Un identificador estable sin cookies.
Cuando el almacenamiento se borra, se limita o nunca se concede, tus etiquetas pierden el hilo entre peticiones. El módulo User ID deriva en el gateway un identificador seudonimizado a partir de señales que ya están presentes en la conexión y lo entrega a tu contenedor en una sola cabecera.
La clave del contenedor nunca sale del gateway, así que los identificadores no se pueden recalcular en otro sitio ni enlazar entre contenedores.
Cómo se deriva el identificador
Identidad que no depende del almacenamiento
Las cookies y el almacenamiento local son lo primero que un navegador recupera. Cuando desaparecen, peticiones que claramente van juntas parecen no tener relación, y no hay nada en la capa de etiquetas que pueda volver a unirlas.
El almacenamiento no está garantizado
Ventanas privadas, navegadores limpiados y prevención de rastreo eliminan identificadores de cliente, a veces entre dos peticiones de una misma sesión.
Hacer el hash en la etiqueta es más débil
Un hash calculado en tu contenedor solo puede usar lo que el contenedor ve. El gateway ve más, incluidas señales de nivel de conexión que nunca llegan a él.
Construirlo por tu cuenta es un riesgo
Los identificadores caseros suelen ser enlazables entre propiedades, precalculables a partir de entradas públicas, o ambas cosas: justo las propiedades a las que un revisor pondrá objeciones.
Cómo funciona
El identificador es un HMAC-SHA256 sobre señales de conexión y un secreto exclusivo de tu contenedor, truncado a 32 caracteres hexadecimales y entregado como X-User-Id.
Señales de conexión
La dirección del cliente y el User-Agent se combinan con los parámetros TLS que ofreció el cliente: sus listas de cifrados y curvas, una huella ligera que el contenedor nunca ve.
Una clave por contenedor
Se mezcla un secreto exclusivo de tu contenedor. El mismo visitante produce por tanto un identificador distinto en cada contenedor, y el hash no se puede precalcular a partir de entradas públicas.
Entregado en una sola cabecera
Tu contenedor recibe X-User-Id: 32 caracteres hexadecimales, estables mientras lo sean las señales subyacentes.
Rótalo cuando quieras
Regenerar la clave desde la consola rota todos los identificadores a partir de ese momento: un reinicio limpio y auditable siempre que lo necesites.
Qué obtienes
Sobrevive a la pérdida de almacenamiento
No se escribe nada en el navegador, así que no hay nada que el navegador pueda borrar. El identificador se deriva en cada petición de la propia conexión.
No enlazable entre contenedores
Como la clave es por contenedor, un mismo visitante no puede unirse entre dos de tus contenedores ni entre dos de nuestros clientes.
No precalculable
Sin la clave secreta, un identificador no se puede reproducir a partir de una dirección IP y un User-Agent, y eso es lo que lo separa de un hash normal.
Cabecera normal, variable normal
Lee X-User-Id con la variable estándar Cabecera de la petición y úsalo donde tus etiquetas necesiten una clave estable.
Especificación
- Cabecera
- X-User-Id
- Formato
- 32 caracteres hexadecimales
- Derivación
- HMAC-SHA256 sobre señales de conexión
- Clave
- Por contenedor, regenerable
- Coste
- Incluido con tu contenedor
Cuándo usarlo
Estás deduplicando eventos
Una clave estable hace mucho más fácil conciliar eventos de navegador y de servidor del mismo visitante antes de que lleguen a un proveedor.
Necesitas continuidad de sesión sin almacenamiento
Cuando una cookie nunca se estableció o ya se ha borrado, el identificador mantiene una sesión reconocible como una sola sesión.
Estás construyendo un modelo de almacén de datos
Una clave seudonimizada estable por contenedor y no enlazable fuera de él es una clave de unión sólida para modelar sin meter datos personales dentro.
Preguntas sobre User ID
¿Es un dato personal?
Trátalo como dato seudonimizado y recógelo en tu documentación de privacidad. Se deriva de datos personales e identifica a un visitante dentro de tu contenedor, aunque no se pueda revertir a una dirección.
¿Cómo de estable es en la práctica?
Es estable mientras lo sean las señales subyacentes. Una actualización del navegador o un cambio de red producirán un identificador nuevo: es una ayuda a la continuidad, no una clave permanente.
¿Qué pasa si regenero la clave?
Todos los identificadores cambian a partir de ese momento. Los valores anteriores no se pueden enlazar con los nuevos, que es justo la idea: un reinicio deliberado y limpio.
¿Se puede combinar con el Anonymizer?
Sí. El identificador se calcula en el gateway a partir de la conexión real antes de que el Anonymizer reescriba las cabeceras, así que puedes tener una clave estable y no reenviar ninguna dirección IP.
Otros módulos
Los módulos se acumulan. Activa todos los que necesites: se combinan en una única configuración delante de tu contenedor.
¿Listo para activarlo?
Cada módulo va incluido con tu contenedor sin coste adicional. Crea un contenedor, abre el panel de módulos y activa el interruptor.