Scegli il contesto necessario alle tue decisioni.
Esplora le funzionalità di Noxtica in base al problema del cliente che affrontano, agli output che il tuo team può usare e ai requisiti per valutarle.
Inizia con un percorso del cliente, concorda cosa significa successo, quindi conferma le funzionalità e l'accesso disponibili per il tuo tenant. Una funzionalità elencata qui non garantisce che sia inclusa in ogni piano o distribuzione.
UN UNICO QUADRO PER LA DIRECTORY
Considera ogni funzionalità come indizio, contesto o controllo per un'interazione.
Noxtica usa Interaction Risk Intelligence per collegare gli indizi disponibili di browser, rete, dispositivo, comportamento, identità e agenti a una lettura del rischio spiegabile. Le famiglie di funzionalità seguenti mostrano cosa può contribuire a tale lettura, come i team la utilizzano e dove interviene la policy di proprietà del cliente.
Interaction Risk Intelligence è il quadro di prodotto di Noxtica, non uno standard di settore né la promessa che ogni modulo sia abilitato. La disponibilità dipende comunque dal piano, tenant, ruolo, integrazione e dai requisiti applicabili di consenso o base giuridica.
Esplora il quadro di Interaction Risk IntelligenceDirectory delle funzionalità per i clienti
Cosa aiuta ciascuna funzionalità a fare per un cliente, cosa produce e il limite che deve essere rispettato prima del suo utilizzo.
Rischio e processo decisionaleTrasforma le evidenze del browser, del dispositivo, della rete e del comportamento in una valutazione del rischio che il tuo team può spiegare.
Perché i team ne hanno bisogno
I team necessitano di più di un verdetto sì o no. Hanno bisogno di confidenza, motivazioni e di un confine di policy che possano esaminare.
Apri il riferimento per il clienteValutazioni del rischio calibrate
Spazio di lavoro predispostoRestituisci un livello di rischio, un grado di confidenza e un insieme coerente di motivazioni per decisioni backend e revisione dell'operatore.
Limite: Disponibile per spazi di lavoro predisposti; la tua applicazione rimane il decisore finale.
Motivazioni ed evidenze spiegabili
Spazio di lavoro predispostoRicollega una valutazione a categorie di evidenze denominate anziché difendere un'etichetta da scatola nera.
Limite: Visibile in base al ruolo nello spazio di lavoro e alle evidenze disponibili per quell'evento.
Policy e azioni di rischio
Disponibilità controllataTraduci le fasce di rischio in percorsi di autorizzazione, osservazione, verifica aggiuntiva o blocco appropriati a ogni percorso utente.
Limite: I percorsi d'azione richiedono una configurazione esplicita del tenant; l'applicazione non viene dedotta dalla sola rilevazione.
Revisione della qualità e della calibrazione
Disponibilità controllataEsamina le variazioni della popolazione, le contestazioni e gli adeguamenti proposti prima di modificare una policy di produzione.
Limite: Potrebbero essere necessari una revisione amministrativa e un'ulteriore approvazione prima dell'applicazione di una modifica.
Intelligence di dispositivi e browserRiconosci gli ambienti di ritorno e ispeziona le prove alla base dello stato del browser, del dispositivo e dell'app.
Perché i team ne hanno bisogno
Una vista stabile del dispositivo aiuta i team a distinguere le normali variazioni da automazione, manomissione e abusi ripetuti.
Apri il riferimento per il clienteRiconoscimento e cronologia del dispositivo
Spazio di lavoro predispostoTrova un dispositivo, esamina le visite, confronta i profili e trasferisci il relativo identificatore in un flusso di lavoro lato server.
Limite: La cronologia segue le impostazioni di conservazione e accesso dello spazio di lavoro.
Intelligence del browser
Spazio di lavoro predispostoEsamina la coerenza del browser, il contesto dei browser per la privacy e i segnali di esecuzione automatizzata o modificata.
Limite: I segnali variano in base al supporto del browser e sono input di prova, non dimostrazioni di identità autonome.
Prove del dispositivo attestate
Disponibilità controllataAggiungi prove di integrità del browser o mobile supportate da challenge quando serve una decisione con maggiore affidabilità.
Limite: L'idoneità dipende dalla piattaforma client, dalla policy del tenant e da un percorso di challenge esplicitamente abilitato.
Stato di sicurezza dell'app mobile
Dipendente dall'integrazioneCollega il contesto di integrità iOS o Android supportato a una valutazione lato server.
Limite: Richiede un'integrazione mobile supportata e il servizio di attestazione della piattaforma configurato per l'app.
Difesa da bot, abusi e minacce di reteCombina automazione, abuso e contesto di rete affinché i controlli possano rispondere senza trattare ogni visitatore insolito come ostile.
Perché i team ne hanno bisogno
Gli aggressori cambiano strumenti e reti. Prove stratificate offrono agli operatori una base più sicura per applicare attrito e misure di controllo.
Apri il riferimento per il clienteRilevamento di automazione e bot
Spazio di lavoro predispostoIdentifica esecuzione headless, tracce di automazione, operatori noti e modelli di interazione sospetti.
Limite: I rilevamenti vengono restituiti come prove e motivazioni; la policy di risposta rimane configurabile.
Contesto di rete e reputazione
Dipendente dall'integrazioneIntegra il contesto di IP, hosting, trasporto e reputazione in un'indagine o in un punteggio.
Limite: La copertura e la misurazione dipendono dalle fonti di dati abilitate e dal pacchetto di servizi selezionato.
Allarmi e challenge di rafforzamento
Disponibilità controllataApplica un controllo aggiuntivo al traffico selezionato invece di imporre attrito generalizzato.
Limite: I fornitori di challenge e la policy del tenant devono essere configurati prima che questo percorso sia idoneo.
Applicazione edge
Disponibilità controllataApplica una policy approvata di autorizzazione, challenge, limitazione o blocco prima che il traffico protetto raggiunga un'origine.
Limite: Richiede un deployment edge compatibile, l'armamento esplicito e una policy di risposta approvata dal tenant.
Collegamento degli account e indagineSegui le relazioni tra dispositivi, visite, account e casi senza perdere le evidenze di ogni collegamento.
Perché i team ne hanno bisogno
La frode raramente è limitata a un singolo evento. Gli investigatori necessitano del contesto delle relazioni e di un modo reversibile per agire su di esse.
Apri il riferimento per il clienteViste di collegamento tra dispositivi e account
Spazio di lavoro predispostoEsamina gli identificatori correlati e passa da una vista della popolazione alle evidenze di una singola relazione.
Limite: La visibilità delle relazioni è limitata al tenant e segue le autorizzazioni dell'operatore.
Intelligence dei cluster
Disponibilità controllataRaggruppa modelli ricorrenti di prove per dare priorità alle indagini su abusi coordinati.
Limite: La partecipazione all'intelligence condivisa, ove offerta, richiede idoneità e controlli del tenant separati.
Controlli delle relazioni
Disponibilità controllataEsamina, sospendi, scollega o delega una relazione con dispositivo supportata tramite flussi di lavoro governati.
Limite: Disponibile solo per modelli di relazione abilitati e operatori con privilegi appropriati.
Recupero, ricorsi e contestazioni
Disponibilità controllataIndirizza le decisioni contestate e le evidenze di recupero dell'account in un caso riesaminabile.
Limite: La disponibilità del flusso di lavoro dipende dal prodotto di identità e dai ruoli abilitati per lo spazio di lavoro.
Osservabilità del percorso e dell'esperienzaCollega gli eventi di rischio al percorso della sessione, alle prestazioni, agli errori e al contesto di conversione circostante.
Perché i team ne hanno bisogno
Un punteggio ti dice cosa è cambiato. Il contesto del percorso aiuta a spiegare dove è accaduto e cosa ha vissuto il cliente.
Apri il riferimento per il clienteRiproduzione della sessione
Disponibilità controllataEsamina un percorso registrato, la timeline, le prove di interazione e la diagnostica da una vista della sessione dedicata.
Limite: La registrazione inizia solo dopo il superamento dei controlli di ammissione di tenant, dominio, campionamento, consenso e policy.
Monitoraggio degli utenti reali
Disponibilità controllataIspeziona metriche web campionate, errori client, diagnostica della console e stato della raccolta per dominio.
Limite: L'acquisizione e l'accesso in lettura sono configurati separatamente; il campionamento può restare a zero.
Percorsi, funnel e mappe di calore
Disponibilità controllataVisualizza percorsi di navigazione, concentrazione delle interazioni, completamento dei passaggi e abbandono nelle sessioni raccolte.
Limite: I risultati dipendono dalla raccolta del tracker abilitata, dalla conservazione e dall'ambito del tenant o dominio selezionato.
Vista della sessione dal vivo
Disponibilità controllataPartecipa a una sessione idonea in corso per flussi di lavoro di supporto e indagine con consenso.
Limite: L'accesso al payload richiede un ruolo autorizzato separatamente e una sessione idonea alla visualizzazione dal vivo.
Monitoraggio, avvisi e reportPassa dall'indagine in tempo reale alla supervisione programmata con dashboard, avvisi, esportazioni, report e viste di stato.
Perché i team ne hanno bisogno
I team operativi necessitano di un passaggio affidabile da un singolo segnale alle persone e ai sistemi responsabili della risposta.
Apri il riferimento per il clienteDashboard, viste salvate e coorti
Spazio di lavoro predispostoMonitora rischio, utilizzo, qualità e popolazioni selezionate senza ricreare la stessa vista.
Limite: Le metriche disponibili dipendono dal pacchetto dello spazio di lavoro, dalle fonti di dati e dal ruolo dell'operatore.
Avvisi, webhook e sink di eventi
Dipendente dall'integrazioneIndirizza gli eventi selezionati a una destinazione operativa con regole di avviso con ambito tenant.
Limite: È necessario configurare una destinazione e una policy di avviso; i sink supportati variano in base all'integrazione.
Esportazioni e report pianificati
Disponibilità controllataCrea esportazioni di dati governate ed esamina la cronologia di consegna per report periodici di utilizzo o stato.
Limite: L'ambito di esportazione, la consegna dei report e i campi sensibili seguono il ruolo e la policy dello spazio di lavoro.
Controlli sintetici, uptime e stato
Dipendente dall'integrazioneSepara il traffico di test generato dagli eventi dei clienti ed esamina lo stato pubblico dei componenti e gli avvisi di manutenzione.
Limite: La generazione sintetica è uno strumento di test autorizzato; le viste di stato riportano i componenti osservati senza promettere disponibilità.
Identità e controllo degli agentiVerifica le credenziali degli agenti supportati, valuta la richiesta circostante e applica una policy al traffico automatizzato.
Perché i team ne hanno bisogno
Il nome firmato di un agente è un contesto utile, non una decisione di fiducia completa. Identità, comportamento e prove della richiesta devono stare insieme.
Apri il riferimento per il clienteRichieste di agenti verificate
Disponibilità controllataConvalida le richieste di agenti firmate supportate e collega il risultato della verifica al più ampio contesto di rischio.
Limite: Richiede firma compatibile e integrazione edge; una richiesta non verificata non viene bloccata automaticamente.
Policy Know-Your-Agent
Disponibilità controllataEsamina l'identità dell'agente, le prove richieste e la decisione di policy risultante in un'unica vista per l'operatore.
Limite: La verifica e l'applicazione delle policy degli agenti sono abilitate separatamente per i tenant idonei.
Buste di identità dell'agente
Dipendente dall'integrazioneTrasporta il contesto dell'agente verificato in un flusso di lavoro server supportato senza trattarlo come un'identità umana.
Limite: Disponibile solo quando l'emittente dell'identità dell'agente, le chiavi e il verificatore sono stati predisposti.
Accesso dei crawler e policy commerciale
Disponibilità controllataUtilizza una decisione sul traffico attestata per consentire, limitare, negare o indirizzare l'accesso dei crawler idonei a un flusso commerciale.
Limite: Il routing commerciale richiede un'integrazione di pagamento approvata e l'attivazione esplicita del tenant; non è abilitato per impostazione predefinita.
Operazioni assistite dall'AIIndaga nella console o collega strumenti approvati al contesto operativo con ambito tenant.
Perché i team ne hanno bisogno
L'assistenza dovrebbe ridurre la raccolta delle prove senza modificare silenziosamente le policy né oltrepassare i confini dei tenant.
Apri il riferimento per il clienteAssistente operatore
Disponibilità controllataRiassumi e naviga le prove di sicurezza, utilizzo e operative a cui l'operatore autenticato può già accedere.
Limite: Richiede l'accesso all'assistente, capacità del modello configurata e le autorizzazioni esistenti dell'operatore.
Accesso MCP in sola lettura
Dipendente dall'integrazioneConsenti a un agente esterno approvato di interrogare dati operativi e di rischio con ambito definito tramite strumenti in sola lettura.
Limite: Richiede un token con ambito definito e un client MCP compatibile; gli strumenti pubblici non autorizzano modifiche.
Controlli di modello, fornitore e utilizzo
Disponibilità controllataSeleziona fornitori approvati, gestisci le credenziali e controlla i crediti AI o l'utilizzo dei modelli.
Limite: L'idoneità del fornitore, l'accesso al modello e i limiti di utilizzo dipendono dalla configurazione dello spazio di lavoro.
Supervisione e audit dell'assistente
Disponibilità controllataEsamina l'attività dell'assistente, i riepiloghi generati e qualsiasi traccia di azioni dell'operatore approvata separatamente.
Limite: Le viste di supervisione sono limitate in base al ruolo; le azioni di scrittura, ove presenti, richiedono un proprio percorso di approvazione.
Piattaforma per sviluppatori e integrazioniRaccogli nei client web o mobile, verifica sul server e collega gli output ai sistemi già utilizzati dal tuo team.
Perché i team ne hanno bisogno
Le prove di sicurezza sono utili solo quando i team possono trasferirle nello stack applicativo e operativo esistente.
Apri il riferimento per il clienteSDK web e configurazione tramite tag script
Spazio di lavoro predispostoInizializza la raccolta tramite un'API browser, un wrapper di framework o un tag script configurato.
Limite: Il comportamento di raccolta segue la configurazione di tenant, dominio, consenso e funzionalità fornita durante la configurazione.
SDK server e API
Spazio di lavoro predispostoVerifica i risultati, cerca risorse supportate ed effettua chiamate server tipizzate con credenziali con ambito definito.
Limite: Endpoint e ambiti dipendono dal pacchetto predisposto e dalle autorizzazioni della chiave.
Integrazioni SDK mobile
Dipendente dall'integrazioneCollega i flussi di attestazione o acquisizione iOS e Android supportati a una valutazione backend.
Limite: La configurazione della piattaforma, la registrazione dell'app e le funzionalità SDK supportate variano in base all'integrazione mobile.
Domini, relay e integrazioni di eventi
Dipendente dall'integrazioneGestisci domini protetti e collega destinazioni di relay proprietario, webhook o eventi idonee.
Limite: Ogni destinazione richiede proprietà, credenziali e configurazione specifica del tenant.
Visibilità nella ricerca del sito di proprietà
Dipendente dall'integrazioneEsegui controlli tecnici e crawl del sito, segui le tendenze dei problemi e collega dati Search Console in sola lettura per una proprietà posseduta.
Limite: I controlli richiedono la proprietà verificata del dominio; le funzionalità di Search Console richiedono una connessione Google approvata.
Verifica dell'identità e accessoSupporta prove di identità, controlli rafforzati e controlli di accesso della forza lavoro come livelli governati distinti.
Perché i team ne hanno bisogno
Conoscere un dispositivo, verificare una persona e autorizzare un operatore rispondono a domande diverse e dovrebbero restare separabili.
Apri il riferimento per il clienteFlussi di lavoro per la verifica dell'identità
Dipendente dall'integrazioneInvia prove di identità supportate, esamina i casi di verifica e instrada le eccezioni alla revisione dell'operatore.
Limite: I tipi di prova, lo screening e i controlli supportati dal fornitore richiedono una configurazione di identità idonea.
Acquisizione di documenti, selfie e documenti mobili
Dipendente dall'integrazioneRaccogli prove supportate tramite flussi di acquisizione browser o mobile e caricale in un caso autorizzato.
Limite: Il supporto del dispositivo, l'autorizzazione dell'utente, la configurazione del fornitore e la policy del caso determinano i metodi di acquisizione idonei.
Passkey e verifica rafforzata
Disponibilità controllataAssocia credenziali supportate e richiedi un controllo più forte per azioni sensibili di identità o dell'operatore.
Limite: Richiede autenticatori compatibili e una policy di credenziali o di verifica rafforzata abilitata.
MFA, SSO, sessioni e accesso basato sui ruoli
Dipendente dall'integrazioneControlla chi può accedere allo spazio di lavoro e quali dati o azioni può raggiungere ciascun ruolo.
Limite: SSO e i controlli avanzati dei ruoli dipendono dalla configurazione dello spazio di lavoro e, ove utilizzato, da un provider di identità esterno.
Governance e controlli sui datiDefinisci limiti di raccolta, conservazione, accesso e audit intorno a prove operative sensibili.
Perché i team ne hanno bisogno
Un segnale di sicurezza utile necessita comunque di un percorso di raccolta lecito, un limite di conservazione e una registrazione di chi lo ha utilizzato.
Apri il riferimento per il clienteControlli di ammissione alla raccolta e consenso
Disponibilità controllataCoordina consenso, segnali di privacy del browser, campionamento, base giuridica e policy delle funzionalità prima che inizi la raccolta facoltativa.
Limite: Il cliente resta responsabile della configurazione di una base giuridica e di consenso adeguata al proprio caso d'uso.
Conservazione, archiviazione, esportazione ed eliminazione
Disponibilità controllataGestisci le operazioni del ciclo di vita dei dati e conserva una registrazione verificabile delle esportazioni governate o delle richieste di eliminazione.
Limite: Le operazioni disponibili e i periodi di conservazione dipendono dal tipo di dati, dal pacchetto e dall'autorità dell'operatore.
Audit e revisione degli accessi
Spazio di lavoro predispostoEsamina l'attività dell'operatore, le azioni dell'assistente, lo stato delle chiavi e le assegnazioni di accesso da viste governate.
Limite: I dettagli sensibili di audit e delle chiavi sono limitati in base al ruolo e con ambito tenant.
Controlli dell'ambito tenant e della localizzazione dei dati
Dipendente dall'integrazioneMantieni i dati dello spazio di lavoro con ambito definito ed esamina le posizioni di archiviazione o elaborazione configurate ove supportate dal deployment.
Limite: Le scelte di localizzazione dipendono dal deployment contrattualizzato e non implicano una certificazione né una garanzia universale di residenza.
Spazio di lavoro e operazioni commercialiGestisci utenti, domini, utilizzo, limiti del pacchetto, registri di fatturazione e flussi dell'account rivolti all'assistenza in un'unica console.
Perché i team ne hanno bisogno
Le operazioni aziendali falliscono quando i controlli del prodotto e i registri dell'account non concordano. I team necessitano di un confine operativo visibile per entrambi.
Apri il riferimento per il clienteAmministrazione di spazio di lavoro, utenti e domini
Spazio di lavoro predispostoGestisci le persone, le proprietà protette e le impostazioni dello spazio di lavoro associate a un account cliente.
Limite: Le azioni amministrative seguono ruolo, proprietà e predisposizione dello spazio di lavoro.
Utilizzo, quote e componenti aggiuntivi
Spazio di lavoro predispostoEsamina capacità consumata, dotazioni del pacchetto e moduli o componenti aggiuntivi predisposti separatamente.
Limite: Diritti e limiti derivano dal pacchetto contrattualizzato dal cliente; la presenza del codice non li attiva.
Portafoglio, fatture, ordini e report di fatturazione
Disponibilità controllataEsamina saldi dell'account, stato degli ordini, fatture, addebiti di utilizzo e cronologia di consegna dei report, ove applicabile.
Limite: I metodi di pagamento, le valute e le viste di fatturazione dipendono dall'accordo commerciale contrattualizzato e dal ruolo dell'operatore.
Assistenza account e stato del servizio
Spazio di lavoro predispostoContatta l'assistenza clienti, richiedi l'eliminazione dell'account ed esamina gli aggiornamenti pubblici sui componenti o sulla manutenzione.
Limite: I canali di assistenza e lo stato operativo sono informativi e non aggiungono un impegno di livello di servizio non dichiarato.