تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العودة إلى المدونة
المدونة · 21 مايو 2026

بصمات الأجهزة: كيف تعمل وكيف تستخدمها ديديت لمكافحة الاحتيال

تحدد بصمات الأجهزة الجهاز الفعلي وراء الجلسة من إشارات المتصفح، الجهاز، والشبكة — حتى بعد مسح ملفات تعريف الارتباط. إليك كيف تعمل، وكيف يكتشف تحليل الجهاز والـ IP من ديديت الحسابات المتعددة.

بواسطة Diditتحديث
The Didit logo and text "How device fingerprinting works" next to an icon of a fingerprint.

حسابان، اسمان، وثيقتان — ولكن نفس الهاتف، نفس إصدار المتصفح، نفس وحدة معالجة الرسوميات (GPU). تم مسح ملفات تعريف الارتباط، وتمت عملية التسجيل الثانية في نافذة التصفح المتخفي، وتم تدوير عنوان IP عبر VPN. بالنسبة لمعظم تدفقات التسجيل، تبدو هذه كشخصين مختلفين. بصمات الأجهزة هي ما يخبرك بأنهم ليسوا كذلك.

يشرح هذا المنشور ماهية بصمات الأجهزة، وكيف تعمل بالفعل، وأين تختلف عن ملفات تعريف الارتباط، وكيف تستخدمها ديديت ضمن تحليل الجهاز والـ IP للكشف عن الأجهزة المكررة، وحلقات الاحتيال، والحسابات المتعددة أثناء التحقق من الهوية — دون دمج مستخدمين غير مرتبطين عن طريق الخطأ.

النقاط الرئيسية

  • تبني بصمات الأجهزة معرّفًا مستقرًا للجهاز من إشارات المتصفح، والجهاز، والشبكة — مستقلًا عن ملفات تعريف الارتباط، لذلك يبقى حتى بعد مسح التخزين، ووضع التصفح المتخفي، وإعادة تثبيت التطبيقات.
  • إنها واحدة من أقوى إشارات الاحتيال في أول اتصال لأن الأشياء التي تجعل الجهاز فريدًا (وحدة معالجة الرسوميات، الشاشة، الخطوط، إصدار نظام التشغيل، خصائص المستشعرات) يصعب تغييرها على نطاق واسع ومكلفة للمحتالين لتزييفها بشكل مقنع.
  • حالة الاستخدام عالية القيمة هي الكشف عن نفس الجهاز وراء هويات مختلفة: الحسابات المتعددة، إساءة استخدام المكافآت والإحالات، حلقات الاحتيال، الهويات الاصطناعية، وتسجيل 'مستلمي الأموال' (money-mules).
  • تجُري ديديت بصمات الأجهزة تلقائيًا في كل جلسة تحقق كجزء من تحليل الجهاز والـ IP (0.03 دولار)، وتعيد device_fingerprint، ومطابقات الأجهزة المكررة، وإشارة استعادة عالية الثقة، وتحذيرات قابلة للتكوين يمكنك ربطها بالموافقة / المراجعة / الرفض.
  • تفصل ديديت المطابقات الدقيقة عن المطابقات المستردة وتحمي من تصادم التجزئة، لذلك تحصل على إشارة الاحتيال دون ربط خاطئ لأجهزة المكاتب المشتركة أو WebView المشتركة.

ما هي بصمات الأجهزة؟

بصمات الأجهزة هي ممارسة تحديد الجهاز — هاتف، حاسوب محمول، أو جهاز لوحي — من مجموعة السمات التي يكشف عنها عند اتصاله بتطبيقك. لا توجد سمة واحدة فريدة، ولكن مجموعة العشرات منها (دقة الشاشة، طراز وحدة معالجة الرسوميات، الخطوط المثبتة، إصدار نظام التشغيل، المنطقة الزمنية، اللغة، إصدار المتصفح، خصائص عرض Canvas و WebGL) مميزة بما يكفي للتعرف على نفس الجهاز مرة أخرى لاحقًا.

الناتج هو بصمة: معرّف مستقر مشتق من تلك الإشارات. على عكس اسم المستخدم أو عنوان البريد الإلكتروني، لا يختاره المستخدم أبدًا ولا يعرف بوجوده عادةً. وهذا بالضبط سبب فائدته في منع الاحتيال — يمكن للمحتال اختراع اسم جديد وشراء وثيقة مسروقة جديدة، لكنهم غالبًا ما يجلسون على نفس الجهاز.

كيف تعمل بصمات الأجهزة

تحدث عملية أخذ البصمات من جانب العميل: يتم تشغيل نص برمجي صغير أو حزمة تطوير برامج (SDK) في المتصفح أو تطبيق الهاتف المحمول، ويقرأ مجموعة من الإشارات، ويحولها إلى تجزئة واحدة أو أكثر. عادةً ما تندرج الإشارات في بضعة فئات.

إشارات المتصفح والبرامج

  • سلسلة وكيل المستخدم، عائلة المتصفح وإصداره، المكونات الإضافية المثبتة وأنواع MIME
  • اللغة، المنطقة الزمنية، والإعدادات المحلية
  • دقة الشاشة، عمق اللون، الخطوط المتاحة
  • ترتيب رؤوس HTTP وخصائص TLS

إشارات الجهاز والعرض

  • طراز وحدة معالجة الرسوميات (GPU) وبرنامج التشغيل، مكشوفة عبر WebGL
  • بصمة Canvas — يُطلب من المتصفح عرض نص/رسومات مخفية؛ اختلافات طفيفة في وحدة معالجة الرسوميات، وبرامج التشغيل، ومكافحة التعرجات تنتج تجزئة صورة خاصة بكل جهاز
  • بصمة AudioContext — تعالج مكدس الصوت إشارة بشكل مختلف قليلاً لكل جهاز
  • فئة وحدة المعالجة المركزية، ذاكرة الجهاز، خصائص البطارية والمستشعرات على الهاتف المحمول

إشارات الشبكة والسلوك (غالبًا ما تقترن بالبصمات)

  • عنوان IP، تحديد الموقع الجغرافي، نوع الاتصال، ASN
  • اكتشاف VPN / الوكيل / Tor / مركز البيانات
  • اختياريًا، إشارات سلوكية مثل إيقاع الكتابة

يتم دمج هذه الإشارات في تجزئات. ينتج التنفيذ القوي أكثر من واحدة: معرف جهاز دائم (مستقر طالما أن التخزين المحلي يبقى)، تجزئة مركبة (تجميع حتمي للإشارات)، ومتجه إشارة يستخدم لاستعادة الجهاز حتى عندما يكون المعرف الدائم قد تم مسحه.

بصمات الأجهزة مقابل ملفات تعريف الارتباط (Cookies)

تعمل كل من ملفات تعريف الارتباط وبصمات الأجهزة على التعرف على الزوار العائدين، ولكنها تعمل بشكل مختلف — وهذا الاختلاف هو السبب في اعتماد فرق مكافحة الاحتيال على بصمات الأجهزة.

ملفات تعريف الارتباط (Cookies)بصمات الأجهزة (Device fingerprinting)
مكان وجودهاملف يخزنه المتصفح من جانب العميلمستمدة من إشارات الجهاز؛ بيانات مرجعية مخزنة من جانب الخادم
تحكم المستخدميمكن حذفها أو حظرها بسهولةلا يمكن حذفها ببساطة؛ تبقى حتى بعد مسح التخزين
تبقى في وضع التصفح المتخفي؟لانعم (إشارة استرداد)
تبقى بعد إعادة التثبيت؟لاغالبًا نعم
الغرض الأساسيالجلسات، التفضيلات، التحليلاتالتعرف على الجهاز وراء هوية معينة

المحتال الذي يفتح 50 حسابًا سيقوم بمسح ملفات تعريف الارتباط، أو التبديل إلى وضع التصفح المتخفي، أو إعادة تثبيت التطبيق بين المحاولات. يتم إعادة تعيين ملفات تعريف الارتباط في كل مرة؛ بينما تشير بصمة الجهاز الجيدة باستمرار إلى نفس الجهاز.

لماذا تعتبر بصمات الأجهزة مهمة لمنع الاحتيال

معظم الاحتيال على مستوى الحسابات له مؤشر مشترك واحد: جهاز واحد وراء هويات متعددة. تُظهر بصمات الأجهزة هذا في أقرب نقطة ممكنة — التسجيل أو الانضمام — قبل أن يتم تحريك الأموال.

  • الحسابات المتعددة — شخص واحد يدير العديد من الحسابات للتهرب من القيود، الحظر، أو قواعد الأهلية.
  • إساءة استخدام المكافآت، الإحالات، والعروض الترويجية — نفس الجهاز يستخدم لجمع مكافآت التسجيل، التجارب المجانية، أو مدفوعات الإحالة بأسماء مختلفة.
  • حلقات الاحتيال — شبكات منسقة تدير عشرات الحسابات من مجموعة مشتركة من الأجهزة أو البنية التحتية.
  • تسجيل الهوية الاصطناعية — هويات مزيفة تم إنشاؤها بكميات كبيرة، غالبًا من مجموعة صغيرة من الأجهزة.
  • تسجيل 'مستلمي الأموال' (Money-mule) — العديد من الأشخاص "المختلفين" يقومون بالتسجيل من نفس الجهاز.
  • الاستيلاء على الحساب (ATO) — تسجيل دخول أو خطوة تحقق إضافية من جهاز لم يرتبط قط بالمستخدم الشرعي.

يعد اكتشاف الإعدادات المشبوهة أمرًا مهمًا أيضًا: الأجهزة الافتراضية، أطر الأتمتة، المحاكيات، أو مجموعات الإشارات المستحيلة (وكيل مستخدم "متنقل" مع وحدة معالجة رسومات سطح مكتب) هي بحد ذاتها علامات حمراء.

كيف تستخدم ديديت بصمات الأجهزة: تحليل الجهاز والـ IP

تُجري ديديت بصمات الأجهزة تلقائيًا داخل كل جلسة تحقق كجزء من تحليل الجهاز والـ IP — حيث تجمع بصمة الجهاز، واستعادة الجهاز المكرر، ومعلومات الـ IP، وتحديد الموقع الجغرافي في سطح مخاطر واحد. لا توجد عملية دمج منفصلة للبناء: تقوم حزم SDK للويب والجوال بجمع الإشارات أثناء تدفق KYC المستضاف، وتظهر النتيجة في حمولة القرار تحت ip_analyses[].

ماذا تلتقطه ديديت

ترسل ديديت حمولة بصمة v2 آمنة للخصوصية من عميل التحقق:

الإشارةالغرض منها
معرف الجهاز الدائممعرّف الطرف الأول للكشف الدقيق عن نفس الجهاز بينما يستمر التخزين.
التجزئة المركبةتجزئة إشارة مجمعة ومستقرة لعمليات التحقق الحتمية من التكرار، مع ضمانات ضد التصادم.
متجه الإشارةسمات الجهاز والمتصفح/التطبيق الموجهة لـ استعادة عالية الثقة.
سياق المنصةالمتصفح، نظام التشغيل، التطبيق، الأجهزة، WebGL/canvas، الوسائط، اللغة المحلية، المنطقة الزمنية، وإشارات سلامة الهاتف المحمول.

بالتوازي، تقوم بإثراء الاتصال: تحديد الموقع الجغرافي لـ IP، اكتشاف VPN / الوكيل / Tor / مركز البيانات، تثبيت IP المتوقع الاختياري، والتحقق من قائمة حظر IP.

نموذج المطابقة

الجزء الصعب في بصمات الأجهزة ليس اكتشاف إعادة الاستخدام الواضحة — بل هو اكتشاف إعادة الاستخدام بعد أن يقوم المحتال بإعادة التعيين، دون ربط المستخدمين الأبرياء عن طريق الخطأ والذين قد يتشاركون في مجموعة WebView أو شبكة مكتب. تفصل ديديت الطبقات حتى تتمكن من ضبط استجابتك بأمان:

الطبقةما تكتشفهالموقف
معرف دائم دقيقنفس هوية الجهاز للطرف الأول في جلسة مستخدم آخر.أقوى إشارة ← DUPLICATED_DEVICE_FINGERPRINT.
التجزئة المركبةنفس تجزئة الجهاز الحتمية عبر المستخدمين.محمية بواسطة كشف التصادم بحيث يتم قمع مجموعات المتصفح/WebView الشائعة.
جهاز v2 مستردتغير المعرف الدائم، لكن الإشارات الغنية تتطابق مع جهاز سابق بثقة عالية.حذر ← DEVICE_RECOVERED_HIGH_CONFIDENCE، فقط بعد تجاوز البوابات الصعبة.
إعادة استخدام IPنفس IP عبر المستخدمين.سياقي — يمكن أن تكون المكاتب المشتركة، والأسر، وشركات الاتصالات المحمولة شرعية.

طبقة الاسترداد هذه هي التي تكتشف خدعة مسح التخزين / التصفح المتخفي / إعادة التثبيت: حتى عندما يتغير المعرف الدائم، يمكن لنموذج v2 ربط الجلسة بجهاز شاهده من قبل.

التحذيرات التي تعمل عليها

يحتوي كل إدخال في ip_analyses[] على device_fingerprint، علامة/طراز/متصفح/نظام تشغيل الجهاز، مصفوفة matches[] من الجلسات المكررة (مجمعة بواسطة vendor_data حتى لا يتم الإبلاغ عن نفس المستخدم ضد نفسه)، ومجموعة من التحذيرات القابلة للتكوين:

التحذيرالمعنىالإجراء الافتراضي
DUPLICATED_DEVICE_FINGERPRINTتمت إعادة استخدام نفس الجهاز الدائم تحت هوية مختلفةموافقة (قابلة للتكوين)
DEVICE_RECOVERED_HIGH_CONFIDENCEجهاز مسترد بعد مسح التخزين/التصفح المتخفي/إعادة التثبيتموافقة (قابلة للتكوين)
DEVICE_FINGERPRINT_IN_BLOCKLISTالجهاز يطابق قائمة الحظر الخاصة بكإلزام بالرفض
DUPLICATED_IP_ADDRESSنفس IP عبر المستخدمينموافقة (قابلة للتكوين)
PRIVATE_NETWORK_DETECTEDVPN، وكيل، أو Torمراجعة (قابلة للتكوين)
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IPبلد الوثيقة لا يتطابق مع بلد IPمراجعة (قابلة للتكوين)
EXPECTED_IP_ADDRESS_MISMATCHIP الحي لا يتطابق مع IP الذي قمت بتثبيته عند إنشاء الجلسةرفض (قابلة للتكوين)

يمكنك تكوين كل فئة بشكل مستقل في Business Console — الموافقة، التوجيه إلى المراجعة اليدوية، أو الرفض التام — واستهلاك النتيجة عبر webhooks، واجهة برمجة تطبيقات القرار، لوحة التحكم، أو ملف PDF للتحقق. انظر كتالوج التحذيرات الكامل.

مثال عملي

إليك قرار Declined: تم اكتشاف عنوان IP في قائمة الحظر، وحركة مرور مقنعة، وجهاز معاد استخدامه في جلسة واحدة.

{
  "ip_analyses": [
    {
      "status": "Declined",
      "device_brand": "Generic",
      "device_model": "Linux PC",
      "browser_family": "Chrome",
      "device_fingerprint": "fp_re-used_a13c",
      "warnings": [
        { "risk": "IP_ADDRESS_IN_BLOCKLIST" },
        { "risk": "PRIVATE_NETWORK_DETECTED" },
        { "risk": "DUPLICATED_DEVICE_FINGERPRINT" }
      ],
      "matches": [
        {
          "match_type": "device_fingerprint",
          "matched_value": "fp_re-used_a13c",
          "device_info": { "brand": "Generic", "model": "Linux PC", "os": "Linux", "platform": "desktop" }
        }
      ]
    }
  ]
}

تم تسجيل الجهاز بالفعل تحت vendor_data مختلفة، وحركة المرور مقنعة، وعنوان IP موجود في قائمة الحظر الخاصة بك — ثلاثة أسباب مستقلة لإيقاف الجلسة قبل أن تصبح حسابًا.

الخصوصية والامتثال

تندرج بصمات الأجهزة ضمن قوانين الخصوصية (تتعامل اللائحة العامة لحماية البيانات (GDPR)، وقانون الخصوصية الإلكترونية (ePrivacy)، والأنظمة المماثلة مع معرفات الأجهزة كبيانات شخصية). تم تصميم تطبيق ديديت ليكون آمنًا للخصوصية: فهو يجمع بصمة لمنع الاحتيال — وهو غرض ذو مصلحة مشروعة مرتبط بالتحقق الذي تقوم به بالفعل — بدلاً من الإعلانات عبر المواقع. يتم تحويل الإشارات إلى متجه وتجزئتها، ويتم تقييد المطابقة لتجنب تجميع المستخدمين غير المرتبطين، وتعمل الميزة بأكملها فقط ضمن جلسة التحقق التي تم الموافقة عليها. ديديت هي المزود الوحيد للهوية الذي تم التصديق عليه رسميًا من قبل حكومة إحدى الدول الأعضاء في الاتحاد الأوروبي (Tesoro / Banco de España / SEPBLAC في إسبانيا) على أنها أكثر أمانًا من التحقق الشخصي.

كيفية التكامل مع ديديت

تحليل الجهاز والـ IP هو خاص بالجلسة فقط — لا يوجد نقطة نهاية مستقلة لاستدعائها. يعمل تلقائيًا في كل جلسة:

  1. (اختياري) في Business Console، قم بتعيين إجراءات الوضع الصارم لكل خطر — على سبيل المثال، الرفض عند استخدام VPN، المراجعة عند تكرار الجهاز، الرفض عند عدم تطابق البلد مع الوثيقة.
  2. أنشئ جلسة — POST /v3/session/ مع workflow_id الخاص بك، vendor_data (أرسل دائمًا قيمة مستقرة لكل مستخدم لضمان تحديد النطاق الصحيح للمكررات)، و callback.
  3. افتح session.url للمستخدم — تقوم حزمة SDK بجمع البصمة وعنوان IP تلقائيًا.
  4. اقرأ النتيجة — GET /v3/session/{sessionId}/decision/ أو اشترك في session.status.updated، وقم بتحليل ip_analyses[].
curl -X POST 'https://verification.didit.me/v3/session/' \
  -H 'x-api-key: YOUR_API_KEY' \
  -H 'Content-Type: application/json' \
  -d '{
    "workflow_id": "YOUR_WORKFLOW_ID",
    "vendor_data": "user-123",
    "callback": "https://yourapp.com/post-kyc"
  }'

المرجع الكامل: نظرة عامة على تحليل الجهاز والـ IP، مخطط التقرير، و نماذج البيانات.

الأسئلة المتكررة

كم تكلفة بصمات الأجهزة مع ديديت؟

إنها جزء من تحليل الجهاز والـ IP بتكلفة 0.03 دولار لكل فحص، وتعمل داخل جلسة التحقق — لا يوجد تكامل منفصل. كما تمنحك ديديت 500 عملية تحقق مجانية كل شهر.

هل يمكن للمحتالين هزيمة بصمات الأجهزة؟

يحاولون — الأجهزة الافتراضية، المتصفحات المضادة للكشف، وكلاء المستخدم المزيفة، إعادة تعيين التخزين. تتصدى ديديت لذلك على جبهتين: يربط نموذج الاسترداد الجهاز مرة أخرى حتى بعد تغيير المعرف الدائم، وتظهر إشارات حركة المرور المقنعة / الإعدادات المشبوهة (VPN، Tor، IP مركز البيانات، مجموعات الإشارات المستحيلة) كتحذيرات خاصة بها. لا توجد إشارة واحدة حاسمة، ولهذا السبب تعيد ديديت مجموعة طبقية يمكنك دمجها حسب سياستك.

هل ستربط مستخدمين غير مرتبطين عن طريق الخطأ؟

ديديت تحمي من هذا عمدًا: يتم قمع التجزئات المركبة بواسطة حارس الاصطدام لمجموعات WebView/المتصفح الشائعة، وتتطلب مطابقات الجهاز المسترد بوابات عالية الثقة، ويتم تحديد نطاق المطابقات بواسطة vendor_data بحيث لا يتم الإبلاغ عن نفس المستخدم ضد نفسه أبدًا.

هل أحتاج إلى التعامل مع الحالة التي لا توجد فيها بصمة؟

نعم — يمكن أن تعود ip_analyses[] فارغة إذا حظر المستخدم نص بصمات SDK باستخدام إضافة خصوصية أو مانع محتوى. قرر مسبقًا ما إذا كنت ستفشل مغلقًا أو ستعود إلى إشارات المخاطر الأخرى.

هل يعمل هذا على الأجهزة المحمولة وكذلك الويب؟

نعم. تقوم حزم SDK للويب والجوال بجمع بصمة v2، بما في ذلك إشارات سلامة الهاتف المحمول حيثما توفرت.

هل أنت مستعد للبدء؟

بصمات الأجهزة هي إشارة واحدة في نطاق الاحتيال الأوسع لديديت — مقترنة بذكاء IP، والتحقق من الوثائق، والقياسات الحيوية، وفحص مكافحة غسيل الأموال، وكلها قابلة للتركيب في سير عمل واحد.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة
بصمات الأجهزة: كيف تعمل | ديديت.