保护隐私的浏览器验证方法
使用公开标准、最小观测、可见结果和明确边界,验证浏览器隐私与兼容性行为,并区分浏览器证据、网站数据保留和个人识别结论。
BotBrowser Team
BotBrowser 可以在声明 profile 和 context 的授权测试中重复浏览器观测,但不能证明匿名、识别个人、控制网站保存的数据,也不能替代隐私评审。保护隐私的验证应从公开浏览器定义、明确的用户决策和清楚的非结论开始。
从公开定义开始
使用 WHATWG、W3C 或 MDN 定义浏览器表面,再决定是否需要读取值。规范说明要求和允许的差异,MDN 说明 API 用途与兼容性。它们都不表示一个属性可以识别个人或证明浏览器完全私密。
先写用户决策:是否选择回退、显示权限提示或保持功能可用。一个值可能影响兼容性,却被许多用户共享;缺失值可能来自权限、策略或不支持,而不是完整隐私保护。
最小化观测
使用一个受控页面、一个浏览器版本、一个 profile、一个路由和一个可见断言。只采集决策所需表面,不收集无关硬件、账户、凭据、私有地址或稳定标识。使用合成输入,避免把客户内容写入公开记录。
在运行前写明预期结果,例如“权限提示可见”“数据表可用”或“降级值后功能仍可用”。一次只改变浏览器版本、profile、语言、权限、宿主或路由中的一个维度。重复结果只说明测试 context 中可重复,不说明普遍性或唯一性。
分开信号、用途和身份
浏览器可见是页面在声明 context 中能观察到的内容;网站可见是请求越过浏览器后应用或服务器收到的内容;个人识别则需要关于关联、保留和访问的额外证据。
Canvas、WebGL、语言、时区、屏幕、权限、存储和 timing 可能影响兼容性或隐私。应把它们分开评估,记录需要什么、观察到什么、排除了什么,以及结果何时过期。
让结果可见且可回退
为通过、不可用、拒绝、失败和不确定状态保留用户可见反馈。“未观测到”不等于“不存在”。权限被拒绝时保留文档化回退;能力缺失时说明支持的替代方案。临时值在决策后删除,并明确截图、错误详情和测试记录的保留期限。
同时记录证据和限制
公开定义支持 API 含义,受控重复支持 context 一致性,跨 context 差异支持进一步调查,缺失值支持限制或回退路径。它们都不能单独证明匿名或不可跟踪。
结论应保持比例:“指定 profile 返回文档化提示,应用选择了回退”是有效结论;“指纹已隐藏”不是。并列记录服务器保留、账户关联、网络观测、扩展、其他 origin 和未测试平台等排除项。
BotBrowser 能力与限制
BotBrowser 可以提供可重复的浏览器 context、profile 边界和可见断言,用于授权验证。它不能决定采集是否合法、控制网站服务器记录、识别个人,也不能证明值是唯一或匿名。浏览器证据应与服务器日志和产品决策分开。
记录问题、决策、公开来源、版本、profile、语言、路由、权限、预期结果、可见断言、观测状态、排除项、保留规则、负责人和复核触发条件。浏览器大版本、profile、权限策略、路由、应用或标准变化后重新运行窄测试。
- 链接当前 WHATWG、W3C 或 MDN 定义。
- 说明用户决策和最小观测。
- 使用合成输入并明确清理。
- 分开浏览器可见、网站可见和个人识别。
- 在结果旁记录差异与排除项。
- 独立说明 BotBrowser 能力与限制。
相关内容:隐私声明、证据与产品比较 和 跨表面浏览器隐私。
Sources
W3C Privacy Principles、WHATWG HTML、MDN Web Docs 和 BotBrowser advanced features。