Vir maatskappye
Bedrогspanne, sekuriteitsingenieurs, platform-PMs. Die spanne wat betaal wanneer bedrog plaasvind en die spanne wat betaal wanneer regte kliënte afhak.
Blaaiervingerafdrukke wat bedrog opspoor sonder om regte kliënte vals positief uit te daag. Gekalibreerde risikotellings, gekalibreerde uitkomste.
Blaaiervingerafdrukke gaan selde oor net een span. Dieselfde sein beïnvloed uitkomste vir besighede, platforms en die mense wat dit gebruik.
Bedrогspanne, sekuriteitsingenieurs, platform-PMs. Die spanne wat betaal wanneer bedrog plaasvind en die spanne wat betaal wanneer regte kliënte afhak.
Markte, sosiale netwerke, meersydige platforms. Vertroue tussen gebruikers is belangriker as ooit; sybil-weerstand is 'n verdedigingswal.
Eindgebruikers. Die onderbesproke belanghebbende. Die mense wat vals positief uitgedaag, geblokkeer, of gevra word om CAPTCHAs op te los omdat hulle Brave gebruik.
Ses vermoëns. Elkeen gegrond in 'n regte besigheidsuitkoms.
Vier stadiums. Die blaaier versamel, die token dra die sein, die telling word bedienerkant gekalibreer, en u kode neem die beslissing.
Blaaier
Die SDK versamel 30+ blaaiereine kliëntkant — canvas, WebGL, oudio, lettertipes, hardewaremerkings. Asynchroon gelaai, blokkeer nooit DOMContentLoaded nie.
Token
Die seine word in 'n getekende token (ES256) toegedraai en na u bediener gestuur. Die token kan nie herspeel word nie; dit dra die volledige vingerafdruk.
Telling
U bediener roep verify() aan. Ons stuur 'n 5-vlak risiko + vertroue + vlaginspoor terug. Geen DNS-naslaan nie; p99 onder 12ms by die edge.
Beslissing
U kode lees die risikovlak en besluit. Blokkeer, daag uit, observeer, of laat toe — u beleid, ons kwitansie.
Vier vlakke van sein, saamgestel in een gekalibreerde vingerafdruk. Elke vlak beantwoord 'n ander vraag — saam is dit die verskil tussen 'n uitspraak en 'n meting.
Is die blaaier eg?
Vang outomatiese verkeer, gemaskerde blaiers en sintetiese besoekers die oomblik wat hulle aankom — voor hulle u aanmelding, inteken of afrekening bereik. Regte kliënte gaan deur. Nepdinge nie.
→ OpsporingskategorieëIs die netwerk veilig?
Spoor verdagte oorspronge en hoërisiko-infrastruktuur op sonder om wettige verkeer te straf. Afstandwerkers, VPN-gebruikers en korporatiewe netwerke bly welkom. Grootmaat-bedrоgsbronne word gemerk.
→ OpsporingskategorieëIs die toestel eg?
Verifieer die regte toestel agter die sessie — nie net die sagteware daarop nie. Regte gebruikers op regte toestelle gaan sonder probleme deur. Bots wat op gedeelde, weggooibare infrastruktuur loop, word onmiddellik ontbloot.
→ OpsporingskategorieëIs die gebruiker eg?
Onderskei 'n regte persoon van 'n skrif deur die ritme van hoe hulle met die bladsy omgaan. Mense aarsell, korrigeer hulself en verken. Outomatisering beweeg met 'n verklapper-presisie wat dit nie kan verberg nie.
→ OpsporingskategorieëVier vlakke van sein, elkeen wat 'n ander vraag beantwoord. Saam is dit die verskil tussen 'n uitspraak en 'n meting.
Ses kategorieë van bedreiging. Elkeen insgestel om outomatisering, bedrog en misbruik op te spoor — sonder om regte kliënte vals positief uit te daag.
'n Blaaierversoek vertaks oor ses opsporingskategorieë waarvan die geweegde seine saamsmelt tot 'n enkele gekalibreerde risikotellings.
Die meeste vingerafdrukdienste vertel u wat u wil hoor: bot of menslik. Binêr. Skoon. Verkeerd. Ons vertel u wat die sein werklik sê, met vertroue — en laat u kode besluit.
// Ons sê nie vir u 'dit is 'n bot' nie.
// Ons sê vir u risiko: medium, vertroue: 0.87.
// U besluit.
Vyf vlakke. Gekalibreer teen bevolkingsdata — nie binêr nie, nooit stil nie.
Waar seine beslissings word. Die operateurkonsole — soek, vergelyk, oudit, besluit.
Regte syfers uit regte integrasies. Voorkeur vir vals-negatief; voorkeur vir kliëntbehoud.
Sybil-ringe gevang voor resensie-bombardering — deur sein, nie deur IP nie.
Nuwe-toestel-uitdagings in plaas van blokkerings. Regte kliënte voel niks.
Tooverkoppelingklikke geverifieer deur vingerafdrukpassing. Uitvissingstoepassings stop hier.
Ses eienskappe wat bestand is teen ondersoek. Geen verskaffer-magie nie — elkeen is ouditeerbaar teen die produkoppervlak.
EU-dataresidensiaal
GDPR-gereed
Oop SDK-bronkode
Geen PII ingesamel nie
p99 verifikasie <12ms
Gekalibreer, nie magiese
Bedryfsbeperking wat oral verskyn — in die SDK, in die API, in die operateurkonsole.
U besit die beleid. Ons gee u die bewyse.
Elke drempel is gedokumenteer en instelbaar. Geen swart boks nie.
'n Geblokkeerde kliënt kom nooit terug nie. Ons voorkom dit.
Geen PII nie. Geen derdeparty-oproepe nie. Ons kan nie verkoop wat ons nooit ingesamel het nie.
Regte vrae uit regte integrasies. As u s'n nie hier is nie, dek die dokumentasie dit waarskynlik.
Tor-uitvoere kry 'n verstek risiko van `medium` uit die IP-sein (datacenter_asn + bekende-uitvoer-lyste), maar die vingerafdruk self word steeds bereken. As u toepassing uitdruklik Tor toelaat — joernalistiek, sensitiewe soektogte, misbruik-oorlewingsvloei — stel `tor_policy: 'allow'` in die verifikasieroep in om die IP-gebaseerde telling te onderdruk terwyl elke ander sein aktief bly. Die vlag bly in elk geval in die antwoord; u besluit net of dit tel vir die telling.
Almal werk. Elkeen het kenmerkende vingerafdrukke — Brave se farbling, LibreWolf en Tor Browser-profiele is almal bekend aan ons bevolkingsdata. Opsporingsvoorkoming-funksies breek verifikasie nie; hulle lewer net verskillende (maar steeds konsekwente) vingerafdrukke. Ons merk die beskermingsvlak as 'n eerlike sein eerder as om die gebruiker stilswyend te straf.
Hang af van die drempel waarop u aktiveer. Met verstek-instellings (risiko ≥ hoog → daag uit), meet ons interne maatstaf teen 'n grondwaarheidsstel van 4.2M regte gebruikerssessies ~0.4% vals positiewes. By risiko = krities slegs, daal die VK-koers na ~0.07%. Beide syfers word voortdurend opgedateer en sigbaar op die operateurskerm, afgebreek per blaaiergesin en land sodat u kan sien waar die misslae vandaan kom.
Ja — die SDK versamel in die blaaier en stuur 'n getekende token uit; verifikasie geskied bedienerkant via ons REST API. Die token het die volledige vingerafdruk ingebed en word kriptografies geverifieer (ES256, `kid: nox-2026-01`), sodat `verify()` geen DNS-naslaan tydens 'n versoek doen nie. p99 verifikasie-vertraging is onder 5ms omdat dit 'n handtekeningkontrole plus 'n kasnaslaan is, nie 'n herversameling nie.
Ons is 'n subverwerker onder u DPA, met ons eie DPA beskikbaar op versoek. Ons verwerk vingerafdrukke as 'persoonlike data' omdat hulle 'n terugkerende besoeker kan heridentifiseer — volledige Artikel 28-kontroles is van toepassing. Geen derdelandse oordragte nie; infrastruktuur is EU-resident (Cloudflare EU-slegs-roeting). Harde verwydering op versoek via die agterste kantoor. Ons kan DPA's binne 24 uur onderteken. Subverwerkerlys is by `/subprocessors`.
Nog vyf vrae is in die dokumentasie — ter plaatse, iframes, netwerkgedrag, drempelinstelling en Noxtica vs. CAPTCHA. → Sien alle vrae in die dokumentasie
Stop bedrog voor dit land. Hou regte kliënte aan beweeg. Kry die kalibrasie wat by u verkeer pas — en 'n span wat werklik die foon optel.
Alles wat u nodig het om met vertroue te stuur — en niks wat u nie nodig het nie.