דלג לתוכן

Device Intelligence מילון מונחים

הגדרות ברורות ואנציקלופדיות של המושגים שמאחורי טביעת אצבע דפדפן, זיהוי בוטים ומניעת הונאות — מה כל מונח אומר, איך הוא עובד ומדוע הוא חשוב.

מוצגים 73 מתוך 73 מונחים

טביעות אצבע

21

טביעת אצבע של הדפדפן

טביעת אצבע של הדפדפן (browser fingerprinting) היא הנוהג של איסוף וצירוף מאפיינים רבים הניתנים למדידה בדפדפן אינטרנט ובסביבתו למזהה יחיד שמסוגל לזהות מכשיר ללא עוגיות וללא אחסון מקומי. מכיוון שכל מאפיין נושא מעט מידע, הצירוף שלהם לרוב ייחודי דיו כדי לבודד דפדפן אחד מבין מיליונים.

קראו את ההגדרה

Canvas Fingerprinting

טביעת אצבע של canvas היא טכניקה המרנדרת טקסט או גרפיקה לאלמנט canvas של HTML5 וקוראת בחזרה את נתוני הפיקסלים המתקבלים כדי לגזור מזהה ייחודי למכשיר. הבדלים זעירים ב-GPU, במנהל ההתקן הגרפי, ברסטור הגופנים ובהחלקת הקצוות גורמים לכך שאותן הוראות ציור מפיקות פיקסלים שונים במקצת במכונות שונות.

קראו את ההגדרה

WebGL Fingerprinting

טביעת אצבע של WebGL היא טכניקה השולפת את ה-GPU ומנהל ההתקן הגרפי של מכשיר דרך ממשק ה-WebGL כדי לגזור מטא-נתונים מזהים כמו מחרוזת ה-renderer, היצרן, ההרחבות הנתמכות ודיוק ה-shaders. מכיוון שערכים אלה משקפים חומרת גרפיקה ובנייות מנהל התקן אמיתיות, אותות WebGL יציבים מאוד ומבחינים היטב אפילו בין דפדפנים שונים באותה מכונה.

קראו את ההגדרה

Audio Fingerprinting

טביעת אצבע של אודיו היא טכניקה המשתמשת בממשק Web Audio כדי לייצר ולעבד אות קול, ולאחר מכן מודדת את הפלט המספרי כדי לגזור מזהה ייחודי למכשיר. הבדלים בחומרת האודיו, בעיבוד האותות הדיגיטלי ובהתנהגות הנקודה הצפה בין מכשירים גורמים לכך שאותו אודיו מסונתז מפיק תוצאות שונות במקצת.

קראו את ההגדרה

Font Fingerprinting

טביעת אצבע של גופנים היא טכניקה הקובעת אילו גופנים מותקנים או זמינים במכשיר וכיצד הם מרונדרים, תוך שימוש ברשימה ובמדדים המתקבלים כאות מזהה. מערך הגופנים הספציפי במערכת משקף את מערכת ההפעלה שלה, את התוכנה המותקנת ואת התאמות המשתמש, שיחד הופכים את פרופיל הגופנים לייחודי.

קראו את ההגדרה

TLS Fingerprinting

טביעת אצבע של TLS היא טכניקה המזהה את התוכנה היוצרת חיבור HTTPS על ידי בחינת הפרמטרים של לחיצת היד (handshake) של TLS שלה, ובפרט הודעת ה-ClientHello. מכיוון שספריות ולקוחות TLS שונים מכריזים על ערכות צופן, הרחבות וגרסאות בדרכים אופייניות, לחיצת היד חושפת את הלקוח הבסיסי אף ללא כל נתון ברמת היישום.

קראו את ההגדרה

טביעת אצבע JA4

טביעת אצבע JA4 היא מזהה מתוקנן הנגזר מה-ClientHello של TLS של לקוח המסכם את ערכות הצופן, ההרחבות וגרסאות הפרוטוקול שלו כדי לזהות את ספריית או לקוח ה-TLS. היא היורשת של סכמת JA3, ותוכננה להיות חסונה יותר וקשה יותר להתחמקות תוך שמירה על עצמאות מכתובת ה-IP ומה-user agent.

קראו את ההגדרה

HTTP/2 Fingerprinting

טביעת אצבע של HTTP/2 היא טכניקה המזהה לקוח לפי הדרך האופיינית שבה הוא משתמש בפרוטוקול HTTP/2, כולל מסגרות ה-settings שלו, סדר הכותרות, עדיפויות ה-streams וגדלי החלונות. התנהגויות פרוטוקול ברמה נמוכה אלה נקבעות על ידי ספריית הרשת של הלקוח ונבדלות בין דפדפנים אמיתיים לכלי אוטומציה.

קראו את ההגדרה

דליפת WebRTC

דליפת WebRTC היא חשיפת כתובת ה-IP המקומית או הציבורית האמיתית של מכשיר דרך ממשקי ה-WebRTC, אף כאשר המשתמש נמצא מאחורי VPN או proxy. היא מתרחשת משום ש-WebRTC אוסף מועמדי רשת לצורך קישוריות עמית-לעמית ועשוי לחשוף כתובות שהדפדפן היה מסתיר אחרת.

קראו את ההגדרה

Screen Fingerprinting

טביעת אצבע של מסך היא טכניקה המשתמשת במאפייני תצוגה כמו רזולוציה, עומק צבע, יחס פיקסלים, שטח מסך זמין ופריסת ריבוי-מסכים כאותות מזהים. אף שכל ערך מסך בודד נפוץ, הצירוף עם יחס הפיקסלים של המכשיר ופרטי ה-viewport מוסיף אנטרופיה שימושית לפרופיל מכשיר.

קראו את ההגדרה

Hardware Fingerprinting

טביעת אצבע של חומרה היא השימוש באותות הקשורים לרכיבים הפיזיים של מכשיר, כמו ה-GPU, מספר ליבות ה-CPU, הזיכרון, החיישנים וחומרת האודיו, כדי לבנות מזהה מכשיר יציב. מכיוון שהחומרה משתנה לעיתים נדירות הרבה יותר מתצורת התוכנה, אותות אלה יוצרים חלק מהעוגנים העמידים ביותר לזיהוי מכשירים.

קראו את ההגדרה

טביעת אצבע של אזור זמן והגדרות אזוריות

טביעת אצבע של אזור זמן והגדרות אזוריות משתמשת באזור הזמן המוגדר של מכשיר, בהעדפות השפה, בעיצוב התאריך והמספר ובהגדרות אזוריות קשורות כאותות מזהים ומאששים. ערכים אלה משקפים היכן וכיצד משתמש הגדיר את מכשירו והם עוצמתיים במיוחד לאיתור חוסר עקביות עם מיקום גאוגרפי של הרשת.

קראו את ההגדרה

אנטרופיה (טביעת אצבע)

אנטרופיה, בטביעת אצבע, היא מדד לכמות המידע המזהה שאות או צירוף אותות נושא, המבוטא כמספר הביטים הדרושים כדי להבחין בין מכשירים. אנטרופיה גבוהה יותר משמעה שהאות מפצל את האוכלוסייה לקבוצות מובחנות יותר, ולכן צירוף אותות בעלי אנטרופיה גבוהה הוא מה שהופך טביעת אצבע למזהה ייחודי.

קראו את ההגדרה

התאמה מטושטשת

התאמה מטושטשת (fuzzy matching) היא טכניקה המזהה שתי טביעות אצבע כאותו מכשיר אף כאשר חלק מערכי האותות נבדלים, על ידי מדידת דמיון במקום דרישת התאמה מדויקת. היא סובלת את השינויים הקטנים והצפויים המתרחשים ככל שהדפדפנים מתעדכנים והתצורות נסחפות, ומפחיתה שליליים שגויים מבלי למזג יחד מכשירים מובחנים.

קראו את ההגדרה

יציבות אותות

יציבות אותות היא המידה שבה אות של טביעת אצבע נשאר קבוע עבור אותו מכשיר לאורך זמן. אותות יציבים כמו מטא-נתוני GPU מעגנים זיהוי ארוך-טווח, בעוד תנודתיים כמו גרסת הדפדפן המדויקת משתנים בתדירות גבוהה וחייבים להיות מטופלים בסובלנות.

קראו את ההגדרה

קוד פולימורפי

קוד פולימורפי הוא קוד תוכנית המשנה את מבנהו או צורתו בכל הרצה או פריסה תוך שמירה על התנהגותו. בהקשר של טביעת אצבע והונאה, הוא משמש הן סקריפטים של זיהוי כדי לעמוד בפני הנדסה לאחור ומניפולציה, והן תוקפים כדי להתחמק מהגנות מבוססות חתימות.

קראו את ההגדרה

התאמה מתקדמת

התאמה מתקדמת (advanced matching) היא גישת זיהוי מכשירים הסובלת שינויים קטנים וצפויים בערכי האותות, כמו עדכון גרסת דפדפן, מבלי לחדול מלזהות את אותו מכשיר. בשונה מהתאמה מדויקת, היא מפחיתה שליליים שגויים הנגרמים משינויים שגרתיים, ושומרת על יציבות זהותו של מכשיר ככל שסביבתו מתפתחת.

קראו את ההגדרה

גיבוב אותות

גיבוב אותות (signal hashing) הוא השימוש בפונקציית hash מהירה וחד-כיוונית להמרת ערכי האותות הגולמיים של טביעת אצבע ל-hashes באורך קבוע לצורך השוואה ואחסון יעילים. הגיבוב הופך ערכים גולמיים מגושמים או רגישים לתמציות קומפקטיות שאפשר להשוותן במהירות מבלי לשמר את הנתונים המקוריים.

קראו את ההגדרה

ייחודיות אותות

ייחודיות אותות היא מדד לכמה ייחודי אות, המשקף כמה מידע מזהה הוא נושא על מכשיר. אותות ייחודיים מאוד כמו פלט canvas או WebGL תורמים לזיהוי הרבה יותר מנפוצים כמו פלטפורמה או שפה שרוב המשתמשים חולקים.

קראו את ההגדרה

מעקב חוצה-מכשירים

מעקב חוצה-מכשירים (cross-device tracking) הוא הנוהג של קישור פעילות על פני מכשיריו המרובים של אדם, כמו טלפון, מחשב נייד וטאבלט, לפרופיל יחיד. הוא יכול להיות דטרמיניסטי, תוך שימוש בכניסות או מזהים משותפים, או הסתברותי, תוך הסקת קישורים מרשתות משותפות, התנהגות ואותות מתואמים.

קראו את ההגדרה

מעקב ללא עוגיות

מעקב ללא עוגיות (cookieless tracking) הוא זיהוי מכשירים או משתמשים חוזרים מבלי להסתמך על עוגיות דפדפן, בדרך כלל באמצעות טביעת אצבע של מכשיר ואותות בצד השרת. חשיבותו גדלה ככל שדפדפנים מגבילים עוגיות צד-שלישי ומשתמשים מנקים או חוסמים אותן באופן שגרתי.

קראו את ההגדרה

בוטים ואוטומציה

12

זיהוי בוטים

זיהוי בוטים הוא תהליך של איתור סקריפטים אוטומטיים, דפדפני headless ותעבורה לא-אנושית אחרת על ידי ניתוח דפוסי התנהגות, אי-עקביות ב-API של הדפדפן ואותות סביבה. הוא מפריד בין מבקרים אנושיים אמיתיים לבין סוכני תוכנה המתחזים להם.

קראו את ההגדרה

דפדפן Headless

דפדפן headless הוא מנוע דפדפן אמיתי שרץ ללא חלון גלוי או ממשק גרפי, ונשלט כולו על ידי קוד. הוא משמש באופן לגיטימי לבדיקות ולרינדור, אך הוא גם כלי נפוץ ל-scraping ולמתקפות בוטים.

קראו את ההגדרה

דפדפן אנטי-זיהוי

דפדפן אנטי-זיהוי הוא דפדפן ייעודי שנבנה כדי לזייף או לעשות רנדומיזציה של טביעת האצבע שלו עצמו כך שחשבונות או סשנים מרובים ייראו כאילו הם מגיעים ממכשירים שונים ולא קשורים. זהו כלי מרכזי לניהול ריבוי חשבונות, ניצול מבצעים והתחמקות מבקרות הונאה מבוססות-מכשיר.

קראו את ההגדרה

זיהוי CDP

זיהוי CDP הוא איתור דפדפנים הנשלטים דרך Chrome DevTools Protocol, הממשק ברמה הנמוכה שכלי אוטומציה רבים משתמשים בו כדי להפעיל את Chromium. נוכחותו היא אינדיקטור חזק לכך שסשן מבוסס-סקריפט ולא מונע על ידי אדם.

קראו את ההגדרה

זיהוי WebDriver

זיהוי WebDriver הוא איתור דפדפנים הנשלטים דרך תקן W3C WebDriver, הממשק שמאחורי כלים כמו Selenium. האות הקלאסי הוא המאפיין navigator.webdriver, אף שזיהוי חסין מסתכל הרבה מעבר לו.

קראו את ההגדרה

Proxy ביתי

proxy ביתי מנתב תעבורה דרך כתובות IP שהוקצו על ידי ספקי אינטרנט צרכניים לבתים אמיתיים, וגורם לבקשות אוטומטיות להיראות כאילו מקורן במשתמשים רגילים. זוהי שכבת הרשת שתוקפים משתמשים בה כדי להתחמק מחסימה מבוססת-IP ומבדיקות מוניטין.

קראו את ההגדרה

Proxy של מרכז נתונים

proxy של מרכז נתונים מנתב תעבורה דרך כתובות IP שבבעלות ספקי אחסון וענן ולא ISP-ים צרכניים. הוא מציע אנונימיות זולה ובנפח גבוה אך קל יחסית לזהותו משום שכתובותיו אינן שייכות לרשתות ביתיות.

קראו את ההגדרה

חוות CAPTCHA

חוות CAPTCHA היא שירות שפותר CAPTCHA-ים בקנה מידה, בין באמצעות עובדים אנושיים בשכר נמוך ובין באמצעות פותרנים אוטומטיים, כך שבוטים יכולים לעקוף אתגרים שנועדו לעצור אותם. היא הופכת את ה-CAPTCHA ממחסום לעלות קטנה ומתומחרת לכל בקשה.

קראו את ההגדרה

Web Scraping

Web scraping הוא חילוץ אוטומטי של נתונים מאתרים על ידי תוכניות שמבקשות עמודים ומנתחות את תוכנם בקנה מידה. הוא נע מאינדוקס תמים ועד קצירה פוגענית של תמחור, תוכן ונתונים אישיים.

קראו את ההגדרה

בוט Credential Stuffing

בוט credential stuffing הוא אוטומציה שמנסה רשימות גדולות של זוגות שם משתמש וסיסמה גנובים מול נקודת קצה של התחברות כדי למצוא חשבונות שעושים שימוש חוזר באותם credentials. הוא ממיר נתוני דליפה משירותים אחרים להשתלטויות על חשבונות ביעד.

קראו את ההגדרה

סוכן AI (גלישה אוטומטית)

סוכן AI, במובן הגלישה, הוא תוכנית אוטונומית המונעת על ידי מודל שפה שמנווטת באתרים ומשלימה משימות על ידי פירוש עמודים והחלטה על פעולותיה שלה. הוא מטשטש את הקו בין בוט לאדם משום שהוא מנמק לגבי מטרות במקום לעקוב אחר סקריפט קבוע.

קראו את ההגדרה

Framework אוטומציה

framework אוטומציה הוא ספריית תוכנה או ערכת כלים ששולטת בדפדפן באופן תכנותי, כגון Selenium, Playwright או Puppeteer. כלים אלה מניעים בדיקות לגיטימיות אך הם גם הבסיס של רוב הבוטים המתוחכמים.

קראו את ההגדרה

סוגי הונאה

15

השתלטות על חשבון (ATO)

השתלטות על חשבון (ATO, מהמונח האנגלי account takeover) היא צורת הונאה שבה התוקף משיג שליטה בלתי מורשית בחשבון של משתמש לגיטימי ומשתמש בו לגניבה, להונאה נוספת או למכירה חוזרת. בדרך כלל היא נובעת מפריצה לפרטי ההתחברות, ולא מיצירת חשבון מזויף חדש.

קראו את ההגדרה

הונאת תשלומים

הונאת תשלומים היא כל עסקה שבה נעשה שימוש בפרטי תשלום גנובים, מזויפים או מניפולטיביים כדי להשיג מוצרים, שירותים או כסף ללא הרשאה. היא מקיפה הונאת card-not-present, רכישות מחשבונות גנובים ומניפולציה של תזרימי תשלום.

קראו את ההגדרה

Carding

Carding היא פרקטיקה של בדיקה ושימוש במספרי כרטיסי אשראי גנובים כדי לאשר אילו מהם תקפים ולאחר מכן להפיק מהם ערך. היא מתחילה בדרך כלל בעסקאות אוטומטיות בערך נמוך שמאמתות כרטיס לפני שהוא משמש להונאה גדולה יותר.

קראו את ההגדרה

הונאת chargeback

הונאת chargeback היא ניצול לרעה של תהליך מחלוקת התשלומים כדי לבטל חיוב לגיטימי ולהחזיק במוצרים או בשירותים שהתקבלו. היא כוללת גם מחלוקות פליליות על עסקאות בכרטיס גנוב וגם מחלוקות לא ישרות שמגישים לקוחות אמיתיים.

קראו את ההגדרה

ניצול מבצעים

ניצול מבצעים הוא ניצול של הצעות קידום מכירות, הנחות וקופונים מעבר לתנאים המיועדים, בדרך כלל על ידי מימוש חוזר שלהם באמצעות זהויות מזויפות או כפולות. הוא הופך תמריצי שיווק שנועדו למשוך לקוחות אמיתיים למקור הפסד.

קראו את ההגדרה

ריבוי חשבונות

ריבוי חשבונות הוא פרקטיקה שבה אדם או ישות אחת מפעילים חשבונות רבים כדי להשיג יתרון שחשבון בודד לא היה מאפשר. הוא עומד בבסיס ניצולים החל ממימוש מבצעים חוזר ועד לקנוניה, התחמקות מחסימות ומניפולציה של פלטפורמות.

קראו את ההגדרה

ניצול תקופת ניסיון

ניצול תקופת ניסיון הוא ניצול חוזר של הצעות ניסיון חינם על ידי יצירת חשבונות חדשים כדי להשיג מוצר בתשלום בחינם ללא הגבלת זמן. הוא מאפשר למשתמש בודד לצרוך את ערך תקופת הניסיון שוב ושוב במקום להמיר למנוי בתשלום.

קראו את ההגדרה

הונאת החזרים

הונאת החזרים היא ניצול לרעה של תהליך ההחזרות וההחזרים הכספיים של סוחר כדי לקבל כסף בחזרה תוך החזקה במוצרים או ללא סיבה לגיטימית. היא נעה מטענות שווא של קונים בודדים ועד לשירותים מאורגנים המבטיחים החזרים תמורת תשלום.

קראו את ההגדרה

הונאת פרסום

הונאת פרסום היא יצירה מכוונת של פעילות פרסומית מזויפת, כגון חשיפות, קליקים, התקנות או המרות במרמה, כדי לגנוב כסף ממפרסמים ומרשתות פרסום. היא מנצלת את העובדה שהפרסום הדיגיטלי משלם על אירועים נמדדים שניתן לזייף.

קראו את ההגדרה

הונאת קליקים

הונאת קליקים היא יצירת קליקים מזויפים על מודעות תשלום-לפי-קליק כדי לרוקן את תקציב המפרסם או כדי להרוויח הכנסה בלתי לגיטימית כמפרסם תוכן. זו צורה ספציפית ובעלת השפעה גבוהה של הונאת פרסום, המתמקדת באירוע הקליק.

קראו את ההגדרה

ניצול בונוסים

ניצול בונוסים הוא ניצול של בונוסי הרשמה, התאמות הפקדה ותמריצי תגמול מעבר לתנאים המיועדים, לרוב באמצעות חשבונות מרובים. הוא נפוץ במיוחד ב-iGaming, בהימורים ובפינטק, שבהם הבונוסים נושאים ערך ישיר שווה-מזומן.

קראו את ההגדרה

הונאה ידידותית

הונאה ידידותית היא כאשר לקוח אמיתי מערער על חיוב לגיטימי מול הבנק שלו כדי לקבל את כספו בחזרה תוך החזקה במוצרים או בשירותים. בשונה מהונאה פלילית, היא מבוצעת על ידי בעל הכרטיס האמיתי, מה שהופך אותה לקשה לזיהוי באופן ייחודי.

קראו את ההגדרה

הונאת זהות סינתטית

הונאת זהות סינתטית היא יצירת זהויות פיקטיביות על ידי שילוב מידע אישי אמיתי ומזויף כדי לעבור אימות ולפתוח חשבונות. מכיוון שהזהות אינה תואמת לקורבן אמיתי בודד, היא יכולה לחמוק מבדיקות זהות מסורתיות למשך זמן רב.

קראו את ההגדרה

הונאת SIM swap

הונאת SIM swap היא התקפה שבה פושע מעביר את מספר הטלפון של הקורבן ל-SIM שבשליטתו, וחוטף שיחות והודעות. היא משמשת ליירוט קודים חד-פעמיים והודעות שחזור חשבון, ומנצחת אימות מבוסס SMS ומאפשרת השתלטות על חשבון.

קראו את ההגדרה

הונאת חשבון חדש

הונאת חשבון חדש היא יצירת חשבונות תוך שימוש בזהויות גנובות, מזויפות או סינתטיות כדי לבצע הונאה מלכתחילה. בשונה מהשתלטות על חשבון, שחוטפת חשבון קיים, היא מייצרת חשבונות חדשים ככלי לניצול.

קראו את ההגדרה

סיכון וזיהוי

17

מודיעין מכשירים

מודיעין מכשירים (device intelligence) הוא הנוהג של איסוף, ניתוח והעשרה של אותות מכשיר כדי לזהות מבקרים, לאתר הונאה, להעריך סיכון ולהתאים אישית חוויות מבלי להסתמך אך ורק על מידע אישי מזהה (PII) או על עוגיות. הוא הופך מאפיינים גולמיים של הדפדפן והרשת לתמונה ניתנת לפעולה של מי או מה עומד מאחורי בקשה.

קראו את ההגדרה

מזהה מבקר

מזהה מבקר (visitor ID) הוא אסימון יציב וייחודי שנגזר מאותות טביעת האצבע של מכשיר ומזהה מבקר חוזר לאורך הפעלות. בניגוד לעוגייה, הוא נשמר במצב גלישה בסתר, במחיקת עוגיות ובהפעלות מחדש של הדפדפן, משום שהוא מחושב מתוך המכשיר ולא מאוחסן בו.

קראו את ההגדרה

ציון ביטחון

ציון ביטחון (confidence score) הוא ערך מספרי מ-0 עד 1 המבטא עד כמה מערכת זיהוי בטוחה שהמבקר הנוכחי תואם לזהות שנראתה בעבר. ערכים גבוהים יותר משמעם מתאם חזק יותר בין האותות הנוכחיים לבין פרופיל מכשיר מוכר.

קראו את ההגדרה

ציון סיכון

ציון סיכון (risk score) הוא ערך מספרי יחיד המסכם עד כמה סביר שמבקר, הפעלה או עסקה נתונים יהיו הונאתיים. הוא מזקק אותות רבים שבבסיס למספר אחד שמערכות מניעת הונאה יכולות להשוות מול סף כדי לאפשר, לאתגר או לחסום פעולה.

קראו את ההגדרה

Suspect Score

ה-suspect score הוא ציון סיכון מורכב, בסולם של 0 עד 100, המצרף אותות בוט, מוניטין IP, חריגות סביבה ומדדים התנהגותיים לערך יחיד. ציון גבוה יותר משמעו שסביר יותר שהמבקר הונאתי או אוטומטי.

קראו את ההגדרה

מנוע הכרעה

מנוע הכרעה (verdict engine) הוא שכבת קבלת ההחלטות שהופכת אותות גולמיים וציוני סיכון לתוצאה קונקרטית כמו אישור, דחייה או בדיקה. זה המקום שבו המדידה מסתיימת והפעולה מתחילה, על ידי החלת מדיניות על הראיות שנאספו על מבקר.

קראו את ההגדרה

בדיקות קצב

בדיקות קצב (velocity checks) הן כללי מניעת הונאה המודדים באיזו תדירות פעולה מבוצעת על ידי אותה ישות בתוך חלון זמן. הן לוכדות ניצול לרעה שמתגלה דרך מהירות ונפח, כמו מכשיר יחיד שיוצר חשבונות רבים או כרטיס יחיד שמנסה עסקאות רבות בתוך דקות.

קראו את ההגדרה

גרף מכשירים

גרף מכשירים (device graph) הוא מבנה נתונים המקשר מכשירים, מזהים וחשבונות לפי הקשרים הנצפים ביניהם. הוא חושף חיבורים שתצוגת ביקור בודד הייתה מפספסת, כמו חשבונות רבים החולקים מכשיר יחיד או אדם אחד הפועל על פני מספר מכשירים.

קראו את ההגדרה

Smart Signals

Smart signals הם אותות העשרה המחושבים בשרת שמוסיפים הקשר סיכון וזהות לביקור, ומכסים תחומים כמו ביטחון בוט, זיהוי VPN, זיהוי מצב גלישה בסתר וניקוד חשד. הם מחושבים בצד השרת כך שלא ניתן לזייף אותם מצד הלקוח כפי שניתן לזייף ערכי דפדפן גולמיים.

קראו את ההגדרה

IP Intelligence

IP intelligence היא ההעשרה בצד השרת של כתובות IP כדי לזהות רשתות VPN, פרוקסי, Tor, אירוח במרכזי נתונים ופרוקסי מגורים, וכדי להוסיף הקשר גאוגרפי וסיכון רשת. היא הופכת כתובת IP חשופה להערכה של איך התעבורה מגיעה אליך וכמה לסמוך עליה.

קראו את ההגדרה

זיהוי VPN

זיהוי VPN הוא זיהוי מבקרים המנתבים את התעבורה שלהם דרך רשת פרטית וירטואלית (VPN), תוך שימוש באותות כמו מוניטין IP, אי-התאמות אזור זמן, ניתוח דליפת WebRTC ודפוסי DNS. הוא חושף מתי מיקום הרשת הנראה של משתמש מוסתר על ידי מנהרה מוצפנת.

קראו את ההגדרה

זיהוי Tor

זיהוי Tor הוא זיהוי תעבורה המגיעה דרך רשת האנונימיות Tor, בהתבסס על רשימות מוכרות של צמתי יציאה, מאפייני רשת ודפוסי תצורה של Tor Browser. הוא מסמן אחת הצורות החזקות ביותר של אנונימיזציית רשת שמבקר יכול להשתמש בהן.

קראו את ההגדרה

זיהוי פרוקסי

זיהוי פרוקסי הוא זיהוי מבקרים המנתבים תעבורה דרך פרוקסי, VPN או אנונימייזר אחר, תוך שימוש במוניטין IP, ניתוח תזמון ובדיקת כותרות HTTP. הוא חושף מתי בקשה מועברת דרך מתווך ולא מגיעה ישירות מהמכשיר של המשתמש.

קראו את ההגדרה

ASN (Autonomous System Number)

ASN, או Autonomous System Number, הוא מזהה ייחודי גלובלי המוקצה למפעיל רשת השולט בבלוק של כתובות IP תחת מדיניות ניתוב אחת. מיפוי IP ל-ASN שלו חושף לאיזה ארגון שייכת התעבורה, כמו ספק אינטרנט ביתי, ספק ענן או חברת אירוח.

קראו את ההגדרה

זיהוי מצב גלישה בסתר

זיהוי מצב גלישה בסתר הוא זיהוי מבקרים הגולשים בחלון פרטי או בסתר, המוסק מהתנהגות של ממשקי אחסון (storage APIs) וממאפייני דפדפן אחרים השונים במצב פרטי. הוא חושף מתי משתמש השבית את המצב המתמשך שבקרות מניעת הונאה מסתמכות עליו לעיתים קרובות.

קראו את ההגדרה

אלגוריתם זיהוי

אלגוריתם זיהוי הוא השיטה שהופכת אותות מכשיר גולמיים למזהה מבקר יציב על ידי הפרדת אותות לשכבות יציבות, החלת hash על כל שכבה ושילובן בביטחון משוקלל. הוא מתוכנן לזהות את אותו מכשיר לאורך זמן חרף הסחיפה השגרתית של אותות בודדים.

קראו את ההגדרה

הצפנת תעבורה

הצפנת תעבורה היא ההגנה על נתוני האות בזמן שהם נעים מהדפדפן לשרת, כך שלא ניתן לקרוא אותם או לחבל בהם במעבר. ב-device intelligence היא בדרך כלל משלבת TLS סטנדרטי עם טרנספורמציה נוספת בשכבת היישום של המטען (payload) לפני שהוא עוזב את הדף.

קראו את ההגדרה

פרטיות וציות

8

GDPR

GDPR (General Data Protection Regulation) הוא חוק הגנת המידע המקיף של האיחוד האירופי, שנכנס לתוקף במאי 2018, ומסדיר כיצד ארגונים אוספים, מעבדים ומאחסנים את הנתונים האישיים של יחידים באיחוד האירופי ובאזור הכלכלי האירופי (EEA).

קראו את ההגדרה

PII (מידע המאפשר זיהוי אישי)

PII (מידע המאפשר זיהוי אישי) הוא כל נתון שניתן להשתמש בו, בפני עצמו או בשילוב עם מידע אחר, כדי לזהות, לאתר או ליצור קשר עם יחיד ספציפי.

קראו את ההגדרה

נתונים מהצד הראשון

נתונים מהצד הראשון הם מידע שחברה אוספת ישירות ממשתמשיה, לקוחותיה ומבקריה שלה, באמצעות אתרי האינטרנט, האפליקציות והמערכות שלה עצמה, בהתבסס על היחסים הישירים שלה איתם.

קראו את ההגדרה

הסכמה

הסכמה, בהגנת מידע, היא ביטוי חופשי, ספציפי, מיודע וחד-משמעי שבאמצעותו יחיד מסכים לעיבוד הנתונים האישיים שלו למטרה מוגדרת.

קראו את ההגדרה

גלישה פרטית

גלישה פרטית, הידועה גם כגלישה בסתר (incognito), היא תכונת דפדפן הפותחת הפעלה שאינה שומרת היסטוריה מקומית, עוגיות, רשומות טפסים או נתוני אתר לאחר סגירת החלון.

קראו את ההגדרה

התמדת עוגיות

התמדת עוגיות היא היכולת של עוגייה לשרוד לאורך הפעלות גלישה, כך שאתר אינטרנט יכול לזהות מבקר חוזר לאחר שהדפדפן נסגר ונפתח מחדש.

קראו את ההגדרה

Privacy Sandbox

Privacy Sandbox היא יוזמה של Google עבור דפדפן Chrome ו-Android שמטרתה להחליף עוגיות צד שלישי ומנגנוני מעקב חוצי-אתרים אחרים במערך של ממשקי API משמרי-פרטיות.

קראו את ההגדרה

ITP (מניעת מעקב חכמה)

ITP (מניעת מעקב חכמה) היא תכונת פרטיות המובנית בדפדפן Safari של Apple, המגבילה מעקב חוצה-אתרים על ידי הגבלת עוגיות צד שלישי וקיצור משך החיים של עוגיות מסוימות ונתונים מאוחסנים אחרים.

קראו את ההגדרה

מוכנים להתחיל?

נסו את Tracio בחינם עם 2,500 קריאות API בחודש. אין צורך בכרטיס אשראי.