הצפנת תעבורה
הצפנת תעבורה היא ההגנה על נתוני האות בזמן שהם נעים מהדפדפן לשרת, כך שלא ניתן לקרוא אותם או לחבל בהם במעבר. ב-device intelligence היא בדרך כלל משלבת TLS סטנדרטי עם טרנספורמציה נוספת בשכבת היישום של המטען (payload) לפני שהוא עוזב את הדף.
איך הצפנת תעבורה עובד
הבסיס הוא TLS, אותה הצפנה המאבטחת את HTTPS, שמקימה ערוץ מוצפן בין הדפדפן לשרת כך שכל מי שצופה ברשת רואה רק טקסט מוצפן. TLS מגן על כל בקשה והוא היסוד שאינו ניתן למשא ומתן להעברת כל נתון רגיש.
device intelligence מוסיף לעיתים קרובות שלב שני, בשכבת היישום: מטען האות שנאסף עובר טרנספורמציה בלקוח בפעולה מהירה לכל בית לפני שהוא נשלח, כך שהנתונים כבר מעורפלים ברמת היישום בנוסף להיותם עטופים ב-TLS. זה מגן מפני בדיקה מזדמנת וחבלה פשוטה על ידי כלים היושבים בגבול היישום, ומעלה את המאמץ הנדרש לביצוע הנדסה לאחור או זיוף של המטען.
הטרנספורמציה לכל בית קלה במכוון כדי שלא תוסיף זמן תגובה משמעותי לקריאת זיהוי בזמן אמת. היא אינה תחליף ל-TLS אלא משלים לו, ומוסיפה שכבה הפועלת בתוך היישום ולא בתעבורת הרשת, שם חלק ניכר מסיכון החבלה נגד סקריפטים של טביעת אצבע למעשה שוכן.
מדוע הצפנת תעבורה חשוב למניעת הונאות
נתוני האות הם בדיוק מה שתוקף רוצה לצפות בו ולתמרן: הבנת מה הסקריפט אוסף מסייעת לו לזייף זאת, ושינוי המטען תוך כדי תעופה יכול לאפשר לו לזייף זהות נבחרת או לחמוק מזיהוי. הצפנת התעבורה וערפול המטען מעלים את העלות הן של ציתות והן של חבלה, ומגנים על שלמות הזיהוי שהחלטות מניעת ההונאה במורד הזרם תלויות בו.
איך TRACIO מטפלת בזה
TRACIO מגינה על נתוני האות במעבר בגישה רב-שכבתית: טרנספורמציה מהירה לכל בית המוחלת בלקוח לפני שהמטען נשלח, המונחת מעל TLS סטנדרטי. השלב בצד הלקוח נשמר קל כדי לשמר את זמן התגובה בזמן אמת של הפלטפורמה, כך שהמטענים מוקשחים מפני בדיקה וחבלה מבלי להאט את הזיהוי.
העמיקו עוד
שאלות נפוצות
זהו כל מכשיר בביטחון
התחילו עם תוכנית חינמית של 2,500 קריאות API בחודש. אין צורך בכרטיס אשראי.