Nightly Builds(default settings) |
brave 1.95 |
chrome 154.0 |
duckduckgo 1.203 |
edge 153.0 |
firefox 156.0a1 |
opera 136.0 |
tor 16.0a9 |
vivaldi 8.2 |
|---|---|---|---|---|---|---|---|---|
|
State Partitioning testsWhich browsers isolate websites to prevent them from sharing data to track you?
A common vulnerability of web browsers is that they allow tracking companies to 'tag' your browser with some data ('state') that identifies you. When third-party trackers are embedded in websites, they can see this identifying data as you browse to different websites. Fortunately, it is possible for this category of leaks to be fixed by partitioning all data stored in the browser such that no data can be shared between websites.
|
||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
blob
A 'blob URL' is a local reference to some raw data. Trackers can use a blob URL to share data between websites. |
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party:
Error: Load failed,
Error: Load failed,
Error: Load failed,
Error: Load failed,
Error: Load failed
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
BroadcastChannel
A BroadcastChannel is designed to send messages between tabs. In some browsers it can be used for cross-site communication and tracking. |
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party:
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f_http,
4cb5dfbd-2278-408e-87c9-24fca53ba021_http,
e9e91e90-460e-4b24-9b39-23a8f0206580_http,
7dc2a83e-fecf-4393-b390-f4523b549f83_http,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96_http,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_http,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_http,
824b8efc-7511-45de-b7e5-610edb977f40_http,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_http
result, different first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96_http,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_http,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_http,
824b8efc-7511-45de-b7e5-610edb977f40_http,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9_http,
804ccf7b-94ba-4271-a619-aea44bf61caa_http,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_http,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_http,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e_http,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_http,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_http,
28737590-ad2f-43f4-8fe7-c833ca34a068_http,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_http
result, different first party:
76598ee4-d6ca-43d8-a57b-44012c23171e_http,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_http,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_http,
28737590-ad2f-43f4-8fe7-c833ca34a068_http,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf_http,
291eadcd-9f30-443b-ae66-5fb1f35cd694_http,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_http,
820fa633-4496-4561-831a-4eece5526df8_http,
35344c42-dc78-4038-97f1-cb0893479d88_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_http,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_http,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_http,
3e8a3252-3229-461d-b144-926f60d84026_http,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_http
result, different first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_http,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_http,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_http,
3e8a3252-3229-461d-b144-926f60d84026_http,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203_http,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_http,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_http,
71d93dc6-9318-4601-97c1-7903d113da2a_http,
c495855b-dcc0-4d6e-a235-e56086b910ca_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_http,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_http,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_http,
79d44761-65bc-4378-9151-836d86add0da_http,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_http
result, different first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_http,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_http,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_http,
79d44761-65bc-4378-9151-836d86add0da_http,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f_js,
4cb5dfbd-2278-408e-87c9-24fca53ba021_js,
e9e91e90-460e-4b24-9b39-23a8f0206580_js,
7dc2a83e-fecf-4393-b390-f4523b549f83_js,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96_js,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_js,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_js,
824b8efc-7511-45de-b7e5-610edb977f40_js,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_js
result, different first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96_js,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_js,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_js,
824b8efc-7511-45de-b7e5-610edb977f40_js,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9_js,
804ccf7b-94ba-4271-a619-aea44bf61caa_js,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_js,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_js,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e_js,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_js,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_js,
28737590-ad2f-43f4-8fe7-c833ca34a068_js,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_js
result, different first party:
76598ee4-d6ca-43d8-a57b-44012c23171e_js,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_js,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_js,
28737590-ad2f-43f4-8fe7-c833ca34a068_js,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf_js,
291eadcd-9f30-443b-ae66-5fb1f35cd694_js,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_js,
820fa633-4496-4561-831a-4eece5526df8_js,
35344c42-dc78-4038-97f1-cb0893479d88_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_js,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_js,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_js,
3e8a3252-3229-461d-b144-926f60d84026_js,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_js
result, different first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_js,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_js,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_js,
3e8a3252-3229-461d-b144-926f60d84026_js,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203_js,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_js,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_js,
71d93dc6-9318-4601-97c1-7903d113da2a_js,
c495855b-dcc0-4d6e-a235-e56086b910ca_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_js,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_js,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_js,
79d44761-65bc-4378-9151-836d86add0da_js,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_js
result, different first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_js,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_js,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_js,
79d44761-65bc-4378-9151-836d86add0da_js,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9371676507043403,
fake_13389049646501472,
fake_9582229513338003,
fake_3810321104662957,
fake_3293668990031051
result, different first party:
fake_6201248341245218,
fake_8117207378561153,
fake_5228056397602998,
fake_7404785231916864,
fake_4291326337776038
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_05648572929052165,
fake_6543080814298552,
fake_46095614189697476,
fake_5544877680305746,
fake_3380619555140085
result, different first party:
fake_05648572929052165,
fake_6543080814298552,
fake_46095614189697476,
fake_5544877680305746,
fake_3380619555140085
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_24334263016581859,
fake_30709302156421203,
fake_15151137779535118,
fake_5262959551014668,
fake_7894323135656172
result, different first party:
fake_6877238720071075,
fake_01495705152360638,
fake_49278649274697983,
fake_31723663744556396,
fake_05838904573802939
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9319913780296847,
fake_4375616450984139,
fake_30025568749324116,
fake_08617858858565541,
fake_47130049657748474
result, different first party:
fake_9319913780296847,
fake_7482027214707874,
fake_30025568749324116,
fake_08617858858565541,
fake_47130049657748474
unsupported: false, false, false, false, false
passed: false, true, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_269117505280674,
fake_5458459115180683,
fake_6109526687539553,
fake_6978266288336492,
fake_8455137676596638
result, different first party:
fake_07178220976801297,
fake_04183574411443036,
fake_7433869093110193,
fake_7125205868734821,
fake_7898279803470953
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9007729268692819,
fake_5236847120358041,
fake_8035533145697069,
fake_7413746585327168,
fake_22145026997474027
result, different first party:
fake_9007729268692819,
fake_5236847120358041,
fake_8035533145697069,
fake_7413746585327168,
fake_9213306409595168
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_18406315208052448,
fake_2548704063015901,
fake_7975889214512104,
fake_723475755268387,
fake_34785440675933677
result, different first party:
fake_39607637774206395,
fake_2072461483354202,
fake_7573504687550658,
fake_6788039761798823,
fake_46367615551212493
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_2697093492036089,
fake_9705711283116483,
fake_3389910905626188,
fake_4939291489119666,
fake_2960109059479952
result, different first party:
fake_2697093492036089,
fake_9705711283116483,
fake_3389910905626188,
fake_4939291489119666,
fake_2960109059479952
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 2, 2, 2, 2, 2
result, different first party: 3, 3, 3, 3, 3
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 2, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, true, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
getDirectory
navigator.storage.getDirectory exposes a location for storing files to web content. In some cases, these files may be shared across tabs. |
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H1 connection
HTTP/1.x are the classic web connection protocols. If these connections are re-used across websites, they can be used to track users. |
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true
test failed: false, true, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H2 connection
HTTP/2 is a web connection protocol introduced in 2015. Some browsers re-use HTTP/2 connections across websites and can thus be used to track users. |
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true
test failed: false, true, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H3 connection
HTTP/3 is a new standard HTTP connection protocol, still in draft but widely supported by browsers. If it is not partitioned, it can be used to track users across websites. |
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
795c303de0fcbfafeac56d1405b8944a,
4a5e50b57d7678887eb43762e03e8a64,
fd9f7bf783e8ab2cefe5f101b126698d,
1f68dfd96824593eb4c48150747f7b94,
4891affca0f339052598ca5fce64e311
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
83cd943bf81f1536ae62b323698fccd2,
a97a39ef6a02a634673354f7c53425a4,
f4343cb79f8562b19d8d60e6731523e0,
3c1444f0bd8788e19e1608bcfff4cf9a,
ac65ea4c2d74c1e712b81404e09c0e80
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
a066b6e8f09656413eaa318af6a332f3,
7b1a1f7ff87de7fc8580b20d5161c11e,
1560dc7a7068c3988afd20017b10d6fc,
5aca733ae7b5f34ce5101d9d62cd84b9,
c8a09b0bfa65391c79ea15625cb4d3ef
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
5b8ecd17c5bff4b2928d2cd665b63393,
254e9cd26b8c181aeefd1293fc798bb2,
abe496a4ed924ec19b23923113added5,
1fc36e018d4a6506bbcce3ad85baf70b,
b20a06eecee70acd2ad735f9116ff355
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
1ac59d85108aa1375ed3a3260a4a8c81,
972ae8ee5f90284cba68ce0096db6f20,
6c5bcd45ab6ed29f816c4798861339a9,
59390b2efe8e16f729ba0ecab7d03a09,
900c5a8e86711a1940175a4ec36fcf99
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
9e398a32cd094029dd41c65f53c08562,
d3f3ba222caec3030ab5c15f2707b059,
4947aa008d62007ab76c91a3bb54f628,
d6d9fb1d55778231d06a1cd019aa2f2e,
d56e1198b5a1f1c01bc9d26891efb787
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
HSTS cache
The HTTP Strict-Transport-Security response header allows a website to signal that it should only be accessed via HTTPS. The browser remembers this directive in a database, but if this database is not partitioned, then it can be used to track users across websites." |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
HSTS cache (fetch)
The HTTP Strict-Transport-Security response header allows a website to signal that it should only be accessed via HTTPS. The browser remembers this directive in a database, but if this database is not partitioned, then it can be used to track users across websites." |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 2, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, true, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
locks
navigator.locks (only supported in some browsers) allows scripts on multiple tabs to coordinate. If this API is not partitioned, it can be used for cross-site tracking. |
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party:
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 2, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, true, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 2, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, true, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
SharedWorker
The SharedWorker API allows scripts from multiple tabs to share a background thread of computation. If SharedWorker is not partitioned, then it can be abused to shared data between websites in your browser. |
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party:
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party: none, none, none, none, none
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
TLS Session ID
The TLS protocol is used by HTTPS to make connections secure. If the browser were to re-use a TLS session, then the session ID could be used to track users across websites. |
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
b0c0fc1871c707a0af136e0cabce2e6c25b7a18c68ffcd59527cc7c7946f64ea,
0d30e2cbc889e8bb84e8ce31fc919ca30caacfb4cf10f209e689c7eb1b7d5fc7,
b2551978abfff3d9684776ef6dd2838f9999d6d5c38fad438c24e3da611c8f21,
808aa8ffc01fa186148f12eccd348383e7aa50fc6f3abf78b7aa3caeff99afc1,
74f370455bfda0826a04b122c78440611848084f78e75ed7a7f23cf75e61dc98
result, different first party:
67e4c048ebb436b2f724bde2a7b6c330a7d5557d90a42da98518096829fb4b71,
3d181adde7385dcfc35bd8c46a0835fc532e0af0b8ff340249cebe234f390843,
60c997ccb2e64d1900b19f3d777d058be453ba175edacc43df56b86ad6970acc,
d3740a309b61aa525545d367835ba468f4defb79e61d511877a185d7d6da7ea6,
67ab61590565a490a1b0022c411f809184c3c5cb84a5b2034db317076a331028
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
f08e8ecc55930392e6f59946507e485bee145c29abc1a05902159fdbfcf21aca,
4d094aba00cc26dd9326592ccdae425d0b4566d4fa135c88cc898c19dbd62e8c,
75df93f89692f06e71d0a8a9a1219707551cdec6d5ad7df6ad1a20cc02b8041d,
3e742480776b144f1d4a55f24f583c6c4e64a63e4479cfe67f109a76c0f28eb3,
2cfd7ae5058ee95c719487eb91ac18fb5e31c392966735f30650c55b6120e704
result, different first party:
5bb14483aacedf847534ca6d3fb143623ef6cce67c5bf67063e0ce9d1f2110a0,
606b0c373ebf870ae96b2993121e2ab219c1d555d8a966a692c55088bbd9ebee,
b1842f29bafa45f849d0963da116406a3d4bbf361ad08f804fd2334689bb785c,
a9cc00869f340bed67632b878ce6316c8e29371a6fb245de254bc21380005dce,
7169132a96c4430f0835f4841f0073809e17d62c66235f42c121f0e9014c775b
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
6fc84a70f56578f4aefce980f29dbe8a8f9bbbd91c54aacb21194f84eb20b07d,
2740f8d6ed914e671806b25cef9ef0b9759241c955f077d8d1191b7710702392,
5c6f23ff94e4560a3fdbc73f33807caee14bf0cfbb73a19d5b4735267ec33d06,
a6a481c9daa88984ebb0deeb15e3f44aeb740e18043d3ef66565a618c34ec43b,
3be7970631f2fc58dcf5b15c45b7ab364311320b1180a8e8ee7d9f5706920eec
result, different first party:
f2bf696f935bb5e541125500cce607337c6079bd5a1c0988168db8afb0d15093,
2183207534d7e8d9e62d1b22925beaa25f0f512c08db19eac2eb688095726262,
d9d4a32b86618a3c41b1780f71d905f1ae512cc2c7e7fc99702bc2981f33e6b2,
9a00b4610219d35a2aea3a64bfe2e5ba193c9b59ca0b805213433593cdb8eb0b,
af5accc8d96568273a7eab019120cbb1cd5a181aa2330f7355a5d2aa74ef8753
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
a76d7e02fde2c189fc8d80269fd39b4910b003c3c220367a152600b8581294e2,
4f2cc32c96db0b75816576a9b67a6a7846598d44aec0e128f7d28ad0b9175fa3,
99f256301c511339c1e7220740f22ddb268d7e845b88f8241852bbc830c8d798,
084ee9d07d8455686fb64ee2320f63476f50ceeb5174fffdbc47de406e5ed04a,
651fa68d5142797cb52f5810133ef946884bdf52cc9261c8bd71de1d7d1f1f35
result, different first party:
06f45f12343102ec2652095dc94989870fe05f2d36c2eea46bb99bc7809956e4,
f8675b944b52f7215d8604be06e0b80c104a359eab0b583839eb011086e78f01,
98dc303ef1e2de878469c3dc2187b8b3f5b01870359a9ec402b75bf2264b28a5,
d064da2863cbe82baf46fa943bf090263e879fdedd2ba1235800c0b1c344c262,
eb7725ac33af7a7f8ad860f7f7f5965c770c9e2c3fff7dbd666c30dcbbbcb3af
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
61569e6c926fae042404f2fd0631c4a937e66888e3625cbd8f3c08f9ae5a313d,
66ce289fffbd38054474ed4f1e12b591497262f801ec8b5559fabc1c574fc59b,
0deb953ff765d0ab23ddbc1ff56ff756173be62381ecfa575e334fd143e2c83b,
8b017edcf7787d0dd7570452c6105a202b8623a3cb6a70c7a5d7f4c15b7d61c9,
5f8403623ca6d1e8e5a04609135fcca2f74cf3dede532fbcc8995905c89ca32d
result, different first party:
f9e25a459b8c4ea0c9eb6ef03fa80e9f4c459519dffc8a1c613c11a348a508a6,
d8e283ebd8f35e8764fd1a37ea947d81a5b36af4e42e0170d0b2a4e58f133390,
a4ca74ded33d237c26d36c3c321dd7a9d05f8155e5c6d80d0fc606148ea8da8c,
59bc490a14779630041fd5e8a904e3658634f1bf91533750a1a0b4b5dbf75f16,
e5cba2d5dfd7447247d1830a3c23ddb1a82af8046ae1834d1aa6c8846ecb2fa5
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
b0048a377f2d161676a704be42ed3da5bd71c2cf642e253d0711bb294947909f,
f69e6aaa357f7e73040c95d08756b44d10b4c3d3ff5ecf0db4103fee295199e4,
5a4e5ad64e4fd6eb916c43422064db1018347abb103441d3a8336eaae5e7a001,
3ae7ad405e9a153900b574057c2d4df271dd66a455fc2be55da6c4b617213c07,
d71458c765b69d01b14529068f13efe2113fc32138a248f185d98bcb7b493037
result, different first party:
c493bb84074518e5f4efe24416a7f2ccd4dd37e35b0b88d33ead3e3942103d64,
308a4f996bcd4f54b5b94a8b0cd392f2e4fa51e4b379a8d38c295a1aa9bce207,
5fa00bc4d8b11edd6908f487abad7638db4add4dd4ce33671b0ddbd3fb537056,
5389e3aa279b424e8409b11f9cdffc32297fb80f24e975ff92347aaff7928c39,
8a259947bbc7a2c0b965c7170388fda968a60de8fea3fd055c62a4c2545d0aeb
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
c17ba197937ff4c39614ed4934252730807fccdb6e984089378487dfde09e78b,
ccc25d2e655ebbc0a209d6ad886737b5de2f732d7fd2a6dcd5296d582f43d84e,
b8d8f403db426b2b23e763edf84920c33de7bdb722adb300430f746c86e27b78,
554064209539439788a87595550ebb9b2445d39ad460beb340d8ed4ecaacf3bd,
2c83ed71128b041218d20d2cc73588543a4271221be6acc4b182c1e8050e07e0
result, different first party:
daa8ab291a29852607420f91f64c71d5c11e2c7263553a6bb382497135c6795b,
0d93ac8ba87ce89d472947fe5bb7ae8e3007df9c36dec9c703f1c9d7eafa241e,
72c65354cca6476c963adc919e2b2fcfc90b8d908e7f1c0eb2cc10905c953357,
5de216b38ede9eb6c27b617c29656fda4e6a2eef4f6b788945f9d5ab6f1722ea,
ad3b1769bbb93b0441d385d1d1338c9870dc40ee3b96e0f19c7bf30a11d9e63a
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
50498a0a977f63641b4e747b59d926a34357a0185167fac6677238754d5eb458,
1583297009c5696cd958c910c2a9751f1dabe89ed013619b5ec085cda5aeb054,
4b069b34abc566639b214839c290d059d425458fceb3470db4577fa809afbf9c,
40d413192da32cf4e531f14eda512287ee79ffed71221f9382090e76c2d3f803,
42c5b60512142fe6e72299d63893ed8d5056f2221975c9a0bc99e5fcbf7b79a5
result, different first party:
dcb7b5a4882fb163ee2796801810a16a7812694ce2ccda8ff65edccd6d3eea5b,
996d3ad82b2de22075aed83eb1afbef3ce1039d23350086ba3de4cf491e51546,
6dc691af207257f08eb7525f2637032fa845e4c20058fd61655505ca3c828d74,
6d66b2663d069ec19bd5a4528845c7b698aa73c38fc447468f5242e7616d9553,
79b6b44406d0ce10436170104c894804030da025af3ca215796d5e5ea7156091
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
Navigation testsWhich browsers prevent websites from sharing tracking data when you click on a link?
When you click a hyperlink to navigate your browser from one site to another, certain browser APIs allow the first site to communicate to the second site. These privacy vulnerabilities can be fixed by introducing new limits on how much data is transfered between sites.', |
||||||||
|
document.referrer
The Referer [sic] request header is a mechanism used by browsers to let a website know where the user is visiting from. This header is inherently tracking users across websites. In recent times, browsers have switched to a policy of trimming a referrer to convey less tracking information, but Referer continues to convey cross-site tracking data by default. |
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
sessionStorage
The sessionStorage API is similar to the localStorage API, but it does not persist across tabs or across browser sessions. Nonetheless, it can be used to track users if they navigate from one website to another. This tracking can be thwarted by partitioning sessionStorage between websites. |
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
f0665c48-858a-47d9-b23a-285f0e45c81f,
4cb5dfbd-2278-408e-87c9-24fca53ba021,
e9e91e90-460e-4b24-9b39-23a8f0206580,
7dc2a83e-fecf-4393-b390-f4523b549f83,
f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
45ccfc39-42a7-404e-9ab9-6a592127fd96,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
2442c8bf-2b53-4298-82e3-89d2e1b303d4,
824b8efc-7511-45de-b7e5-610edb977f40,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
38f3a32f-1422-42f3-958f-16b721462de9,
804ccf7b-94ba-4271-a619-aea44bf61caa,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
d33c2da0-8d92-4f38-a758-1c8c84f471f2,
3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
76598ee4-d6ca-43d8-a57b-44012c23171e,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
28737590-ad2f-43f4-8fe7-c833ca34a068,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
5c4a8daa-993a-4471-bc7d-58c508a766cf,
291eadcd-9f30-443b-ae66-5fb1f35cd694,
e3261d61-83ab-4f17-b81c-39a31a91ccf1,
820fa633-4496-4561-831a-4eece5526df8,
35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
04f6045c-e7e5-4dc0-98b1-3712b2548a95,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
3e8a3252-3229-461d-b144-926f60d84026,
18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
237b703c-64f5-4eab-b5ab-88a5d06d9203,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
71d93dc6-9318-4601-97c1-7903d113da2a,
c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
2a1f53ba-f76b-4bca-87d9-28110ee6a104,
78105654-5ef1-4aa8-8cf4-1c667f8b241f,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
79d44761-65bc-4378-9151-836d86add0da,
2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
window.name
The window.name API allows websites to store data that will persist after the user has navigated the tab to a different website. This mechanism could be partitioned so that data is not allowed to persist between websites. |
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_f0665c48-858a-47d9-b23a-285f0e45c81f,
name_4cb5dfbd-2278-408e-87c9-24fca53ba021,
name_e9e91e90-460e-4b24-9b39-23a8f0206580,
name_7dc2a83e-fecf-4393-b390-f4523b549f83,
name_f4399d2f-61cc-43df-8d3e-3719ddca56c9
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_45ccfc39-42a7-404e-9ab9-6a592127fd96,
name_1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
name_2442c8bf-2b53-4298-82e3-89d2e1b303d4,
name_824b8efc-7511-45de-b7e5-610edb977f40,
name_e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
result, different first party:
name_45ccfc39-42a7-404e-9ab9-6a592127fd96,
name_1ecbc52d-ffc3-4a41-aa2d-4679c439342f,
name_2442c8bf-2b53-4298-82e3-89d2e1b303d4,
name_824b8efc-7511-45de-b7e5-610edb977f40,
name_e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_38f3a32f-1422-42f3-958f-16b721462de9,
name_804ccf7b-94ba-4271-a619-aea44bf61caa,
name_796e4bfc-63b7-4b77-b511-a6e0d5b863b4,
name_d33c2da0-8d92-4f38-a758-1c8c84f471f2,
name_3d8a30ec-b355-434d-b180-f36d1cd9e61e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_76598ee4-d6ca-43d8-a57b-44012c23171e,
name_d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
name_d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
name_28737590-ad2f-43f4-8fe7-c833ca34a068,
name_7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
result, different first party:
name_76598ee4-d6ca-43d8-a57b-44012c23171e,
name_d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc,
name_d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c,
name_28737590-ad2f-43f4-8fe7-c833ca34a068,
name_7c2fd0c1-f0c1-49e8-a4aa-218be3037ada
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_5c4a8daa-993a-4471-bc7d-58c508a766cf,
name_291eadcd-9f30-443b-ae66-5fb1f35cd694,
name_e3261d61-83ab-4f17-b81c-39a31a91ccf1,
name_820fa633-4496-4561-831a-4eece5526df8,
name_35344c42-dc78-4038-97f1-cb0893479d88
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_04f6045c-e7e5-4dc0-98b1-3712b2548a95,
name_1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
name_032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
name_3e8a3252-3229-461d-b144-926f60d84026,
name_18ddaaad-7b8e-43c3-9ed1-4facac39f484
result, different first party:
name_04f6045c-e7e5-4dc0-98b1-3712b2548a95,
name_1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e,
name_032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e,
name_3e8a3252-3229-461d-b144-926f60d84026,
name_18ddaaad-7b8e-43c3-9ed1-4facac39f484
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_237b703c-64f5-4eab-b5ab-88a5d06d9203,
name_8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9,
name_6e6001ab-c71e-4ede-bf91-a178b9d8e78e,
name_71d93dc6-9318-4601-97c1-7903d113da2a,
name_c495855b-dcc0-4d6e-a235-e56086b910ca
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_2a1f53ba-f76b-4bca-87d9-28110ee6a104,
name_78105654-5ef1-4aa8-8cf4-1c667f8b241f,
name_c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
name_79d44761-65bc-4378-9151-836d86add0da,
name_2d91dfe3-9250-4093-b883-f91bddf7c7f1
result, different first party:
name_2a1f53ba-f76b-4bca-87d9-28110ee6a104,
name_78105654-5ef1-4aa8-8cf4-1c667f8b241f,
name_c6dec5c2-abd0-4c4b-bda0-cc16c026f36f,
name_79d44761-65bc-4378-9151-836d86add0da,
name_2d91dfe3-9250-4093-b883-f91bddf7c7f1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
HTTPS testsWhich browsers prevent unencrypted network connections?
HTTPS is the protocol that web browsers use to connect securely to websites. When HTTPS is being used, the connection is encrypted so that third parties on the network cannot read content being sent between the server and your browser. In the past, insecure connections were the default and websites would need to actively request that a browser use HTTPS. Now the status quo is shifting, and browser makers are moving toward a world where HTTPS is the default protocol.` |
||||||||
|
Insecure website warning
Checks to see if the browser stops loading an insecure website and warns the user before giving them the option to continue. Known as HTTPS-Only Mode in some browsers. |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: true, true, true, true, true result: Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
|
Upgradable address
Checks to see if an insecure address entered into the browser's address bar is upgraded to HTTPS whenever possible. |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
|
Upgradable hyperlink
Checks to see if the user has clicked on a hyperlink to an insecure address, if the browser upgrades that address to HTTPS whenever possible. |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
|
Upgradable image
Checks to see if the browser attempts to upgrade an insecure address for an image to HTTPS whenever possible. |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
|
Upgradable script
Checks to see if the browser attempts to upgrade an insecure address for an script to HTTPS whenever possible. |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
|
Misc testsWhich browsers provide additional assorted privacy protections?
This category includes tests for the presence of miscellaneous privacy features |
||||||||
|
ECH enabled
Encrypted Client Hello (ECH) is a new protocol that hides the website you are visiting from third-party network eavesdroppers. |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, false |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: plaintext passed: false, true, true, true, true |
|
GPC enabled first-party
The Global Privacy Control is an HTTP header that can be sent by a browser to instruct a website not to sell the user's personal data to third parties. This test checks to see if the GPC header is sent by default to the top-level website. |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
|
GPC enabled third-party
The Global Privacy Control is an HTTP header that can be sent by a browser to instruct a visited website not to sell the user's personal data to other parties. This test checks to see if the GPC header is sent to third-party elements on the web page. |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
|
IP address hidden
IP addresses can be used to uniquely identify a large percentage of users. A proxy, VPN, or Tor can mask a user's IP address. |
passed: true, false, false, false, true |
passed: false, false, false, true, true |
passed: false, false, false, false, true |
passed: true, true, true, false, true |
passed: false, true, true, false, false |
passed: true, true, false, false, false |
passed: true, true, true, true, true |
passed: true, false, true, true, false |
|
Stream isolation
Browsers that use Tor can use a different Tor circuit per top-level website. |
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: false, false, false, false, false
readSameFirstParty:
2001:67c:e60:c0c:192:42:116:108,
2a06:1700:0:12::2,
2a0b:f4c2::20,
2620:7:6003::146,
2001:67c:e60:c0c:192:42:116:18
readDifferentFirstParty:
2a0b:f4c0:16c:11::1,
2a0b:f4c0:16c:13::1,
45.66.35.42,
2a03:e600:100::2,
2a0b:f4c0:16c:2::1
passed: true, true, true, true, true
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
|
Tor enabled
The Tor network sends the browser's web requests through a series of relays to hide a user's IP address, thereby helping to mask their identity and location. This test checks to see if the Tor network is being used by default. |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: true, true, true, true, true passed: true, true, true, true, true |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
|
Fingerprinting resistance testsWhich browsers hide what's unique about your device?
Fingerprinting is a technique trackers use to uniquely identify you as you browse the web. A fingerprinting script will measure several characteristics of your browser and, combining this data, will build a fingerprint that may uniquely identify you among web users. Browsers can introduce countermeasures, such as minimizing the distinguishing information disclosed by certain web APIs so your browser is harder to pick out from the crowd (so-called 'fingerprinting resistance').`, |
||||||||
|
System font detection
Web pages can detect the presence of a font installed on the user's system. The presence or absence of various fonts is commonly used to fingerprint users. |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
|
Tracking query parameter testsWhich browsers remove URL parameters that can track you?
When you browse from one web page to another, tracking companies will frequently attach a 'tracking query parameter' to the address of the second web page. That query parameter may contain a unique identifier that tracks you individually as you browse the web. And these query parameters are frequently synchronized with cookies, making them a powerful tracking vector. Web browsers can protect you from known tracking query parameters by stripping them from web addresses before your browser sends them. (The set of tracking query parameters tested here was largely borrowed from Brave.)` |
||||||||
|
__hsfp
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
__hssc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
__hstc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
__s
Drip.com email address tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
_hsenc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
_openstat
Yandex tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
dclid
DoubleClick Click ID (Google) |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
fbclid
Facebook Click Identifier |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
gclid
Google Click Identifier |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
hsCtaTracking
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
mc_eid
Mailchimp Email ID (email recipient's address) |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
mkt_tok
Adobe Marketo tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
ml_subscriber
MailerLite email tracking |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
|
ml_subscriber_hash
MailerLite email tracking |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
|
msclkid
Microsoft Click ID |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
oly_anon_id
Omeda marketing 'anonymous' customer id |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
oly_enc_id
Omeda marketing 'known' customer id |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
rb_clickid
Unknown high-entropy tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
|
s_cid
Adobe Site Catalyst tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
|
vero_conv
Vero tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
|
vero_id
Vero tracking parameter |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
wickedid
Wicked Reports e-commerce tracking |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
yclid
Yandex Click ID |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
value: 15714489077561944 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 15714489077561944 passed: false, false, false, false, false |
|
Tracker content blocking testsWhich browsers block important known tracking scripts and pixels?
When you visit a web page, it frequently has third-party embedded tracking content, such as scripts and tracking pixels. These embedded components spy on you. Some browsers and browser extensions maintain list of tracking companies and block their content from being loaded. This section checks to see if a browser blocks 20 of the largest trackers listed by https://whotracks.me.` |
||||||||
|
Adobe
Tests whether the browser blocks the page from loading the tracker at https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: , false |
url: https://munchkin.marketo.net/munchkin.js passed: , false, true, false |
url: https://munchkin.marketo.net/munchkin.js |
|
Adobe Audience Manager
Tests whether the browser blocks the page from loading the tracker at https://dpm.demdex.net/ibs |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: , false, false |
url: https://dpm.demdex.net/ibs passed: false, false, true, false, false |
url: https://dpm.demdex.net/ibs passed: , false, false, false, false |
|
Amazon adsystem
Tests whether the browser blocks the page from loading the tracker at https://s.amazon-adsystem.com/dcm |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: , false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: , false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, true, false, false |
url: https://s.amazon-adsystem.com/dcm passed: , false, false, false |
|
AppNexus
Tests whether the browser blocks the page from loading the tracker at https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
|
Bing Ads
Tests whether the browser blocks the page from loading the tracker at https://bat.bing.com/bat.js |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: , false, false |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: false |
url: https://bat.bing.com/bat.js passed: false, false, false, false |
url: https://bat.bing.com/bat.js |
url: https://bat.bing.com/bat.js passed: , true, false |
url: https://bat.bing.com/bat.js passed: , false, false |
|
Chartbeat
Tests whether the browser blocks the page from loading the tracker at https://static.chartbeat.com/js/chartbeat.js |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, true, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
|
Criteo
Tests whether the browser blocks the page from loading the tracker at https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, true, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false, false |
|
DoubleClick (Google)
Tests whether the browser blocks the page from loading the tracker at https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: , false, false |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: false |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: , true |
url: https://securepubads.g.doubleclick.net/static/glade.js |
|
Facebook tracking
Tests whether the browser blocks the page from loading the tracker at https://connect.facebook.net/en_US/fbevents.js |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, true, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
|
Google (third-party ad pixel)
Tests whether the browser blocks the page from loading the tracker at https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ passed: false, false, false |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ passed: false |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: false, true, false, false |
url: https://www.google.com/pagead/1p-user-list/ passed: , false |
|
Google Analytics
Tests whether the browser blocks the page from loading the tracker at https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: , false, false |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: , false |
url: https://google-analytics.com/urchin.js passed: false, false |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: , true, false |
url: https://google-analytics.com/urchin.js passed: , false, false |
|
Google Tag Manager
Tests whether the browser blocks the page from loading the tracker at https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: , false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: , false, true, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
|
Index Exchange
Tests whether the browser blocks the page from loading the tracker at https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, true, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 |
|
New Relic
Tests whether the browser blocks the page from loading the tracker at https://js-agent.newrelic.com/nr-1212.min.js |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: , false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, true, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
|
Quantcast
Tests whether the browser blocks the page from loading the tracker at https://pixel.quantserve.com/pixel |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: , false |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: , false |
url: https://pixel.quantserve.com/pixel passed: false, false, false |
url: https://pixel.quantserve.com/pixel |
url: https://pixel.quantserve.com/pixel passed: false, false, false, false |
url: https://pixel.quantserve.com/pixel passed: , false |
|
Scorecard Research Beacon
Tests whether the browser blocks the page from loading the tracker at https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: , true, false |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
|
Taboola
Tests whether the browser blocks the page from loading the tracker at https://trc.taboola.com/futureplc-tomsguide/trc/3/json |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: , false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, true, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
|
Twitter pixel
Tests whether the browser blocks the page from loading the tracker at https://t.co/i/adsct |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false, false, false |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: false, false, false |
url: https://t.co/i/adsct passed: false, true, false, false |
url: https://t.co/i/adsct passed: false, false, false |
|
Yandex Ads
Tests whether the browser blocks the page from loading the tracker at https://yandex.ru/ads/system/header-bidding.js |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, true, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
|
Tracking cookie protection testsWhich browsers block important known tracking cookies?
A large fraction of web pages on the web have hidden third-party trackers that read and write cookies in your browser. These cookies can be used to track your browsing across websites. This section checks to see if a browser stops cross-site tracking by cookies from 20 of the largest trackers listed by https://whotracks.me.`, |
||||||||
|
Adobe
Tests whether the browser stops cookies from munchkin.marketo.net from tracking users across websites. |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://munchkin.marketo.net/munchkin.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://munchkin.marketo.net/munchkin.js cookieFound: false, true, false, false, true |
|
Adobe Audience Manager
Tests whether the browser stops cookies from dpm.demdex.net from tracking users across websites. |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://dpm.demdex.net/ibs cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://dpm.demdex.net/ibs cookieFound: false, true, false, false, true |
|
Amazon adsystem
Tests whether the browser stops cookies from s.amazon-adsystem.com from tracking users across websites. |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://s.amazon-adsystem.com/dcm cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://s.amazon-adsystem.com/dcm cookieFound: false, true, false, false, true |
|
AppNexus
Tests whether the browser stops cookies from ib.adnxs.com from tracking users across websites. |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, true, false, false, true |
|
Bing Ads
Tests whether the browser stops cookies from bat.bing.com from tracking users across websites. |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://bat.bing.com/bat.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://bat.bing.com/bat.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://bat.bing.com/bat.js cookieFound: false, true, false, false, true |
|
Chartbeat
Tests whether the browser stops cookies from static.chartbeat.com from tracking users across websites. |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, false url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, true, false, true |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, true, false, false, true |
|
Criteo
Tests whether the browser stops cookies from dis.criteo.com from tracking users across websites. |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, true, false, false, true |
|
DoubleClick (Google)
Tests whether the browser stops cookies from securepubads.g.doubleclick.net from tracking users across websites. |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: false, false, true, true, false url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: true, true, false, false, true |
|
Facebook tracking
Tests whether the browser stops cookies from connect.facebook.net from tracking users across websites. |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, true, false, false, true |
|
Google (third-party ad pixel)
Tests whether the browser stops cookies from www.google.com from tracking users across websites. |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, true, false, false, true |
|
Google Analytics
Tests whether the browser stops cookies from google-analytics.com from tracking users across websites. |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://google-analytics.com/urchin.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://google-analytics.com/urchin.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: false, false, true, true, false url: https://google-analytics.com/urchin.js cookieFound: true, true, false, false, true |
|
Google Tag Manager
Tests whether the browser stops cookies from www.googletagmanager.com from tracking users across websites. |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: false, false, true, true, false url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: true, true, false, false, true |
|
Index Exchange
Tests whether the browser stops cookies from dsum-sec.casalemedia.com from tracking users across websites. |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, true, false, false, true |
|
New Relic
Tests whether the browser stops cookies from js-agent.newrelic.com from tracking users across websites. |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, true, false, false, true |
|
Quantcast
Tests whether the browser stops cookies from pixel.quantserve.com from tracking users across websites. |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://pixel.quantserve.com/pixel cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://pixel.quantserve.com/pixel cookieFound: false, true, false, false, true |
|
Scorecard Research Beacon
Tests whether the browser stops cookies from sb.scorecardresearch.com from tracking users across websites. |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, true, false, false, true |
|
Taboola
Tests whether the browser stops cookies from trc.taboola.com from tracking users across websites. |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, true, false, false, true |
|
Twitter pixel
Tests whether the browser stops cookies from t.co from tracking users across websites. |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://t.co/i/adsct cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://t.co/i/adsct cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, false, true, true, false url: https://t.co/i/adsct cookieFound: false, true, false, false, true |
|
Yandex Ads
Tests whether the browser stops cookies from yandex.ru from tracking users across websites. |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, false, false, false, false url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, true, true, true, true |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, false, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, true, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
|
Cross-session first-party tracking testsWhich browsers prevent websites from tracking you across browser sessions?
A common vulnerability of web browsers is that they allow websites ("first parties") to 'tag' your browser with some tracking data. This tag can be used to re-identify you when you return to a website you visited before. This category of leaks can be prevented by browser if they clean or isolate data between browser sessions. (In cases where a user has logged into a website or entered detailed information, it may be justifiable for a browser to retain information across sessions. These tests check when no such justification exists: when you have entered no significant information into a website, will the browser still retain data that allows you to be tracked across sessions?)
|
||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h3, h3, h3, h3, h3
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
result, different session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
237b703c-64f5-4eab-b5ab-88a5d06d9203_1p,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_1p,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_1p,
71d93dc6-9318-4601-97c1-7903d113da2a_1p,
c495855b-dcc0-4d6e-a235-e56086b910ca_1p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p_http,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p_http,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p_http,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p_http,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p_http,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p_http,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p_http,
824b8efc-7511-45de-b7e5-610edb977f40_1p_http,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p_http
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p_http,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p_http,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p_http,
824b8efc-7511-45de-b7e5-610edb977f40_1p_http,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_1p_http,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p_http,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p_http,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p_http,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p_http
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_1p_http,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p_http,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p_http,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p_http,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p_http,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p_http,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p_http,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p_http,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p_http
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p_http,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p_http,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p_http,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p_http,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p_http,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p_http,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p_http,
820fa633-4496-4561-831a-4eece5526df8_1p_http,
35344c42-dc78-4038-97f1-cb0893479d88_1p_http
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p_http,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p_http,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p_http,
820fa633-4496-4561-831a-4eece5526df8_1p_http,
35344c42-dc78-4038-97f1-cb0893479d88_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p_http,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p_http,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p_http,
3e8a3252-3229-461d-b144-926f60d84026_1p_http,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p_http
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p_http,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p_http,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p_http,
3e8a3252-3229-461d-b144-926f60d84026_1p_http,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
237b703c-64f5-4eab-b5ab-88a5d06d9203_1p_http,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_1p_http,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_1p_http,
71d93dc6-9318-4601-97c1-7903d113da2a_1p_http,
c495855b-dcc0-4d6e-a235-e56086b910ca_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p_http,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p_http,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p_http,
79d44761-65bc-4378-9151-836d86add0da_1p_http,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p_http
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p_http,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p_http,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p_http,
79d44761-65bc-4378-9151-836d86add0da_1p_http,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p_js,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p_js,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p_js,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p_js,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p_js,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p_js,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p_js,
824b8efc-7511-45de-b7e5-610edb977f40_1p_js,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p_js
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p_js,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p_js,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p_js,
824b8efc-7511-45de-b7e5-610edb977f40_1p_js,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_1p_js,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p_js,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p_js,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p_js,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p_js
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_1p_js,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p_js,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p_js,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p_js,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p_js,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p_js,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p_js,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p_js,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p_js
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p_js,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p_js,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p_js,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p_js,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p_js,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p_js,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p_js,
820fa633-4496-4561-831a-4eece5526df8_1p_js,
35344c42-dc78-4038-97f1-cb0893479d88_1p_js
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p_js,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p_js,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p_js,
820fa633-4496-4561-831a-4eece5526df8_1p_js,
35344c42-dc78-4038-97f1-cb0893479d88_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p_js,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p_js,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p_js,
3e8a3252-3229-461d-b144-926f60d84026_1p_js,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p_js
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p_js,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p_js,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p_js,
3e8a3252-3229-461d-b144-926f60d84026_1p_js,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
237b703c-64f5-4eab-b5ab-88a5d06d9203_1p_js,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_1p_js,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_1p_js,
71d93dc6-9318-4601-97c1-7903d113da2a_1p_js,
c495855b-dcc0-4d6e-a235-e56086b910ca_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p_js,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p_js,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p_js,
79d44761-65bc-4378-9151-836d86add0da_1p_js,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p_js
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p_js,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p_js,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p_js,
79d44761-65bc-4378-9151-836d86add0da_1p_js,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
237b703c-64f5-4eab-b5ab-88a5d06d9203_1p,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_1p,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_1p,
71d93dc6-9318-4601-97c1-7903d113da2a_1p,
c495855b-dcc0-4d6e-a235-e56086b910ca_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_9167421901589416,
fake_7361388306529322,
fake_3905759899007264,
fake_2398190522913346,
fake_30108324861996794
result, different session:
fake_9167421901589416,
fake_7361388306529322,
fake_3905759899007264,
fake_2398190522913346,
fake_30108324861996794
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_02867791619121207,
fake_3837383574628017,
fake_6540738878076124,
fake_7500653024624453,
fake_14743040577881272
result, different session:
fake_02867791619121207,
fake_3837383574628017,
fake_6540738878076124,
fake_7500653024624453,
fake_14743040577881272
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_18093045485519021,
fake_6048631633040853,
fake_9367594709896783,
fake_5738046549538343,
fake_07853867288688554
result, different session:
fake_18093045485519021,
fake_6048631633040853,
fake_9367594709896783,
fake_5738046549538343,
fake_07853867288688554
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5073078082937781,
fake_2757670568715329,
fake_6935927261513248,
fake_26951851732548526,
fake_4052923637971546
result, different session:
fake_5073078082937781,
fake_2757670568715329,
fake_6935927261513248,
fake_26951851732548526,
fake_4052923637971546
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_3084802041594019,
fake_32282763854323626,
fake_997762407371964,
fake_6543840847744891,
fake_8071992121799958
result, different session:
fake_3084802041594019,
fake_32282763854323626,
fake_997762407371964,
fake_6543840847744891,
fake_8071992121799958
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_39037435942882714,
fake_9546503864567784,
fake_169750585714737,
fake_08087228169446314,
fake_16493844174604178
result, different session:
fake_39037435942882714,
fake_9546503864567784,
fake_169750585714737,
fake_08087228169446314,
fake_16493844174604178
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_6478080305394733,
fake_390517126537006,
fake_4237699844432792,
fake_7106498495535751,
fake_5853116546435966
result, different session:
fake_4458026178405885,
fake_6250912485145477,
fake_8550349030633824,
fake_6023126983179936,
fake_2286870557460765
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5630478874522717,
fake_3057540958308289,
fake_7502565434322064,
fake_23499565003919232,
fake_2504170878528196
result, different session:
fake_5630478874522717,
fake_3057540958308289,
fake_7502565434322064,
fake_23499565003919232,
fake_2504170878528196
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 2, 2, 2, 2, 2
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
result, different session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
237b703c-64f5-4eab-b5ab-88a5d06d9203_1p,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_1p,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_1p,
71d93dc6-9318-4601-97c1-7903d113da2a_1p,
c495855b-dcc0-4d6e-a235-e56086b910ca_1p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
result, different session:
f0665c48-858a-47d9-b23a-285f0e45c81f_1p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_1p,
e9e91e90-460e-4b24-9b39-23a8f0206580_1p,
7dc2a83e-fecf-4393-b390-f4523b549f83_1p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_1p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_1p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_1p,
824b8efc-7511-45de-b7e5-610edb977f40_1p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_1p,
804ccf7b-94ba-4271-a619-aea44bf61caa_1p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_1p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_1p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_1p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_1p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_1p,
28737590-ad2f-43f4-8fe7-c833ca34a068_1p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_1p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_1p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_1p,
820fa633-4496-4561-831a-4eece5526df8_1p,
35344c42-dc78-4038-97f1-cb0893479d88_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_1p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_1p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_1p,
3e8a3252-3229-461d-b144-926f60d84026_1p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
237b703c-64f5-4eab-b5ab-88a5d06d9203_1p,
8eecb8ed-29b4-4ffc-b1b1-82791d0c0cd9_1p,
6e6001ab-c71e-4ede-bf91-a178b9d8e78e_1p,
71d93dc6-9318-4601-97c1-7903d113da2a_1p,
c495855b-dcc0-4d6e-a235-e56086b910ca_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_1p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_1p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_1p,
79d44761-65bc-4378-9151-836d86add0da_1p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
Cross-session third-party tracking testsWhich browsers prevent third-party trackers from tracking you across browser sessions?
A common vulnerability of web browsers is that they allow third-party trackers to 'tag' your browser with some tracking data. This tag can be used to re-identify you when you return to a website you visited before. This category of leaks can be prevented by browser if they clean or isolate data between browser sessions. (In cases where a user has logged into a website or entered detailed information, it may be justifiable for a browser to retain information across sessions. These tests check when no such justification exists: when you have entered no significant information into a website, will the browser still retain data that allows you to be tracked across sessions?) |
||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
result, different session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_3p,
804ccf7b-94ba-4271-a619-aea44bf61caa_3p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_3p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_3p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_3p
result, different session:
38f3a32f-1422-42f3-958f-16b721462de9_3p,
804ccf7b-94ba-4271-a619-aea44bf61caa_3p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_3p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_3p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p_http,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p_http,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p_http,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p_http,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p_http,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p_http,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p_http,
824b8efc-7511-45de-b7e5-610edb977f40_3p_http,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p_http
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p_http,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p_http,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p_http,
824b8efc-7511-45de-b7e5-610edb977f40_3p_http,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p_http,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p_http,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p_http,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p_http,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p_http
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p_http,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p_http,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p_http,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p_http,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p_http,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p_http,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p_http,
820fa633-4496-4561-831a-4eece5526df8_3p_http,
35344c42-dc78-4038-97f1-cb0893479d88_3p_http
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p_http,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p_http,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p_http,
820fa633-4496-4561-831a-4eece5526df8_3p_http,
35344c42-dc78-4038-97f1-cb0893479d88_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p_http,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p_http,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p_http,
3e8a3252-3229-461d-b144-926f60d84026_3p_http,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p_http
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p_http,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p_http,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p_http,
3e8a3252-3229-461d-b144-926f60d84026_3p_http,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p_http,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p_http,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p_http,
79d44761-65bc-4378-9151-836d86add0da_3p_http,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p_http
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p_http,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p_http,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p_http,
79d44761-65bc-4378-9151-836d86add0da_3p_http,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p_js,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p_js,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p_js,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p_js,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p_js,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p_js,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p_js,
824b8efc-7511-45de-b7e5-610edb977f40_3p_js,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p_js
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p_js,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p_js,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p_js,
824b8efc-7511-45de-b7e5-610edb977f40_3p_js,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p_js,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p_js,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p_js,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p_js,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p_js
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p_js,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p_js,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p_js,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p_js,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p_js,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p_js,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p_js,
820fa633-4496-4561-831a-4eece5526df8_3p_js,
35344c42-dc78-4038-97f1-cb0893479d88_3p_js
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p_js,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p_js,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p_js,
820fa633-4496-4561-831a-4eece5526df8_3p_js,
35344c42-dc78-4038-97f1-cb0893479d88_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p_js,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p_js,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p_js,
3e8a3252-3229-461d-b144-926f60d84026_3p_js,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p_js
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p_js,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p_js,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p_js,
3e8a3252-3229-461d-b144-926f60d84026_3p_js,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p_js,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p_js,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p_js,
79d44761-65bc-4378-9151-836d86add0da_3p_js,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p_js
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p_js,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p_js,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p_js,
79d44761-65bc-4378-9151-836d86add0da_3p_js,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_9053556117614345,
fake_8255271470350118,
fake_558388496162147,
fake_6222659249650377,
fake_920594363310729
result, different session:
fake_9053556117614345,
fake_8255271470350118,
fake_558388496162147,
fake_6222659249650377,
fake_920594363310729
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_46657762116069734,
fake_0697273928657034,
fake_725963529030939,
fake_6339364065932986,
fake_29023542709597505
result, different session:
fake_46657762116069734,
fake_0697273928657034,
fake_725963529030939,
fake_6339364065932986,
fake_29023542709597505
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_17332886588916407,
fake_18159364021180724,
fake_278495574598312,
fake_7716384163398136,
fake_9007354826127227
result, different session:
fake_17332886588916407,
fake_18159364021180724,
fake_278495574598312,
fake_7716384163398136,
fake_9007354826127227
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_6421339957059071,
fake_9128637012144558,
fake_31299343107520117,
fake_8156482520622956,
fake_959851163803114
result, different session:
fake_6421339957059071,
fake_9128637012144558,
fake_31299343107520117,
fake_8156482520622956,
fake_959851163803114
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_6423156553568763,
fake_6001788344627086,
fake_07354218897304898,
fake_6671649130034087,
fake_5381020121366942
result, different session:
fake_6423156553568763,
fake_6001788344627086,
fake_07354218897304898,
fake_6671649130034087,
fake_5381020121366942
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_35961877701341205,
fake_5787760197493537,
fake_4244830334646166,
fake_7787618490107115,
fake_6832879871648803
result, different session:
fake_35961877701341205,
fake_5787760197493537,
fake_4244830334646166,
fake_7787618490107115,
fake_6832879871648803
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_48705065769620837,
fake_34723713895332886,
fake_9392948120204601,
fake_41286589191265843,
fake_06498174190917094
result, different session:
fake_08879015239459154,
fake_4978472495009598,
fake_3752516793913414,
fake_9682974201923926,
fake_3671101519655997
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8240731284872278,
fake_05260779451839959,
fake_7854882840170154,
fake_333439490655665,
fake_8155686628196437
result, different session:
fake_8240731284872278,
fake_05260779451839959,
fake_7854882840170154,
fake_333439490655665,
fake_8155686628196437
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 2, 2, 2, 2, 2
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
result, different session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_3p,
804ccf7b-94ba-4271-a619-aea44bf61caa_3p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_3p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_3p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_3p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
result, different session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
result, different session:
f0665c48-858a-47d9-b23a-285f0e45c81f_3p,
4cb5dfbd-2278-408e-87c9-24fca53ba021_3p,
e9e91e90-460e-4b24-9b39-23a8f0206580_3p,
7dc2a83e-fecf-4393-b390-f4523b549f83_3p,
f4399d2f-61cc-43df-8d3e-3719ddca56c9_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
result, different session:
45ccfc39-42a7-404e-9ab9-6a592127fd96_3p,
1ecbc52d-ffc3-4a41-aa2d-4679c439342f_3p,
2442c8bf-2b53-4298-82e3-89d2e1b303d4_3p,
824b8efc-7511-45de-b7e5-610edb977f40_3p,
e8a5cb34-c9b9-4027-b0bc-37d64b4daa7f_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
38f3a32f-1422-42f3-958f-16b721462de9_3p,
804ccf7b-94ba-4271-a619-aea44bf61caa_3p,
796e4bfc-63b7-4b77-b511-a6e0d5b863b4_3p,
d33c2da0-8d92-4f38-a758-1c8c84f471f2_3p,
3d8a30ec-b355-434d-b180-f36d1cd9e61e_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
result, different session:
76598ee4-d6ca-43d8-a57b-44012c23171e_3p,
d4a2d43a-f26c-4770-9db9-8f4ce5bf52cc_3p,
d9ab5bd5-e6d5-4274-aba3-f0e9e5770d1c_3p,
28737590-ad2f-43f4-8fe7-c833ca34a068_3p,
7c2fd0c1-f0c1-49e8-a4aa-218be3037ada_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
result, different session:
5c4a8daa-993a-4471-bc7d-58c508a766cf_3p,
291eadcd-9f30-443b-ae66-5fb1f35cd694_3p,
e3261d61-83ab-4f17-b81c-39a31a91ccf1_3p,
820fa633-4496-4561-831a-4eece5526df8_3p,
35344c42-dc78-4038-97f1-cb0893479d88_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
result, different session:
04f6045c-e7e5-4dc0-98b1-3712b2548a95_3p,
1e8e25eb-ac1b-4b7b-87ab-461fa4f1fd7e_3p,
032a47b4-8f91-4106-9cdf-c6cbf5dc0a8e_3p,
3e8a3252-3229-461d-b144-926f60d84026_3p,
18ddaaad-7b8e-43c3-9ed1-4facac39f484_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
result, different session:
2a1f53ba-f76b-4bca-87d9-28110ee6a104_3p,
78105654-5ef1-4aa8-8cf4-1c667f8b241f_3p,
c6dec5c2-abd0-4c4b-bda0-cc16c026f36f_3p,
79d44761-65bc-4378-9151-836d86add0da_3p,
2d91dfe3-9250-4093-b883-f91bddf7c7f1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
DNS privacy testsWhich browsers keep their DNS queries encrypted?
The Domain Name System (DNS) is the method by which web browsers look up the IP address for each website you visit. In a DNS query, a web browser will ask a DNS resolver (somewhere on the internet) for the IP address corresponding to a domain name (such as nytimes.com) for a website you want to visit. Traditionally, most web browsers have sent their DNS queries unencrypted, which means your ISP or anyone else on the network between your computer and the DNS resolver can eavesdrop on the websites you visit. In recent years, web browsers and operating systems have begun to introduce encrypted DNS, including the DNS over HTTPS (DoH) protocol, to encrypt the DNS request from your browser and the response from the resolver to keep your browsing history from leaking. These tests check whether a browser is still protecting its DNS requests by sending them encrypted. |
||||||||
|
Location: Brazil
Checks whether the browser decides to use encrypted DNS if the computer is located in Brazil. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: China
Checks whether the browser decides to use encrypted DNS if the computer is located in China. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: Germany
Checks whether the browser decides to use encrypted DNS if the computer is located in Germany. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: India
Checks whether the browser decides to use encrypted DNS if the computer is located in India. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: Nigeria
Checks whether the browser decides to use encrypted DNS if the computer is located in Nigeria. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: Russia
Checks whether the browser decides to use encrypted DNS if the computer is located in Russia. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: United States
Checks whether the browser decides to use encrypted DNS if the computer is located in United States. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
OS DNS: Cloudflare
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Cloudflare. |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
|
OS DNS: Comodo
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Comodo. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
OS DNS: Google
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Google. |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
|
OS DNS: Quad9
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Quad9. |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |