Skip to content

瀏覽器指紋:HSTS

HSTS(HTTP 嚴格傳輸安全)是一種安全策略機制,用於強迫瀏覽器僅通過 HTTPS 與網站通訊,防止降級攻擊。

然而,HSTS 也可能被利用於「指紋識別」。網站可以通過設置一組唯一的 HSTS 標記來在不同會話中識別特定用戶。

在候鳥瀏覽器中,我們嚴格隔離各個環境的 HSTS 緩存。當您在不同環境中切換時,HSTS 數據互不干擾,從而消除了網站利用此機制進行跨環境關聯的可能性。