Skip to main content
Blog
Blog

9 mejores alternativas a ThumbmarkJS en 2026, clasificadas y comparadas

¿Buscas una alternativa a ThumbmarkJS? Compara las 9 mejores opciones de 2026, con cside primero por un ID de dispositivo propio más un veredicto de fraude.

Aug 21, 2026 Actualizado Aug 22, 2026 17 min read
9 mejores alternativas a ThumbmarkJS en 2026, clasificadas y comparadas
Tabla de Contenidos

Si buscas una alternativa a ThumbmarkJS, ya sabes qué te da una librería de fingerprinting: un ID de visitante estable calculado en el navegador a partir de señales de canvas, fuentes, WebGL, audio y hardware. La razón por la que miras a otro lado no suele ser el ID en sí. Es lo que el ID no te dice: ¿es un humano, un agente de IA o un bot? ¿La conexión está oculta tras una VPN o un proxy residencial? ¿Puedo usar esto para ganar un contracargo o pasar una auditoría PCI DSS? Esta guía clasifica las nueve mejores alternativas a ThumbmarkJS para 2026, con cside primero, y es honesta sobre cuándo una opción más barata o de código abierto es la decisión correcta.

Conviene aclarar una distinción primero, porque cambia toda la lista corta. ThumbmarkJS son dos cosas: una librería de código abierto con licencia MIT que se ejecuta enteramente en el cliente y alcanza alrededor del 80% de unicidad, y una API en la nube comercial en thumbmarkjs.com que añade señales del lado del servidor (TLS, cabeceras HTTP, datos de conexión) para superar el 99% de precisión y añade indicadores de bot, VPN y centro de datos. Reemplazar la librería gratuita es un ejercicio distinto de reemplazar la API de pago, así que decide cuál dejas realmente antes de leer la lista.

Por qué los equipos superan ThumbmarkJS

ThumbmarkJS es una librería de fingerprinting bien construida y amigable para desarrolladores, y para muchos casos de uso es genuinamente la herramienta correcta. Aun así los equipos la superan, y las razones se agrupan en cuatro:

  • La precisión solo en navegador tiene un techo. La librería de código abierto alcanza alrededor del 80% de unicidad por sí sola. Eso está bien para deduplicación de analítica y reconocimiento de visitantes recurrentes, pero es escaso para decisiones de alto riesgo donde un emparejamiento erróneo bloquea un pago real o cierra la cuenta de un cliente real. Cerrar esa brecha implica añadir señales del lado del servidor, que es para lo que existen la API comercial (y la mayoría de las alternativas comerciales).
  • Un ID de visitante responde "quién está aquí", no "qué está pasando". La librería devuelve un identificador y, en la API, un nivel de amenaza. No te dice de forma nativa si el visitante es un agente de IA, si la sesión corre por una VPN o un proxy residencial, si es de incógnito, o si tu página de pago cumple los requisitos 6.4.3 y 11.6.1 de PCI DSS 4.0.1. Si tu problema real es el fraude o el cumplimiento, estás comprando media solución y construyendo el resto.
  • El código abierto significa que tú operas. No hay contrato de soporte, ni reglas predefinidas, ni enriquecimiento gestionado detrás de la librería MIT. Lees la señal y escribes la lógica. Es una ventaja si tienes capacidad de ingeniería y un coste si no.
  • Autohospedar un colector del lado del cliente aún te deja expuesto en las páginas que te importan. Una librería de fingerprinting ve el dispositivo; no ve los scripts de terceros que se ejecutan junto a tu checkout. Eso es una clase de riesgo aparte, y una herramienta de fingerprinting nunca la aborda.

El fingerprinting de dispositivos es la principal señal previa a la autenticación para frenar las campañas de relleno de credenciales que impulsan la apropiación de cuentas a escala. Javelin Strategy & Research cifró las pérdidas por apropiación de cuentas en EE. UU. en 13.500 millones de dólares en 2025, un 18% más interanual. Un fingerprint por sí solo no cierra esa brecha; un veredicto de fraude sí. Esa es la lente que usa esta lista.

Cómo evaluar una alternativa a ThumbmarkJS

Antes de la clasificación, aquí está la lista de comprobación que separa las opciones. Puntúa cualquier candidato con estas y la lista corta se escribe sola:

  1. ¿Reemplazas la librería o la API? Responde esto primero; divide la lista a la mitad. Dejar la librería gratuita por precisión significa que otra librería gratuita no lo resolverá. Dejar la API de pago por coste significa que volver a una librería reintroduce la brecha de precisión que pagabas por cerrar.
  2. ¿Necesitas identificación o un veredicto? Un ID en bruto alimenta tu propio motor de reglas. Un veredicto (agente de IA, VPN/proxy, incógnito, bot) es utilizable en cuanto llega.
  3. ¿Cuánto te cuesta una identificación errónea? Para deduplicación de analítica, la precisión de código abierto suele bastar. Para bloquear un pago o cerrar una cuenta, un falso emparejamiento tiene un coste real y la precisión comercial se paga sola.
  4. ¿Con qué frecuencia lo llamarás? El precio por llamada castiga el uso por vista de página. Comprueba el volumen incluido y la tarifa de exceso, no solo el precio de entrada. Una librería autohospedada no tiene coste por llamada.
  5. ¿Es bloqueable el colector? Un origen de colector de terceros puede estar en listas de filtros de privacidad (uBlock Origin, AdGuard, Brave), así que no produce señal para visitantes preocupados por la privacidad. Un script propio cargado desde tu propio origen no tiene dominio de terceros que bloquear.
  6. ¿También necesitas saber qué se ejecuta en tus páginas? Si los requisitos 6.4.3 y 11.6.1 de PCI DSS están en tu alcance, una librería de fingerprinting no los aborda y comprarás una segunda herramienta.
  7. ¿Solo web o también móvil? Confirma la cobertura de plataforma y si los SDK móviles están disponibles de forma general o en beta.

Las 9 mejores alternativas a ThumbmarkJS en 2026

Clasificadas para equipos que quieren más que un ID de dispositivo solo de navegador. Si un identificador gratuito y autohospedado es genuinamente todo lo que necesitas, salta a las entradas de código abierto cerca del final.

1. cside, la mejor alternativa integral a ThumbmarkJS

cside es un único script de JavaScript propio que devuelve un fingerprint de dispositivo de alta precisión y un veredicto de fraude en tiempo real, así que reemplazas ThumbmarkJS y las herramientas extra que de otro modo tendrías que añadir alrededor. Es la alternativa a ThumbmarkJS más fuerte para equipos cuyo modelo de amenazas ha superado un ID de visitante en bruto.

Lo que la convierte en la mejor opción:

  • Precisión que aguanta la evasión. cside identifica con un 99,7% de precisión a través de más de 250 señales de navegador, dispositivo y red por sesión, y mantiene esa precisión en sesiones de incógnito, conexiones VPN y borrado de cookies. La librería de código abierto de ThumbmarkJS alcanza alrededor del 80% de unicidad en el cliente y su API comercial más del 99% con señales del lado del servidor; esas cifras miden la captura de cada proveedor y no son intercambiables con las de cside.
  • Propio por diseño. Como el script se carga desde tu propio origen, no hay dominio de colector de terceros que una lista de filtros o un atacante puedan bloquear, así que conservas señal en los visitantes preocupados por la privacidad que un origen de terceros bloqueable pierde.
  • Un veredicto, no solo un ID. Junto al fingerprint, cside marca agentes de IA y sesiones automatizadas (OpenAI Operator, Claude para Chrome, Playwright, Puppeteer, Selenium), conexiones VPN y proxy incluidos los proxies residenciales, y el modo incógnito. Ejecuta modelos de aprendizaje automático distintos para el movimiento del cursor, la cadencia de tecleo y señales de comportamiento más amplias, y luego combina sus veredictos en vez de puntuar una sesión con un único modelo general.
  • Evidencia de contracargos y cobertura PCI DSS. cside exporta evidencia de contracargos (CE 3.0, mediante una alianza con Chargebacks911) vinculada al mismo ID de fingerprint, y su producto de monitorización de scripts satisface los requisitos 6.4.3 y 11.6.1 de PCI DSS 4.0.1, que una librería de fingerprinting no puede abordar.
  • Reglas predefinidas y aplicación. Donde ThumbmarkJS devuelve un ID y un nivel de amenaza para que tú lo interpretes, cside incluye reglas preconfiguradas (viaje imposible, superación de límites de dispositivos, anomalías de velocidad) y acciones de bloqueo o aplicación a través de Cloudflare o del lado del servidor.
  • Móvil en beta. cside tiene SDK nativos de iOS y Android en beta (acceso anticipado), que ejecutan el mismo motor que el cliente web con señales solo de app encima.

Elige cside en vez de ThumbmarkJS cuando necesites señales de dispositivo y una decisión de fraude (o alcance de scripts PCI DSS) desde un único script propio, en lugar de un ID de visitante y tres contratos más. Si genuinamente solo quieres un identificador en bruto y autohospedado, cside es más producto del que pediste.

2. Fingerprint Pro (Fingerprint.com), el referente comercial

El producto comercial de la empresa de FingerprintJS, y el referente de precisión con el que se miden la mayoría de las alternativas. Su precisión de identificación aumentada en el servidor es la más alta de las opciones aquí, y para flujos de alto valor esa diferencia es todo el argumento: si una identificación errónea implica un contracargo fraudulento o un cliente real bloqueado, pagar por llamada es racional. Incluye Smart Signals (bot, VPN, navegador anti-detección, manipulación de navegador, incógnito) y tiene una valoración de 4,7/5 en G2.

Las razones por las que la gente lo deja son el coste a escala, sobre todo cuando la identificación se llama en cada vista de página en lugar de en unos pocos puntos de decisión, y el hecho de que la integración estándar carga desde un origen de terceros que las listas de filtros de privacidad bloquean. Si estás en ThumbmarkJS por coste, Fingerprint Pro es un salto en precisión pero la dirección contraria en precio.

Elige Fingerprint Pro cuando la precisión de identificación en bruto sea todo el requisito, necesites SDK móviles disponibles de forma general en Android, iOS, React Native y Flutter, y el coste por llamada no sea una restricción.

3. FingerprintJS (librería de código abierto)

La librería de código abierto original de la que ThumbmarkJS es a su vez una alternativa. Sigue siendo gratuita y mantenida, ahora bajo una Business Source License (BSL). Si dejas ThumbmarkJS pero quieres seguir en código abierto, esta es la opción más establecida, aunque los términos de la BSL hacen que algunos equipos duden en construir una dependencia de larga vida sobre ella. Como cualquier librería solo de navegador, su techo de precisión es la razón por la que los equipos acaban migrando a un producto aumentado en el servidor; cambiar entre librerías solo de navegador cambia las compensaciones, no el techo.

Elige la librería de FingerprintJS en vez de cside cuando el coste sea la única restricción, la precisión solo de navegador baste y puedas aceptar los términos de la BSL.

4. Fingerprint OSS

Fingerprint OSS (el proyecto comunitario fingerprint-oss) es una librería de fingerprinting solo de navegador con licencia permisiva, dirigida a equipos que quieren una alternativa estilo MIT a la librería BSL de FingerprintJS. Está en la misma clase que ThumbmarkJS: autohospedada, sin coste por llamada, sin componente de servidor y sin veredicto de fraude propio. Es una opción razonable si tu objeción a ThumbmarkJS es la librería concreta y no el modelo de código abierto en sí, pero hereda el mismo techo de precisión solo de navegador.

Elige Fingerprint OSS en vez de cside cuando quieras una librería autohospedada con licencia permisiva y no necesites enriquecimiento, un veredicto ni un servicio gestionado detrás.

5. SEON Device Intelligence

El módulo de dispositivo de SEON forma parte de una plataforma antifraude mayor que también hace enriquecimiento de correo, teléfono e IP más flujos de KYC y AML. Comprarlo solo para fingerprinting de dispositivos es inusual; comprarlo porque quieres que la señal de dispositivo esté junto al enriquecimiento de huella digital en una sola decisión es el camino normal. Es un salto mayor desde ThumbmarkJS que un intercambio de fingerprint equivalente.

Elige SEON en vez de cside cuando quieras decisiones de fraude y flujo de cumplimiento en una sola suite en lugar de una capa de señal propia enfocada con seguridad del lado del cliente.

6. IPQualityScore (IPQS)

IPQS es una API de prevención de fraude que combina fingerprinting de dispositivo con detección de proxy y VPN, validación de correo y teléfono, y puntuación de bots, entregada como una puntuación de riesgo en lugar de un ID en bruto. Tiene precio basado en uso y un nivel gratuito para evaluación. Es una elección razonable cuando quieres una señal de fraude puntuada desde una API y no estás atado a un colector propio ni a la monitorización de scripts.

Elige IPQS en vez de cside cuando quieras una API alojada de puntuación de fraude con enriquecimiento amplio y no necesites entrega propia ni cobertura PCI DSS.

7. ClientJS

Una librería de fingerprinting de navegador de código abierto (MIT) más antigua y ligera. Como ThumbmarkJS se ejecuta enteramente en el navegador sin componente de servidor, pero está menos mantenida activamente y su superficie de señales es más estrecha, así que espera una tasa de identificación menor que ThumbmarkJS. Encaja para deduplicación simple y de bajo riesgo donde quieres una librería ligera en dependencias y la precisión no es crítica.

Elige ClientJS en vez de cside cuando necesites un fingerprint mínimo y autohospedado para uso no crítico y no quieras ningún servicio externo.

8. CreepJS

CreepJS es una herramienta de código abierto de investigación y diagnóstico de fingerprinting. Más que una librería de ID de visitante para producción, es conocida por revelar cuánta entropía filtra un navegador y por exponer mentiras y suplantación (navegadores anti-detección, agentes de usuario manipulados, señales incoherentes). Los equipos la usan para entender la entropía de fingerprint y la evasión, no normalmente como el fingerprint que llega a producción. Si elegiste ThumbmarkJS para aprender qué señales importan, CreepJS es mejor herramienta didáctica; no es un reemplazo equivalente.

Elige CreepJS en vez de cside cuando tu objetivo sea investigar la entropía de fingerprint y detectar suplantación, no desplegar una canalización de identificación o fraude en producción.

9. imprint

imprint es una librería mínima de fingerprinting de navegador de código abierto en la misma clase que ClientJS: ligera en dependencias, solo de navegador, mantenida por la comunidad y gratuita para autohospedar. Encaja cuando quieres la dependencia de fingerprint más pequeña posible y estás cómodo con que una superficie de señales reducida implique una tasa de identificación menor y sin enriquecimiento ni veredicto. Como toda librería solo de navegador de esta lista, no hace nada por el cumplimiento, los contracargos ni la detección de bots y agentes.

Elige imprint en vez de cside cuando quieras el fingerprint autohospedado más ligero posible y la precisión, el enriquecimiento y un veredicto sean todos objetivos que no persigues.

cside frente a ThumbmarkJS: comparación de funciones

El cara a cara que de verdad importa a la mayoría de compradores. Aquí es donde la diferencia "veredicto de fraude, no solo un ID" se muestra de forma concreta.

FuncióncsideThumbmarkJS
Librería de código abiertoNoSí (MIT, autohospedable)
Unicidad / precisión99,7% en incógnito, VPN y borrado de cookies~80% librería, 99%+ API comercial
Señales por sesión250+Conjunto amplio en cliente (+ señales de servidor en API)
ColectorPropio (tu origen, no bloqueable por listas de filtros)Librería en cliente, o API de terceros
Detección de agentes de IASí (Operator, Claude, Playwright, Puppeteer, Selenium)No
Detección de VPN/proxySí (incl. proxies residenciales)VPN + centro de datos (solo API)
Detección de incógnitoNo
Reglas predefinidas + aplicaciónSí (Cloudflare o del lado del servidor)Solo nivel de amenaza, tú lo construyes
Monitorización de scripts del lado del clienteSí (producto aparte, empaquetable)No
Evidencia PCI DSS 4.0.1Sí (Req 6.4.3 + 11.6.1)No
Exportación de evidencia de contracargosSí (CE 3.0, Chargebacks911)No
SDK móvilesBeta (iOS y Android nativos)No (solo web)
Precio de entrada99 $/mes, 50.000 llamadas de APILibrería gratuita; API desde ~15 €/mes, 15.000 llamadas
Nivel gratuitoSí (1.000 llamadas de API/mes, sin tarjeta)Sí (librería gratuita; API 1.000 llamadas/mes)

Cómo construye cside un fingerprint de alta precisión

cside analiza más de 250 señales de navegador, dispositivo y red por visita. Las señales incluyen entropía de canvas, diferencias de renderizado de fuentes, fingerprint de WebGL, métricas de pantalla, patrones de tiempo e indicadores de navegador sin interfaz.

Sobre los atributos estándar del navegador, cside añade el fingerprinting del handshake TLS. El handshake TLS captura cómo un dispositivo negocia una conexión, una señal que persiste incluso cuando el usuario rota por varias VPN o borra cookies. Así es como cside mantiene la precisión de fingerprint en el 99,7% a través de sesiones de incógnito, conexiones VPN y comportamiento de borrado de cookies, donde una librería solo de navegador como ThumbmarkJS se topa cerca del 80%.

Como el mismo script también lee canales de comportamiento, cside ejecuta modelos dedicados para el movimiento del cursor, la cadencia de tecleo y el comportamiento en sesión más amplio, y luego los combina en un solo veredicto en vez de puntuar una sesión con un único modelo general.

Dónde cside va más allá de un ID de dispositivo

Esta es la razón por la que cside encabeza la lista en vez de quedarse en medio con las otras herramientas de identificación. Un ID de visitante de ThumbmarkJS te dice quién está aquí. cside devuelve un ID estable y luego responde qué está pasando:

  • Detección de agentes de IA y bots. El veredicto marca sesiones automatizadas, incluidos navegadores agénticos como OpenAI Operator y Claude para Chrome y marcos de automatización como Playwright, Puppeteer y Selenium, en tus flujos de inicio de sesión y pago.
  • Detección de VPN y proxy. cside marca conexiones enrutadas por VPN y proxies, incluidos los proxies residenciales que evaden las listas de reputación de IP, para que puedas aplicar reglas geográficas o elevar el riesgo en conexiones ocultas.
  • Evidencia de contracargos. La exportación de evidencia de contracargos empaqueta pruebas a nivel de dispositivo vinculadas al ID de fingerprint, para que puedas probar que un defraudador usó un dispositivo concreto al disputar bajo CE 3.0.
  • Monitorización de scripts para PCI DSS. El producto de monitorización de scripts de cside inventaría y verifica la integridad de los scripts de tus páginas de pago, que es lo que piden los requisitos 6.4.3 y 11.6.1 de PCI DSS 4.0.1, y que el fingerprinting por sí solo nunca ve.

Agrupar esto bajo un único script propio es el argumento práctico: un proveedor, una integración, un contrato, en vez de una librería de fingerprint más una herramienta de bots más una herramienta de contracargos más un monitor de scripts.

¿Qué alternativa a ThumbmarkJS deberías elegir?

  • Necesitas un ID de dispositivo más un veredicto de fraude, evidencia de contracargos o alcance PCI DSS desde un único script propio: cside.
  • Necesitas la mayor precisión de identificación en bruto y SDK móviles disponibles de forma general, sin importar el coste: Fingerprint Pro.
  • Quieres seguir en código abierto y autohospedado: la librería de FingerprintJS (BSL), Fingerprint OSS o ClientJS (MIT), o imprint para la dependencia más ligera.
  • Quieres señales de dispositivo dentro de una suite completa de fraude/KYC: SEON Device Intelligence, o IPQualityScore para una API alojada de puntuación de fraude.
  • Investigas la entropía de fingerprint y la suplantación en vez de desplegar en producción: CreepJS.

Si quieres el cara a cara directo en vez de esta panorámica, la comparación cside frente a ThumbmarkJS los pone lado a lado, y la guía de alternativas a FingerprintJS cubre la pregunta estrechamente relacionada de reemplazar FingerprintJS.

Lecturas adicionales

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Depende de qué estés reemplazando. Si quieres seguir siendo de código abierto y gratuito, la librería de FingerprintJS, Fingerprint OSS y ClientJS son los sustitutos autohospedados más cercanos. Si necesitas mayor precisión de identificación en bruto, Fingerprint Pro es el referente comercial. Si necesitas un ID de dispositivo que llegue con un veredicto de fraude (detección de agentes de IA, marcado de VPN y proxy, evidencia de contracargos y monitorización de scripts para PCI DSS) desde un único script propio, cside es la alternativa integral a ThumbmarkJS más fuerte. Esta guía clasifica nueve opciones para que ajustes la herramienta al problema.

La librería ThumbmarkJS es gratuita y de código abierto bajo licencia MIT, y puedes usarla comercialmente. Se ejecuta enteramente en el navegador y alcanza alrededor del 80% de unicidad por sí sola. Thumbmark también vende una API en la nube comercial que añade señales del lado del servidor y mayor precisión, empezando con un nivel gratuito de 1.000 llamadas al mes y un plan Pro en torno a 15 €/mes por 15.000 llamadas. La librería cambia precisión de identificación por coste, así que la pregunta honesta es si esa precisión basta para lo que estás protegiendo.

Los equipos suelen cambiar por una de tres razones. La unicidad solo en navegador de la librería (en torno al 80%) no basta para decisiones de alto riesgo como bloquear un pago o cerrar una cuenta. Un ID de visitante en bruto responde quién está aquí pero no qué está pasando, así que no hay veredicto de agente de IA, bot, VPN o incógnito sin construirlo tú mismo. Y una librería de código abierto no tiene soporte, ni reglas predefinidas, ni salida de cumplimiento, así que si la monitorización de scripts para PCI DSS o la evidencia de contracargos están en juego, acabas comprando una segunda herramienta igualmente.

Sí. La librería de código abierto de FingerprintJS, Fingerprint OSS, ClientJS, CreepJS e imprint son librerías de navegador de código abierto que puedes autohospedar sin coste por llamada. Entre los productos comerciales, cside ofrece un nivel gratuito de 1.000 llamadas de API al mes sin tarjeta de crédito, suficiente para validar la precisión con tráfico real antes de pagar. Las opciones de código abierto cambian precisión de identificación y enriquecimiento por coste.

ThumbmarkJS es más barato en fingerprinting puro: la librería es gratuita para autohospedar y la API comercial empieza en torno a 15 €/mes por 15.000 llamadas. cside cuesta 99 $/mes por 50.000 llamadas de API con 2 $ por cada 1.000 de exceso, más un nivel gratuito de 1.000 llamadas al mes. Si solo necesitas un ID de visitante, ThumbmarkJS es la vía de menor coste. El precio de cside refleja una plataforma más amplia: un veredicto de fraude, monitorización de scripts, controles PCI DSS 4.0.1 y evidencia de contracargos incluidos con el fingerprinting.

No. Las librerías de fingerprinting y los productos de inteligencia de dispositivo son una capa de captura de datos: recogen señales de dispositivo y navegador y producen un ID de visitante, a veces con un veredicto de riesgo. Esas señales siguen alimentando sistemas posteriores: una suite antifraude, una herramienta de contracargos o tu propio motor de reglas. cside va más allá de una librería en bruto al incluir reglas predefinidas y aplicación, pero la decisión de bloquear, retar o permitir sigue viviendo en tu stack.

ThumbmarkJS es un proyecto de fingerprinting de dispositivos que existe en dos formas. La primera es una librería JavaScript de código abierto, gratuita y con licencia MIT, que se ejecuta por completo en el navegador y recoge señales de canvas, fuentes, WebGL, audio y hardware para calcular un ID de visitante estable con alrededor del 80% de unicidad. La segunda es una API en la nube comercial en thumbmarkjs.com que añade señales del lado del servidor, como TLS, cabeceras HTTP y datos de conexión, para superar el 99% de precisión de identificación y sumar marcas de bot, VPN y centro de datos. Al buscar una alternativa, decide primero cuál estás reemplazando: cambiar la librería gratuita por otra librería gratuita mantiene el techo de precisión, mientras que dejar la API de pago por una librería reintroduce la brecha que pagabas por cerrar.

Una librería de código abierto como ThumbmarkJS, la librería FingerprintJS, Fingerprint OSS o ClientJS te da un ID de visitante en bruto: captura señales del navegador y devuelve un identificador que responde quién está aquí. Luego escribes tú las reglas que deciden qué hacer con él. Una plataforma de inteligencia de dispositivo como cside devuelve el ID y un veredicto en la misma respuesta: marca agentes de IA y sesiones automatizadas, conexiones VPN y proxy incluidos los proxies residenciales, y el modo incógnito, e incluye reglas predefinidas y aplicación. La librería es una capa de captura de datos sobre la que construyes; la plataforma se acerca a una decisión sobre la que puedes actuar en cuanto llega. Por eso cside añade un veredicto, no solo un ID, que es la razón principal por la que un equipo deja una librería.

Una librería solo de navegador como ThumbmarkJS alcanza alrededor del 80% de unicidad porque solo puede leer lo que JavaScript expone en la página: canvas, fuentes, WebGL, audio, métricas de pantalla y atributos similares. Los dispositivos idénticos con la misma versión de navegador colisionan, y las funciones de privacidad, las configuraciones comunes y los navegadores anti-detección erosionan el resto. La precisión sube al añadir señales del lado del servidor: la API comercial de ThumbmarkJS cita más del 99% con TLS y datos de conexión, y cside hace fingerprinting con un 99,7% en más de 250 señales por sesión, manteniendo esa precisión en sesiones de incógnito, conexiones VPN y borrado de cookies gracias al fingerprinting del handshake TLS. La cifra de cada proveedor mide su propia captura, así que los números no son intercambiables.

Autoalojar una librería de código abierto como ThumbmarkJS o ClientJS no tiene coste por llamada y mantiene el recolector bajo tu control, pero asumes las operaciones: sin contrato de soporte, sin reglas predefinidas, sin enriquecimiento gestionado y con un techo de precisión que solo cierras construyendo tú mismo las señales del lado del servidor. Un servicio gestionado cambia ese tiempo de ingeniería por una cuota mensual y te da un conjunto de señales mantenido, un veredicto de fraude y salida de cumplimiento. La prueba honesta es tu capacidad de ingeniería y lo que cuesta una identificación errónea: para la deduplicación de analítica, autoalojar suele ser suficiente; para bloquear un pago o bloquear una cuenta, la precisión y el veredicto de un producto gestionado suelen amortizarse.

Migrar desde una librería solo de navegador suele ser un cambio pequeño en la página: sustituyes el script recolector y lees un nuevo campo de identificador, ya que la mayoría de estas herramientas exponen una llamada del lado del cliente similar. Pasar a cside significa añadir un único fragmento de JavaScript de origen propio cargado desde tu propio dominio, lo que además elimina el dominio de recolector de terceros que las listas de filtros de privacidad pueden bloquear. La recogida de la huella se ejecuta de forma asíncrona y no bloquea el renderizado de la página, así que el impacto visible en la latencia es mínimo y el enriquecimiento y el veredicto se calculan sin retener la página. Planifica la migración en torno a dónde consumes el ID, tu motor de reglas o tu lógica de fraude, más que en torno a la recogida en sí.

El fingerprinting de dispositivos identifica a un visitante a partir de características del navegador y del dispositivo en lugar de un identificador almacenado, así que no requiere cookies y sigue funcionando cuando el usuario las borra o navega en incógnito. Ese es el sentido de la técnica. cside no recoge cookies y está diseñado para cumplir con la privacidad, y como su fragmento es de origen propio no lo eliminan las listas de filtros que bloquean los orígenes de recolectores de terceros. Las librerías de código abierto como ThumbmarkJS también son sin cookies por diseño. Sea cual sea la alternativa que elijas, el fingerprinting sigue siendo dato personal en muchas jurisdicciones, así que documéntalo en tu aviso de privacidad y confirma tu base legal.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco