Apparaatgebaseerde risicoscores vangen pogingen tot accountovername die wachtwoorden en MFA alleen niet kunnen tegenhouden. TRACIO herkent vertrouwde apparaten en daagt onbekende uit — onzichtbaar.
TRACIO voegt een laag van apparaatvertrouwen toe aan je authenticatieflow zonder de gebruikerservaring voor legitieme gebruikers te veranderen.
Elke inlogpoging wordt vergeleken met de lijst met bekende apparaten van het account. Vertrouwde apparaten gaan geruisloos door — geen extra frictie.
Niet-herkende apparaten activeren een risicobeoordeling: VPN-status, botsignalen, incognitomodus, apparaatleeftijd en geografische aannemelijkheid worden in realtime beoordeeld.
Logins met hoog risico activeren step-up-authenticatie (MFA, e-mailverificatie of CAPTCHA). Nieuwe apparaten met laag risico krijgen een lichte uitdaging via een bevestigingsmail.
Na de login bewaakt TRACIO sessieafwijkingen: het wisselen van apparaat halverwege de sessie, plotselinge IP-wijzigingen en snelle pogingen tot rechtenescalatie.
Accountovername is de snelst groeiende categorie identiteitsfraude. Aanvallers kopen geldige inloggegevens uit infostealer-logs, voeren SIM-swaps op telefoonnummers uit en onderscheppen eenmalige codes met realtime phishingkits. De login ziet er legitiem uit omdat de inloggegevens legitiem zijn.
MFA voegt frictie toe voor elke gebruiker, maar vertraagt geraffineerde aanvallers slechts. Sessiekaping, MFA-fatigue-aanvallen en phishingproxy's (zoals EvilProxy en Evilginx) omzeilen tweede factoren volledig. Eenmaal binnen wijzigen aanvallers de herstel-e-mails binnen enkele minuten.
Het signaal dat niet te vervalsen is, is het apparaat zelf. Zodra je weet dat een inlogpoging afkomstig is van een niet-herkend apparaat — ongeacht geldige inloggegevens — kun je uitdagen of blokkeren voordat er schade ontstaat.
Elke techniek maakt gebruik van een andere zwakte in authenticatie op basis van inloggegevens. TRACIO dekt ze allemaal af met device intelligence.
Bots werken miljoenen gelekte gebruikersnaam-wachtwoordparen af. Snelheidsbeperking op apparaatniveau stopt ze zelfs wanneer ze door duizenden residentiële proxy's rouleren.
Gestolen sessietokens laten aanvallers de login volledig overslaan. TRACIO detecteert wanneer een sessie halverwege naar een ander apparaat migreert en dwingt herauthenticatie af.
Realtime phishingproxy's (EvilProxy, Evilginx) geven inloggegevens en MFA-tokens transparant door. TRACIO markeert het proxyapparaat als niet-herkend en blokkeert de doorgegeven sessie.
Aanvallers bestoken gebruikers met pushmeldingen of onderscheppen sms-codes. De apparaatcontrole van TRACIO draait vóór MFA — onbekende apparaten worden uitgedaagd of direct geblokkeerd.
verloren aan accountovernamefraude in 2024, tegenover $12,7 miljard het jaar daarvoor — ATO is nu de snelst groeiende categorie identiteitsfraude.
Javelin Strategy & Research, 2025 Identity Fraud Study
Resultaten gebaseerd op branchebenchmarks en gepubliceerd onderzoek.
ATO-pogingen onderschept vóór toegang
Aite-Novarica / Datos Insights, 2024
afname van supporttickets over gecompromitteerde accounts
Javelin Strategy & Research, 2025
vals-positiefpercentage bij legitieme logins
Experian Fraud Research, 2024
vermindering van MFA-frictie t.o.v. MFA voor iedereen
Forrester IAM Research, 2024
De resultaten variëren per branche, aanvalsvolume en bestaande beveiligingsstack. De cijfers vertegenwoordigen marges die zijn waargenomen in gepubliceerd onderzoek en zijn geen garanties.
Allowlist met apparaten per account, automatisch opgebouwd uit de inloggeschiedenis. Bekende apparaten slaan frictie over; onbekende apparaten activeren verificatie.
Risicobeoordeling in minder dan 50ms voor elke authenticatiepoging. Combineert apparaatvertrouwen, IP-intelligentie, velocity en gedragssignalen.
Detecteer headless browsers, Selenium, Puppeteer en automatiseringsframeworks. Markeer credential-stuffing-bots voordat ze je authenticatie-endpoint bereiken.
Detecteer het wisselen van apparaat binnen een actieve sessie. Markeer wanneer een sessietoken migreert naar een andere browser, OS of hardwareprofiel.
Identificeer wanneer hetzelfde apparaat meerdere accounts benadert. Breng patronen van gedeelde apparaten aan het licht die wijzen op ATO-bendes of handel in inloggegevens.
Markeer logins vanaf geografisch onaannemelijke locaties in korte opeenvolging. Combineer IP-geolocatie met apparaatcontinuïteit voor waarschuwingen met hoge betrouwbaarheid.
Een paar regels code, één API-respons met alles wat je nodig hebt.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Gerelateerde producten
Gerelateerd leesvoer
Credential stuffing tegenhouden aan de edgeBegin met een gratis plan. Implementeer binnen enkele minuten. Zie resultaten vanaf dag één.