Zum Inhalt springen

CreepJS erklärt

CreepJS ist der Fingerprinting-Test, den Forschende und Anti-Detect-Entwickler am häufigsten nutzen. Er vergibt kein Bestanden oder Durchgefallen, sondern zeigt, was Ihr Browser preisgibt und wo sich Werte widersprechen – plus drei Prozentwerte dafür, wie sehr er nach Headless oder Stealth aussieht.

Ein Open-Source-Forschungsprojekt von Abraham Juliot. CreepJS öffnen

Was ist CreepJS?

CreepJS ist eine Open-Source-Forschungsseite zu Fingerprinting von Abraham Juliot, gehostet auf GitHub Pages. Sie erfasst eine sehr breite Palette an Signalen, von WebGL und Audio bis zu Schriftarten, Workern und WebRTC, und hasht jeden Abschnitt einzeln – so sehen Sie genau, welcher Teil eines Fingerprints sich zwischen zwei Besuchen geändert hat.

Was CreepJS heraushebt: Es sucht nach Lügen – Werten, die per JavaScript verändert wurden oder zwischen Seite und Web Worker nicht übereinstimmen. Der Abschnitt „Headless“ fasst das in drei Zahlen zusammen. Da es Open Source ist, können Sie genau nachlesen, wie jede Prüfung funktioniert.

Was CreepJS prüft

Headless

Drei Prozentwerte: wie sehr der Browser einem Headless-Browser ähnelt („like headless“), wie viele harte Headless-Anzeichen er zeigt („headless“) und wie viele Anzeichen von Stealth-Patching er zeigt („stealth“).

Lügen

Browser-Funktionen, die in JavaScript überschrieben wurden – so funktionieren die meisten Stealth-Plugins, und so erwischt CreepJS sie.

Worker

Werte, die in einem Web Worker gelesen und mit der Seite verglichen werden: User-Agent, GPU, Zeitzone, Sprache, Kerne und Arbeitsspeicher.

Rendering

Canvas-, WebGL-, Audio-, Font- und DOM-Rect-Messungen, jeweils gehasht.

WebRTC, Zeitzone und mehr

Netzwerkkandidaten, Zeitzone und Locale, Bildschirm und Dutzende kleinerer Abschnitte.

So lesen Sie Ihr Ergebnis bei CreepJS

% like headless
Weiche Signale, die bei Headless-Browsern häufig sind, aber auch bei normalen vorkommen. Ein Wert über null ist hier normal.
% headless
Harte Anzeichen eines Headless- oder automatisierten Browsers. Auf diese Zahl sollten Sie achten.
% stealth
Anzeichen von Stealth-Patching, etwa überschriebene Funktionen. Ein JavaScript-Stealth-Plugin taucht hier auf.
FP-ID und Fuzzy-Hash
Kennungen für Ihren gesamten Fingerprint. Sie ändern sich, sobald sich irgendetwas ändert – sie dienen also dem Vergleich von Besuchen, nicht der Bewertung eines Browsers.

Wie echte Browser abgeschnitten haben

Gemessen am 20. und 21. September 2026 auf einem Windows-11-PC (NVIDIA RTX 3070) an einem privaten Glasfaseranschluss in den Niederlanden, ohne Proxy oder VPN. Drei Browser: das alltägliche Chrome 153 einer Person mit Werbeblocker, von Hand bedient; dasselbe echte Chrome 153, gesteuert von Playwright; und Clearcote 153, gesteuert von Playwright mit einem Fingerprint-Seed.

BrowserLaut CreepJS
Alltags-Chrome 153, von Hand19 % like headless · 0 % headless · 0 % stealth
Echtes Chrome 153, Playwright25 % like headless · 33 % headless · 0 % stealth
Clearcote 153, Playwright + Seed25 % like headless · 0 % headless · 0 % stealth

An der „headless“-Zahl zeigte sich die Automatisierung: 33 % beim echten Chrome unter Playwright, 0 % bei Clearcote und beim eigenen Chrome der Person. Die 0 % stealth bei Clearcote sind zu erwarten, weil es Werte in der Engine ändert, statt Funktionen in JavaScript zu überschreiben – die Lügenerkennung findet also nichts.

Ergebnisse, die auch bei normalen Browsern auftauchen

  • Ein „like headless“-Prozentwert über null. Selbst das eigene Chrome der Person zeigte 19 %.
  • Ein WebRTC-Host-Kandidat mit der Endung .local, der als Leak gewertet wird. Das ist Chromes mDNS-Schutz, der Ihre lokale Adresse verbirgt, statt sie offenzulegen; das Clearcote-Audit wertet ihn deshalb als bestanden.

FAQ

Was ist ein gutes CreepJS-Ergebnis?

Entscheidend sind 0 % headless und 0 % stealth. Ein „like headless“-Wert im niedrigen zweistelligen Bereich ist normal; das Alltags-Chrome einer Person zeigte in unserem Test 19 %.

Warum zeigt CreepJS jedes Mal eine andere Fingerprint-ID?

Die ID ist ein Hash über alles, was gemessen wurde, daher ändert sie sich bei jeder Änderung – von einer neuen Schriftart bis zu einer anderen Fenstergröße. Sie dient dem Vergleich zweier Besuche, nicht als Score.

Kann CreepJS puppeteer-extra-plugin-stealth erkennen?

Es ist darauf ausgelegt, in JavaScript überschriebene Funktionen zu erkennen – genau so arbeitet dieses Plugin; das zeigt sich als Lügen und im Stealth-Prozentwert. Warum sich dieser Ansatz selbst verrät, erklärt der Vergleich mit dem Stealth-Plugin.

Ist CreepJS dasselbe wie das Clearcote-Audit?

Nein. CreepJS ist eine Forschungsseite, die Rohbefunde zeigt; das Clearcote-Audit führt 294 Kohärenzprüfungen aus und erklärt jedes Ergebnis. Beide überschneiden sich und sind sich an einigen Stellen uneinig, etwa bei mDNS-Kandidaten in WebRTC.

Wollen Sie jede Prüfung erklärt haben?

Das Clearcote-Audit führt 294 Kohärenzprüfungen in jedem Browser aus, der es öffnet – jeweils mit einer verständlichen Erklärung und einer Lösung. Kostenlos, ohne Konto.