リトゥアルは、複数のアカウントを持つ人にはお馴染みのものです:アンチデテクトブラウザでプロファイルを立ち上げ、プロキシを接続し、Pixelscanを開き、緑色を見て、作業を始めます。しかし、二日後にバンが来ます。チェッカーはすべてがクリーンだと言ったのに。
問題は、「クリーン」という言葉が各チェッカーによって異なる意味を持つことです。Pixelscan、Iphey、CreepJS、BrowserScanはそれぞれ異なるものを測定し、同じプロファイルで互いに争い、そして最も重要なことに、どのチェッカーも実際にあなたがバンされる理由を確認しません。以下に、それぞれのツールが何を見ているのか、どのシナリオで誰を信じるべきか、チェッカーの責任の範囲がどこで終わるのかを分析します。
チェッカーが測定するものとサイトが測定するものは異なるリストです
現代のアンチボット保護は五つの層に分かれており、同時に機能しています:IPの評判とリクエストの速度、TLSフィンガープリンティングのハンドシェイク、ブラウザのフィンガープリント(環境の数百の信号)、行動分析、キャプチャのようなアクティブチャレンジです。行動層は、マウスの不規則な動き、スクロールの変動速度、ボタンへの偶発的なミス、アクション間の自然な間隔を見ています。ボットは代わりに直線的な軌道と完璧なタイミングを持っています。たとえば、DataDomeはカーソルの座標、スクロールの加速度、クリック間の間隔、キーの押下のシーケンスを収集します。
アンチボットシステムの分析からの重要な考え方は、「同じブラウザのフィンガープリントを持つ別のIPは、異なるユーザーエージェントを持つ同じIPと同じように検出される」ということです。信号は個別ではなく、相互に関連しています。
これをオンラインチェッカーができることのリストと照らし合わせてみてください。チェッカーはあなたのタブで開かれ、一度環境の状態を取得し、不一致を示します。彼は次の40分間あなたがマウスをどう動かしているかを見ず、特定のプラットフォームでのこのIPの履歴を知らず、CloudflareやDataDomeの内部MLモデルにアクセスできません。チェッカーは鏡であり、通行証ではありません。
CreepJS — 嘘を探す最も厳しいツール
CreepJSは、アブラハム・ジュリオットによるGitHub上のオープンプロジェクトです(MITライセンス、約2500のスターと287のフォーク)。リポジトリの説明に明記された目的は、現代のアンチデテクト拡張機能やブラウザの弱点やプライバシーの漏洩を明らかにすることです。21以上のベクトルが分析されます:canvas、WebGL、GPUのパラメータ、オーディオ、フォント、音声合成の声、画面の特性、タイムゾーン、CSSスタイル、DOMの特性、JSエンジンのシグネチャ。
CreepJSが通常のフィンガープリンティングツールと根本的に異なる点は、嘘の検出です。彼は「あなたのGPUは何ですか?」と尋ねるのではなく、メインスレッドのGPUに関する回答がワーカースレッドの回答と一致するか、ネイティブ関数がオーバーライドされていないか、キャンバスのハッシュが測定間で安定しているか、ユーザーエージェントがエンジンが示すものと一致するかを確認します。レビューでは信頼スコアの指標が示されます:通常のブラウザは95%以上、Torブラウザは約50%です。多くの人が見落とす別の詳細:CreepJSはローカルホストをスキャンして、アンチデテクトアプリケーションのローカルAPIサーバーを見つけます。
リポジトリからの重要な警告:安全と見なされるのは、abrahamjuliot.github.io/creepjsの公式デプロイのみです。それ以外のドメインは著者によって悪意のあるミラーとしてマークされており、CreepJSという名前は商標として登録されています。「creepjs」をグーグルして最初のリンクを開くのは悪いアイデアです。
Pixelscan — ハードウェアの一貫性とチャネルの状態について
Pixelscanは、フィンガープリントの分析(canvas、WebGL、オーディオ、フォント、HTTPヘッダー)、プロバイダーによるIPの特定、ジオロケーションとブラックリストのステータス、プロキシやVPNのマスキングの兆候、DNSの漏洩、自動化の兆候(WebDriver、ヘッドレス、Selenium)、アドレスの評判という六つの方向の組み合わせをチェックします。
強みは内部の一貫性のチェックです:あなたのプロファイル間でcanvasとWebGLの値が一致するか(一致すればプロファイルはリンクされます)、公表されたOSがレンダラーの実際のパラメータと一致するか、実際のプロバイダーがDNSを通じて露出していないかを確認します。
明示的に述べられた制限があり、覚えておくべきです:Pixelscanは何も保護しません。彼はただあなたが漏洩している情報を示すだけです。また、彼はすべての新しいフィンガープリンティング手法を知っているわけではなく、結果はデバイス、OSのバージョン、ブラウザによって変動します。
Iphey — 「これが生きた人間に見えるか」
Ipheyは結果をセクションに分けます:ブラウザ、ジオロケーション、IPアドレス、ハードウェア、ソフトウェア、さらにフィンガープリンティング、プロキシ/VPN、ボット、DNSの漏洩、ブラックリストに対する個別のチェックがあります。彼の判定の表現は技術的ではなく、一般的なもので、「あなたのデジタルアイデンティティは信頼できるように見えます」といった感じで、すべてのカテゴリーが緑色のときに言われます。
Ipheyの実用的な価値は、IPのジオロケーションとのタイムゾーンのずれや低品質のプロキシをキャッチすることです。そして、彼はアンチデテクト環境を名前で呼ぶことができます — 2026年7月のテストでは、AdsPowerのプロファイルで信号パネルが「Detected anti-detect browser environment (ads)」と明示的に示しました。
BrowserScanとBrowserLeaks — 異なる評判の隣人
BrowserScanは、チェックのセットでほぼIpheyを重複します:IPとジオロケーション、ユーザーエージェント、WebGLとcanvas、WebRTC、DNSの漏洩、オーディオフィンガープリンティング、ハードウェアの特性、ドライバーのバージョン、タイムゾーン、ボットの検出。彼に対する唯一の深刻なクレームは、高い偽陽性率です:テストでは、彼は本物のプロファイルを偽のものとしてマークしましたが、Ipheyはすべての10件を正しく処理しました。正直に言うと、このテストはIphey自身のブログに掲載されているため、比較は利害関係のある参加者によって行われたものであり、独立した仲裁として扱うべきではなく、自分自身の検証のための仮説として扱うべきです。
BrowserLeaksは特異な存在です:これは「信頼の評価」ではなく、各APIごとの詳細な監査です — canvas 2D、WebGL、STUNリクエストを伴うWebRTC、オーディオ。彼は「あなたはボットです」または「あなたは人間です」とは言わず、あなたのブラウザが返す生の値を示します。特定のパラメータのデバッグには、どんな信号機よりも便利です。特に、bot.incolumitas.comは、自動化のアーティファクトに特化しており:CDPの痕跡、navigator.webdriver、タイミングの異常を探します。
実際に何を見つけるか
2026年7月のアンチデテクトブラウザに関するテストは、プロファイルがどのようにキャッチされるかを示しています — それは「悪いcanvas」ではなく、日常的な不一致です:
- Incogniton — 浮動的なプロセッサコアの数(ある測定で8、別の測定で16)と、ユーザーエージェントにおけるmacOS 12_2_1の不正なトークン、実際のChromeはmacOSで常に固定された10_15_7を返します。
- Nstbrowser — 物理的に不可能な構成:8コアのM3に16コア。
- Dolphin Anty — アプリケーションのプロセスがローカルポート3001をスキャンして検出されました。
- AdsPower — 環境がIpheyの信号で名前で認識されました。
見つけたものの性質に注意してください:それらのいずれもcanvasのスプーフィングの質についてではありません。これは論理的矛盾です — 公表されたハードウェアが実際のものと一致せず、OSのバージョンが思いつきから取られ、ローカルAPIサーバーがページからのリクエストに応答します。まさにこういったものをアンチボットシステムは探しており、だからこそ特定のサイトの信号の詳細なマップを有用にそのサイトの検出スクリプトから手動で取得することが重要であり、普遍的な信号機に依存するべきではありません。
このセットをどのように使用するか:タスクに応じた順序
- 新しいプロファイルを作成しました。 最初にCreepJSを起動してください — 彼はサイトよりも早く粗い矛盾やオーバーライドされた関数を見つけます。最終的なパーセンテージではなく、不一致のリストを見てください。
- プロキシまたはジオを変更しました。 IpheyとPixelscan:タイムゾーン、システムの言語、IPのジオロケーション、DNSが同じ国に一致する必要があります。これは最も一般的で、修正が最も安価なエラーです。
- 一つのパラメータをデバッグします。 BrowserLeaks — 彼は解釈なしに生の値を示します。
- 自動化を実行します。 bot.incolumitas.comでCDPとwebdriverの痕跡をチェックします。
- 複数のプロファイルを管理します。 canvasとWebGLのハッシュをそれらの間で比較します。同じ値は、プロファイルが一つのアイデンティティにリンクされていることを意味します、たとえそれぞれが個別に「緑色」であっても。
そして必須のルール:チェッカー間の不一致は「正しい」チェッカーを探す理由ではなく、パラメータが本当に境界に近いという信号です。Pixelscanが満足していて、CreepJSがストリーム間のWebGLの不一致について文句を言っている場合、CreepJSが正しいです:実際のアンチボットスクリプトはまさにこの組み合わせをチェックします。
どのチェッカーも示さないこと
時間とともに蓄積され、あなたのタブの外にあるすべて:
- 特定のプラットフォームでのIPの履歴。 アドレスはブラックリストに対して完璧であるかもしれませんが、必要なサイトで三回バンされている可能性があります。別の大きなテーマは、IPの評判の評価が居住アドレスをうまく説明していないことです:そこにある苦情は郵便政策を反映しており、あなたの活動を反映していません。
- 行動。 どのチェッカーも、あなたがどのようにタイピングし、スクロールし、ページ間を移動するかを評価しません。
- アカウントの年齢と履歴。 新しく登録されたプロファイルでの理想的なフィンガープリントは、ゼロの活動を持つだけで疑わしいセットです。
- プラットフォームの内部ルール。 マーケットプレイス、ソーシャルネットワーク、銀行のブロックの閾値は異なり、公開されていません。
ここでのプロキシはどこにあるか
フィンガープリンターとチャネルの品質は二つの異なる層であり、一方を他方で置き換えることはできません。アンチデテクトブラウザは、あなたがどのデバイスに見えるかを変更します;プロキシは、あなたがどこから来ているか、そしてそのアドレスが誰に似ているかを決定します。データセンターのアドレスからの緑色のCreepJSは、プラットフォームがサーバーとして知っているサブネットからのものであっても救いにはなりません:ネットワーク層は、canvasやフォントに至る前に処理されます。
実用的な結論は簡単です。マルチアカウント管理や、普通の家庭ユーザーに見えることが重要なプラットフォームでの作業には、居住プロキシを使用してください — 実際のプロバイダーからの正常な地理を持つアドレスです。最も敏感なシナリオ、ソーシャルネットワーク、メッセンジャー、厳しいアンチフロードを持つプラットフォームには、モバイルプロキシを使用してください:一つのオペレーターのアドレスの背後には数百の生きた加入者がいて、プラットフォームがそれを完全にブロックするのは高くつきます。そして基本的なことに注意してください:プロファイルのタイムゾーン、言語、IPのジオロケーションは一致する必要があります。これはすべての四つのチェッカーが同時にキャッチするパラメータであり、最も頻繁に手動で壊されるものです。
簡潔に
CreepJSは論理的矛盾とオーバーライドされた関数を探します — プロファイルの構築段階で最も厳格で最も有用です。Pixelscanはハードウェアの一貫性とチャネルの状態をチェックします。Ipheyは一般的な判定を提供し、ジオとタイムゾーンのずれをうまくキャッチします。BrowserScanは同じ範囲をカバーしますが、偽陽性に関するクレームがあります。BrowserLeaksはデバッグのための生の値を提供します。すべての緑のチェックマークは、あなたが不一致のチェックに失敗していないことを意味します。その先には、チェッカーが測定しないこと — 行動、アドレスの履歴、アカウントの評判があります。信号機が存在しないかのように作業を計画し、それが愚かなミスからの保険として機能することを期待してください。そうすれば、彼は本当に保険として機能します。
