Identitatea de dispozitiv persistentă detectează tentativele de autentificare compromise pe care parolele și MFA nu le pot opri în mod fiabil. TRACIO recunoaște dispozitivele cunoscute, atribuie risc celor noi și declanșează verificarea doar atunci când e nevoie.
TRACIO adaugă un strat de încredere a dispozitivului la fluxul tău de autentificare fără a schimba experiența utilizatorilor legitimi.
Fiecare tentativă de autentificare este comparată cu lista de dispozitive cunoscute ale contului. Dispozitivele de încredere trec în tăcere — fără fricțiune suplimentară.
Dispozitivele nerecunoscute declanșează evaluarea riscului: statutul de VPN, semnalele de bot, modul incognito, vechimea dispozitivului și plauzibilitatea geografică sunt evaluate în timp real.
Autentificările cu risc ridicat declanșează autentificarea step-up (MFA, verificare prin e-mail sau CAPTCHA). Dispozitivele noi cu risc scăzut primesc o verificare ușoară printr-un e-mail de confirmare.
După autentificare, TRACIO monitorizează anomaliile de sesiune: schimbarea dispozitivului în mijlocul sesiunii, modificările bruște de IP și tentativele rapide de escaladare a privilegiilor.
Preluarea de cont este categoria de fraudă de identitate cu cea mai rapidă creștere. Atacatorii cumpără credențiale valide din log-uri de infostealer, fac SIM-swap pe numere de telefon și interceptează coduri de unică folosință cu kituri de phishing în timp real. Autentificarea pare legitimă pentru că credențialele sunt legitime.
MFA adaugă fricțiune pentru toți utilizatorii, dar îi întârzie doar pe atacatorii sofisticați. Deturnarea de sesiune, atacurile de oboseală MFA și proxy-urile de phishing (precum EvilProxy și Evilginx) ocolesc complet al doilea factor. Odată intrați, atacatorii schimbă e-mailurile de recuperare în câteva minute.
Semnalul care nu poate fi falsificat este dispozitivul însuși. Când știi că o tentativă de autentificare vine de la un dispozitiv nerecunoscut — indiferent de credențiale valide —, poți cere o verificare suplimentară sau bloca înainte ca dauna să fie făcută.
Fiecare tehnică exploatează o slăbiciune diferită a autentificării bazate pe credențiale. TRACIO le acoperă pe toate cu inteligență a dispozitivelor.
Boții parcurg milioane de perechi de utilizator și parolă scurse. Limitarea de rată la nivel de dispozitiv îi oprește chiar și atunci când rulează prin mii de proxy-uri rezidențiale.
Token-urile de sesiune furate le permit atacatorilor să sară complet peste autentificare. TRACIO detectează când o sesiune migrează pe un dispozitiv diferit în plină sesiune și forțează reautentificarea.
Proxy-urile de phishing în timp real (EvilProxy, Evilginx) retransmit transparent credențiale și token-uri MFA. TRACIO semnalează dispozitivul proxy ca nerecunoscut, blocând sesiunea retransmisă.
Atacatorii bombardează utilizatorii cu notificări push sau interceptează coduri SMS. Verificarea dispozitivului de la TRACIO rulează înaintea MFA — dispozitivele necunoscute primesc o verificare suplimentară sau sunt blocate imediat.
pierduți din cauza fraudei prin preluare de cont în 2024, față de 12,7 miliarde de dolari în anul anterior — ATO este astăzi categoria de fraudă de identitate cu cea mai rapidă creștere.
Javelin Strategy & Research, 2025 Identity Fraud Study
Rezultate bazate pe benchmark-uri ale industriei și cercetări publicate.
tentative ATO interceptate înainte de acces
Aite-Novarica / Datos Insights, 2024
scădere a tichetelor de suport pentru conturi compromise
Javelin Strategy & Research, 2025
rată a fals-pozitivelor la autentificări legitime
Experian Fraud Research, 2024
reducere a fricțiunii MFA vs. MFA pentru toți
Forrester IAM Research, 2024
Rezultatele variază în funcție de industrie, volumul de atacuri și stack-ul de securitate existent. Cifrele reprezintă intervale observate în cercetări publicate și nu constituie garanții.
Listă de dispozitive permise per cont, construită automat din istoricul autentificărilor. Dispozitivele cunoscute evită fricțiunea; cele necunoscute declanșează verificarea.
Evaluare a riscului în timp real pentru fiecare tentativă de autentificare. Combină încrederea în dispozitiv, inteligența IP, velocitatea și semnalele comportamentale.
Detectează browsere headless, Selenium, Puppeteer și framework-uri de automatizare. Semnalează boții de credential stuffing înainte să ajungă la endpoint-ul tău de autentificare.
Detectează schimbarea dispozitivului în cadrul unei sesiuni active. Semnalează când un token de sesiune migrează pe alt browser, sistem de operare sau profil de hardware.
Identifică când același dispozitiv accesează mai multe conturi. Dezvăluie tiparele de dispozitiv partajat care indică rețele de ATO sau comerț cu credențiale.
Semnalează autentificări din locații geografic implauzibile în succesiune rapidă. Combină geolocalizarea IP cu continuitatea dispozitivului pentru alerte cu încredere ridicată.
Câteva linii de cod, un singur răspuns API cu tot ce ai nevoie.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Produse conexe
Începe cu un plan gratuit. Implementează în câteva minute. Vezi rezultate din prima zi.