Şirketler için
Dolandırıcılık ekipleri, güvenlik mühendisleri, platform ürün yöneticileri. Dolandırıcılık geldiğinde bedel ödeyen ekipler — ve gerçek müşteriler ayrıldığında bedel ödeyenler.
Gerçek müşterileri yanlış pozitiflerle zorlamadan dolandırıcılığı yakalayan tarayıcı parmak izi. Kalibre edilmiş risk skorları, kalibre edilmiş sonuçlar.
Tarayıcı parmak izi nadiren tek bir ekipla ilgilidir. Aynı sinyal işletmeler, platformlar ve onları kullanan insanlar için sonuçları şekillendirir.
Dolandırıcılık ekipleri, güvenlik mühendisleri, platform ürün yöneticileri. Dolandırıcılık geldiğinde bedel ödeyen ekipler — ve gerçek müşteriler ayrıldığında bedel ödeyenler.
Pazaryerleri, sosyal ağlar, çok taraflı platformlar. Kullanıcılar arası güven her zamankinden önemli; sybil direnci gerçek bir hendektir.
Son kullanıcılar. Yeterince konuşulmayan paydaş. Yanlış pozitiflerle zorlanan, engellenen veya Brave kullandığı için CAPTCHA çözmesi istenen insanlar.
→ Hedef kitle başına kullanım örneklerini dokümanlarda okuyun
Altı yetenek. Her biri gerçek bir iş sonucuna dayanıyor.
Dört aşama. Tarayıcı toplar, token sinyali taşır, skor sunucu tarafında kalibre edilir ve kodunuz karar verir.
Tarayıcı
SDK, istemci tarafında 30+ tarayıcı sinyali toplar — canvas, WebGL, ses, fontlar, donanım işaretleri. Async yüklenir, DOMContentLoaded'ı asla bloklamaz.
Token
Sinyaller imzalı bir token (ES256) içinde sarmalanır ve backend'inize gönderilir. Token replay edilemez; tüm fingerprint'i taşır.
Skor
Sunucunuz verify() çağırır. Biz 5 katmanlı risk + güven + flag trace döneriz. DNS lookup yok; edge'de p99 12ms'nin altında.
Karar
Kodunuz risk katmanını okur ve karar verir. Engelle, challenge ver, gözlemle veya izin ver — sizin politikanız, bizim dekontumuz.
Dört sinyal katmanı, tek bir kalibre edilmiş parmak izinde birleştirilir. Her katman farklı bir soruyu yanıtlar — birlikte, bir hükümle bir ölçüm arasındaki farkı oluştururlar.
Tarayıcı gerçek mi?
Otomatik trafiği, maskelenmiş tarayıcıları ve sentetik ziyaretçileri vardıkları anda yakalayın — kayıt, oturum açma veya ödeme sayfanıza ulaşmadan önce. Gerçek müşteriler geçer. Sahteleri geçemez.
→ Tespit kategorileriAğ güvenli mi?
Yasal trafiği cezalandırmadan şüpheli kaynakları ve yüksek riskli altyapıyı tespit edin. Uzaktan çalışanlar, VPN kullanıcıları ve kurumsal ağlar hoş karşılanmaya devam eder. Toptan dolandırıcılık kaynakları işaretlenir.
→ Tespit kategorileriCihaz gerçek mi?
Oturumun arkasındaki gerçek cihazı doğrulayın — yalnızca üzerinde çalışan yazılımı değil. Gerçek cihazlardaki gerçek kullanıcılar sorunsuz geçer. Paylaşılan, kullan-at altyapıda çalışan botlar derhal yüzeye çıkar.
→ Tespit kategorileriKullanıcı gerçek mi?
Bir kişinin sayfayla etkileşim ritminden onu bir betikten ayırt edin. İnsanlar tereddüt eder, kendilerini düzeltir ve keşfeder. Otomasyon, gizleyemeyeceği belirgin bir hassasiyetle hareket eder.
→ Tespit kategorileriHer biri farklı bir soruyu cevaplayan dört sinyal katmanı. Birlikte verdik ile ölçüm arasındaki farkı oluşturur.
Altı tehdit kategorisi. Her biri otomasyonu, dolandırıcılığı ve kötüye kullanımı yakalamak için ayarlanmış — gerçek müşterileri yanlış pozitiflerle zorlamadan.
Bir tarayıcı isteği altı tespit kategorisine dallanır; ağırlıklı sinyaller tek bir kalibre edilmiş risk skorunda birleşir.
Çoğu parmak izi servisi duymak istediğinizi söyler: bot ya da insan. İkili. Temiz. Yanlış. Biz sinyalin gerçekte ne söylediğini, güvenle, anlatırız — kararı kodunuz versin.
// Size 'bu bir bot' demiyoruz.
// Size risk: orta, güven: 0,87 diyoruz.
// Karar sizin.
Beş kademe. Nüfus verisine göre kalibre — ikili değil, asla sessiz değil.
Sinyallerin kararlara dönüştüğü yer. Operatör konsolu — arayın, karşılaştırın, denetleyin, karar verin.
Gerçek entegrasyonlardan gerçek sayılar. Yanlış-negatif yönünde önyargı; müşteri tutma yönünde önyargı.
Sybil ağları, IP ile değil sinyalle, inceleme bombardımanından önce yakalanır.
Bloklamak yerine yeni cihaz doğrulaması. Gerçek müşteriler hiçbir şey hissetmez.
Magic-link tıklamaları parmak izi eşleşmesiyle doğrulanır. Phishing kitleri burada durur.
İncelemede ayakta kalan altı özellik. Vendor sihri yok — her biri ürün yüzeyine karşı denetlenebilir.
EU veri ikametgâhı
GDPR'a hazır
Açık SDK kaynağı
PII toplanmaz
p99 verify <12ms
Kalibre edilmiş, sihir değil
SDK'da, API'de, operatör konsolunda her yerde görünen operasyonel kısıtlamalar.
Politika sizindir. Biz size kanıtı veririz.
Her eşik belgelidir ve ayarlanabilir. Kara kutu yok.
Bloklanan bir müşteri geri dönmez. Buna karşı taraflıyız.
PII yok. Üçüncü taraf çağrısı yok. Hiç toplamadığımızı satamayız.
Gerçek entegrasyonlardan gerçek sorular. Sizinki burada yoksa, doküman muhtemelen kapsıyordur.
Tor çıkışları, IP sinyalinden (datacenter_asn + bilinen çıkış listeleri) varsayılan olarak `medium` risk alır, ancak parmak izi yine de hesaplanır. Uygulamanız Tor'a açıkça izin veriyorsa — gazetecilik, hassas arama, kötüye kullanım mağduru akışları — IP tabanlı skorlamayı bastırırken diğer tüm sinyalleri aktif tutmak için verify çağrısında `tor_policy: 'allow'` ayarlayın. Bayrak yine de yanıtta kalır; yalnızca skora dahil olup olmayacağına siz karar verirsiniz.
Hepsi çalışır. Her birinin ayırt edici parmak izleri vardır — Brave'in farbling'i, LibreWolf ve Tor Browser profilleri nüfus verilerimizde biliniyor. Takip önleme özellikleri doğrulamayı bozmaz; yalnızca farklı (yine de tutarlı) parmak izleri üretirler. Koruma seviyesini, kullanıcıyı sessizce cezalandırmak yerine dürüst bir sinyal olarak bayraklarız.
Tetiklediğiniz eşiğe bağlıdır. Varsayılanlarla (risk ≥ high → zorla), 4,2M gerçek kullanıcı oturumundan oluşan bir gerçek-doğru kümeye karşı dahili benchmark'ımız ~%0,4 yanlış pozitif ölçer. Yalnızca risk = critical'da FP oranı ~%0,07'ye düşer. Her iki sayı da sürekli güncellenir ve operatör panosunda görünür, tarayıcı ailesi ve ülkeye göre ayrılmış olarak, böylece kaçırmaların nereden geldiğini görebilirsiniz.
Evet — SDK tarayıcıda toplar ve imzalı bir token yayar; doğrulama REST API'miz üzerinden sunucu tarafında olur. Token tam parmak izini içerir ve kriptografik olarak doğrulanır (ES256, `kid: nox-2026-01`), bu yüzden `verify()` bir istek sırasında DNS araması yapmaz. p99 doğrulama gecikmesi 5ms altındadır çünkü bir imza kontrolü artı bir önbellek aramasıdır, yeniden toplama değildir.
DPA'nız kapsamında bir alt işleyiciyiz, kendi DPA'mız talep üzerine mevcut. Parmak izlerini 'kişisel veri' olarak işliyoruz çünkü geri dönen bir ziyaretçiyi yeniden tanımlayabilirler — tam Madde 28 kontrolleri uygulanır. Üçüncü ülke transferi yok; altyapı AB-mukimi (Cloudflare yalnızca AB yönlendirmesi). Backoffice üzerinden talep üzerine kalıcı silme. 24 saat içinde DPA imzalayabiliriz. Alt işleyici listesi `/subprocessors` adresindedir.
Beş soru daha dokümanlarda — on-prem, iframe, ağ davranışı, eşik ayarı ve Noxtica vs. CAPTCHA. → Tüm soruları dokümanlarda görün
Dolandırıcılığı düşmeden önce durdur. Gerçek müşterileri hareket halinde tut. Trafiğine uyan kalibrasyonu al — ve telefona gerçekten cevap veren bir ekip.
Güvenle yayınlaman için gereken her şey — ve gerekmeyen hiçbir şey.