
Documentazione degli interni dell'agente commerciale di Fingerprint Pro, non della libreria open-source FingerprintJS
143 segnali denominati. Il bundle spacchettato. Il formato wire decodificato.
Eseguilo nel tuo browser · Leggi la documentazione · Mappa dei segnali · Sorgenti dei collector
| 143 segnali, una riga ciascuno | superfici toccate, codici di stato, costanti confrontate, forma dei valori |
| L'agente, leggibile | nomi CRC32 risolti, tabelle decifrate, wrapper ripiegati, binding rinominati, ancorato tramite hash |
| Ogni collector nel proprio file | un segnale più solo gli helper che raggiunge, invece di un bundle da 200 KB |
| I collector, eseguibili | collect, buildPayload, frame, send da una console. Niente agente, niente rete |
| Formato wire, end-to-end | JSON in byte, deflate-raw oltre 1024, sigillato con una chiave che viaggia dentro il frame |
Da cosa dipende visitor_id | 7 campi da soli spezzano una corrispondenza, s56 è un bearer token, non un'impronta digitale |
L'intero repository è pubblicato su
proofofbots.github.io/fingerprint-pro-internals:
la guida, ogni mappa generata come tabella filtrabile, tutte le 143 sorgenti dei collector con
evidenziazione della sintassi, e l'explorer live. npm run site lo compila in docs/, che è
ciò che GitHub Pages serve da main. Apri docs/index.html via HTTP per visualizzare in anteprima
una build localmente.
npm install
npm run fetch # download the pinned bundle, verify its hash
npm run all # deobfuscate, verify, regenerate every map
npm run site # rebuild the documentation site into docs/
npm run capture # serve the capture page, open it once per browser
Per leggere piuttosto che eseguire, inizia dalla mappa dei segnali per l'inventario e dalle sorgenti dei collector per il codice dietro ogni singolo segnale.
Per osservare l'agente su un sito live, incolla spy/fpspy.js in DevTools.
Per eseguire i collector senza agente e senza rete, apri
l'explorer, oppure servi il
repository e apri collector/index.html per la tabella grezza.
Tutto ciò che è qui descrive un'unica build ancorata: jsl/4.0.0, sha256 250c7dfe…, scaricata il 2026-08-07. Il
tenant distribuisce nuove build e i percorsi ruotano. npm run fetch verifica l'ancoraggio e npm run diff dice
cosa è cambiato.
sources che mappa l'id wire al
collector, quindi la mappa riporta le etichette dell'agente, non etichette assegnate da noi. 143 id,
4 dei quali pianificati per primi perché sono lenti.
01-architecture,
04-collections56, il blob che il server emette nel ramo GET e che il client ripete, è un bearer token. Qualsiasi
payload che ne trasporti uno vincolato risponde come quel visitatore, qualunque cosa riporti il
dispositivo. Quando è vuoto, sette campi spezzano da soli la corrispondenza d'identità, e gli altri
reggono finché sei gruppi di essi non si muovono tutti insieme.
06-identityvisitor_idIl bundle distribuito non viene ridistribuito qui. agent/agent.clean.js è un lavoro derivato: lo
stesso programma con l'offuscamento rimosso e ogni binding rinominato. agent/pin.json contiene l'hash
dell'originale così chiunque può scaricarlo e verificarlo.
I file di cattura e di evidenza sono esecuzioni contro il tenant demo pubblico di Fingerprint con la sua chiave API pubblica. Le voci di storage di terze parti, le sessioni proxy e gli indirizzi IP vengono rimossi prima che qualcosa finisca nell'albero, e i frame memorizzati vengono ricostruiti dai payload pubblicati invece di essere conservati come inviati.
Pubblico dominio, Unlicense. Usalo come preferisci, ovunque, commercialmente o no, senza alcuna attribuzione richiesta.
"Fingerprint" e il marchio dell'impronta sono marchi di Fingerprint. Questo progetto non è ufficiale e non è affiliato, approvato o supportato da loro, e il logo sopra è un derivato del loro marchio usato per identificare ciò che è documentato qui.
Contatti, incluse richieste di rimozione e questioni legali: [email protected]
| directory | contenuto |
|---|
docs/ | il resoconto, più il sito generato che GitHub Pages serve |
agent/ | il bundle e il worker deoffuscati, le tabelle di stringhe decifrate, il pin |
reference/ | mappe generate: signals, slices, schema, envelope, codes, endpoints, observed |
collector/ | fp-collect.js, i collector e il codec come un unico modulo semplice |
site/ | sorgente del sito generato |
spy/ | lo script di strumentazione DevTools |
captures/ | tre catture browser della build ancorata |
profiles/ | un profilo dispositivo che compila in un payload |
evidence/ | righe grezze dietro i risultati su identità e attribuzione |
tools/ | la toolchain, un lavoro per file |
artifacts/ | tutto ciò che è generato e non è committato |