De detectie in twee lagen combineert de signalen aan de clientzijde met AI aan de serverzijde om Selenium, Puppeteer, Playwright en autonome AI-agents te vangen — met vrijwel geen valse positieven bij echte gebruikers.
Vangt Selenium, Puppeteer, Playwright, Cypress, PhantomJS en 10+ aanvullende automatiseringskits via runtime-artefacten.
Detecteert Chrome Headless, Firefox Headless en aangepaste headless builds via een ontbrekend API-oppervlak en renderinconsistenties.
Identificeert autonome AI-agents (GPTBot, ClaudeBot, PerplexityBot) via gedragspatronen, analyse van muisbeweging en vingerafdrukken van DOM-injectie.
Ontdekt de verbindingen van het Chrome DevTools Protocol, de sessies van externe debugging en de contextwijzigingen die specifiek zijn voor Playwright.
Vergelijkt de opgegeven identiteit van de browser met de JA4 TLS-vingerafdrukken — vangt bots die browsersignalen vervalsen, maar de TLS-laag niet kunnen vervalsen.
Analyseert de patronen van muisbeweging, de timing van gebeurtenissen en de interactiesequenties. De echte gebruikers vertonen een natuurlijke variatie; de bots vertonen een robotachtige precisie.
Onze lichtgewicht SDK verzamelt meer dan 130 browsersignalen in minder dan 50 ms zonder impact op de gebruikerservaring.
De engine aan de serverzijde analyseert de signalen, voert de gewogen similariteitsmatching uit en berekent de betrouwbaarheidsscores.
Ontvang een stabiel bezoekers-ID, resultaten van botdetectie, smart signals en IP intelligence in één API-antwoord.
Multilogin, GoLogin, Dolphin Anty, Kameleo — de tools die de fraudeurs gebruiken om 20M+ identiteiten te vervalsen. Tracio genereert van elk ervan de vingerafdruk.
Een paar regels code, één API-respons met alles wat je nodig hebt.
import { Tracio } from '@tracio/sdk';const tracio = Tracio.init({ publicKey: '5ca175fc...' });const result = await tracio.getResult();if (result.bot.detected) { console.log(result.bot.confidence); // 98 (0-100) console.log(result.bot.reasons); // ["automation_framework", "headless_browser"] blockRequest();}Bot Detection vangt headless Chrome, Firefox en WebKit via meerdere onafhankelijke sondes: de status van de WebDriver-flag, de ontbrekende browserplugins, de spookeigenschappen van het navigator-object, de renderinconsistenties en de markers van het DevTools Protocol. Elke sonde werkt onafhankelijk, dus zelfs de geavanceerde bots die enkele indicatoren corrigeren, worden nog steeds gevangen door de resterende detectielagen.
De AI-agents zoals ChatGPT, Claude en Perplexity gebruiken voornamelijk Playwright als automatiseringsframework, waarbij elk unieke JavaScript-elementen en DOM-wijzigingen injecteert tijdens de uitvoering. We detecteren deze signaturen per agent, gecombineerd met de gedragsanalyse: de AI-agents bewegen de muis in perfect vloeiende, lineaire stappen (bijvoorbeeld precies 0,25 pixels), in tegenstelling tot de gekromde, schokkerige trajecten die de mensen produceren. De efficiëntie van het traject, de verdelingen van de tijdsintervallen en de snelheidspatronen verschillen op meetbare wijze.
We vergelijken de opgegeven identiteit van de browser (user agent, resultaten van functiedetectie) met zijn TLS-vingerafdruk (JA4-hash). Een echte Chrome-browser heeft een specifiek TLS-handshakepatroon. Wanneer een bot beweert Chrome te zijn, maar een TLS-vingerafdruk presenteert die niet van Chrome is, wordt de discrepantie gesignaleerd. Dit vangt de bots die de signalen op browserniveau perfect nabootsen, maar de TLS-laag niet kunnen vervalsen.
Naast de statische detectie analyseren we gedragssignalen zoals de patronen van muisbeweging, de consistentie van de timing van gebeurtenissen en de interactiesequenties. De echte gebruikers vertonen een natuurlijke variatie in de bewegingen van de aanwijzer en in de timing. De bots vertonen doorgaans interactiepatronen die ofwel perfect consistent ofwel volledig afwezig zijn. Gecombineerd met de detectie op apparaatniveau biedt dit een gelaagde verdediging tegen de geavanceerde automatisering.
Het verkeer van AI-agents is met 7.851% geëxplodeerd in 2025. Het internet is niet langer alleen voor mensen.
HUMAN Security, 2026 State of AI Traffic Benchmark Report
Ontdek hoe teams Detectie van bots en AI-agents gebruiken om praktijkproblemen op te lossen.
Blokkeer de geautomatiseerde inlogpogingen vanaf headless browsers, scripttools en AI-agents. Elke maand vinden er 26 miljard pogingen tot credential stuffing plaats.
Meer informatieDetecteer en blokkeer scrapers die Puppeteer, Playwright, Selenium en autonome AI-browseragents gebruiken.
Meer informatieVerhinder dat de bots en de AI-agents de promotieaanbiedingen, de couponcodes en de gratis proefperiodes op grote schaal uitbuiten.
Meer informatie3 regels code en 5 minuten om te integreren. Je eerste verdict over het echte verkeer bij de volgende API-call.
14 dagen gratis proberen · Volledige platformtoegang · Integratie in 5 minuten