Cihaz İstihbaratı Sözlüğü
Tarayıcı parmak izi, bot tespiti ve dolandırıcılık önlemenin ardındaki kavramların açık, ansiklopedik tanımları — her terimin ne anlama geldiği, nasıl çalıştığı ve neden önemli olduğu.
73 terimden 73 tanesi gösteriliyor
Parmak İzi
21Tarayıcı parmak izi
Tarayıcı parmak izi (browser fingerprinting), bir web tarayıcısının ve ortamının gözlemlenebilir birçok özniteliğini toplayıp birleştirerek, çerezler veya yerel depolama olmadan bir cihazı tanıyabilen tek bir tanımlayıcı oluşturma uygulamasıdır. Her öznitelik az miktarda bilgi taşıdığından, bunların birleşimi çoğu zaman milyonlarca tarayıcı arasından birini ayırt edecek kadar ayırt edicidir.
Tanımı okuCanvas fingerprinting
Canvas fingerprinting, bir HTML5 canvas öğesine metin veya grafik işleyip elde edilen piksel verisini geri okuyarak cihaza özgü bir tanımlayıcı türeten bir tekniktir. GPU, grafik sürücüsü, font rasterleştirmesi ve kenar yumuşatmadaki küçük farklılıklar, aynı çizim komutlarının farklı makinelerde ince biçimde farklı pikseller üretmesine yol açar.
Tanımı okuWebGL fingerprinting
WebGL fingerprinting, bir cihazın GPU'sunu ve grafik sürücüsünü WebGL API'si aracılığıyla sorgulayarak renderer dizesi, üretici, desteklenen uzantılar ve shader hassasiyeti gibi tanımlayıcı meta verileri türeten bir tekniktir. Bu değerler gerçek grafik donanımını ve sürücü sürümlerini yansıttığından, WebGL sinyalleri son derece kararlıdır ve aynı makinedeki farklı tarayıcılar arasında bile iyi ayırt eder.
Tanımı okuAudio fingerprinting
Audio fingerprinting, bir ses sinyali üretmek ve işlemek için Web Audio API'sini kullanan, ardından cihaza özgü bir tanımlayıcı türetmek için sayısal çıktıyı ölçen bir tekniktir. Cihazlar arasında ses donanımındaki, sayısal sinyal işlemedeki ve kayan noktalı davranıştaki farklılıklar, aynı sentezlenen sesin ince biçimde farklı sonuçlar üretmesine yol açar.
Tanımı okuFont fingerprinting
Font fingerprinting, bir cihazda hangi fontların yüklü veya kullanılabilir olduğunu ve nasıl işlendiklerini belirleyen, elde edilen listeyi ve metrikleri tanımlayıcı bir sinyal olarak kullanan bir tekniktir. Bir sistemdeki belirli font kümesi, işletim sistemini, yüklü yazılımı ve kullanıcı özelleştirmelerini yansıtır; bunlar birlikte font profilini ayırt edici kılar.
Tanımı okuTLS fingerprinting
TLS fingerprinting, bir HTTPS bağlantısı kuran yazılımı, TLS el sıkışmasının parametrelerini, özellikle ClientHello mesajını inceleyerek tanımlayan bir tekniktir. Farklı TLS kütüphaneleri ve istemcileri şifre paketlerini, uzantıları ve sürümleri karakteristik biçimlerde bildirdiğinden, el sıkışma herhangi bir uygulama düzeyi veri olmadan bile altta yatan istemciyi açığa çıkarır.
Tanımı okuJA4 parmak izi
Bir JA4 parmak izi, bir istemcinin TLS ClientHello'sundan türetilen ve TLS kütüphanesini veya istemcisini tanımlamak için şifre paketlerini, uzantıları ve protokol sürümlerini özetleyen standartlaştırılmış bir tanımlayıcıdır. JA3 şemasının halefidir; IP adresinden ve user agent'tan bağımsız kalırken daha sağlam ve kaçınması daha zor olacak şekilde tasarlanmıştır.
Tanımı okuHTTP/2 fingerprinting
HTTP/2 fingerprinting, bir istemciyi, ayar (settings) çerçeveleri, başlık sıralaması, akış öncelikleri ve pencere boyutları dahil olmak üzere HTTP/2 protokolünü kullanma biçiminin karakteristiğiyle tanımlayan bir tekniktir. Bu düşük düzey protokol davranışları, istemcinin ağ kütüphanesi tarafından ayarlanır ve gerçek tarayıcılar ile otomasyon araçları arasında farklılaşır.
Tanımı okuWebRTC sızıntısı
Bir WebRTC sızıntısı, kullanıcı bir VPN veya proxy'nin arkasında olsa bile, bir cihazın gerçek yerel veya genel IP adresinin WebRTC API'leri aracılığıyla açığa çıkmasıdır. Bu, WebRTC'nin uçtan uca bağlanabilirlik için ağ adaylarını toplaması ve tarayıcının aksi halde gizli tutacağı adresleri açığa çıkarabilmesi nedeniyle olur.
Tanımı okuScreen fingerprinting
Screen fingerprinting, çözünürlük, renk derinliği, piksel oranı, kullanılabilir ekran alanı ve çoklu monitör düzeni gibi ekran özelliklerini tanımlayıcı sinyaller olarak kullanan bir tekniktir. Herhangi bir tek ekran değeri yaygın olsa da, cihaz piksel oranı ve görüntü alanı (viewport) ayrıntılarıyla birleşim, bir cihaz profiline yararlı entropi katar.
Tanımı okuHardware fingerprinting
Hardware fingerprinting, kararlı bir cihaz tanımlayıcısı oluşturmak için GPU, CPU çekirdek sayısı, bellek, sensörler ve ses donanımı gibi bir cihazın fiziksel bileşenlerine bağlı sinyallerin kullanılmasıdır. Donanım, yazılım yapılandırmasından çok daha seyrek değiştiği için, bu sinyaller cihaz tanıma için en dayanıklı çapaların bir kısmını oluşturur.
Tanımı okuSaat dilimi ve yerel ayar parmak izi
Saat dilimi ve yerel ayar parmak izi, bir cihazın yapılandırılmış saat dilimini, dil tercihlerini, tarih ve sayı biçimlendirmesini ve ilgili bölgesel ayarları tanımlayıcı ve doğrulayıcı sinyaller olarak kullanır. Bu değerler, bir kullanıcının cihazını nerede ve nasıl kurduğunu yansıtır ve ağ coğrafi konumuyla tutarsızlıkları fark etmek için özellikle güçlüdür.
Tanımı okuEntropi (parmak izi)
Parmak izinde entropi, bir sinyalin veya sinyaller birleşiminin ne kadar tanımlayıcı bilgi taşıdığının, cihazları ayırt etmek için gereken bit sayısı olarak ifade edilen bir ölçüsüdür. Daha yüksek entropi, bir sinyalin popülasyonu daha fazla farklı gruba ayırdığı anlamına gelir; bu yüzden yüksek entropili sinyalleri birleştirmek, bir parmak izini benzersiz biçimde tanımlayıcı yapan şeydir.
Tanımı okuBulanık eşleştirme
Bulanık eşleştirme (fuzzy matching), birebir eşleşme gerektirmek yerine benzerliği ölçerek, bazı sinyal değerleri farklı olsa bile iki parmak izini aynı cihaz olarak tanıyan bir tekniktir. Tarayıcılar güncellendikçe ve yapılandırmalar kaydıkça meydana gelen küçük, beklenen değişikliklere tolerans gösterir ve farklı cihazları birbirine karıştırmadan yanlış negatifleri azaltır.
Tanımı okuSinyal kararlılığı
Sinyal kararlılığı, bir parmak izi sinyalinin aynı cihaz için zamanla ne ölçüde sabit kaldığıdır. GPU meta verileri gibi kararlı sinyaller uzun vadeli tanımayı sabitlerken, kesin tarayıcı sürümü gibi değişken olanlar sık değişir ve toleransla ele alınmalıdır.
Tanımı okuPolimorfik kod
Polimorfik kod, davranışını korurken her yürütmede veya dağıtımda kendi yapısını ya da biçimini değiştiren program kodudur. Parmak izi ve dolandırıcılık bağlamında, hem tespit betikleri tarafından tersine mühendisliğe ve kurcalamaya direnmek için hem de saldırganlar tarafından imza tabanlı savunmalardan kaçınmak için kullanılır.
Tanımı okuGelişmiş eşleştirme
Gelişmiş eşleştirme (advanced matching), aynı cihazı yine tanırken bir tarayıcı sürümü güncellemesi gibi sinyal değerlerindeki küçük, beklenen değişikliklere tolerans gösteren bir cihaz tanıma yaklaşımıdır. Birebir eşleştirmenin aksine, rutin kaymanın neden olduğu yanlış negatifleri azaltır ve ortamı evrildikçe bir cihazın kimliğini kararlı tutar.
Tanımı okuSinyal hash'leme
Sinyal hash'leme, ham parmak izi sinyal değerlerini verimli karşılaştırma ve depolama için sabit uzunluklu hash'lere dönüştürmek amacıyla hızlı, tek yönlü bir hash işlevinin kullanılmasıdır. Hash'leme, hantal veya hassas ham değerleri, orijinal veriyi saklamadan hızla eşleştirilebilen kompakt özetlere dönüştürür.
Tanımı okuSinyal benzersizliği
Sinyal benzersizliği, bir sinyalin ne kadar ayırt edici olduğunun, bir cihaz hakkında ne kadar tanımlayıcı bilgi taşıdığını yansıtan bir ölçüsüdür. Canvas veya WebGL çıktısı gibi son derece benzersiz sinyaller, çoğu kullanıcının paylaştığı platform veya dil gibi yaygın olanlardan tanımlamaya çok daha fazla katkı sağlar.
Tanımı okuCihazlar arası takip
Cihazlar arası takip (cross-device tracking), bir kişinin telefon, dizüstü bilgisayar ve tablet gibi birden çok cihazındaki etkinliği tek bir profilde birleştirme uygulamasıdır. Paylaşılan oturum açma bilgileri veya tanımlayıcılar kullanarak deterministik olabilir ya da paylaşılan ağlardan, davranıştan ve ilişkili sinyallerden bağlantılar çıkararak olasılıksal olabilir.
Tanımı okuÇerezsiz takip
Çerezsiz takip (cookieless tracking), tarayıcı çerezlerine dayanmadan, tipik olarak cihaz parmak izi ve sunucu tarafı sinyaller kullanarak geri dönen cihazların veya kullanıcıların tanınmasıdır. Tarayıcılar üçüncü taraf çerezleri kısıtladıkça ve kullanıcılar bunları rutin olarak temizledikçe veya engelledikçe önemi artmıştır.
Tanımı okuBotlar ve Otomasyon
12Bot tespiti
Bot tespiti; otomatik komut dosyalarını, başsız tarayıcıları ve diğer insan olmayan trafiği davranış kalıplarını, tarayıcı API tutarsızlıklarını ve ortam sinyallerini analiz ederek belirleme sürecidir. Gerçek insan ziyaretçileri, onları taklit eden yazılım ajanlarından ayırır.
Tanımı okuBaşsız tarayıcı
Başsız tarayıcı, görünür bir pencere veya grafik arayüz olmadan çalışan, tamamen kodla kontrol edilen gerçek bir tarayıcı motorudur. Test ve işleme için meşru olarak kullanılır, ancak aynı zamanda scraping ve bot saldırıları için yaygın bir araçtır.
Tanımı okuAnti-detect tarayıcı
Anti-detect tarayıcı, birden çok hesabın veya oturumun farklı, ilişkisiz cihazlardan geliyormuş gibi görünmesi için kendi parmak izini sahteleştirmek veya rastgeleleştirmek üzere oluşturulmuş özel bir tarayıcıdır. Çoklu hesap kullanımı, promosyon suistimali ve cihaz tabanlı dolandırıcılık kontrollerini atlatma için temel bir araçtır.
Tanımı okuCDP tespiti
CDP tespiti, birçok otomasyon aracının Chromium'u yönetmek için kullandığı düşük seviyeli arayüz olan Chrome DevTools Protocol aracılığıyla kontrol edilen tarayıcıların belirlenmesidir. Varlığı, bir oturumun bir insan tarafından yönetilmek yerine komut dosyalı olduğunun güçlü bir göstergesidir.
Tanımı okuWebDriver tespiti
WebDriver tespiti, Selenium gibi araçların arkasındaki arayüz olan W3C WebDriver standardı aracılığıyla kontrol edilen tarayıcıların belirlenmesidir. Klasik sinyal navigator.webdriver özelliğidir, ancak sağlam tespit bunun çok ötesine bakar.
Tanımı okuKonut proxy'si
Konut proxy'si, trafiği tüketici internet sağlayıcıları tarafından gerçek evlere atanan IP adresleri üzerinden yönlendirerek otomatik isteklerin sıradan kullanıcılardan geliyormuş gibi görünmesini sağlar. Saldırganların IP tabanlı engellemeyi ve itibar kontrollerini atlatmak için kullandıkları ağ katmanıdır.
Tanımı okuVeri merkezi proxy'si
Veri merkezi proxy'si, trafiği tüketici ISP'leri yerine barındırma ve bulut sağlayıcılarına ait IP adresleri üzerinden yönlendirir. Ucuz ve yüksek hacimli anonimlik sunar, ancak adresleri konut ağlarına ait olmadığı için tanınması nispeten kolaydır.
Tanımı okuCAPTCHA çiftliği
CAPTCHA çiftliği, botların onları durdurmak için tasarlanan zorlukları atlatabilmesi için ya düşük ücretli insan işçiler ya da otomatik çözücüler aracılığıyla CAPTCHA'ları ölçekte çözen bir hizmettir. CAPTCHA'yı bir engelden, istek başına küçük, fiyatlandırılmış bir maliyete dönüştürür.
Tanımı okuWeb scraping
Web scraping, sayfaları isteyen ve içeriklerini ölçekte ayrıştıran programlar tarafından web sitelerinden verilerin otomatik olarak çıkarılmasıdır. Zararsız dizinlemeden fiyat, içerik ve kişisel verilerin suistimalci bir şekilde toplanmasına kadar uzanır.
Tanımı okuCredential stuffing botu
Credential stuffing botu, aynı kimlik bilgilerini yeniden kullanan hesapları bulmak için çalınmış büyük kullanıcı adı ve parola çifti listelerini bir oturum açma uç noktasına karşı deneyen bir otomasyondur. Diğer hizmetlerden gelen ihlal verilerini hedefteki hesap ele geçirmelerine dönüştürür.
Tanımı okuYapay zeka ajanı (otomatik tarama)
Yapay zeka ajanı, tarama anlamında, sayfaları yorumlayarak ve kendi eylemlerine karar vererek web sitelerinde gezinen ve görevleri tamamlayan, bir dil modeli tarafından yönlendirilen özerk bir programdır. Sabit bir komut dosyasını takip etmek yerine hedefler üzerinde akıl yürüttüğü için bot ile insan arasındaki çizgiyi bulanıklaştırır.
Tanımı okuOtomasyon çerçevesi
Otomasyon çerçevesi, Selenium, Playwright veya Puppeteer gibi bir tarayıcıyı programatik olarak kontrol eden bir yazılım kitaplığı veya araç setidir. Bu araçlar meşru testi besler, ancak aynı zamanda çoğu gelişmiş botun temelidir.
Tanımı okuDolandırıcılık Türleri
15Hesap ele geçirme (ATO)
Hesap ele geçirme (ATO, İngilizce account takeover), bir saldırganın meşru bir kullanıcının hesabı üzerinde yetkisiz denetim elde ederek onu hırsızlık, yeni sahtekârlıklar veya yeniden satış için kullandığı bir sahtekârlık biçimidir. Genellikle yeni bir sahte hesabın oluşturulmasından değil, oturum açma kimlik bilgilerinin ele geçirilmesinden kaynaklanır.
Tanımı okuÖdeme sahtekârlığı
Ödeme sahtekârlığı, mal, hizmet veya para elde etmek için çalınmış, sahte veya manipüle edilmiş ödeme bilgilerinin yetkisiz olarak kullanıldığı her türlü işlemdir. Kart sahibinin fiziksel olarak bulunmadığı (card-not-present) sahtekârlığı, çalınmış hesaplardan yapılan satın almaları ve ödeme akışlarının manipülasyonunu kapsar.
Tanımı okuCarding
Carding, hangilerinin geçerli olduğunu doğrulamak ve ardından onlardan değer çıkarmak için çalınmış kredi kartı numaralarını test etme ve kullanma pratiğidir. Genellikle bir kartın daha büyük bir sahtekârlıkta kullanılmadan önce doğrulandığı otomatik düşük tutarlı işlemlerle başlar.
Tanımı okuTers ibraz sahtekârlığı
Ters ibraz sahtekârlığı (chargeback), alınan mal veya hizmetleri elde tutarken meşru bir ücreti geri çevirmek için ödeme itiraz sürecinin suistimal edilmesidir. Hem çalıntı kart işlemlerine yönelik cezai itirazları hem de gerçek müşteriler tarafından açılan dürüst olmayan itirazları içerir.
Tanımı okuPromosyon suistimali
Promosyon suistimali, promosyon tekliflerinin, indirimlerin ve kuponların amaçlanan koşulların ötesinde, genellikle sahte veya yinelenen kimlikler aracılığıyla tekrar tekrar kullanılarak suistimal edilmesidir. Gerçek müşterileri çekmeyi amaçlayan pazarlama teşviklerini bir kayıp kaynağına dönüştürür.
Tanımı okuÇoklu hesap kullanımı
Çoklu hesap kullanımı, tek bir hesabın izin vermeyeceği bir avantaj elde etmek için bir kişinin veya kuruluşun birçok hesap işletmesi pratiğidir. Tekrarlanan promosyon kullanımından gizli anlaşmaya (collusion), yasak atlatmaya ve platform manipülasyonuna kadar uzanan suistimallerin temelinde yatar.
Tanımı okuÜcretsiz deneme suistimali
Ücretsiz deneme suistimali, ücretli bir ürünü süresiz olarak bedavaya elde etmek için yeni hesaplar oluşturarak ücretsiz deneme tekliflerinin tekrar tekrar suistimal edilmesidir. Tek bir kullanıcının, ücretli bir aboneliğe dönüşmek yerine deneme değerini defalarca tüketmesine olanak tanır.
Tanımı okuİade sahtekârlığı
İade sahtekârlığı, malları elde tutarken ya da meşru bir neden olmadan para geri almak için bir satıcının iade ve geri ödeme sürecinin suistimal edilmesidir. Bireysel alıcıların yalan iddialarından, bir ücret karşılığında iade garantisi veren organize hizmetlere kadar uzanır.
Tanımı okuReklam sahtekârlığı
Reklam sahtekârlığı, reklamverenlerden ve reklam ağlarından para çalmak için sahte gösterimler, tıklamalar, yüklemeler veya dönüşümler gibi sahte reklam etkinliğinin kasıtlı olarak üretilmesidir. Dijital reklamcılığın, taklit edilebilen ölçülmüş etkinlikler üzerinden ödeme yapması gerçeğini suistimal eder.
Tanımı okuTıklama sahtekârlığı
Tıklama sahtekârlığı, bir reklamverenin bütçesini tüketmek veya bir yayıncı olarak gayrimeşru gelir elde etmek için tıklama başına ödeme reklamlarında sahte tıklamalar üretilmesidir. Tıklama etkinliğine odaklanan, belirli ve yüksek etkili bir reklam sahtekârlığı biçimidir.
Tanımı okuBonus suistimali
Bonus suistimali, kayıt bonuslarının, para yatırma eşleştirmelerinin ve ödül teşviklerinin amaçlanan koşulların ötesinde, çoğu zaman birden fazla hesap aracılığıyla suistimal edilmesidir. Bonusların doğrudan nakit eşdeğeri değer taşıdığı iGaming, bahis ve fintech alanlarında özellikle yaygındır.
Tanımı okuDostane sahtekârlık
Dostane sahtekârlık, gerçek bir müşterinin, mal veya hizmetleri elde tutarken parasını geri almak için meşru bir ücrete bankası nezdinde itiraz etmesidir. Cezai sahtekârlığın aksine, gerçek kart sahibi tarafından işlenir; bu da onu tespit etmeyi benzersiz biçimde zorlaştırır.
Tanımı okuSentetik kimlik sahtekârlığı
Sentetik kimlik sahtekârlığı, doğrulamayı geçmek ve hesap açmak için gerçek ve uydurma kişisel bilgileri birleştirerek hayali kimlikler oluşturulmasıdır. Kimlik tek bir gerçek mağdura karşılık gelmediğinden, geleneksel kimlik kontrollerinden uzun süre kaçabilir.
Tanımı okuSIM swap sahtekârlığı
SIM swap sahtekârlığı, bir suçlunun mağdurun telefon numarasını kontrol ettiği bir SIM'e aktararak çağrıları ve mesajları ele geçirdiği bir saldırıdır. Tek kullanımlık parolaları ve hesap kurtarma mesajlarını ele geçirmek, SMS tabanlı kimlik doğrulamayı aşmak ve hesap ele geçirmeyi mümkün kılmak için kullanılır.
Tanımı okuYeni hesap sahtekârlığı
Yeni hesap sahtekârlığı, en baştan sahtekârlık yapmak için çalınmış, sahte veya sentetik kimlikler kullanarak hesap oluşturulmasıdır. Mevcut bir hesabı ele geçiren hesap ele geçirmenin aksine, suistimalin aracı olarak yepyeni hesaplar imal eder.
Tanımı okuRisk ve Algılama
17Cihaz istihbaratı
Cihaz istihbaratı; ziyaretçileri tanımlamak, dolandırıcılığı tespit etmek, riski değerlendirmek ve deneyimleri yalnızca PII veya çerezlere dayanmadan kişiselleştirmek amacıyla cihaz sinyallerini toplama, analiz etme ve zenginleştirme uygulamasıdır. Ham tarayıcı ve ağ özniteliklerini, bir isteğin arkasında kimin ya da neyin olduğuna dair eyleme geçirilebilir bir tabloya dönüştürür.
Tanımı okuZiyaretçi kimliği
Ziyaretçi kimliği (visitor ID), bir cihazın parmak izi sinyallerinden türetilen, oturumlar arasında geri dönen bir ziyaretçiyi tanımlayan kararlı ve benzersiz bir jetondur. Bir çerezin aksine; gizli modda, çerez temizlemede ve tarayıcı yeniden başlatmalarında kalıcıdır, çünkü cihazda saklanmak yerine cihazdan hesaplanır.
Tanımı okuGüven skoru
Güven skoru, bir tanımlama sisteminin mevcut ziyaretçinin daha önce görülen bir kimlikle eşleştiğinden ne kadar emin olduğunu ifade eden, 0 ile 1 arasında sayısal bir değerdir. Daha yüksek değerler, mevcut sinyaller ile bilinen bir cihaz profili arasında daha güçlü bir ilişki olduğu anlamına gelir.
Tanımı okuRisk skoru
Risk skoru, belirli bir ziyaretçinin, oturumun veya işlemin dolandırıcı olma olasılığının ne kadar yüksek olduğunu özetleyen tek bir sayısal değerdir. Birçok temel sinyali, dolandırıcılık sistemlerinin bir eylemin izin verilmesi, zorlanması veya engellenmesi için bir eşikle karşılaştırabileceği tek bir rakama yoğunlaştırır.
Tanımı okuSuspect Score
Suspect score, bot sinyallerini, IP itibarını, ortam anomalilerini ve davranışsal göstergeleri tek bir değerde toplayan, 0-100 ölçeğinde bileşik bir risk skorudur. Daha yüksek bir skor, ziyaretçinin dolandırıcı veya otomatik olma olasılığının daha yüksek olduğu anlamına gelir.
Tanımı okuKarar motoru
Karar motoru, ham sinyalleri ve risk skorlarını izin ver, reddet veya incele gibi somut bir sonuca dönüştüren karar verme katmanıdır. Ölçümün bittiği ve eylemin başladığı yerdir; bir ziyaretçi hakkında toplanan kanıtlara politika uygular.
Tanımı okuHız kontrolleri
Hız kontrolleri (velocity checks), bir eylemin aynı varlık tarafından belirli bir zaman penceresi içinde ne sıklıkta gerçekleştirildiğini ölçen dolandırıcılık kurallarıdır. Kendini hız ve hacim yoluyla ele veren suistimali yakalarlar; örneğin tek bir cihazın birçok hesap oluşturması veya tek bir kartın dakikalar içinde birçok işlem denemesi gibi.
Tanımı okuCihaz grafiği
Cihaz grafiği, cihazları, tanımlayıcıları ve hesapları aralarında gözlemlenen ilişkilere göre birbirine bağlayan bir veri yapısıdır. Tek ziyaretlik bir görünümün kaçıracağı bağlantıları açığa çıkarır; örneğin bir cihazı paylaşan birçok hesap ya da birkaç cihaz üzerinde çalışan tek bir kişi gibi.
Tanımı okuSmart Signals
Smart signals; bot güveni, VPN tespiti, gizli mod tespiti ve suspect skorlaması gibi alanları kapsayan, bir ziyarete risk ve kimlik bağlamı ekleyen sunucuda hesaplanan zenginleştirme sinyalleridir. Ham tarayıcı değerlerinin taklit edilebildiği şekilde istemci tarafından taklit edilememeleri için sunucu tarafında hesaplanırlar.
Tanımı okuIP Intelligence
IP intelligence; VPN'leri, proxy'leri, Tor'u, veri merkezi barındırmasını ve konut proxy'lerini tespit etmek ve coğrafi ve ağ riski bağlamı eklemek için IP adreslerinin sunucu tarafında zenginleştirilmesidir. Çıplak bir IP adresini, trafiğin size nasıl ulaştığına ve ona ne kadar güvenileceğine dair bir değerlendirmeye dönüştürür.
Tanımı okuVPN tespiti
VPN tespiti; IP itibarı, saat dilimi uyumsuzlukları, WebRTC sızıntı analizi ve DNS örüntüleri gibi sinyaller kullanarak trafiğini bir sanal özel ağ (VPN) üzerinden yönlendiren ziyaretçilerin tanımlanmasıdır. Bir kullanıcının görünürdeki ağ konumunun şifreli bir tünel tarafından maskelendiğini açığa çıkarır.
Tanımı okuTor tespiti
Tor tespiti; bilinen çıkış düğümü listelerine, ağ özelliklerine ve Tor Browser yapılandırma örüntülerine dayanarak Tor anonimlik ağı üzerinden gelen trafiğin tanımlanmasıdır. Bir ziyaretçinin kullanabileceği en güçlü ağ anonimleştirme biçimlerinden birini işaretler.
Tanımı okuProxy tespiti
Proxy tespiti; IP itibarı, zamanlama analizi ve HTTP başlığı incelemesi kullanarak trafiğini bir proxy, VPN veya başka bir anonimleştirici üzerinden yönlendiren ziyaretçilerin tanımlanmasıdır. Bir isteğin, kullanıcının cihazından doğrudan gelmek yerine bir aracı üzerinden aktarıldığını açığa çıkarır.
Tanımı okuASN (Autonomous System Number)
ASN, yani Autonomous System Number, tek bir yönlendirme politikası altında bir IP adresi bloğunu kontrol eden bir ağ operatörüne atanan, küresel olarak benzersiz bir tanımlayıcıdır. Bir IP'yi ASN'sine eşlemek, trafiğin bir ev İSS'si, bir bulut sağlayıcısı veya bir barındırma şirketi gibi hangi kuruluşa ait olduğunu açığa çıkarır.
Tanımı okuGizli mod tespiti
Gizli mod tespiti; depolama API'lerinin davranışından ve özel modda farklılaşan diğer tarayıcı özelliklerinden çıkarım yapılarak, özel veya gizli bir pencerede gezinen ziyaretçilerin tanımlanmasıdır. Bir kullanıcının, dolandırıcılık kontrollerinin çoğu zaman dayandığı kalıcı durumu devre dışı bıraktığını açığa çıkarır.
Tanımı okuTanımlama algoritması
Tanımlama algoritması; sinyalleri kararlılık katmanlarına ayırarak, her katmanı özetleyerek (hash) ve bunları ağırlıklı güvenle birleştirerek ham cihaz sinyallerini kararlı bir ziyaretçi tanımlayıcısına dönüştüren yöntemdir. Bireysel sinyallerin rutin kaymasına rağmen aynı cihazı zaman içinde tanıyacak şekilde tasarlanmıştır.
Tanımı okuTaşıma şifrelemesi
Taşıma şifrelemesi; sinyal verisinin tarayıcıdan sunucuya giderken, aktarım sırasında okunamaması veya kurcalanamaması için korunmasıdır. Cihaz istihbaratında tipik olarak standart TLS'i, yükün sayfadan ayrılmadan önce uygulama katmanında ek bir dönüştürmesiyle birleştirir.
Tanımı okuGizlilik ve Uyumluluk
8GDPR
GDPR (Genel Veri Koruma Tüzüğü), Avrupa Birliği'nin Mayıs 2018'den beri yürürlükte olan kapsamlı veri koruma yasasıdır ve kuruluşların AB ile AEA'daki bireylerin kişisel verilerini nasıl topladığını, işlediğini ve depoladığını düzenler.
Tanımı okuPII (Kişisel Olarak Tanımlanabilir Bilgiler)
PII (Kişisel Olarak Tanımlanabilir Bilgiler), tek başına veya diğer bilgilerle birlikte kullanılarak belirli bir bireyi tanımlamak, konumlandırmak veya kendisiyle iletişime geçmek için kullanılabilecek her türlü veridir.
Tanımı okuBirinci taraf verileri
Birinci taraf verileri, bir şirketin kendi web siteleri, uygulamaları ve sistemleri aracılığıyla, kendileriyle olan doğrudan ilişkisine dayanarak doğrudan kendi kullanıcılarından, müşterilerinden ve ziyaretçilerinden topladığı bilgilerdir.
Tanımı okuRıza
Veri korumada rıza, bir bireyin, tanımlı bir amaç için kişisel verilerinin işlenmesini kabul ettiği; özgürce verilen, belirli, bilgilendirilmiş ve açık bir irade beyanıdır.
Tanımı okuGizli tarama
Gizli tarama, diğer adıyla incognito mod, pencere kapatıldıktan sonra yerel geçmişi, çerezleri, form girişlerini veya site verilerini kaydetmeyen bir oturum açan bir tarayıcı özelliğidir.
Tanımı okuÇerez kalıcılığı
Çerez kalıcılığı, bir çerezin tarama oturumları arasında hayatta kalabilme yeteneğidir; böylece bir web sitesi, tarayıcı kapatılıp yeniden açıldıktan sonra geri dönen bir ziyaretçiyi tanıyabilir.
Tanımı okuPrivacy Sandbox
Privacy Sandbox, Google'ın Chrome tarayıcısı ve Android için, üçüncü taraf çerezleri ve diğer siteler arası izleme mekanizmalarını gizliliği koruyan bir dizi API ile değiştirmeyi amaçlayan bir girişimidir.
Tanımı okuITP (Akıllı İzleme Önleme)
ITP (Akıllı İzleme Önleme), Apple'ın Safari tarayıcısına yerleşik, üçüncü taraf çerezleri kısıtlayarak ve belirli çerezler ile diğer depolanan verilerin ömrünü kısaltarak siteler arası izlemeyi sınırlayan bir gizlilik özelliğidir.
Tanımı okuBaşlamaya hazır mısınız?
Tracio'yu ayda 2,500 API çağrısıyla ücretsiz deneyin. Kredi kartı gerekmez.