İçeriğe geç

Cihaz İstihbaratı Sözlüğü

Tarayıcı parmak izi, bot tespiti ve dolandırıcılık önlemenin ardındaki kavramların açık, ansiklopedik tanımları — her terimin ne anlama geldiği, nasıl çalıştığı ve neden önemli olduğu.

73 terimden 73 tanesi gösteriliyor

Parmak İzi

21

Tarayıcı parmak izi

Tarayıcı parmak izi (browser fingerprinting), bir web tarayıcısının ve ortamının gözlemlenebilir birçok özniteliğini toplayıp birleştirerek, çerezler veya yerel depolama olmadan bir cihazı tanıyabilen tek bir tanımlayıcı oluşturma uygulamasıdır. Her öznitelik az miktarda bilgi taşıdığından, bunların birleşimi çoğu zaman milyonlarca tarayıcı arasından birini ayırt edecek kadar ayırt edicidir.

Tanımı oku

Canvas fingerprinting

Canvas fingerprinting, bir HTML5 canvas öğesine metin veya grafik işleyip elde edilen piksel verisini geri okuyarak cihaza özgü bir tanımlayıcı türeten bir tekniktir. GPU, grafik sürücüsü, font rasterleştirmesi ve kenar yumuşatmadaki küçük farklılıklar, aynı çizim komutlarının farklı makinelerde ince biçimde farklı pikseller üretmesine yol açar.

Tanımı oku

WebGL fingerprinting

WebGL fingerprinting, bir cihazın GPU'sunu ve grafik sürücüsünü WebGL API'si aracılığıyla sorgulayarak renderer dizesi, üretici, desteklenen uzantılar ve shader hassasiyeti gibi tanımlayıcı meta verileri türeten bir tekniktir. Bu değerler gerçek grafik donanımını ve sürücü sürümlerini yansıttığından, WebGL sinyalleri son derece kararlıdır ve aynı makinedeki farklı tarayıcılar arasında bile iyi ayırt eder.

Tanımı oku

Audio fingerprinting

Audio fingerprinting, bir ses sinyali üretmek ve işlemek için Web Audio API'sini kullanan, ardından cihaza özgü bir tanımlayıcı türetmek için sayısal çıktıyı ölçen bir tekniktir. Cihazlar arasında ses donanımındaki, sayısal sinyal işlemedeki ve kayan noktalı davranıştaki farklılıklar, aynı sentezlenen sesin ince biçimde farklı sonuçlar üretmesine yol açar.

Tanımı oku

Font fingerprinting

Font fingerprinting, bir cihazda hangi fontların yüklü veya kullanılabilir olduğunu ve nasıl işlendiklerini belirleyen, elde edilen listeyi ve metrikleri tanımlayıcı bir sinyal olarak kullanan bir tekniktir. Bir sistemdeki belirli font kümesi, işletim sistemini, yüklü yazılımı ve kullanıcı özelleştirmelerini yansıtır; bunlar birlikte font profilini ayırt edici kılar.

Tanımı oku

TLS fingerprinting

TLS fingerprinting, bir HTTPS bağlantısı kuran yazılımı, TLS el sıkışmasının parametrelerini, özellikle ClientHello mesajını inceleyerek tanımlayan bir tekniktir. Farklı TLS kütüphaneleri ve istemcileri şifre paketlerini, uzantıları ve sürümleri karakteristik biçimlerde bildirdiğinden, el sıkışma herhangi bir uygulama düzeyi veri olmadan bile altta yatan istemciyi açığa çıkarır.

Tanımı oku

JA4 parmak izi

Bir JA4 parmak izi, bir istemcinin TLS ClientHello'sundan türetilen ve TLS kütüphanesini veya istemcisini tanımlamak için şifre paketlerini, uzantıları ve protokol sürümlerini özetleyen standartlaştırılmış bir tanımlayıcıdır. JA3 şemasının halefidir; IP adresinden ve user agent'tan bağımsız kalırken daha sağlam ve kaçınması daha zor olacak şekilde tasarlanmıştır.

Tanımı oku

HTTP/2 fingerprinting

HTTP/2 fingerprinting, bir istemciyi, ayar (settings) çerçeveleri, başlık sıralaması, akış öncelikleri ve pencere boyutları dahil olmak üzere HTTP/2 protokolünü kullanma biçiminin karakteristiğiyle tanımlayan bir tekniktir. Bu düşük düzey protokol davranışları, istemcinin ağ kütüphanesi tarafından ayarlanır ve gerçek tarayıcılar ile otomasyon araçları arasında farklılaşır.

Tanımı oku

WebRTC sızıntısı

Bir WebRTC sızıntısı, kullanıcı bir VPN veya proxy'nin arkasında olsa bile, bir cihazın gerçek yerel veya genel IP adresinin WebRTC API'leri aracılığıyla açığa çıkmasıdır. Bu, WebRTC'nin uçtan uca bağlanabilirlik için ağ adaylarını toplaması ve tarayıcının aksi halde gizli tutacağı adresleri açığa çıkarabilmesi nedeniyle olur.

Tanımı oku

Screen fingerprinting

Screen fingerprinting, çözünürlük, renk derinliği, piksel oranı, kullanılabilir ekran alanı ve çoklu monitör düzeni gibi ekran özelliklerini tanımlayıcı sinyaller olarak kullanan bir tekniktir. Herhangi bir tek ekran değeri yaygın olsa da, cihaz piksel oranı ve görüntü alanı (viewport) ayrıntılarıyla birleşim, bir cihaz profiline yararlı entropi katar.

Tanımı oku

Hardware fingerprinting

Hardware fingerprinting, kararlı bir cihaz tanımlayıcısı oluşturmak için GPU, CPU çekirdek sayısı, bellek, sensörler ve ses donanımı gibi bir cihazın fiziksel bileşenlerine bağlı sinyallerin kullanılmasıdır. Donanım, yazılım yapılandırmasından çok daha seyrek değiştiği için, bu sinyaller cihaz tanıma için en dayanıklı çapaların bir kısmını oluşturur.

Tanımı oku

Saat dilimi ve yerel ayar parmak izi

Saat dilimi ve yerel ayar parmak izi, bir cihazın yapılandırılmış saat dilimini, dil tercihlerini, tarih ve sayı biçimlendirmesini ve ilgili bölgesel ayarları tanımlayıcı ve doğrulayıcı sinyaller olarak kullanır. Bu değerler, bir kullanıcının cihazını nerede ve nasıl kurduğunu yansıtır ve ağ coğrafi konumuyla tutarsızlıkları fark etmek için özellikle güçlüdür.

Tanımı oku

Entropi (parmak izi)

Parmak izinde entropi, bir sinyalin veya sinyaller birleşiminin ne kadar tanımlayıcı bilgi taşıdığının, cihazları ayırt etmek için gereken bit sayısı olarak ifade edilen bir ölçüsüdür. Daha yüksek entropi, bir sinyalin popülasyonu daha fazla farklı gruba ayırdığı anlamına gelir; bu yüzden yüksek entropili sinyalleri birleştirmek, bir parmak izini benzersiz biçimde tanımlayıcı yapan şeydir.

Tanımı oku

Bulanık eşleştirme

Bulanık eşleştirme (fuzzy matching), birebir eşleşme gerektirmek yerine benzerliği ölçerek, bazı sinyal değerleri farklı olsa bile iki parmak izini aynı cihaz olarak tanıyan bir tekniktir. Tarayıcılar güncellendikçe ve yapılandırmalar kaydıkça meydana gelen küçük, beklenen değişikliklere tolerans gösterir ve farklı cihazları birbirine karıştırmadan yanlış negatifleri azaltır.

Tanımı oku

Sinyal kararlılığı

Sinyal kararlılığı, bir parmak izi sinyalinin aynı cihaz için zamanla ne ölçüde sabit kaldığıdır. GPU meta verileri gibi kararlı sinyaller uzun vadeli tanımayı sabitlerken, kesin tarayıcı sürümü gibi değişken olanlar sık değişir ve toleransla ele alınmalıdır.

Tanımı oku

Polimorfik kod

Polimorfik kod, davranışını korurken her yürütmede veya dağıtımda kendi yapısını ya da biçimini değiştiren program kodudur. Parmak izi ve dolandırıcılık bağlamında, hem tespit betikleri tarafından tersine mühendisliğe ve kurcalamaya direnmek için hem de saldırganlar tarafından imza tabanlı savunmalardan kaçınmak için kullanılır.

Tanımı oku

Gelişmiş eşleştirme

Gelişmiş eşleştirme (advanced matching), aynı cihazı yine tanırken bir tarayıcı sürümü güncellemesi gibi sinyal değerlerindeki küçük, beklenen değişikliklere tolerans gösteren bir cihaz tanıma yaklaşımıdır. Birebir eşleştirmenin aksine, rutin kaymanın neden olduğu yanlış negatifleri azaltır ve ortamı evrildikçe bir cihazın kimliğini kararlı tutar.

Tanımı oku

Sinyal hash'leme

Sinyal hash'leme, ham parmak izi sinyal değerlerini verimli karşılaştırma ve depolama için sabit uzunluklu hash'lere dönüştürmek amacıyla hızlı, tek yönlü bir hash işlevinin kullanılmasıdır. Hash'leme, hantal veya hassas ham değerleri, orijinal veriyi saklamadan hızla eşleştirilebilen kompakt özetlere dönüştürür.

Tanımı oku

Sinyal benzersizliği

Sinyal benzersizliği, bir sinyalin ne kadar ayırt edici olduğunun, bir cihaz hakkında ne kadar tanımlayıcı bilgi taşıdığını yansıtan bir ölçüsüdür. Canvas veya WebGL çıktısı gibi son derece benzersiz sinyaller, çoğu kullanıcının paylaştığı platform veya dil gibi yaygın olanlardan tanımlamaya çok daha fazla katkı sağlar.

Tanımı oku

Cihazlar arası takip

Cihazlar arası takip (cross-device tracking), bir kişinin telefon, dizüstü bilgisayar ve tablet gibi birden çok cihazındaki etkinliği tek bir profilde birleştirme uygulamasıdır. Paylaşılan oturum açma bilgileri veya tanımlayıcılar kullanarak deterministik olabilir ya da paylaşılan ağlardan, davranıştan ve ilişkili sinyallerden bağlantılar çıkararak olasılıksal olabilir.

Tanımı oku

Çerezsiz takip

Çerezsiz takip (cookieless tracking), tarayıcı çerezlerine dayanmadan, tipik olarak cihaz parmak izi ve sunucu tarafı sinyaller kullanarak geri dönen cihazların veya kullanıcıların tanınmasıdır. Tarayıcılar üçüncü taraf çerezleri kısıtladıkça ve kullanıcılar bunları rutin olarak temizledikçe veya engelledikçe önemi artmıştır.

Tanımı oku

Botlar ve Otomasyon

12

Bot tespiti

Bot tespiti; otomatik komut dosyalarını, başsız tarayıcıları ve diğer insan olmayan trafiği davranış kalıplarını, tarayıcı API tutarsızlıklarını ve ortam sinyallerini analiz ederek belirleme sürecidir. Gerçek insan ziyaretçileri, onları taklit eden yazılım ajanlarından ayırır.

Tanımı oku

Başsız tarayıcı

Başsız tarayıcı, görünür bir pencere veya grafik arayüz olmadan çalışan, tamamen kodla kontrol edilen gerçek bir tarayıcı motorudur. Test ve işleme için meşru olarak kullanılır, ancak aynı zamanda scraping ve bot saldırıları için yaygın bir araçtır.

Tanımı oku

Anti-detect tarayıcı

Anti-detect tarayıcı, birden çok hesabın veya oturumun farklı, ilişkisiz cihazlardan geliyormuş gibi görünmesi için kendi parmak izini sahteleştirmek veya rastgeleleştirmek üzere oluşturulmuş özel bir tarayıcıdır. Çoklu hesap kullanımı, promosyon suistimali ve cihaz tabanlı dolandırıcılık kontrollerini atlatma için temel bir araçtır.

Tanımı oku

CDP tespiti

CDP tespiti, birçok otomasyon aracının Chromium'u yönetmek için kullandığı düşük seviyeli arayüz olan Chrome DevTools Protocol aracılığıyla kontrol edilen tarayıcıların belirlenmesidir. Varlığı, bir oturumun bir insan tarafından yönetilmek yerine komut dosyalı olduğunun güçlü bir göstergesidir.

Tanımı oku

WebDriver tespiti

WebDriver tespiti, Selenium gibi araçların arkasındaki arayüz olan W3C WebDriver standardı aracılığıyla kontrol edilen tarayıcıların belirlenmesidir. Klasik sinyal navigator.webdriver özelliğidir, ancak sağlam tespit bunun çok ötesine bakar.

Tanımı oku

Konut proxy'si

Konut proxy'si, trafiği tüketici internet sağlayıcıları tarafından gerçek evlere atanan IP adresleri üzerinden yönlendirerek otomatik isteklerin sıradan kullanıcılardan geliyormuş gibi görünmesini sağlar. Saldırganların IP tabanlı engellemeyi ve itibar kontrollerini atlatmak için kullandıkları ağ katmanıdır.

Tanımı oku

Veri merkezi proxy'si

Veri merkezi proxy'si, trafiği tüketici ISP'leri yerine barındırma ve bulut sağlayıcılarına ait IP adresleri üzerinden yönlendirir. Ucuz ve yüksek hacimli anonimlik sunar, ancak adresleri konut ağlarına ait olmadığı için tanınması nispeten kolaydır.

Tanımı oku

CAPTCHA çiftliği

CAPTCHA çiftliği, botların onları durdurmak için tasarlanan zorlukları atlatabilmesi için ya düşük ücretli insan işçiler ya da otomatik çözücüler aracılığıyla CAPTCHA'ları ölçekte çözen bir hizmettir. CAPTCHA'yı bir engelden, istek başına küçük, fiyatlandırılmış bir maliyete dönüştürür.

Tanımı oku

Web scraping

Web scraping, sayfaları isteyen ve içeriklerini ölçekte ayrıştıran programlar tarafından web sitelerinden verilerin otomatik olarak çıkarılmasıdır. Zararsız dizinlemeden fiyat, içerik ve kişisel verilerin suistimalci bir şekilde toplanmasına kadar uzanır.

Tanımı oku

Credential stuffing botu

Credential stuffing botu, aynı kimlik bilgilerini yeniden kullanan hesapları bulmak için çalınmış büyük kullanıcı adı ve parola çifti listelerini bir oturum açma uç noktasına karşı deneyen bir otomasyondur. Diğer hizmetlerden gelen ihlal verilerini hedefteki hesap ele geçirmelerine dönüştürür.

Tanımı oku

Yapay zeka ajanı (otomatik tarama)

Yapay zeka ajanı, tarama anlamında, sayfaları yorumlayarak ve kendi eylemlerine karar vererek web sitelerinde gezinen ve görevleri tamamlayan, bir dil modeli tarafından yönlendirilen özerk bir programdır. Sabit bir komut dosyasını takip etmek yerine hedefler üzerinde akıl yürüttüğü için bot ile insan arasındaki çizgiyi bulanıklaştırır.

Tanımı oku

Otomasyon çerçevesi

Otomasyon çerçevesi, Selenium, Playwright veya Puppeteer gibi bir tarayıcıyı programatik olarak kontrol eden bir yazılım kitaplığı veya araç setidir. Bu araçlar meşru testi besler, ancak aynı zamanda çoğu gelişmiş botun temelidir.

Tanımı oku

Dolandırıcılık Türleri

15

Hesap ele geçirme (ATO)

Hesap ele geçirme (ATO, İngilizce account takeover), bir saldırganın meşru bir kullanıcının hesabı üzerinde yetkisiz denetim elde ederek onu hırsızlık, yeni sahtekârlıklar veya yeniden satış için kullandığı bir sahtekârlık biçimidir. Genellikle yeni bir sahte hesabın oluşturulmasından değil, oturum açma kimlik bilgilerinin ele geçirilmesinden kaynaklanır.

Tanımı oku

Ödeme sahtekârlığı

Ödeme sahtekârlığı, mal, hizmet veya para elde etmek için çalınmış, sahte veya manipüle edilmiş ödeme bilgilerinin yetkisiz olarak kullanıldığı her türlü işlemdir. Kart sahibinin fiziksel olarak bulunmadığı (card-not-present) sahtekârlığı, çalınmış hesaplardan yapılan satın almaları ve ödeme akışlarının manipülasyonunu kapsar.

Tanımı oku

Carding

Carding, hangilerinin geçerli olduğunu doğrulamak ve ardından onlardan değer çıkarmak için çalınmış kredi kartı numaralarını test etme ve kullanma pratiğidir. Genellikle bir kartın daha büyük bir sahtekârlıkta kullanılmadan önce doğrulandığı otomatik düşük tutarlı işlemlerle başlar.

Tanımı oku

Ters ibraz sahtekârlığı

Ters ibraz sahtekârlığı (chargeback), alınan mal veya hizmetleri elde tutarken meşru bir ücreti geri çevirmek için ödeme itiraz sürecinin suistimal edilmesidir. Hem çalıntı kart işlemlerine yönelik cezai itirazları hem de gerçek müşteriler tarafından açılan dürüst olmayan itirazları içerir.

Tanımı oku

Promosyon suistimali

Promosyon suistimali, promosyon tekliflerinin, indirimlerin ve kuponların amaçlanan koşulların ötesinde, genellikle sahte veya yinelenen kimlikler aracılığıyla tekrar tekrar kullanılarak suistimal edilmesidir. Gerçek müşterileri çekmeyi amaçlayan pazarlama teşviklerini bir kayıp kaynağına dönüştürür.

Tanımı oku

Çoklu hesap kullanımı

Çoklu hesap kullanımı, tek bir hesabın izin vermeyeceği bir avantaj elde etmek için bir kişinin veya kuruluşun birçok hesap işletmesi pratiğidir. Tekrarlanan promosyon kullanımından gizli anlaşmaya (collusion), yasak atlatmaya ve platform manipülasyonuna kadar uzanan suistimallerin temelinde yatar.

Tanımı oku

Ücretsiz deneme suistimali

Ücretsiz deneme suistimali, ücretli bir ürünü süresiz olarak bedavaya elde etmek için yeni hesaplar oluşturarak ücretsiz deneme tekliflerinin tekrar tekrar suistimal edilmesidir. Tek bir kullanıcının, ücretli bir aboneliğe dönüşmek yerine deneme değerini defalarca tüketmesine olanak tanır.

Tanımı oku

İade sahtekârlığı

İade sahtekârlığı, malları elde tutarken ya da meşru bir neden olmadan para geri almak için bir satıcının iade ve geri ödeme sürecinin suistimal edilmesidir. Bireysel alıcıların yalan iddialarından, bir ücret karşılığında iade garantisi veren organize hizmetlere kadar uzanır.

Tanımı oku

Reklam sahtekârlığı

Reklam sahtekârlığı, reklamverenlerden ve reklam ağlarından para çalmak için sahte gösterimler, tıklamalar, yüklemeler veya dönüşümler gibi sahte reklam etkinliğinin kasıtlı olarak üretilmesidir. Dijital reklamcılığın, taklit edilebilen ölçülmüş etkinlikler üzerinden ödeme yapması gerçeğini suistimal eder.

Tanımı oku

Tıklama sahtekârlığı

Tıklama sahtekârlığı, bir reklamverenin bütçesini tüketmek veya bir yayıncı olarak gayrimeşru gelir elde etmek için tıklama başına ödeme reklamlarında sahte tıklamalar üretilmesidir. Tıklama etkinliğine odaklanan, belirli ve yüksek etkili bir reklam sahtekârlığı biçimidir.

Tanımı oku

Bonus suistimali

Bonus suistimali, kayıt bonuslarının, para yatırma eşleştirmelerinin ve ödül teşviklerinin amaçlanan koşulların ötesinde, çoğu zaman birden fazla hesap aracılığıyla suistimal edilmesidir. Bonusların doğrudan nakit eşdeğeri değer taşıdığı iGaming, bahis ve fintech alanlarında özellikle yaygındır.

Tanımı oku

Dostane sahtekârlık

Dostane sahtekârlık, gerçek bir müşterinin, mal veya hizmetleri elde tutarken parasını geri almak için meşru bir ücrete bankası nezdinde itiraz etmesidir. Cezai sahtekârlığın aksine, gerçek kart sahibi tarafından işlenir; bu da onu tespit etmeyi benzersiz biçimde zorlaştırır.

Tanımı oku

Sentetik kimlik sahtekârlığı

Sentetik kimlik sahtekârlığı, doğrulamayı geçmek ve hesap açmak için gerçek ve uydurma kişisel bilgileri birleştirerek hayali kimlikler oluşturulmasıdır. Kimlik tek bir gerçek mağdura karşılık gelmediğinden, geleneksel kimlik kontrollerinden uzun süre kaçabilir.

Tanımı oku

SIM swap sahtekârlığı

SIM swap sahtekârlığı, bir suçlunun mağdurun telefon numarasını kontrol ettiği bir SIM'e aktararak çağrıları ve mesajları ele geçirdiği bir saldırıdır. Tek kullanımlık parolaları ve hesap kurtarma mesajlarını ele geçirmek, SMS tabanlı kimlik doğrulamayı aşmak ve hesap ele geçirmeyi mümkün kılmak için kullanılır.

Tanımı oku

Yeni hesap sahtekârlığı

Yeni hesap sahtekârlığı, en baştan sahtekârlık yapmak için çalınmış, sahte veya sentetik kimlikler kullanarak hesap oluşturulmasıdır. Mevcut bir hesabı ele geçiren hesap ele geçirmenin aksine, suistimalin aracı olarak yepyeni hesaplar imal eder.

Tanımı oku

Risk ve Algılama

17

Cihaz istihbaratı

Cihaz istihbaratı; ziyaretçileri tanımlamak, dolandırıcılığı tespit etmek, riski değerlendirmek ve deneyimleri yalnızca PII veya çerezlere dayanmadan kişiselleştirmek amacıyla cihaz sinyallerini toplama, analiz etme ve zenginleştirme uygulamasıdır. Ham tarayıcı ve ağ özniteliklerini, bir isteğin arkasında kimin ya da neyin olduğuna dair eyleme geçirilebilir bir tabloya dönüştürür.

Tanımı oku

Ziyaretçi kimliği

Ziyaretçi kimliği (visitor ID), bir cihazın parmak izi sinyallerinden türetilen, oturumlar arasında geri dönen bir ziyaretçiyi tanımlayan kararlı ve benzersiz bir jetondur. Bir çerezin aksine; gizli modda, çerez temizlemede ve tarayıcı yeniden başlatmalarında kalıcıdır, çünkü cihazda saklanmak yerine cihazdan hesaplanır.

Tanımı oku

Güven skoru

Güven skoru, bir tanımlama sisteminin mevcut ziyaretçinin daha önce görülen bir kimlikle eşleştiğinden ne kadar emin olduğunu ifade eden, 0 ile 1 arasında sayısal bir değerdir. Daha yüksek değerler, mevcut sinyaller ile bilinen bir cihaz profili arasında daha güçlü bir ilişki olduğu anlamına gelir.

Tanımı oku

Risk skoru

Risk skoru, belirli bir ziyaretçinin, oturumun veya işlemin dolandırıcı olma olasılığının ne kadar yüksek olduğunu özetleyen tek bir sayısal değerdir. Birçok temel sinyali, dolandırıcılık sistemlerinin bir eylemin izin verilmesi, zorlanması veya engellenmesi için bir eşikle karşılaştırabileceği tek bir rakama yoğunlaştırır.

Tanımı oku

Suspect Score

Suspect score, bot sinyallerini, IP itibarını, ortam anomalilerini ve davranışsal göstergeleri tek bir değerde toplayan, 0-100 ölçeğinde bileşik bir risk skorudur. Daha yüksek bir skor, ziyaretçinin dolandırıcı veya otomatik olma olasılığının daha yüksek olduğu anlamına gelir.

Tanımı oku

Karar motoru

Karar motoru, ham sinyalleri ve risk skorlarını izin ver, reddet veya incele gibi somut bir sonuca dönüştüren karar verme katmanıdır. Ölçümün bittiği ve eylemin başladığı yerdir; bir ziyaretçi hakkında toplanan kanıtlara politika uygular.

Tanımı oku

Hız kontrolleri

Hız kontrolleri (velocity checks), bir eylemin aynı varlık tarafından belirli bir zaman penceresi içinde ne sıklıkta gerçekleştirildiğini ölçen dolandırıcılık kurallarıdır. Kendini hız ve hacim yoluyla ele veren suistimali yakalarlar; örneğin tek bir cihazın birçok hesap oluşturması veya tek bir kartın dakikalar içinde birçok işlem denemesi gibi.

Tanımı oku

Cihaz grafiği

Cihaz grafiği, cihazları, tanımlayıcıları ve hesapları aralarında gözlemlenen ilişkilere göre birbirine bağlayan bir veri yapısıdır. Tek ziyaretlik bir görünümün kaçıracağı bağlantıları açığa çıkarır; örneğin bir cihazı paylaşan birçok hesap ya da birkaç cihaz üzerinde çalışan tek bir kişi gibi.

Tanımı oku

Smart Signals

Smart signals; bot güveni, VPN tespiti, gizli mod tespiti ve suspect skorlaması gibi alanları kapsayan, bir ziyarete risk ve kimlik bağlamı ekleyen sunucuda hesaplanan zenginleştirme sinyalleridir. Ham tarayıcı değerlerinin taklit edilebildiği şekilde istemci tarafından taklit edilememeleri için sunucu tarafında hesaplanırlar.

Tanımı oku

IP Intelligence

IP intelligence; VPN'leri, proxy'leri, Tor'u, veri merkezi barındırmasını ve konut proxy'lerini tespit etmek ve coğrafi ve ağ riski bağlamı eklemek için IP adreslerinin sunucu tarafında zenginleştirilmesidir. Çıplak bir IP adresini, trafiğin size nasıl ulaştığına ve ona ne kadar güvenileceğine dair bir değerlendirmeye dönüştürür.

Tanımı oku

VPN tespiti

VPN tespiti; IP itibarı, saat dilimi uyumsuzlukları, WebRTC sızıntı analizi ve DNS örüntüleri gibi sinyaller kullanarak trafiğini bir sanal özel ağ (VPN) üzerinden yönlendiren ziyaretçilerin tanımlanmasıdır. Bir kullanıcının görünürdeki ağ konumunun şifreli bir tünel tarafından maskelendiğini açığa çıkarır.

Tanımı oku

Tor tespiti

Tor tespiti; bilinen çıkış düğümü listelerine, ağ özelliklerine ve Tor Browser yapılandırma örüntülerine dayanarak Tor anonimlik ağı üzerinden gelen trafiğin tanımlanmasıdır. Bir ziyaretçinin kullanabileceği en güçlü ağ anonimleştirme biçimlerinden birini işaretler.

Tanımı oku

Proxy tespiti

Proxy tespiti; IP itibarı, zamanlama analizi ve HTTP başlığı incelemesi kullanarak trafiğini bir proxy, VPN veya başka bir anonimleştirici üzerinden yönlendiren ziyaretçilerin tanımlanmasıdır. Bir isteğin, kullanıcının cihazından doğrudan gelmek yerine bir aracı üzerinden aktarıldığını açığa çıkarır.

Tanımı oku

ASN (Autonomous System Number)

ASN, yani Autonomous System Number, tek bir yönlendirme politikası altında bir IP adresi bloğunu kontrol eden bir ağ operatörüne atanan, küresel olarak benzersiz bir tanımlayıcıdır. Bir IP'yi ASN'sine eşlemek, trafiğin bir ev İSS'si, bir bulut sağlayıcısı veya bir barındırma şirketi gibi hangi kuruluşa ait olduğunu açığa çıkarır.

Tanımı oku

Gizli mod tespiti

Gizli mod tespiti; depolama API'lerinin davranışından ve özel modda farklılaşan diğer tarayıcı özelliklerinden çıkarım yapılarak, özel veya gizli bir pencerede gezinen ziyaretçilerin tanımlanmasıdır. Bir kullanıcının, dolandırıcılık kontrollerinin çoğu zaman dayandığı kalıcı durumu devre dışı bıraktığını açığa çıkarır.

Tanımı oku

Tanımlama algoritması

Tanımlama algoritması; sinyalleri kararlılık katmanlarına ayırarak, her katmanı özetleyerek (hash) ve bunları ağırlıklı güvenle birleştirerek ham cihaz sinyallerini kararlı bir ziyaretçi tanımlayıcısına dönüştüren yöntemdir. Bireysel sinyallerin rutin kaymasına rağmen aynı cihazı zaman içinde tanıyacak şekilde tasarlanmıştır.

Tanımı oku

Taşıma şifrelemesi

Taşıma şifrelemesi; sinyal verisinin tarayıcıdan sunucuya giderken, aktarım sırasında okunamaması veya kurcalanamaması için korunmasıdır. Cihaz istihbaratında tipik olarak standart TLS'i, yükün sayfadan ayrılmadan önce uygulama katmanında ek bir dönüştürmesiyle birleştirir.

Tanımı oku

Gizlilik ve Uyumluluk

8

GDPR

GDPR (Genel Veri Koruma Tüzüğü), Avrupa Birliği'nin Mayıs 2018'den beri yürürlükte olan kapsamlı veri koruma yasasıdır ve kuruluşların AB ile AEA'daki bireylerin kişisel verilerini nasıl topladığını, işlediğini ve depoladığını düzenler.

Tanımı oku

PII (Kişisel Olarak Tanımlanabilir Bilgiler)

PII (Kişisel Olarak Tanımlanabilir Bilgiler), tek başına veya diğer bilgilerle birlikte kullanılarak belirli bir bireyi tanımlamak, konumlandırmak veya kendisiyle iletişime geçmek için kullanılabilecek her türlü veridir.

Tanımı oku

Birinci taraf verileri

Birinci taraf verileri, bir şirketin kendi web siteleri, uygulamaları ve sistemleri aracılığıyla, kendileriyle olan doğrudan ilişkisine dayanarak doğrudan kendi kullanıcılarından, müşterilerinden ve ziyaretçilerinden topladığı bilgilerdir.

Tanımı oku

Rıza

Veri korumada rıza, bir bireyin, tanımlı bir amaç için kişisel verilerinin işlenmesini kabul ettiği; özgürce verilen, belirli, bilgilendirilmiş ve açık bir irade beyanıdır.

Tanımı oku

Gizli tarama

Gizli tarama, diğer adıyla incognito mod, pencere kapatıldıktan sonra yerel geçmişi, çerezleri, form girişlerini veya site verilerini kaydetmeyen bir oturum açan bir tarayıcı özelliğidir.

Tanımı oku

Çerez kalıcılığı

Çerez kalıcılığı, bir çerezin tarama oturumları arasında hayatta kalabilme yeteneğidir; böylece bir web sitesi, tarayıcı kapatılıp yeniden açıldıktan sonra geri dönen bir ziyaretçiyi tanıyabilir.

Tanımı oku

Privacy Sandbox

Privacy Sandbox, Google'ın Chrome tarayıcısı ve Android için, üçüncü taraf çerezleri ve diğer siteler arası izleme mekanizmalarını gizliliği koruyan bir dizi API ile değiştirmeyi amaçlayan bir girişimidir.

Tanımı oku

ITP (Akıllı İzleme Önleme)

ITP (Akıllı İzleme Önleme), Apple'ın Safari tarayıcısına yerleşik, üçüncü taraf çerezleri kısıtlayarak ve belirli çerezler ile diğer depolanan verilerin ömrünü kısaltarak siteler arası izlemeyi sınırlayan bir gizlilik özelliğidir.

Tanımı oku

Başlamaya hazır mısınız?

Tracio'yu ayda 2,500 API çağrısıyla ücretsiz deneyin. Kredi kartı gerekmez.