Smart Signals zijn server-side verrijkingssignalen die worden berekend uit browser-fingerprints, IP-intelligence en gedragsanalyse. Ze bieden diepgaande context over elke bezoeker zonder dat er persoonlijk identificeerbare informatie wordt verzameld.
Smart Signals — de verrijkte beslissings-, risico-, netwerk- en bot-signalen — bereiken uw server op twee manieren: ze worden naar u gepusht als webhooks (zie Webhooks) en zijn op aanvraag te lezen via de Data API. Ze worden ook in het dashboard getoond. De onderstaande voorbeelden verwerken de vorm van de webhook-payload; dezelfde velden verschijnen bij het lezen van een sessie via de API.
Een bezoek levert 35+ smart signals op over netwerk, browser, apparaat en gedrag. De referentie hieronder noemt de signalen die u het vaakst zult gebruiken, waaronder:
| Signaal | Beschrijving | Response | Platform |
|---|---|---|---|
| VPN Detection | Markeert VPN-gebruik op basis van IP-intelligence | network.vpn: boolean | Web |
| Proxy Detection | Herkent gebruik van datacenter- en residentiële proxy's | network.proxy: boolean | Web |
| Tor Detection | Vergelijkt de IP met bekende Tor-exit-nodes | network.tor: boolean | Web |
| Datacenter | Markeert IP's van bekende cloud-/hostingaanbieders | network.datacenter: boolean | Web |
| IP Geolocation | Geolocatie op stadsniveau + ISP en ASN uit het IP-adres | geo.{ country, city, timezone }, network.{ isp, asn } | Web |
| Signaal | Beschrijving | Response | Beschikbaarheid |
|---|---|---|---|
| Browser Tampering | Detecteert vervalste User-Agents, gewijzigde navigator, extensie-injectie | { result: boolean, anomalyScore: number } | Web |
| Antidetect Browsers | Scoort browserbuilds die fingerprints vervalsen via CSS- en property-probes | bot.antidetectScore: number (0–100, Pro+) | Web |
| Privacy Settings | Detecteert privacygerichte browserconfiguraties (Tor Browser, Brave, Firefox ETP, Safari ITP) | { result: boolean } | Web |
| Developer Tools | Detecteert wanneer de browser-DevTools geopend zijn | { result: boolean } | Web — Business & Enterprise |
| Incognito | Leidt privénavigatie af in Chromium, Firefox en Safari | identification.incognito: boolean | Web |
| Signaal | Beschrijving | Beschikbaarheid |
|---|---|---|
| Emulator | Detecteert Android-emulators (BlueStacks, Genymotion, Nox, Android SDK) via GPU-renderer en UA-markers | Web — alle abonnementen |
Native-only-detecties. Root, jailbreak, gekloonde/dual-app en Frida-instrumentatie zijn afhankelijk van signalen die alleen een native mobiele SDK kan verzamelen. TRACIO levert browser-SDK's, dus deze zijn niet effectief in de web-agent — vertrouw in plaats daarvan op de oordelen over automatisering, headless, antidetect, emulator en gedrag.
| Signaal | Beschrijving | Response | Platform |
|---|---|---|---|
| Bot Detection | Herkent automatiseringsframeworks en headless browsers | bot.result: "human"|"bot"|"uncertain", bot.type: string, bot.score: number | Web |
| Risk Score | Geaggregeerd risico voor de aanvraag, op het webhook-object decision | decision.riskScore: number, decision.suspectScore: number, decision.action: "real"|"fake"|"suspicious" | Web |
VPN-, proxy-, Tor- en datacenter-flags worden server-side afgeleid uit de IP van de
bezoeker met behulp van commerciële IP-intelligence-databases (IP2Location /
MaxMind). De publieke webhook-payload toont de gecombineerde resultaten als
booleans op het network-object — network.vpn, network.proxy, network.tor,
network.datacenter — zonder uitsplitsing per methode of confidence-string. Zie
IP Intelligence voor details.
Privénavigatie wordt afgeleid in Chromium, Firefox en Safari en bereikt u als
identification.incognito. Er is geen browser-API die dit rapporteert, dus het
oordeel komt tot stand via gewogen stemming over hoe storage zich in een
privévenster gedraagt — fouten van het origin private file system, de duurzaamheid
van storage en platformspecifieke eigenaardigheden dragen elk bij.
Het is een probabilistisch signaal, geen zekerheid: behandel het als één input naast
andere en niet als een feit om alleen op te handelen. Omdat privévensters ook de
_vid_t-cookie onderdrukken, wordt een incognitobezoek uitsluitend op basis van
signalen geïdentificeerd en ligt de identification.confidence navenant lager.
De tampering-detector identificeert bezoekers die hun browser hebben gewijzigd om hun identiteit verkeerd voor te stellen:
navigator-eigenschappen wijzigen door getter-prototypes te vergelijkenPluginArray.prototype en MimeType.prototypeFunction.prototype.toString, Object.getOwnPropertyDescriptor en andere kritieke functies zijn vervangen door ProxiesDe anomalyScore (0.0-1.0) kwantificeert de mate van inconsistentie. Waarden boven 0.5 wijzen op aanzienlijke manipulatie.
Het webhook-object decision draagt het geaggregeerde risico voor een aanvraag:
decision.riskScore (geheel getal 0-100), decision.suspectScore (getal) en
decision.action (de aanbevolen actie). De score aggregeert de uitkomsten van de
smart signals; de onderstaande banden beschrijven hoe riskScore op risiconiveaus
wordt afgebeeld:
| Score-bereik | Risiconiveau | Typische indicatoren |
|---|---|---|
| 0-10 | Normaal | Schone signalen, bekende bezoeker, residentiële IP |
| 11-30 | Laag | Kleine inconsistenties, datacenter-IP of eerste bezoek |
| 31-60 | Gemiddeld | VPN gedetecteerd, browsermanipulatie of ongebruikelijke velocity |
| 61-80 | Hoog | Meerdere risicosignalen, proxy + manipulatie, hoge activiteit |
| 81-100 | Kritiek | Bot gedetecteerd, Tor-exit-node of ernstige anomalieën |
De score aggregeert de actieve smart-signal-uitkomsten — voornamelijk IP-intelligence (VPN/proxy/Tor/datacenter), het bot-oordeel en browsermanipulatie. Bevestigde menselijke interactie (muis/toetsenbord) verlaagt de score.
Er worden vier privacygerichte browserconfiguraties gedetecteerd:
| Browser | Detectiemethode | Drempel |
|---|---|---|
| Tor Browser | Canvas geblokkeerd + WebGL geblokkeerd + UTC-tijdzone + beperkte fonts + afgeronde schermgrootte | 3+ markers |
| Brave | Brave-UA of navigator.brave of Client Hints-merk "Brave" | 1+ marker |
| Firefox ETP (strikt) | Storage gepartitioneerd of canvas afgeweerd (Firefox-UA vereist) | 1+ marker |
| Safari ITP | Cookies geblokkeerd of IndexedDB beperkt (Safari-UA vereist) | 1+ marker |
Smart Signals bereiken uw server via de webhook-payload (zie Webhooks voor de volledige vorm en de handtekeningverificatie) en bij het lezen van een sessie via de Data API. De onderstaande voorbeelden lezen de velden rechtstreeks uit de webhook-payload; de veldnamen zijn in beide gevallen hetzelfde.
// `payload` is the webhook delivery body (/docs/webhooks)const score = payload.decision.riskScoreconst isVPN = payload.network.vpnconst isBot = payload.bot.result === "bot"
if (isBot) { return block("Automated access")}
if (score > 60) { return requireMFA()}
if (isVPN && score > 30) { return requireCaptcha()}
return allow()// `payload` is the webhook delivery body (/docs/webhooks)function computeFraudRisk(payload: WebhookPayload): string { let risk = "low"
if (payload.decision.riskScore > 60) risk = "high" else if (payload.decision.riskScore > 30) risk = "medium"
// Escalate when multiple network signals agree if (payload.network.vpn && payload.network.proxy) risk = "high" if (payload.network.tor) risk = "high" if (payload.bot.result === "bot") risk = "high"
return risk}