Cihazlar Arası İzleme: Oturumları Giriş Yapmadan Birbirine Bağlamak
Cihaz tanımlama algoritmamız olasılıksal sinyal eşleştirme ve graf analizi kullanarak anonim oturumları tarayıcılar ve cihazlar arasında nasıl birbirine bağlıyor?
Bir kullanıcı sabah dizüstü bilgisayarında, öğleden sonra telefonunda sitenizi ziyaret ettiğinde, çoğu analiz platformu iki tamamen ayrı ziyaretçi görür. Cihaz tanımlama algoritmamız bu oturumları — giriş yapmayı gerektirmeden — sinyal örtüşmesini analiz ederek ve cihaz grafları oluşturarak olasılıksal olarak birbirine bağlayabilir.
Cihazlar Arası Sorun
Geleneksel fingerprinting, tarayıcı örneği başına benzersiz bir kimlik üretir. Dizüstü bilgisayardaki Chrome bir kimlik üretir; iPhone'daki Safari bir başkasını üretir. Aynı cihazda bile farklı tarayıcılar farklı fingerprint'ler üretir, çünkü farklı user agent'lara, farklı özellik desteğine ve farklı render özelliklerine sahiptirler.
Ancak kullanıcılar tarayıcılar açısından düşünmez. Oturumlar açısından düşünürler. Öğle arasında telefonlarında bir satın alma başlatır, evde dizüstü bilgisayarlarında tamamlarlar. Bir ürünü tabletlerinde araştırır, masaüstü bilgisayarlarında satın alırlar. Dolandırıcılık tespiti ve kişiselleştirme için, bu oturumların aynı kişiye ait olduğunu anlamak kritik öneme sahiptir.
Olasılıksal Sinyal Eşleştirme
Cihazlar arası bağlama işlemimiz, üç tür düğüme sahip bir kişi grafı etrafında kuruludur: ziyaretçi (tek bir tarayıcı profili), cihaz (birkaç tarayıcı profilinin altındaki makine) ve kendi uygulamanızın bize ilettiği, imzalanmış bir e-posta adresinden ya da telefon numarasından türetilen hash'lenmiş bir tanımlayıcı. İki oturumu tek bir kişide birleştiren şey, bu düğümler arasındaki kenarlardır.
Bu listede bilinçli olarak bulunmayanlar: IP adresi ve ASN. Paylaşılan ağ, cazip ama yanlış olan sinyaldir — bir ofis, bir kampüs ya da bir taşıyıcı düzeyi NAT, birbiriyle ilgisiz binlerce insanı tek bir adresin arkasına koyar; dolayısıyla IP tabanlı bir kenar tam da geri alınması en pahalı olan yanlış bağlantı türünü üretir. Gerçekten kullandığımız deterministik kenarlar — aynı cihaz, aynı hash'lenmiş tanımlayıcı, aynı kanonik ziyaretçi kökü — paylaşılan bir ağın yoktan var edemeyeceği kenarlardır.
Bunun üzerinde sınırlı bir olasılıksal bileşen vardır: bir ziyaretçinin doğrulanmış davranışsal çiftleri, ziyaretçi başına küçük bir sayıyla sınırlı kalmak ve yalnızca bir güven alt sınırının üzerinde olmak kaydıyla ekleme adayı olarak değerlendirilebilir. Bu bileşen, deterministik kenarların zaten çapaladığı bir kümeyi genişletir; kendi başına bir küme başlatmaz.
Cihaz Grafı Oluşturma
Oturumlar arasında doğrulanan veya yüksek olasılıklı her bağlantı, bir cihaz grafında bir kenar oluşturur. Graf, tarayıcı örneklerini cihaz düğümlerine, cihaz düğümlerini de kişi düğümlerine bağlar. Zamanla, daha fazla oturum biriktikçe graf giderek daha doğru hale gelir.
Graf oluşturma tutucu bir yaklaşım kullanır. Deterministik bir kenar — iki tarayıcı profilinin altında aynı cihazın çözümlenmesi ya da iki hesap için aynı hash'lenmiş tanımlayıcının sağlanması — bağlantıyı doğrudan oluşturur. Bundan daha zayıf olan her şey bağlantı değil aday olarak ele alınır, bir güven alt sınırını aşmak zorundadır ve tek bir ziyaretçinin peşinden sınırsız bir küme sürüklememesi için bir üst sınıra bağlanır. Karantinadaki bir ziyaretçi ya da köprü, şüpheye dayanarak birleştirilmek yerine tamamen atlanır.
Dolandırıcılık Tespiti Uygulamaları
Cihazlar arası bağlama, dolandırıcılık tespiti için özellikle güçlüdür. Hesaplarını birkaç tarayıcı profili üzerinden yürüten bir dolandırıcı, bu profiller altta aynı cihaza çözümlendiğinde ya da aynı imzalanmış tanımlayıcı hesapların ikisinin de arkasında belirdiğinde tespit edilir. Kart sahibinin cihaz grafıyla hiç ilişkilendirilmemiş bir cihazda kullanılan çalıntı bir kredi kartı, anında bir uyarı tetikler.
Tek bir operatörün sahte hesaplar oluşturmak için onlarca sanal makine çalıştırdığı dolandırıcılık ağları gördük. Her sanal makine ayrı bir tarayıcı fingerprint'i sunar, ama hepsi aynı fiziksel donanım üzerinde barındırılır ve onları tek bir makineye geri toplayan şey cihaz çözümlemesidir. Grafın üzerine kurulduğu kenar işte bu paylaşılan cihaz düğümüdür — paylaşılan bir adrese hiç başvurmadan, tek bir tespit edilen hesaptan tüm ağı ortaya çıkarır.
Gizliliği Koruyan Tasarım
Cihazlar arası bağlama meşru gizlilik endişeleri doğurur. Yaklaşımımız bunları çeşitli tasarım kararlarıyla azaltır. İlk olarak, bu katman varsayılan olarak kapalıdır — bir dağıtımla birlikte gelen bir şey değildir, bir çalışma alanı için bilinçli olarak açılır ve o ana kadar hiçbir kişi grafı oluşturulmaz. İkinci olarak, bağlama sunucu tarafında gerçekleşir ve tarayıcıya hiçbir zaman açılmaz; dolayısıyla bağlantı grafı istemciden okunamaz ve mod, sayfanın gönderebileceği herhangi bir şeyle değil bizim tarafımızda belirlenir. Üçüncü olarak, tanımlayıcı kenarı yalnızca kendi uygulamanız imzalanmış bir e-posta ya da telefon numarası sağlamayı seçerse vardır — bunu ziyaretçiden biz türetmeyiz. Dördüncü olarak, kullanıcılara gizlilik arayüzünüz aracılığıyla bağlı cihazlar hakkında şeffaflık sağlanabilir.
Doğruluk Metrikleri
Denge bilinçlidir ve duyarlılık yerine kesinliği önceler: yanlış bir bağlantı oluşturmaktansa bir bağlantıyı kaçırmayı tercih ederiz. Bu tercih, öne çıkan bir sayıda değil tasarımın kendisinde görünür — bağlantıları deterministik kenarlar oluşturur, zayıf sinyaller yalnızca zaten çapalanmış kümeleri genişletir, karantinadaki köprüler atlanır ve her küme bir üst sınıra bağlanır. Kaçırılan bir bağlantı size, başka yollarla daha sonra yakalayacağınız bir dolandırıcılık örüntüsüne mal olur. Yanlış bir bağlantı ise iki gerçek müşteriyi tek bir kişide birleştirir ve bu hata, sonrasında alınan her karara yayılır.
Buna güvenmeden önce kendi trafiğinizde ölçün. Cihazlar arası duyarlılık, kullanıcılarınızın ne kadarının kimlik doğrulamasından geçtiğine bağlıdır — tanımlayıcı kenarı mevcut en güçlü kenardır ve yalnızca uygulamanızın onu sağladığı yerlerde vardır.