Tomasz Januszが、ドメインごとにブラウザのフィンガープリンティングを制御するためのPrivacy Thingを開始
ChromeおよびFirefox用の拡張機能は、位置情報、言語、タイムゾーンのシグナルを連携させるとともに、各サイトが読み取るサポートされているブラウザデータを明らかにする。
By Ryan Merket · Published
Primary source: Privacy Thing
Why it matters
Fingerprinting defenses are moving into browsers, but Janusz is testing demand for visible, per-domain control. Privacy Thing must now turn technical depth into trust and adoption.

Tomasz Januszは最初のパブリックプレビューを公開した。Privacy Thing は、フィンガープリンティングに一般的に使われるブラウザデータに対してドメインごとの制御をユーザーに提供する Chrome および Firefox の拡張機能です。
彼のプロジェクトページで、Janusz はウェブサイトが geolocation(位置情報)、言語、タイムゾーン、画面解像度、Canvas、WebGL、デバイス情報などのシグナルを組み合わせてブラウザフィンガープリントを作成できると述べています。彼は Privacy Thing を、個々のウェブサイトがどの値を参照できるかをユーザーが決められる手段として提示しています。
その考え方は製品に反映されています。geolocation、ロケール、デバイス特性を個別のスイッチとして扱う代わりに、Janusz はウェブサイトに対してより一貫したブラウザ環境を提示するためのシステムを構築しました。Privacy Thing は、プロジェクトのドキュメントによれば、Canvas、WebGL、Audio、Navigator、Screen、Client Hints、WebRTC、および3種類の web worker を含む13カテゴリにまたがる53のプロパティ、メソッド、コンストラクタをカバーしています。
Janusz は運用者としてのバックグラウンドをプロジェクトに持ち込みます。彼はウェブ開発、クラウドアーキテクチャ、IT セキュリティ、エンジニアリング管理にわたって20年以上テクノロジー分野で働いてきたと述べています。2017年には、屋内での移動を追跡するためにモバイルセンサー、ビーコン、マッピング、ソフトウェア開発キットを組み合わせたワルシャワのプロジェクト Indoorway のCTOを務めていました。Indoorway のシステムは、Polish startup publication MamStartup によれば Electrolux の工場で既にパイロット運用されていたと報告されています (https://mamstartup.pl/warszawski-startup-indoorway-zmieni-budynek-w-cyfrowa-przestrzen-pierwsze-wdrozenie-ma-juz-za-soba/?ref=runtimewire)。
プロファイルはドメインごとにブラウザのシグナルを調整する
Privacy Thing のコアワークフローはプロファイルとドメインルールから始まります。ユーザーは座標、位置情報の精度、変動半径、主要言語、言語リスト、タイムゾーンを含む地域プロファイルを作成し、それをウェブサイトやホスト名パターンに割り当てることができます。
Janusz はこの整合システムを Refract と呼んでいます。拡張機能は Geolocation API、navigator.language、navigator.languages、Date、Intl を通じて返される値を調整し、同時に Accept-Language ヘッダーも調整します。
Chrome Web Store の掲載ページは、サポートされるサーフェスにウェブサイトがアクセスした際を記録する診断パネル X-Ray についても説明しています。X-Ray は位置情報、言語、画面プロパティ、グラフィックス、オーディオ、WebRTC、ワーカーに関する読み取りと、ページに適用されたプロファイルを表示できます。Firefox の掲載ページは、X-Ray を Privacy Thing が認識・制御できるブラウザ領域の実用的なビューであり、ウェブサイトが行うすべての操作の完全な記録ではないと説明しています。
この可視性は製品の中心です。ブラウザに組み込まれたフィンガープリンティング保護は一般にバックグラウンドで防御を行いますが、Privacy Thing は代わりにサイト単位のコントロールパネルとサポートされるデータアクセスの記録をユーザーに提供し、不透明なプライバシー機構を検査・設定可能なものに変えます。
難しい作業はページ読み込み前に起きる
ウェブサイトが元の値を読み取った後で API を変更しても遅すぎます。Janusz は、ナビゲーションが進行している間、ページのスクリプトが基になるブラウザデータを取得する前に選択されたプロファイルを適用する専用のランタイムを構築しました。
ランタイムはメインドキュメント以外の実行コンテキストにも到達する必要があります。現代のサイトはフレーム、dedicated workers、service workers、shared workers 内でコードを実行できます。Janusz は Chromium と Firefox がページコードを起動しデータを提供する方法は異なると述べています。彼は共通の製品動作を各ブラウザの制約に合わせたアダプタから分離し、実際の Chromium と Firefox ビルドに対して Playwright でテストを設定したと言います。
エンジニアリング上の課題は、いくつかの目に見える設定を変更する以上に及びます。Privacy Thing は、影響が出るほど早くブラウザ動作を変更し、矛盾するシグナルを生まないよう十分に一貫して動作させ、複雑なサイトを動作させ続けるために慎重に設計されなければなりません。
プロジェクトページはソースコードの説明が異なる
Janusz は Privacy Thing が約束できることについて明確な境界を引いています。拡張機能は公開 IP アドレスを変更したり、トラフィックを暗号化したり、VPN やプロキシの代替にはなれません。彼のChrome Web Store の掲載ページは、ウェブサイトが IP アドレス、アカウントデータ、セッションその他拡張機能の制御外の情報に依存する可能性があることを示しています。Privacy Thing は匿名性や検出不可能性を保証するものではありません。
信頼はやはり検証可能性に依存します。Janusz のポートフォリオは Privacy Thing を「Open Source」とラベリングしており、同じプロジェクトページではソースコードを「coming soon」としています。現状の資料では、レビュー可能なソースがどこに公開されているのか、あるいはユーザーが今日それを検査できるかどうかが明確ではありません。
成熟したカテゴリへの細分化された参入者
Privacy Thing は、より大きな製品が既にフィンガープリンティング防御を提供している分野に参入します。Brave の fingerprinting-protections ドキュメントは、フィンガープリントに使われる値のサイトおよびセッションベースのランダム化を含むブラウザレベルの防御を説明しています。Mozilla は 2025 年に Firefox のネイティブなフィンガープリンティング保護を拡張しました。CanvasBlocker の Mozilla 掲載ページは、拡張機能が保護された JavaScript API をブロックするか出力を変更してフィンガープリンティングを妨げられると述べています。
Privacy Thing の配布はプレビュー規模にとどまっています。Chrome の掲載ページは7月31日時点で4人のユーザーと1件の評価を示しており、Firefox の掲載ページは15人のユーザーを示していました。これらの数字は確立された需要というより初期リリースを示しています。
Janusz の賭けは、ネイティブのブラウザ保護がドメインごとの明示的な制御を中心にした製品の余地を残しているという点にあります。Privacy Thing は、ユーザーがサイトが要求するサポートされたシグナルを確認し、そのサイトが受け取る値を選び、関連する地域データを一貫させることを可能にします。この技術的基盤はソロのプレビューとしては異例に広範です。ソースコードの公開時期を明確にし、通常のユーザーが 53 のフィンガープリンティング対象を壊すことなく管理できることを実証できるかどうかが、その基盤が持続可能なプライバシー製品になるかを決めるでしょう。