Ga naar inhoud
InloggenGratis uitproberen

Bezoekers

Een unieke bezoeker vertegenwoordigt een persoon die uw site op een bepaalde dag bezoekt. MetriXs telt bezoekers zonder cookies of persistente identificatoren.

Hoe unieke bezoekers worden geidentificeerd

Section titled “Hoe unieke bezoekers worden geidentificeerd”

Voor elk binnenkomend event berekent MetriXs een dagelijkse bezoekers-hash met HMAC-SHA256. Het dagelijkse zout is de HMAC-sleutel; het bericht combineert een server-geheim, de IP van de bezoeker, zijn User-Agent en uw domein:

visitor_id = HMAC-SHA256(
key = daily_salt,
msg = HASH_SECRET + ":" + ip_address + "|" + user_agent + "|" + domain
).slice(0, 32) // 16 bytes, 32 hex karakters
  • daily_salt, een geheime willekeurige waarde die elke dag om middernacht UTC roteert (gebruikt als HMAC-sleutel)
  • HASH_SECRET, een server-side geheim, nooit naar de browser gestuurd
  • ip_address, de IP van de bezoeker (nooit ruw opgeslagen)
  • user_agent, de user-agent-string van de browser
  • domain, het domein van uw site (voorkomt cross-site koppeling)

De resulterende 32-karakter hex-hash wordt opgeslagen. De ruwe invoer wordt onmiddellijk verworpen.

  • Twee pageviews van dezelfde persoon op dezelfde dag → 1 unieke bezoeker
  • Dezelfde persoon bezoekt de volgende dag → 1 nieuwe unieke bezoeker (zout is geroteerd)
  • Twee verschillende personen met dezelfde IP en browser → kunnen worden geteld als 1 bezoeker (zeldzaam, bijv. gedeeld kantoor-NAT)

Omdat het zout de HMAC-sleutel is en elke dag om middernacht UTC roteert, krijgt dezelfde persoon elke dag een andere hash. Zelfs als iemand een hash verkreeg, kon hij de identiteit van de bezoeker niet reconstrueren, deze terugkeren naar de ruwe IP, of sessies tussen dagen koppelen.

Omdat MetriXs nooit IP-adressen, e-mailadressen of een identificator die naar een natuurlijk persoon kan worden herleid opslaat, is het conform met AVG-artikel 4, er worden geen persoonsgegevens verwerkt.