För företag
Bedrägeriteam, säkerhetsingenjörer, plattforms-PM. De team som betalar när bedrägerier inträffar och de team som betalar när riktiga kunder churnar.
Webbläsarfingeravtryck som avslöjar bedrägerier utan att felaktigt utmana verkliga kunder. Kalibrerade riskpoäng, kalibrerade resultat.
Webbläsarfingeravtryck handlar sällan om bara ett team. Samma signal formar utfall för företag, plattformar och de människor som använder dem.
Bedrägeriteam, säkerhetsingenjörer, plattforms-PM. De team som betalar när bedrägerier inträffar och de team som betalar när riktiga kunder churnar.
Marknadsplatser, sociala nätverk, flersidiga plattformar. Förtroende mellan användare är viktigare än någonsin; sybil-motstånd är ett konkurrensfördelar.
Slutanvändare. Den underrepresenterade intressenten. De människor som felaktigt utmanas, blockeras eller ombeds lösa CAPTCHA för att de använder Brave.
Sex funktioner. Var och en grundad i ett verkligt affärsresultat.
Fyra steg. Webbläsaren samlar in, token bär signalen, poängen kalibreras på serversidan och din kod fattar beslutet.
Webbläsare
SDK samlar in 30+ webbläsarsignaler på klientsidan — canvas, WebGL, ljud, typsnitt, hårdvarumarkörer. Laddas asynkront, blockerar aldrig DOMContentLoaded.
Token
Signalerna paketeras i en signerad token (ES256) och skickas till din backend. Token kan inte spelas upp igen; den bär hela fingeravtrycket.
Poäng
Din server anropar verify(). Vi returnerar en 5-gradig risk + konfidens + flaggspår. Inget DNS-uppslag; p99 under 12ms vid edge.
Beslut
Din kod läser risknivån och fattar beslut. Blockera, utmana, observera eller tillåt — din policy, vårt kvitto.
Fyra signallager, sammansatta till ett kalibrerat fingeravtryck. Varje lager besvarar en annan fråga — tillsammans är de skillnaden mellan en dom och en mätning.
Är webbläsaren riktig?
Fånga automatiserad trafik, maskerade webbläsare och syntetiska besökare i det ögonblick de anländer — innan de når din registrering, inloggning eller kassa. Riktiga kunder passerar. Falska gör det inte.
→ DetekteringskategorierÄr nätverket säkert?
Identifiera misstänkta ursprung och högriskinfrastruktur utan att bestraffa legitim trafik. Distansarbetare, VPN-användare och företagsnätverk förblir välkomna. Storskaliga bedrägerikällor flaggas.
→ DetekteringskategorierÄr enheten riktig?
Verifiera den verkliga enheten bakom sessionen — inte bara programvaran som körs på den. Genuina användare på genuina enheter passerar enkelt. Botar som körs på delad, engångsinfrastruktur avslöjas omedelbart.
→ DetekteringskategorierÄr användaren riktig?
Skilja en riktig person från ett skript via rytmen i hur de interagerar med sidan. Människor tvekar, korrigerar sig och utforskar. Automatisering rör sig med en avslöjande precision den inte kan dölja.
→ DetekteringskategorierFyra signallager, vart och ett besvarar en annan fråga. Tillsammans är de skillnaden mellan en dom och en mätning.
Sex hotkategorier. Var och en inriktad på att fånga automatisering, bedrägeri och missbruk — utan att felaktigt utmana riktiga kunder.
En webbläsarbegäran förgrenar sig över sex detekteringskategorier vars viktade signaler kombineras till ett enda kalibrerat riskpoäng.
De flesta fingeravtryckstjänster berättar det du vill höra: bot eller människa. Binärt. Enkelt. Fel. Vi berättar vad signalen faktiskt säger, med konfidens — och låter din kod bestämma.
// Vi säger inte 'det här är en bot.'
// Vi säger risk: medium, confidence: 0.87.
// Du bestämmer.
Fem nivåer. Kalibrerade mot populationsdata — inte binärt, aldrig tyst.
Där signaler blir beslut. Operatörskonsolen — sök, jämför, granska, besluta.
Verkliga siffror från verkliga integrationer. Fokus på falska negativ; fokus på kundretention.
Sybil-ringar stoppas innan recensionsbombning — via signal, inte IP.
Ny-enhetsutmaningar istället för blockeringar. Riktiga kunder märker ingenting.
Magic-link-klick verifierade via fingeravtrycksmatchning. Nätfiskesatser stoppas här.
Sex egenskaper som håller vid granskning. Ingen leverantörsmagi — var och en av dem är reviderbar mot produktytan.
EU-datalagring
GDPR-redo
Öppen SDK-källkod
Ingen PII samlas in
p99-verifiering <12ms
Kalibrerat, inte magiskt
Driftsrestriktioner som syns överallt — i SDK, i API, i operatörskonsolen.
Du äger policyn. Vi ger dig bevisen.
Varje tröskel är dokumenterad och justerbar. Ingen svart låda.
En blockerad kund kommer aldrig tillbaka. Vi motverkar det.
Ingen PII. Inga tredjeparts anrop. Vi kan inte sälja det vi aldrig samlat in.
Verkliga frågor från verkliga integrationer. Om din inte finns här täcker dokumentationen troligtvis den.
Tor-utgångar får en standardrisk på `medium` från IP-signalen (datacenter_asn + kända utgångslistor), men fingeravtrycket beräknas ändå. Om din applikation explicit tillåter Tor — journalistik, känslig sökning, flöden för missbruksoffer — ange `tor_policy: 'allow'` i verify-anropet för att undertrycka IP-baserad poängsättning medan alla andra signaler förblir aktiva. Flaggan finns kvar i svaret ändå; du bestämmer om den räknas mot poängen.
Alla fungerar. Var och en har distinkta fingeravtryck — Braves farbling, LibreWolf och Tor Browser-profiler är alla kända i vår populationsdata. Spårningsskyddsfunktioner bryter inte verifiering; de ger bara olika (men ändå konsekventa) fingeravtryck. Vi flaggar skyddsnivån som en ärlig signal snarare än att tyst straffa användaren.
Beror på vilken tröskel du utlöser på. Med standardinställningar (risk ≥ hög → utmana) mäter vårt interna riktmärke mot en ground-truth-uppsättning på 4,2 miljoner riktiga användarsessioner ~0,4% falska positiva. Vid risk = critical enbart sjunker FP-frekvensen till ~0,07%. Båda siffrorna uppdateras kontinuerligt och är synliga i operatörsinstrumentpanelen, uppdelade efter webbläsarfamilj och land så att du kan se varifrån missarna kommer.
Ja — SDK samlar in i webbläsaren och skickar en signerad token; verifiering sker på serversidan via vår REST API. Token har hela fingeravtrycket inbäddat och verifieras kryptografiskt (ES256, `kid: nox-2026-01`), så `verify()` gör inga DNS-uppslag under en förfrågan. p99-verifieringsfördröjningen är under 5ms eftersom det är en signaturkontroll plus en cache-uppslag, inte en ny insamling.
Vi är ett underbiträde under ditt DPA, med eget DPA tillgängligt på begäran. Vi behandlar fingeravtryck som 'personuppgifter' eftersom de kan återidentifiera en återvändande besökare — fullständiga Artikel 28-kontroller tillämpas. Inga tredjelandsöverföringar; infrastrukturen är EU-baserad (Cloudflare EU-only routing). Hård radering på begäran via backoffice. Vi kan underteckna DPA:er inom 24h. Underbiträdeslistan finns på `/subprocessors`.
Fem fler frågor finns i dokumentationen — on-prem, iframes, nätverksbeteende, tröskelinställning och Noxtica kontra CAPTCHA. → Se alla frågor i dokumentationen
Stoppa bedrägerier innan de inträffar. Håll riktiga kunder i rörelse. Få kalibreringen som passar din trafik — och ett team som faktiskt svarar i telefon.
Allt du behöver för att leverera med tillförsikt — och inget du inte behöver.