For virksomheder
Svindelteams, sikkerhedsingeniører, platform-PM'er. De teams, der betaler, når svindel rammer, og de teams, der betaler, når rigtige kunder churner.
Browser-fingeraftryk, der opdager svindel uden at udfordre rigtige kunder med falske positiver. Kalibrerede risikovurderinger, kalibrerede resultater.
Browser-fingeraftryk handler sjældent kun om ét team. Det samme signal påvirker resultaterne for virksomheder, platforme og de mennesker, der bruger dem.
Svindelteams, sikkerhedsingeniører, platform-PM'er. De teams, der betaler, når svindel rammer, og de teams, der betaler, når rigtige kunder churner.
Markedspladser, sociale netværk, flersidede platforme. Tillid mellem brugere er vigtigere end nogensinde; sybil-resistens er en konkurrencefordel.
Slutbrugere. Den underbelyste interessent. De mennesker, der udfordres med falske positiver, blokeres eller bliver bedt om at løse CAPTCHA'er for at bruge Brave.
Seks funktioner. Hver forankret i et reelt forretningsmål.
Fire trin. Browseren indsamler, tokenet bærer signalet, scoren kalibreres server-side, og din kode træffer beslutningen.
Browser
SDK'et indsamler 30+ browsersignaler client-side — canvas, WebGL, lyd, skrifttyper, hardwaremarkører. Indlæses asynkront, blokerer aldrig DOMContentLoaded.
Token
Signalerne pakkes i et signeret token (ES256) og sendes til din backend. Tokenet kan ikke afspilles igen; det indeholder det fulde fingeraftryk.
Score
Din server kalder verify(). Vi returnerer en 5-niveau risiko + konfidens + flagspor. Ingen DNS-opslag; p99 under 12 ms ved edge.
Beslutning
Din kode læser risikoniveauet og beslutter. Bloker, udfordr, observer eller tillad — din politik, vores kvittering.
Fire signallag sammensat til ét kalibreret fingeraftryk. Hvert lag besvarer et andet spørgsmål — tilsammen er de forskellen mellem en dom og en måling.
Er browseren reel?
Opfang automatiseret trafik, maskerede browsere og syntetiske besøgende i det øjeblik, de ankommer — inden de når din tilmelding, login eller checkout. Rigtige kunder passerer igennem. Falske gør ikke.
→ DetektionskategorierEr netværket sikkert?
Spot mistænkelige oprindelser og højrisiko-infrastruktur uden at straffe legitim trafik. Fjernarbejdere, VPN-brugere og virksomhedsnetværk er velkomne. Engros-svindelkilder markeres.
→ DetektionskategorierEr enheden reel?
Verificér den reelle enhed bag sessionen — ikke kun softwaren, der kører på den. Ægte brugere på ægte enheder slipper nemt igennem. Bots, der kører på delt, engangsbrug-infrastruktur, afsløres straks.
→ DetektionskategorierEr brugeren reel?
Skelne en reel person fra et script ved rytmen i, hvordan de interagerer med siden. Mennesker tøver, retter sig selv og udforsker. Automatisering bevæger sig med en afslørendepræcision, den ikke kan skjule.
→ DetektionskategorierFire signallag, som hvert besvarer et andet spørgsmål. Tilsammen er de forskellen mellem en dom og en måling.
Seks trusselskategorier. Hver tunet til at opdage automatisering, svindel og misbrug — uden at udfordre rigtige kunder med falske positiver.
En browserforespørgsel forgrenes på tværs af seks detektionskategorier, hvis vægtede signaler kombineres til én kalibreret risikoscore.
De fleste fingeraftryks-tjenester fortæller dig, hvad du gerne vil høre: bot eller menneske. Binær. Klar. Forkert. Vi fortæller dig, hvad signalet faktisk siger, med konfidens — og lader din kode bestemme.
// Vi siger ikke 'dette er en bot.'
// Vi siger risk: medium, confidence: 0.87.
// Du beslutter.
Fem niveauer. Kalibreret mod befolkningsdata — ikke binær, aldrig tavs.
Der, hvor signaler bliver til beslutninger. Operatørkonsollet — søg, sammenlign, audit, beslut.
Reelle tal fra reelle integrationer. Bias mod falsk-negativ; bias mod fastholdelse af kunder.
Sybil-ringe fanget inden anmeldelsesbombning — via signal, ikke IP.
Nye-enhedsudfordringer i stedet for blokeringer. Rigtige kunder mærker ingenting.
Magic-link-klik verificeret via fingeraftryksMatch. Phishing-kits stopper her.
Seks egenskaber, der holder under inspektion. Ingen leverandørmagi — enhver af dem kan auditeres mod produktoverfladen.
EU-dataresidency
GDPR-klar
Åben SDK-kildekode
Ingen PII indsamles
p99 verificering <12 ms
Kalibreret, ikke magisk
Driftsmæssige begrænsninger, der viser sig overalt — i SDK'et, i API'et, i operatørkonsollet.
Du ejer politikken. Vi rækker beviserne frem.
Hvert tærskelværdi er dokumenteret og tilpasseligt. Ingen black box.
En blokeret kunde kommer aldrig tilbage. Vi biaser imod det.
Ingen PII. Ingen tredjeparts-kald. Vi kan ikke sælge det, vi aldrig indsamlede.
Reelle spørgsmål fra reelle integrationer. Hvis dit ikke er her, dækker docs det sandsynligvis.
Tor-exits får en standardrisiko på `medium` fra IP-signalet (datacenter_asn + kendte exit-lister), men fingeraftrykket selv beregnes stadig. Hvis din applikation eksplicit tillader Tor — journalistik, følsomme søgninger, misbrugsofres flows — angiv `tor_policy: 'allow'` i verify-kaldet for at undertrykke IP-baseret scoring, mens alle andre signaler forbliver aktive. Flaget forbliver i svaret uanset hvad; du beslutter blot, om det tæller med i scoren.
Alle virker. Hver har karakteristiske fingeraftryk — Braves farbling, LibreWolf og Tor Browser-profiler kendes alle af vores befolkningsdata. Sporingsbeskyttende funktioner bryder ikke verificering; de giver blot andre (stadig konsistente) fingeraftryk. Vi markerer beskyttelsesniveauet som et ærligt signal i stedet for at straffe brugeren stille.
Afhænger af den tærskel, du trigger på. Med standardindstillinger (risiko ≥ høj → udfordr) måler vores interne benchmark mod et grundsandhedssæt på 4,2 mio. rigtige brugersessioner ~0,4 % falske positiver. Kun ved risiko = kritisk falder FP-raten til ~0,07 %. Begge tal opdateres løbende og er synlige i operatørdashboardet, opdelt efter browserfamilie og land, så du kan se, hvor fejlene opstår.
Ja — SDK'et indsamler i browseren og udsender et signeret token; verificering sker server-side via vores REST API. Tokenet har det fulde fingeraftryk indlejret og verificeres kryptografisk (ES256, `kid: nox-2026-01`), så `verify()` foretager ingen DNS-opslag under en forespørgsel. p99 verificeringslatens er under 5 ms, fordi det er en signaturtjek plus et cache-opslag, ikke en ny indsamling.
Vi er underdatabehandler under din DPA, med vores egen DPA tilgængelig på anmodning. Vi behandler fingeraftryk som 'persondata', fordi de kan gen-identificere en tilbagevendende besøgende — fulde Artikel 28-kontroller gælder. Ingen tredjelands-overførsler; infrastrukturen er EU-resident (Cloudflare EU-only routing). Hard-slet på anmodning via backoffice. Vi kan underskrive DPA'er inden for 24 timer. Listen over underdatabehandlere er på `/subprocessors`.
Yderligere fem spørgsmål findes i docs — on-prem, iframes, netværksadfærd, tærskeltuning og Noxtica vs. CAPTCHA. → Se alle spørgsmål i docs
Stop svindel, inden det rammer. Hold rigtige kunder i bevægelse. Få den kalibrering, der passer til din trafik — og et team, der faktisk tager telefonen.
Alt hvad du behøver for at shippe med selvtillid — og intet du ikke gør.