云手机与防关联术语表
48 个术语,按运营者的说法来解释。
- ADB
- Android 调试桥——与安卓设备通信的命令行工具。轨云为每台设备提供 ADB 隧道,可执行 shell 命令、安装 APK,以及做界面覆盖不到的一切操作。
- Advertising ID
- Google 提供的可重置广告归因标识。平台把它当作设备图谱中的一个节点,两个账号共享同一个 ID 会被轻易关联。
- Android ID
- 与应用签名密钥和设备绑定的 64 位值。应用重装后仍然保留,所以在多个身份之间复用它是致命的。
- Antidetect browser
- 为每个环境伪装指纹的桌面浏览器。做网页端工作很好用,但对只有移动端的应用毫无办法。
- ASN
- 自治系统编号——标识某个 IP 段归谁所有。移动运营商的 ASN 看起来像手机,AWS 的 ASN 看起来像服务器。
- Attestation
- 设备对其启动链与硬件为正品的加密声明。Play Integrity 是安卓的实现,Snapchat、银行与支付 SDK 都会读取它。
- Ban wave
- 平台一次性移除大量账号的追溯式处罚,通常是在静默收集数天或数周证据之后。Snapchat 是典型代表。
- Bare metal
- 直接在物理硬件上运行、没有虚拟化层或容器的软件形态。这正是轨云节点无法被识别为云手机的原因。
- Behavioural fingerprint
- 你点击、滑动、滚动与打字的模式。因为难以令人信服地伪造,平台给它的权重越来越高。
- Build fingerprint
- ro.build.fingerprint 字符串,标识具体的 ROM 版本。必须对应该机型在该市场真实发布过的版本。
- Camera injection
- 把图片或视频当作设备自身摄像头拍摄的内容注入,并带有正确的 EXIF、镜头畸变与传感器噪声。
- Cloud phone
- 托管在机房、可远程控制的真实安卓设备,无论你是否在看都 7×24 运行。
- Cohort
- 共享某个信号的一组账号。平台封禁一个群组时会一起移除所有成员——这正是身份隔离重要的原因。
- Device graph
- 平台内部把账号与设备特征关联起来的图谱。Meta 的最激进,处罚会沿着图谱扩散。
- Emulator artefact
- 任何虚拟化痕迹——x86 ABI、QEMU 管道、goldfish 驱动、SwiftShader 渲染器字符串、缺失的传感器。
- EXIF
- 照片中嵌入的元数据:机型、镜头、曝光、GPS、时间戳。EXIF 不对,正是"原创"内容被判定为搬运的原因。
- Farm
- 一组统一操作的实体手机阵列。传统上是规模化运行移动应用的唯一方式,至今仍是最诚实的对照基准。
- Fingerprint entropy
- 一组信号所携带的信息量。低熵意味着大量设备看起来一模一样——而这本身就是一个信号。
- GSF ID
- Google 服务框架 ID,与设备的 Google 账号开通绑定。设备图谱中的又一个节点。
- IMEI
- 在网络中标识移动手机的 15 位序列号。跨租户重复分配会永久关联他们的账号。
- IMSI
- SIM 卡中标识用户的标识符。必须与 IMEI、运营商和 IP 保持一致。
- Keymaster
- 安卓的硬件级密钥库。认证检查会读取它的证书链来证明设备是正品。
- Multi-accounting
- 在一个平台上运营多个账号。对代运营机构、卖家与创作者而言是正当需求,也是这整个品类存在的原因。
- OTP relay
- 把一次性短信验证码从 SIM 卡池转发给需要的人,从而实现注册自动化。
- Play Integrity
- Google 的认证接口,返回 BASIC、DEVICE 或 STRONG。模拟器三项全挂,轨云 Growth 及以上返回 STRONG。
- Proxy
- 改变你表面 IP 的中间节点。机房代理看起来像服务器,移动代理看起来像手机。
- Residential IP
- 分配给家庭宽带用户的 IP。对预期是手机的应用来说,比机房 IP 好,但不如移动 IP。
- RPA
- 机器人流程自动化——脚本化的界面交互。轨云让它经过拟人输入合成,从而不会看起来像脚本。
- Sensor spoofing
- 上报伪造的加速度计与陀螺仪数值。可通过熵分析检测出来,所以轨云改为回放真实轨迹。
- Session artefact
- 登录后留下的令牌、Cookie 或认证密钥。跨账号复用是关联它们最快的方式。
- Shadow-ban
- 不通知的触达压制。通常是平台不信任这台设备的第一个症状。
- SIM bank
- 容纳大量 SIM 卡并可将任意一张路由到任意设备的硬件,配合短信中继处理验证码。
- SoC
- 片上系统——CPU、GPU、基带与 DSP 集成在一块芯片上。轨云使用骁龙与天玑两个系列。
- StrongBox
- 用于密钥存储的独立安全元件,强度高于软件 TEE。最高等级认证的必要条件。
- TEE
- 可信执行环境——处理敏感操作的隔离处理器区域。模拟器无法产生真正的 TEE。
- TCP fingerprint
- 设备 TCP 协议栈的特征——窗口大小、选项、TTL。安卓、Linux 服务器与代理之间各不相同。
- Trust score
- 平台对账号或设备的内部评分。可继承:在被烧掉的设备上开新号,起步就是负分。
- Velocity
- 单位时间内的操作速率——关注、私信、上传。会与账号年龄和同期群体基线做对比评分。
- Warm-up
- 账号做任何商业化动作之前的自然行为期。这是大多数运营者会跳过、但杠杆最高的一件事。
- Widevine
- Google 的 DRM 方案。L1 需要硬件级解密,L3 纯软件实现,会暴露模拟器或已 root 设备。
- WebRTC leak
- 浏览器或应用在使用代理的情况下仍暴露真实 IP。轨云所有设备在内核层拦截。
- Workspace
- 设备、身份与子账号的容器。代运营机构通常给每个客户建一个,实现强隔离。
- x86 ABI
- 容器方案云手机上报的指令集。真实手机是 arm64-v8a。仅这一个字符串就足以判死大多数云手机。
- Zombie account
- 还能登录但触达为零的账号。限流的最终形态,也是为什么触达数据比能否登录更重要。