Lokal & kontrolliert
BEGRIFF

JA4 und JA3

Ein Erkennungsmerkmal, das aus der Art entsteht, wie dein Programm die verschlüsselte Verbindung eröffnet — nicht aus dem, was es sendet.

Auch bekannt als: TLS-Fingerabdruck

In Ruhe erklärt

Beim Verbindungsaufbau schickt dein Browser eine Liste: welche Verfahren er beherrscht, in welcher Reihenfolge, mit welchen Zusatzangaben. Diese Liste unterscheidet sich zwischen Programmen und Versionen. Fasst man sie zu einer kurzen Zeichenfolge zusammen, entsteht ein Fingerabdruck der Software selbst.

JA3 war das ältere Verfahren, JA4 ist die überarbeitete Fassung. Beide werden im Betrieb eingesetzt, um automatisierte Zugriffe von echten Browsern zu unterscheiden — ein durchaus sinnvoller Zweck.

Für dich ist daran eines wichtig: Dieser Wert entsteht, bevor irgendein Skript läuft. Keine Browsereinstellung, keine Erweiterung und kein Blocker ändern ihn.

Warum das zählt

Es ist der ehrlichste Beleg dafür, dass Schutz Grenzen hat. Wer alles am Browser einstellt, hat diesen Wert trotzdem nicht in der Hand.

Was es nicht bedeutet

Die häufigsten Irrtümer — auch auf seriösen Seiten.
  • Der Wert beschreibt dein Programm, nicht dich. Alle Menschen mit derselben Browserversion und Konfiguration teilen ihn.
  • HexWarte misst ihn in Kammer 1, ohne Klick. Weil der vorgeschaltete Proxy das erste Verbindungspaket nicht herausgibt, liest es ein eigener kleiner Dienst unter eigener Adresse. Er berechnet den Wert, zeigt ihn dir und vergisst ihn: gespeichert oder mit früheren Werten abgeglichen wird nichts.
  • Die Forschungslage ist hier dünn: Eine aktuelle Übersichtsarbeit zur Nachverfolgung im Netz behandelt TLS gar nicht.