Device Intelligence מילון מונחים
הגדרות ברורות ואנציקלופדיות של המושגים שמאחורי טביעת אצבע דפדפן, זיהוי בוטים ומניעת הונאות — מה כל מונח אומר, איך הוא עובד ומדוע הוא חשוב.
מוצגים 73 מתוך 73 מונחים
טביעות אצבע
21טביעת אצבע של הדפדפן
טביעת אצבע של הדפדפן (browser fingerprinting) היא הנוהג של איסוף וצירוף מאפיינים רבים הניתנים למדידה בדפדפן אינטרנט ובסביבתו למזהה יחיד שמסוגל לזהות מכשיר ללא עוגיות וללא אחסון מקומי. מכיוון שכל מאפיין נושא מעט מידע, הצירוף שלהם לרוב ייחודי דיו כדי לבודד דפדפן אחד מבין מיליונים.
קראו את ההגדרהCanvas Fingerprinting
טביעת אצבע של canvas היא טכניקה המרנדרת טקסט או גרפיקה לאלמנט canvas של HTML5 וקוראת בחזרה את נתוני הפיקסלים המתקבלים כדי לגזור מזהה ייחודי למכשיר. הבדלים זעירים ב-GPU, במנהל ההתקן הגרפי, ברסטור הגופנים ובהחלקת הקצוות גורמים לכך שאותן הוראות ציור מפיקות פיקסלים שונים במקצת במכונות שונות.
קראו את ההגדרהWebGL Fingerprinting
טביעת אצבע של WebGL היא טכניקה השולפת את ה-GPU ומנהל ההתקן הגרפי של מכשיר דרך ממשק ה-WebGL כדי לגזור מטא-נתונים מזהים כמו מחרוזת ה-renderer, היצרן, ההרחבות הנתמכות ודיוק ה-shaders. מכיוון שערכים אלה משקפים חומרת גרפיקה ובנייות מנהל התקן אמיתיות, אותות WebGL יציבים מאוד ומבחינים היטב אפילו בין דפדפנים שונים באותה מכונה.
קראו את ההגדרהAudio Fingerprinting
טביעת אצבע של אודיו היא טכניקה המשתמשת בממשק Web Audio כדי לייצר ולעבד אות קול, ולאחר מכן מודדת את הפלט המספרי כדי לגזור מזהה ייחודי למכשיר. הבדלים בחומרת האודיו, בעיבוד האותות הדיגיטלי ובהתנהגות הנקודה הצפה בין מכשירים גורמים לכך שאותו אודיו מסונתז מפיק תוצאות שונות במקצת.
קראו את ההגדרהFont Fingerprinting
טביעת אצבע של גופנים היא טכניקה הקובעת אילו גופנים מותקנים או זמינים במכשיר וכיצד הם מרונדרים, תוך שימוש ברשימה ובמדדים המתקבלים כאות מזהה. מערך הגופנים הספציפי במערכת משקף את מערכת ההפעלה שלה, את התוכנה המותקנת ואת התאמות המשתמש, שיחד הופכים את פרופיל הגופנים לייחודי.
קראו את ההגדרהTLS Fingerprinting
טביעת אצבע של TLS היא טכניקה המזהה את התוכנה היוצרת חיבור HTTPS על ידי בחינת הפרמטרים של לחיצת היד (handshake) של TLS שלה, ובפרט הודעת ה-ClientHello. מכיוון שספריות ולקוחות TLS שונים מכריזים על ערכות צופן, הרחבות וגרסאות בדרכים אופייניות, לחיצת היד חושפת את הלקוח הבסיסי אף ללא כל נתון ברמת היישום.
קראו את ההגדרהטביעת אצבע JA4
טביעת אצבע JA4 היא מזהה מתוקנן הנגזר מה-ClientHello של TLS של לקוח המסכם את ערכות הצופן, ההרחבות וגרסאות הפרוטוקול שלו כדי לזהות את ספריית או לקוח ה-TLS. היא היורשת של סכמת JA3, ותוכננה להיות חסונה יותר וקשה יותר להתחמקות תוך שמירה על עצמאות מכתובת ה-IP ומה-user agent.
קראו את ההגדרהHTTP/2 Fingerprinting
טביעת אצבע של HTTP/2 היא טכניקה המזהה לקוח לפי הדרך האופיינית שבה הוא משתמש בפרוטוקול HTTP/2, כולל מסגרות ה-settings שלו, סדר הכותרות, עדיפויות ה-streams וגדלי החלונות. התנהגויות פרוטוקול ברמה נמוכה אלה נקבעות על ידי ספריית הרשת של הלקוח ונבדלות בין דפדפנים אמיתיים לכלי אוטומציה.
קראו את ההגדרהדליפת WebRTC
דליפת WebRTC היא חשיפת כתובת ה-IP המקומית או הציבורית האמיתית של מכשיר דרך ממשקי ה-WebRTC, אף כאשר המשתמש נמצא מאחורי VPN או proxy. היא מתרחשת משום ש-WebRTC אוסף מועמדי רשת לצורך קישוריות עמית-לעמית ועשוי לחשוף כתובות שהדפדפן היה מסתיר אחרת.
קראו את ההגדרהScreen Fingerprinting
טביעת אצבע של מסך היא טכניקה המשתמשת במאפייני תצוגה כמו רזולוציה, עומק צבע, יחס פיקסלים, שטח מסך זמין ופריסת ריבוי-מסכים כאותות מזהים. אף שכל ערך מסך בודד נפוץ, הצירוף עם יחס הפיקסלים של המכשיר ופרטי ה-viewport מוסיף אנטרופיה שימושית לפרופיל מכשיר.
קראו את ההגדרהHardware Fingerprinting
טביעת אצבע של חומרה היא השימוש באותות הקשורים לרכיבים הפיזיים של מכשיר, כמו ה-GPU, מספר ליבות ה-CPU, הזיכרון, החיישנים וחומרת האודיו, כדי לבנות מזהה מכשיר יציב. מכיוון שהחומרה משתנה לעיתים נדירות הרבה יותר מתצורת התוכנה, אותות אלה יוצרים חלק מהעוגנים העמידים ביותר לזיהוי מכשירים.
קראו את ההגדרהטביעת אצבע של אזור זמן והגדרות אזוריות
טביעת אצבע של אזור זמן והגדרות אזוריות משתמשת באזור הזמן המוגדר של מכשיר, בהעדפות השפה, בעיצוב התאריך והמספר ובהגדרות אזוריות קשורות כאותות מזהים ומאששים. ערכים אלה משקפים היכן וכיצד משתמש הגדיר את מכשירו והם עוצמתיים במיוחד לאיתור חוסר עקביות עם מיקום גאוגרפי של הרשת.
קראו את ההגדרהאנטרופיה (טביעת אצבע)
אנטרופיה, בטביעת אצבע, היא מדד לכמות המידע המזהה שאות או צירוף אותות נושא, המבוטא כמספר הביטים הדרושים כדי להבחין בין מכשירים. אנטרופיה גבוהה יותר משמעה שהאות מפצל את האוכלוסייה לקבוצות מובחנות יותר, ולכן צירוף אותות בעלי אנטרופיה גבוהה הוא מה שהופך טביעת אצבע למזהה ייחודי.
קראו את ההגדרההתאמה מטושטשת
התאמה מטושטשת (fuzzy matching) היא טכניקה המזהה שתי טביעות אצבע כאותו מכשיר אף כאשר חלק מערכי האותות נבדלים, על ידי מדידת דמיון במקום דרישת התאמה מדויקת. היא סובלת את השינויים הקטנים והצפויים המתרחשים ככל שהדפדפנים מתעדכנים והתצורות נסחפות, ומפחיתה שליליים שגויים מבלי למזג יחד מכשירים מובחנים.
קראו את ההגדרהיציבות אותות
יציבות אותות היא המידה שבה אות של טביעת אצבע נשאר קבוע עבור אותו מכשיר לאורך זמן. אותות יציבים כמו מטא-נתוני GPU מעגנים זיהוי ארוך-טווח, בעוד תנודתיים כמו גרסת הדפדפן המדויקת משתנים בתדירות גבוהה וחייבים להיות מטופלים בסובלנות.
קראו את ההגדרהקוד פולימורפי
קוד פולימורפי הוא קוד תוכנית המשנה את מבנהו או צורתו בכל הרצה או פריסה תוך שמירה על התנהגותו. בהקשר של טביעת אצבע והונאה, הוא משמש הן סקריפטים של זיהוי כדי לעמוד בפני הנדסה לאחור ומניפולציה, והן תוקפים כדי להתחמק מהגנות מבוססות חתימות.
קראו את ההגדרההתאמה מתקדמת
התאמה מתקדמת (advanced matching) היא גישת זיהוי מכשירים הסובלת שינויים קטנים וצפויים בערכי האותות, כמו עדכון גרסת דפדפן, מבלי לחדול מלזהות את אותו מכשיר. בשונה מהתאמה מדויקת, היא מפחיתה שליליים שגויים הנגרמים משינויים שגרתיים, ושומרת על יציבות זהותו של מכשיר ככל שסביבתו מתפתחת.
קראו את ההגדרהגיבוב אותות
גיבוב אותות (signal hashing) הוא השימוש בפונקציית hash מהירה וחד-כיוונית להמרת ערכי האותות הגולמיים של טביעת אצבע ל-hashes באורך קבוע לצורך השוואה ואחסון יעילים. הגיבוב הופך ערכים גולמיים מגושמים או רגישים לתמציות קומפקטיות שאפשר להשוותן במהירות מבלי לשמר את הנתונים המקוריים.
קראו את ההגדרהייחודיות אותות
ייחודיות אותות היא מדד לכמה ייחודי אות, המשקף כמה מידע מזהה הוא נושא על מכשיר. אותות ייחודיים מאוד כמו פלט canvas או WebGL תורמים לזיהוי הרבה יותר מנפוצים כמו פלטפורמה או שפה שרוב המשתמשים חולקים.
קראו את ההגדרהמעקב חוצה-מכשירים
מעקב חוצה-מכשירים (cross-device tracking) הוא הנוהג של קישור פעילות על פני מכשיריו המרובים של אדם, כמו טלפון, מחשב נייד וטאבלט, לפרופיל יחיד. הוא יכול להיות דטרמיניסטי, תוך שימוש בכניסות או מזהים משותפים, או הסתברותי, תוך הסקת קישורים מרשתות משותפות, התנהגות ואותות מתואמים.
קראו את ההגדרהמעקב ללא עוגיות
מעקב ללא עוגיות (cookieless tracking) הוא זיהוי מכשירים או משתמשים חוזרים מבלי להסתמך על עוגיות דפדפן, בדרך כלל באמצעות טביעת אצבע של מכשיר ואותות בצד השרת. חשיבותו גדלה ככל שדפדפנים מגבילים עוגיות צד-שלישי ומשתמשים מנקים או חוסמים אותן באופן שגרתי.
קראו את ההגדרהבוטים ואוטומציה
12זיהוי בוטים
זיהוי בוטים הוא תהליך של איתור סקריפטים אוטומטיים, דפדפני headless ותעבורה לא-אנושית אחרת על ידי ניתוח דפוסי התנהגות, אי-עקביות ב-API של הדפדפן ואותות סביבה. הוא מפריד בין מבקרים אנושיים אמיתיים לבין סוכני תוכנה המתחזים להם.
קראו את ההגדרהדפדפן Headless
דפדפן headless הוא מנוע דפדפן אמיתי שרץ ללא חלון גלוי או ממשק גרפי, ונשלט כולו על ידי קוד. הוא משמש באופן לגיטימי לבדיקות ולרינדור, אך הוא גם כלי נפוץ ל-scraping ולמתקפות בוטים.
קראו את ההגדרהדפדפן אנטי-זיהוי
דפדפן אנטי-זיהוי הוא דפדפן ייעודי שנבנה כדי לזייף או לעשות רנדומיזציה של טביעת האצבע שלו עצמו כך שחשבונות או סשנים מרובים ייראו כאילו הם מגיעים ממכשירים שונים ולא קשורים. זהו כלי מרכזי לניהול ריבוי חשבונות, ניצול מבצעים והתחמקות מבקרות הונאה מבוססות-מכשיר.
קראו את ההגדרהזיהוי CDP
זיהוי CDP הוא איתור דפדפנים הנשלטים דרך Chrome DevTools Protocol, הממשק ברמה הנמוכה שכלי אוטומציה רבים משתמשים בו כדי להפעיל את Chromium. נוכחותו היא אינדיקטור חזק לכך שסשן מבוסס-סקריפט ולא מונע על ידי אדם.
קראו את ההגדרהזיהוי WebDriver
זיהוי WebDriver הוא איתור דפדפנים הנשלטים דרך תקן W3C WebDriver, הממשק שמאחורי כלים כמו Selenium. האות הקלאסי הוא המאפיין navigator.webdriver, אף שזיהוי חסין מסתכל הרבה מעבר לו.
קראו את ההגדרהProxy ביתי
proxy ביתי מנתב תעבורה דרך כתובות IP שהוקצו על ידי ספקי אינטרנט צרכניים לבתים אמיתיים, וגורם לבקשות אוטומטיות להיראות כאילו מקורן במשתמשים רגילים. זוהי שכבת הרשת שתוקפים משתמשים בה כדי להתחמק מחסימה מבוססת-IP ומבדיקות מוניטין.
קראו את ההגדרהProxy של מרכז נתונים
proxy של מרכז נתונים מנתב תעבורה דרך כתובות IP שבבעלות ספקי אחסון וענן ולא ISP-ים צרכניים. הוא מציע אנונימיות זולה ובנפח גבוה אך קל יחסית לזהותו משום שכתובותיו אינן שייכות לרשתות ביתיות.
קראו את ההגדרהחוות CAPTCHA
חוות CAPTCHA היא שירות שפותר CAPTCHA-ים בקנה מידה, בין באמצעות עובדים אנושיים בשכר נמוך ובין באמצעות פותרנים אוטומטיים, כך שבוטים יכולים לעקוף אתגרים שנועדו לעצור אותם. היא הופכת את ה-CAPTCHA ממחסום לעלות קטנה ומתומחרת לכל בקשה.
קראו את ההגדרהWeb Scraping
Web scraping הוא חילוץ אוטומטי של נתונים מאתרים על ידי תוכניות שמבקשות עמודים ומנתחות את תוכנם בקנה מידה. הוא נע מאינדוקס תמים ועד קצירה פוגענית של תמחור, תוכן ונתונים אישיים.
קראו את ההגדרהבוט Credential Stuffing
בוט credential stuffing הוא אוטומציה שמנסה רשימות גדולות של זוגות שם משתמש וסיסמה גנובים מול נקודת קצה של התחברות כדי למצוא חשבונות שעושים שימוש חוזר באותם credentials. הוא ממיר נתוני דליפה משירותים אחרים להשתלטויות על חשבונות ביעד.
קראו את ההגדרהסוכן AI (גלישה אוטומטית)
סוכן AI, במובן הגלישה, הוא תוכנית אוטונומית המונעת על ידי מודל שפה שמנווטת באתרים ומשלימה משימות על ידי פירוש עמודים והחלטה על פעולותיה שלה. הוא מטשטש את הקו בין בוט לאדם משום שהוא מנמק לגבי מטרות במקום לעקוב אחר סקריפט קבוע.
קראו את ההגדרהFramework אוטומציה
framework אוטומציה הוא ספריית תוכנה או ערכת כלים ששולטת בדפדפן באופן תכנותי, כגון Selenium, Playwright או Puppeteer. כלים אלה מניעים בדיקות לגיטימיות אך הם גם הבסיס של רוב הבוטים המתוחכמים.
קראו את ההגדרהסוגי הונאה
15השתלטות על חשבון (ATO)
השתלטות על חשבון (ATO, מהמונח האנגלי account takeover) היא צורת הונאה שבה התוקף משיג שליטה בלתי מורשית בחשבון של משתמש לגיטימי ומשתמש בו לגניבה, להונאה נוספת או למכירה חוזרת. בדרך כלל היא נובעת מפריצה לפרטי ההתחברות, ולא מיצירת חשבון מזויף חדש.
קראו את ההגדרההונאת תשלומים
הונאת תשלומים היא כל עסקה שבה נעשה שימוש בפרטי תשלום גנובים, מזויפים או מניפולטיביים כדי להשיג מוצרים, שירותים או כסף ללא הרשאה. היא מקיפה הונאת card-not-present, רכישות מחשבונות גנובים ומניפולציה של תזרימי תשלום.
קראו את ההגדרהCarding
Carding היא פרקטיקה של בדיקה ושימוש במספרי כרטיסי אשראי גנובים כדי לאשר אילו מהם תקפים ולאחר מכן להפיק מהם ערך. היא מתחילה בדרך כלל בעסקאות אוטומטיות בערך נמוך שמאמתות כרטיס לפני שהוא משמש להונאה גדולה יותר.
קראו את ההגדרההונאת chargeback
הונאת chargeback היא ניצול לרעה של תהליך מחלוקת התשלומים כדי לבטל חיוב לגיטימי ולהחזיק במוצרים או בשירותים שהתקבלו. היא כוללת גם מחלוקות פליליות על עסקאות בכרטיס גנוב וגם מחלוקות לא ישרות שמגישים לקוחות אמיתיים.
קראו את ההגדרהניצול מבצעים
ניצול מבצעים הוא ניצול של הצעות קידום מכירות, הנחות וקופונים מעבר לתנאים המיועדים, בדרך כלל על ידי מימוש חוזר שלהם באמצעות זהויות מזויפות או כפולות. הוא הופך תמריצי שיווק שנועדו למשוך לקוחות אמיתיים למקור הפסד.
קראו את ההגדרהריבוי חשבונות
ריבוי חשבונות הוא פרקטיקה שבה אדם או ישות אחת מפעילים חשבונות רבים כדי להשיג יתרון שחשבון בודד לא היה מאפשר. הוא עומד בבסיס ניצולים החל ממימוש מבצעים חוזר ועד לקנוניה, התחמקות מחסימות ומניפולציה של פלטפורמות.
קראו את ההגדרהניצול תקופת ניסיון
ניצול תקופת ניסיון הוא ניצול חוזר של הצעות ניסיון חינם על ידי יצירת חשבונות חדשים כדי להשיג מוצר בתשלום בחינם ללא הגבלת זמן. הוא מאפשר למשתמש בודד לצרוך את ערך תקופת הניסיון שוב ושוב במקום להמיר למנוי בתשלום.
קראו את ההגדרההונאת החזרים
הונאת החזרים היא ניצול לרעה של תהליך ההחזרות וההחזרים הכספיים של סוחר כדי לקבל כסף בחזרה תוך החזקה במוצרים או ללא סיבה לגיטימית. היא נעה מטענות שווא של קונים בודדים ועד לשירותים מאורגנים המבטיחים החזרים תמורת תשלום.
קראו את ההגדרההונאת פרסום
הונאת פרסום היא יצירה מכוונת של פעילות פרסומית מזויפת, כגון חשיפות, קליקים, התקנות או המרות במרמה, כדי לגנוב כסף ממפרסמים ומרשתות פרסום. היא מנצלת את העובדה שהפרסום הדיגיטלי משלם על אירועים נמדדים שניתן לזייף.
קראו את ההגדרההונאת קליקים
הונאת קליקים היא יצירת קליקים מזויפים על מודעות תשלום-לפי-קליק כדי לרוקן את תקציב המפרסם או כדי להרוויח הכנסה בלתי לגיטימית כמפרסם תוכן. זו צורה ספציפית ובעלת השפעה גבוהה של הונאת פרסום, המתמקדת באירוע הקליק.
קראו את ההגדרהניצול בונוסים
ניצול בונוסים הוא ניצול של בונוסי הרשמה, התאמות הפקדה ותמריצי תגמול מעבר לתנאים המיועדים, לרוב באמצעות חשבונות מרובים. הוא נפוץ במיוחד ב-iGaming, בהימורים ובפינטק, שבהם הבונוסים נושאים ערך ישיר שווה-מזומן.
קראו את ההגדרההונאה ידידותית
הונאה ידידותית היא כאשר לקוח אמיתי מערער על חיוב לגיטימי מול הבנק שלו כדי לקבל את כספו בחזרה תוך החזקה במוצרים או בשירותים. בשונה מהונאה פלילית, היא מבוצעת על ידי בעל הכרטיס האמיתי, מה שהופך אותה לקשה לזיהוי באופן ייחודי.
קראו את ההגדרההונאת זהות סינתטית
הונאת זהות סינתטית היא יצירת זהויות פיקטיביות על ידי שילוב מידע אישי אמיתי ומזויף כדי לעבור אימות ולפתוח חשבונות. מכיוון שהזהות אינה תואמת לקורבן אמיתי בודד, היא יכולה לחמוק מבדיקות זהות מסורתיות למשך זמן רב.
קראו את ההגדרההונאת SIM swap
הונאת SIM swap היא התקפה שבה פושע מעביר את מספר הטלפון של הקורבן ל-SIM שבשליטתו, וחוטף שיחות והודעות. היא משמשת ליירוט קודים חד-פעמיים והודעות שחזור חשבון, ומנצחת אימות מבוסס SMS ומאפשרת השתלטות על חשבון.
קראו את ההגדרההונאת חשבון חדש
הונאת חשבון חדש היא יצירת חשבונות תוך שימוש בזהויות גנובות, מזויפות או סינתטיות כדי לבצע הונאה מלכתחילה. בשונה מהשתלטות על חשבון, שחוטפת חשבון קיים, היא מייצרת חשבונות חדשים ככלי לניצול.
קראו את ההגדרהסיכון וזיהוי
17מודיעין מכשירים
מודיעין מכשירים (device intelligence) הוא הנוהג של איסוף, ניתוח והעשרה של אותות מכשיר כדי לזהות מבקרים, לאתר הונאה, להעריך סיכון ולהתאים אישית חוויות מבלי להסתמך אך ורק על מידע אישי מזהה (PII) או על עוגיות. הוא הופך מאפיינים גולמיים של הדפדפן והרשת לתמונה ניתנת לפעולה של מי או מה עומד מאחורי בקשה.
קראו את ההגדרהמזהה מבקר
מזהה מבקר (visitor ID) הוא אסימון יציב וייחודי שנגזר מאותות טביעת האצבע של מכשיר ומזהה מבקר חוזר לאורך הפעלות. בניגוד לעוגייה, הוא נשמר במצב גלישה בסתר, במחיקת עוגיות ובהפעלות מחדש של הדפדפן, משום שהוא מחושב מתוך המכשיר ולא מאוחסן בו.
קראו את ההגדרהציון ביטחון
ציון ביטחון (confidence score) הוא ערך מספרי מ-0 עד 1 המבטא עד כמה מערכת זיהוי בטוחה שהמבקר הנוכחי תואם לזהות שנראתה בעבר. ערכים גבוהים יותר משמעם מתאם חזק יותר בין האותות הנוכחיים לבין פרופיל מכשיר מוכר.
קראו את ההגדרהציון סיכון
ציון סיכון (risk score) הוא ערך מספרי יחיד המסכם עד כמה סביר שמבקר, הפעלה או עסקה נתונים יהיו הונאתיים. הוא מזקק אותות רבים שבבסיס למספר אחד שמערכות מניעת הונאה יכולות להשוות מול סף כדי לאפשר, לאתגר או לחסום פעולה.
קראו את ההגדרהSuspect Score
ה-suspect score הוא ציון סיכון מורכב, בסולם של 0 עד 100, המצרף אותות בוט, מוניטין IP, חריגות סביבה ומדדים התנהגותיים לערך יחיד. ציון גבוה יותר משמעו שסביר יותר שהמבקר הונאתי או אוטומטי.
קראו את ההגדרהמנוע הכרעה
מנוע הכרעה (verdict engine) הוא שכבת קבלת ההחלטות שהופכת אותות גולמיים וציוני סיכון לתוצאה קונקרטית כמו אישור, דחייה או בדיקה. זה המקום שבו המדידה מסתיימת והפעולה מתחילה, על ידי החלת מדיניות על הראיות שנאספו על מבקר.
קראו את ההגדרהבדיקות קצב
בדיקות קצב (velocity checks) הן כללי מניעת הונאה המודדים באיזו תדירות פעולה מבוצעת על ידי אותה ישות בתוך חלון זמן. הן לוכדות ניצול לרעה שמתגלה דרך מהירות ונפח, כמו מכשיר יחיד שיוצר חשבונות רבים או כרטיס יחיד שמנסה עסקאות רבות בתוך דקות.
קראו את ההגדרהגרף מכשירים
גרף מכשירים (device graph) הוא מבנה נתונים המקשר מכשירים, מזהים וחשבונות לפי הקשרים הנצפים ביניהם. הוא חושף חיבורים שתצוגת ביקור בודד הייתה מפספסת, כמו חשבונות רבים החולקים מכשיר יחיד או אדם אחד הפועל על פני מספר מכשירים.
קראו את ההגדרהSmart Signals
Smart signals הם אותות העשרה המחושבים בשרת שמוסיפים הקשר סיכון וזהות לביקור, ומכסים תחומים כמו ביטחון בוט, זיהוי VPN, זיהוי מצב גלישה בסתר וניקוד חשד. הם מחושבים בצד השרת כך שלא ניתן לזייף אותם מצד הלקוח כפי שניתן לזייף ערכי דפדפן גולמיים.
קראו את ההגדרהIP Intelligence
IP intelligence היא ההעשרה בצד השרת של כתובות IP כדי לזהות רשתות VPN, פרוקסי, Tor, אירוח במרכזי נתונים ופרוקסי מגורים, וכדי להוסיף הקשר גאוגרפי וסיכון רשת. היא הופכת כתובת IP חשופה להערכה של איך התעבורה מגיעה אליך וכמה לסמוך עליה.
קראו את ההגדרהזיהוי VPN
זיהוי VPN הוא זיהוי מבקרים המנתבים את התעבורה שלהם דרך רשת פרטית וירטואלית (VPN), תוך שימוש באותות כמו מוניטין IP, אי-התאמות אזור זמן, ניתוח דליפת WebRTC ודפוסי DNS. הוא חושף מתי מיקום הרשת הנראה של משתמש מוסתר על ידי מנהרה מוצפנת.
קראו את ההגדרהזיהוי Tor
זיהוי Tor הוא זיהוי תעבורה המגיעה דרך רשת האנונימיות Tor, בהתבסס על רשימות מוכרות של צמתי יציאה, מאפייני רשת ודפוסי תצורה של Tor Browser. הוא מסמן אחת הצורות החזקות ביותר של אנונימיזציית רשת שמבקר יכול להשתמש בהן.
קראו את ההגדרהזיהוי פרוקסי
זיהוי פרוקסי הוא זיהוי מבקרים המנתבים תעבורה דרך פרוקסי, VPN או אנונימייזר אחר, תוך שימוש במוניטין IP, ניתוח תזמון ובדיקת כותרות HTTP. הוא חושף מתי בקשה מועברת דרך מתווך ולא מגיעה ישירות מהמכשיר של המשתמש.
קראו את ההגדרהASN (Autonomous System Number)
ASN, או Autonomous System Number, הוא מזהה ייחודי גלובלי המוקצה למפעיל רשת השולט בבלוק של כתובות IP תחת מדיניות ניתוב אחת. מיפוי IP ל-ASN שלו חושף לאיזה ארגון שייכת התעבורה, כמו ספק אינטרנט ביתי, ספק ענן או חברת אירוח.
קראו את ההגדרהזיהוי מצב גלישה בסתר
זיהוי מצב גלישה בסתר הוא זיהוי מבקרים הגולשים בחלון פרטי או בסתר, המוסק מהתנהגות של ממשקי אחסון (storage APIs) וממאפייני דפדפן אחרים השונים במצב פרטי. הוא חושף מתי משתמש השבית את המצב המתמשך שבקרות מניעת הונאה מסתמכות עליו לעיתים קרובות.
קראו את ההגדרהאלגוריתם זיהוי
אלגוריתם זיהוי הוא השיטה שהופכת אותות מכשיר גולמיים למזהה מבקר יציב על ידי הפרדת אותות לשכבות יציבות, החלת hash על כל שכבה ושילובן בביטחון משוקלל. הוא מתוכנן לזהות את אותו מכשיר לאורך זמן חרף הסחיפה השגרתית של אותות בודדים.
קראו את ההגדרההצפנת תעבורה
הצפנת תעבורה היא ההגנה על נתוני האות בזמן שהם נעים מהדפדפן לשרת, כך שלא ניתן לקרוא אותם או לחבל בהם במעבר. ב-device intelligence היא בדרך כלל משלבת TLS סטנדרטי עם טרנספורמציה נוספת בשכבת היישום של המטען (payload) לפני שהוא עוזב את הדף.
קראו את ההגדרהפרטיות וציות
8GDPR
GDPR (General Data Protection Regulation) הוא חוק הגנת המידע המקיף של האיחוד האירופי, שנכנס לתוקף במאי 2018, ומסדיר כיצד ארגונים אוספים, מעבדים ומאחסנים את הנתונים האישיים של יחידים באיחוד האירופי ובאזור הכלכלי האירופי (EEA).
קראו את ההגדרהPII (מידע המאפשר זיהוי אישי)
PII (מידע המאפשר זיהוי אישי) הוא כל נתון שניתן להשתמש בו, בפני עצמו או בשילוב עם מידע אחר, כדי לזהות, לאתר או ליצור קשר עם יחיד ספציפי.
קראו את ההגדרהנתונים מהצד הראשון
נתונים מהצד הראשון הם מידע שחברה אוספת ישירות ממשתמשיה, לקוחותיה ומבקריה שלה, באמצעות אתרי האינטרנט, האפליקציות והמערכות שלה עצמה, בהתבסס על היחסים הישירים שלה איתם.
קראו את ההגדרההסכמה
הסכמה, בהגנת מידע, היא ביטוי חופשי, ספציפי, מיודע וחד-משמעי שבאמצעותו יחיד מסכים לעיבוד הנתונים האישיים שלו למטרה מוגדרת.
קראו את ההגדרהגלישה פרטית
גלישה פרטית, הידועה גם כגלישה בסתר (incognito), היא תכונת דפדפן הפותחת הפעלה שאינה שומרת היסטוריה מקומית, עוגיות, רשומות טפסים או נתוני אתר לאחר סגירת החלון.
קראו את ההגדרההתמדת עוגיות
התמדת עוגיות היא היכולת של עוגייה לשרוד לאורך הפעלות גלישה, כך שאתר אינטרנט יכול לזהות מבקר חוזר לאחר שהדפדפן נסגר ונפתח מחדש.
קראו את ההגדרהPrivacy Sandbox
Privacy Sandbox היא יוזמה של Google עבור דפדפן Chrome ו-Android שמטרתה להחליף עוגיות צד שלישי ומנגנוני מעקב חוצי-אתרים אחרים במערך של ממשקי API משמרי-פרטיות.
קראו את ההגדרהITP (מניעת מעקב חכמה)
ITP (מניעת מעקב חכמה) היא תכונת פרטיות המובנית בדפדפן Safari של Apple, המגבילה מעקב חוצה-אתרים על ידי הגבלת עוגיות צד שלישי וקיצור משך החיים של עוגיות מסוימות ונתונים מאוחסנים אחרים.
קראו את ההגדרהמוכנים להתחיל?
נסו את Tracio בחינם עם 2,500 קריאות API בחודש. אין צורך בכרטיס אשראי.