تخطّي إلى المحتوى

Device Intelligence المسرد

تعريفات واضحة وموسوعية للمفاهيم التي تقوم عليها بصمات المتصفح، وكشف الروبوتات، ومنع الاحتيال — ماذا يعني كل مصطلح، وكيف يعمل، ولماذا يهم.

عرض 73 من أصل 73 مصطلح

البصمات

21

بصمة المتصفح

بصمة المتصفح (browser fingerprinting) هي ممارسة جمع ودمج العديد من السمات القابلة للرصد في متصفح الويب وبيئته في مُعرِّف واحد قادر على التعرّف على جهاز دون الحاجة إلى الكوكيز أو التخزين المحلي. ولأن كل سمة تحمل قدرًا ضئيلًا من المعلومات، فإن الدمج بينها يكون في الغالب مميزًا بما يكفي لتمييز متصفح واحد من بين الملايين.

اقرأ التعريف

Canvas Fingerprinting

بصمة الـ canvas (canvas fingerprinting) هي تقنية تعرض نصًّا أو رسوميات في عنصر canvas الخاص بـ HTML5 ثم تقرأ بيانات البكسل الناتجة لاشتقاق مُعرِّف خاص بالجهاز. وتؤدي فروق ضئيلة في وحدة معالجة الرسوميات ومشغّل الرسوميات وتنقيط الخطوط وتنعيم الحواف إلى أن تُنتج تعليمات الرسم نفسها بكسلات مختلفة اختلافًا طفيفًا على أجهزة مختلفة.

اقرأ التعريف

WebGL Fingerprinting

بصمة الـ WebGL (WebGL fingerprinting) هي تقنية تستعلم عن وحدة معالجة الرسوميات ومشغّل الرسوميات في الجهاز عبر واجهة WebGL لاشتقاق بيانات وصفية مُعرِّفة مثل سلسلة المُصيِّر (renderer) والمُصنِّع والامتدادات المدعومة ودقة المُظلِّلات (shaders). ولأن هذه القيم تعكس عتاد رسوميات ومشغّلات حقيقية، تكون إشارات WebGL عالية الاستقرار وتميّز جيدًا حتى بين متصفحات مختلفة على الجهاز نفسه.

اقرأ التعريف

Audio Fingerprinting

بصمة الصوت (audio fingerprinting) هي تقنية تستخدم واجهة Web Audio لتوليد إشارة صوتية ومعالجتها، ثم تقيس الخرج الرقمي لاشتقاق مُعرِّف خاص بالجهاز. وتؤدي الفروق في عتاد الصوت ومعالجة الإشارة الرقمية وسلوك الفاصلة العائمة بين الأجهزة إلى أن يُنتج الصوت المُخلَّق نفسه نتائج مختلفة اختلافًا طفيفًا.

اقرأ التعريف

Font Fingerprinting

بصمة الخطوط (font fingerprinting) هي تقنية تحدّد أي خطوط مثبّتة أو متاحة على جهاز وكيف تُعرَض، مستخدمةً القائمة والمقاييس الناتجة كإشارة مُعرِّفة. وتعكس مجموعة الخطوط المعيّنة على نظام ما نظامَ تشغيله وبرمجياته المثبّتة وتخصيصات المستخدم، وهذا مجتمعًا يجعل ملف الخطوط مميّزًا.

اقرأ التعريف

TLS Fingerprinting

بصمة الـ TLS (TLS fingerprinting) هي تقنية تحدّد البرمجية التي تجري اتصال HTTPS بفحص معاملات مصافحة TLS لديها، لا سيّما رسالة ClientHello. ولأن مكتبات وعملاء TLS المختلفين يعلنون مجموعات التشفير والامتدادات والإصدارات بطرق مميّزة، تكشف المصافحة العميل الأساسي حتى دون أي بيانات على مستوى التطبيق.

اقرأ التعريف

بصمة JA4

بصمة JA4 هي مُعرِّف مُوحَّد مشتق من ClientHello الخاص بـ TLS لدى عميل، يلخّص مجموعات تشفيره وامتداداته وإصدارات البروتوكول لتحديد مكتبة أو عميل TLS. وهي خليفة مخطّط JA3، صُمِّمت لتكون أمتن وأصعب على التهرّب مع بقائها مستقلة عن عنوان IP ووكيل المستخدم.

اقرأ التعريف

HTTP/2 Fingerprinting

بصمة الـ HTTP/2 (HTTP/2 fingerprinting) هي تقنية تحدّد عميلًا من الطريقة المميّزة التي يستخدم بها بروتوكول HTTP/2، بما في ذلك إطارات الإعدادات لديه وترتيب الترويسات وأولويات التدفّقات وأحجام النوافذ. وتضبط مكتبةُ الشبكة لدى العميل سلوكيات البروتوكول منخفضة المستوى هذه، وهي تختلف بين المتصفحات الحقيقية وأدوات الأتمتة.

اقرأ التعريف

تسريب WebRTC

تسريب WebRTC هو كشف عنوان IP المحلي أو العام الحقيقي لجهاز عبر واجهات WebRTC، حتى عندما يكون المستخدم خلف VPN أو وسيط (proxy). ويحدث ذلك لأن WebRTC يجمع مرشّحات الشبكة للاتصال الندّي (peer-to-peer) ويمكن أن يكشف عناوين كان المتصفح سيبقيها مخفية لولا ذلك.

اقرأ التعريف

Screen Fingerprinting

بصمة الشاشة (screen fingerprinting) هي تقنية تستخدم خصائص العرض مثل الدقة وعمق الألوان ونسبة البكسل ومساحة الشاشة المتاحة وتخطيط الشاشات المتعدّدة كإشارات مُعرِّفة. ومع أن أي قيمة شاشة منفردة شائعة، فإن دمجها مع نسبة بكسل الجهاز وتفاصيل منفذ العرض (viewport) يضيف إنتروبيا مفيدة إلى ملف الجهاز.

اقرأ التعريف

Hardware Fingerprinting

بصمة العتاد (hardware fingerprinting) هي استخدام إشارات مرتبطة بالمكوّنات المادية لجهاز، مثل وحدة معالجة الرسوميات وعدد أنوية المعالج والذاكرة والحسّاسات وعتاد الصوت، لبناء مُعرِّف جهاز مستقر. ولأن العتاد يتغيّر أقل بكثير من تهيئة البرمجيات، تشكّل هذه الإشارات بعضًا من أكثر المراسي دوامًا للتعرّف على الأجهزة.

اقرأ التعريف

بصمة المنطقة الزمنية والإعدادات المحلية

تستخدم بصمة المنطقة الزمنية والإعدادات المحلية المنطقةَ الزمنية المُهيَّأة لجهاز، وتفضيلات اللغة، وتنسيق التاريخ والأرقام، والإعدادات الإقليمية ذات الصلة كإشارات مُعرِّفة وداعمة. وتعكس هذه القيم مكان وكيفية إعداد المستخدم لجهازه، وهي قوية بوجه خاص لرصد التناقضات مع الموقع الجغرافي للشبكة.

اقرأ التعريف

الإنتروبيا (بصمات الأجهزة)

الإنتروبيا في سياق البصمات مقياس لكمّية المعلومات المُعرِّفة التي تحملها إشارة أو دمج إشارات، مُعبَّرًا عنها بعدد البتّات اللازمة لتمييز الأجهزة. وتعني إنتروبيا أعلى أن الإشارة تقسّم المجتمع إلى مجموعات أكثر تمايزًا، فدمج إشارات عالية الإنتروبيا هو ما يجعل البصمة مُعرِّفة تعريفًا فريدًا.

اقرأ التعريف

المطابقة الضبابية

المطابقة الضبابية (fuzzy matching) هي تقنية تتعرّف على بصمتين كجهاز واحد حتى حين تختلف بعض قيم الإشارات، بقياس التشابه بدلًا من اشتراط مطابقة تامة. وهي تحتمل التغييرات الصغيرة المتوقّعة التي تحدث مع تحديث المتصفحات وتبدّل الإعدادات، مقلّلةً السلبيات الكاذبة دون دمج أجهزة متمايزة معًا.

اقرأ التعريف

استقرار الإشارات

استقرار الإشارات هو الدرجة التي تبقى عندها إشارة بصمات ثابتة للجهاز نفسه عبر الزمن. فالإشارات المستقرة مثل بيانات وحدة معالجة الرسوميات الوصفية تُرسي التعرّف طويل الأمد، بينما تتغيّر المتقلّبة مثل نسخة المتصفح الدقيقة بتكرار ويجب معالجتها بتسامح.

اقرأ التعريف

الشيفرة متعددة الأشكال

الشيفرة متعددة الأشكال (polymorphic code) هي شيفرة برنامج تغيّر بنيتها أو شكلها في كل تنفيذ أو نشر مع الحفاظ على سلوكها. وفي سياق البصمات والاحتيال، تُستخدم من قِبَل سكربتات الكشف لمقاومة الهندسة العكسية والعبث، ومن قِبَل المهاجمين للتهرّب من الدفاعات القائمة على التواقيع، معًا.

اقرأ التعريف

المطابقة المتقدمة

المطابقة المتقدمة (advanced matching) هي مقاربة للتعرّف على الأجهزة تحتمل تغييرات صغيرة متوقّعة في قيم الإشارات، كتحديث نسخة متصفح، مع بقائها متعرِّفةً على الجهاز نفسه. وخلافًا للمطابقة التامة، تقلّل السلبيات الكاذبة الناجمة عن التبدّل الروتيني، مبقيةً هوية الجهاز مستقرة مع تطوّر بيئته.

اقرأ التعريف

تجزئة الإشارات (Hashing)

تجزئة الإشارات (signal hashing) هي استخدام دالة تجزئة سريعة أحادية الاتجاه لتحويل القيم الخام لإشارات البصمة إلى تجزئات ثابتة الطول لمقارنة وتخزين فعّالين. وتحوّل التجزئة القيم الخام الضخمة أو الحسّاسة إلى مُلخَّصات مُدمجة يمكن مطابقتها بسرعة دون الاحتفاظ بالبيانات الأصلية.

اقرأ التعريف

تفرّد الإشارات

تفرّد الإشارات (signal uniqueness) مقياس لمدى تميّز إشارة، يعكس كم من المعلومات المُعرِّفة تحملها عن جهاز. فالإشارات العالية التفرّد كخرج canvas أو WebGL تسهم في التعريف أكثر بكثير من الإشارات الشائعة كالمنصة أو اللغة التي يتشاركها معظم المستخدمين.

اقرأ التعريف

التتبّع عبر الأجهزة

التتبّع عبر الأجهزة (cross-device tracking) هو ممارسة ربط النشاط عبر أجهزة شخص المتعدّدة، كالهاتف والحاسوب المحمول والجهاز اللوحي، في ملف واحد. وقد يكون حتميًّا باستخدام تسجيلات دخول أو مُعرِّفات مشتركة، أو احتماليًّا باستنتاج الروابط من شبكات مشتركة وسلوك وإشارات مترابطة.

اقرأ التعريف

التتبّع بدون كوكيز

التتبّع بدون كوكيز (cookieless tracking) هو التعرّف على الأجهزة أو المستخدمين العائدين دون الاعتماد على كوكيز المتصفح، عادةً باستخدام بصمة الجهاز والإشارات من جانب الخادم. وقد ازدادت أهميته مع تقييد المتصفحات لكوكيز الطرف الثالث ومسح المستخدمين لها أو حظرها روتينيًّا.

اقرأ التعريف

الروبوتات والأتمتة

12

اكتشاف الروبوتات

اكتشاف الروبوتات هو عملية تحديد النصوص البرمجية الآلية والمتصفحات مقطوعة الرأس وغيرها من حركة المرور غير البشرية عبر تحليل الأنماط السلوكية وتناقضات واجهات المتصفح البرمجية وإشارات البيئة. وهو يفصل الزوار البشريين الحقيقيين عن وكلاء البرمجيات الذين ينتحلون شخصيتهم.

اقرأ التعريف

المتصفح مقطوع الرأس

المتصفح مقطوع الرأس هو محرك متصفح حقيقي يعمل دون نافذة مرئية أو واجهة رسومية، ويُتحكَّم فيه بالكامل عبر الكود. يُستخدم بشكل مشروع للاختبار والعرض، لكنه أيضًا أداة شائعة للكشط وهجمات الروبوتات.

اقرأ التعريف

المتصفح المقاوم للاكتشاف

المتصفح المقاوم للاكتشاف هو متصفح متخصص مبني لتزوير بصمته أو عشوَنَتها بحيث تبدو حسابات أو جلسات متعددة وكأنها آتية من أجهزة مختلفة وغير مترابطة. وهو أداة أساسية لتعدد الحسابات وإساءة استغلال العروض الترويجية والتهرب من ضوابط الاحتيال القائمة على الجهاز.

اقرأ التعريف

اكتشاف CDP

اكتشاف CDP هو تحديد المتصفحات التي يجري التحكم فيها عبر Chrome DevTools Protocol، الواجهة منخفضة المستوى التي تستخدمها كثير من أدوات الأتمتة لقيادة Chromium. ووجوده مؤشر قوي على أن الجلسة مبرمَجة لا يقودها إنسان.

اقرأ التعريف

اكتشاف WebDriver

اكتشاف WebDriver هو تحديد المتصفحات التي يجري التحكم فيها عبر معيار W3C WebDriver، الواجهة الكامنة خلف أدوات مثل Selenium. والإشارة الكلاسيكية هي خاصية navigator.webdriver، وإن كان الاكتشاف المتين ينظر إلى ما هو أبعد منها بكثير.

اقرأ التعريف

البروكسي السكني

يوجّه البروكسي السكني حركة المرور عبر عناوين IP يخصصها مزودو الإنترنت الاستهلاكيون لمنازل حقيقية، بما يجعل الطلبات الآلية تبدو وكأنها تنشأ من مستخدمين عاديين. وهو طبقة الشبكة التي يستخدمها المهاجمون للتهرب من الحجب القائم على IP وفحوص السمعة.

اقرأ التعريف

وكيل مركز البيانات

يوجّه وكيل مركز البيانات حركة المرور عبر عناوين IP مملوكة لمزودي الاستضافة والسحابة بدلًا من مزودي الخدمة الاستهلاكيين. وهو يوفّر إخفاء هوية رخيصًا وعالي الحجم لكنه سهل التعرّف نسبيًا لأن عناوينه لا تنتمي إلى شبكات سكنية.

اقرأ التعريف

مزرعة CAPTCHA

مزرعة CAPTCHA هي خدمة تحل اختبارات CAPTCHA على نطاق واسع، إما عبر عمال بشريين منخفضي الأجر أو عبر حالّات آلية، بحيث تستطيع الروبوتات تجاوز التحديات المصممة لإيقافها. وهي تحوّل CAPTCHA من حاجز إلى تكلفة صغيرة مسعّرة لكل طلب.

اقرأ التعريف

كشط الويب

كشط الويب هو الاستخراج الآلي للبيانات من المواقع بواسطة برامج تطلب الصفحات وتحلّل محتواها على نطاق واسع. ويتراوح من الفهرسة الحميدة إلى الحصاد المسيء للأسعار والمحتوى والبيانات الشخصية.

اقرأ التعريف

روبوت حشو بيانات الاعتماد

روبوت حشو بيانات الاعتماد هو أتمتة تجرّب قوائم كبيرة من أزواج أسماء المستخدمين وكلمات المرور المسروقة على نقطة نهاية تسجيل الدخول للعثور على حسابات تعيد استخدام بيانات الاعتماد نفسها. وهو يحوّل بيانات الاختراقات من خدمات أخرى إلى استيلاءات على الحسابات في الهدف.

اقرأ التعريف

وكيل الذكاء الاصطناعي (التصفح الآلي)

وكيل الذكاء الاصطناعي، بمعنى التصفح، هو برنامج مستقل يقوده نموذج لغوي يتنقل في المواقع وينجز المهام عبر تفسير الصفحات وتقرير أفعاله الخاصة. وهو يطمس الخط الفاصل بين الروبوت والإنسان لأنه يستدل حول الأهداف بدلًا من اتباع نص برمجي ثابت.

اقرأ التعريف

إطار الأتمتة

إطار الأتمتة هو مكتبة برمجية أو مجموعة أدوات تتحكم في متصفح برمجيًا، مثل Selenium أو Playwright أو Puppeteer. وتشغّل هذه الأدوات الاختبار المشروع لكنها أيضًا أساس معظم الروبوتات المتطورة.

اقرأ التعريف

أنواع الاحتيال

15

الاستيلاء على الحساب (ATO)

الاستيلاء على الحساب (ATO، من الإنجليزية account takeover) هو شكل من أشكال الاحتيال يحصل فيه المهاجم على سيطرة غير مصرّح بها على حساب مستخدم شرعي ويستخدمه للسرقة أو لاحتيال إضافي أو لإعادة البيع. وهو يأتي عادةً نتيجة اختراق بيانات تسجيل الدخول لا نتيجة إنشاء حساب مزيّف جديد.

اقرأ التعريف

احتيال المدفوعات

احتيال المدفوعات هو أي معاملة تُستخدم فيها بيانات دفع مسروقة أو مزيّفة أو متلاعَب بها للحصول على سلع أو خدمات أو أموال دون تفويض. وهو يشمل الاحتيال دون حضور البطاقة (card-not-present) والمشتريات من حسابات مسروقة والتلاعب بمسارات الدفع.

اقرأ التعريف

الكاردينغ

الكاردينغ هو ممارسة اختبار أرقام بطاقات الائتمان المسروقة واستخدامها للتأكد من أيّها صالح ثم استخراج القيمة منها. وعادةً ما يبدأ بمعاملات مؤتمتة منخفضة القيمة تتحقق من البطاقة قبل استخدامها في احتيال أكبر.

اقرأ التعريف

احتيال ردّ المبالغ

احتيال ردّ المبالغ هو إساءة استخدام عملية نزاع المدفوعات لعكس رسم شرعي والاحتفاظ بالسلع أو الخدمات المستلَمة. وهو يشمل النزاعات الإجرامية على معاملات ببطاقات مسروقة والنزاعات غير النزيهة التي يقدّمها عملاء حقيقيون على السواء.

اقرأ التعريف

إساءة استخدام العروض الترويجية

إساءة استخدام العروض الترويجية هي استغلال العروض الترويجية والخصومات والقسائم بما يتجاوز شروطها المقصودة، عادةً باستردادها مرارًا عبر هويات مزيّفة أو مكرَّرة. وهي تحوّل حوافز التسويق المخصَّصة لجذب عملاء حقيقيين إلى مصدر خسارة.

اقرأ التعريف

تعدّد الحسابات

تعدّد الحسابات هو ممارسة شخص أو كيان واحد لتشغيل حسابات كثيرة لنيل ميزة لا يتيحها حساب واحد. وهو يقوم عليه ضروب من الإساءة تمتد من الاسترداد المتكرر للعروض إلى التواطؤ والتهرّب من الحظر والتلاعب بالمنصات.

اقرأ التعريف

إساءة استخدام التجربة المجانية

إساءة استخدام التجربة المجانية هي الاستغلال المتكرر لعروض التجربة المجانية عبر إنشاء حسابات جديدة للحصول على منتج مدفوع مجانًا إلى ما لا نهاية. وهي تتيح لمستخدم واحد استهلاك قيمة التجربة مرة تلو الأخرى بدلًا من التحول إلى اشتراك مدفوع.

اقرأ التعريف

احتيال الاسترداد

احتيال الاسترداد هو إساءة استخدام عملية الإرجاع والاسترداد لدى التاجر للحصول على استرداد الأموال مع الاحتفاظ بالسلع أو دون سبب مشروع. وهو يمتد من ادعاءات كاذبة لمشترين أفراد إلى خدمات منظَّمة تضمن الاستردادات لقاء رسم.

اقرأ التعريف

احتيال الإعلانات

احتيال الإعلانات هو التوليد المتعمَّد لنشاط إعلاني مزيّف، مثل الظهور والنقرات والتثبيتات أو التحويلات الاحتيالية، لسرقة الأموال من المعلنين وشبكات الإعلانات. وهو يستغل كون الإعلان الرقمي يدفع مقابل أحداث مقيسة يمكن تزييفها.

اقرأ التعريف

احتيال النقرات

احتيال النقرات هو توليد نقرات مزيّفة على إعلانات الدفع لكل نقرة لاستنزاف ميزانية معلن أو لكسب إيراد غير مشروع بصفة ناشر. وهو شكل محدد وعالي التأثير من احتيال الإعلانات يركّز على حدث النقرة.

اقرأ التعريف

إساءة استخدام المكافآت

إساءة استخدام المكافآت هي استغلال مكافآت التسجيل ومطابقات الإيداع وحوافز المكافآت بما يتجاوز شروطها المقصودة، غالبًا عبر حسابات متعددة. وهي منتشرة على نحو خاص في iGaming والمراهنات والتقنية المالية، حيث تحمل المكافآت قيمة مباشرة تعادل النقد.

اقرأ التعريف

الاحتيال الودّي

الاحتيال الودّي هو أن يعترض عميل حقيقي على رسم شرعي لدى بنكه لاستعادة أمواله مع الاحتفاظ بالسلع أو الخدمات. وخلافًا للاحتيال الإجرامي، يرتكبه حامل البطاقة الحقيقي نفسه، ما يجعله صعب الكشف على نحو فريد.

اقرأ التعريف

احتيال الهوية الاصطناعية

احتيال الهوية الاصطناعية هو إنشاء هويات وهمية بدمج معلومات شخصية حقيقية ومفبركة لاجتياز التحقّق وفتح حسابات. ولأن الهوية لا تقابل ضحية حقيقية واحدة، يمكنها التملّص من فحوص الهوية التقليدية مدة طويلة.

اقرأ التعريف

احتيال تبديل شريحة SIM

احتيال تبديل شريحة SIM هو هجوم ينقل فيه مجرم رقم هاتف ضحية إلى شريحة SIM يتحكم فيها، فيخطف المكالمات والرسائل النصية. ويُستخدم لاعتراض رموز الاستخدام لمرة واحدة ورسائل استرداد الحساب، فيهزم المصادقة المبنية على SMS ويتيح الاستيلاء على الحساب.

اقرأ التعريف

احتيال الحساب الجديد

احتيال الحساب الجديد هو إنشاء حسابات باستخدام هويات مسروقة أو مزيّفة أو اصطناعية بغية ارتكاب الاحتيال من البداية. وخلافًا للاستيلاء على الحساب الذي يخطف حسابًا قائمًا، يصنع هو حسابات جديدة كوسيلة للإساءة.

اقرأ التعريف

المخاطر والكشف

17

ذكاء الأجهزة

ذكاء الأجهزة (Device intelligence) هو ممارسة جمع إشارات الجهاز وتحليلها وإثرائها لتحديد الزوار وكشف الاحتيال وتقييم الخطورة وتخصيص التجارب دون الاعتماد حصريًا على البيانات الشخصية (PII) أو الكوكيز. إنه يحوّل سمات المتصفح والشبكة الخام إلى صورة قابلة للتنفيذ عمّن أو ما الذي يقف وراء الطلب.

اقرأ التعريف

معرّف الزائر

معرّف الزائر (Visitor ID) هو رمز مستقر وفريد مشتق من إشارات بصمة الجهاز، يحدّد الزائر العائد عبر الجلسات. وخلافًا للكوكي، فهو يدوم عبر وضع التصفح المتخفي ومسح الكوكيز وإعادة تشغيل المتصفح، لأنه يُحسب من الجهاز لا يُخزَّن عليه.

اقرأ التعريف

درجة الثقة

درجة الثقة (Confidence score) قيمة عددية من 0 إلى 1 تعبّر عن مدى يقين نظام التعريف بأن الزائر الحالي يطابق هوية شوهدت سابقًا. القيم الأعلى تعني ارتباطًا أقوى بين الإشارات الحالية وملف جهاز معروف.

اقرأ التعريف

درجة الخطورة

درجة الخطورة (Risk score) قيمة عددية واحدة تلخّص مدى احتمال أن يكون زائر أو جلسة أو معاملة معيّنة احتيالية. تكثّف كثيرًا من الإشارات الأساسية في رقم واحد يمكن لأنظمة مكافحة الاحتيال مقارنته بعتبة للسماح بإجراء أو تحدّيه أو حظره.

اقرأ التعريف

Suspect Score

درجة الاشتباه (suspect score) هي درجة خطورة مركّبة على مقياس من 0 إلى 100، تجمع إشارات البوت وسمعة IP وشذوذات البيئة والمؤشرات السلوكية في قيمة واحدة. الدرجة الأعلى تعني أن الزائر أكثر احتمالًا لأن يكون احتياليًا أو مؤتمتًا.

اقرأ التعريف

محرّك الأحكام

محرّك الأحكام (Verdict engine) هو طبقة اتخاذ القرار التي تحوّل الإشارات الخام ودرجات الخطورة إلى نتيجة ملموسة مثل السماح أو الرفض أو المراجعة. إنه حيث ينتهي القياس ويبدأ الفعل، بتطبيق السياسة على الأدلة المجموعة عن الزائر.

اقرأ التعريف

فحوصات السرعة

فحوصات السرعة (velocity checks) قواعد لمكافحة الاحتيال تقيس عدد مرات تنفيذ إجراء من الكيان نفسه ضمن نافذة زمنية. تلتقط الإساءة التي تنكشف بالسرعة والحجم، مثل جهاز واحد ينشئ حسابات كثيرة أو بطاقة واحدة تحاول معاملات كثيرة خلال دقائق.

اقرأ التعريف

الرسم البياني للأجهزة

الرسم البياني للأجهزة (Device graph) بنية بيانات تربط الأجهزة والمعرّفات والحسابات بالعلاقات الملاحَظة بينها. يكشف صلات تفوّتها رؤية الزيارة الواحدة، مثل حسابات كثيرة تتشارك جهازًا واحدًا أو شخص واحد يعمل عبر عدة أجهزة.

اقرأ التعريف

Smart Signals

الإشارات الذكية (Smart signals) هي إشارات إثراء محسوبة على الخادم تضيف سياق خطورة وهوية إلى الزيارة، وتغطّي مجالات مثل ثقة البوت وكشف VPN وكشف التصفح المتخفي وتسجيل الاشتباه. تُحسب على جانب الخادم كي لا يستطيع العميل تزويرها كما يمكن تزوير قيم المتصفح الخام.

اقرأ التعريف

IP Intelligence

استخبارات IP (IP intelligence) هي الإثراء على جانب الخادم لعناوين IP لكشف شبكات VPN والوكلاء وTor والاستضافة في مراكز البيانات والبروكسيات السكنية، ولإضافة سياق جغرافي وسياق خطورة شبكية. تحوّل عنوان IP العاري إلى تقييم لكيفية وصول الحركة إليك ومقدار الوثوق بها.

اقرأ التعريف

كشف VPN

كشف VPN (VPN detection) هو تحديد الزوار الذين يوجّهون حركتهم عبر شبكة خاصة افتراضية (VPN)، باستخدام إشارات مثل سمعة IP وعدم تطابق المنطقة الزمنية وتحليل تسرّب WebRTC وأنماط DNS. يكشف متى يكون الموقع الشبكي الظاهر للمستخدم مقنَّعًا بنفق مشفّر.

اقرأ التعريف

كشف Tor

كشف Tor (Tor detection) هو تحديد الحركة الواصلة عبر شبكة الإخفاء Tor، استنادًا إلى قوائم عقد المخرج المعروفة وخصائص الشبكة وأنماط إعداد متصفح Tor. يؤشّر على أحد أقوى أشكال تمويه الشبكة التي يمكن أن يستخدمها زائر.

اقرأ التعريف

كشف الوكيل (Proxy)

كشف الوكيل (Proxy detection) هو تحديد الزوار الذين يوجّهون حركتهم عبر وكيل أو VPN أو مموِّه آخر، باستخدام سمعة IP وتحليل التوقيت وفحص ترويسات HTTP. يكشف متى يُرحَّل طلب عبر وسيط بدل أن يأتي مباشرةً من جهاز المستخدم.

اقرأ التعريف

ASN (Autonomous System Number)

ASN، أو Autonomous System Number، معرّف فريد عالميًا يُخصَّص لمشغّل شبكة يتحكّم بكتلة من عناوين IP تحت سياسة توجيه واحدة. ربط IP بـASN الخاص به يكشف المؤسسة التي تنتمي إليها الحركة، مثل مزوّد إنترنت منزلي أو مزوّد سحابة أو شركة استضافة.

اقرأ التعريف

كشف التصفح المتخفي

كشف التصفح المتخفي (Incognito detection) هو تحديد الزوار الذين يتصفحون في نافذة خاصة أو خفية، مستنتَجًا من سلوك واجهات التخزين البرمجية وخصائص متصفح أخرى تختلف في الوضع الخاص. يكشف متى عطّل مستخدم الحالة الدائمة التي تعتمد عليها ضوابط مكافحة الاحتيال غالبًا.

اقرأ التعريف

خوارزمية التعريف

خوارزمية التعريف (Identification algorithm) هي الطريقة التي تحوّل إشارات الجهاز الخام إلى معرّف زائر مستقر عبر فصل الإشارات إلى طبقات استقرار، وتطبيق تجزئة (hash) على كل طبقة، ودمجها بثقة مرجّحة. صُمّمت للتعرّف على الجهاز نفسه عبر الزمن رغم التبدّل الروتيني للإشارات الفردية.

اقرأ التعريف

تشفير النقل

تشفير النقل (Transport encryption) هو حماية بيانات الإشارة أثناء انتقالها من المتصفح إلى الخادم، كي لا يمكن قراءتها أو العبث بها أثناء العبور. في ذكاء الأجهزة، يجمع عادةً بين TLS القياسي وتحويل إضافي على طبقة التطبيق للحمولة قبل مغادرتها الصفحة.

اقرأ التعريف

الخصوصية والامتثال

8

GDPR

يُعد GDPR (اللائحة العامة لحماية البيانات) قانون حماية البيانات الشامل في الاتحاد الأوروبي، الساري منذ مايو 2018، والذي ينظّم كيفية جمع المؤسسات للبيانات الشخصية للأفراد في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية ومعالجتها وتخزينها.

اقرأ التعريف

PII (معلومات التعريف الشخصية)

معلومات التعريف الشخصية (PII) هي أي بيانات يمكن استخدامها، بمفردها أو مقترنةً بمعلومات أخرى، لتحديد هوية فرد بعينه أو تحديد موقعه أو الاتصال به.

اقرأ التعريف

بيانات الطرف الأول

بيانات الطرف الأول هي معلومات تجمعها الشركة مباشرةً من مستخدميها وعملائها وزوارها من خلال مواقعها الإلكترونية وتطبيقاتها وأنظمتها الخاصة، بناءً على علاقتها المباشرة بهم.

اقرأ التعريف

الموافقة

الموافقة، في سياق حماية البيانات، هي إشارة حرة ومحددة ومستنيرة ولا لبس فيها يوافق بها الفرد على معالجة بياناته الشخصية لغرض محدد.

اقرأ التعريف

التصفح الخاص

التصفح الخاص، المعروف أيضًا بوضع التصفح المتخفي، هو ميزة في المتصفح تفتح جلسة لا تحفظ السجل المحلي أو ملفات تعريف الارتباط أو إدخالات النماذج أو بيانات الموقع بعد إغلاق النافذة.

اقرأ التعريف

استمرارية ملفات تعريف الارتباط

استمرارية ملفات تعريف الارتباط هي قدرة ملف تعريف الارتباط على البقاء عبر جلسات التصفح، بحيث يمكن للموقع الإلكتروني التعرف على زائر عائد بعد إغلاق المتصفح وإعادة فتحه.

اقرأ التعريف

Privacy Sandbox

Privacy Sandbox هي مبادرة من Google لمتصفح Chrome ونظام Android تهدف إلى استبدال ملفات تعريف الارتباط الخاصة بالطرف الثالث وغيرها من آليات التتبع عبر المواقع بمجموعة من واجهات برمجة التطبيقات التي تحافظ على الخصوصية.

اقرأ التعريف

ITP (منع التتبع الذكي)

ITP (منع التتبع الذكي) ميزة خصوصية مدمجة في متصفح Safari من Apple تحدّ من التتبع عبر المواقع عبر تقييد ملفات تعريف الارتباط الخاصة بالطرف الثالث واختصار عمر بعض ملفات تعريف الارتباط وغيرها من البيانات المخزّنة.

اقرأ التعريف

هل أنت مستعد للبدء؟

جرّب Tracio مجانًا مع 2,500 استدعاء API شهريًا. لا حاجة لبطاقة ائتمان.