Przejdź do treści

Device Intelligence Słownik

Jasne, encyklopedyczne definicje pojęć stojących za fingerprintingiem przeglądarki, wykrywaniem botów i zapobieganiem oszustwom — co oznacza każdy termin, jak działa i dlaczego ma znaczenie.

Wyświetlono 73 z 73 pojęć

Fingerprinting

21

Fingerprinting przeglądarki

Fingerprinting przeglądarki (browser fingerprinting) to praktyka zbierania i łączenia wielu obserwowalnych atrybutów przeglądarki internetowej i jej środowiska w jeden identyfikator, który pozwala rozpoznać urządzenie bez plików cookie ani pamięci lokalnej. Ponieważ każdy atrybut niesie odrobinę informacji, ich kombinacja jest zwykle na tyle charakterystyczna, aby wyróżnić jedną przeglądarkę spośród milionów.

Przeczytaj definicję

Canvas Fingerprinting

Canvas fingerprinting to technika, która renderuje tekst lub grafikę w elemencie canvas HTML5 i odczytuje wynikowe dane pikseli, aby wyprowadzić identyfikator specyficzny dla urządzenia. Drobne różnice w GPU, sterowniku graficznym, rasteryzacji czcionek i antyaliasingu sprawiają, że te same instrukcje rysowania dają subtelnie różne piksele na różnych maszynach.

Przeczytaj definicję

WebGL Fingerprinting

WebGL fingerprinting to technika, która odpytuje GPU i sterownik graficzny urządzenia poprzez API WebGL, aby wyprowadzić identyfikujące metadane, takie jak ciąg renderera, producent, obsługiwane rozszerzenia i precyzja shaderów. Ponieważ wartości te odzwierciedlają rzeczywisty sprzęt graficzny i wersje sterowników, sygnały WebGL są bardzo stabilne i dobrze różnicują nawet między różnymi przeglądarkami na tej samej maszynie.

Przeczytaj definicję

Audio Fingerprinting

Audio fingerprinting to technika, która wykorzystuje API Web Audio do wygenerowania i przetworzenia sygnału dźwiękowego, a następnie mierzy wynik liczbowy, aby wyprowadzić identyfikator specyficzny dla urządzenia. Różnice w sprzęcie audio, cyfrowym przetwarzaniu sygnałów i zachowaniu zmiennoprzecinkowym między urządzeniami sprawiają, że ten sam syntetyzowany dźwięk daje subtelnie różne wyniki.

Przeczytaj definicję

Font Fingerprinting

Font fingerprinting to technika, która ustala, które czcionki są zainstalowane lub dostępne na urządzeniu i jak się renderują, wykorzystując wynikową listę i metryki jako sygnał identyfikujący. Konkretny zestaw czcionek w systemie odzwierciedla jego system operacyjny, zainstalowane oprogramowanie i personalizacje użytkownika, co razem czyni profil czcionek charakterystycznym.

Przeczytaj definicję

TLS Fingerprinting

TLS fingerprinting to technika, która identyfikuje oprogramowanie nawiązujące połączenie HTTPS poprzez inspekcję parametrów jego handshake'u TLS, w szczególności komunikatu ClientHello. Ponieważ różne biblioteki i klienty TLS ogłaszają zestawy szyfrów, rozszerzenia i wersje w charakterystyczny sposób, handshake ujawnia leżącego u podstaw klienta nawet bez żadnych danych na poziomie aplikacji.

Przeczytaj definicję

Odcisk JA4

Odcisk JA4 to ustandaryzowany identyfikator wyprowadzony z TLS-owego ClientHello klienta, który podsumowuje jego zestawy szyfrów, rozszerzenia i wersje protokołu, aby zidentyfikować bibliotekę lub klienta TLS. Jest następcą schematu JA3, zaprojektowanym tak, aby był bardziej solidny i trudniejszy do obejścia, pozostając niezależnym od adresu IP i user agenta.

Przeczytaj definicję

HTTP/2 Fingerprinting

HTTP/2 fingerprinting to technika, która identyfikuje klienta na podstawie charakterystycznego sposobu, w jaki korzysta on z protokołu HTTP/2, w tym jego ramek ustawień, kolejności nagłówków, priorytetów strumieni i rozmiarów okien. Te niskopoziomowe zachowania protokołu są ustawiane przez bibliotekę sieciową klienta i różnią się między prawdziwymi przeglądarkami a narzędziami automatyzacji.

Przeczytaj definicję

Wyciek WebRTC

Wyciek WebRTC to ujawnienie prawdziwego lokalnego lub publicznego adresu IP urządzenia poprzez interfejsy API WebRTC, nawet gdy użytkownik znajduje się za VPN lub serwerem proxy. Dzieje się tak, ponieważ WebRTC gromadzi kandydatów sieciowych na potrzeby łączności peer-to-peer i może ujawnić adresy, które przeglądarka w innym przypadku utrzymywałaby w ukryciu.

Przeczytaj definicję

Screen Fingerprinting

Screen fingerprinting to technika, która wykorzystuje cechy wyświetlacza, takie jak rozdzielczość, głębia kolorów, współczynnik pikseli, dostępny obszar ekranu i układ wielu monitorów, jako sygnały identyfikujące. Choć każda pojedyncza wartość ekranu jest powszechna, jej połączenie ze współczynnikiem pikseli urządzenia i szczegółami okna widoku dodaje użytecznej entropii do profilu urządzenia.

Przeczytaj definicję

Hardware Fingerprinting

Hardware fingerprinting to wykorzystanie sygnałów powiązanych z fizycznymi komponentami urządzenia, takimi jak GPU, liczba rdzeni CPU, pamięć, czujniki i sprzęt audio, do zbudowania stabilnego identyfikatora urządzenia. Ponieważ sprzęt zmienia się znacznie rzadziej niż konfiguracja oprogramowania, sygnały te tworzą jedne z najtrwalszych kotwic dla rozpoznawania urządzeń.

Przeczytaj definicję

Fingerprinting strefy czasowej i ustawień regionalnych

Fingerprinting strefy czasowej i ustawień regionalnych wykorzystuje skonfigurowaną strefę czasową urządzenia, preferencje językowe, formatowanie daty i liczb oraz powiązane ustawienia regionalne jako sygnały identyfikujące i potwierdzające. Wartości te odzwierciedlają, gdzie i jak użytkownik skonfigurował swoje urządzenie, i są szczególnie skuteczne w wychwytywaniu niespójności z geolokalizacją sieciową.

Przeczytaj definicję

Entropia (fingerprinting)

Entropia w fingerprintingu to miara tego, ile informacji identyfikującej niesie sygnał lub kombinacja sygnałów, wyrażona jako liczba bitów potrzebnych do odróżnienia urządzeń. Wyższa entropia oznacza, że sygnał dzieli populację na więcej odrębnych grup, więc łączenie sygnałów o wysokiej entropii jest tym, co czyni odcisk jednoznacznie identyfikującym.

Przeczytaj definicję

Dopasowywanie rozmyte

Dopasowywanie rozmyte (fuzzy matching) to technika, która rozpoznaje dwa odciski jako to samo urządzenie, nawet gdy niektóre wartości sygnałów się różnią, mierząc podobieństwo zamiast wymagać dokładnego dopasowania. Toleruje drobne, oczekiwane zmiany, które zachodzą wraz z aktualizacjami przeglądarek i dryfem konfiguracji, redukując fałszywe negatywy bez scalania odrębnych urządzeń.

Przeczytaj definicję

Stabilność sygnałów

Stabilność sygnałów to stopień, w jakim sygnał fingerprintingu pozostaje niezmienny dla tego samego urządzenia w czasie. Stabilne sygnały, takie jak metadane GPU, kotwiczą długoterminowe rozpoznawanie, podczas gdy zmienne, takie jak dokładna wersja przeglądarki, zmieniają się często i muszą być traktowane z tolerancją.

Przeczytaj definicję

Kod polimorficzny

Kod polimorficzny to kod programu, który zmienia własną strukturę lub formę przy każdym wykonaniu lub wdrożeniu, zachowując swoje zachowanie. W kontekście fingerprintingu i oszustw jest używany zarówno przez skrypty detekcji, aby opierać się inżynierii wstecznej i manipulacji, jak i przez atakujących, aby obchodzić obronę opartą na sygnaturach.

Przeczytaj definicję

Dopasowywanie zaawansowane

Dopasowywanie zaawansowane (advanced matching) to podejście do rozpoznawania urządzeń, które toleruje drobne, oczekiwane zmiany w wartościach sygnałów, takie jak aktualizacja wersji przeglądarki, wciąż rozpoznając to samo urządzenie. W przeciwieństwie do dokładnego dopasowania redukuje fałszywe negatywy powodowane przez rutynowy dryf, utrzymując tożsamość urządzenia stabilną w miarę ewolucji jego środowiska.

Przeczytaj definicję

Haszowanie sygnałów

Haszowanie sygnałów to wykorzystanie szybkiej jednokierunkowej funkcji skrótu do konwersji surowych wartości sygnałów odcisku na skróty o stałej długości w celu efektywnego porównywania i przechowywania. Haszowanie przekształca obszerne lub wrażliwe surowe wartości w zwarte skróty, które można szybko porównać bez zachowywania oryginalnych danych.

Przeczytaj definicję

Unikatowość sygnałów

Unikatowość sygnałów to miara tego, jak charakterystyczny jest sygnał, odzwierciedlająca, ile informacji identyfikującej niesie o urządzeniu. Bardzo unikatowe sygnały, takie jak wynik canvas lub WebGL, wnoszą znacznie więcej do identyfikacji niż powszechne, takie jak platforma czy język, które współdzieli większość użytkowników.

Przeczytaj definicję

Śledzenie międzyurządzeniowe

Śledzenie międzyurządzeniowe (cross-device tracking) to praktyka wiązania aktywności między wieloma urządzeniami danej osoby, takimi jak telefon, laptop i tablet, w jeden profil. Może być deterministyczne, wykorzystując współdzielone loginy lub identyfikatory, albo probabilistyczne, wnioskując powiązania ze współdzielonych sieci, zachowania i skorelowanych sygnałów.

Przeczytaj definicję

Śledzenie bez plików cookie

Śledzenie bez plików cookie (cookieless tracking) to rozpoznawanie powracających urządzeń lub użytkowników bez polegania na plikach cookie przeglądarki, zwykle za pomocą fingerprintingu urządzenia i sygnałów po stronie serwera. Zyskało na znaczeniu, w miarę jak przeglądarki ograniczają pliki cookie stron trzecich, a użytkownicy rutynowo je czyszczą lub blokują.

Przeczytaj definicję

Boty i automatyzacja

12

Wykrywanie botów

Wykrywanie botów to proces identyfikowania zautomatyzowanych skryptów, przeglądarek headless i innego ruchu niepochodzącego od ludzi poprzez analizę wzorców zachowania, niespójności w API przeglądarki oraz sygnałów środowiska. Oddziela ono prawdziwych ludzkich odwiedzających od agentów programowych, którzy ich podszywają.

Przeczytaj definicję

Przeglądarka headless

Przeglądarka headless to prawdziwy silnik przeglądarki działający bez widocznego okna czy interfejsu graficznego, sterowany w całości kodem. Jest wykorzystywana legalnie do testów i renderowania, ale jest też powszechnym narzędziem do scrapingu i ataków botów.

Przeczytaj definicję

Przeglądarka anti-detect

Przeglądarka anti-detect to wyspecjalizowana przeglądarka zbudowana po to, aby fałszować lub losować własny odcisk palca, tak aby wiele kont lub sesji wydawało się pochodzić z różnych, niepowiązanych urządzeń. Jest to podstawowe narzędzie do multikontowości, nadużywania promocji i omijania kontroli oszustw opartych na urządzeniu.

Przeczytaj definicję

Wykrywanie CDP

Wykrywanie CDP to identyfikacja przeglądarek sterowanych za pośrednictwem Chrome DevTools Protocol, niskopoziomowego interfejsu, którego wiele narzędzi automatyzacji używa do sterowania Chromium. Jego obecność jest silnym wskaźnikiem tego, że sesja jest skryptowana, a nie prowadzona przez człowieka.

Przeczytaj definicję

Wykrywanie WebDriver

Wykrywanie WebDriver to identyfikacja przeglądarek sterowanych za pośrednictwem standardu W3C WebDriver, interfejsu stojącego za narzędziami takimi jak Selenium. Klasycznym sygnałem jest właściwość navigator.webdriver, choć solidna detekcja sięga daleko poza nią.

Przeczytaj definicję

Proxy rezydencjalne

Proxy rezydencjalne kieruje ruch przez adresy IP przydzielone przez konsumenckich dostawców internetu prawdziwym domom, sprawiając, że zautomatyzowane żądania wyglądają, jakby pochodziły od zwykłych użytkowników. Jest to warstwa sieciowa, której atakujący używają do omijania blokad i weryfikacji reputacji opartych na IP.

Przeczytaj definicję

Proxy datacenterowe

Proxy datacenterowe kieruje ruch przez adresy IP należące do dostawców hostingu i chmury, a nie do konsumenckich ISP. Oferuje tanią, wysokowolumenową anonimowość, ale jest stosunkowo łatwe do rozpoznania, ponieważ jego adresy nie należą do sieci rezydencjalnych.

Przeczytaj definicję

Farma CAPTCHA

Farma CAPTCHA to usługa, która rozwiązuje CAPTCHA na dużą skalę, czy to za pośrednictwem nisko opłacanych ludzkich pracowników, czy zautomatyzowanych solverów, tak aby boty mogły ominąć wyzwania zaprojektowane, by je powstrzymać. Zamienia ona CAPTCHA z bariery w niewielki, wyceniony koszt za żądanie.

Przeczytaj definicję

Web scraping

Web scraping to zautomatyzowane wyodrębnianie danych ze stron internetowych przez programy, które żądają stron i parsują ich treść na dużą skalę. Rozciąga się od nieszkodliwego indeksowania po nadużywające zbieranie cen, treści i danych osobowych.

Przeczytaj definicję

Bot credential stuffing

Bot credential stuffing to automatyzacja, która testuje duże listy skradzionych par nazwa użytkownika–hasło wobec punktu końcowego logowania, aby znaleźć konta, które ponownie używają tych samych danych logowania. Przekształca on dane z wycieków innych usług w przejęcia kont na celu.

Przeczytaj definicję

Agent AI (zautomatyzowane przeglądanie)

Agent AI, w sensie przeglądania, to autonomiczny program napędzany modelem językowym, który nawiguje po stronach internetowych i wykonuje zadania, interpretując strony i decydując o własnych działaniach. Zaciera on granicę między botem a człowiekiem, ponieważ rozumuje o celach, a nie podąża za sztywnym skryptem.

Przeczytaj definicję

Framework automatyzacji

Framework automatyzacji to biblioteka lub zestaw narzędzi programowych, które programowo sterują przeglądarką, takie jak Selenium, Playwright czy Puppeteer. Narzędzia te napędzają legalne testowanie, ale są też fundamentem większości wyrafinowanych botów.

Przeczytaj definicję

Rodzaje oszustw

15

Przejęcie konta (ATO)

Przejęcie konta (ATO, od ang. account takeover) to forma oszustwa, w której napastnik uzyskuje nieautoryzowaną kontrolę nad kontem legalnego użytkownika i wykorzystuje je do kradzieży, dalszych oszustw lub odsprzedaży. Zwykle jest następstwem przejęcia danych logowania, a nie utworzenia nowego fałszywego konta.

Przeczytaj definicję

Oszustwo płatnicze

Oszustwo płatnicze to każda transakcja, w której skradzione, fałszywe lub zmanipulowane dane płatnicze są używane do uzyskania towarów, usług lub pieniędzy bez autoryzacji. Obejmuje oszustwa typu card-not-present (bez fizycznej obecności karty), zakupy ze skradzionych kont oraz manipulację przepływami płatności.

Przeczytaj definicję

Carding

Carding to praktyka testowania i używania skradzionych numerów kart kredytowych w celu potwierdzenia, które są prawidłowe, a następnie wyciągnięcia z nich wartości. Zwykle zaczyna się od zautomatyzowanych transakcji o niskiej wartości, które weryfikują kartę, zanim zostanie ona użyta do większego oszustwa.

Przeczytaj definicję

Oszustwo chargebackowe

Oszustwo chargebackowe to nadużywanie procesu reklamacji płatności w celu odwrócenia legalnego obciążenia i zatrzymania otrzymanych towarów lub usług. Obejmuje zarówno przestępcze reklamacje transakcji skradzioną kartą, jak i nieuczciwe reklamacje składane przez prawdziwych klientów.

Przeczytaj definicję

Nadużywanie promocji

Nadużywanie promocji to wykorzystywanie ofert promocyjnych, rabatów i kuponów poza ich przewidzianymi warunkami, zwykle poprzez wielokrotne ich realizowanie za pomocą fałszywych lub zduplikowanych tożsamości. Zamienia zachęty marketingowe pomyślane, by przyciągać prawdziwych klientów, w źródło strat.

Przeczytaj definicję

Multikontowanie

Multikontowanie to praktyka obsługiwania przez jedną osobę lub podmiot wielu kont w celu uzyskania przewagi, na którą pojedyncze konto by nie pozwoliło. Leży u podstaw nadużyć — od wielokrotnego realizowania promocji po zmowę, obchodzenie banów i manipulację platformami.

Przeczytaj definicję

Nadużywanie okresu próbnego

Nadużywanie okresu próbnego to wielokrotne wykorzystywanie ofert bezpłatnego okresu próbnego poprzez tworzenie nowych kont, aby w nieskończoność uzyskiwać płatny produkt za darmo. Pozwala pojedynczemu użytkownikowi konsumować wartość okresu próbnego raz za razem, zamiast przejść na płatną subskrypcję.

Przeczytaj definicję

Oszustwo zwrotowe

Oszustwo zwrotowe to nadużywanie procesu zwrotów i refundacji sprzedawcy w celu odzyskania pieniędzy przy zachowaniu towarów lub bez legalnego powodu. Rozciąga się od fałszywych roszczeń pojedynczych kupujących po zorganizowane usługi gwarantujące zwroty za opłatą.

Przeczytaj definicję

Oszustwo reklamowe

Oszustwo reklamowe to celowe generowanie fałszywej aktywności reklamowej, takiej jak oszukańcze wyświetlenia, kliknięcia, instalacje lub konwersje, w celu kradzieży pieniędzy od reklamodawców i sieci reklamowych. Wykorzystuje fakt, że reklama cyfrowa wypłaca za mierzone zdarzenia, które można sfałszować.

Przeczytaj definicję

Oszustwo klikowe

Oszustwo klikowe to generowanie fałszywych kliknięć w reklamy rozliczane za kliknięcie (pay-per-click) w celu drenowania budżetu reklamodawcy lub uzyskania nielegalnego przychodu jako wydawca. To konkretna, silnie oddziałująca forma oszustwa reklamowego, skupiona na zdarzeniu kliknięcia.

Przeczytaj definicję

Nadużywanie bonusów

Nadużywanie bonusów to wykorzystywanie bonusów za rejestrację, dopłat do depozytu i zachęt nagrodowych poza ich przewidzianymi warunkami, najczęściej poprzez wiele kont. Jest szczególnie rozpowszechnione w iGamingu, bukmacherce i fintechu, gdzie bonusy niosą bezpośrednią wartość równoważną gotówce.

Przeczytaj definicję

Oszustwo przyjacielskie

Oszustwo przyjacielskie ma miejsce, gdy prawdziwy klient reklamuje legalne obciążenie w swoim banku, aby odzyskać pieniądze, zachowując jednocześnie towary lub usługi. W przeciwieństwie do oszustwa przestępczego jest popełniane przez prawdziwego posiadacza karty, co czyni je wyjątkowo trudnym do wykrycia.

Przeczytaj definicję

Oszustwo z tożsamością syntetyczną

Oszustwo z tożsamością syntetyczną to tworzenie fikcyjnych tożsamości poprzez łączenie prawdziwych i sfabrykowanych informacji osobowych, aby przejść weryfikację i otworzyć konta. Ponieważ tożsamość nie odpowiada jednej prawdziwej ofierze, może przez długi czas wymykać się tradycyjnym kontrolom tożsamości.

Przeczytaj definicję

Oszustwo SIM swap

Oszustwo SIM swap to atak, w którym przestępca przenosi numer telefonu ofiary na kartę SIM, którą kontroluje, przejmując połączenia i wiadomości. Jest używane do przechwytywania kodów jednorazowych i wiadomości odzyskiwania konta, pokonując uwierzytelnianie oparte na SMS i umożliwiając przejęcie konta.

Przeczytaj definicję

Oszustwo na nowym koncie

Oszustwo na nowym koncie to tworzenie kont przy użyciu skradzionych, fałszywych lub syntetycznych tożsamości w celu popełniania oszustwa od samego początku. W przeciwieństwie do przejęcia konta, które porywa istniejące konto, fabrykuje ono świeże konta jako narzędzie nadużycia.

Przeczytaj definicję

Ryzyko i wykrywanie

17

Analiza urządzeń

Analiza urządzeń (device intelligence) to praktyka zbierania, analizowania i wzbogacania sygnałów urządzenia w celu identyfikacji odwiedzających, wykrywania oszustw, oceny ryzyka i personalizacji doświadczeń bez polegania wyłącznie na danych osobowych (PII) czy plikach cookie. Zamienia surowe atrybuty przeglądarki i sieci w praktyczny obraz tego, kto lub co stoi za żądaniem.

Przeczytaj definicję

Identyfikator odwiedzającego

Identyfikator odwiedzającego (visitor ID) to stabilny, unikalny token wyprowadzony z sygnałów fingerprintu urządzenia, który identyfikuje powracającego odwiedzającego między sesjami. W przeciwieństwie do pliku cookie utrzymuje się mimo trybu incognito, czyszczenia plików cookie i ponownych uruchomień przeglądarki, ponieważ jest obliczany z urządzenia, a nie na nim przechowywany.

Przeczytaj definicję

Wskaźnik pewności

Wskaźnik pewności (confidence score) to wartość liczbowa od 0 do 1, która wyraża, na ile system identyfikacji jest pewny, że bieżący odwiedzający odpowiada wcześniej widzianej tożsamości. Wyższe wartości oznaczają silniejszą korelację między bieżącymi sygnałami a znanym profilem urządzenia.

Przeczytaj definicję

Ocena ryzyka

Ocena ryzyka (risk score) to pojedyncza wartość liczbowa, która podsumowuje, jak prawdopodobne jest, że dany odwiedzający, sesja lub transakcja są oszukańcze. Kondensuje wiele leżących u podstaw sygnałów w jedną liczbę, którą systemy antyfraudowe mogą porównać z progiem, aby przepuścić, poddać wyzwaniu lub zablokować akcję.

Przeczytaj definicję

Suspect Score

Suspect score to złożona ocena ryzyka w skali od 0 do 100, która agreguje sygnały botów, reputację IP, anomalie środowiska i wskaźniki behawioralne w jedną wartość. Wyższa ocena oznacza, że odwiedzający jest bardziej prawdopodobnie oszukańczy lub zautomatyzowany.

Przeczytaj definicję

Silnik werdyktów

Silnik werdyktów (verdict engine) to warstwa podejmowania decyzji, która zamienia surowe sygnały i oceny ryzyka w konkretny wynik, taki jak przepuść, odmów lub zweryfikuj. To miejsce, w którym kończy się pomiar, a zaczyna działanie, stosując politykę do dowodów zebranych o odwiedzającym.

Przeczytaj definicję

Kontrole częstotliwości

Kontrole częstotliwości (velocity checks) to reguły antyfraudowe, które mierzą, jak często dana akcja jest wykonywana przez tę samą jednostkę w oknie czasowym. Wychwytują nadużycia, które zdradzają się przez szybkość i wolumen, takie jak jedno urządzenie tworzące wiele kont lub jedna karta próbująca wielu transakcji w ciągu minut.

Przeczytaj definicję

Graf urządzeń

Graf urządzeń (device graph) to struktura danych, która łączy urządzenia, identyfikatory i konta na podstawie zaobserwowanych między nimi relacji. Ujawnia powiązania, które umknęłyby widokowi pojedynczej wizyty, takie jak wiele kont współdzielących jedno urządzenie lub jedna osoba działająca na kilku urządzeniach.

Przeczytaj definicję

Smart Signals

Smart signals to obliczane po stronie serwera sygnały wzbogacające, które dodają wizycie kontekst ryzyka i tożsamości, obejmując obszary takie jak pewność co do bota, wykrywanie VPN, wykrywanie trybu incognito i suspect scoring. Są obliczane po stronie serwera, więc klient nie może ich sfałszować tak, jak może to zrobić z surowymi wartościami przeglądarki.

Przeczytaj definicję

IP Intelligence

IP intelligence to wzbogacanie adresów IP po stronie serwera w celu wykrywania VPN, proxy, Tor, hostingu w centrach danych i proxy rezydencjalnych oraz dodawania kontekstu geograficznego i ryzyka sieciowego. Zamienia goły adres IP w ocenę tego, jak ruch do ciebie dociera i na ile mu ufać.

Przeczytaj definicję

Wykrywanie VPN

Wykrywanie VPN to identyfikacja odwiedzających kierujących swój ruch przez wirtualną sieć prywatną (VPN), z użyciem sygnałów takich jak reputacja IP, niezgodności strefy czasowej, analiza wycieków WebRTC i wzorce DNS. Ujawnia, kiedy pozorna lokalizacja sieciowa użytkownika jest maskowana przez zaszyfrowany tunel.

Przeczytaj definicję

Wykrywanie Tor

Wykrywanie Tor to identyfikacja ruchu przychodzącego przez sieć anonimizującą Tor, w oparciu o znane listy węzłów wyjściowych, charakterystyki sieci i wzorce konfiguracji Tor Browser. Oznacza jedną z najsilniejszych form anonimizacji sieciowej, jakiej może użyć odwiedzający.

Przeczytaj definicję

Wykrywanie proxy

Wykrywanie proxy to identyfikacja odwiedzających kierujących ruch przez proxy, VPN lub inny anonimizator, z użyciem reputacji IP, analizy czasów i inspekcji nagłówków HTTP. Ujawnia, kiedy żądanie jest przekazywane przez pośrednika, zamiast pochodzić bezpośrednio z urządzenia użytkownika.

Przeczytaj definicję

ASN (Autonomous System Number)

ASN, czyli Autonomous System Number, to globalnie unikalny identyfikator przypisany operatorowi sieci, który kontroluje blok adresów IP w ramach jednej polityki routingu. Zmapowanie IP do jego ASN ujawnia, do jakiej organizacji należy ruch, takiej jak domowy dostawca internetu, dostawca chmury czy firma hostingowa.

Przeczytaj definicję

Wykrywanie trybu incognito

Wykrywanie trybu incognito to identyfikacja odwiedzających przeglądających w oknie prywatnym lub incognito, wywnioskowana z zachowania API pamięci i innych cech przeglądarki, które różnią się w trybie prywatnym. Ujawnia, kiedy użytkownik wyłączył trwały stan, na którym często polegają mechanizmy antyfraudowe.

Przeczytaj definicję

Algorytm identyfikacji

Algorytm identyfikacji to metoda, która zamienia surowe sygnały urządzenia w stabilny identyfikator odwiedzającego, dzieląc sygnały na warstwy stabilności, haszując każdą warstwę i łącząc je z ważoną pewnością. Jest zaprojektowany tak, aby rozpoznawać to samo urządzenie w czasie mimo rutynowej zmienności pojedynczych sygnałów.

Przeczytaj definicję

Szyfrowanie transportowe

Szyfrowanie transportowe to ochrona danych sygnałowych podczas ich podróży z przeglądarki na serwer, tak aby nie mogły zostać odczytane ani zmodyfikowane w tranzycie. W device intelligence zwykle łączy standardowy TLS z dodatkową transformacją payloadu na warstwie aplikacji, zanim opuści on stronę.

Przeczytaj definicję

Prywatność i zgodność

8

RODO (RODO)

RODO (Ogólne rozporządzenie o ochronie danych, ang. GDPR) to kompleksowe unijne prawo o ochronie danych, obowiązujące od maja 2018 roku, które reguluje, w jaki sposób organizacje zbierają, przetwarzają i przechowują dane osobowe osób w UE i EOG.

Przeczytaj definicję

PII (dane umożliwiające identyfikację osoby)

PII (dane umożliwiające identyfikację osoby) to wszelkie dane, które można wykorzystać — samodzielnie lub w połączeniu z innymi informacjami — do zidentyfikowania, zlokalizowania lub skontaktowania się z konkretną osobą.

Przeczytaj definicję

Dane własne

Dane własne (first-party) to informacje, które firma zbiera bezpośrednio od własnych użytkowników, klientów i odwiedzających za pośrednictwem swoich witryn, aplikacji i systemów, w oparciu o bezpośrednią relację z nimi.

Przeczytaj definicję

Zgoda

Zgoda w ochronie danych to dobrowolne, konkretne, świadome i jednoznaczne oświadczenie, którym osoba wyraża akceptację przetwarzania swoich danych osobowych w określonym celu.

Przeczytaj definicję

Przeglądanie prywatne

Przeglądanie prywatne, znane również jako tryb incognito, to funkcja przeglądarki, która otwiera sesję niezapisującą lokalnej historii, plików cookie, wpisów formularzy ani danych witryn po zamknięciu okna.

Przeczytaj definicję

Trwałość plików cookie

Trwałość plików cookie to zdolność pliku cookie do przetrwania między sesjami przeglądania, tak aby witryna mogła rozpoznać powracającego odwiedzającego po zamknięciu i ponownym otwarciu przeglądarki.

Przeczytaj definicję

Privacy Sandbox

Privacy Sandbox to inicjatywa Google dla przeglądarki Chrome i systemu Android, która ma na celu zastąpienie plików cookie stron trzecich i innych mechanizmów śledzenia między witrynami zestawem interfejsów API chroniących prywatność.

Przeczytaj definicję

ITP (inteligentne zapobieganie śledzeniu)

ITP (inteligentne zapobieganie śledzeniu) to funkcja prywatności wbudowana w przeglądarkę Safari firmy Apple, która ogranicza śledzenie między witrynami przez ograniczanie plików cookie stron trzecich i skracanie czasu życia niektórych plików cookie oraz innych przechowywanych danych.

Przeczytaj definicję

Gotowy, aby zacząć?

Wypróbuj Tracio bezpłatnie z 2,500 wywołaniami API miesięcznie. Bez karty kredytowej.