Yrityksille
Petosten torjuntatiimit, tietoturva-insinöörit, alustan tuotepäälliköt. Tiimit, jotka maksavat petoksista ja tiimit, jotka maksavat oikeiden asiakkaiden poistumisesta.
Selaimen sormenjälkitunnistus, joka pysäyttää petokset aiheuttamatta vääriä hälytyksiä oikeille asiakkaille. Kalibroituja riskipisteitä, kalibroituja lopputuloksia.
Selaimen sormenjälkitunnistus ei palvele vain yhtä tiimiä. Sama signaali muokkaa tuloksia yrityksille, alustoille ja niiden käyttäjille.
Petosten torjuntatiimit, tietoturva-insinöörit, alustan tuotepäälliköt. Tiimit, jotka maksavat petoksista ja tiimit, jotka maksavat oikeiden asiakkaiden poistumisesta.
Markkinapaikat, sosiaaliset verkostot, monipuoliset alustat. Käyttäjien välinen luottamus on tärkeämpää kuin koskaan; sybil-suojaus on kilpailuetu.
Loppukäyttäjät. Aliedustettu sidosryhmä. Ihmiset, joita haastetaan virheellisesti, estetään tai pyydetään ratkaisemaan CAPTCHA:ja vain siksi, että he käyttävät Brave-selainta.
Kuusi toimintoa. Jokainen perustuu todelliseen liiketoimintatulokseen.
Neljä vaihetta. Selain kerää, token kuljettaa signaalin, pisteet kalibroidaan palvelinpuolella ja koodisi tekee päätöksen.
Selain
SDK kerää yli 30 selainsignaalia asiakaslaitteelta — canvas, WebGL, ääni, fontit, laitteistomerkit. Ladataan asynkronisesti, ei koskaan estä DOMContentLoaded-tapahtumaa.
Token
Signaalit pakataan allekirjoitettuun tokeniin (ES256) ja lähetetään backendillesi. Tokenia ei voi toistaa uudelleen; se sisältää koko sormenjäljen.
Pisteet
Palvelimesi kutsuu verify()-funktiota. Palautamme 5-tasoisen riskin + luottamuksen + lippujäljityksen. Ei DNS-kyselyjä; p99 alle 12ms edgessä.
Päätös
Koodisi lukee riskitason ja päättää. Estä, haasta, tarkkaile tai salli — sinun käytäntösi, meidän kuittimme.
Neljä signaalikerrosta, yhdistettynä yhteen kalibroituun sormenjälkeen. Jokainen kerros vastaa eri kysymykseen — yhdessä ne ovat ero tuomion ja mittauksen välillä.
Onko selain aito?
Tunnista automatisoitu liikenne, peitetyt selaimet ja synteettiset kävijät heti niiden saapuessa — ennen kuin ne pääsevät rekisteröintiin, kirjautumiseen tai kassalle. Oikeat asiakkaat pääsevät läpi. Väärennetyt eivät.
→ TunnistuskategoriatOnko verkko turvallinen?
Tunnista epäilyttävät lähteet ja korkean riskin infrastruktuuri rankaisematta laillista liikennettä. Etätyöntekijät, VPN-käyttäjät ja yritysverkostot pysyvät tervetulleina. Joukkopetosten lähteet merkitään.
→ TunnistuskategoriatOnko laite aito?
Varmista todellinen laite istunnon takana — ei vain sillä ajettava ohjelmisto. Aidot käyttäjät aidoilla laitteilla pääsevät läpi vaivatta. Jaetulla, kertakäyttöisellä infrastruktuurilla toimivat botit paljastuvat välittömästi.
→ TunnistuskategoriatOnko käyttäjä aito?
Erottele oikea ihminen skriptistä sivun kanssa vuorovaikuttamisen rytmin perusteella. Ihmiset epäröivät, korjaavat itsensä ja tutkivat. Automaatio liikkuu paljastavalla täsmällisyydellä, jota se ei voi piilottaa.
→ TunnistuskategoriatNeljä signaalikerrosta, joista jokainen vastaa eri kysymykseen. Yhdessä ne ovat ero tuomion ja mittauksen välillä.
Kuusi uhkakategoriaa. Jokainen viritetty tunnistamaan automaatio, petos ja väärinkäyttö — aiheuttamatta vääriä hälytyksiä oikeille asiakkaille.
Selainpyyntö haarautuu kuuteen tunnistuskategoriaan, joiden painotetut signaalit yhdistyvät yhdeksi kalibroiduksi riskipisteeksi.
Useimmat sormenjälkipalvelut kertovat sen, mitä haluat kuulla: botti tai ihminen. Binäärinen. Selkeä. Väärä. Me kerromme mitä signaali oikeasti sanoo, luottamuksella — ja annamme koodisi päättää.
// Emme sano 'tämä on botti.'
// Sanomme riski: medium, luottamus: 0.87.
// Sinä päätät.
Viisi tasoa. Kalibroitu väestödatan perusteella — ei binäärinen, ei koskaan hiljainen.
Missä signaaleista tulee päätöksiä. Operaattorikonsoli — hae, vertaile, auditoi, päätä.
Todellisia lukuja todellisista integraatioista. Painotus vääriin negatiivisiin; painotus asiakaspysyvyyteen.
Sybil-renkaat kiinni ennen arvosteluiskuja — signaalilla, ei IP-osoitteella.
Uuden laitteen haaste estojen sijaan. Oikeat asiakkaat eivät huomaa mitään.
Taikalinkkien klikkaukset varmennetaan sormenjälkivastaavuudella. Tietojenkalastelukitti pysähtyy tähän.
Kuusi ominaisuutta, jotka kestävät tarkastelun. Ei toimittajamystiikkaa — jokainen niistä on auditoitavissa tuotteen pinnan suhteen.
EU:n data-asuminen
GDPR-valmis
Avoin SDK-lähdekoodi
Ei henkilötietoja
p99-varmennus < 12ms
Kalibroitu, ei maaginen
Toiminnalliset rajoitteet, jotka näkyvät kaikkialla — SDK:ssa, API:ssa ja operaattorikonsolissa.
Sinä omistat käytännön. Me annamme sinulle todisteet.
Jokainen kynnysarvo on dokumentoitu ja säädettävissä. Ei mustaa laatikkoa.
Estetty asiakas ei koskaan palaa. Kallistamme tätä vastaan.
Ei henkilötietoja. Ei kolmannen osapuolen kutsuja. Emme voi myydä sitä, mitä emme keränneet.
Todellisia kysymyksiä todellisista integraatioista. Jos omasi ei ole täällä, dokumentaatio todennäköisesti kattaa sen.
Tor-ulostulot saavat oletuksena `medium`-riskiarvon IP-signaalista (datacenter_asn + tunnetut ulostuloluettelot), mutta sormenjälki itsessään lasketaan silti. Jos sovelluksesi sallii Torin nimenomaisesti — journalismi, arkaluonteiset haut, väärinkäytöksistä selvinneiden kulut — aseta `tor_policy: 'allow'` verify-kutsussa poistaaksesi IP-pohjaisen pisteytyksen käytöstä samalla kun kaikki muut signaalit pysyvät aktiivisina. Lippu pysyy vastauksessa joka tapauksessa; sinä vain päätät, laskeeko se pisteytykseen.
Kaikki toimivat. Jokaisella on erottuva sormenjälki — Braven farbling, LibreWolf ja Tor Browser -profiilit ovat kaikki väestödatamme tuntemia. Seurannan estotoiminnot eivät riko varmennusta; ne tuottavat vain erilaisia (silti johdonmukaisia) sormenjälkiä. Merkitsemme suojaustason rehellisenä signaalina sen sijaan, että hiljaa rankaisisimme käyttäjää.
Riippuu kynnysarvosta, jonka perusteella toimit. Oletusarvoilla (riski ≥ high → haaste) sisäinen vertailuarvomme 4,2 miljoonan oikean käyttäjäistunnon totuuspohjaisella joukolla mittaa ~0,4% vääriä positiivisia. Pelkästään risk = critical -tasolla FP-osuus laskee ~0,07%:iin. Molemmat luvut päivitetään jatkuvasti ja ovat näkyvissä operaattorin hallintapaneelissa, eriteltynä selaimen perheen ja maan mukaan, joten näet mistä virheet tulevat.
Kyllä — SDK kerää selaimessa ja lähettää allekirjoitetun tokenin; varmennus tapahtuu palvelinpuolella REST API:n kautta. Tokeniin on upotettu koko sormenjälki ja se varmennetaan kryptografisesti (ES256, `kid: nox-2026-01`), joten `verify()` ei tee DNS-kyselyjä pyynnön aikana. p99-varmenneviive on alle 5ms, koska se on allekirjoituksen tarkistus plus välimuistihaku, ei uudelleenkeräys.
Olemme aliprosessoija DPA:si alaisena, ja oma DPA on saatavilla pyynnöstä. Käsittelemme sormenjäljet 'henkilötietoina', koska ne voivat tunnistaa palaavan kävijän uudelleen — täysi artikla 28 -hallinto soveltuu. Ei kolmansiin maihin siirtoja; infrastruktuuri on EU:ssa (Cloudflare EU-only-reititys). Kova poisto pyynnöstä backoffice-kautta. Voimme allekirjoittaa DPA:t 24 tunnissa. Aliprosessooriluettelo on osoitteessa `/subprocessors`.
Viisi lisäkysymystä löytyy dokumentaatiosta — paikallistettu asennus, iframe:t, verkon käyttäytyminen, kynnysarvojen säätäminen ja Noxtica vs. CAPTCHA. → Katso kaikki kysymykset dokumentaatiosta
Pysäytä petos ennen kuin se iskee. Pidä oikeat asiakkaat liikkeessä. Hanki liikenteellesi sopiva kalibrointi — ja tiimi, joka oikeasti vastaa puhelimeen.
Kaikki mitä tarvitset luottavaiseen julkaisuun — eikä mitään turhaa.