ブラウザは実際に何を露出するのか
ウェブページが取得できる地域情報は 3 層に分かれます。最も重いのがネットワーク出口層です——サーバーは IP の国を直接見ており、ブラウザ設定とは無関係です。GFW の遮断特徴からは、中国本土のネットワーク内にいるかどうかが判別できます。システム地域層には、言語リスト、タイムゾーン、そして最も見落とされやすい Intl の既定ロケールが含まれます。ブラウザの言語を英語に変えても、OS の地域書式は JavaScript の Intl API 経由で漏れ続けます。デバイス指紋層には、🇹🇼 の旗絵文字に対するシステムレベルの検閲、中国本土特有のフォント(等線、仿宋_GB2312、MiSans など)、中国製ブラウザの UA、そして Moore Threads などの国産 GPU による WebGL 指紋が含まれます。
単一のシグナルが信頼できない理由
海外在住の中国語話者はブラウザに中国語を残していますし、シンガポールの利用者は UTC+8 に住み、一部の Linux 利用者はそもそも旗の絵文字を描画できません。どの単独シグナルにも誤検知があります。そこで本ツールは各シグナルに重みと生の根拠を付けて加重採点し、整合性を相互検証します。たとえば出口 IP が米国なのにシステムのタイムゾーンが上海、という「プロキシの痕跡」は、その不一致自体がリスク判定の対象になりえます。
このツールに見えないもの
アカウント登録時に入力した国、登録済みの決済手段(銀聯カード、中国本土の電話番号)、過去のログイン IP——これらは事業者のデータベース側にあり、ブラウザからは検査できません。ブラウザ環境がクリーンでも扱いが変わる場合、原因はブラウザ層ではなくアカウント層にある可能性が高いです。