Know Your Device (KYD)
Визначення. Know Your Device — це рівень інтелекту про пристрій у Noxtica. Він зчитує безліч малих, інертних сигналів, які браузер природно виробляє, і згущує їх у три довговічні артефакти: стабільний, стійкий до підробки відбиток, постійний ідентифікатор пристрою, що супроводжує пристрій між сесіями, і відкалібровану оцінку ризику.
Справжній пристрій залишає узгоджену картину між відвідуваннями. Підроблений або автоматизований залишає суперечності. KYD — це та частина Noxtica, що будує цю картину і помічає, коли вона не складається докупи.
Як Noxtica це реалізує
Колектор працює всередині Sealed Runtime, стійкого до підробки рантайму, що збирає сигнали на пристрої й запечатує їх, щоб після збору нічого не можна було тихцем переписати. З цих сигналів KYD виробляє:
- Стабільний відбиток — той самий браузер виробляє той самий відбиток між сесіями, тож ви впізнаєте пристрій, що повертається, не зберігаючи сирих значень. Те, що зберігається, — це перемішане однонаправлене резюме, ніколи не вихідні сигнали.
- Постійний ідентифікатор пристрою — довговічний дескриптор для пристрою, тож історія ризику й упізнавання переживають відвідування.
- Оцінку ризику — оцінку 0–100 і рівень простою мовою, виведену з того, наскільки сигнали узгоджені одне з одним і з ширшою популяцією.
Оцінка — це відкаліброване зчитування, а не вердикт. Вона надходить разом із причинами, що стоять за нею, тож ваша команда може діяти з контекстом. KYD налаштовується оператором: ви встановлюєте пороги, і оцінка ніколи не вирішує за вас.
Де це вписується
KYD — це половина пристрою у Стовпі інтелекту. Вона парується з Know Your Agent (що визначає, яким агентам ви довіряєте) і Browser Intelligence (категорії сигналів, які збирає Sealed Runtime). Оцінка, яку виробляє KYD, — це те, на основі чого діють рівень Browser Security і рушій ризик-дій.
Читати глибше
- Сигнали виявлення — понад 30 браузерних зондів, ентропія, яку вносить кожен, і вагові коефіцієнти оцінювання, що стоять за відбитком.
- Рантайм у браузері — що колектор Sealed Runtime робить під час збору.
- Чому калібрування, а не вердикти — чому оцінка є зчитуванням, а не відповіддю «так/ні».
- Browser Intelligence — категорії сигналів, що живлять KYD.