Tomasz Janusz lanza Privacy Thing para controles por dominio del fingerprinting del navegador

La extensión para Chrome y Firefox coordina señales de ubicación, idioma y zona horaria mientras expone qué datos compatibles del navegador lee cada sitio.

By · Published

Primary source: Privacy Thing

Why it matters

Fingerprinting defenses are moving into browsers, but Janusz is testing demand for visible, per-domain control. Privacy Thing must now turn technical depth into trust and adoption.

Digital data streams of browser fingerprinting signals (False-color thermal data visualization with scientific instrument overlays)

Tomasz Janusz ha publicado la primera vista previa pública(https://privacything.com/en/?ref=runtimewire) de Privacy Thing, una extensión para Chrome y Firefox que da a los usuarios control por dominio sobre los datos del navegador comúnmente usados para crear huellas digitales (fingerprinting).

En su página del proyecto, Janusz dice que los sitios web pueden combinar señales como geolocalización, idioma, zona horaria, resolución de pantalla, Canvas, WebGL e información del dispositivo en una huella digital del navegador. Presenta Privacy Thing como una manera para que los usuarios decidan qué valores pueden ver sitios web individuales.

Esa tesis da forma al producto. En lugar de tratar la geolocalización, la configuración regional y las características del dispositivo como interruptores aislados, Janusz construyó un sistema para presentar a los sitios web un entorno de navegador más coherente. Según su documentación del proyecto, Privacy Thing cubre 53 propiedades, métodos y constructores en 13 categorías, incluyendo Canvas, WebGL, Audio, Navigator, Screen, Client Hints, WebRTC y tres clases de web workers.

Janusz aporta un trasfondo operativo al proyecto. Dice que ha trabajado en tecnología durante más de 20 años en desarrollo web, arquitectura de nube, seguridad TI y gestión de ingeniería. En 2017 fue CTO de Indoorway, un proyecto de Varsovia que combinó sensores móviles, beacons, mapeo y kits de desarrollo de software para rastrear el movimiento dentro de edificios. El sistema de Indoorway ya había sido pilotado en una fábrica de Electrolux, según la publicación polaca sobre startups MamStartup.

Los perfiles coordinan las señales del navegador por dominio

El flujo de trabajo central de Privacy Thing comienza con perfiles y reglas por dominio. Un usuario puede crear un perfil regional que contenga coordenadas, precisión de ubicación, un radio de variación, idioma primario, lista de idiomas y zona horaria, y luego asignarlo a un sitio web o patrón de nombre de host.

Janusz llama al sistema de alineación Refract. La extensión coordina los valores devueltos a través de la Geolocation API, navigator.language, navigator.languages, Date e Intl, al tiempo que también ajusta la cabecera Accept-Language.

El listado en Chrome Web Store también describe X-Ray, un panel de diagnóstico que registra cuando un sitio web accede a superficies soportadas. Puede mostrar lecturas relacionadas con ubicación, idioma, propiedades de pantalla, gráficos, audio, WebRTC y workers, junto con el perfil aplicado a la página. El listado en Firefox dice que X-Ray es una vista práctica de las áreas del navegador que Privacy Thing puede reconocer y controlar, más que un registro completo de todo lo que hace un sitio web.

Esta visibilidad es central para el producto. Las protecciones contra el fingerprinting integradas en los navegadores generalmente operan como defensas en segundo plano. Privacy Thing, en cambio, da a los usuarios un panel de control a nivel de sitio y un registro del acceso a datos soportados, convirtiendo un mecanismo de privacidad opaco en algo que puede ser inspeccionado y configurado.

La parte difícil ocurre antes de que la página se cargue

Cambiar una API después de que un sitio web haya leído el valor original llega demasiado tarde. Janusz construyó un runtime dedicado que aplica el perfil elegido mientras la navegación todavía está en curso, antes de que los scripts de la página puedan capturar los datos subyacentes del navegador.

El runtime también debe alcanzar contextos de ejecución más allá del documento principal. Los sitios modernos pueden ejecutar código dentro de frames, dedicated workers, service workers y shared workers. Janusz dice que Chromium y Firefox lanzan el código de la página y entregan datos de maneras diferentes. Afirma que separó el comportamiento compartido del producto de los adaptadores para las restricciones de cada navegador y configuró pruebas con Playwright contra compilaciones reales de Chromium y Firefox.

El desafío de ingeniería va más allá de cambiar algunos ajustes visibles. Privacy Thing tiene que alterar el comportamiento del navegador lo suficientemente temprano como para importar, de forma lo bastante consistente para evitar crear señales contradictorias y con suficiente cuidado para mantener en funcionamiento sitios complejos.

Las páginas del proyecto ofrecen descripciones diferentes del código fuente

Janusz traza límites firmes sobre lo que Privacy Thing puede prometer. La extensión no puede cambiar una dirección IP pública, cifrar el tráfico ni reemplazar una VPN o un proxy. Su listado en Chrome Web Store dice que los sitios web pueden depender de direcciones IP, datos de cuentas, sesiones y otra información fuera del control de la extensión. Privacy Thing no garantiza anonimato ni indetectabilidad.

La confianza seguirá dependiendo de la verificabilidad. El portafolio de Janusz etiqueta Privacy Thing como "Open Source" y la misma página del proyecto lista el código fuente como "coming soon." Los materiales disponibles dejan a los usuarios potenciales sin una explicación clara de dónde se publica el código revisable o si los usuarios pueden inspeccionarlo hoy.

Un participante granular en una categoría madura

Privacy Thing entra en un campo donde productos más grandes ya brindan defensas contra el fingerprinting. Los documentos de Brave sobre protecciones contra el fingerprinting describen defensas a nivel de navegador, incluyendo la aleatorización de valores usados para fingerprinting por sitio y por sesión. Mozilla amplió las protecciones nativas contra el fingerprinting de Firefox en 2025. El listado de Mozilla para CanvasBlocker dice que la extensión puede bloquear APIs JavaScript protegidas o alterar sus salidas para dificultar el fingerprinting.

La distribución de Privacy Thing permanece a escala de vista previa. El listado en Chrome mostraba cuatro usuarios y una valoración el 31 de julio, mientras que el listado en Firefox mostraba 15 usuarios. Esas cifras describen un lanzamiento inicial, más que una demanda consolidada.

La apuesta de Janusz es que las protecciones nativas del navegador dejan espacio para un producto construido alrededor del control explícito por dominio. Privacy Thing permite a un usuario ver qué señales soportadas solicita un sitio, elegir los valores que recibe y mantener coherentes los datos regionales relacionados. La base técnica es inusualmente amplia para una vista previa hecha por una sola persona. Aclarar la publicación del código fuente y demostrar que los usuarios comunes pueden gestionar 53 superficies de fingerprinting sin romper su navegación determinará si esa base se convierte en un producto de privacidad duradero.

Reader comments

Conversation for this story loads after sign-in.