Kembali ke blog

CreepJS, Pixelscan, Iphey, BrowserScan: mana pengecekan jejak yang benar di 2026

Pixelscan, Iphey, CreepJS, dan BrowserScan mengukur hal-hal yang berbeda dan saling berdebat satu sama lain pada satu profil. Mari kita bahas apa yang diperiksa oleh setiap pemeriksa sidik jari, siapa yang harus dipercaya dalam skenario tertentu, apa yang ditemukan alat-alat ini di browser anti-deteksi populer — dan mengapa semua centang hijau tidak menjamin lolos melalui sistem anti-bot.

📅10 September 2026
CreepJS, Pixelscan, Iphey, BrowserScan: mana pengecekan jejak yang benar di 2026

Ritual ini dikenal oleh siapa saja yang memiliki lebih dari satu akun: mengangkat profil di browser anti-detect, menghubungkan proxy, membuka Pixelscan, melihat hijau — dan mulai bekerja. Dalam dua hari, ban datang. Checker bilang semuanya bersih.

Masalahnya adalah bahwa "bersih" bagi setiap checker berarti sesuatu yang berbeda. Pixelscan, Iphey, CreepJS, dan BrowserScan mengukur hal-hal yang berbeda, saling berdebat pada profil yang sama dan — yang terpenting — tidak satu pun dari mereka memeriksa apa yang sebenarnya menyebabkan Anda diban. Di bawah ini adalah analisis: apa yang diperiksa setiap alat, siapa yang harus dipercaya dalam skenario tertentu, dan di mana batas tanggung jawab checker.

Apa yang diukur oleh checker dan apa yang diukur oleh situs — itu adalah daftar yang berbeda

Perlindungan anti-bot modern terdiri dari lima lapisan, dan semuanya bekerja secara bersamaan: reputasi IP dan kecepatan permintaan, TLS-fingerprint dari handshake, jejak browser (ratusan sinyal lingkungan), analisis perilaku, dan tantangan aktif seperti captcha. Lapisan perilaku melihat gerakan mouse yang terputus, kecepatan scroll yang bervariasi, kesalahan acak pada tombol, dan jeda alami antara tindakan — sementara bot memiliki lintasan linier dan waktu yang sempurna. DataDome, misalnya, mengumpulkan koordinat kursor, percepatan scroll, interval antara klik, dan urutan penekanan tombol.

Poin kunci dari analisis sistem anti-bot: "IP lain dengan fingerprint browser yang sama terdeteksi persis sama seperti IP yang sama dengan user-agent yang berbeda". Sinyal saling berkorelasi, bukan satu per satu.

Sekarang bandingkan ini dengan daftar apa yang bisa dilakukan oleh checker online. Ia terbuka di tab Anda, sekali mengambil keadaan lingkungan dan menunjukkan ketidaksesuaian. Ia tidak melihat bagaimana Anda menggerakkan mouse selama empat puluh menit berikutnya, tidak mengetahui sejarah IP ini di platform tertentu, dan tidak memiliki akses ke model ML internal Cloudflare atau DataDome. Checker adalah cermin, bukan tiket masuk.

CreepJS — yang paling jahat, karena mencari kebohongan

CreepJS adalah proyek terbuka oleh Abraham Juliot di GitHub (lisensi MIT, sekitar 2,5 ribu bintang dan 287 fork). Tujuan yang dinyatakan langsung dalam deskripsi repositori: menyoroti titik lemah dan kebocoran privasi di ekstensi anti-detect dan browser modern. Menganalisis 21+ vektor: canvas, WebGL dan parameter GPU, audio, font, suara sintesis suara, properti layar, zona waktu, gaya CSS, karakteristik DOM, tanda tangan mesin JS.

Perbedaan mendasar CreepJS dari pengumpul fingerprint biasa adalah deteksi kebohongan. Ia tidak bertanya "apa GPU Anda", ia memeriksa apakah jawaban tentang GPU di aliran utama cocok dengan jawaban di aliran pekerja, apakah fungsi native tidak ditimpa, apakah hash canvas stabil antara pengukuran, dan apakah user-agent sesuai dengan yang ditunjukkan oleh mesin. Dalam ulasan, terdapat petunjuk mengenai trust score: browser biasa — 95% ke atas, Tor Browser — sekitar 50%. Detail terpisah yang banyak diabaikan: CreepJS memindai localhost untuk menemukan server API lokal dari aplikasi anti-detect.

Peringatan penting dari repositori itu sendiri: hanya deploy resmi di abrahamjuliot.github.io/creepjs yang dianggap aman. Domain lain dengan nama ini ditandai oleh penulis sebagai cermin berbahaya, dan nama CreepJS sendiri terdaftar sebagai merek dagang. Mencari "creepjs" dan membuka tautan pertama — ide yang buruk.

Pixelscan — tentang konsistensi perangkat keras dan keadaan saluran

Pixelscan memeriksa kombinasi dari enam arah: analisis fingerprint (canvas, WebGL, audio, font, header HTTP), identifikasi IP dengan penyedia, geolokasi, dan status dalam daftar hitam, tanda-tanda penyamaran proxy atau VPN, kebocoran DNS, tanda-tanda otomatisasi (WebDriver, headless, Selenium) dan reputasi alamat.

Kekuatan utama — pemeriksaan konsistensi internal: apakah nilai canvas dan WebGL cocok antara profil Anda (jika cocok — profil terhubung satu sama lain), apakah OS yang dinyatakan cocok dengan parameter renderer yang sebenarnya, dan apakah penyedia nyata terlihat melalui DNS.

Batasi yang jelas disebutkan, yang perlu diingat: Pixelscan tidak melindungi apa pun, ia hanya menunjukkan informasi yang Anda bocorkan. Selain itu, ia tidak mengetahui semua metode fingerprinting yang muncul, dan hasilnya bervariasi tergantung pada perangkat, versi OS, dan browser.

Iphey — "apakah ini terlihat seperti manusia hidup"

Iphey membagi hasilnya ke dalam bagian: browser, geolokasi, alamat IP, perangkat keras, perangkat lunak, ditambah pemeriksaan terpisah untuk fingerprint, proxy/VPN, bot, kebocoran DNS, dan daftar hitam. Pernyataan verdictnya tidak teknis, tetapi umum — dalam semangat "identitas digital Anda terlihat tepercaya", ketika semua kategori hijau.

Nilai praktis Iphey adalah bahwa ia menangkap ketidaksinkronan zona waktu dengan geolokasi IP dan proxy berkualitas rendah. Dan ia dapat menyebut lingkungan anti-detect dengan namanya — dalam pengujian Juli 2026 pada profil AdsPower, panel sinyal mengeluarkan langsung "Detected anti-detect browser environment (ads)".

BrowserScan dan BrowserLeaks — tetangga dengan reputasi berbeda

BrowserScan hampir menduplikasi Iphey dalam hal pemeriksaan: IP dan geolokasi, user-agent, WebGL dan canvas, WebRTC, kebocoran DNS, audio fingerprint, karakteristik perangkat keras, versi driver, zona waktu, deteksi bot. Satu keluhan terhadapnya adalah persentase false positive yang tinggi: dalam pengujian, ia menandai profil asli sebagai palsu, sementara Iphey menangani semua sepuluh dengan benar. Catatan jujur: pengujian ini diterbitkan di blog Iphey sendiri, jadi perbandingan dilakukan oleh pihak yang berkepentingan, dan harus dianggap sebagai hipotesis untuk pemeriksaan sendiri, bukan sebagai arbitrase independen.

BrowserLeaks berdiri sendiri: ini bukan "penilaian kepercayaan", tetapi audit terperinci untuk setiap API secara terpisah — canvas 2D, WebGL, WebRTC dengan permintaan STUN, audio. Ia tidak akan mengatakan "Anda bot" atau "Anda manusia", ia akan menunjukkan nilai mentah yang diberikan oleh browser Anda. Untuk debugging parameter tertentu, ini lebih nyaman daripada lampu lalu lintas mana pun. Secara terpisah, ada bot.incolumitas.com, yang dirancang khusus untuk artefak otomatisasi: jejak CDP, navigator.webdriver, anomali waktu.

Siapa yang menemukan apa dalam praktiknya

Pengujian Juli 2026 pada browser anti-detect menunjukkan apa yang sebenarnya menangkap profil — dan itu bukan "canvas buruk", tetapi ketidaksesuaian sehari-hari:

  • Incogniton — jumlah inti prosesor yang mengambang (8 dalam satu pengukuran, 16 dalam yang lain) dan token macOS 12_2_1 yang tidak benar dalam user-agent, sementara Chrome nyata di macOS selalu memberikan 10_15_7 yang beku.
  • Nstbrowser — konfigurasi fisik yang tidak mungkin: 16 inti pada M3 delapan inti.
  • Dolphin Anty — proses aplikasi terdeteksi melalui pemindaian port lokal 3001.
  • AdsPower — lingkungan dikenali berdasarkan nama dalam sinyal Iphey.

Perhatikan sifat temuan: tidak satu pun dari mereka tentang kualitas spoofing canvas. Ini adalah kontradiksi logis — perangkat keras yang dinyatakan tidak cocok dengan yang sebenarnya, versi OS diambil dari kepala, server API lokal menjawab permintaan dari halaman. Inilah yang dicari oleh sistem anti-bot, dan itulah sebabnya peta sinyal terperinci dari situs tertentu berguna untuk diambil secara manual dari skrip deteksi situs itu sendiri, bukan mengandalkan lampu lalu lintas universal.

Bagaimana menggunakan set ini: urutan sesuai tugas

  1. Mengumpulkan profil baru. Pertama-tama jalankan CreepJS — ia akan menemukan kontradiksi kasar dan fungsi yang ditimpa lebih cepat daripada situs. Lihat bukan pada persentase akhir, tetapi pada daftar ketidaksesuaian.
  2. Mengganti proxy atau geo. Iphey dan Pixelscan: zona waktu, bahasa sistem, geolokasi IP dan DNS harus cocok dalam satu negara. Ini adalah kesalahan yang paling umum dan paling murah untuk diperbaiki.
  3. Debug satu parameter. BrowserLeaks — ia akan menunjukkan nilai mentah tanpa interpretasi.
  4. Menjalankan otomatisasi. bot.incolumitas.com untuk jejak CDP dan webdriver.
  5. Memiliki beberapa profil. Bandingkan hash canvas dan WebGL di antara mereka. Nilai yang sama berarti bahwa profil terhubung menjadi satu identitas, bahkan jika masing-masing secara terpisah "hijau".

Dan aturan wajib: perbedaan antara checker bukanlah alasan untuk mencari checker "yang benar", tetapi sinyal bahwa parameter tersebut benar-benar di ambang batas. Jika Pixelscan puas, tetapi CreepJS mengeluh tentang ketidaksesuaian WebGL antara aliran, CreepJS yang benar: skrip anti-bot nyata memeriksa tepat kombinasi ini.

Apa yang tidak akan ditunjukkan oleh salah satu dari mereka

Semuanya yang terakumulasi seiring waktu dan di luar tab Anda:

  • Sejarah IP di platform tertentu. Alamat mungkin sempurna menurut daftar hitam dan sudah terlihat dalam tiga ban di situs yang Anda butuhkan. Topik besar terpisah — bahwa penilaian reputasi IP sangat buruk menggambarkan alamat residensial: keluhan di sana mencerminkan kebijakan surat, bukan aktivitas Anda.
  • Perilaku. Tidak ada checker yang menilai bagaimana Anda mengetik, menggulir, dan berpindah antar halaman.
  • Usia dan sejarah akun. Fingerprint yang ideal pada profil yang baru terdaftar dengan aktivitas nol — sendiri mencurigakan.
  • Aturan internal platform. Ambang batas pemblokiran di marketplace, media sosial, dan bank berbeda, dan tidak dipublikasikan.

Di mana proxy di sini

Checker fingerprint dan kualitas saluran — dua lapisan yang berbeda, dan tidak mungkin mengganti satu dengan yang lain. Browser anti-detect mengubah bagaimana perangkat Anda terlihat; proxy menentukan dari mana Anda datang dan alamat ini mirip dengan siapa. CreepJS hijau pada alamat pusat data dari subnet yang diketahui sebagai server, tidak menyelamatkan: lapisan jaringan akan bekerja lebih awal sebelum canvas dan font diperiksa.

Kesimpulan praktisnya sederhana. Untuk multi-akunting dan bekerja dengan platform di mana penting untuk terlihat seperti pengguna rumah biasa, gunakan proxy residensial — alamat dari penyedia nyata dengan geografi yang normal. Untuk skenario yang paling sensitif — media sosial, aplikasi pesan, platform dengan anti-fraud yang ketat — proxy seluler: di balik satu alamat operator terdapat ratusan pelanggan hidup, dan memblokirnya sepenuhnya mahal bagi platform. Dan perhatikan hal mendasar: zona waktu profil, bahasa, dan geolokasi IP harus cocok. Ini adalah parameter yang ditangkap semua empat checker sekaligus — dan yang paling sering dilanggar secara manual.

Singkatnya

CreepJS mencari kontradiksi logis dan fungsi yang ditimpa — yang paling ketat dan paling berguna pada tahap pengumpulan profil. Pixelscan memeriksa konsistensi perangkat keras dan keadaan saluran. Iphey memberikan verdict umum dan baik dalam menangkap ketidaksinkronan geografi dan zona waktu. BrowserScan menutup perimeter yang sama, tetapi ada keluhan tentang false positive. BrowserLeaks — nilai mentah untuk debugging. Semua centang hijau bersama berarti satu hal: Anda tidak gagal dalam pemeriksaan ketidaksesuaian. Selanjutnya dimulai apa yang tidak diukur oleh checker — perilaku, sejarah alamat, dan reputasi akun. Rencanakan pekerjaan Anda seolah-olah lampu lalu lintas tidak ada, dan ia hanya melindungi dari kesalahan bodoh. Maka ia benar-benar melindungi.