Оценка риска на уровне устройства ловит попытки захвата аккаунта, которые пароли и MFA сами по себе остановить не могут. TRACIO узнаёт доверенные устройства и незаметно устраивает проверку неизвестным.
TRACIO добавляет в ваш процесс аутентификации слой доверия к устройству, не меняя опыт легитимных пользователей.
Каждая попытка входа сверяется со списком известных устройств аккаунта. Доверенные устройства проходят незаметно — без дополнительного трения.
Неузнанные устройства запускают оценку риска: статус VPN, признаки бота, режим инкогнито, возраст устройства и географическая правдоподобность оцениваются в реальном времени.
Входы с высоким риском запускают step-up-аутентификацию (MFA, проверку по e-mail или CAPTCHA). Новые устройства с низким риском получают лёгкую проверку через письмо-подтверждение.
После входа TRACIO отслеживает аномалии сессии: смену устройства посреди сессии, внезапные изменения IP и быстрые попытки повышения привилегий.
Захват аккаунтов — самая быстрорастущая категория мошенничества с личностью. Злоумышленники покупают действительные учётные данные из логов инфостилеров, проводят SIM-swap телефонных номеров и перехватывают одноразовые коды с помощью фишинг-китов в реальном времени. Вход выглядит легитимным, потому что учётные данные легитимны.
MFA добавляет трение всем пользователям, но лишь замедляет изощрённых злоумышленников. Перехват сессии, атаки на усталость от MFA и фишинг-прокси (вроде EvilProxy и Evilginx) полностью обходят второй фактор. Оказавшись внутри, злоумышленники за минуты меняют адреса восстановления.
Сигнал, который нельзя подделать, — это само устройство. Когда вы знаете, что попытка входа исходит с неузнанного устройства — независимо от действительности учётных данных, — вы можете устроить проверку или заблокировать до того, как будет нанесён ущерб.
Каждая техника эксплуатирует свою слабость аутентификации по учётным данным. TRACIO закрывает их все аналитикой устройств.
Боты перебирают миллионы утёкших пар «логин-пароль». Ограничение частоты на уровне устройства останавливает их, даже когда они работают через тысячи резидентных прокси.
Краденые токены сессии позволяют злоумышленникам вовсе пропустить вход. TRACIO замечает, когда сессия на лету мигрирует на другое устройство, и принудительно запускает повторную аутентификацию.
Фишинг-прокси в реальном времени (EvilProxy, Evilginx) прозрачно ретранслируют учётные данные и токены MFA. TRACIO помечает устройство прокси как неузнанное, блокируя ретранслируемую сессию.
Злоумышленники бомбардируют пользователей push-уведомлениями или перехватывают SMS-коды. Проверка устройства в TRACIO выполняется до MFA — неизвестным устройствам сразу устраивают проверку или блокируют их.
потеряно на мошенничестве с захватом аккаунтов в 2024 году против $12,7 млрд годом ранее — ATO сегодня самая быстрорастущая категория мошенничества с личностью.
Javelin Strategy & Research, 2025 Identity Fraud Study
Результаты основаны на отраслевых бенчмарках и опубликованных исследованиях.
попыток ATO перехвачено до доступа
Aite-Novarica / Datos Insights, 2024
снижение обращений в поддержку по скомпрометированным аккаунтам
Javelin Strategy & Research, 2025
доля ложных срабатываний на легитимных входах
Experian Fraud Research, 2024
снижение трения MFA против MFA для всех
Forrester IAM Research, 2024
Результаты зависят от отрасли, объёма атак и уже используемого стека безопасности. Цифры отражают диапазоны, наблюдаемые в опубликованных исследованиях, и не являются гарантией.
Белый список устройств по аккаунту, который автоматически строится из истории входов. Известные устройства избегают трения; неизвестные запускают проверку.
Оценка риска менее чем за 50 мс для каждой попытки аутентификации. Сочетает доверие к устройству, IP-аналитику, частоту и поведенческие сигналы.
Обнаруживайте headless-браузеры, Selenium, Puppeteer и фреймворки автоматизации. Помечайте ботов credential stuffing до того, как они дойдут до вашего эндпоинта аутентификации.
Обнаруживайте смену устройства внутри активной сессии. Помечайте, когда токен сессии мигрирует на другой браузер, операционную систему или аппаратный профиль.
Определяйте, когда одно устройство заходит в несколько аккаунтов. Вскрывайте паттерны общего устройства, указывающие на ATO-группы или торговлю учётными данными.
Помечайте входы из географически неправдоподобных мест, следующие быстро один за другим. Сочетайте IP-геолокацию с непрерывностью устройства для оповещений высокой точности.
Несколько строк кода — и один ответ API со всем, что вам нужно.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Начните с бесплатного тарифа. Разверните за минуты. Результат — с первого дня.