在此页面加载的瞬间,查看您的浏览器泄露的关于您的所有信息。无需点击。
浏览器信息检测工具是一个打开页面即可运行的环境自查面板,它读取你当前浏览器主动对外暴露的全部可读信号,并用中文逐项说明每个信号会泄露什么。ToolsPivot 把这些信号分成浏览器、操作系统、设备、屏幕、网络与位置、语言与时区、隐私与指纹七组,检测过程全部在你自己的浏览器里完成,页面不保存也不上传你的检测结果。旧版本只能给出浏览器名称、版本、平台和 User-Agent 四行数据,v2.0 一次性给出数十项信号,还附带公网 IP 归属查询、指纹可识别度评级和一键导出。对于需要确认代理环境是否干净的跨境卖家、排查兼容性问题的前端工程师,以及想弄清楚自己被网站看到了什么的普通用户,这是一份三秒钟就能拿到的环境快照。如果你只想单独确认出口 IP,也可以直接使用 IP地址查询工具。
这个工具在页面加载的瞬间读取浏览器的 navigator、screen、Intl 和 WebGL 对象,把结果整理成七组可读卡片。没有“开始检测”按钮,也不需要输入任何内容,打开即出结果。除了解析 User-Agent 字符串得到浏览器名称、版本、内核、操作系统和设备类型,它还调用 User-Agent Client Hints 的高熵接口补全 CPU 架构、系统版本号和设备型号,这些字段在 Chrome 精简 UA 之后已经无法从字符串里读到。想同时查看服务端收到的原始请求头,可以配合 HTTP头信息查看工具 做交叉比对。
使用频率最高的三类人是跨境电商多账号运营者、前端开发与测试人员,以及技术客服。做亚马逊、eBay、TikTok Shop 或独立站的卖家,每次切换代理节点后都要确认出口 IP、时区、语言和本地 IP 是否互相吻合,否则平台风控很容易把几个店铺判为同一台设备。前端和测试需要知道真机上的视口尺寸、像素比和内核版本,才能复现只在某台机器上出现的样式错位。客服则需要用户提供一份完整、准确的环境信息,而不是一句“我用的谷歌浏览器”。
大多数免费的浏览器检测页面只把原始值堆在屏幕上,看得懂的人本来就不需要它,看不懂的人依然一头雾水。ToolsPivot 的做法是给每一个字段配一句中文解释,写清楚这个值会被网站用来做什么判断。举例来说,页面不会只显示一串 WebGL 显卡型号,而会说明网站可以凭这串字符区分你和大多数访客;本地 IP 一栏也会直接提示这是 WebRTC 探测到的内网地址,用了代理却仍能看到它,说明存在泄露风险。检测完还想继续排查解析链路,可以接着用 DNS查询工具 核对域名解析记录。
最该打开这个页面的时刻,是你怀疑“网站看到的我”和“我以为的我”不是同一个的时候。代理配好了但账号仍被风控、页面在同事机器上正常却在你这里错位、客服反复追问你的环境信息,这三类情况都能靠一份完整快照迅速定位。以下场景使用频率最高:
有两种情况它帮不上忙:需要判断某个具体网站是否在追踪你时,这里只能告诉你哪些信号可被读取,无法证明对方读没读;需要出具有法律效力的取证报告时,浏览器端自查的数据不具备这种效力。
背景:深圳一位做亚马逊多站点的卖家,换了新的住宅代理供应商,担心新节点存在泄露。
操作流程:
效果:首次检测就发现时区未跟随代理调整,改完配置后再复检,两份 JSON 一对比即可确认问题已解决。
背景:杭州某电商团队的活动页在测试同学的笔记本上按钮被挤出屏幕,其他人都看不到这个问题。
操作流程:
效果:原本需要借机器现场调试的问题,靠一份文本报告在半小时内定位并修复。
背景:一家做企业微信生态工具的服务商,客服每次排查登录异常都要反复询问用户的浏览器和系统。
操作流程:
效果:环境确认环节从平均五轮问答降到一轮,工单平均处理时长明显缩短。
背景:一个运营小红书和公众号的内容团队,需要向客户说明素材采集过程中的数据合规做法。
操作流程:
效果:团队第一次说清了“我们能看到什么、看不到什么”,客户对接效率提高。
检测结果按七个维度分组,每一组对应网站识别你的一条路径。理解这个分组,比死记某个具体数值更有用。
| 信号组 | 包含内容 | 网站拿它做什么 |
|---|---|---|
| 浏览器 | 名称、版本、内核、UA、Client Hints | 决定推送哪套前端代码,也用于粗粒度设备统计 |
| 操作系统 | 系统名称、版本、CPU 架构 | 下载页面据此推荐安装包,风控据此判断环境一致性 |
| 设备 | 类型、厂商、型号、核心数、内存、触控点 | 区分手机与桌面,硬件组合是较强的设备特征 |
| 屏幕 | 分辨率、可用区域、视口、色深、像素比 | 适配布局,同时是指纹拼图中区分度较高的一块 |
| 网络与位置 | 公网 IP、ISP、ASN、大致城市、本地 IP | 做地域内容分发、风控判定和反欺诈 |
| 语言与时区 | 语言列表、时区、区域设置、本地时间 | 决定默认语言和货币,也用来校验 IP 是否可信 |
| 隐私与指纹 | Cookie、DNT、GPC、WebGL、Canvas 哈希 | 跨站识别同一浏览器,广告与风控系统都在用 |
其中最容易被忽视的是语言与时区组。IP 显示在美国、系统语言却是简体中文、时区停在东八区,这种组合在风控模型里非常显眼。发现自己的 IP 被标记时,可以用 黑名单查询工具 确认该地址是否已进入公共黑名单。
可识别度评级衡量的是“你这台浏览器在人群里有多好认”,而不是“你已经被谁追踪了”。评级由几项高区分度信号共同决定:不常见的屏幕分辨率、少见的显卡型号、罕见的语言组合、异常的字体渲染结果,任何一项偏离主流都会推高分数。ToolsPivot 会明确列出是哪几项把你顶上去的,你可以据此判断值不值得调整。
需要提醒的是,指纹并不是越“独特”越好,也不是越“干净”越安全。把所有信号都改成罕见值,反而会让浏览器在风控系统里更加突兀。相对合理的目标是让各项信号彼此自洽,且落在常见区间内。想进一步了解自己在邮件场景下暴露了什么,可以试试 邮件隐私检测工具。
这个工具报告的是浏览器主动声明和可被读取的内容,它无法验证这些内容是否属实。以下限制值得在使用前了解清楚:
把这些边界摆在前面,是因为环境自查最怕的是拿到一个看起来很确定、实际却不成立的结论。
完全免费,不需要注册账号,也没有检测次数限制。打开页面即出结果,全部功能包括 JSON 与 TXT 导出都不收费。
不会,所有信号都在你的浏览器本地读取和展示,我们的服务器不接收也不存储这份结果。唯一的对外请求是公网 IP 查询,它由第三方地理定位服务处理,因此该服务能看到你的 IP 地址。
因为大多数国产浏览器基于 Chromium 内核,其 User-Agent 里保留了 Chrome 标识以保证网站兼容。如果厂商在 UA 中加入了自有标识,工具会一并显示出来;没有加的话,从字符串层面确实无法区分。
通常不是。IP 归属地来自第三方数据库的估算,城市级偏差属于常见现象,尤其在运营商跨区调度地址时更明显。需要更精确的网络路径信息时,建议结合运营商侧的数据判断。
因为 Firefox 和 Safari 目前不实现 User-Agent Client Hints 的高熵接口。这类字段只在 Chromium 系浏览器上有值,工具会明确标注不可用,而不是留空。
说明 WebRTC 没有被屏蔽,浏览器把内网地址暴露给了页面。这确实是常见的泄露路径,但是否已造成影响取决于对方站点有没有采集这一项,工具只负责如实呈现。
在同一台设备、同一套驱动和同一个浏览器版本下通常稳定。系统升级、显卡驱动更新或启用反指纹插件之后,哈希值会发生变化。
不能完全替代。这里覆盖的是浏览器、系统、设备、屏幕、网络、语言和基础指纹七组信号,不包含 DNS 泄露、字体枚举和音频指纹等深度检测项。日常自查够用,深度对抗测试请用专门站点。
可以,页面在移动端同样自动检测,并会额外显示最大触控点数和屏幕方向。安卓与 iOS 上可读取的字段略有差异,属于系统限制。
保持浏览器为常见版本、避免安装大量改变渲染结果的插件、不要把分辨率和语言设成罕见组合,是最实际的三条。同时建议用 密码强度检测工具 检查账号本身的安全性,指纹只是风险的一部分。
可以用于设备适配、地域内容分发、异常登录识别和反欺诈判断。在中国境内运营时,收集与使用这类信息需要遵守《个人信息保护法》的告知与同意要求,隐私政策可以用 隐私政策生成器 起草后再由法务确认。
支持单个字段复制、整份报告复制为纯文本,以及下载 JSON 和 TXT 两种文件。JSON 适合直接贴进工单或写进自动化脚本,TXT 适合归档和人工阅读。处理图片元数据时,同样思路可以参考 EXIF信息删除工具 的导出方式。