# Fingerprinting dispositivo: guia passo a passo

> O fingerprinting de dispositivo é uma técnica de identificação que combina atributos do navegador e do hardware, como tela, fuso horário e fontes, para gerar um identificador estável sem cookies. A implementação envolve coleta de sinais, geração de hash, validação e tratamento de colisões, reduzindo duplicidade e melhorando a atribuição no tráfego direto.

*Tráfego Direto · Métricas & Atribuição · 11 de setembro de 2026 · Letícia Prado*

Implementar fingerprinting de dispositivo no tráfego direto exige método, não só uma biblioteca. Este guia mostra o passo a passo, da coleta do identificador à validação dos dados, para reduzir duplicidade e melhorar a atribuição sem depender de cookies.

Fingerprinting de dispositivo é a técnica que gera um identificador único a partir de atributos do navegador e do hardware, como user agent, resolução de tela e fontes instaladas. Em tráfego direto, aplica-se o identificador na chegada da sessão para reconhecer o visitante sem depender de cookies. O resultado esperado é uma taxa de reconhecimento estável entre visitas e uma atribuição menos frágil. Antes de começar, defina o escopo (só sessão, sessão+lead ou lead+compra), escolha uma biblioteca de fingerprinting compatível com sua stack e confirme com o jurídico a base legal para tratar esses dados. Sem esse alinhamento, o passo 1 vira dívida técnica.

## Passo 1: Mapeie os atributos que serão coletados

Liste os sinais disponíveis no seu contexto: user agent, idioma, fuso horário, resolução de tela, profundidade de cor, plataforma e fontes. Priorize os que têm baixa variação entre visitas do mesmo usuário e alta variação entre usuários distintos. Um erro comum é incluir atributos voláteis, como nível de bateria ou posição do mouse, que quebram a estabilidade do identificador. Dica: comece com 6 a 8 sinais e meça a entropia de cada um antes de somar mais.

## Passo 2: Escolha e configure a biblioteca

Adote uma biblioteca consolidada (FingerprintJS, ThumbmarkJS ou similar) e configure-a para rodar no carregamento da página, antes de qualquer redirecionamento. Evite executá-la apenas em páginas internas: se o visitante sai antes, você perde o sinal. Outro erro frequente é não tratar falhas de carregamento, o que gera sessões sem identificador. Defina um fallback que registre a ausência e siga o fluxo, em vez de bloquear a navegação.

## Passo 3: Integre o identificador ao tráfego direto

Envie o visitorId para o seu backend junto com os parâmetros de campanha (utm_source, utm_medium, referrer). No tráfego direto, o referrer costuma vir vazio; por isso, grave também o horário de entrada e o IP anonimizado. Erro comum: usar o visitorId como chave primária de usuário. Ele identifica um dispositivo, não uma pessoa, e pode mudar após atualização de navegador. Trate-o como um sinal adicional na atribuição, não como verdade absoluta.

## Passo 4: Valide a estabilidade e a unicidade

Rode uma amostra de pelo menos duas semanas comparando visitas do mesmo dispositivo. Meça quantos visitorIds se repetem (estabilidade) e quantos são únicos (unicidade). Se a estabilidade ficar abaixo do esperado, revise os atributos voláteis do passo 1. Um erro recorrente é validar só no desktop; mobile e navegadores em modo anônimo se comportam diferente. Segmente a análise por dispositivo e navegador.

## Passo 5: Documente e monitore

Registre quais sinais compõem o fingerprint, a versão da biblioteca e a frequência de revisão. Monitore quedas de cobertura após atualizações de navegador, que costumam alterar a disponibilidade de atributos. Dica final: mantenha um painel simples com taxa de reconhecimento por canal. Se o tráfego direto cair de patamar, o fingerprinting pode ser a causa.

## Checklist rápido

- Escopo e base legal definidos
- Atributos mapeados e testados quanto à entropia
- Biblioteca configurada no carregamento da página
- visitorId enviado ao backend com parâmetros de campanha
- Fallback para falhas de carregamento
- Validação de estabilidade e unicidade por dispositivo
- Documentação e monitoramento contínuo

## FAQ

### O que é fingerprinting de dispositivo?

É uma técnica que combina atributos do navegador e do hardware para gerar um identificador único. Diferente do cookie, ele não fica armazenado no dispositivo do usuário e tende a ser mais resistente a bloqueios e limpezas de cache.

### Fingerprinting substitui o cookie no tráfego direto?

Não substitui. Ele complementa. O cookie ainda funciona onde é aceito, e o fingerprint cobre lacunas quando o cookie é bloqueado ou apagado. Usar os dois juntos melhora a atribuição sem depender de uma única fonte de identificação.

### É legal usar fingerprinting no Brasil?

Depende da base legal e da finalidade. A LGPD exige transparência e finalidade legítima para tratar dados. Consulte o jurídico antes de implementar e documente o que é coletado e por quê.

### Qual a precisão do fingerprinting de dispositivo?

Varia conforme os atributos escolhidos e o ambiente. Em geral, quanto mais sinais estáveis você combinar, maior a precisão. Porém, nenhum fingerprint é 100% único, e atualizações de navegador podem alterar o resultado ao longo do tempo.

### Fingerprinting funciona em mobile?

Funciona, mas com limitações. Navegadores mobile expõem menos atributos que o desktop, e o modo anônimo restringe ainda mais. Valide separadamente por dispositivo para não superestimar a cobertura.

### Com que frequência devo revisar a implementação?

Sempre que um navegador relevante lançar atualização que afete atributos usados. Na prática, uma revisão trimestral cobre a maioria dos casos, com monitoramento contínuo da taxa de reconhecimento por canal.

---

Fonte (canonical): https://trafegodireto.com.br/metricas-atribuicao/fingerprinting-dispositivo-guia-passo-a-passo/
