कंपनियों के लिए
एंटी-फ़्रॉड टीमें, सिक्योरिटी इंजीनियर, प्लेटफ़ॉर्म PM। वे टीमें जो धोखा हो जाने पर भुगतान करती हैं — और वे टीमें जो असली ग्राहक खोने पर भुगतान करती हैं।
ब्राउज़र फ़िंगरप्रिंटिंग जो असली ग्राहकों को ग़लत-सकारात्मक से परेशान किए बिना धोखाधड़ी पकड़ती है। कैलिब्रेटेड रिस्क स्कोर, कैलिब्रेटेड परिणाम।
ब्राउज़र फ़िंगरप्रिंटिंग कभी सिर्फ़ एक टीम का मामला नहीं होती। एक ही सिग्नल कंपनियों, प्लेटफ़ॉर्म और उन्हें इस्तेमाल करने वालों के परिणाम तय करता है।
एंटी-फ़्रॉड टीमें, सिक्योरिटी इंजीनियर, प्लेटफ़ॉर्म PM। वे टीमें जो धोखा हो जाने पर भुगतान करती हैं — और वे टीमें जो असली ग्राहक खोने पर भुगतान करती हैं।
मार्केटप्लेस, सोशल नेटवर्क, बहु-पक्षीय प्लेटफ़ॉर्म। यूज़र्स के बीच भरोसा पहले से कहीं अधिक मायने रखता है; Sybil-प्रतिरोध एक असली खाई है।
अंतिम-उपयोगकर्ता। जिनके बारे में सबसे कम बात होती है। वे लोग जिन्हें Brave इस्तेमाल करने पर ग़लत-चैलेंज, ब्लॉक या CAPTCHA हल करने को कहा जाता है।
छह क्षमताएँ। हर एक की जड़ें असली व्यापारिक परिणाम में हैं।
चार चरण। ब्राउज़र इकट्ठा करता है, टोकन सिग्नल ले जाता है, स्कोर सर्वर-साइड पर कैलिब्रेट होता है, और आपका कोड फ़ैसला करता है।
ब्राउज़र
SDK क्लाइंट-साइड पर 30+ ब्राउज़र सिग्नल इकट्ठा करता है — canvas, WebGL, ऑडियो, फ़ॉन्ट, हार्डवेयर मार्कर। Async लोड होता है, DOMContentLoaded को कभी ब्लॉक नहीं करता।
टोकन
सिग्नल एक साइन्ड टोकन (ES256) में लपेटे जाते हैं और आपके बैकएंड पर भेजे जाते हैं। टोकन को रीप्ले नहीं किया जा सकता; यह पूरा फ़िंगरप्रिंट लाता है।
स्कोर
आपका सर्वर verify() कॉल करता है। हम 5-टियर रिस्क + कॉन्फिडेंस + फ़्लैग ट्रेस लौटाते हैं। कोई DNS lookup नहीं; edge पर p99 12ms से कम।
निर्णय
आपका कोड रिस्क टियर पढ़ता है और तय करता है। ब्लॉक करें, चैलेंज करें, ऑब्ज़र्व करें या अनुमति दें — आपकी पॉलिसी, हमारी रसीद।
चार सिग्नल परतें, मिलकर एक कैलिब्रेटेड फ़िंगरप्रिंट बनाती हैं। हर परत एक अलग प्रश्न का उत्तर देती है — मिलकर वे फ़ैसले और माप के बीच का अंतर हैं।
क्या ब्राउज़र असली है?
स्वचालित ट्रैफ़िक, छिपे हुए ब्राउज़र और सिंथेटिक विज़िटर्स को आते ही पकड़ें — आपके signup, login या checkout तक पहुँचने से पहले। असली ग्राहक पास होते हैं। नकली नहीं।
→ डिटेक्शन श्रेणियाँक्या नेटवर्क सुरक्षित है?
वैध ट्रैफ़िक को दंडित किए बिना संदिग्ध मूल और उच्च-जोखिम बुनियादी ढाँचे की पहचान करें। रिमोट कर्मचारी, VPN यूज़र्स और कॉर्पोरेट नेटवर्क स्वागत में रहते हैं। थोक-धोखाधड़ी के स्रोत flag होते हैं।
→ डिटेक्शन श्रेणियाँक्या डिवाइस असली है?
सत्र के पीछे के असली डिवाइस की पुष्टि करें — सिर्फ़ उस पर चलने वाले सॉफ़्टवेयर की नहीं। असली डिवाइस पर असली यूज़र्स सहजता से पास होते हैं। साझा-इस्तेमाली बुनियादी ढाँचे पर चल रहे बॉट्स तुरंत सतह पर आते हैं।
→ डिटेक्शन श्रेणियाँक्या उपयोगकर्ता असली है?
एक असली व्यक्ति को स्क्रिप्ट से उस लय से अलग करें जिसमें वे पेज से इंटरैक्ट करते हैं। मनुष्य हिचकते हैं, ख़ुद को सुधारते हैं और खोजते हैं। ऑटोमेशन एक ऐसी पहचानी जा सकने वाली सटीकता से चलता है जिसे वह छिपा नहीं सकता।
→ डिटेक्शन श्रेणियाँचार सिग्नल परतें, हर एक अलग सवाल का जवाब देती है. साथ मिलकर वे फ़ैसले और माप के बीच का फ़र्क बनती हैं.
छह ख़तरा श्रेणियाँ। हर एक ऑटोमेशन, धोखाधड़ी और दुरुपयोग पकड़ने के लिए ट्यून — असली ग्राहकों को ग़लत-चैलेंज किए बिना।
एक ब्राउज़र अनुरोध छह डिटेक्शन श्रेणियों में बँटता है जिनके भारित सिग्नल मिलकर एक कैलिब्रेटेड जोखिम स्कोर बनाते हैं.
ज़्यादातर फ़िंगरप्रिंट सेवाएँ वही बताती हैं जो आप सुनना चाहते हैं: बॉट या इंसान. द्विआधारी. साफ़. ग़लत. हम बताते हैं कि सिग्नल वास्तव में क्या कह रहा है, विश्वास के साथ — और निर्णय आपके कोड पर छोड़ते हैं.
// हम आपको 'यह बॉट है' नहीं बताते।
// हम बताते हैं risk: medium, confidence: 0.87।
// आप तय करें।
पाँच स्तर. जनसंख्या डेटा के विरुद्ध कैलिब्रेट — द्विआधारी नहीं, कभी मौन नहीं.
जहाँ सिग्नल निर्णय बनते हैं। ऑपरेटर कंसोल — खोजिए, तुलना कीजिए, ऑडिट कीजिए, निर्णय लीजिए।
असली इंटीग्रेशन से असली आंकड़े। पक्षपात false-negative की ओर; पक्षपात ग्राहक प्रतिधारण की ओर।
समीक्षा-बमबारी से पहले सिबिल रिंग्स पकड़े गए — IP से नहीं, सिग्नल से.
ब्लॉक करने के बजाय नए-डिवाइस चुनौतियाँ. असली ग्राहक कुछ महसूस नहीं करते.
मैजिक-लिंक क्लिक्स फ़िंगरप्रिंट मिलान से सत्यापित. फ़िशिंग किट्स यहाँ रुक जाती हैं.
छह विशेषताएँ जो जाँच में टिकती हैं। कोई वेंडर मैजिक नहीं — हर एक प्रोडक्ट सरफ़ेस के विरुद्ध ऑडिट करने योग्य है।
EU डेटा रेज़िडेंसी
GDPR-ready
ओपन SDK सोर्स
कोई PII इकट्ठा नहीं किया जाता
p99 verify <12ms
कैलिब्रेटेड, जादुई नहीं
ऑपरेटिंग बंधन जो हर जगह दिखाई देते हैं — SDK में, API में, ऑपरेटर कंसोल में।
नीति आपकी है. हम सबूत सौंपते हैं.
हर सीमा प्रलेखित और समायोज्य है. कोई काला डिब्बा नहीं.
अवरुद्ध ग्राहक कभी वापस नहीं आता. हम जानबूझकर उसके विरुद्ध झुकते हैं.
कोई PII नहीं. कोई तृतीय-पक्ष कॉल नहीं. जो हमने कभी एकत्र नहीं किया, हम बेच नहीं सकते.
असली इंटीग्रेशन से असली प्रश्न। अगर आपका यहाँ नहीं है, तो शायद docs कवर करता है।
Tor exits को IP सिग्नल (datacenter_asn + ज्ञात-exit सूचियाँ) से डिफ़ॉल्ट रूप से `medium` जोखिम मिलता है, पर फ़िंगरप्रिंट ख़ुद फिर भी कैलकुलेट होता है। यदि आपका ऐप Tor को स्पष्ट रूप से अनुमति देता है — पत्रकारिता, संवेदनशील खोज, दुरुपयोग-उत्तरजीवी प्रवाह — तो verify कॉल में `tor_policy: 'allow'` सेट करें ताकि IP-आधारित स्कोरिंग दब जाए और बाकी सिग्नल सक्रिय रहें। फ़्लैग वैसे भी response में बना रहता है; आप तय करते हैं कि वह स्कोर में गिने या नहीं।
सभी काम करते हैं। हर एक के विशिष्ट फ़िंगरप्रिंट हैं — Brave की farbling, LibreWolf और Tor Browser प्रोफ़ाइल हमारे जनसंख्या डेटा में जाने जाते हैं। ट्रैकिंग-रोकथाम सुविधाएँ सत्यापन को नहीं तोड़तीं; बस अलग (पर सुसंगत) फ़िंगरप्रिंट देती हैं। हम सुरक्षा स्तर को ईमानदार सिग्नल के रूप में flag करते हैं, यूज़र को चुपचाप दंडित नहीं करते।
आपके trigger करने वाले थ्रेशोल्ड पर निर्भर है। डिफ़ॉल्ट (risk ≥ high → challenge) के साथ, हमारा आंतरिक बेंचमार्क 4.2M असली यूज़र सत्रों के ground-truth सेट पर ~0.4% false positives मापता है। केवल risk = critical पर FP दर ~0.07% गिरती है। दोनों संख्याएँ निरंतर अद्यतन होती हैं और ऑपरेटर डैशबोर्ड में ब्राउज़र परिवार और देश के अनुसार विभाजित दिखाई देती हैं ताकि आप देख सकें कि चूकें कहाँ से आ रही हैं।
हाँ — SDK ब्राउज़र में इकट्ठा करता है और एक हस्ताक्षरित token निकालता है; सत्यापन सर्वर-साइड हमारी REST API के माध्यम से होता है। Token में पूरा फ़िंगरप्रिंट एम्बेड है और क्रिप्टोग्राफिक रूप से (ES256, `kid: nox-2026-01`) सत्यापित होता है, इसलिए `verify()` अनुरोध के दौरान कोई DNS lookup नहीं करता। p99 verify लेटेंसी 5 ms से नीचे है क्योंकि यह signature check + cache lookup है, फिर से इकट्ठा करना नहीं।
हम आपके DPA के तहत sub-processor हैं, अपना DPA अनुरोध पर उपलब्ध है। हम फ़िंगरप्रिंट को 'व्यक्तिगत डेटा' के रूप में संसाधित करते हैं क्योंकि वे लौटने वाले विज़िटर की पुनः पहचान कर सकते हैं — अनुच्छेद 28 के पूर्ण नियंत्रण लागू होते हैं। तृतीय देश में कोई हस्तांतरण नहीं; बुनियादी ढाँचा EU-निवासी है (Cloudflare EU-only routing)। backoffice के माध्यम से अनुरोध पर hard-delete। हम 24 घंटे में DPA पर हस्ताक्षर कर सकते हैं। sub-processor सूची `/subprocessors` पर है।
डॉक्स में पाँच और प्रश्न हैं — on-prem, iframes, नेटवर्क व्यवहार, थ्रेशोल्ड ट्यूनिंग, और Noxtica बनाम CAPTCHA. → डॉक्स में सभी प्रश्न देखें
धोखाधड़ी को लैंड होने से पहले रोकें। असली ग्राहकों को चलते रखें। अपने ट्रैफ़िक के अनुकूल कैलिब्रेशन पाएँ — और एक ऐसी टीम जो वास्तव में फ़ोन उठाती है।
जो भी आत्मविश्वास से शिप करने के लिए आपको चाहिए — और कुछ नहीं।