Introdujimos funciones por conexión basadas en el fingerprinting TLS JA3/JA4. Al calcular el hash JA4 a partir del TLS ClientHello completo (incluyendo cipher suites, extensiones, ALPN y curvas elípticas), ahora podemos detectar software de cliente VPN que intenta hacerse pasar por un navegador web estándar.