Esta traducción ha sido generada por máquina y está pendiente de revisión.Cambiar a inglés
Oscuro
PanelPóngase en contacto
DEL PROBLEMA DEL CLIENTE AL AJUSTE DEL PRODUCTO

Elige el contexto que necesitan tus decisiones.

Explora las capacidades de Noxtica según el problema del cliente que abordan, las salidas que puede usar tu equipo y los requisitos para evaluarlas.

Empieza con un recorrido del cliente, acuerda qué significa el éxito y después confirma las capacidades y el acceso disponibles para tu tenant. Una capacidad incluida aquí no es una promesa de que todos los planes o despliegues la incluyan.

UN MARCO PARA EL DIRECTORIO

Ve cada capacidad como evidencia, contexto o control para una interacción.

Noxtica utiliza Interaction Risk Intelligence para conectar la evidencia disponible del navegador, la red, el dispositivo, el comportamiento, la identidad y los agentes con una lectura de riesgo explicable. Las familias de capacidades siguientes muestran qué puede contribuir a esa lectura, cómo la consumen los equipos y dónde actúa la política que pertenece al cliente.

Interaction Risk Intelligence es el enfoque de producto de Noxtica, no un estándar del sector ni una promesa de que todos los módulos estén habilitados. La disponibilidad sigue dependiendo de tu plan, tenant, rol, integración y requisitos aplicables de consentimiento o base legal.

Explora el marco de Interaction Risk Intelligence

Directorio de capacidades para clientes

Lo que cada capacidad ayuda a un cliente a hacer, lo que produce y el límite que debe cumplirse antes de utilizarla.

Riesgo y toma de decisionesConvierta evidencia de navegador, dispositivo, red y comportamiento en una lectura de riesgo que su equipo pueda explicar.

Por qué los equipos lo necesitan

Los equipos necesitan más que un veredicto de sí o no. Necesitan confianza, motivos y un límite de política que puedan revisar.

Abrir la referencia para clientes
  • Lecturas de riesgo calibradas

    Espacio de trabajo aprovisionado

    Devuelva un nivel de riesgo, confianza y un conjunto coherente de motivos para decisiones de backend y revisión del operador.

    Límite: Disponible para espacios de trabajo aprovisionados; su aplicación sigue siendo quien toma la decisión final.

  • Motivos y evidencia explicables

    Espacio de trabajo aprovisionado

    Rastree una evaluación hasta categorías de evidencia identificadas, en lugar de defender una etiqueta de caja negra.

    Límite: Visible según el rol del espacio de trabajo y la evidencia disponible para ese evento.

  • Políticas y acciones de riesgo

    Disponibilidad controlada

    Traduzca bandas de riesgo en rutas de permitir, observar, desafiar o bloquear apropiadas para cada recorrido.

    Límite: Las rutas de acción requieren configuración explícita del tenant; la aplicación no se infiere únicamente de la detección.

  • Revisión de calidad y calibración

    Disponibilidad controlada

    Revise cambios de población, disputas y ajustes propuestos antes de modificar una política de producción.

    Límite: Puede requerirse revisión administrativa y aprobación adicional antes de aplicar un cambio.

Inteligencia de dispositivos y navegadoresReconozca entornos recurrentes e inspeccione la evidencia detrás de la postura del navegador, dispositivo y aplicación.

Por qué los equipos lo necesitan

Una vista estable del dispositivo ayuda a los equipos a separar la variación habitual de la automatización, la manipulación y el abuso repetido.

Abrir la referencia para clientes
  • Reconocimiento e historial de dispositivos

    Espacio de trabajo aprovisionado

    Busque un dispositivo, revise visitas, compare perfiles y lleve su identificador a un flujo de trabajo del lado del servidor.

    Límite: El historial sigue la retención y la configuración de acceso del espacio de trabajo.

  • Inteligencia de navegador

    Espacio de trabajo aprovisionado

    Revise la coherencia del navegador, el contexto de navegación privada y señales de ejecución automatizada o modificada.

    Límite: Las señales varían según la compatibilidad del navegador y son entradas de evidencia, no prueba de identidad por sí solas.

  • Evidencia certificada del dispositivo

    Disponibilidad controlada

    Añada evidencia de integridad de navegador o móvil respaldada por desafíos cuando una decisión de mayor confianza la requiera.

    Límite: La elegibilidad depende de la plataforma cliente, la política del tenant y una ruta de desafío habilitada explícitamente.

  • Postura de aplicación móvil

    Depende de la integración

    Adjunte contexto de integridad compatible de iOS o Android a una evaluación del lado del servidor.

    Límite: Requiere una integración móvil compatible y el servicio de certificación de plataforma configurado para la aplicación.

Defensa contra bots, abusos y amenazas de redCombine contexto de automatización, abuso y red para que los controles puedan responder sin tratar a cada visitante inusual como hostil.

Por qué los equipos lo necesitan

Los atacantes rotan herramientas y redes. La evidencia por capas ofrece a los operadores una base más segura para aplicar fricción y medidas de control.

Abrir la referencia para clientes
  • Automatización y detección de bots

    Espacio de trabajo aprovisionado

    Identifique ejecución sin interfaz, rastros de automatización, operadores conocidos y patrones de interacción sospechosos.

    Límite: Las detecciones se devuelven como evidencia y motivos; la política de respuesta sigue siendo configurable.

  • Contexto de red y reputación

    Depende de la integración

    Incorpore contexto de IP, alojamiento, transporte y reputación a una investigación o puntuación.

    Límite: La cobertura y la medición dependen de las fuentes de datos habilitadas y del paquete de servicio seleccionado.

  • Alarmas trampa y desafíos escalonados

    Disponibilidad controlada

    Escale el tráfico seleccionado con una comprobación adicional en lugar de aplicar fricción generalizada.

    Límite: Los proveedores de desafíos y la política del tenant deben configurarse antes de que esta ruta sea elegible.

  • Aplicación perimetral

    Disponibilidad controlada

    Aplique una política aprobada de permitir, desafiar, limitar o bloquear antes de que el tráfico protegido llegue a un origen.

    Límite: Requiere un despliegue perimetral compatible, activación explícita y una política de respuesta aprobada por el tenant.

Vinculación e investigación de cuentasSiga las relaciones entre dispositivos, visitas, cuentas y casos sin perder la evidencia de cada vínculo.

Por qué los equipos lo necesitan

El fraude rara vez se limita a un evento. Los investigadores necesitan contexto de relaciones y una forma reversible de actuar sobre él.

Abrir la referencia para clientes
  • Vistas de vinculación de dispositivos y cuentas

    Espacio de trabajo aprovisionado

    Revise identificadores relacionados y pase de una vista de población a la evidencia de una relación.

    Límite: La visibilidad de las relaciones tiene alcance de tenant y sigue los permisos del operador.

  • Inteligencia de clústeres

    Disponibilidad controlada

    Agrupe patrones de evidencia recurrentes para priorizar investigaciones sobre abuso coordinado.

    Límite: La participación en inteligencia compartida, cuando se ofrece, requiere elegibilidad y controles de tenant independientes.

  • Controles de relaciones

    Disponibilidad controlada

    Revise, suspenda, desvincule o delegue una relación de dispositivo compatible mediante flujos de trabajo gobernados.

    Límite: Disponible solo para modelos de relaciones habilitados y operadores con los privilegios adecuados.

  • Recuperación, apelaciones y disputas

    Disponibilidad controlada

    Dirija las decisiones impugnadas y la evidencia de recuperación de cuentas a un caso revisable.

    Límite: La disponibilidad del flujo de trabajo depende del producto de identidad y de los roles habilitados para el espacio de trabajo.

Observabilidad del recorrido y la experienciaConecte eventos de riesgo con el recorrido de sesión, el rendimiento, los errores y el contexto de conversión que los rodea.

Por qué los equipos lo necesitan

Una puntuación indica qué cambió. El contexto del recorrido ayuda a explicar dónde sucedió y qué experimentó el cliente.

Abrir la referencia para clientes
  • Reproducción de sesión

    Disponibilidad controlada

    Revise un recorrido grabado, la cronología, la evidencia de interacción y los diagnósticos desde una vista de sesión dedicada.

    Límite: La grabación comienza solo después de superar las puertas de admisión de tenant, dominio, muestreo, consentimiento y política.

  • Monitorización de usuarios reales

    Disponibilidad controlada

    Inspeccione métricas web muestreadas, errores de cliente, diagnósticos de consola y estado de recopilación por dominio.

    Límite: La captura y el acceso de lectura se configuran por separado; el muestreo puede permanecer en cero.

  • Recorridos, embudos y mapas de calor

    Disponibilidad controlada

    Vea rutas de navegación, concentración de interacciones, finalización de pasos y abandonos en las sesiones recopiladas.

    Límite: Los resultados dependen de la recopilación habilitada del rastreador, la retención y el alcance seleccionado del tenant o dominio.

  • Vista de sesión en directo

    Disponibilidad controlada

    Únase a una sesión elegible en curso para flujos de trabajo de soporte e investigación con consentimiento.

    Límite: El acceso a la carga útil requiere un rol autorizado por separado y una sesión elegible para visualización en directo.

Supervisión, alertas e informesPase de la investigación en vivo a la supervisión programada con paneles, alertas, exportaciones, informes y vistas de estado.

Por qué los equipos lo necesitan

Los equipos operativos necesitan un traspaso duradero desde una señal individual a las personas y sistemas responsables de la respuesta.

Abrir la referencia para clientes
  • Paneles, vistas guardadas y cohortes

    Espacio de trabajo aprovisionado

    Supervise el riesgo, el uso, la calidad y las poblaciones seleccionadas sin volver a crear la misma vista.

    Límite: Las métricas disponibles dependen del paquete del espacio de trabajo, las fuentes de datos y el rol del operador.

  • Alertas, webhooks y receptores de eventos

    Depende de la integración

    Dirija eventos seleccionados a un destino operativo con reglas de alertas con alcance de tenant.

    Límite: Debe configurarse un destino y una política de alertas; los receptores compatibles varían según la integración.

  • Exportaciones e informes programados

    Disponibilidad controlada

    Cree exportaciones de datos gobernadas y revise el historial de entrega de informes periódicos de uso o estado.

    Límite: El alcance de exportación, la entrega de informes y los campos sensibles siguen las políticas de rol y espacio de trabajo.

  • Comprobaciones sintéticas, tiempo de actividad y estado

    Depende de la integración

    Separe el tráfico de pruebas generado de los eventos de clientes y revise el estado público de componentes y avisos de mantenimiento.

    Límite: La generación sintética es una herramienta de prueba autorizada; las vistas de estado informan componentes observados sin prometer disponibilidad.

Identidad y control de agentesVerifique credenciales de agentes compatibles, evalúe la solicitud circundante y aplique una política al tráfico automatizado.

Por qué los equipos lo necesitan

Un nombre de agente firmado es contexto útil, no una decisión de confianza completa. La identidad, el comportamiento y la evidencia de la solicitud deben estar juntos.

Abrir la referencia para clientes
  • Solicitudes de agente verificadas

    Disponibilidad controlada

    Valide solicitudes compatibles de agentes firmados y adjunte el resultado de la verificación al contexto de riesgo más amplio.

    Límite: Requiere firma compatible e integración perimetral; una solicitud no verificada no se bloquea automáticamente.

  • Política Know-Your-Agent

    Disponibilidad controlada

    Revise la identidad del agente, solicite evidencias y consulte la decisión de política resultante en una sola vista para operadores.

    Límite: La verificación y aplicación para agentes se habilitan por separado para los tenants elegibles.

  • Sobres de identidad de agentes

    Depende de la integración

    Transporte contexto verificado del agente a un flujo de trabajo de servidor compatible sin tratarlo como una identidad humana.

    Límite: Disponible solo cuando se hayan aprovisionado el emisor de identidad del agente, las claves y el verificador.

  • Acceso de rastreadores y política comercial

    Disponibilidad controlada

    Utilice una decisión de tráfico certificada para permitir, limitar, denegar o enrutar el acceso elegible de rastreadores a un flujo comercial.

    Límite: El enrutamiento comercial requiere una integración de pago aprobada y una activación explícita del tenant; no está habilitado de forma predeterminada.

Operaciones asistidas por IAInvestigue en la consola o conecte herramientas aprobadas al contexto operativo con alcance de tenant.

Por qué los equipos lo necesitan

La asistencia debe acortar la recopilación de evidencia sin cambiar silenciosamente la política ni cruzar límites entre tenants.

Abrir la referencia para clientes
  • Asistente del operador

    Disponibilidad controlada

    Resuma y explore la evidencia de seguridad, uso y operaciones a la que el operador autenticado ya puede acceder.

    Límite: Requiere acceso al asistente, capacidad de modelo configurada y los permisos existentes del operador.

  • Acceso MCP de solo lectura

    Depende de la integración

    Permita que un agente externo aprobado consulte datos de riesgo y operaciones con alcance mediante herramientas de solo lectura.

    Límite: Requiere un token con alcance y un cliente MCP compatible; las herramientas públicas no autorizan mutaciones.

  • Controles de modelo, proveedor y uso

    Disponibilidad controlada

    Seleccione proveedores aprobados, gestione credenciales y revise el crédito de IA o el uso de modelos.

    Límite: La elegibilidad de proveedores, el acceso a modelos y los límites de uso dependen de la configuración del espacio de trabajo.

  • Supervisión y auditoría del asistente

    Disponibilidad controlada

    Revise la actividad del asistente, los resúmenes generados y cualquier registro de acciones del operador aprobado por separado.

    Límite: Las vistas de supervisión están restringidas por rol; las acciones de escritura, cuando existan, requieren su propia ruta de aprobación.

Plataforma para desarrolladores e integracionesRecopile datos en clientes web o móviles, verifíquelos en el servidor y conecte los resultados a los sistemas que su equipo ya utiliza.

Por qué los equipos lo necesitan

La evidencia de seguridad solo es útil cuando los equipos pueden trasladarla a su pila existente de aplicaciones y operaciones.

Abrir la referencia para clientes
  • SDK web y configuración mediante etiqueta de script

    Espacio de trabajo aprovisionado

    Inicialice la recopilación mediante una API de navegador, un contenedor de framework o una etiqueta de script configurada.

    Límite: El comportamiento de recopilación sigue la configuración de tenant, dominio, consentimiento y funciones proporcionada durante la configuración.

  • SDK y API de servidor

    Espacio de trabajo aprovisionado

    Verifique resultados, consulte recursos compatibles y realice llamadas de servidor tipadas con credenciales con alcance.

    Límite: Los endpoints y los alcances dependen del paquete aprovisionado y de los permisos de la clave.

  • Integraciones de SDK móvil

    Depende de la integración

    Conecte flujos compatibles de certificación o captura de iOS y Android a una evaluación de backend.

    Límite: La configuración de plataforma, el registro de la aplicación y la capacidad compatible del SDK varían según la integración móvil.

  • Dominios, relés e integraciones de eventos

    Depende de la integración

    Gestione dominios protegidos y conecte destinos elegibles propios de relé, webhook o eventos.

    Límite: Cada destino requiere propiedad, credenciales y configuración específica del tenant.

  • Visibilidad de búsqueda del sitio propio

    Depende de la integración

    Ejecute comprobaciones técnicas y rastreos del sitio, siga las tendencias de incidencias y conecte datos de Search Console de solo lectura para una propiedad propia.

    Límite: Las comprobaciones requieren propiedad verificada del dominio; las funciones de Search Console requieren una conexión aprobada con Google.

Verificación de identidad y accesoAdmite evidencia de identidad, comprobaciones escalonadas y controles de acceso de la fuerza laboral como capas gobernadas distintas.

Por qué los equipos lo necesitan

Conocer un dispositivo, verificar a una persona y autorizar a un operador responden a preguntas diferentes y deben mantenerse separables.

Abrir la referencia para clientes
  • Flujos de trabajo de verificación de identidad

    Depende de la integración

    Envíe evidencia de identidad compatible, revise casos de verificación y derive excepciones para revisión del operador.

    Límite: Los tipos de evidencia, la evaluación y las comprobaciones respaldadas por proveedores requieren una configuración de identidad elegible.

  • Captura de documentos, selfies y documentos móviles

    Depende de la integración

    Recopile evidencia compatible mediante flujos de captura de navegador o móvil y cárguela a un caso autorizado.

    Límite: La compatibilidad del dispositivo, el permiso del usuario, la configuración del proveedor y la política del caso determinan los métodos de captura elegibles.

  • Claves de acceso y verificación escalonada

    Disponibilidad controlada

    Vincule credenciales compatibles y exija una comprobación más sólida para acciones sensibles de identidad u operador.

    Límite: Requiere autenticadores compatibles y una política de credenciales o verificación escalonada habilitada.

  • MFA, SSO, sesiones y acceso basado en roles

    Depende de la integración

    Controle quién puede entrar al espacio de trabajo y a qué datos o acciones puede acceder cada rol.

    Límite: SSO y los controles de roles avanzados dependen de la configuración del espacio de trabajo y, cuando se utilice, de un proveedor de identidad externo.

Gobernanza y controles de datosEstablezca límites de recopilación, retención, acceso y auditoría para evidencia operativa sensible.

Por qué los equipos lo necesitan

Una señal de seguridad útil aún necesita una vía de recopilación lícita, un límite de retención y un registro de quién la utilizó.

Abrir la referencia para clientes
  • Controles de admisión de recopilación y consentimiento

    Disponibilidad controlada

    Coordine el consentimiento, las señales de privacidad del navegador, el muestreo, la base jurídica y la política de funciones antes de iniciar la recopilación opcional.

    Límite: El cliente sigue siendo responsable de configurar una base jurídica y de consentimiento adecuada para su caso de uso.

  • Retención, archivado, exportación y eliminación

    Disponibilidad controlada

    Gestione operaciones del ciclo de vida de los datos y conserve un registro auditable de las exportaciones gobernadas o solicitudes de eliminación.

    Límite: Las operaciones disponibles y los períodos de retención dependen del tipo de datos, el paquete y la autoridad del operador.

  • Auditoría y revisión de acceso

    Espacio de trabajo aprovisionado

    Revise la actividad del operador, las acciones del asistente, la postura de las claves y las asignaciones de acceso desde vistas gobernadas.

    Límite: Los detalles de auditoría y claves sensibles están restringidos por rol y tienen alcance de tenant.

  • Alcance de tenant y controles de ubicación de datos

    Depende de la integración

    Mantenga los datos del espacio de trabajo dentro de su alcance y revise las ubicaciones configuradas de almacenamiento o procesamiento cuando el despliegue las admita.

    Límite: Las opciones de ubicación dependen del despliegue contratado y no implican una certificación ni una garantía universal de residencia.

Operaciones del espacio de trabajo y comercialesGestione usuarios, dominios, uso, límites de paquetes, registros de facturación y flujos de cuenta orientados al soporte en una consola.

Por qué los equipos lo necesitan

Las operaciones empresariales fallan cuando los controles de producto y los registros de cuenta no coinciden. Los equipos necesitan un límite operativo visible para ambos.

Abrir la referencia para clientes
  • Administración del espacio de trabajo, usuarios y dominios

    Espacio de trabajo aprovisionado

    Gestione las personas, propiedades protegidas y ajustes del espacio de trabajo asociados a una cuenta de cliente.

    Límite: Las acciones administrativas dependen del rol, la propiedad y el aprovisionamiento del espacio de trabajo.

  • Uso, cuotas y complementos

    Espacio de trabajo aprovisionado

    Revise la capacidad consumida, las asignaciones del paquete y los módulos o complementos aprovisionados por separado.

    Límite: Los derechos y límites proceden del paquete contratado por el cliente; la presencia de código no los activa.

  • Cartera, facturas, pedidos e informes de facturación

    Disponibilidad controlada

    Revise saldos de cuenta, estado de pedidos, facturas, cargos por uso e historial de entrega de informes cuando corresponda.

    Límite: Los métodos de pago, monedas y vistas de facturación dependen del acuerdo comercial contratado y del rol del operador.

  • Soporte de cuentas y estado del servicio

    Espacio de trabajo aprovisionado

    Contacte con el soporte al cliente, solicite la eliminación de la cuenta y revise actualizaciones públicas de componentes o mantenimiento.

    Límite: Los canales de soporte y el estado operativo son informativos y no añaden un compromiso de nivel de servicio no declarado.