Şirkətlər üçün
Fırıldaqla mübarizə komandaları, təhlükəsizlik mühəndisləri, platforma PM-ləri. Fırıldaq keçəndə ödəyən komandalar — və real müştərilər tərk edəndə ödəyənlər.
Brauzer barmaq izi alma — real müştəriləri yanlış-müsbətlə narahat etmədən fırıldaqçılığı tutur. Kalibrlənmiş risk balları, kalibrlənmiş nəticələr.
Brauzer barmaq izi nadir hallarda yalnız bir komandanın işidir. Eyni siqnal şirkətlər, platformalar və onları istifadə edənlər üçün nəticələri formalaşdırır.
Fırıldaqla mübarizə komandaları, təhlükəsizlik mühəndisləri, platforma PM-ləri. Fırıldaq keçəndə ödəyən komandalar — və real müştərilər tərk edəndə ödəyənlər.
Marketpleyslər, sosial şəbəkələr, çoxtərəfli platformalar. İstifadəçilər arasında etibar əvvəlkindən çox vacibdir; Sybil-müqaviməti real xəndəkdir.
Son istifadəçilər. Az müzakirə edilən tərəf. Sırf Brave istifadə etdiyi üçün yanlış challenge edilən, bloklanan və ya CAPTCHA həll etməyə məcbur edilən insanlar.
Altı imkan. Hər biri real biznes nəticəsinə əsaslanır.
Dörd mərhələ. Brauzer toplayır, token siqnalı daşıyır, bal server tərəfində kalibrlənir, və sizin kodunuz qərar verir.
Brauzer
SDK müştəri tərəfində 30+ brauzer siqnalı toplayır — canvas, WebGL, audio, şriftlər, aparat markerləri. Asinxron yüklənir, DOMContentLoaded-ı heç vaxt bloklamır.
Token
Siqnallar imzalanmış token-də (ES256) bükülür və backend-inizə göndərilir. Token təkrar oynadıla bilməz; tam barmaq izini daşıyır.
Bal
Serveriniz verify() çağırır. Biz 5 səviyyəli risk + inam + flag izini qaytarırıq. DNS sorğusu yoxdur; edge-də p99 12ms-dən az.
Qərar
Kodunuz risk səviyyəsini oxuyur və qərar verir. Blok, challenge, müşahidə, ya icazə — sizin siyasətiniz, bizim qəbzimiz.
Dörd siqnal qatı bir kalibrlənmiş barmaq iziə birləşir. Hər qat fərqli suala cavab verir — birlikdə hökm və ölçü arasındakı fərqi yaradırlar.
Brauzer gerçəkdir?
Avtomatlaşdırılmış trafiki, maskalanmış brauzerləri və sintetik ziyarətçiləri gəldikləri anda tutun — qeydiyyat, giriş və ya ödənişinizə çatmazdan əvvəl. Real müştərilər keçir. Saxtaları keçmir.
→ Aşkarlama kateqoriyalarıŞəbəkə təhlükəsizdir?
Qanuni trafiki cəzalandırmadan şübhəli mənbələri və yüksək riskli infrastrukturu aşkar edin. Uzaq işçilər, VPN istifadəçiləri və korporativ şəbəkələrə xoş gəlmisiniz. Topdan fırıldaq mənbələri bayraqlanır.
→ Aşkarlama kateqoriyalarıCihaz gerçəkdir?
Sessiyanın arxasındakı real cihazı doğrulayın — yalnız üzərində işləyən proqram təminatını deyil. Real cihazlardakı real istifadəçilər asanlıqla keçir. Paylaşılan birdəfəlik infrastrukturda işləyən botlar dərhal üzə çıxır.
→ Aşkarlama kateqoriyalarıİstifadəçi gerçəkdir?
Real insanı skriptdən səhifə ilə qarşılıqlı əlaqə ritminə görə fərqləndirin. İnsanlar tərəddüd edir, özlərini düzəldir və kəşf edirlər. Avtomatlaşdırma gizlədə bilmədiyi dəqiqliklə hərəkət edir.
→ Aşkarlama kateqoriyalarıHər biri fərqli suala cavab verən dörd siqnal təbəqəsi. Birlikdə qərarla ölçü arasındakı fərqi yaradır.
Altı təhdid kateqoriyası. Hər biri avtomatlaşdırma, fırıldaq və sui-istifadəni tutmaq üçün — real müştəriləri yanlış challenge etmədən — kalibrlənib.
Brauzer sorğusu altı aşkar kateqoriyasına şaxələnir; çəkili siqnallar tək bir kalibrasiya edilmiş risk balına birləşir.
Əksər barmaq izi xidmətləri sizə eşitmək istədiyinizi söyləyir: bot yoxsa insan. İkili. Təmiz. Yanlış. Biz siqnalın əslində nə dediyini, etibarla, söyləyirik — qərarı kodunuz versin.
// Sizə 'bu botdur' demirik.
// Sizə risk: medium, confidence: 0.87 deyirik.
// Qərarı siz verirsiniz.
Beş səviyyə. Əhali verilənlərinə qarşı kalibrasiya — ikili deyil, heç vaxt səssiz deyil.
Siqnalların qərarlara çevrildiyi yer. Operator konsolu — axtarın, müqayisə edin, audit edin, qərar verin.
Real inteqrasiyalardan real rəqəmlər. False-negative-ə doğru meyl; müştəri saxlamaya doğru meyl.
Sybil halqaları rəy-bombardımanından əvvəl aşkar edilir — siqnal ilə, IP ilə yox.
Bloklamaq yerinə yeni cihaz sorğusu. Real müştərilər heç nə hiss etmir.
Magic-link kliklər barmaq izi uyğunluğu ilə təsdiqlənir. Fişinq kitləri burada dayanır.
Yoxlamada dayanan altı xüsusiyyət. Heç bir vendor sehri yoxdur — hər biri məhsulun səthinə qarşı yoxlanıla bilər.
EU-da məlumat saxlanması
GDPR-ə uyğun
Açıq SDK mənbəyi
PII toplanmır
p99 verify <12ms
Kalibrasiyalı, sehrli deyil
SDK-da, API-də, operator konsolunda hər yerdə görünən əməliyyat məhdudiyyətləri.
Siyasət sizindir. Biz dəlilləri təqdim edirik.
Hər hədd sənədləşdirilib və tənzimlənə bilər. Qara qutu yoxdur.
Bloklanmış müştəri geri qayıtmır. Biz bunun əleyhinə meylləniyik.
PII yox. Üçüncü tərəf çağırışı yox. Heç vaxt yığmadığımızı sata bilmərik.
Real inteqrasiyalardan real suallar. Sizinki burada yoxdursa, sənədlər çox güman ki, əhatə edir.
Tor exit-ləri IP siqnalından (datacenter_asn + tanınan exit siyahıları) standart `medium` risk alır, lakin barmaq izi yenə də hesablanır. Tətbiqiniz Tor-u açıq şəkildə icazə verirsə — jurnalistika, həssas axtarış, sui-istifadədən sağ qalanlar üçün axınlar — IP-əsaslı bal verməni susdurmaq üçün verify çağırışında `tor_policy: 'allow'` qoyun, digər siqnallar aktiv qalsın. Bayraq yenə də cavabda qalır; balda nəzərə alıb-almamağa siz qərar verirsiniz.
Hamısı işləyir. Hər birinin özünəməxsus barmaq izi var — Brave farbling, LibreWolf və Tor Browser profilləri populyasiya məlumatlarımızda tanınır. İzləməyə qarşı funksiyalar doğrulamağı pozmur; sadəcə fərqli (yenə də ardıcıl) barmaq izləri verir. Qoruma səviyyəsini istifadəçini səssizcə cəzalandırmaq yerinə dürüst bir siqnal kimi bayraqlayırıq.
Triggerə düşdüyünüz hədə bağlıdır. Standartlarla (risk ≥ high → challenge), 4,2M real istifadəçi sessiyasından ibarət ground-truth dəstə qarşı daxili bençmarkımız ~0,4% yanlış-müsbət ölçür. Yalnız risk = critical-da FP faizi ~0,07%-ə düşür. Hər iki rəqəm davamlı yenilənir və operator dashboard-unda brauzer ailəsinə və ölkəyə görə bölünmüş şəkildə görünür.
Bəli — SDK brauzerdə toplayır və imzalanmış token verir; doğrulama REST API-mizlə server tərəfdə baş verir. Token tam barmaq izini ehtiva edir və kriptoqrafik şəkildə (ES256, `kid: nox-2026-01`) doğrulanır, ona görə `verify()` sorğu zamanı DNS lookup etmir. p99 verify gecikməsi 5 ms-dən aşağıdır, çünki bu imza yoxlaması və keş axtarışıdır, yenidən toplama deyil.
Sizin DPA-nız altında sub-prosessoruq, öz DPA-mız tələb əsasında mövcuddur. Barmaq izlərini 'şəxsi məlumat' kimi emal edirik, çünki onlar geri dönən ziyarətçini yenidən identifikasiya edə bilər — 28-ci maddənin tam nəzarətləri tətbiq olunur. Üçüncü ölkəyə köçürmə yoxdur; infrastruktur AB-də yerləşir (Cloudflare yalnız AB marşrutlaması). Backoffice vasitəsilə tələb əsasında hard-delete. DPA-nı 24 saat ərzində imzalayırıq. Sub-prosessor siyahısı `/subprocessors`-dədir.
Sənədlərdə daha beş sual var — on-prem, iframe, şəbəkə davranışı, hədd tənzimləməsi və Noxtica vs. CAPTCHA. → Bütün sualları sənədlərdə görün
Fırıldaqı eniş etməzdən əvvəl dayandırın. Real müştəriləri hərəkətdə saxlayın. Trafikinizə uyğun kalibrləməni və həqiqətən telefonu götürən komandanı alın.
Etibarla buraxmaq üçün lazım olan hər şey — və ehtiyacınız olmayan heç bir şey.