קישור מכשירים, זיהוי אמולטורים ודירוג סיכון שנבנו במיוחד לשירותים פיננסיים. TRACIO מוסיפה שכבת אמון ברמת החומרה לתהליכי אימות, onboarding ועסקאות — בלי לשבור את חוויית המשתמש.
מוסדות פיננסיים הם היעד המרכזי ל-credential stuffing, השתלטות על חשבון והונאת זהות. תוקפים משתמשים ביומני infostealer, בשירותי SIM-swap ובערכות פישינג כדי לעקוף סיסמאות ו-MFA. עד שהפעלה נחטפת, הכסף כבר הועבר.
הלחץ הרגולטורי מחריף את הבעיה. דרישות PSD2, KYC ו-AML מחייבות מסלולי ביקורת ברמת המכשיר שעוגיות הפעלה אינן יכולות לספק. כשבודקים שואלים 'איזה מכשיר יזם את העסקה הזו?', כתובות IP ו-user agents אינן תשובה שניתן להגן עליה.
קושרת מכשירים מאומתים לחשבונות בעת הרישום. חומרה לא מוכרת מפעילה אימות מוגבר — שום גניבת אסימון הפעלה לא יכולה לעקוף אימות חומרה.
הערכת סיכון בפחות מ-50ms בכל תנועת כסף: אמון מכשיר, סבירות IP, דפוסי מהירות ואותות התנהגות בקריאת API אחת.
מזהה Genymotion, BlueStacks ומכונות וירטואליות בזמן ה-onboarding. מבקשי זהות סינתטית פועלים בדרך כלל מסביבות שלקוחות אמיתיים לעולם אינם משתמשים בהן.
חושף רשתות של מובילי כסף (money mules) שפועלות מחומרה משותפת. כשמכשיר אחד נקשר ל-3 חשבונות או יותר, הגרף חושף את האשכול אוטומטית.
יומני אירועים ברמת המכשיר הניתנים לייצוא לביקורות PSD2, KYC ו-AML. כל כניסה, עסקה ואירוע onboarding נקשרים לרשומת מכשיר מתמשכת.
מזהה כשאסימון הפעלה עובר למכשיר אחר תוך כדי שימוש. חטיפת הפעלה מפעילה אימות מחדש לפני כל פעולה מורשית.
מזהה מכשירים לא מוכרים בכניסה לפני שתוקפים מגיעים לחשבונות בעלי ערך גבוה. אמון המכשיר פועל לפני MFA לאימות אדפטיבי מבוסס-סיכון.
מידע נוסףהגבלת קצב ברמת המכשיר עוצרת בוטים שעוברים על רשימות פרטי גישה שדלפו — גם כשהם מחליפים בין פרוקסי מגורים.
מידע נוסףקושרת כל תשלום לעקבות מכשיר. היסטוריית מכשיר חשודה, קפיצות מהירות ודפוסי ריבוי חשבונות צפים לפני שההעברה מסתיימת.
מידע נוסףמזהה ריבוי חשבונות בזמן ההרשמה. זהות המכשיר מונעת מאותו אדם לפתוח חשבונות מרובים כדי לקצור בונוסי הצטרפות או תגמולי הפניה.
מידע נוסףכמה שורות קוד, ותגובת API אחת עם כל מה שאתם צריכים.
import { Tracio } from '@tracio/sdk'const tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result before granting accessconst result = await tracio.getResult()await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, mfaToken: form.otp, }),})התחילו בתוכנית חינמית. הטמיעו תוך דקות. ראו תוצאות כבר מהיום הראשון.