Для кампаній
Каманды супраць махлярства, інжынеры бяспекі, прадакт-мэнэджары платформаў. Каманды, якія плацяць, калі махлярства прайшло, — і тыя, што плацяць, калі ідуць рэальныя кліенты.
Браўзернае фінгерпрынтаванне, якое ловіць махлярства, не задзіраючы памылковымі трывогамі рэальных кліентаў. Каліброваныя ацэнкі рызыкі, каліброваныя вынікі.
Браўзернае фінгерпрынтаванне рэдка датычыцца толькі адной каманды. Адзін і той жа сігнал фарміруе вынікі для бізнесу, платформаў і людзей.
Каманды супраць махлярства, інжынеры бяспекі, прадакт-мэнэджары платформаў. Каманды, якія плацяць, калі махлярства прайшло, — і тыя, што плацяць, калі ідуць рэальныя кліенты.
Маркетплэйсы, сацсеткі, шматбаковыя платформы. Давер паміж карыстальнікамі важны як ніколі; устойлівасць да Sybil — сапраўдны роў.
Канчатковыя карыстальнікі. Стэйкхолдары, пра якіх гавораць занадта мала. Людзі, якіх памылкова челенджаць, блакіруюць або прымушаюць рашаць CAPTCHA толькі за тое, што яны на Brave.
Шэсць магчымасцяў. Кожная ўкаранёная ў рэальны бізнес-вынік.
Чатыры этапы. Браўзер збірае, токен нясе сігнал, ацэнка калібруецца на серверы, і ваш код прымае рашэнне.
Браўзер
SDK збірае 30+ сігналаў браўзера на баку кліента — canvas, WebGL, аўдыё, шрыфты, апаратныя маркеры. Загружаецца асінхронна, ніколі не блакіруе DOMContentLoaded.
Токен
Сігналы загортваюцца ў падпісаны токен (ES256) і адпраўляюцца на ваш бэкенд. Токен немагчыма прайграць паўторна; ён нясе поўны адбітак.
Ацэнка
Ваш сервер выклікае verify(). Мы вяртаем 5-узроўневую рызыку + упэўненасць + трасу флагаў. Без DNS-запыту; p99 менш за 12 мс на edge.
Рашэнне
Ваш код чытае ўзровень рызыкі і прымае рашэнне. Блакіраваць, аспрэчыць, назіраць ці дазволіць — ваша палітыка, наш чэк.
Чатыры пласты сігналу, сабраныя ў адзін каліброваны адбітак. Кожны пласт адказвае на сваё пытанне — разам яны і ёсць розніца паміж прысудам і вымярэннем.
Браўзер сапраўдны?
Лавіце аўтаматычны трафік, замаскаваныя браўзеры і сінтэтычных наведвальнікаў у момант іх з'яўлення — да таго як яны дабяруцца да рэгістрацыі, увахода ці аплаты. Рэальныя кліенты праходзяць. Падробныя — не.
→ Катэгорыі дэтэкцыіСетка бяспечная?
Заўважайце падазроныя крыніцы і інфраструктуру высокай рызыкі, не караючы легітымны трафік. Аддаленыя супрацоўнікі, карыстальнікі VPN і карпаратыўныя сеткі застаюцца жаданымі. Крыніцы масавага махлярства атрымліваюць сцяжкі.
→ Катэгорыі дэтэкцыіПрылада сапраўдная?
Правярайце сапраўдную прыладу за сесіяй — а не толькі ПЗ, што на ёй круціцца. Рэальныя карыстальнікі на рэальных прыладах праходзяць без напружання. Боты на агульнай аднаразовай інфраструктуры ўсплываюць адразу.
→ Катэгорыі дэтэкцыіКарыстальнік сапраўдны?
Адрозніце жывую асобу ад скрыпта па рытме яе ўзаемадзеяння са старонкай. Людзі вагаюцца, паправляюцца і даследуюць. Аўтаматызацыя рухаецца з паказальнай дакладнасцю, якую не можа схаваць.
→ Катэгорыі дэтэкцыіЧатыры слаі сігналаў, кожны адказвае на сваё пытанне. Разам — яны розніца паміж вердыктам і вымярэннем.
Шэсць катэгорый пагроз. Кожная настроена ловіць аўтаматызацыю, махлярства і злоўжыванне — не задзіраючы памылковымі челенджамі рэальных кліентаў.
Запыт браўзера разгалінуецца на шэсць катэгорый выяўлення, узважаныя сігналы якіх аб'ядноўваюцца ў адзіны калібраваны бал рызыкі.
Большасць сэрвісаў фінгерпрынту кажуць тое, што вы хочаце чуць: бот ці чалавек. Бінарна. Чыста. Памылкова. Мы кажам тое, што сігнал кажа на самой справе, з узроўнем упэўненасці — а рашэнне аддаём вашаму коду.
// Мы не кажам вам «гэта бот».
// Мы кажам risk: medium, confidence: 0,87.
// Вырашаеце вы.
Пяць узроўняў. Каліброўкі па дадзеных папуляцыі — не бінарныя, ніколі не маўклівыя.
Там, дзе сігналы становяцца рашэннямі. Кансоль аператара — шукайце, параўноўвайце, аўдытуйце, вырашайце.
Рэальныя лічбы з рэальных інтэграцый. Зрух у бок памылкова-адмоўных; зрух у бок утрымання кліентаў.
Сібіл-сеткі выяўлены да бамбардзіравання водгукамі — паводле сігналу, а не IP.
Праверкі новых прылад замест блакіравання. Сапраўдныя кліенты нічога не адчуваюць.
Націсканні magic-link правяраюцца супадзеннем адбітка. Фішынг-наборы спыняюцца тут.
Шэсць уласцівасцей, якія вытрымліваюць праверку. Ніякай «вендарскай магіі» — кожная з іх правяраецца на паверхні прадукту.
Захоўванне дадзеных у EU
Гатовы да GDPR
Адкрыты зыходны код SDK
PII не збіраецца
p99 verify <12ms
Каліброванае, не магічнае
Аперацыйныя абмежаванні, якія праступаюць паўсюль — у SDK, у API, у кансолі аператара.
Палітыка — ваша. Мы перадаём доказы.
Кожны парог задакументаваны і наладжваецца. Без чорнай скрыні.
Заблакіраваны кліент ніколі не вернецца. Мы наўмысна супраць.
Без PII. Без выклікаў іншых бакоў. Нельга прадаць тое, чаго ніколі не збіралі.
Рэальныя пытанні з рэальных інтэграцый. Калі вашага тут няма — найхутчэй, яго пакрывае дакументацыя.
Tor-выхады па змаўчанні атрымліваюць рызыку `medium` ад IP-сігналу (datacenter_asn + спісы вядомых exit-нод), але сам адбітак усё роўна вылічаецца. Калі ваш дадатак відавочна дазваляе Tor — журналістыка, чуллівы пошук, патокі для тых, хто перажыў гвалт — задайце `tor_policy: 'allow'` у выкліку verify, каб задушыць IP-скорынг, пакінуўшы астатнія сігналы актыўнымі. Сцяжок усё роўна застаецца ў адказе; ці лічыць яго ў скор — вырашаеце вы.
Усе працуюць. У кожнага свой характэрны адбітак — Brave farbling, профілі LibreWolf і Tor Browser вядомыя ў нашых папуляцыйных дадзеных. Антытрэкінг-функцыі не ламаюць верыфікацыю; яны проста даюць іншыя (але ўсё яшчэ кансістэнтныя) адбіткі. Мы пазначаем узровень абароны як сумленны сігнал, а не ціха штрафуем карыстальніка.
Залежыць ад парога, на якім вы трыгерыце. На дэфолтах (risk ≥ high → challenge) унутраны бенчмарк на ground-truth-наборы з 4,2 млн рэальных карыстальніцкіх сесій паказвае ~0,4% памылкова-станоўчых. Толькі на risk = critical FP-доля падае да ~0,07%. Абодва лікі пастаянна абнаўляюцца і відаць у аператарскай панэлі ў разрэзе па сям'і браўзера і краіне.
Так — SDK збірае ў браўзеры і выдае падпісаны токен; верыфікацыя адбываецца на серверы праз нашу REST API. Токен змяшчае поўны адбітак і правяраецца крыптаграфічна (ES256, `kid: nox-2026-01`), таму `verify()` не робіць DNS-lookup'аў падчас запыту. Затрымка p99 verify — менш за 5 мс, бо гэта праверка подпісу плюс cache lookup, а не паўторны збор.
Мы — субпрацэсар па вашым DPA, наш уласны DPA даступны па запыце. Мы апрацоўваем адбіткі як «персанальныя дадзеныя», бо яны могуць пераідэнтыфікаваць наведвальніка, што вярнуўся — прымяняюцца поўныя кантролі артыкула 28. Без перадач у трэція краіны; інфраструктура ў EU (Cloudflare з EU-only роўтынгам). Hard-delete на запыт праз backoffice. DPA падпісваем за 24 гадзіны. Спіс субпрацэсараў — на `/subprocessors`.
Яшчэ пяць пытанняў у дакументацыі — on-prem, iframe, паводзіны сеткі, наладжванне парогаў і Noxtica супраць CAPTCHA. → Усе пытанні ў дакументацыі
Спыняйце махлярства да таго, як яно адбудзецца. Не тармазіце рэальных кліентаў. Атрымайце калібраванне пад ваш трафік — і каманду, якая рэальна бярэ слухаўку.
Усё, што патрэбна, каб запускацца з упэўненасцю, — і нічога лішняга.