Smart Signals הם אותות העשרה בצד השרת המחושבים מטביעות אצבע של דפדפן, מודיעין IP וניתוח התנהגותי. הם מספקים הקשר עמוק על כל מבקר מבלי לאסוף מידע המזהה אישית.
Smart Signals — אותות ההחלטה, הסיכון, הרשת והבוטים המועשרים — נמסרים לשרת שלכם דרך webhooks (ראו Webhooks) ומוצגים בלוח הבקרה. הדוגמאות שלהלן צורכות את מבנה מטען ה-webhook.
| Signal | תיאור | Response | פלטפורמה |
|---|---|---|---|
| VPN Detection | מסמן שימוש ב-VPN על סמך מודיעין IP | network.vpn: boolean | Web, Mobile |
| Proxy Detection | מזהה שימוש בפרוקסי מרכזי נתונים ופרוקסי מגורים | network.proxy: boolean | Web, Mobile |
| Tor Detection | משווה את ה-IP מול צמתי יציאה ידועים של Tor | network.tor: boolean | Web, Mobile |
| Datacenter | מסמן כתובות IP השייכות לספקי ענן/אירוח ידועים | network.datacenter: boolean | Web, Mobile |
| IP Geolocation | מיקום גיאוגרפי ברמת עיר + ASN מכתובת ה-IP | geo.{ country, city, lat, lon, timezone, isp } | Web, Mobile |
| Signal | תיאור | Response | זמינות |
|---|---|---|---|
| Browser Tampering | מזהה זיוף User-Agent, שינוי navigator, הזרקת הרחבות | { result: boolean, anomalyScore: number } | Web |
| Antidetect Browsers | מזהה דפדפני antidetect (Multilogin, GoLogin, Dolphin) באמצעות בדיקות CSS/property | חלק מפסק הדין של tampering / bot | Web |
| Privacy Settings | מזהה תצורות דפדפן ממוקדות פרטיות (Tor Browser, Brave, Firefox ETP, Safari ITP) | { result: boolean } | Web |
| Developer Tools | מזהה מתי כלי המפתחים של הדפדפן פתוחים | { result: boolean } | Web — Business & Enterprise |
| Incognito (Safari) | מסיק גלישה פרטית ב-Safari על iOS | { result: boolean } | Web (Safari mobile) |
| Signal | תיאור | זמינות |
|---|---|---|
| Virtual Machine | מזהה VMware/VirtualBox/Parallels/QEMU דרך WebGL renderer/vendor, מסך ו-hardware concurrency | Web — Enterprise |
| Emulator | מזהה אמולטורים של Android (BlueStacks, Genymotion, Nox, Android SDK) דרך GPU renderer וסמני UA | Web — כל התוכניות |
זיהויים המוגבלים לפלטפורמה נייטיב (בפיתוח). זיהוי Root, jailbreak, אפליקציה משוכפלת/כפולה, אינסטרומנטציה של Frida ואיפוס להגדרות יצרן תלויים באותות שרק SDK נייטיב לנייד יכול לאסוף. הם אינם אפקטיביים בסוכן ה-web בלבד כיום. באופן דומה, זיהוי incognito כללי חוצה-דפדפנים (Chrome/Firefox) נמצא בפיתוח; כרגע מוסקת רק גלישה פרטית ב-Safari לנייד.
| Signal | תיאור | Response | פלטפורמה |
|---|---|---|---|
| Bot Detection | מזהה מסגרות אוטומציה ודפדפנים headless | bot.result: "human"|"bot"|"uncertain", bot.type: string, bot.score: number | Web, Mobile |
| Risk Score | סיכון מצטבר לבקשה, על אובייקט ה-webhook decision | decision.riskScore: number, decision.suspectScore: number, decision.action: string | Web, Mobile |
דגלי VPN, פרוקסי, Tor ומרכז נתונים נפתרים בצד השרת מכתובת ה-IP של המבקר
באמצעות מסדי נתונים מסחריים של מודיעין IP (IP2Location / MaxMind). מטען
ה-webhook הציבורי חושף את התוצאות המשולבות כערכים בוליאניים על אובייקט
ה-network — network.vpn, network.proxy, network.tor,
network.datacenter — ללא פירוט לפי שיטה או מחרוזת ביטחון. ראו
IP Intelligence לפרטים.
בפיתוח. זיהוי incognito כללי חוצה-דפדפנים (Chrome/Firefox) עדיין אינו זמין. TRACIO מסיק כרגע רק גלישה פרטית ב-Safari לנייד. אל תסתמכו על דגל
incognitoכללי כיום.
גלאי השיבוש (tampering) מזהה מבקרים ששינו את הדפדפן שלהם כדי להציג מצג שווא של זהותם:
navigator באמצעות השוואת אבות-טיפוס של getterPluginArray.prototype ו-MimeType.prototypeFunction.prototype.toString, Object.getOwnPropertyDescriptor ופונקציות קריטיות אחרות הוחלפו ב-Proxiesה-anomalyScore (0.0-1.0) מכמת את מידת חוסר העקביות. ערכים מעל 0.5 מצביעים על שיבוש משמעותי.
אובייקט ה-webhook decision נושא את הסיכון המצטבר לבקשה:
decision.riskScore (מספר שלם 0-100), decision.suspectScore (מספר) ו-
decision.action (הפעולה המומלצת). הציון מצרף את פלטי ה-smart signals;
הטווחים שלהלן מתארים כיצד riskScore ממופה לרמות סיכון:
| טווח ציון | רמת סיכון | אינדיקטורים אופייניים |
|---|---|---|
| 0-10 | רגיל | אותות נקיים, מבקר מוכר, IP מגורים |
| 11-30 | נמוך | חוסר עקביות קל, IP של מרכז נתונים, או ביקור ראשון |
| 31-60 | בינוני | זוהה VPN, שיבוש דפדפן, או קצב חריג |
| 61-80 | גבוה | אותות סיכון מרובים, פרוקסי + שיבוש, פעילות גבוהה |
| 81-100 | קריטי | זוהה בוט, צומת יציאה של Tor, או אנומליות חמורות |
הציון מצרף את פלטי ה-smart signal הפעילים — בעיקר מודיעין IP (VPN/פרוקסי/Tor/מרכז נתונים), פסק הדין על בוט ושיבוש דפדפן. אינטראקציה אנושית מאומתת (עכבר/מקלדת) מורידה את הציון.
ארבע תצורות דפדפן ממוקדות פרטיות מזוהות:
| Browser | שיטת זיהוי | סף |
|---|---|---|
| Tor Browser | Canvas חסום + WebGL חסום + אזור זמן UTC + גופנים מוגבלים + גודל מסך מעוגל | 3+ סמנים |
| Brave | UA של Brave או navigator.brave או מותג "Brave" ב-Client Hints | סמן 1+ |
| Firefox ETP (strict) | אחסון מחולק למחיצות או Canvas מנוגד (נדרש UA של Firefox) | סמן 1+ |
| Safari ITP | Cookies חסומים או IndexedDB מוגבל (נדרש UA של Safari) | סמן 1+ |
Smart Signals מגיעים לשרת שלכם דרך מטען ה-webhook (ראו Webhooks למבנה המלא ולאימות החתימה). הדוגמאות שלהלן קוראות את השדות ישירות מתוך אותו מטען.
// `payload` is the webhook delivery body (/docs/webhooks)const score = payload.decision.riskScoreconst isVPN = payload.network.vpnconst isBot = payload.bot.result === "bot"
if (isBot) { return block("Automated access")}
if (score > 60) { return requireMFA()}
if (isVPN && score > 30) { return requireCaptcha()}
return allow()// `payload` is the webhook delivery body (/docs/webhooks)function computeFraudRisk(payload: WebhookPayload): string { let risk = "low"
if (payload.decision.suspectScore > 60) risk = "high" else if (payload.decision.suspectScore > 30) risk = "medium"
// Escalate when multiple network signals agree if (payload.network.vpn && payload.network.proxy) risk = "high" if (payload.network.tor) risk = "high" if (payload.bot.result === "bot") risk = "high"
return risk}