Know Your Device (KYD)
定义。 Know Your Device 是 Noxtica 的设备情报层。它读取浏览器自然产生的大量微小、惰性信号,并将它们浓缩为三件持久的产物:一个稳定、抗篡改的指纹、一个跨会话跟随设备的持久设备 ID,以及一个校准后的风险评分。
一台真实设备会在多次访问中留下一致连贯的画像。而一台被伪造或自动化的设备则会留下相互矛盾之处。KYD 正是 Noxtica 中负责构建这幅画像、并在它无法自洽时察觉到的部分。
Noxtica 如何实现
采集器运行在 Sealed Runtime 内——这是一个抗篡改的运行时,它在设备上采集信号并将其密封,使采集之后没有任何内容能够被悄悄改写。KYD 从这些信号中产出:
- 一个稳定的指纹 —— 同一个浏览器在多次会话中会产生相同的指纹,因此你无需存储原始值即可识别一台回访设备。被持久化的是经过混淆的单向摘要,绝不是原始信号。
- 一个持久的设备 ID —— 设备的一个持久句柄,使风险历史与识别能力跨访问得以延续。
- 一个风险评分 —— 一个 0-100 的评分和一个通俗易懂的风险等级,依据各信号彼此之间以及与更广泛总体之间的一致程度推导得出。
该评分是一个校准后的读取,而非裁决。它附带得出该结论的原因,让你的团队能够在了解上下文的情况下采取行动。KYD 由运营者调校:阈值由你设定,评分绝不会替你做决定。
它的定位
KYD 是情报支柱中的设备这一半。它与 Know Your Agent(治理你信任哪些智能体)以及浏览器情报(Sealed Runtime 采集的信号类别)相配合。KYD 产出的评分,正是浏览器安全层和风险行动引擎所依据采取行动的对象。
深入阅读
- 检测信号 —— 30 多个浏览器探针、每个探针贡献的熵,以及指纹背后的评分权重。
- 浏览器运行时 —— Sealed Runtime 采集器在采集时做了什么。
- 为什么是校准,而非裁决 —— 为什么评分是一次读取,而不是一个是/否的答案。
- 浏览器情报 —— 为 KYD 提供输入的信号类别。