Skórování rizika na základě zařízení zachytí pokusy o převzetí účtu, které samotná hesla a MFA nezastaví. TRACIO rozpozná důvěryhodná zařízení a neznámá podrobí ověření — neviditelně.
TRACIO přidává do vašeho autentizačního toku vrstvu důvěry zařízení, aniž by měnil uživatelský zážitek legitimních uživatelů.
Každý pokus o přihlášení je porovnán se seznamem známých zařízení účtu. Důvěryhodná zařízení projdou tiše — bez dodatečného tření.
Nerozpoznaná zařízení spustí vyhodnocení rizika: v reálném čase se posuzuje stav VPN, signály botů, anonymní režim, stáří zařízení a geografická věrohodnost.
Vysoce riziková přihlášení spustí step-up autentizaci (MFA, ověření e-mailem nebo CAPTCHA). Nová zařízení s nízkým rizikem projdou mírným ověřením potvrzovacím e-mailem.
Po přihlášení TRACIO sleduje anomálie relace: přepnutí zařízení uprostřed relace, náhlé změny IP a rychlé pokusy o eskalaci oprávnění.
Převzetí účtu je nejrychleji rostoucí kategorií podvodů s identitou. Útočníci kupují platné přihlašovací údaje z logů infostealerů, provádějí SIM-swap telefonních čísel a zachytávají jednorázové kódy pomocí phishingových sad v reálném čase. Přihlášení vypadá legitimně, protože přihlašovací údaje legitimní jsou.
MFA přidává tření pro každého uživatele, ale vyspělé útočníky pouze zpomalí. Únos relace (session hijacking), útoky únavou z MFA a phishingové proxy (jako EvilProxy a Evilginx) druhý faktor zcela obcházejí. Jakmile jsou uvnitř, útočníci během několika minut změní e-maily pro obnovu.
Signál, který nelze zfalšovat, je samotné zařízení. Když víte, že pokus o přihlášení pochází z nerozpoznaného zařízení — bez ohledu na platné přihlašovací údaje — můžete jej ověřit nebo zablokovat dřív, než dojde ke škodě.
Každá technika zneužívá jinou slabinu autentizace založené na přihlašovacích údajích. TRACIO je všechny pokryje pomocí device intelligence.
Boti procházejí miliony uniklých dvojic uživatelské jméno–heslo. Omezování počtu požadavků na úrovni zařízení je zastaví, i když střídají tisíce rezidenčních proxy.
Ukradené tokeny relace umožňují útočníkům přeskočit přihlášení úplně. TRACIO rozpozná, když relace za běhu přejde na jiné zařízení, a vynutí opětovnou autentizaci.
Phishingové proxy v reálném čase (EvilProxy, Evilginx) transparentně přeposílají přihlašovací údaje a MFA tokeny. TRACIO označí zařízení proxy jako nerozpoznané a přeposlanou relaci zablokuje.
Útočníci bombardují uživatele push notifikacemi nebo zachytávají SMS kódy. Kontrola zařízení od TRACIO běží před MFA — neznámá zařízení jsou ověřena, nebo rovnou zablokována.
ztraceno kvůli podvodům s převzetím účtu v roce 2024, oproti 12,7 mld. $ v předchozím roce — ATO je nyní nejrychleji rostoucí kategorií podvodů s identitou.
Javelin Strategy & Research, 2025 Identity Fraud Study
Výsledky vycházejí z oborových benchmarků a publikovaného výzkumu.
pokusů ATO zachyceno před získáním přístupu
Aite-Novarica / Datos Insights, 2024
pokles ticketů podpory kvůli kompromitovaným účtům
Javelin Strategy & Research, 2025
míra falešně pozitivních u legitimních přihlášení
Experian Fraud Research, 2024
snížení tření MFA oproti plošnému MFA
Forrester IAM Research, 2024
Výsledky se liší podle odvětví, objemu útoků a stávajícího bezpečnostního stacku. Čísla představují rozsahy pozorované napříč publikovaným výzkumem a nejsou zárukou.
Allowlist zařízení pro každý účet, sestavovaný automaticky z historie přihlášení. Známá zařízení tření přeskočí; neznámá spustí ověření.
Vyhodnocení rizika pod 50 ms pro každý pokus o autentizaci. Kombinuje důvěru zařízení, IP intelligence, rychlost a behaviorální signály.
Detekujte headless prohlížeče, Selenium, Puppeteer a automatizační frameworky. Označte boty pro credential stuffing dřív, než dosáhnou vašeho autentizačního endpointu.
Odhalte přepnutí zařízení v rámci aktivní relace. Označte, když token relace přejde do jiného prohlížeče, OS nebo hardwarového profilu.
Zjistěte, kdy stejné zařízení přistupuje k více účtům. Odhalte vzorce sdílených zařízení, které naznačují skupiny ATO nebo obchod s přihlašovacími údaji.
Označte přihlášení z geograficky nevěrohodných míst v rychlém sledu. Kombinujte geolokaci IP s kontinuitou zařízení pro upozornění s vysokou jistotou.
Několik řádků kódu, jedna odpověď API se vším, co potřebujete.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Související produkty
Související čtení
Zastavení credential stuffingu na edgeZačněte s bezplatným plánem. Nasaďte během několika minut. Výsledky uvidíte od prvního dne.