Zum Inhalt springen
Identitäten · Profile · Persistenz

Eine Browser-Identität pro Account

Ein Account, der sich jedes Mal von einem neuen Rechner anmeldet, fällt auf – genauso wie zwei Accounts, die sich einen Rechner teilen. Clearcote gibt jedem Account einen eigenen Seed: Er kommt in jeder Session als dasselbe Gerät zurück, während der nächste Account wie ein anderer Rechner aussieht.

Seed-basierte Identitäten gibt es in jedem Tarif. Für mehrere gleichzeitig brauchen Sie Pro oder den offenen Build.

Ein Seed und ein Profilverzeichnis pro Account

import { launchPersistentContext } from "clearcote";

// one seed and one user-data directory per account
const ctx = await launchPersistentContext("./profiles/account-42", {
  fingerprint: "account-42",
  proxy: { server: "http://gateway:8080", username: "u", password: "p" },
  geoip: true,
});

Highlights

Gleicher Seed, gleiches Gerät

Verwenden Sie einen Seed erneut, und die Persona kommt identisch zurück: dieselbe GPU, derselbe Bildschirm, dieselbe Hardware-Klasse und dieselben Schriften. Speichern müssen Sie nichts; der Seed ist die Identität.

Neuer Seed, anderer Rechner

Canvas- und WebGL-Readbacks unterscheiden sich je Seed und je Website, sodass sich zwei Accounts keinen Rendering-Fingerprint teilen.

Zustand, der bleibt

Ein persistenter Kontext behält Cookies, localStorage, IndexedDB und den Cache zwischen den Läufen, wie es ein echtes Browserprofil tut.

Ein Proxy pro Identität

Koppeln Sie jede Identität an einen eigenen Exit und geoip, damit Zeitzone und Sprache jedes Mal dieser IP folgen.

Gespeicherte Profile im Code

Profile speichert Seed, Proxy und Startoptionen als JSON unter ~/.clearcote/profiles, sodass ein Skript einen Account über seinen Namen startet.

Eine Desktop-App für die Arbeit von Hand

Der Profile Manager legt Profile an, versieht sie mit Tags und startet sie als normale Browserfenster, jedes mit eigenem Proxy und Speicher.

Woraus eine Identität besteht

Eine Identität besteht aus zwei Dingen: dem, was der Browser meldet, und dem, woran er sich erinnert. Den ersten Teil deckt der Seed deterministisch ab. Den zweiten deckt ein User-Data-Verzeichnis oder ein gehostetes Profil ab: Cookies, Website-Speicher und alles andere, was ein wiederkehrender Besucher mitbringt.

Machen Sie sich klar, was Identitäten trennt und was nicht. Canvas und WebGL trennen Accounts. Gerendertes Audio und Client-Rects tun das nicht, weil sie vom Rechner darunter stammen und für jede Identität darauf gleich sind – genau wie bei zwei Menschen mit identischer Hardware. Korreliert eine Website anhand dieser Werte, sind getrennte Rechner die Lösung, nicht ein anderer Switch.

Ein importiertes Geräteprofil ändert die Werte, die eine Seite ausliest, nicht aber, wie Pixel gerendert werden. Zwei Accounts mit zwei Profilen auf einem Rechner zeichnen also weiterhin dasselbe Canvas. Für getrenntes Rendering nutzen Sie einen Seed pro Account ohne Profil, und kombinieren Sie Seed und Profil nicht.

Wo Sie Identitäten ablegen

ToolWas es speichertGeeignet für
Persistenter Kontext im SDKEin User-Data-Verzeichnis pro AccountSkripte auf eigenen Rechnern
Profile im SDKSeed, Proxy und Startoptionen als JSONAccounts per Name aus dem Code starten
Profile ManagerEin Datenverzeichnis pro Profil, dazu Proxy, Tags und NotizenIdentitäten von Hand im Fenster bedienen
Gehostete ProfileCookies, localStorage und IndexedDB, verschlüsseltCloud-Sessions, die angemeldet starten

Wofür es eingesetzt wird

Agenturen

Führen Sie die Logins jedes Kunden unter einer eigenen Identität, damit sich die Sessions verschiedener Kunden nie vermischen.

Shop-Betrieb

Betreiben Sie getrennte Shops oder Regionen, ohne dass ihre Sessions ineinanderlaufen.

QA mit vielen Testnutzern

Halten Sie Dutzende angemeldete Test-Accounts, jeden auf einem stabilen Gerät.

Langzeitstudien

Besuchen Sie über Wochen dieselben Seiten als dasselbe Gerät und messen Sie, was sich ändert.

Clearcote ist für Datenschutz, Tests, Forschung und rechtmäßige Automatisierung gebaut. Sie sind dafür verantwortlich, wie Sie es einsetzen, und dafür, die Nutzungsbedingungen der Websites einzuhalten, die Sie besuchen.

In welchem Tarif enthalten

Seed-basierte Identitäten und persistente Kontexte sind in jedem Tarif enthalten. Der Tarif „Kostenlos mit GitHub“ betreibt jeweils einen Browser; für mehrere Identitäten gleichzeitig auf dem neuesten Build brauchen Sie also Pro.

Tarife vergleichen

FAQ

Wie verhindere ich, dass Accounts miteinander verknüpft werden?

Geben Sie jedem Account einen eigenen Seed, ein eigenes persistentes Profilverzeichnis und einen eigenen Proxy mit aktiviertem geoip. Teilen Sie keine Cookies oder Speicher zwischen ihnen, und wechseln Sie den Seed eines Accounts nicht.

Sollte ich den Fingerprint in jeder Session ändern?

Nein. Ein angemeldeter Account, der bei jedem Besuch von einem neuen Gerät kommt, ist ein deutlicheres Signal als jeder Wert, den Sie rotieren würden. Behalten Sie einen Seed für die gesamte Lebensdauer des Accounts.

Was ist der Unterschied zwischen einem Seed und einem Geräteprofil?

Aus einem Seed wird eine komplette synthetische Persona abgeleitet, dazu das Canvas- und WebGL-Rauschen pro Website. Ein Geräteprofil setzt die exakten Werte ein, die ein echtes Chrome gemeldet hat, das Rendering kommt aber weiterhin von Ihrem Rechner. Nutzen Sie das eine oder das andere: Ein Seed neben einem Profil schaltet die Rauschschicht ein und sorgt dafür, dass manche Profilfelder nur teilweise greifen.

Kann ich Profile ohne Code verwalten?

Ja. Der Profile Manager ist eine Desktop-App, die Profile anlegt, organisiert und als normale Browserfenster startet, jeweils mit eigenem Proxy und persistentem Speicher.

Ist es erlaubt, mehrere Accounts zu betreiben?

Das hängt von den Nutzungsbedingungen der jeweiligen Website und vom Recht an Ihrem Standort ab, nicht vom Browser. Clearcote ist für Privatsphäre, Tests, Forschung und rechtmäßige Automatisierung gebaut, und Sie sind dafür verantwortlich, wie Sie es einsetzen.

Mehr dazu in der Dokumentation

Verwandte Funktionen

Clearcote ausprobieren

Direkt einsetzbar mit Playwright & Puppeteer, kohärent bis hinunter zum TLS-Handshake, mit einem Open-Source-Build als Ausgangspunkt.

Mit GitHub kostenlos für einen Browser. Ohne Kreditkarte.