Hoppa till innehåll
Teknisk fördjupning

Så uppnår Tracio
99,5 % noggrannhet

En fullständig teknisk genomgång av arkitekturen, signalerna och beteendeanalysen bakom varje identifiering. Skriven för CTO:er och ingenjörer som behöver förstå exakt vad de integrerar.

PROBLEMET

Varför gratislösningar misslyckas

Fingerprintingbibliotek med öppen källkod har en grundläggande brist: när koden väl är offentlig kan angripare läsa exakt vad du mäter — och förfalska det.

Förutsägbara algoritmer

När källkoden är offentlig vet angripare vilka webbläsarparametrar du samlar in — och vilka du inte gör. Dedikerade webbläsartillägg utnyttjar detta för att generera falska fingeravtryck på millisekunder.

Öppen källkod = öppen attackyta

Låg noggrannhet (~60 %)

Gratisbibliotek samlar in 15–25 webbläsarparametrar. Kommersiella anti-detect-webbläsare förfalskar alla. Mobila enheter delar de flesta parametrar mellan miljontals användare.

60–70 % mot våra 99,5 %

Ingen servervalidering

Endast på klientsidan — angriparen kontrollerar exekveringsmiljön. Resultatet kan avlyssnas och bytas ut innan det når din server. Du litar på att en bot berättar för dig att den inte är en bot.

Klientsidan = opålitlig

ARKITEKTUR

Fyra lager som gör det oknäckbart

WebbläsareAgent-JSEdge-nodIngest i realtidML-motor300+ signalerVerdiktPoäng + vägledningKryptografiskt signerat · Servervaliderat · Noll klienttillit
🔒

Sluten, dynamisk kod

Till skillnad från bibliotek med öppen källkod genereras Tracios agentkod dynamiskt. Signalerna som samlas in, hash-algoritmerna och obfuskeringsmönstren roterar regelbundet — vilket gör reverse engineering praktiskt taget meningslöst. Det en angripare lär sig idag är föråldrat imorgon.

Koden roterar med några timmars mellanrum
📡

300+ enhetssignaler

Canvas-fingeravtryck, WebGL-renderare, ljudsubsystem, CPU-kärnor, minnestryck, teckensnittsmått, tidszonsanomalier, fysik för skärmorientering — plus dussintals egenutvecklade signaler som vi inte dokumenterar offentligt. Kombinationen ger en identifierare som är stabil över inkognitoläge, cookie-rensning och webbläsaruppdateringar.

99,5 % identifieringsnoggrannhet
🔐

Validering på serversidan

Varje identifieringsförfrågan signeras kryptografiskt och valideras på våra servrar. Klientagenten kan inte bytas ut eller förfalskas — korskontroller upptäcker interna inkonsekvenser som ingen angripare kan förfalska utan åtkomst till Tracios privata nycklar.

Modell med noll klienttillit
🌐

Kontinuerligt uppdaterad hotmodell

Vår detekteringsforskning stannar aldrig. Nya automationsramverk, nya släpp av anti-detect-webbläsare, nya proxy- och datacenterintervall — allt analyseras och levereras som en detekteringsuppdatering till varje arbetsyta, så att du är skyddad även mot attacker du inte har sett ännu. Det som förblir privat är dina data: besökar-ID:n är avgränsade till din arbetsyta, och samma enhet som besöker två Tracio-kunder ger två olika ID:n.

Delade försvar, isolerade data

BETEENDEANALYS

Lagret bottar inte kan förfalska

Ett fingeravtryck kan förfalskas. En cookie kan raderas. Men sättet som en mänsklig hand rör en mus — styrt av neuromuskulär fysik — kan inte återskapas av något skript eller någon algoritm.

MÄNNISKAOrganisk, böjd, mikrokorrigeringar
μ-korrigeringar: 23 · jitter: ±2,1px · kurvor: organiska
12/100px
Riktningsändringar
42 %
Standardavvikelse hastighet
±2,1px
Jitter-amplitud
BOTLinjär, perfekt, mekanisk
μ-korrigeringar: 0 · jitter: 0px · teleporteringar: 3
0/100px
Riktningsändringar
0 %
Standardavvikelse hastighet
3
Teleporteringar upptäckta
Musdynamik9+ parametrar
  • Rörelsehastighet och varians
  • Riktningsändringar per 100px
  • Neuromuskulär jitter (±1–3px)
  • Banans krökning (Fitts lag)
  • Accelerations- och retardationsprofil
Tangentbordsbiometri7+ parametrar
  • Tangenttryckningens varaktighet (dwell time)
  • Flygtid mellan tangenter
  • Bigram-timingmatris
  • Tangentöverlappning (rollover)
  • Mönster för felkorrigering
Scrollbeteende8+ parametrar
  • Varians i scrollhastighet
  • Frekvens av riktningsändringar
  • Korrelation med läspauser
  • Fysik för scrollmomentum
  • Analys av upp/ned-förhållande

API-SVAR

Varje svar i detalj

En händelse bär allt: ett stabilt besökar-ID, en botpoäng, ett beslut med sin riskpoäng och en identifieringssäkerhet. Använd så mycket eller så lite som ditt användningsfall kräver.

visitorId

Stabil över inkognitoläge, cookie-rensning och webbläsaruppdateringar. Överlever VPN-byten och IP-ändringar.

bot.score

Numerisk poäng 0–100, alltid närvarande. Den ligger bredvid bot.result, den klientsäkra automatiseringsetiketten.

decision.action

Beslutsetiketten för besöket, levererad med decision.riskScore på samma skala 0–100.

identification.confidence

Säkerhet 0,0–1,0. Låg säkerhet = samla in fler signaler eller skjut upp för manuell granskning.

edge.tracio.ai — response
{ "visitorId": "X7fh2Hg9LkMn3pQr5tBvQw3xZa9mK2pL4nR8dT6y", "incognito": false, "bot_score": 3, "verdict": "human", "confidence": 0.97, "geo": { "countryCode": "TH", "city": "Phuket", "timezone": "Asia/Bangkok" }, "stats": { "visits": 47, "unique_ips": 3, "unique_locations": 2 } }

Se det i praktiken

Börja gratis och integrera på under 5 minuter. Eller boka en demo så går vi igenom ditt specifika användningsfall med riktiga data från din trafik.

14 dagars kostnadsfri provperiod · Full plattformsåtkomst · 5 minuters integration