Untuk perusahaan
Tim anti-fraud, security engineer, PM platform. Tim yang membayar saat fraud lolos — dan tim yang membayar saat pelanggan asli pergi.
Browser fingerprinting yang menangkap penipuan tanpa salah-positif terhadap pelanggan asli. Skor risiko terkalibrasi, hasil terkalibrasi.
Browser fingerprinting jarang hanya soal satu tim. Sinyal yang sama membentuk hasil untuk perusahaan, platform, dan orang-orang yang menggunakannya.
Tim anti-fraud, security engineer, PM platform. Tim yang membayar saat fraud lolos — dan tim yang membayar saat pelanggan asli pergi.
Marketplace, jejaring sosial, platform multi-sisi. Kepercayaan antar-pengguna lebih penting dari sebelumnya; ketahanan Sybil adalah parit nyata.
Pengguna akhir. Pemangku kepentingan yang kurang dibahas. Orang-orang yang salah ditantang, diblokir, atau disuruh menyelesaikan CAPTCHA hanya karena memakai Brave.
Enam kemampuan. Setiap satu berakar pada hasil bisnis nyata.
Empat tahap. Browser mengumpulkan, token membawa sinyal, skor dikalibrasi di sisi server, dan kode Anda membuat keputusan.
Browser
SDK mengumpulkan 30+ sinyal browser di sisi klien — canvas, WebGL, audio, font, marker perangkat keras. Dimuat async, tidak pernah memblokir DOMContentLoaded.
Token
Sinyal dibungkus dalam token bertanda tangan (ES256) dan dikirim ke backend Anda. Token tidak dapat di-replay; ia membawa fingerprint lengkap.
Skor
Server Anda memanggil verify(). Kami mengembalikan risiko 5 tingkat + confidence + trace flag. Tanpa DNS lookup; p99 di bawah 12ms di edge.
Keputusan
Kode Anda membaca tingkat risiko dan memutuskan. Blokir, challenge, amati, atau izinkan — kebijakan Anda, tanda terima kami.
Empat lapisan sinyal, disusun jadi satu fingerprint terkalibrasi. Setiap lapis menjawab pertanyaan berbeda — bersama, itulah perbedaan antara putusan dan pengukuran.
Apakah browser asli?
Tangkap trafik otomatis, browser bertopeng, dan pengunjung sintetis saat mereka tiba — sebelum menjangkau signup, login, atau checkout Anda. Pelanggan asli lewat. Yang palsu tidak.
→ Kategori deteksiApakah jaringan aman?
Kenali asal yang mencurigakan dan infrastruktur berisiko tinggi tanpa menghukum trafik sah. Pekerja remote, pengguna VPN, dan jaringan korporat tetap diterima. Sumber fraud grosir di-flag.
→ Kategori deteksiApakah perangkat asli?
Verifikasi perangkat asli di balik sesi — bukan hanya software yang berjalan di atasnya. Pengguna asli di perangkat asli lewat tanpa hambatan. Bot di infrastruktur sekali pakai bersama muncul ke permukaan seketika.
→ Kategori deteksiApakah pengguna asli?
Bedakan manusia nyata dari skrip lewat ritme interaksinya dengan halaman. Manusia ragu, mengoreksi diri, dan menjelajah. Otomasi bergerak dengan presisi yang membongkar dirinya sendiri.
→ Kategori deteksiEmpat lapisan sinyal, masing-masing menjawab pertanyaan yang berbeda. Bersama-sama, mereka adalah perbedaan antara verdict dan pengukuran.
Enam kategori ancaman. Masing-masing disetel untuk menangkap otomasi, fraud, dan penyalahgunaan — tanpa salah-positif menantang pelanggan asli.
Permintaan browser bercabang melewati enam kategori deteksi yang sinyalnya bergabung menjadi satu skor risiko terkalibrasi.
Sebagian besar layanan fingerprint mengatakan apa yang ingin Anda dengar: bot atau manusia. Biner. Bersih. Salah. Kami menyampaikan apa yang sebenarnya dikatakan sinyal, dengan tingkat keyakinan — dan biarkan kode Anda yang memutuskan.
// Kami tidak bilang 'ini bot.'
// Kami bilang risk: medium, confidence: 0,87.
// Anda yang memutuskan.
Lima tingkat. Dikalibrasi terhadap data populasi — bukan biner, tidak pernah diam.
Di mana sinyal menjadi keputusan. Konsol operator — cari, bandingkan, audit, putuskan.
Angka nyata dari integrasi nyata. Bias ke false-negative; bias ke retensi pelanggan.
Jaringan Sybil terdeteksi sebelum review-bombing — lewat sinyal, bukan IP.
Tantangan untuk perangkat baru, bukan blokir. Pelanggan asli tidak merasakan apa-apa.
Klik magic-link diverifikasi lewat kecocokan sidik jari. Kit phishing berhenti di sini.
Enam properti yang teruji saat diperiksa. Tanpa keajaiban vendor — semuanya dapat diaudit terhadap permukaan produk.
Residensi data EU
Siap GDPR
Sumber SDK terbuka
Tidak ada PII yang dikumpulkan
p99 verify <12ms
Terkalibrasi, bukan ajaib
Batasan operasional yang muncul di mana-mana — di SDK, di API, di konsol operator.
Kebijakan adalah milik Anda. Kami serahkan buktinya.
Setiap ambang batas terdokumentasi dan dapat disesuaikan. Tanpa kotak hitam.
Pelanggan yang diblokir tidak akan kembali. Kami sengaja menghindarinya.
Tanpa PII. Tanpa panggilan pihak ketiga. Kami tidak bisa menjual apa yang tidak pernah kami kumpulkan.
Pertanyaan nyata dari integrasi nyata. Kalau punya Anda tidak ada di sini, kemungkinan besar dokumentasi sudah membahasnya.
Tor exit secara default mendapat risiko `medium` dari sinyal IP (datacenter_asn + daftar exit yang dikenal), tapi fingerprint itu sendiri tetap dihitung. Jika aplikasi Anda secara eksplisit mengizinkan Tor — jurnalisme, pencarian sensitif, alur untuk penyintas — set `tor_policy: 'allow'` pada panggilan verify untuk menekan skoring berbasis IP sambil menjaga semua sinyal lain tetap aktif. Flag-nya tetap ada di response; Anda yang memutuskan apakah ia ikut dihitung.
Semuanya bekerja. Masing-masing punya fingerprint khas — farbling Brave, profil LibreWolf dan Tor Browser sudah dikenal di data populasi kami. Fitur anti-tracking tidak merusak verifikasi; mereka hanya menghasilkan fingerprint berbeda (tetap konsisten). Kami menandai tingkat proteksi sebagai sinyal jujur, bukan diam-diam menghukum pengguna.
Tergantung pada ambang yang Anda picu. Dengan default (risk ≥ high → challenge), benchmark internal kami terhadap kumpulan ground-truth 4,2 juta sesi pengguna nyata mengukur ~0,4% false positive. Pada risk = critical saja, rate FP turun ke ~0,07%. Kedua angka diperbarui terus-menerus dan terlihat di dashboard operator, dibagi per keluarga browser dan negara agar Anda bisa melihat dari mana datangnya miss.
Ya — SDK mengumpulkan di browser dan menerbitkan token bertanda; verifikasi dilakukan di server lewat REST API kami. Token sudah memuat fingerprint lengkap dan diverifikasi secara kriptografis (ES256, `kid: nox-2026-01`), jadi `verify()` tidak melakukan lookup DNS saat request. Latensi p99 verify di bawah 5 ms karena ini cek signature plus cache lookup, bukan re-collect.
Kami adalah sub-prosesor di bawah DPA Anda, DPA kami sendiri tersedia atas permintaan. Kami memperlakukan fingerprint sebagai 'data pribadi' karena bisa mengidentifikasi ulang pengunjung yang kembali — kontrol Artikel 28 berlaku penuh. Tidak ada transfer ke negara ketiga; infrastruktur berdomisili di EU (Cloudflare hanya routing EU). Hard-delete atas permintaan via backoffice. Kami bisa menandatangani DPA dalam 24 jam. Daftar sub-prosesor ada di `/subprocessors`.
Lima pertanyaan lagi ada di dokumentasi — on-prem, iframe, perilaku jaringan, penyetelan ambang, dan Noxtica vs. CAPTCHA. → Lihat semua pertanyaan di dokumentasi
Hentikan fraud sebelum mendarat. Jaga pelanggan asli tetap bergerak. Dapatkan kalibrasi yang pas dengan trafik Anda — dan tim yang benar-benar mengangkat telepon.
Semua yang Anda butuhkan untuk merilis dengan percaya diri — dan tidak ada yang tidak perlu.