Choisissez le contexte dont vos décisions ont besoin.
Explorez les capacités de Noxtica selon le problème client qu’elles traitent, les résultats que votre équipe peut utiliser et les exigences nécessaires pour les évaluer.
Commencez par un parcours client, convenez de ce que signifie la réussite, puis confirmez les capacités et accès disponibles pour votre locataire. Une capacité indiquée ici ne garantit pas qu’elle est incluse dans chaque offre ou déploiement.
UN CADRE POUR LE RÉPERTOIRE
Considérez chaque capacité comme une preuve, un contexte ou un contrôle pour une interaction.
Noxtica utilise l’Intelligence des risques d’interaction pour relier les preuves disponibles du navigateur, du réseau, de l’appareil, du comportement, de l’identité et des agents à une lecture explicable du risque. Les familles de capacités ci-dessous montrent ce qui peut contribuer à cette lecture, comment les équipes l’utilisent et où la politique détenue par le client intervient.
L’Intelligence des risques d’interaction est le cadre produit de Noxtica, pas une norme sectorielle ni une promesse que chaque module est activé. La disponibilité dépend toujours de votre offre, locataire, rôle, intégration et des exigences applicables de consentement ou de base légale.
Explorer le cadre d’Intelligence des risques d’interactionRépertoire des fonctionnalités client
Ce que chaque fonctionnalité aide un client à accomplir, ce qu'elle produit et la limite à respecter avant son utilisation.
Risque et prise de décisionTransformez les preuves du navigateur, de l’appareil, du réseau et du comportement en une lecture de risque que votre équipe peut expliquer.
Pourquoi les équipes en ont besoin
Les équipes ont besoin de plus qu’un verdict par oui ou non. Elles ont besoin de confiance, de motifs et d’une limite de politique qu’elles peuvent examiner.
Ouvrir la référence clientLectures de risque calibrées
Espace de travail provisionnéRenvoyez un niveau de risque, un niveau de confiance et un ensemble cohérent de motifs pour les décisions backend et l’examen par les opérateurs.
Limite : Disponible pour les espaces de travail provisionnés ; votre application reste le décideur final.
Motifs et preuves explicables
Espace de travail provisionnéAssociez une évaluation à des catégories de preuves nommées plutôt que de défendre une étiquette de boîte noire.
Limite : Visible selon le rôle dans l’espace de travail et les preuves disponibles pour cet événement.
Politiques et actions de risque
Disponibilité contrôléeTraduisez les niveaux de risque en parcours d’autorisation, de surveillance, de vérification renforcée ou de blocage adaptés à chaque parcours.
Limite : Les parcours d’action nécessitent une configuration explicite du locataire ; l’application n’est pas déduite de la seule détection.
Examen de la qualité et du calibrage
Disponibilité contrôléeExaminez les évolutions de population, les litiges et les ajustements proposés avant de modifier une politique de production.
Limite : Un examen administratif et une approbation supplémentaire peuvent être requis avant l’application d’une modification.
Intelligence des appareils et des navigateursReconnaître les environnements récurrents et examiner les preuves relatives à la posture du navigateur, de l'appareil et de l'application.
Pourquoi les équipes en ont besoin
Une vue stable de l'appareil aide les équipes à distinguer les variations ordinaires de l'automatisation, de la falsification et des abus répétés.
Ouvrir la référence clientReconnaissance et historique des appareils
Espace de travail provisionnéTrouver un appareil, examiner les visites, comparer les profils et transmettre son identifiant dans un flux de travail côté serveur.
Limite : L'historique respecte les paramètres de conservation et d'accès de l'espace de travail.
Intelligence du navigateur
Espace de travail provisionnéExaminer la cohérence du navigateur, le contexte des navigateurs axés sur la confidentialité et les signes d'exécution automatisée ou modifiée.
Limite : Les signaux varient selon la prise en charge du navigateur et constituent des entrées de preuve, non une preuve d'identité à eux seuls.
Preuves d'appareil attestées
Disponibilité contrôléeAjouter des preuves d'intégrité du navigateur ou du mobile étayées par un défi lorsqu'une décision plus fiable l'exige.
Limite : L'éligibilité dépend de la plateforme cliente, de la politique du locataire et d'un parcours de défi explicitement activé.
Posture de l'application mobile
Dépend de l'intégrationJoindre un contexte d'intégrité iOS ou Android pris en charge à une évaluation côté serveur.
Limite : Nécessite une intégration mobile prise en charge et le service d'attestation de la plateforme configuré pour l'application.
Défense contre les bots, les abus et les menaces réseauCombiner les contextes d'automatisation, d'abus et de réseau afin que les contrôles puissent répondre sans traiter chaque visiteur inhabituel comme hostile.
Pourquoi les équipes en ont besoin
Les attaquants font évoluer leurs outils et leurs réseaux. Des preuves superposées donnent aux opérateurs une base plus sûre pour la friction et l'application des règles.
Ouvrir la référence clientDétection de l'automatisation et des bots
Espace de travail provisionnéIdentifier l'exécution sans interface, les traces d'automatisation, les opérateurs connus et les schémas d'interaction suspects.
Limite : Les détections sont renvoyées sous forme de preuves et de motifs ; la politique de réponse reste configurable.
Contexte réseau et réputation
Dépend de l'intégrationIntégrer le contexte IP, d'hébergement, de transport et de réputation à une enquête ou à un score.
Limite : La couverture et la mesure dépendent des sources de données activées et de l'offre de services sélectionnée.
Déclencheurs et défis renforcés
Disponibilité contrôléeRenforcer le contrôle de certains trafics au moyen d'une vérification supplémentaire au lieu d'appliquer une friction générale.
Limite : Les fournisseurs de défis et la politique du locataire doivent être configurés avant que ce parcours soit éligible.
Application en périphérie
Disponibilité contrôléeAppliquer une politique approuvée d'autorisation, de défi, de limitation ou de blocage avant que le trafic protégé n'atteigne une origine.
Limite : Nécessite un déploiement en périphérie compatible, un armement explicite et une politique de réponse approuvée par le locataire.
Liaison de comptes et investigationSuivez les relations entre appareils, visites, comptes et dossiers sans perdre les preuves de chaque lien.
Pourquoi les équipes en ont besoin
La fraude se limite rarement à un seul événement. Les enquêteurs ont besoin du contexte relationnel et d’un moyen réversible d’agir.
Ouvrir la référence clientVues des liaisons entre appareils et comptes
Espace de travail provisionnéExaminez les identifiants associés et passez d’une vue de population aux preuves d’une relation donnée.
Limite : La visibilité des relations est délimitée au locataire et suit les autorisations de l'opérateur.
Intelligence des clusters
Disponibilité contrôléeRegrouper les schémas de preuves récurrents afin de prioriser les enquêtes sur les abus coordonnés.
Limite : La participation à l'intelligence partagée, lorsqu'elle est proposée, nécessite une éligibilité et des contrôles distincts pour le locataire.
Contrôles des relations
Disponibilité contrôléeExaminez, suspendez, dissociez ou déléguez une relation d’appareil prise en charge via des flux de travail gouvernés.
Limite : Disponible uniquement pour les modèles de relations activés et les opérateurs disposant des privilèges appropriés.
Récupération, recours et litiges
Disponibilité contrôléeOrientez les décisions contestées et les preuves de récupération de compte vers un dossier examinable.
Limite : La disponibilité des flux de travail dépend du produit d’identité et des rôles activés pour l’espace de travail.
Observabilité du parcours et de l'expérienceRelier les événements de risque au parcours de session, aux performances, aux erreurs et au contexte de conversion qui les entourent.
Pourquoi les équipes en ont besoin
Un score vous indique ce qui a changé. Le contexte du parcours aide à expliquer où cela s'est produit et ce que le client a vécu.
Ouvrir la référence clientRelecture de session
Disponibilité contrôléeExaminer un parcours enregistré, la chronologie, les preuves d'interaction et les diagnostics depuis une vue de session dédiée.
Limite : L'enregistrement ne commence qu'après validation des barrières d'admission du locataire, du domaine, de l'échantillonnage, du consentement et de la politique.
Surveillance des utilisateurs réels
Disponibilité contrôléeExaminer les métriques Web échantillonnées, les erreurs client, les diagnostics de console et l'état de la collecte par domaine.
Limite : La capture et l'accès en lecture sont configurés séparément ; l'échantillonnage peut rester à zéro.
Parcours, tunnels et cartes de chaleur
Disponibilité contrôléeVoir les parcours de navigation, la concentration des interactions, l'achèvement des étapes et les abandons sur l'ensemble des sessions collectées.
Limite : Les résultats dépendent de la collecte du traceur activée, de la conservation et de la portée du locataire ou du domaine sélectionnée.
Vue de session en direct
Disponibilité contrôléeRejoindre une session en cours éligible pour des flux de travail d'assistance et d'enquête consentis.
Limite : L'accès à la charge utile nécessite un rôle autorisé séparément et une session éligible à la visualisation en direct.
Surveillance, alertes et rapportsPassez de l’investigation en direct à une supervision planifiée avec des tableaux de bord, alertes, exportations, rapports et vues d’état.
Pourquoi les équipes en ont besoin
Les équipes opérationnelles ont besoin d’un transfert durable d’un signal individuel vers les personnes et systèmes responsables de la réponse.
Ouvrir la référence clientTableaux de bord, vues enregistrées et cohortes
Espace de travail provisionnéSuivez les risques, l’utilisation, la qualité et certaines populations sans recréer la même vue.
Limite : Les métriques disponibles dépendent de l’offre de l’espace de travail, des sources de données et du rôle de l’opérateur.
Alertes, webhooks et récepteurs d’événements
Dépend de l'intégrationAcheminez les événements sélectionnés vers une destination opérationnelle avec des règles d’alerte limitées au locataire.
Limite : Une destination et une politique d’alerte doivent être configurées ; les récepteurs pris en charge varient selon l’intégration.
Exportations et rapports planifiés
Disponibilité contrôléeCréez des exportations de données gouvernées et consultez l’historique de livraison des rapports périodiques d’utilisation ou d’état.
Limite : La portée des exportations, la livraison des rapports et les champs sensibles suivent la politique du rôle et de l’espace de travail.
Vérifications synthétiques, disponibilité et état
Dépend de l'intégrationSéparez le trafic de test généré des événements clients et consultez l’état public des composants et les avis de maintenance.
Limite : La génération synthétique est un outil de test autorisé ; les vues d’état signalent les composants observés sans promettre de disponibilité.
Identité et contrôle des agentsVérifier les identifiants d'agent pris en charge, évaluer la requête environnante et appliquer une politique au trafic automatisé.
Pourquoi les équipes en ont besoin
Un nom d'agent signé constitue un contexte utile, et non une décision de confiance complète. L'identité, le comportement et les preuves de la requête doivent être considérés ensemble.
Ouvrir la référence clientRequêtes d'agent vérifiées
Disponibilité contrôléeValider les requêtes d'agent signées prises en charge et joindre le résultat de la vérification au contexte de risque plus large.
Limite : Nécessite une signature compatible et une intégration en périphérie ; une requête non vérifiée n'est pas automatiquement bloquée.
Politique Know-Your-Agent
Disponibilité contrôléeExaminer l'identité de l'agent, demander des preuves et consulter la décision de politique obtenue dans une seule vue opérateur.
Limite : La vérification et l'application pour les agents sont activées séparément pour les locataires éligibles.
Enveloppes d'identité d'agent
Dépend de l'intégrationTransmettre le contexte vérifié de l'agent dans un flux de travail serveur pris en charge sans le traiter comme une identité humaine.
Limite : Disponible uniquement lorsque l'émetteur d'identité de l'agent, les clés et le vérificateur ont été provisionnés.
Accès des robots d'exploration et politique commerciale
Disponibilité contrôléeUtiliser une décision de trafic attestée pour autoriser, limiter, refuser ou orienter l'accès des robots d'exploration éligibles vers un flux commercial.
Limite : Le routage commercial nécessite une intégration de paiement approuvée et une activation explicite du locataire ; il n'est pas activé par défaut.
Opérations assistées par IAEnquêter dans la console ou connecter des outils approuvés à un contexte opérationnel délimité au locataire.
Pourquoi les équipes en ont besoin
L'assistance doit raccourcir la collecte de preuves sans modifier silencieusement la politique ni franchir les limites entre locataires.
Ouvrir la référence clientAssistant opérateur
Disponibilité contrôléeRésumer et parcourir les preuves de sécurité, d'utilisation et opérationnelles auxquelles l'opérateur connecté a déjà accès.
Limite : Nécessite l'accès à l'assistant, une capacité de modèle configurée et les autorisations existantes de l'opérateur.
Accès MCP en lecture seule
Dépend de l'intégrationPermettre à un agent externe approuvé d'interroger des données de risque et opérationnelles à portée limitée au moyen d'outils en lecture seule.
Limite : Nécessite un jeton à portée limitée et un client MCP compatible ; les outils publics n'autorisent pas les modifications.
Contrôles des modèles, fournisseurs et usages
Disponibilité contrôléeSélectionner des fournisseurs approuvés, gérer les identifiants et consulter l'utilisation des crédits IA ou des modèles.
Limite : L'éligibilité des fournisseurs, l'accès aux modèles et les limites d'utilisation dépendent de la configuration de l'espace de travail.
Supervision et audit de l'assistant
Disponibilité contrôléeExaminer l'activité de l'assistant, les synthèses générées et toute piste d'action opérateur approuvée séparément.
Limite : Les vues de supervision sont limitées par rôle ; les actions d'écriture, lorsqu'elles existent, nécessitent leur propre parcours d'approbation.
Plateforme développeur et intégrationsCollecter dans les clients Web ou mobiles, vérifier sur le serveur et connecter les résultats aux systèmes que votre équipe utilise déjà.
Pourquoi les équipes en ont besoin
Les preuves de sécurité ne sont utiles que lorsque les équipes peuvent les exploiter dans leur pile existante d'applications et d'opérations.
Ouvrir la référence clientSDK Web et configuration par balise de script
Espace de travail provisionnéInitialiser la collecte au moyen d'une API navigateur, d'un adaptateur de framework ou d'une balise de script configurée.
Limite : Le comportement de collecte suit la configuration du locataire, du domaine, du consentement et des fonctionnalités fournie lors de la configuration.
SDK serveur et API
Espace de travail provisionnéVérifier les résultats, rechercher des ressources prises en charge et effectuer des appels serveur typés avec des identifiants à portée limitée.
Limite : Les points de terminaison et les portées dépendent de l'offre provisionnée et des autorisations de la clé.
Intégrations SDK mobiles
Dépend de l'intégrationConnecter les flux d'attestation ou de capture iOS et Android pris en charge à une évaluation backend.
Limite : La configuration de la plateforme, l'enregistrement de l'application et les capacités SDK prises en charge varient selon l'intégration mobile.
Domaines, relais et intégrations d'événements
Dépend de l'intégrationGérer les domaines protégés et connecter les destinations éligibles de relais internes, de webhook ou d'événements.
Limite : Chaque destination nécessite une propriété, des identifiants et une configuration spécifique au locataire.
Visibilité dans la recherche des sites détenus
Dépend de l'intégrationExécuter des vérifications techniques et des explorations de site, suivre les tendances des problèmes et connecter des données Search Console en lecture seule pour une propriété détenue.
Limite : Les vérifications nécessitent la propriété vérifiée du domaine ; les fonctionnalités Search Console requièrent une connexion Google approuvée.
Vérification d'identité et accèsPrendre en charge les preuves d'identité, les vérifications renforcées et les contrôles d'accès des collaborateurs comme des couches de gouvernance distinctes.
Pourquoi les équipes en ont besoin
Connaître un appareil, vérifier une personne et autoriser un opérateur répondent à des questions différentes et doivent rester séparables.
Ouvrir la référence clientFlux de vérification d'identité
Dépend de l'intégrationSoumettre des preuves d'identité prises en charge, examiner les dossiers de vérification et orienter les exceptions vers l'examen d'un opérateur.
Limite : Les types de preuves, le filtrage et les vérifications soutenues par le fournisseur nécessitent une configuration d'identité éligible.
Capture de documents, de selfies et de documents sur mobile
Dépend de l'intégrationCollecter des preuves prises en charge au moyen de flux de capture navigateur ou mobile et les charger dans un dossier autorisé.
Limite : La prise en charge des appareils, l'autorisation de l'utilisateur, la configuration du fournisseur et la politique de dossier déterminent les méthodes de capture éligibles.
Clés d'accès et vérification renforcée
Disponibilité contrôléeAssocier des identifiants pris en charge et exiger une vérification plus forte pour les actions sensibles d'identité ou d'opérateur.
Limite : Nécessite des authentificateurs compatibles et une politique d'identifiants ou de vérification renforcée activée.
MFA, SSO, sessions et accès fondé sur les rôles
Dépend de l'intégrationContrôler qui peut accéder à l'espace de travail et quelles données ou actions chaque rôle peut atteindre.
Limite : Le SSO et les contrôles de rôles avancés dépendent de la configuration de l'espace de travail et, le cas échéant, d'un fournisseur d'identité externe.
Gouvernance et contrôles des donnéesDéfinir des limites de collecte, de conservation, d'accès et d'audit autour des preuves opérationnelles sensibles.
Pourquoi les équipes en ont besoin
Un signal de sécurité utile nécessite toujours un parcours de collecte licite, une limite de conservation et une trace de son utilisation.
Ouvrir la référence clientContrôles d'admission de la collecte et du consentement
Disponibilité contrôléeCoordonner le consentement, les signaux de confidentialité du navigateur, l'échantillonnage, la base juridique et la politique de fonctionnalité avant le début de toute collecte facultative.
Limite : Le client reste responsable de la configuration d'une base juridique et de consentement appropriée à son cas d'utilisation.
Conservation, archivage, exportation et suppression
Disponibilité contrôléeGérer les opérations de cycle de vie des données et préserver un enregistrement vérifiable des exportations régies ou des demandes de suppression.
Limite : Les opérations disponibles et les fenêtres de conservation dépendent du type de données, de l'offre et de l'autorité de l'opérateur.
Audit et examen des accès
Espace de travail provisionnéExaminer l'activité des opérateurs, les actions de l'assistant, la posture des clés et les attributions d'accès depuis des vues régies.
Limite : Les détails d'audit et de clés sensibles sont restreints par rôle et délimités au locataire.
Portée du locataire et contrôles de localisation des données
Dépend de l'intégrationMaintenir les données de l'espace de travail dans leur périmètre et examiner les emplacements de stockage ou de traitement configurés lorsque le déploiement les prend en charge.
Limite : Les choix de localisation dépendent du déploiement contractuel et n'impliquent ni certification ni garantie universelle de résidence des données.
Espace de travail et opérations commercialesGérez les utilisateurs, domaines, usages, limites de l’offre, dossiers de facturation et flux de compte destinés au support dans une seule console.
Pourquoi les équipes en ont besoin
Les opérations d’entreprise échouent lorsque les contrôles produit et les dossiers de compte divergent. Les équipes ont besoin d’une limite opérationnelle visible pour les deux.
Ouvrir la référence clientAdministration de l’espace de travail, des utilisateurs et des domaines
Espace de travail provisionnéGérez les personnes, les propriétés protégées et les paramètres d’espace de travail associés à un compte client.
Limite : Les actions administratives suivent le rôle, la propriété et le provisionnement de l’espace de travail.
Utilisation, quotas et modules complémentaires
Espace de travail provisionnéExaminez la capacité consommée, les allocations de l’offre et les modules ou compléments provisionnés séparément.
Limite : Les droits et limites proviennent de l’offre contractuelle du client ; la présence du code ne les active pas.
Portefeuille, factures, commandes et rapports de facturation
Disponibilité contrôléeExaminez les soldes du compte, l’état des commandes, les factures, les frais d’utilisation et l’historique de livraison des rapports, le cas échéant.
Limite : Les moyens de paiement, devises et vues de facturation dépendent de l’accord commercial contractuel et du rôle de l’opérateur.
Support de compte et état du service
Espace de travail provisionnéContactez le support client, demandez la suppression du compte et consultez les mises à jour publiques des composants ou de maintenance.
Limite : Les canaux de support et l’état opérationnel sont informatifs et n’ajoutent aucun engagement de niveau de service non énoncé.