Гэты пераклад згенераваны машынай і чакае праверкі. Перайсці на англійскую
Панэль

У кожнага браўзера ёсць свая гісторыя. Мы ловім выдумкі.

Браўзернае фінгерпрынтаванне, якое ловіць махлярства, не задзіраючы памылковымі трывогамі рэальных кліентаў. Каліброваныя ацэнкі рызыкі, каліброваныя вынікі.

Тры аўдыторыі. Адзін сігнал.

Браўзернае фінгерпрынтаванне рэдка датычыцца толькі адной каманды. Адзін і той жа сігнал фарміруе вынікі для бізнесу, платформаў і людзей.

  • Для кампаній

    Каманды супраць махлярства, інжынеры бяспекі, прадакт-мэнэджары платформаў. Каманды, якія плацяць, калі махлярства прайшло, — і тыя, што плацяць, калі ідуць рэальныя кліенты.

  • Для платформаў

    Маркетплэйсы, сацсеткі, шматбаковыя платформы. Давер паміж карыстальнікамі важны як ніколі; устойлівасць да Sybil — сапраўдны роў.

  • Для людзей

    Канчатковыя карыстальнікі. Стэйкхолдары, пра якіх гавораць занадта мала. Людзі, якіх памылкова челенджаць, блакіруюць або прымушаюць рашаць CAPTCHA толькі за тое, што яны на Brave.

→ Чытайце выпадкі выкарыстання па аўдыторыях у дакументацыі

Што ўмее прадукт.

Шэсць магчымасцяў. Кожная ўкаранёная ў рэальны бізнес-вынік.

  • Ацэнка рызыкі

  • Выяўленне ботаў

  • Кансоль аператара

  • Edge-first затрымкі

  • Прыватнасць па пабудове

  • Адкрытая інтэграцыя

→ Дэталёвы даведнік па функцыях

Ад сігналу да рашэння.

Чатыры этапы. Браўзер збірае, токен нясе сігнал, ацэнка калібруецца на серверы, і ваш код прымае рашэнне.

Браўзер

SDK збірае 30+ сігналаў браўзера на баку кліента — canvas, WebGL, аўдыё, шрыфты, апаратныя маркеры. Загружаецца асінхронна, ніколі не блакіруе DOMContentLoaded.

Токен

Сігналы загортваюцца ў падпісаны токен (ES256) і адпраўляюцца на ваш бэкенд. Токен немагчыма прайграць паўторна; ён нясе поўны адбітак.

Ацэнка

Ваш сервер выклікае verify(). Мы вяртаем 5-узроўневую рызыку + упэўненасць + трасу флагаў. Без DNS-запыту; p99 менш за 12 мс на edge.

Рашэнне

Ваш код чытае ўзровень рызыкі і прымае рашэнне. Блакіраваць, аспрэчыць, назіраць ці дазволіць — ваша палітыка, наш чэк.

→ Чытайце поўны працэс інтэграцыі ў дакументацыі

Што мы вымяраем.

Чатыры пласты сігналу, сабраныя ў адзін каліброваны адбітак. Кожны пласт адказвае на сваё пытанне — разам яны і ёсць розніца паміж прысудам і вымярэннем.

  • Браўзерная інтэлігенцыя

    Браўзер сапраўдны?

    Лавіце аўтаматычны трафік, замаскаваныя браўзеры і сінтэтычных наведвальнікаў у момант іх з'яўлення — да таго як яны дабяруцца да рэгістрацыі, увахода ці аплаты. Рэальныя кліенты праходзяць. Падробныя — не.

    → Катэгорыі дэтэкцыі
  • Сеткавыя сігналы

    Сетка бяспечная?

    Заўважайце падазроныя крыніцы і інфраструктуру высокай рызыкі, не караючы легітымны трафік. Аддаленыя супрацоўнікі, карыстальнікі VPN і карпаратыўныя сеткі застаюцца жаданымі. Крыніцы масавага махлярства атрымліваюць сцяжкі.

    → Катэгорыі дэтэкцыі
  • Праверка абсталявання

    Прылада сапраўдная?

    Правярайце сапраўдную прыладу за сесіяй — а не толькі ПЗ, што на ёй круціцца. Рэальныя карыстальнікі на рэальных прыладах праходзяць без напружання. Боты на агульнай аднаразовай інфраструктуры ўсплываюць адразу.

    → Катэгорыі дэтэкцыі
  • Паводзінныя адбіткі

    Карыстальнік сапраўдны?

    Адрозніце жывую асобу ад скрыпта па рытме яе ўзаемадзеяння са старонкай. Людзі вагаюцца, паправляюцца і даследуюць. Аўтаматызацыя рухаецца з паказальнай дакладнасцю, якую не можа схаваць.

    → Катэгорыі дэтэкцыі

Чатыры слаі сігналаў, кожны адказвае на сваё пытанне. Разам — яны розніца паміж вердыктам і вымярэннем.

Што мы ловім.

Шэсць катэгорый пагроз. Кожная настроена ловіць аўтаматызацыю, махлярства і злоўжыванне — не задзіраючы памылковымі челенджамі рэальных кліентаў.

  • Аўтаматызацыя і боты Распазнавайце аўтаматычны трафік да таго, як ён дойдзе да ўваходу, рэгістрацыі ці аплаты.
  • Падмена адбітка Выводзьце на паверхню наўмысныя спробы абыходу, не блакіруючы сумленны выбар прыватнасці.
  • Злоўжыванне інфраструктурай Выяўляйце сігнал масавага махлярства — не задзіраючы аддаленых супрацоўнікаў.
  • Апрацоўка прыватных браўзераў Прымайце легітымных карыстальнікаў прыватнасці, ловячы актораў, што хаваюцца сярод іх.
  • Атэстацыя абсталявання Пацвярджайце, што прылада тое, чым сябе называе, — а не толькі браўзер на ёй.
  • Паводзінныя анамаліі Лавіце сесіі, якія на паперы выглядаюць як чалавек, але паводзяцца не як чалавек.

→ Уся метадалогія выяўлення ў дакументацыі

Чаму мы не кажам вам «гэта бот».

Большасць сэрвісаў фінгерпрынту кажуць тое, што вы хочаце чуць: бот ці чалавек. Бінарна. Чыста. Памылкова. Мы кажам тое, што сігнал кажа на самой справе, з узроўнем упэўненасці — а рашэнне аддаём вашаму коду.

// Мы не кажам вам «гэта бот».

// Мы кажам risk: medium, confidence: 0,87.

// Вырашаеце вы.

→ Чытаць поўны тэкст

Як выглядае поспех.

Рэальныя лічбы з рэальных інтэграцый. Зрух у бок памылкова-адмоўных; зрух у бок утрымання кліентаў.

47%
медыяннае зніжэнне chargeback (90 дзён)
0,4%
доля памылкова-станоўчых, канфігурацыя па змаўчанні
~5 мс
медыянная затрымка verify на edge
  • Маркетплэйс

    Сібіл-сеткі выяўлены да бамбардзіравання водгукамі — паводле сігналу, а не IP.

  • Фінансавыя сэрвісы

    Праверкі новых прылад замест блакіравання. Сапраўдныя кліенты нічога не адчуваюць.

  • Платформы, чутлівыя да ідэнтычнасці

    Націсканні magic-link правяраюцца супадзеннем адбітка. Фішынг-наборы спыняюцца тут.

→ Усе сцэнарыі выкарыстання ў дакументацыі

Сумленныя сігналы. Цвердкаванні, якія можна праверыць.

Шэсць уласцівасцей, якія вытрымліваюць праверку. Ніякай «вендарскай магіі» — кожная з іх правяраецца на паверхні прадукту.

  • Захоўванне дадзеных у EU

  • Гатовы да GDPR

  • Адкрыты зыходны код SDK

  • PII не збіраецца

  • p99 verify <12ms

  • Каліброванае, не магічнае

У што мы верым.

Аперацыйныя абмежаванні, якія праступаюць паўсюль — у SDK, у API, у кансолі аператара.

  • Калібраванне важней за прысуды

    Палітыка — ваша. Мы перадаём доказы.

  • Зыходны код — гэта дакументацыя

    Кожны парог задакументаваны і наладжваецца. Без чорнай скрыні.

  • Памылкова-станоўчыя — не прымальныя страты

    Заблакіраваны кліент ніколі не вернецца. Мы наўмысна супраць.

  • Прыватнасць па пабудове

    Без PII. Без выклікаў іншых бакоў. Нельга прадаць тое, чаго ніколі не збіралі.

→ Чытаць кожны прынцып у дэталях

Пяць узроўняў. Без званка ад продажаў.

Самаабслугоўванне на Starter, Growth, Scale і Professional. Enterprise атрымлівае рэальную размову з чалавекам, а не форму «запатрабаваць дэма».

  • Стартавы

    Невялікія сайты і пэт-праекты. 2 млн API-запытаў, 200 тыс. падзей/мес., захаванне 1 дзень.

    $199 /мес.

    аплата за год · на 30% таней за штомесячную

    Дэталі тарыфу →
  • Масштаб

    Высоканагружаныя дадаткі і платформы. 12 млн API-запытаў, 1,2 млн падзей/мес., захаванне 2 дні, кастомныя інтэграцыі.

    $999 /мес.

    аплата за год · на 30% таней за штомесячную

    Дэталі тарыфу →
  • Professional

    Патрабавальныя production-нагрузкі. 30 млн API-запытаў, 3 млн падзей/мес., захаванне 7 дзён, прыярытэтная падтрымка.

    $1,999 /мес.

    аплата за год · на 30% таней за штомесячную

    Дэталі тарыфу →
  • Enterprise

    Індывідуальныя ліміты, SSO/SAML, SLA, прызначаная падтрымка, даступны on-prem.

    Па дамоўленасці
    Дэталі тарыфу →

Пытанні, якія задаюць інжынеры.

Рэальныя пытанні з рэальных інтэграцый. Калі вашага тут няма — найхутчэй, яго пакрывае дакументацыя.

Гэта працуе з Tor?

Tor-выхады па змаўчанні атрымліваюць рызыку `medium` ад IP-сігналу (datacenter_asn + спісы вядомых exit-нод), але сам адбітак усё роўна вылічаецца. Калі ваш дадатак відавочна дазваляе Tor — журналістыка, чуллівы пошук, патокі для тых, хто перажыў гвалт — задайце `tor_policy: 'allow'` у выкліку verify, каб задушыць IP-скорынг, пакінуўшы астатнія сігналы актыўнымі. Сцяжок усё роўна застаецца ў адказе; ці лічыць яго ў скор — вырашаеце вы.

А прыватныя браўзеры — Brave, LibreWolf, Tor?

Усе працуюць. У кожнага свой характэрны адбітак — Brave farbling, профілі LibreWolf і Tor Browser вядомыя ў нашых папуляцыйных дадзеных. Антытрэкінг-функцыі не ламаюць верыфікацыю; яны проста даюць іншыя (але ўсё яшчэ кансістэнтныя) адбіткі. Мы пазначаем узровень абароны як сумленны сігнал, а не ціха штрафуем карыстальніка.

Якая ў вас доля памылкова-станоўчых?

Залежыць ад парога, на якім вы трыгерыце. На дэфолтах (risk ≥ high → challenge) унутраны бенчмарк на ground-truth-наборы з 4,2 млн рэальных карыстальніцкіх сесій паказвае ~0,4% памылкова-станоўчых. Толькі на risk = critical FP-доля падае да ~0,07%. Абодва лікі пастаянна абнаўляюцца і відаць у аператарскай панэлі ў разрэзе па сям'і браўзера і краіне.

Ці патрэбны бэкенд?

Так — SDK збірае ў браўзеры і выдае падпісаны токен; верыфікацыя адбываецца на серверы праз нашу REST API. Токен змяшчае поўны адбітак і правяраецца крыптаграфічна (ES256, `kid: nox-2026-01`), таму `verify()` не робіць DNS-lookup'аў падчас запыту. Затрымка p99 verify — менш за 5 мс, бо гэта праверка подпісу плюс cache lookup, а не паўторны збор.

Адпаведнасць GDPR / CCPA?

Мы — субпрацэсар па вашым DPA, наш уласны DPA даступны па запыце. Мы апрацоўваем адбіткі як «персанальныя дадзеныя», бо яны могуць пераідэнтыфікаваць наведвальніка, што вярнуўся — прымяняюцца поўныя кантролі артыкула 28. Без перадач у трэція краіны; інфраструктура ў EU (Cloudflare з EU-only роўтынгам). Hard-delete на запыт праз backoffice. DPA падпісваем за 24 гадзіны. Спіс субпрацэсараў — на `/subprocessors`.

Яшчэ пяць пытанняў у дакументацыі — on-prem, iframe, паводзіны сеткі, наладжванне парогаў і Noxtica супраць CAPTCHA. → Усе пытанні ў дакументацыі

Пачніце абараняць карыстальнікаў ужо сёння.

Спыняйце махлярства да таго, як яно адбудзецца. Не тармазіце рэальных кліентаў. Атрымайце калібраванне пад ваш трафік — і каманду, якая рэальна бярэ слухаўку.

Што вы атрымліваеце

Партнёр, а не старонка з тарыфамі.

Усё, што патрэбна, каб запускацца з упэўненасцю, — і нічога лішняга.