بصمات الأجهزة: كيف تعمل وكيف تستخدمها ديديت لمكافحة الاحتيال
تحدد بصمات الأجهزة الجهاز الفعلي وراء الجلسة من إشارات المتصفح، الجهاز، والشبكة — حتى بعد مسح ملفات تعريف الارتباط. إليك كيف تعمل، وكيف يكتشف تحليل الجهاز والـ IP من ديديت الحسابات المتعددة.

حسابان، اسمان، وثيقتان — ولكن نفس الهاتف، نفس إصدار المتصفح، نفس وحدة معالجة الرسوميات (GPU). تم مسح ملفات تعريف الارتباط، وتمت عملية التسجيل الثانية في نافذة التصفح المتخفي، وتم تدوير عنوان IP عبر VPN. بالنسبة لمعظم تدفقات التسجيل، تبدو هذه كشخصين مختلفين. بصمات الأجهزة هي ما يخبرك بأنهم ليسوا كذلك.
يشرح هذا المنشور ماهية بصمات الأجهزة، وكيف تعمل بالفعل، وأين تختلف عن ملفات تعريف الارتباط، وكيف تستخدمها ديديت ضمن تحليل الجهاز والـ IP للكشف عن الأجهزة المكررة، وحلقات الاحتيال، والحسابات المتعددة أثناء التحقق من الهوية — دون دمج مستخدمين غير مرتبطين عن طريق الخطأ.
النقاط الرئيسية
- تبني بصمات الأجهزة معرّفًا مستقرًا للجهاز من إشارات المتصفح، والجهاز، والشبكة — مستقلًا عن ملفات تعريف الارتباط، لذلك يبقى حتى بعد مسح التخزين، ووضع التصفح المتخفي، وإعادة تثبيت التطبيقات.
- إنها واحدة من أقوى إشارات الاحتيال في أول اتصال لأن الأشياء التي تجعل الجهاز فريدًا (وحدة معالجة الرسوميات، الشاشة، الخطوط، إصدار نظام التشغيل، خصائص المستشعرات) يصعب تغييرها على نطاق واسع ومكلفة للمحتالين لتزييفها بشكل مقنع.
- حالة الاستخدام عالية القيمة هي الكشف عن نفس الجهاز وراء هويات مختلفة: الحسابات المتعددة، إساءة استخدام المكافآت والإحالات، حلقات الاحتيال، الهويات الاصطناعية، وتسجيل 'مستلمي الأموال' (money-mules).
- تجُري ديديت بصمات الأجهزة تلقائيًا في كل جلسة تحقق كجزء من تحليل الجهاز والـ IP (0.03 دولار)، وتعيد
device_fingerprint، ومطابقات الأجهزة المكررة، وإشارة استعادة عالية الثقة، وتحذيرات قابلة للتكوين يمكنك ربطها بالموافقة / المراجعة / الرفض. - تفصل ديديت المطابقات الدقيقة عن المطابقات المستردة وتحمي من تصادم التجزئة، لذلك تحصل على إشارة الاحتيال دون ربط خاطئ لأجهزة المكاتب المشتركة أو WebView المشتركة.
ما هي بصمات الأجهزة؟
بصمات الأجهزة هي ممارسة تحديد الجهاز — هاتف، حاسوب محمول، أو جهاز لوحي — من مجموعة السمات التي يكشف عنها عند اتصاله بتطبيقك. لا توجد سمة واحدة فريدة، ولكن مجموعة العشرات منها (دقة الشاشة، طراز وحدة معالجة الرسوميات، الخطوط المثبتة، إصدار نظام التشغيل، المنطقة الزمنية، اللغة، إصدار المتصفح، خصائص عرض Canvas و WebGL) مميزة بما يكفي للتعرف على نفس الجهاز مرة أخرى لاحقًا.
الناتج هو بصمة: معرّف مستقر مشتق من تلك الإشارات. على عكس اسم المستخدم أو عنوان البريد الإلكتروني، لا يختاره المستخدم أبدًا ولا يعرف بوجوده عادةً. وهذا بالضبط سبب فائدته في منع الاحتيال — يمكن للمحتال اختراع اسم جديد وشراء وثيقة مسروقة جديدة، لكنهم غالبًا ما يجلسون على نفس الجهاز.
كيف تعمل بصمات الأجهزة
تحدث عملية أخذ البصمات من جانب العميل: يتم تشغيل نص برمجي صغير أو حزمة تطوير برامج (SDK) في المتصفح أو تطبيق الهاتف المحمول، ويقرأ مجموعة من الإشارات، ويحولها إلى تجزئة واحدة أو أكثر. عادةً ما تندرج الإشارات في بضعة فئات.
إشارات المتصفح والبرامج
- سلسلة وكيل المستخدم، عائلة المتصفح وإصداره، المكونات الإضافية المثبتة وأنواع MIME
- اللغة، المنطقة الزمنية، والإعدادات المحلية
- دقة الشاشة، عمق اللون، الخطوط المتاحة
- ترتيب رؤوس HTTP وخصائص TLS
إشارات الجهاز والعرض
- طراز وحدة معالجة الرسوميات (GPU) وبرنامج التشغيل، مكشوفة عبر WebGL
- بصمة Canvas — يُطلب من المتصفح عرض نص/رسومات مخفية؛ اختلافات طفيفة في وحدة معالجة الرسوميات، وبرامج التشغيل، ومكافحة التعرجات تنتج تجزئة صورة خاصة بكل جهاز
- بصمة AudioContext — تعالج مكدس الصوت إشارة بشكل مختلف قليلاً لكل جهاز
- فئة وحدة المعالجة المركزية، ذاكرة الجهاز، خصائص البطارية والمستشعرات على الهاتف المحمول
إشارات الشبكة والسلوك (غالبًا ما تقترن بالبصمات)
- عنوان IP، تحديد الموقع الجغرافي، نوع الاتصال، ASN
- اكتشاف VPN / الوكيل / Tor / مركز البيانات
- اختياريًا، إشارات سلوكية مثل إيقاع الكتابة
يتم دمج هذه الإشارات في تجزئات. ينتج التنفيذ القوي أكثر من واحدة: معرف جهاز دائم (مستقر طالما أن التخزين المحلي يبقى)، تجزئة مركبة (تجميع حتمي للإشارات)، ومتجه إشارة يستخدم لاستعادة الجهاز حتى عندما يكون المعرف الدائم قد تم مسحه.
بصمات الأجهزة مقابل ملفات تعريف الارتباط (Cookies)
تعمل كل من ملفات تعريف الارتباط وبصمات الأجهزة على التعرف على الزوار العائدين، ولكنها تعمل بشكل مختلف — وهذا الاختلاف هو السبب في اعتماد فرق مكافحة الاحتيال على بصمات الأجهزة.
| ملفات تعريف الارتباط (Cookies) | بصمات الأجهزة (Device fingerprinting) | |
|---|---|---|
| مكان وجودها | ملف يخزنه المتصفح من جانب العميل | مستمدة من إشارات الجهاز؛ بيانات مرجعية مخزنة من جانب الخادم |
| تحكم المستخدم | يمكن حذفها أو حظرها بسهولة | لا يمكن حذفها ببساطة؛ تبقى حتى بعد مسح التخزين |
| تبقى في وضع التصفح المتخفي؟ | لا | نعم (إشارة استرداد) |
| تبقى بعد إعادة التثبيت؟ | لا | غالبًا نعم |
| الغرض الأساسي | الجلسات، التفضيلات، التحليلات | التعرف على الجهاز وراء هوية معينة |
المحتال الذي يفتح 50 حسابًا سيقوم بمسح ملفات تعريف الارتباط، أو التبديل إلى وضع التصفح المتخفي، أو إعادة تثبيت التطبيق بين المحاولات. يتم إعادة تعيين ملفات تعريف الارتباط في كل مرة؛ بينما تشير بصمة الجهاز الجيدة باستمرار إلى نفس الجهاز.
لماذا تعتبر بصمات الأجهزة مهمة لمنع الاحتيال
معظم الاحتيال على مستوى الحسابات له مؤشر مشترك واحد: جهاز واحد وراء هويات متعددة. تُظهر بصمات الأجهزة هذا في أقرب نقطة ممكنة — التسجيل أو الانضمام — قبل أن يتم تحريك الأموال.
- الحسابات المتعددة — شخص واحد يدير العديد من الحسابات للتهرب من القيود، الحظر، أو قواعد الأهلية.
- إساءة استخدام المكافآت، الإحالات، والعروض الترويجية — نفس الجهاز يستخدم لجمع مكافآت التسجيل، التجارب المجانية، أو مدفوعات الإحالة بأسماء مختلفة.
- حلقات الاحتيال — شبكات منسقة تدير عشرات الحسابات من مجموعة مشتركة من الأجهزة أو البنية التحتية.
- تسجيل الهوية الاصطناعية — هويات مزيفة تم إنشاؤها بكميات كبيرة، غالبًا من مجموعة صغيرة من الأجهزة.
- تسجيل 'مستلمي الأموال' (Money-mule) — العديد من الأشخاص "المختلفين" يقومون بالتسجيل من نفس الجهاز.
- الاستيلاء على الحساب (ATO) — تسجيل دخول أو خطوة تحقق إضافية من جهاز لم يرتبط قط بالمستخدم الشرعي.
يعد اكتشاف الإعدادات المشبوهة أمرًا مهمًا أيضًا: الأجهزة الافتراضية، أطر الأتمتة، المحاكيات، أو مجموعات الإشارات المستحيلة (وكيل مستخدم "متنقل" مع وحدة معالجة رسومات سطح مكتب) هي بحد ذاتها علامات حمراء.
كيف تستخدم ديديت بصمات الأجهزة: تحليل الجهاز والـ IP
تُجري ديديت بصمات الأجهزة تلقائيًا داخل كل جلسة تحقق كجزء من تحليل الجهاز والـ IP — حيث تجمع بصمة الجهاز، واستعادة الجهاز المكرر، ومعلومات الـ IP، وتحديد الموقع الجغرافي في سطح مخاطر واحد. لا توجد عملية دمج منفصلة للبناء: تقوم حزم SDK للويب والجوال بجمع الإشارات أثناء تدفق KYC المستضاف، وتظهر النتيجة في حمولة القرار تحت ip_analyses[].
ماذا تلتقطه ديديت
ترسل ديديت حمولة بصمة v2 آمنة للخصوصية من عميل التحقق:
| الإشارة | الغرض منها |
|---|---|
| معرف الجهاز الدائم | معرّف الطرف الأول للكشف الدقيق عن نفس الجهاز بينما يستمر التخزين. |
| التجزئة المركبة | تجزئة إشارة مجمعة ومستقرة لعمليات التحقق الحتمية من التكرار، مع ضمانات ضد التصادم. |
| متجه الإشارة | سمات الجهاز والمتصفح/التطبيق الموجهة لـ استعادة عالية الثقة. |
| سياق المنصة | المتصفح، نظام التشغيل، التطبيق، الأجهزة، WebGL/canvas، الوسائط، اللغة المحلية، المنطقة الزمنية، وإشارات سلامة الهاتف المحمول. |
بالتوازي، تقوم بإثراء الاتصال: تحديد الموقع الجغرافي لـ IP، اكتشاف VPN / الوكيل / Tor / مركز البيانات، تثبيت IP المتوقع الاختياري، والتحقق من قائمة حظر IP.
نموذج المطابقة
الجزء الصعب في بصمات الأجهزة ليس اكتشاف إعادة الاستخدام الواضحة — بل هو اكتشاف إعادة الاستخدام بعد أن يقوم المحتال بإعادة التعيين، دون ربط المستخدمين الأبرياء عن طريق الخطأ والذين قد يتشاركون في مجموعة WebView أو شبكة مكتب. تفصل ديديت الطبقات حتى تتمكن من ضبط استجابتك بأمان:
| الطبقة | ما تكتشفه | الموقف |
|---|---|---|
| معرف دائم دقيق | نفس هوية الجهاز للطرف الأول في جلسة مستخدم آخر. | أقوى إشارة ← DUPLICATED_DEVICE_FINGERPRINT. |
| التجزئة المركبة | نفس تجزئة الجهاز الحتمية عبر المستخدمين. | محمية بواسطة كشف التصادم بحيث يتم قمع مجموعات المتصفح/WebView الشائعة. |
| جهاز v2 مسترد | تغير المعرف الدائم، لكن الإشارات الغنية تتطابق مع جهاز سابق بثقة عالية. | حذر ← DEVICE_RECOVERED_HIGH_CONFIDENCE، فقط بعد تجاوز البوابات الصعبة. |
| إعادة استخدام IP | نفس IP عبر المستخدمين. | سياقي — يمكن أن تكون المكاتب المشتركة، والأسر، وشركات الاتصالات المحمولة شرعية. |
طبقة الاسترداد هذه هي التي تكتشف خدعة مسح التخزين / التصفح المتخفي / إعادة التثبيت: حتى عندما يتغير المعرف الدائم، يمكن لنموذج v2 ربط الجلسة بجهاز شاهده من قبل.
التحذيرات التي تعمل عليها
يحتوي كل إدخال في ip_analyses[] على device_fingerprint، علامة/طراز/متصفح/نظام تشغيل الجهاز، مصفوفة matches[] من الجلسات المكررة (مجمعة بواسطة vendor_data حتى لا يتم الإبلاغ عن نفس المستخدم ضد نفسه)، ومجموعة من التحذيرات القابلة للتكوين:
| التحذير | المعنى | الإجراء الافتراضي |
|---|---|---|
DUPLICATED_DEVICE_FINGERPRINT | تمت إعادة استخدام نفس الجهاز الدائم تحت هوية مختلفة | موافقة (قابلة للتكوين) |
DEVICE_RECOVERED_HIGH_CONFIDENCE | جهاز مسترد بعد مسح التخزين/التصفح المتخفي/إعادة التثبيت | موافقة (قابلة للتكوين) |
DEVICE_FINGERPRINT_IN_BLOCKLIST | الجهاز يطابق قائمة الحظر الخاصة بك | إلزام بالرفض |
DUPLICATED_IP_ADDRESS | نفس IP عبر المستخدمين | موافقة (قابلة للتكوين) |
PRIVATE_NETWORK_DETECTED | VPN، وكيل، أو Tor | مراجعة (قابلة للتكوين) |
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP | بلد الوثيقة لا يتطابق مع بلد IP | مراجعة (قابلة للتكوين) |
EXPECTED_IP_ADDRESS_MISMATCH | IP الحي لا يتطابق مع IP الذي قمت بتثبيته عند إنشاء الجلسة | رفض (قابلة للتكوين) |
يمكنك تكوين كل فئة بشكل مستقل في Business Console — الموافقة، التوجيه إلى المراجعة اليدوية، أو الرفض التام — واستهلاك النتيجة عبر webhooks، واجهة برمجة تطبيقات القرار، لوحة التحكم، أو ملف PDF للتحقق. انظر كتالوج التحذيرات الكامل.
مثال عملي
إليك قرار Declined: تم اكتشاف عنوان IP في قائمة الحظر، وحركة مرور مقنعة، وجهاز معاد استخدامه في جلسة واحدة.
{
"ip_analyses": [
{
"status": "Declined",
"device_brand": "Generic",
"device_model": "Linux PC",
"browser_family": "Chrome",
"device_fingerprint": "fp_re-used_a13c",
"warnings": [
{ "risk": "IP_ADDRESS_IN_BLOCKLIST" },
{ "risk": "PRIVATE_NETWORK_DETECTED" },
{ "risk": "DUPLICATED_DEVICE_FINGERPRINT" }
],
"matches": [
{
"match_type": "device_fingerprint",
"matched_value": "fp_re-used_a13c",
"device_info": { "brand": "Generic", "model": "Linux PC", "os": "Linux", "platform": "desktop" }
}
]
}
]
}
تم تسجيل الجهاز بالفعل تحت vendor_data مختلفة، وحركة المرور مقنعة، وعنوان IP موجود في قائمة الحظر الخاصة بك — ثلاثة أسباب مستقلة لإيقاف الجلسة قبل أن تصبح حسابًا.
الخصوصية والامتثال
تندرج بصمات الأجهزة ضمن قوانين الخصوصية (تتعامل اللائحة العامة لحماية البيانات (GDPR)، وقانون الخصوصية الإلكترونية (ePrivacy)، والأنظمة المماثلة مع معرفات الأجهزة كبيانات شخصية). تم تصميم تطبيق ديديت ليكون آمنًا للخصوصية: فهو يجمع بصمة لمنع الاحتيال — وهو غرض ذو مصلحة مشروعة مرتبط بالتحقق الذي تقوم به بالفعل — بدلاً من الإعلانات عبر المواقع. يتم تحويل الإشارات إلى متجه وتجزئتها، ويتم تقييد المطابقة لتجنب تجميع المستخدمين غير المرتبطين، وتعمل الميزة بأكملها فقط ضمن جلسة التحقق التي تم الموافقة عليها. ديديت هي المزود الوحيد للهوية الذي تم التصديق عليه رسميًا من قبل حكومة إحدى الدول الأعضاء في الاتحاد الأوروبي (Tesoro / Banco de España / SEPBLAC في إسبانيا) على أنها أكثر أمانًا من التحقق الشخصي.
كيفية التكامل مع ديديت
تحليل الجهاز والـ IP هو خاص بالجلسة فقط — لا يوجد نقطة نهاية مستقلة لاستدعائها. يعمل تلقائيًا في كل جلسة:
- (اختياري) في Business Console، قم بتعيين إجراءات الوضع الصارم لكل خطر — على سبيل المثال، الرفض عند استخدام VPN، المراجعة عند تكرار الجهاز، الرفض عند عدم تطابق البلد مع الوثيقة.
- أنشئ جلسة —
POST /v3/session/معworkflow_idالخاص بك،vendor_data(أرسل دائمًا قيمة مستقرة لكل مستخدم لضمان تحديد النطاق الصحيح للمكررات)، وcallback. - افتح
session.urlللمستخدم — تقوم حزمة SDK بجمع البصمة وعنوان IP تلقائيًا. - اقرأ النتيجة —
GET /v3/session/{sessionId}/decision/أو اشترك فيsession.status.updated، وقم بتحليلip_analyses[].
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_WORKFLOW_ID",
"vendor_data": "user-123",
"callback": "https://yourapp.com/post-kyc"
}'
المرجع الكامل: نظرة عامة على تحليل الجهاز والـ IP، مخطط التقرير، و نماذج البيانات.
الأسئلة المتكررة
كم تكلفة بصمات الأجهزة مع ديديت؟
إنها جزء من تحليل الجهاز والـ IP بتكلفة 0.03 دولار لكل فحص، وتعمل داخل جلسة التحقق — لا يوجد تكامل منفصل. كما تمنحك ديديت 500 عملية تحقق مجانية كل شهر.
هل يمكن للمحتالين هزيمة بصمات الأجهزة؟
يحاولون — الأجهزة الافتراضية، المتصفحات المضادة للكشف، وكلاء المستخدم المزيفة، إعادة تعيين التخزين. تتصدى ديديت لذلك على جبهتين: يربط نموذج الاسترداد الجهاز مرة أخرى حتى بعد تغيير المعرف الدائم، وتظهر إشارات حركة المرور المقنعة / الإعدادات المشبوهة (VPN، Tor، IP مركز البيانات، مجموعات الإشارات المستحيلة) كتحذيرات خاصة بها. لا توجد إشارة واحدة حاسمة، ولهذا السبب تعيد ديديت مجموعة طبقية يمكنك دمجها حسب سياستك.
هل ستربط مستخدمين غير مرتبطين عن طريق الخطأ؟
ديديت تحمي من هذا عمدًا: يتم قمع التجزئات المركبة بواسطة حارس الاصطدام لمجموعات WebView/المتصفح الشائعة، وتتطلب مطابقات الجهاز المسترد بوابات عالية الثقة، ويتم تحديد نطاق المطابقات بواسطة vendor_data بحيث لا يتم الإبلاغ عن نفس المستخدم ضد نفسه أبدًا.
هل أحتاج إلى التعامل مع الحالة التي لا توجد فيها بصمة؟
نعم — يمكن أن تعود ip_analyses[] فارغة إذا حظر المستخدم نص بصمات SDK باستخدام إضافة خصوصية أو مانع محتوى. قرر مسبقًا ما إذا كنت ستفشل مغلقًا أو ستعود إلى إشارات المخاطر الأخرى.
هل يعمل هذا على الأجهزة المحمولة وكذلك الويب؟
نعم. تقوم حزم SDK للويب والجوال بجمع بصمة v2، بما في ذلك إشارات سلامة الهاتف المحمول حيثما توفرت.
هل أنت مستعد للبدء؟
بصمات الأجهزة هي إشارة واحدة في نطاق الاحتيال الأوسع لديديت — مقترنة بذكاء IP، والتحقق من الوثائق، والقياسات الحيوية، وفحص مكافحة غسيل الأموال، وكلها قابلة للتركيب في سير عمل واحد.
- تعرف على الميزة ← وثائق تحليل الجهاز والـ IP
- شاهدها في المنصة ← التحقق من المستخدم
- تحقق من السعر ← التسعير — تحليل الجهاز والـ IP بسعر 0.03 دولار، 500 عملية تحقق مجانية/شهريًا
- ابدأ مجانًا ← business.didit.me
مقالات ذات صلة
- شراكة Altify مع Didit لتعزيز التحقق من المستثمرين
- نحن نمنح الذكاء الاصطناعي مهمة بسيطة: محاولة اختراق Didit
- معرفة وكيلك: لماذا تحتاج كل منصة نماذج لغوية كبيرة إلى التحقق من الهوية (AR)
- شبكة التهرب من العقوبات: كيف تصف هيئة الجرائم الوطنية البريطانية آلية A7
- رمز التاجر: كيف أثر رقم رباعي على التحقق من هوية مشتري عملات الميم
- كوريا تسمح لمنصة تداول العملات الرقمية بالوصول إلى السجلات الحكومية للتحقق من هوية العملاء بدلاً من طلب الوثائق