Scoringul de risc bazat pe dispozitiv prinde tentativele de preluare de cont pe care parolele și MFA singure nu le pot opri. TRACIO recunoaște dispozitivele de încredere și le provoacă pe cele necunoscute — invizibil.
TRACIO adaugă un strat de încredere a dispozitivului la fluxul tău de autentificare fără a schimba experiența utilizatorilor legitimi.
Fiecare tentativă de autentificare este comparată cu lista de dispozitive cunoscute ale contului. Dispozitivele de încredere trec în tăcere — fără fricțiune suplimentară.
Dispozitivele nerecunoscute declanșează evaluarea riscului: statutul de VPN, semnalele de bot, modul incognito, vechimea dispozitivului și plauzibilitatea geografică sunt evaluate în timp real.
Autentificările cu risc ridicat declanșează autentificarea step-up (MFA, verificare prin e-mail sau CAPTCHA). Dispozitivele noi cu risc scăzut primesc o provocare ușoară cu un e-mail de confirmare.
După autentificare, TRACIO monitorizează anomaliile de sesiune: schimbarea dispozitivului în mijlocul sesiunii, modificările bruște de IP și tentativele rapide de escaladare a privilegiilor.
Preluarea de cont este categoria de fraudă de identitate cu cea mai rapidă creștere. Atacatorii cumpără credențiale valide din log-uri de infostealer, fac SIM-swap pe numere de telefon și interceptează coduri de unică folosință cu kituri de phishing în timp real. Autentificarea pare legitimă pentru că credențialele sunt legitime.
MFA adaugă fricțiune pentru toți utilizatorii, dar îi întârzie doar pe atacatorii sofisticați. Deturnarea de sesiune, atacurile de oboseală MFA și proxy-urile de phishing (precum EvilProxy și Evilginx) ocolesc complet al doilea factor. Odată intrați, atacatorii schimbă e-mailurile de recuperare în câteva minute.
Semnalul care nu poate fi falsificat este dispozitivul însuși. Când știi că o tentativă de autentificare vine de la un dispozitiv nerecunoscut — indiferent de credențiale valide —, poți provoca sau bloca înainte ca dauna să fie făcută.
Fiecare tehnică exploatează o slăbiciune diferită a autentificării bazate pe credențiale. TRACIO le acoperă pe toate cu inteligență a dispozitivelor.
Boții parcurg milioane de perechi de utilizator și parolă scurse. Limitarea de rată la nivel de dispozitiv îi oprește chiar și atunci când rulează prin mii de proxy-uri rezidențiale.
Token-urile de sesiune furate le permit atacatorilor să sară complet peste autentificare. TRACIO detectează când o sesiune migrează pe un dispozitiv diferit în plin zbor și forțează reautentificarea.
Proxy-urile de phishing în timp real (EvilProxy, Evilginx) retransmit transparent credențiale și token-uri MFA. TRACIO semnalează dispozitivul proxy ca nerecunoscut, blocând sesiunea retransmisă.
Atacatorii bombardează utilizatorii cu notificări push sau interceptează coduri SMS. Verificarea dispozitivului de la TRACIO rulează înaintea MFA — dispozitivele necunoscute sunt provocate sau blocate imediat.
pierduți din cauza fraudei prin preluare de cont în 2024, față de 12,7 miliarde de dolari în anul anterior — ATO este astăzi categoria de fraudă de identitate cu cea mai rapidă creștere.
Javelin Strategy & Research, 2025 Identity Fraud Study
Rezultate bazate pe benchmark-uri ale industriei și cercetări publicate.
tentative ATO interceptate înainte de acces
Aite-Novarica / Datos Insights, 2024
scădere a tichetelor de suport pentru conturi compromise
Javelin Strategy & Research, 2025
rată a fals-pozitivelor la autentificări legitime
Experian Fraud Research, 2024
reducere a fricțiunii MFA vs. MFA pentru toți
Forrester IAM Research, 2024
Rezultatele variază în funcție de industrie, volumul de atacuri și stack-ul de securitate existent. Cifrele reprezintă intervale observate în cercetări publicate și nu constituie garanții.
Listă de permisiuni a dispozitivelor per cont, construită automat din istoricul autentificărilor. Dispozitivele cunoscute evită fricțiunea; cele necunoscute declanșează verificarea.
Evaluare a riscului în mai puțin de 50 ms pentru fiecare tentativă de autentificare. Combină încrederea în dispozitiv, inteligența IP, velocitatea și semnalele comportamentale.
Detectează browsere headless, Selenium, Puppeteer și framework-uri de automatizare. Semnalează boții de credential stuffing înainte să ajungă la endpoint-ul tău de autentificare.
Detectează schimbarea dispozitivului în cadrul unei sesiuni active. Semnalează când un token de sesiune migrează pe alt browser, sistem de operare sau profil de hardware.
Identifică când același dispozitiv accesează mai multe conturi. Dezvăluie tiparele de dispozitiv partajat care indică rețele de ATO sau comerț cu credențiale.
Semnalează autentificări din locații geografic implauzibile în succesiune rapidă. Combină geolocalizarea IP cu continuitatea dispozitivului pentru alerte cu încredere ridicată.
Câteva linii de cod, un singur răspuns API cu tot ce ai nevoie.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Începe cu un plan gratuit. Implementează în câteva minute. Vezi rezultate din prima zi.