# ブラウザフィンガープリント

Webサイトは、デバイスについての細かな事実を組み合わせることで、Cookieがなくてもブラウザを見分けられます。ここでは当サイトが読み取れる情報をすべて並べ、それぞれ変えられるかどうかを正直にラベルで示しています。計算はあなたのデバイスの中だけで行い、このページから当サイトのサーバーへは何も送りません。

## 要点

ブラウザフィンガープリントは、どのページでもCookieなしで読み取れる性質（画面、グラフィックカード、フォント、タイムゾーン、言語のほか20種類ほど）を1つの識別子にまとめたものです。どこまで個人を特定できるかは、同じ値を持つブラウザがほかにどれだけあるかで決まります。2010年には、FlashかJavaが入ったブラウザの94.2%が一意のフィンガープリントを持っていました（Eckersley、EFF）。一方、フランスの大規模なWebサイト1つで集めた2,067,942件を調べた2018年の研究では、一意だったのは33.6%でした（Gómez-Boix、Laperdrix、Baudry）。

### 調べ方

このページは、ブラウザの中で最大28種類の情報を読み取ります。画面とウィンドウのサイズ、ピクセル比、色深度、カラースキーム、動きを減らす設定、CPUのコア数、メモリ量の区分、タッチ対応、グラフィックカード、canvasの描画結果とオーディオの処理結果のハッシュ、フォントの検出、タイムゾーン、ロケールと言語、プラットフォーム、Cookieとストレージへの対応、PDFビューア、Do Not Track、Global Privacy Control、自動操作のフラグ、クライアントヒントです。このうち、設定をちょっと変えたくらいでは切り替わらないもの（カラースキーム、動きの設定、ストレージは除外）をつなげてSHA-256でハッシュし、先頭の16進数16文字をIDとして表示します。サーバーには何も送りません。

### 例

同じノートPCで、このページを通常のウィンドウで開き、続けてプライベートウィンドウでも開いてみます。画面、グラフィックカード、フォント、タイムゾーン、言語が両方で同じなら、IDも同じになります（例：`3fa1c09b7d2e5a64`）。OSの言語を変えたり、2台目のモニターをつないだりすると情報が1つ変わり、ID全体が変わります。

### 制限事項

- フィンガープリントがどのくらい珍しいかは、1つのページでは測れません。それにはほかの訪問者の大規模なデータベースが必要ですが、当サイトはそうしたデータを持っていません。
- フィンガープリント対策のあるブラウザはcanvasの出力などにノイズを加えるため、同じデバイスでも訪問のたびにIDが変わることがあります。
- トラッカーはIPアドレス、ログイン、Cookieも使います。ここに出るIDは、そのうちブラウザの部分だけです。

### 出典

- [Eckersley, How Unique Is Your Web Browser? (EFF, 2010)](https://coveryourtracks.eff.org/static/browser-uniqueness.pdf)：FlashかJavaが入ったブラウザの94.2%が一意でした。
- [Gómez-Boix, Laperdrix, Baudry, Hiding in the Crowd (WWW 2018)](https://inria.hal.science/hal-01718234)：2,067,942件のフィンガープリントのうち33.6%が一意でした。
- [W3C: Mitigating Browser Fingerprinting in Web Specifications](https://www.w3.org/TR/fingerprinting-guidance/)：Webの仕様がどの情報を外に出しているか、そしてその理由。

## ブラウザフィンガープリントとは

Cookieは、Webサイトがブラウザに貼るラベルのようなものです。フィンガープリントはその逆で、デバイスには何も保存されません。代わりにスクリプトが、ありふれた事実を何十個も読み取ります。画面の解像度、ブラウザがWebGLを通じて伝えるグラフィックカード、隠れたcanvasに文字や図形を描いたときの仕上がり、短い音声信号の処理のされ方、インストールされているフォント、タイムゾーン、言語の一覧などです。そしてそれらを1つの識別子にまとめます。1つひとつの事実は何百万人もの人と共通していますが、組み合わせると、ほんの数個のブラウザ、あるいはたった1つにまで絞り込めることがよくあります。

デバイスに何も保存しないので、Cookieを消しても、プライベートモードを使っても、VPNをオンにしてもリセットされません。だからこそ広告業界にとって魅力があり、正当な用途としては、盗まれたパスワードが見慣れないデバイスから使われたときに気づきたい不正防止システムにも使われています。

## 使い方

1. ページを開きます。フィンガープリントIDはブラウザの中ですぐに計算され、値を返した情報の数も表示されます。
2. **「IDをコピー」**を押して、あとで見返せる場所に貼っておきます。これが比べるときの基準になります。
3. グループごとのカードを読みます。グループは「画面」「ハードウェア」「描画」「言語・地域」「ブラウザ」、そしてChromium系ブラウザでは「クライアントヒント」です。各行のラベルは、その値を変えられるか、一部だけか、まったく変えられないかを示します。*「不明」*は、ブラウザが答えを返さなかったという意味です。
4. **「検出したフォント」**を開くと、テストしたフォントのうちシステムに入っているものがわかります。
5. プライベートウィンドウ、別のプロファイル、プライバシー設定、拡張機能など、1つだけ変えてからページを読み込み直し、新しいIDを基準と比べます。
6. IDが変わっていたら、カードを見て、値が動いた行を探します。

1回に変えるのは1つだけにしましょう。2つ同時に変えると、どちらが効いたのかわからなくなります。*「画面サイズ」*はディスプレイの値なので、ウィンドウの大きさを変えても変わりません。ただし、ブラウザを別のモニターに移すと変わることがあります。

## こんなときに

- **Cookieを消すだけで十分か試す。**IDをコピーし、Cookieとサイトデータを消してから再読み込みします。IDが変わらなければ、Cookieを消すだけではこの種の識別を止められないことがわかります。
- **ブラウザのプロファイルの分け方を確かめる。**仕事用と個人用でプロファイルを分けているなら、それぞれのIDを比べます。IDが同じなら、これらの情報を読むサイトは2つを結びつけられます。
- **プライバシー設定の効果を測る。**ブラウザのフィンガープリント対策をオンにして再読み込みし、どの行が変わり、どの行がそのままだったかを見ます。
- **自動操作やヘッドレスのブラウザを点検する。**QAエンジニアは、自動操作のフラグが立っていないか、*「グラフィックス（WebGL）」*の行に実際のGPUではなくSwiftShaderやllvmpipeのようなソフトウェアレンダラーが出ていないかを確認できます。どちらもボット検出のスクリプトがよく調べる点です。
- **新しいソフトが何を加えるか見る。**オフィスソフトや言語パックを入れるとフォントの数が増えることがあり、ブラウザがそれだけ目立つようになります。
- **VPNでは変わらないものを同僚に見せる。**VPNありとなしでページを開くと、IDは同じままです。どの情報もネットワークから来ていないからです。

## 各情報の説明

- **ディスプレイ：**画面サイズ、利用可能な領域（画面からタスクバーなどを除いた部分）、ピクセル比、色深度です。表示を拡大縮小しているノートPCでは、珍しい組み合わせになります。
- **ハードウェア：**CPUのスレッド数、丸めたメモリ量、タッチ対応、グラフィックレンダラーの文字列です。レンダラーの文字列からは、GPUの正確な型番までわかることがあります。
- **描画：**canvasとオーディオのハッシュです。同じ絵や音でも、GPU、ドライバー、OS、フォントによって出てくるバイト列がわずかに違うため、ハッシュは同じマシンでは安定し、マシンが違えば変わります。
- **フォント：**文字の幅を測って、よく使われる40種類のフォントがあるかを調べます。オフィスソフト、デザインツール、言語パックが入れるフォントは、ほかの人との違いになります。
- **言語と地域：**タイムゾーン、ロケール、言語の一覧です。これらは設定ですが、サイトがIPアドレスと比べてVPNを見抜くときに使う情報でもあります。
- **ブラウザ：**プラットフォーム、Cookieとストレージへの対応、内蔵のPDFビューア、Do Not Track、Global Privacy Control、そしてSeleniumやPlaywrightが立てる自動操作のフラグです。
- **クライアントヒント：**Chromium系ブラウザでの、プラットフォームのバージョン、CPUのアーキテクチャ、ブラウザのフルバージョンの一覧です。

## 「一意性スコア」を出さずにIDだけを示す理由

AmIUniqueやEFFのCover Your Tracksのようなサイトは、過去の訪問者から集めたフィンガープリントと比べて、あなたのフィンガープリントがどのくらい珍しいかを示します。そのためには集めたフィンガープリントを蓄えるデータベースが必要ですが、iseeu.ccは個々の訪問者についてのデータを一切持っていません。そこでスコアの代わりに、あなたにとって本当に大事なことを試す方法を用意しました。別のブラウザプロファイルやプライベートウィンドウで、あるいは設定を変えてからこのページを開き、IDが変わるかを見てください。変わらなければ、その変更ではあなたを守れていません。

## フィンガープリントを目立たなくするには

- **目立つより、人混みに紛れる。**珍しい設定、珍しいフォント、たくさんの拡張機能は、あなたを目立たなくするどころか、かえって目立たせます。
- **保護機能が組み込まれたブラウザを使う。**Tor Browserはすべての利用者を同じに見せます。Braveはcanvasやオーディオなどの値をサイトごとにランダム化します。Firefoxでは強化型トラッキング防止機能を「厳格」にすると既知のフィンガープリント用スクリプトがブロックされ、`privacy.resistFingerprinting`の設定は多くの値を標準的なものにそろえます。
- **ブラウザを最新に保つ。**新しいバージョンほど、外に出す情報が粗くなっています。ChromeのUser-Agent文字列が固定されたのもその一例です。
- **ブラウザのプロファイルで使い分ける。**プロファイルを分けてもハードウェアの情報は共通ですが、拡張機能、ストレージ、設定は別々になります。
- **この目的でVPNに頼らない。**VPNが隠すのはIPアドレスで、それは別の問題です。

あなたを見えなくしてくれるブラウザはありません。保護されたブラウザでも、そのブラウザだということは見分けられます。目指すのは、大勢の中の1人に見えることです。

## よくある質問

**ブラウザフィンガープリントとは何ですか？**

画面サイズ、グラフィックカード、インストールされているフォント、言語、タイムゾーンなど、デバイスとブラウザについての情報の組み合わせです。デバイスに何も保存しなくても、これらを合わせるとサイトや訪問をまたいで同じブラウザを見分けられることがあります。

**このブラウザのフィンガープリントは、ほかと重ならない一意のものですか？**

当サイトにはわかりませんし、あえて調べてもいません。どのくらい珍しいかを伝えるには、サイトを訪れた人全員分のフィンガープリントをためておかなければならないからです。研究用のデータセットでは、デスクトップのブラウザのかなりの割合が一意で、モバイル端末はそれより少ないという結果が出ています。

**プライベートブラウズやシークレットモードにすると、フィンガープリントは変わりますか？**

たいていは変わりません。プライベートモードは閉じたときにCookieと履歴を消しますが、ハードウェア、フォント、設定はそのままです。通常のウィンドウとプライベートウィンドウでフィンガープリントIDを比べれば、自分で確かめられます。

**VPNを使えばフィンガープリントによる識別を防げますか？**

防げません。VPNが変えるのはIPアドレスです。このページの情報はどれもブラウザとデバイスから来ていて、VPNはそこには手を出しません。

**フィンガープリント対策が組み込まれたブラウザはありますか？**

Tor Browserは、すべての利用者が同じに見えるようにしています。Braveは、いくつかの情報をサイトごとにランダム化します。FirefoxにはresistFingerprintingという設定があり、強化型トラッキング防止機能を厳格にすると既知のフィンガープリント用スクリプトをブロックします。Safariは初期設定でいくつかの情報を減らしています。

**フィンガープリントで利用者を識別するのは合法ですか？**

どこで、何のために使うかによります。ヨーロッパの規制当局は、追跡を目的としたフィンガープリントをCookieと同じように扱っており、同意が必要です。不正防止やセキュリティのための利用は、一般に別の扱いになります。

このページのフィンガープリントIDは当サイト独自のスクリプトで計算したもので、別の情報を使う商用のフィンガープリント製品が出すIDとは一致しません。あくまで実演のためのもので、特定のサイトでどのくらい追跡されやすいかを測るものではありません。

## iseeu.ccのほかのツール

- [ブラウザ対応機能](https://iseeu.cc/ja/browser-features/): 約60のWebプラットフォーム機能を、いま使っているブラウザで実際に試します。
- [ユーザーエージェント確認](https://iseeu.cc/ja/user-agent/): このブラウザが名乗っているUser-Agentと、送っているクライアントヒントを並べて表示します。
- [WebRTCリークテスト](https://iseeu.cc/ja/webrtc-leak-test/): VPNで隠したはずのIPアドレスが、WebRTC経由で見えていないかを調べます。
- [IPアドレス確認](https://iseeu.cc/ja/): グローバルIP、おおよその地域、プロバイダ、ヘッダー、TLS、リークテストを1ページで確認できます。

[すべてのツールを見る](https://iseeu.cc/ja/tools/)

最終更新：2026-10-11

元のページ：https://iseeu.cc/ja/browser-fingerprint/
