Perfil novo, proxy limpo e ainda assim vermelho? Como ler os testes de fingerprint
Perfil novo criado, proxy limpo conectado — e o teste de fingerprint continua vermelho. O primeiro impulso é desligar mais uma configuração, mas a causa real costuma ser bem mais simples: o que o detector pontua nunca é "quanto você esconde", e sim "se os seus sinais se contradizem". Este artigo divide os testes de fingerprint em três tipos conforme o que realmente leem e depois apresenta cinco princípios que valem para todos, para que você mesmo consiga diagnosticar a maioria dos alertas vermelhos em vez de ficar tentando no escuro.
O que o detector lê: cinco grupos de sinais, uma lógica de juiz
Sempre que o navegador carrega uma página, ele entrega uma pilha de detalhes: sistema operacional, resolução, fuso horário, idioma, fontes instaladas, assinatura de renderização da placa de vídeo e mais. Nenhum item isolado aponta para você, mas juntos bastam para distingui-lo entre milhões — sem nenhum cookie.
Praticamente todo detector lê os mesmos cinco grupos:
- Canvas e WebGL: o navegador desenha uma imagem com a sua GPU e as mínimas diferenças no resultado são a sua assinatura de hardware
- WebRTC e DNS: dois canais ocultos por onde o IP real pode vazar por trás do proxy
- Se IP, fuso horário e idioma do sistema se confirmam mutuamente
- Fontes e plugins: uma fonte exclusiva de Mac numa máquina Windows chama atenção na hora
- Se o User Agent corresponde ao sistema operacional real
Contradições como fuso horário e fontes já foram desmontadas uma a uma no nosso artigo sobre consistência no Pixelscan, então não vamos repetir aqui. O que importa é a lógica de juiz: o detector não julga "valores anômalos", julga "se a história é coerente". Um perfil com fuso de Londres e IP registrado em Bangcoc é bandeira vermelha mesmo que cada valor isolado pareça normal.
Três tipos de teste de fingerprint: escolha o espelho certo primeiro
Classifique as ferramentas conhecidas pela forma como seguram o espelho e a escolha fica imediata:
- De veredito: dão nota final de aprovação ou reprovação para o perfil inteiro. O Pixelscan diz "consistente / não consistente", o IpHey avalia a confiança em verde, cinza e vermelho, e o BrowserScan junta todas as dimensões num só painel. Ideal para o check-up diário rápido.
- Profundos e de raridade: caçam mentiras. O CreepJS arma armadilhas de propósito — você alega ser o dispositivo A, o hardware renderiza como B, e ele marca a fraude na hora e derruba a nota; o Am I Unique mostra o quão raro é o seu fingerprint: quanto mais raro, mais rastreável; o Sannysoft expõe item por item os vestígios de automação.
- De sinal único e privacidade: isolam um sinal por vez. O BrowserLeaks separa Canvas, WebGL e fontes em testes distintos; o Cover Your Tracks da EFF diz em linguagem simples se o navegador está protegido; o ipleak.net foca em vazamentos de IP e DNS.
Só existe uma recomendação prática: faça testes cruzados com pelo menos dois tipos. Os scripts e as lógicas de julgamento são diferentes, então qualquer detector sozinho mostra só uma fatia da realidade. Os de veredito dão a nota geral, os profundos pegam a fraude, os de sinal único localizam o vazamento exato — a interseção dos três espelhos é o estado real do seu ambiente.
Cinco princípios: o detector julga "uma pessoa normal", não "uma pessoa invisível"
Esqueça configurações isoladas. Por baixo de qualquer detector estão os mesmos cinco princípios:
- Consistência vale mais que esconder. Cada sinal precisa contar a mesma história: SO, UA, fontes, Canvas e idioma todos alinhados. Por isso "bloquear a coleta de fingerprint" não resolve nada — bloquear não é consistência.
- Real vale mais que vazio. Um valor médio comum é mais seguro que nulos e ruído. O objetivo é se misturar à multidão, não desaparecer dela.
- A camada de rede conta a mesma história. A localização do IP precisa bater com o fuso e o idioma, sem WebRTC nem DNS vazando por baixo. Um proxy limpo que combina com o perfil vale mais que uma linha mais cara e incompatível.
- A saída de hardware deve parecer uma máquina de verdade. A renderização de Canvas e WebGL deve parecer desenhada por uma GPU real, não ruído aleatório — a razão de existir do CreepJS é justamente pegar esse tipo de randomização.
- Sem mudança de rosto no meio da sessão. Um perfil confiável não oscila no meio da sessão; fingerprint que muda de repente parece automação para o detector.

Faltou um dos cinco? Os outros quatro não salvam.
Contra-intuitivo: quanto mais o navegador preza privacidade, mais vermelho o resultado
Quando as pessoas começam a se importar com fingerprint, o primeiro movimento é migrar para Tor, Brave, Firefox com resistFingerprinting, LibreWolf ou Mullvad. Para privacidade esses navegadores são excelentes, mas quase todos são reprovados nos testes — justamente pelos dois primeiros princípios:
- O Tor faz todo usuário ficar idêntico — a uniformidade em si já é sinal de anomalia
- O Brave randomiza o seu fingerprint a cada sessão — para um detector que só aceita consistência, aleatório parece suspeito
- Firefox, LibreWolf e Mullvad generalizam os seus valores num perfil genérico — para pessoas é privacidade, para o detector é "alguém está escondendo algo"
Ou seja, não ser rastreável e passar nos testes são dois objetivos diferentes. Se você precisa de um fingerprint "limpo, consistente e confiável", isso é trabalho para outra categoria de ferramenta.
Um computador, duas identidades confiáveis: a solução real para essa demanda
Levados para o negócio, esses princípios são exatamente o que a categoria de navegadores antídoto faz. O cenário típico é uma agência que administra dezenas de contas de clientes, cada uma executada em seu próprio ambiente limpo e isolado, sem cruzamento entre sessões — impossível num navegador comum, porque todas as abas compartilham o mesmo fingerprint.

A forma correta é esta: o Perfil A vinculado a um proxy residencial dos EUA com fuso, idioma e IP alinhados, e o detector declara "consistente"; o Perfil B no mesmo computador vinculado a um proxy de outro país, também todo verde, mas com assinatura de Canvas, fuso e idioma completamente diferentes do A — as duas identidades não sabem da existência uma da outra. Consistência de fingerprint e isolamento de ambiente são duas faces da mesma moeda, e é essa a base de design do navegador antídoto MakoBrowser: cada ambiente recebe um perfil autoconsistente mais um proxy dedicado, não meia dúzia de parâmetros ajustados.

Rotina prática de autchecagem: rode primeiro um teste de veredito para a nota geral, depois use uma ferramenta de sinal único para localizar o vazamento exato (os canais do lado do IP estão no guia de teste de vazamento de IP), corrija, reteste com outro detector e repita todo mês. Se você tem muitos ambientes e testa com frequência, rode as verificações por ambiente dentro do MakoBrowser, configurando perfil e proxy de uma vez e evitando erros de troca manual.
FAQ
Qual teste de fingerprint é o mais preciso?
Não existe "o mais preciso", existe "complementar". Os de veredito (Pixelscan, IpHey) mostram a consistência geral, os profundos (CreepJS) são especializados em pegar fraude e randomização, e os de sinal único (BrowserLeaks, ipleak.net) localizam vazamentos específicos. Use pelo menos dois tipos juntos antes de confiar numa conclusão.
Por que o Brave e o Tor também são reprovados nos testes de fingerprint?
Porque a estratégia deles é bloquear ou randomizar, enquanto o detector julga consistência. O Tor deixa todo mundo igual e o Brave troca os valores aleatórios a cada sessão — para o detector, vazio e aleatório não significam "limpo", significam "escondendo algo". Reforço de privacidade e aprovação em testes são dois objetivos diferentes por definição.
Dá para falsificar o fingerprint de Canvas?
Tecnicamente sim, mas a falsificação randomizada é o pior caminho: detectores profundos como o CreepJS reconhecem justamente valores de renderização aleatórios, e quando a saída deixa de parecer uma GPU real a nota cai ainda mais. O caminho viável é fazer cada ambiente produzir uma assinatura fixa, realista e coerente com todos os outros sinais.
Como impedir que várias contas sejam vinculadas pelo fingerprint?
Dê a cada conta um ambiente isolado: perfil de fingerprint próprio e proxy próprio, com IP, fuso e idioma alinhados. Nunca acesse a mesma conta a partir de dois ambientes. Revalide periodicamente o status de "consistência" de cada ambiente e corrija contradições assim que aparecerem.


