For bedrifter
Svindelteam, sikkerhetsengineere, plattform-PMs. Teamene som betaler når svindel lander, og teamene som betaler når ekte kunder forlater.
Nettleserbeskrivelse som fanger opp svindel uten å utfordre ekte kunder med falske positiver. Kalibrerte risikovurderinger, kalibrerte resultater.
Nettleserbeskrivelse handler sjelden bare om ett team. Det samme signalet former resultater for bedrifter, plattformer og menneskene som bruker dem.
Svindelteam, sikkerhetsengineere, plattform-PMs. Teamene som betaler når svindel lander, og teamene som betaler når ekte kunder forlater.
Markedsplasser, sosiale nettverk, flersidige plattformer. Tillit mellom brukere er viktigere enn noensinne; sybil-resistens er en konkurransefordel.
Sluttbrukere. Den underdiskuterte interessenten. Menneskene som blir utfordret med falske positiver, blokkert, eller bedt om å løse CAPTCHA-er for å bruke Brave.
Seks funksjoner. Hver forankret i et reelt forretningsresultat.
Fire stadier. Nettleseren samler inn, tokenet bærer signalet, poengsummen kalibreres server-side, og koden din tar beslutningen.
Nettleser
SDK-en samler inn 30+ nettlesersignaler på klientsiden — canvas, WebGL, lyd, fonter, maskinvaremerkere. Lastes asynkront, blokkerer aldri DOMContentLoaded.
Token
Signalene pakkes inn i et signert token (ES256) og sendes til backend-en din. Tokenet kan ikke gjenbrukes; det bærer hele fingeravtrykket.
Poengsum
Serveren din kaller verify(). Vi returnerer en 5-nivå risiko + konfidensgrad + flaggspor. Ingen DNS-oppslag; p99 under 12ms ved edge.
Beslutning
Koden din leser risikonivået og bestemmer. Blokkér, utfordre, observer eller tillat — din policy, vårt kvittering.
Fire lag med signaler, sammensatt til ett kalibrert fingeravtrykk. Hvert lag besvarer et annet spørsmål — til sammen utgjør de forskjellen mellom en dom og en måling.
Er nettleseren ekte?
Fang opp automatisert trafikk, maskerte nettlesere og syntetiske besøkende i det øyeblikket de ankommer — før de når registrering, innlogging eller kassen. Ekte kunder passerer gjennom. Falske gjør det ikke.
→ DeteksjonskategorierEr nettverket trygt?
Finn mistenkelige opphav og høyrisikoinfrastruktur uten å straffe legitim trafikk. Fjernarbeidere, VPN-brukere og bedriftsnettverk er velkomne. Wholesale-svindelkilder flagges.
→ DeteksjonskategorierEr enheten ekte?
Verifiser den reelle enheten bak sesjonen — ikke bare programvaren som kjører på den. Ekte brukere på ekte enheter slipper enkelt gjennom. Boter som kjører på delt, engangsinfrastruktur dukker umiddelbart opp.
→ DeteksjonskategorierEr brukeren ekte?
Skill en ekte person fra et skript ved rytmen av hvordan de samhandler med siden. Mennesker nøler, korrigerer seg selv og utforsker. Automatisering beveger seg med en avslørende presisjon den ikke kan skjule.
→ DeteksjonskategorierFire lag med signaler, hvert besvarer et annet spørsmål. Til sammen utgjør de forskjellen mellom en dom og en måling.
Seks trussekategorier. Hver tilpasset for å fange opp automatisering, svindel og misbruk — uten å feilaktig utfordre ekte kunder.
En nettlesersforespørsel forgreines over seks deteksjonskategorier hvis vektede signaler kombineres til en enkelt kalibrert risikoscore.
De fleste fingeravtrykkstjenester forteller deg det du vil høre: bot eller menneske. Binært. Rent. Feil. Vi forteller deg hva signalet faktisk sier, med konfidensgrad — og lar koden din bestemme.
// Vi forteller deg ikke 'dette er en bot.'
// Vi forteller deg risk: medium, confidence: 0.87.
// Du bestemmer.
Fem nivåer. Kalibrert mot befolkningsdata — ikke binært, aldri stille.
Der signaler blir beslutninger. Operatørkonsollet — søk, sammenlign, revider, bestem.
Reelle tall fra reelle integrasjoner. Skjevhet mot falske negativer; skjevhet mot kundebehold.
Sybil-ringer fanget opp før anmeldelsebombering — via signal, ikke IP.
Ny-enhet-utfordringer i stedet for blokkeringer. Ekte kunder merker ingenting.
Magic-link-klikk verifisert av fingeravtrykksmatch. Phishing-sett stopper her.
Seks egenskaper som holder ved nærmere undersøkelse. Ingen leverandørmagie — alle er reviderbare mot produktoverflaten.
EU-dataresidens
GDPR-klar
Åpen SDK-kildekode
Ingen PII samles inn
p99 verifisering <12ms
Kalibrert, ikke magisk
Driftsbegrensninger som dukker opp overalt — i SDK-en, i API-et, i operatørkonsollet.
Du eier policyen. Vi leverer bevisene.
Hvert terskel er dokumentert og justerbart. Ingen svart boks.
En blokkert kunde kommer aldri tilbake. Vi vekter mot det.
Ingen PII. Ingen tredjeparts anrop. Vi kan ikke selge det vi aldri samlet inn.
Reelle spørsmål fra reelle integrasjoner. Hvis ditt ikke er her, er det sannsynligvis dekket i dokumentasjonen.
Tor-utganger får en standard risiko på `medium` fra IP-signalet (datacenter_asn + kjente utgangslister), men fingeravtrykket beregnes fortsatt. Hvis applikasjonen din eksplisitt tillater Tor — journalistikk, sensitiv søk, flyt for overlevende fra misbruk — sett `tor_policy: 'allow'` i verify-kallet for å undertrykke IP-basert scoring mens alle andre signaler forblir aktive. Flagget forblir i svaret uansett; du bestemmer bare om det teller mot poengsummen.
Alle fungerer. Hver har karakteristiske fingeravtrykk — Braves farbling, LibreWolf- og Tor Browser-profiler er alle kjent for befolkningsdataene våre. Sporingsbeskyttelsesfunksjoner bryter ikke verifiseringen; de gir bare forskjellige (men fortsatt konsistente) fingeravtrykk. Vi flagger beskyttelsesnivået som et ærlig signal i stedet for å stille straffe brukeren.
Avhenger av terskelen du utløser på. Med standardinnstillinger (risiko ≥ høy → utfordring), måler det interne benchmarket vårt mot et sannhetssett med 4,2M ekte brukersesjoner ~0,4% falske positiver. Ved kun risiko = kritisk faller FP-raten til ~0,07%. Begge tallene oppdateres kontinuerlig og er synlige i operatørdashbordet, fordelt etter nettleserfamilie og land slik at du kan se hvor feilene kommer fra.
Ja — SDK-en samler inn i nettleseren og sender et signert token; verifisering skjer server-side via REST API-et vårt. Tokenet har hele fingeravtrykket innebygd og verifiseres kryptografisk (ES256, `kid: nox-2026-01`), slik at `verify()` ikke gjør DNS-oppslag under en forespørsel. p99 verifiseringslatens er under 5ms fordi det er en signatursjekk pluss et cacheoppslag, ikke en ny innsamling.
Vi er underdatabehandler under din DPA, med vår egen DPA tilgjengelig på forespørsel. Vi behandler fingeravtrykk som 'personopplysninger' fordi de kan gjenidentifisere en returnerende besøkende — alle Article 28-kontroller gjelder. Ingen tredjelandsoverføringer; infrastruktur er EU-resident (Cloudflare EU-only-ruting). Endelig sletting på forespørsel via backoffice. Vi kan signere DPA-er innen 24 timer. Underdatabehandlerlisten er på `/subprocessors`.
Fem flere spørsmål finnes i dokumentasjonen — on-prem, iframes, nettverksatferd, terskelinnstilling og Noxtica vs. CAPTCHA. → Se alle spørsmål i dokumentasjonen
Stopp svindel før det lander. Hold ekte kunder i gang. Få kalibreringen som passer trafikken din — og et team som faktisk tar telefonen.
Alt du trenger for å levere med trygghet — og ingenting du ikke trenger.