Browser Security
परिभाषा। Browser Security enforcement layer है। जहाँ Browser Intelligence पेज को पढ़ता है, वहीं Browser Security जो पढ़ा गया उस पर action करता है — client-side, आपके नियंत्रण की policy के तहत। यह दो-layer browser कहानी का security half है।
दोनों layers जानबूझकर अलग हैं। Collection हमेशा-चालू और read-only है; enforcement policy-driven और प्रति surface opt-in है। आप कभी कुछ ऐसा enforce नहीं करते जिसे आप पहले देख न सकें।
Noxtica इसे कैसे करता है
Enforcement को directives के रूप में व्यक्त किया जाता है जो client को पहुँचाए जाते हैं:
- Challenge — एक session को step up करें: एक second factor या extra verification जोड़ें। असली customers इसे pass करते हैं; automation आमतौर पर नहीं।
- Block — एक session रोकें, logging के साथ, सबसे स्पष्ट मामलों के लिए आरक्षित।
- Tarpit — एक abusive client को साफ़-साफ़ block करने के बजाय धीमा करें।
दो operator controls इसे roll out करने के लिए सुरक्षित बनाते हैं:
- Per-domain policy — directives प्रति domain लागू होते हैं, ताकि हर surface को एक blunt global rule के बजाय अपना posture मिले।
- Shadow mode — एक policy को पहले observe-only में चलाएँ। Noxtica record करता है कि बिना action किए क्या हुआ होता, ताकि किसी भी चीज़ को enforce करने से पहले आप real traffic पर प्रभाव देख सकें।
Risk-action engine
Enforcement को risk-action engine द्वारा चलाया जाता है — operator-configurable policies जो इन आधारों पर challenge, block, या tarpit करती हैं:
- Device risk — Know Your Device से score।
- Agent verdicts — Know Your Agent से allow/deny परिणाम।
- URL patterns — policy किन routes पर लागू होती है।
- IP reputation — network-level context।
हर action एक risk-actions dashboard में दिखाई देता है, और shadow mode आपको एक policy के action करने से पहले उसे validate करने देता है। policies आपकी हैं: operators policies और thresholds को पूरे नियंत्रण के साथ tune करते हैं। आपके द्वारा लिखी गई policy के बिना कुछ भी आपकी ओर से enforce नहीं करता।
यह कहाँ fit होता है
Browser Security, Security pillar है। risk-action engine “agentic security” का defensible, shipped अर्थ है — software जो operator-set policy के तहत agentic web को police करता है। यह KYA, MCP, और assistant से कैसे जुड़ता है, इसके लिए Agentic Security देखें।
और गहराई से पढ़ें
- Browser Intelligence — वह collection layer जिस पर यह action करती है।
- Agentic Security — umbrella, जिसमें risk-action engine शामिल है।
- Integration flow — एक decision आपके application में कैसे आता है।
- Engineering principles — defaults conservative क्यों हैं।