Penilaian risiko berbasis perangkat menangkap upaya pengambilalihan akun yang tak bisa dihentikan kata sandi dan MFA saja. TRACIO mengenali perangkat tepercaya dan menantang yang tak dikenal — secara tak kasat mata.
TRACIO menambahkan lapisan kepercayaan perangkat ke alur autentikasi Anda tanpa mengubah pengalaman pengguna yang sah.
Setiap upaya login dibandingkan dengan daftar perangkat yang dikenal untuk akun tersebut. Perangkat tepercaya lolos secara senyap — tanpa gesekan tambahan.
Perangkat yang tak dikenali memicu penilaian risiko: status VPN, sinyal bot, mode incognito, usia perangkat, dan kelayakan geografis dinilai secara real-time.
Login berisiko tinggi memicu autentikasi step-up (MFA, verifikasi email, atau CAPTCHA). Perangkat baru berisiko rendah menerima tantangan ringan berupa email konfirmasi.
Setelah login, TRACIO memantau anomali sesi: pergantian perangkat di tengah sesi, perubahan IP mendadak, dan upaya eskalasi hak akses yang cepat.
Pengambilalihan akun adalah kategori penipuan identitas dengan pertumbuhan tercepat. Penyerang membeli kredensial sah dari log infostealer, melakukan SIM-swap pada nomor telepon, dan mencegat kode sekali-pakai dengan kit phishing real-time. Login tampak sah karena kredensialnya memang sah.
MFA menambah gesekan bagi semua pengguna, tetapi hanya memperlambat penyerang canggih. Pembajakan sesi, serangan MFA fatigue, dan proxy phishing (seperti EvilProxy dan Evilginx) sepenuhnya mengelabui faktor kedua. Begitu masuk, penyerang mengganti email pemulihan dalam hitungan menit.
Sinyal yang tak bisa dipalsukan adalah perangkat itu sendiri. Ketika Anda tahu sebuah upaya login datang dari perangkat yang tak dikenali — terlepas dari kredensial yang sah — Anda dapat menantang atau memblokir sebelum kerusakan terjadi.
Setiap teknik mengeksploitasi kelemahan berbeda dari autentikasi berbasis kredensial. TRACIO menutupi semuanya dengan device intelligence.
Bot menjelajahi jutaan pasangan nama pengguna dan kata sandi yang bocor. Pembatasan laju di tingkat perangkat menghentikan mereka bahkan saat berjalan melalui ribuan proxy residensial.
Token sesi yang dicuri memungkinkan penyerang melewati login sepenuhnya. TRACIO mendeteksi saat sebuah sesi berpindah ke perangkat berbeda di tengah jalan dan memaksa autentikasi ulang.
Proxy phishing real-time (EvilProxy, Evilginx) meneruskan kredensial dan token MFA secara transparan. TRACIO menandai perangkat proxy sebagai tak dikenali, memblokir sesi yang diteruskan.
Penyerang membombardir pengguna dengan notifikasi push atau mencegat kode SMS. Verifikasi perangkat TRACIO berjalan sebelum MFA — perangkat tak dikenal langsung ditantang atau diblokir.
hilang akibat penipuan pengambilalihan akun pada 2024, naik dari $12,7 miliar tahun sebelumnya — ATO kini menjadi kategori penipuan identitas dengan pertumbuhan tercepat.
Javelin Strategy & Research, 2025 Identity Fraud Study
Hasil berdasarkan tolok ukur industri dan riset yang dipublikasikan.
upaya ATO dicegat sebelum akses
Aite-Novarica / Datos Insights, 2024
penurunan tiket dukungan akibat akun disusupi
Javelin Strategy & Research, 2025
tingkat false positive pada login sah
Experian Fraud Research, 2024
pengurangan gesekan MFA vs. MFA untuk semua
Forrester IAM Research, 2024
Hasil bervariasi menurut industri, volume serangan, dan stack keamanan yang ada. Angka-angka mewakili rentang yang teramati dalam riset yang dipublikasikan dan bukan jaminan.
Daftar izin perangkat per akun, dibangun otomatis dari riwayat login. Perangkat yang dikenal menghindari gesekan; yang tak dikenal memicu verifikasi.
Penilaian risiko dalam kurang dari 50ms untuk setiap upaya autentikasi. Memadukan kepercayaan perangkat, intelijen IP, velocity, dan sinyal perilaku.
Deteksi browser headless, Selenium, Puppeteer, dan framework otomatisasi. Tandai bot credential stuffing sebelum mereka mencapai endpoint autentikasi Anda.
Deteksi pergantian perangkat di dalam sesi aktif. Tandai saat token sesi berpindah ke browser, sistem operasi, atau profil hardware lain.
Identifikasi saat perangkat yang sama mengakses beberapa akun. Ungkap pola perangkat bersama yang mengindikasikan sindikat ATO atau perdagangan kredensial.
Tandai login dari lokasi yang mustahil secara geografis dalam suksesi cepat. Padukan geolokasi IP dengan kontinuitas perangkat untuk peringatan berkeyakinan tinggi.
Beberapa baris kode, satu respons API dengan semua yang Anda butuhkan.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Produk terkait
Bacaan terkait
Menghentikan Credential Stuffing di EdgeMulai dengan paket gratis. Terapkan dalam hitungan menit. Lihat hasilnya sejak hari pertama.