ブラウジングのデータを自分のものにしておきたい人のために
アンチフィンガープリント・ブラウザ
プロファイルはあなたのデバイス上のファイルです。同期は有効にするまでオフ。E2E暗号化同期は、デバイスの外に出ないパスワードでデータを暗号化します。アプリはオープンソースなので、すべてを確かめられます。
- アプリのテレメトリーはゼロ
- 同期はデフォルトでオフ
- オープンソース、AGPL-3.0
Donut Browser vs Tor、Brave、通常のブラウザ
ブラウザフィンガープリンティングと追跡を止める観点で、アンチフィンガープリント・ブラウザを Tor、Brave、DuckDuckGo、シークレットモードと比較します。
-
Canvas/WebGL/AudioContext の偽装
- Donut Browser
- プロファイル単位で現実的かつ一貫した値、Pixelscan、IPHey、CreepJS、BrowserLeaks を通過
- 通常のブラウザ
- 全セッションで同じ Canvas/WebGL/Audio ハッシュ、フィンガープリンティング容易
-
User-Agent と client hints の偽装
- Donut Browser
- UA、Sec-CH-UA brand/platform/arch、navigator.platform、language をまとめて偽装
- 通常のブラウザ
- UA 固定、UA 文字列を変えても client hints が実 OS/CPU を露出
-
WebRTC 漏洩対策
- Donut Browser
- プロファイル単位で WebRTC ブロック・ローカル IP 偽装、実 IP は漏れない
- 通常のブラウザ
- VPN 有効でも WebRTC で実 IP が漏れる
-
複数アイデンティティ
- Donut Browser
- 無制限のプロファイル、各々が別フィンガープリント+Cookie+ストレージ+任意のプロキシ
- 通常のブラウザ
- ブラウザにつき 1 アイデンティティ、シークレットは Cookie をリセットするだけ
-
クロスセッション追跡
- Donut Browser
- 不可能、各プロファイルがネットワークから見て別デバイス
- 通常のブラウザ
- プライベート/シークレットでも fingerprinting で容易
-
プロファイルごとの VPN/プロキシ
- Donut Browser
- WireGuard、HTTP、HTTPS、SOCKS4、SOCKS5 をプロファイル単位で紐付け
- 通常のブラウザ
- システム全体の VPN のみ、すべてが同じ IP
-
テレメトリー
- Donut Browser
- テレメトリーゼロ、オープンソースで検証可能
- 通常のブラウザ
- 使用状況、クラッシュレポート、履歴の収集が一般的
-
ソースコードの透明性
- Donut Browser
- AGPL-3.0、GitHub 公開、プロファイルマネージャ・API・同期を監査可能
- 通常のブラウザ
- クローズドソース、ベンダーを信頼するしかない
-
プライバシーブラウザとして検知される?
- Donut Browser
- されません、Tor のようなフラグなしで通常の Chromium デバイスに見える
- 通常のブラウザ
- Tor は検知され頻繁にブロック、Brave/DDG は既知のフィンガープリントを持つ
よくある質問に、お答えします。
ブラウザフィンガープリンティングを防ぐには?
フィンガープリンティング API をブロックするとサイトが壊れ、怪しいユーザーとしてフラグされます。確実な方法はフィンガープリントをランダム化することです。Donut Browser は自動的に各プロファイルへ Canvas、WebGL、AudioContext、フォント一覧、ハードウェアプロファイル、User-Agent、Client Hints を一意に割り当てるので、サイトには毎回別の実デバイスとして映り、強化型プライバシーブラウザだと検知されません。
ブラウザフィンガープリントをテストするには?
Pixelscan、IPHey、CreepJS、BrowserLeaks、fingerprint.com を使い、Donut Browser の各プロファイルで開いてください。Canvas ハッシュ、WebGL レンダラ、AudioContext 値、フォント、User-Agent がプロファイルごとに異なり、自動化/ボットのフラグも立ちません。プロファイルは Pixelscan(モバイル含む)、IPHey、CreepJS、BrowserLeaks を通過し、fingerprint.com Pro でもボット検出されません。
シークレットモードはフィンガープリンティングを止めますか?
止めません。シークレットはウィンドウを閉じたときに Cookie と履歴を消すだけです。Canvas、WebGL、AudioContext、フォント、ハードウェア、User-Agent は通常のブラウザと同一なので、シークレット間でも追跡されます。Donut Browser はフィンガープリント自体を変えるので、シークレットにはできないことを実現します。
Canvas フィンガープリントによる追跡を最も確実に止める方法は?
Canvas の出力をプロファイル単位で、サイトに検知される乱数ノイズではなく現実的で一貫したハッシュとして偽装することです。Donut Browser の Canvas フィンガープリント・ブロッカーは Canvas に加え、対応する WebGL、AudioContext、フォント一覧をまとめて偽装し、フィンガープリント全体を整合的かつ検出されない状態に保ちます。
Tor Browser とは何が違いますか?
Tor Browser は全ユーザーを同一に見せようとしますが、その結果 Tor ユーザーであることが極めて識別しやすくなり、多くのサイトはアクセスを丸ごとブロックします。Donut Browser は Tor ブラウザの代替として逆方向のアプローチを取り、各プロファイルを別の普通のデバイスとして見せます。目立たず溶け込みつつ、必要ならプロファイル単位で VPN/プロキシを通してネットワーク匿名性も得られます。
Brave や DuckDuckGo とは何が違いますか?
Brave と DuckDuckGo は単一のブラウザアイデンティティ内でトラッカーをブロックします。便利ですが、すべての行動が 1 つのフィンガープリントに紐付きます。Brave 代替としての Donut Browser は無制限のアイデンティティを作成でき、各々に固有のフィンガープリント、Cookie、ストレージ、オプションのプロキシ/VPN を持たせられます。トラッカーをブロックするだけでなくアイデンティティを分離する、別モデルです。
Donut Browser はどのフィンガープリント・パラメータを偽装しますか?
50 以上のパラメータです。Canvas と WebGL のレンダリング出力、AudioContext(サンプルレート、レイテンシ、チャンネル数)、画面サイズと色深度、hardware concurrency と device memory、User-Agent と Client Hints(brand、platform、architecture)、インストール済みフォント、タイムゾーンと言語、WebRTC アドレス、メディアデバイス(マイク、ウェブカム、スピーカー)、バッテリ状態、navigator のプロパティ(plugins、MIME types、platform)、アクセシビリティ設定。値は内的に一貫し、もっともらしい実デバイスと一致するよう生成されます。
VPN はブラウザフィンガープリンティングを止めますか?
止めません。VPN は IP アドレスを変えるだけです。Canvas、WebGL、AudioContext、フォント、User-Agent でサイトは引き続きあなたを識別できます。VPN の有無でフィンガープリントは変わりません。ブラウザ層には Donut Browser のアンチフィンガープリントエンジンを、ネットワーク層には内蔵のプロファイル単位の WireGuard/SOCKS5 プロキシを使ってください。
Donut Browser はデータを収集しますか?
いいえ。テレメトリーゼロ、アナリティクス、クラッシュレポーター、使用追跡なし。プロファイルデータは端末ローカルに保存されます。Donut Browser のアプリは AGPL-3.0 で GitHub 公開、ご自身で確認できます。
日常のブラウジングに使えますか?
もちろんです。個人、銀行、ショッピング、SNS、仕事などアクティビティごとにプロファイルを作成すれば、各々が固有のフィンガープリントとストレージを持つ分離されたアイデンティティになります。プロファイルは起動間で保持されるためログイン状態も維持されます。
アンチフィンガープリントのプロファイル経由で自動化を実行できますか?
はい。Donut Browser はローカル API を公開しており、偽装されたフィンガープリントとプロファイル単位のプロキシを保ったまま、Puppeteer、Playwright、独自スクリプトでプロファイルを操作できます。詳しい構成は自動化のユースケースを参照してください。
データは、あなたが決めるまでデバイスの中に。
アプリは無料で、AGPL-3.0のオープンソースです。Donut Cloudでも自分で運用するサーバーでも同期でき、E2E暗号化同期なら外に出るのは暗号文だけです。