Introduzimos funcionalidades por ligação baseadas em fingerprinting TLS JA3/JA4. Ao calcular o hash JA4 a partir do ClientHello TLS completo (incluindo cipher suites, extensões, ALPN e curvas elípticas), passámos a conseguir detetar software cliente de VPN que tenta fazer-se passar por um navegador web comum.