Resumo: contagem de diversidade de dispositivos em logins compartilhados
- A detecção de partilha baseada em IP é um placebo. Oito colegas na mesma rede de escritório partilham um único IP público, então cada sessão passa enquanto um único lugar financia toda a equipa.
- A cside conta impressões de hardware distintas por conta a partir de mais de 250 sinais de navegador, e aguenta incógnito e VPN. Cinco impressões num login em 24 horas é confirmação, não suspeita.
- Se o teu modelo de churn trata logins partilhados como utilizadores retidos, liga a contagem de dispositivos por conta a um pedido de upgrade dentro do produto. Caso contrário, continua a voar às cegas sobre a receita por lugar.
O software de deteção de partilha de contas mais fiável trabalha na camada do dispositivo. Cria uma impressão digital de cada sessão e conta quantos dispositivos distintos estão por trás de um único login, que é o único sinal que as credenciais partilhadas não conseguem esconder. As ferramentas construídas sobre endereços IP ou verificações de autenticação não veem o caso mais comum: um titular legítimo da conta a partilhar uma licença por toda uma equipa.
Os logins partilhados são difíceis de apanhar porque usam nomes de utilizador e palavras-passe válidos. As verificações de autenticação passam, os limites de taxa não são acionados e as contas parecem normais na análise do produto. A camada do dispositivo é onde a verdade aparece. Se uma conta inicia sessão a partir de cinco impressões digitais de dispositivo distintas em 24 horas, são cinco pessoas diferentes, não uma pessoa a trocar de máquina.
| Ferramenta | Abordagem | Apanha partilha na mesma rede | Deteta sem atrito adicional | Plano gratuito | Preço inicial |
|---|---|---|---|---|---|
| cside | Impressão digital de dispositivo, conta perfis de hardware distintos por conta | Sim | Sim, recolha passiva e silenciosa | Sim, 1.000 chamadas de API/mês | Desde $99/mês |
| FingerprintJS Pro | Impressão digital de dispositivo, ID de visitante por sessão de navegador | Sim | Sim | Não | Planos pagos |
| Deteção baseada em IP | Sinaliza logins de vários IPs por conta | Não, o mesmo escritório partilha um IP | Sim | Varia | Varia |
Porque a deteção baseada em IP falha na partilha de contas
A primeira tentativa habitual de deteção de partilha de contas é baseada em IP: sinalizar qualquer conta que inicie sessão a partir de mais do que um número definido de endereços IP por dia. Isto apanha algumas anomalias geográficas, mas não vê o cenário de partilha mais comum.
Imagine oito colegas num escritório a partilhar uma única ligação à internet e um único endereço IP público. A deteção baseada em IP vê uma origem e deixa passar todas as sessões, por isso toda a equipa pode partilhar um login indefinidamente sem disparar um alerta. As equipas distribuídas numa VPN corporativa reduzem ainda mais o sinal, porque todo o tráfego sai pelo mesmo gateway.
Os dados de IP são um sinal de fraude útil noutros contextos, mas estruturalmente não conseguem identificar a partilha de credenciais na mesma rede.
Como a cside deteta o abuso de licenças com impressão digital de dispositivo
A cside constrói uma impressão digital de dispositivo estável a partir de mais de 250 sinais do navegador por sessão: saída de renderização de canvas, características da GPU, métricas de tipos de letra, comportamento do WebGL, contexto de áudio e dezenas de atributos derivados do hardware. Como a impressão digital vem do hardware físico e não de identificadores armazenados, aguenta a limpeza de cookies, o modo de navegação anónima e o uso de VPN.
A lógica de deteção de partilha de contas funciona com base na diversidade de impressões digitais. Quando uma conta se autentica a partir de várias impressões digitais distintas dentro de uma janela configurável, a cside devolve um sinal em tempo real que mostra quantos dispositivos distintos tocaram nessa conta. Duas impressões digitais em 24 horas são uma sinalização. Cinco impressões digitais são uma confirmação quase certa de partilha ativa.
Para cada sessão, a cside devolve um veredicto em tempo real: um identificador de impressão digital de dispositivo, se esse dispositivo já é conhecido na conta, e a contagem de dispositivos distintos vistos na conta na janela móvel. A sua aplicação pode usar estes sinais para acionar um aviso de expansão de licenças, exigir autenticação reforçada de um dispositivo não reconhecido ou registar o evento para revisão da conta.
A recolha é passiva. Os utilizadores legítimos nos seus próprios dispositivos não veem qualquer atrito adicional, e só as sessões que ultrapassam o limiar de diversidade aparecem na lógica de deteção. Tudo funciona a partir de uma única tag de script, sem alterações de SDK na sua aplicação.
FingerprintJS Pro
O FingerprintJS Pro é uma biblioteca de impressão digital de dispositivo focada em gerar um ID de visitante estável por sessão de navegador. A sua impressão digital de base é fiável e a documentação para programadores é completa.
Para a deteção de partilha de contas, o FingerprintJS Pro dá-lhe o ID de visitante por sessão, e o seu backend constrói a lógica de diversidade de dispositivos por cima. O produto não inclui funcionalidades de partilha de contas integradas, por isso a contagem de diversidade, a lógica de limiares e os sinais de resposta são trabalho personalizado que tem de manter. Também não tem plano gratuito, por isso testar a precisão no seu tráfego real implica um compromisso à partida.
Se quiser o sinal de partilha devolvido diretamente na API em vez de montado no seu próprio backend, os sinais ao nível da conta da cside são mais diretos. Para uma visão mais completa funcionalidade a funcionalidade, veja a comparação Fingerprint vs cside.
O que avaliar ao escolher
- Deteta partilha na mesma rede? A impressão digital de dispositivo sim; a deteção baseada em IP não.
- A API devolve um sinal de diversidade integrado ou apenas um ID de dispositivo em bruto? Os sinais integrados reduzem o tempo de implementação.
- Acrescenta atrito para utilizadores legítimos de um só dispositivo? A recolha passiva deve manter-se invisível para eles.
- Consegue acionar avisos de expansão de licenças automaticamente? A integração com a sua faturação ou gestão de utilizadores decide se a deteção se transforma em receita.
- Lida com o caso do iGaming? As contas partilhadas em contextos elegíveis para bónus precisam de bloqueios rígidos, não apenas avisos.








