Transportkryptering
Transportkryptering är skyddet av signaldata medan de färdas från webbläsaren till servern, så att de inte kan läsas eller manipuleras under överföring. I device intelligence kombinerar den vanligtvis standard-TLS med en ytterligare transformation på applikationslagret av nyttolasten innan den lämnar sidan.
Så fungerar Transportkryptering
Grundnivån är TLS, samma kryptering som säkrar HTTPS, som etablerar en krypterad kanal mellan webbläsaren och servern så att den som observerar nätverket bara ser chiffertext. TLS skyddar varje förfrågan och är den icke förhandlingsbara grunden för att överföra känsliga data.
Device intelligence lägger ofta till ett andra steg, på applikationslagret: den insamlade signalnyttolasten transformeras på klienten med en snabb operation per byte innan den skickas, så att data redan är fördunklade på applikationsnivå utöver att vara inkapslade i TLS. Detta skyddar mot tillfällig inspektion och enkel manipulering av verktyg som sitter vid applikationsgränsen, och höjer den ansträngning som krävs för att bakåtkompilera eller förfalska nyttolasten.
Transformationen per byte är avsiktligt lätt så att den inte lägger till betydande latens till ett identifieringsanrop i realtid. Den är inte en ersättning för TLS utan ett komplement till det, och lägger till ett lager som verkar inuti applikationen snarare än vid nätverkstransporten, vilket är där en stor del av manipuleringsrisken mot fingeravtrycksskript faktiskt bor.
Varför Transportkryptering är viktigt för bedrägeriförebyggande
Signaldata är precis vad en angripare vill observera och manipulera: att förstå vad skriptet samlar in hjälper denne att förfalska det, och att ändra nyttolasten under överföring skulle kunna låta denne förfalska en vald identitet eller undkomma detektering. Att kryptera transporten och fördunkla nyttolasten höjer kostnaden för både avlyssning och manipulering, och skyddar integriteten hos den identifiering som efterföljande bedrägeribeslut beror på.
Så hanterar TRACIO det
TRACIO skyddar signaldata under överföring med ett flerskiktat tillvägagångssätt: en snabb transformation per byte som tillämpas på klienten innan nyttolasten skickas, skiktad ovanpå standard-TLS. Steget på klientsidan hålls lätt för att bevara plattformens realtidslatens, så att nyttolaster härdas mot inspektion och manipulering utan att sakta ner identifieringen.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.