Vakavuus: KorkeaOmistaja: KehitysKorjausaika: 1-3 h
Fingerprinting ennen suostumusta
Siirrä myöhemmäksi tai korvaa skriptit, jotka tutkivat selaimen ominaisuuksia ennen kuin kävijä on tehnyt suostumusvalinnan.
Kattaa: pre_consent_fingerprinting_signal, fingerprinting_risk_before_consent
Miksi tämä on tärkeää
Fingerprintingiin liittyvät API:t voivat luoda seuranta-alustan, vaikka evästeitä olisi rajoitettu. Jos nämä signaalit käynnistyvät ennen käyttäjän valintaa, ongelma on usein vaikeampi havaita kuin evästepohjainen seuranta.
Näin tarkistat manuaalisesti
- Identify which script executes canvas, WebGL, font, or device-probing APIs before consent.
- Check whether the signal comes from analytics, fraud tooling, ad tech, or a custom script.
- Confirm whether the script is essential or optional for baseline site functionality.
Tyypilliset syyt
- Fraud, attribution, or analytics vendors initialize immediately on page load.
- Custom anti-bot logic runs before the CMP decides.
- A vendor SDK bundles fingerprinting behavior you did not explicitly configure.
Korjaus GTM:ssä
- Move optional vendors that perform browser fingerprinting behind consent checks.
- Review custom HTML tags and vendor templates for immediate initialization.
- Separate strictly necessary fraud-prevention logic from optional analytics or advertising tooling.
Korjaus WordPressissä tai CMP-lisäosissa
- Review plugins for analytics, ads, AB testing, and anti-fraud features that inject scripts globally.
- Disable optional optimization or attribution modules until consent is granted.
- Retest after plugin updates because SDK behavior can change over time.
Yleinen kehittäjäkorjaus
- Defer non-essential SDK initialization until consent is granted.
- For necessary risk controls, minimize scope and document why the behavior is essential.
- Remove or replace vendors that cannot be configured to respect consent.
Näin varmistat, että korjaus toimii
- Confirm fingerprinting-sensitive APIs no longer run before consent.
- Re-test after Accept to ensure optional vendors still work when consent is granted.
- Run a fresh scan and compare the fingerprinting evidence before and after the fix.
Seuraava vaihe
Aja uusi skannaus käyttöönoton jälkeen varmistaaksesi, että todellinen runtime-käyttäytyminen muuttui eikä vain bannerin teksti.