUnique und Cover Your Tracks der EFF sagen dir, wie selten dein Fingerprint ist, indem sie ihn mit den Fingerprints früherer Besucher vergleichen. Das setzt eine Datenbank mit Fingerprints von Besuchern voraus, und iseeu.cc speichert überhaupt keine Daten über einzelne Besucher. Statt eines Werts geben wir dir deshalb eine Möglichkeit, das zu testen, worauf es dir tatsächlich ankommt: Öffne diese Seite in einem anderen Browserprofil, in einem privaten Fenster oder nach einer geänderten Einstellung und sieh nach, ob sich die ID ändert. Wenn nicht, hat dich diese Änderung nicht geschützt.

So verringerst du deinen Fingerprint

  • In der Masse aufgehen statt auffallen. Ungewöhnliche Einstellungen, seltene Schriftarten und viele Erweiterungen machen dich unverwechselbarer, nicht unauffälliger.
  • Nutze einen Browser mit eingebautem Schutz. Der Tor Browser lässt alle Nutzer gleich aussehen; Brave verändert Canvas, Audio und andere Werte pro Website zufällig; Firefox blockiert bekannte Fingerprinting-Skripte, wenn der Schutz vor Aktivitätenverfolgung auf „Streng“ steht, und seine Option privacy.resistFingerprinting vereinheitlicht viele Werte.
  • Halte deinen Browser aktuell. Neue Versionen geben weniger Details preis, zum Beispiel durch den eingefrorenen User-Agent-String von Chrome.
  • Trenne Identitäten mit Browserprofilen. Ein anderes Profil teilt zwar die Hardware-Merkmale, aber Erweiterungen, Speicher und Einstellungen unterscheiden sich.
  • Verlass dich dafür nicht auf ein VPN. Es verbirgt deine IP-Adresse – das ist ein anderes Problem.

Kein Browser macht dich unsichtbar: Auch ein geschützter Browser bleibt als genau dieser Browser erkennbar. Das Ziel ist, in einer großen Menge unterzugehen.

Häufige Fragen

Was ist ein Browser-Fingerprint?

Ein Browser-Fingerprint ist eine Kombination aus Angaben über dein Gerät und deinen Browser, etwa Bildschirmgröße, Grafikkarte, installierte Schriftarten, Sprache und Zeitzone, die zusammen denselben Browser über Websites und Besuche hinweg wiedererkennen kann, ohne etwas auf deinem Gerät zu speichern.

Ist mein Fingerprint einzigartig?

Das wissen wir nicht, und wir finden es bewusst nicht heraus: Um dir zu sagen, wie selten du bist, müssten wir die Fingerprints aller Besucher speichern. Forschungsdatensätze haben gezeigt, dass ein großer Teil der Desktop-Browser einzigartig ist, bei Mobilgeräten ein kleinerer.

Ändert der private Modus oder Inkognito-Modus meinen Fingerprint?

Meist nicht. Der private Modus löscht beim Schließen Cookies und Verlauf, aber deine Hardware, Schriftarten und Einstellungen bleiben gleich. Vergleiche die Fingerprint-ID in einem normalen und einem privaten Fenster, dann siehst du es selbst.

Schützt ein VPN vor Fingerprinting?

Nein. Ein VPN ändert deine IP-Adresse. Jedes Merkmal auf dieser Seite stammt von deinem Browser und deinem Gerät, und daran ändert das VPN nichts.

Welche Browser schützen vor Fingerprinting?

Der Tor Browser lässt alle seine Nutzer gleich aussehen. Brave verändert mehrere Merkmale pro Website zufällig. Firefox hat die Option resistFingerprinting und blockiert bekannte Fingerprinting-Skripte, wenn der Schutz vor Aktivitätenverfolgung auf „Streng“ steht. Safari reduziert standardmäßig einige Merkmale.

Ist Browser-Fingerprinting erlaubt?

Das hängt davon ab, wo du bist und wofür es eingesetzt wird. Europäische Aufsichtsbehörden behandeln Fingerprinting zum Tracking wie Cookies, also braucht es eine Einwilligung. Für Betrugsprävention und Sicherheitszwecke gelten in der Regel andere Maßstäbe.

Die Fingerprint-ID auf dieser Seite berechnet unser eigenes Skript; sie unterscheidet sich von den IDs kommerzieller Fingerprinting-Produkte, die andere Merkmale verwenden. Sie dient der Veranschaulichung und misst nicht, wie gut du auf einer bestimmten Website verfolgt werden kannst.