Nastavitelná rezidence dat
Od důkazů k vašemu rozhodnutí.
Prohlídka enginu za skóre — jak čteme prohlížeč, měníme jej na kalibrované vyhodnocení rizika a vracíme do vašeho kódu. Projděte si celý proces: signály, které měříme, hrozby, které zachytíme, a výsledky každého volání.
Každé zařízení vypráví příběh. Odhalíme výmysly.
Zastavte podvody a boty, aniž byste prověřovali zákazníky, které jste tvrdě získávali. Získejte jasné vyhodnocení rizika každého návštěvníka — a rozhodněte, co s ním uděláte.
Agentní bezpečnost a zpravodajství o rizicích, nyní vytvořené pro agentní web — spravujte svou konzoli s vestavěným asistentem AI, nechte své agenty číst Noxtica přes MCP server pouze pro čtení a ověřujte a sledujte agenty, se kterými komunikujete.
VEŘEJNÝ MODEL
Od důkazů k rozhodnutí vlastněnému zákazníkem
Noxtica tento přístup popisuje jako Interaction Risk Intelligence: porozumějte riziku aktuální interakce, aniž byste identitu, důkazy, zásady a akci sloučili do jediného verdiktu černé skříňky.
Shromážděte dostupné důkazy
Prohlížeč, síť, zařízení, chování a podporované ověřování identity či agenta přidávají kontext. Dostupnost závisí na prohlížeči, nasazení, povolených modulech a platných kontrolách soukromí nebo souhlasu.
Vyhodnoťte interakci
Dostupné důkazy se stanou vysvětlitelným vyhodnocením rizika se skóre, spolehlivostí a důvody. Popisuje riziko; nedokazuje identitu, úmysl, podvod ani bezpečnost.
Použijte své zásady
Váš tým kombinuje vyhodnocení s kontextem trasy, účtu, transakce a autorizace a poté zvolí, zda povolit, sledovat, vyžádat dodatečné ověření, zkontrolovat nebo blokovat.
Udržujte asistenci v mezích
AI Assistant a MCP pomáhají způsobilým operátorům a pracovním postupům číst schválený kontext. Volitelné vynucování v prohlížeči se řídí zásadami nakonfigurovanými zákazníkem; tyto nástroje je autonomně neupravují.
Sledujte jednu interakci nesoucí riziko od důkazů k odpovědné akci.
Noxtica používá Interaction Risk Intelligence k popisu této architektury: vyhodnotit dostupný kontext kolem kroku relevantního pro politiku, vrátit vysvětlitelné vyhodnocení rizika a nechat aplikaci zákazníka nebo nakonfigurovanou politiku rozhodnout, co se stane dál.
Pozorovatelný pracovní postup rozhodování vlastněný zákazníkem
INTERAKCE
Spojte vyhodnocení s obchodní událostí.
Zachyťte kontext tam, kde záleží na nejistotě — při registraci, přihlášení, platbě, změně obnovení, propagaci nebo požadavku agenta — a uchovejte výsledek vedle trasy a události, které informuje.
DŮKAZY
Čtěte riziko, míru jistoty a důvody společně.
Zkontrolujte, které podporované důkazy byly dostupné, a odlište skórovaný výsledek od potlačených, chybějících, málo jistých nebo nedostupných stavů. Volitelné signály a moduly nadále podléhají způsobilosti, souhlasu a politice.
ZÁSADY
Přiřaďte kontext přiměřené akci vůči zákazníkovi.
Zkombinujte vyhodnocení s kontextem účtu, ověřování, transakce a cesty, pak určete, kdy povolit, sledovat, vyžádat dodatečné ověření, zkontrolovat nebo zablokovat. Ověřená identita nebo agent jsou kontext, nikoli důkaz bezpečného úmyslu.
VÝSLEDEK
Uchovejte stopu důvodů spolu s konečným výsledkem.
Porovnejte navržené a konečné akce s potvrzeným zneužitím, dokončením výzvy, opuštěním, prací při kontrole, odvoláními, storny a chybovými stavy. Prahy měňte uvážlivě na základě označených důkazů.
Kam v pracovním postupu zapadají sousední nástroje
Níže uvedené kategorie se mohou vzájemně doplňovat. Vyhodnoťte předání důkazů, stavy selhání a vlastníka politiky namísto požadavku, aby jeden produkt plnil každou úlohu.
- Vyhledávání pouze podle identity
- Používejte rozpoznání a ověření k určení tvrzení, která vaše cesta potřebuje. Přidejte kontext interakce, když současný krok vyžaduje také riziko, míru jistoty, důvody a explicitní cestu pro neznámý stav.
- Perimetrické kontroly a kontroly botů
- Zachovejte široké kontroly na hraně nebo perimetru. Doplňte další kontext do tras, kde je jedno jednotné pravidlo pro obchodní rozhodnutí příliš hrubé.
- Nástroje pro analytiku a přehrávání relací
- Používejte důkazy z cest a přehrávání k šetření toho, co uživatelé zažili, kde jsou tyto funkce způsobilé a odsouhlasené. Pokud potřebujete zkontrolovat přijatý krok, spojte je se záznamem politiky.
VYHODNOŤTE PŘEDÁNÍ
- PODVODY A RIZIKODokážou kontroloři vysvětlit, proč se vyhodnocení změnilo?
- Zkontrolujte užitečnost důvodů, zacházení s neznámým stavem, prahové hodnoty specifické pro trasu a to, jak vyhodnocení mění třídění, aniž by považovalo jeden signál za důkaz.
- TECHNIKAJe integrace bezpečná i při selhání?
- Ověřte stavy prohlížeče, ověřená čtení na serveru, lhůty, kvóty, dostupnost modulů a záložní postup pro zablokovaný sběr nebo chyby poskytovatele.
- OBCHODZlepšuje politika celkový kompromis?
- Posuzujte potvrzenou nežádoucí aktivitu společně s třením pro zákazníky, zátěží kontroly a podpory, zvrácením rozhodnutí a provozním vlastnictvím. Samotné skóre není výsledkem.
Od signálu k rozhodnutí.
Čtyři fáze. Prohlížeč je přečten, výsledek je bezpečně předán vašemu backendu, server získá jasné vyhodnocení rizika a váš kód rozhodne.
Lehký skript přečte prohlížeč návštěvníka ve chvíli, kdy přijde — tiše a bez zpomalení stránky.
To, co vidí, je bezpečně předáno vašemu backendu — cestou to nelze podvrhnout, zkopírovat ani přehrát.
Váš server jej ověří a vrátí jasné vyhodnocení rizika s jeho důvody — přibližně za 500 ms v nativním režimu nebo z TTL cache a za 700 ms–1.2 s při novém vyhodnocení KHAN.
Váš kód rozhodne: blokovat, vyzvat, sledovat nebo propustit. Vaše zásady, váš kontext, vaše rozhodnutí.
Jedno vyhodnocení rizika. S připojenými důvody.
87
Nízké riziko — povolit
Ilustrativní ukázka — nikoli živý provoz.
Proč vám neříkáme „tohle je bot“.
Většina nástrojů vám říká to, co chcete slyšet: robot nebo člověk. Čisté, jednoduché a často chybné — bez možnosti zjistit, jak k tomu dospěly. Buď odpovědi důvěřujete, nebo ne.
Skuteční zákazníci a skuteční útočníci mohou vypadat překvapivě podobně. Užitečná otázka nezní „je to robot?“ — ale „jak neobvyklý je tento návštěvník a jak obtížné by bylo podezřelé části napodobit?“ Na to odpovídáme.
// Neříkáme jen „tohle je robot.“
// Dáme vám jasné vyhodnocení rizika — i důvody.
// Rozhodujete vy.
Když je skutečný zákazník označen příznakem, váš tým to dokáže vysvětlit — právnímu oddělení, produktu i zákazníkovi. Každé rozhodnutí obsahuje své důvody, takže nic nemusíte přijímat na víru a vše můžete doladit.
Nedostanete černoskříňkové ano/ne. Dostanete jasné vyhodnocení rizika, úroveň jistoty a důvody obojího — doklad. Konečné rozhodnutí je na vás, protože jen váš tým ví, co je v sázce.
Většina nástrojů vám dá ano/ne a skryje, jak k němu dospěla. My vám dáme jasné vyhodnocení rizika i s důvody — a necháme váš tým rozhodnout.
Pět jasných úrovní, ne hrubé ano/ne — a nikdy tiché blokování.
Co měříme.
O každém návštěvníkovi čteme čtyři věci — prohlížeč, síť, zařízení a chování osoby. Společně rozliší skutečného zákazníka od chytré napodobeniny.
Je prohlížeč skutečný?
Inteligence prohlížeče
Zachyťte automatizovaný provoz, maskované prohlížeče a syntetické návštěvníky hned při příchodu — než se dostanou k registraci, přihlášení nebo pokladně. Skuteční zákazníci projdou. Falešní ne.
Je síť bezpečná?
Síťové signály
Odhalte podezřelý původ a vysoce rizikovou infrastrukturu, aniž byste trestali legitimní provoz. Vzdálení pracovníci, uživatelé VPN a firemní sítě zůstávají vítáni. Zdroje hromadných podvodů jsou označeny.
Je zařízení skutečné?
Ověření hardwaru
Ověřte skutečné zařízení za relací — nejen software, který na něm běží. Opravdoví uživatelé na skutečných zařízeních projdou bez překážek. Boti běžící na sdílené jednorázové infrastruktuře se okamžitě odhalí.
Je uživatel skutečný?
Behaviorální otisky
Rozlište skutečného člověka od skriptu podle rytmu jeho interakce se stránkou. Lidé váhají, opravují se a zkoumají. Automatizace se pohybuje nápadně přesně, což nedokáže skrýt.
A jeden ověřujeme: Know Your Agent
Tyto čtyři vrstvy měří návštěvníky. Agenti AI a boti jsou jiní — potřebujete ověřit jejich identitu a sledovat jejich aktivitu. Know Your Agent to dělá pro každého tenanta podle otisku JWK nebo hostitele Signature-Agent, integrovaně s ověřováním Web Bot Auth. Vynucování je na roadmapě.
Co zachytáváme.
Hrozby, které vás stojí peníze — automatizace, podvody a zneužívání — zachycené bez chybných výzev skutečným zákazníkům.
Zachycování podvodů není jediná kontrola. Zneužívání v reálném světě kombinuje automatizovaný provoz, podezřelé původy a chování, které nedává smysl. Vše převádíme do typu rozhodnutí, které váš tým skutečně činí — blokovat, vyzvat, povolit, sledovat.
Boti a automatizovaný provoz
Bezhlavé prohlížeče, rámce pro automatizaci prohlížečů a skriptované zneužívání — včetně variant „stealth“ určených k vyhýbání se detekci. Zachytíme rychlý i pomalý pruh.
Rozpoznejte automatizovaný provoz dříve, než dorazí k přihlášení, registraci nebo platbě.
Relace, které skrývají, čím jsou
Relace, ve kterých prohlížeč lže o vlastním otisku. Podvržený výstup canvasu, manipulovaná rozhraní API za běhu, rozšíření proti otiskům používající agresivní protiopatření.
Odhalte záměrné pokusy o vyhnutí se detekci, aniž byste blokovali poctivé volby ochrany soukromí.
Podezřelé původy
Provoz pocházející z datacenter, anonymizačních proxy, zastaralých protokolů a známých škodlivých rozsahů. Označujeme vzorce, aniž bychom blokovali skutečné uživatele, kteří jsou shodou okolností na firemní VPN.
Identifikujte signál velkoobjemových podvodů — bez chybných zásahů proti vzdáleným pracovníkům.
Uživatelé dbající na soukromí, posuzovaní spravedlivě
Tor, Brave Strict, Firefox-RFP, LibreWolf — rozpoznány a posuzovány s kalibrovanou shovívavostí. Uživatelé dbající na soukromí jsou vítáni; boti skrývající se za prohlížeči zaměřenými na soukromí nikoli.
Vítejte legitimní uživatele dbající na soukromí a zároveň zachyťte aktéry skrývající se mezi nimi.
Falešná a jednorázová zařízení
Díváme se za prohlížeč až na samotné zařízení, takže emulátory a jednorázové virtuální stroje se nemohou vydávat za skutečný hardware. Boti, kteří obejdou kontroly pouze v prohlížeči, jsou zachyceni zde.
Ověřte, že zařízení je tím, za co se vydává — nejen prohlížeč, který na něm běží.
Aktivita, která se nechová lidsky
Způsob, jakým se člověk pohybuje, píše a posouvá stránku, nevypadá vůbec jako skript. Skuteční lidé váhají a zkoumají; automatizace se prozradí výmluvnou přesností.
Zachyťte relace, které na papíře vypadají lidsky, ale nechovají se jako člověk.
Požadavek návštěvníka se vyhodnocuje napříč hrozbami, které zachytáváme a které se spojují do jediného jasného vyhodnocení rizika.
- Požadavek prohlížeče
- Jasné vyhodnocení rizika
- Vaše rozhodnutí
Každý z nich vám poskytne jasné vyhodnocení rizika a úroveň jistoty — ne hrubé ano/ne. Konečné rozhodnutí je na vašem týmu. My jen zajistíme, aby to, podle čeho jednáte, bylo poctivé.
Podívejte se, co zachytíme.
Šest vzorců útoků, každý odvozený z výše uvedené kategorie hrozeb — přehraných pro ukázku kalibrovaného vyhodnocení rizika a rozhodnutí, které vede.
- Záplava bezhlavé automatizace
94/ 100 rizika
BLOKOVÁNOnačteno za 410msVlna bezhlavých skriptovaných relací zasahující přihlášení v přesném rytmu.
- Relace s podvrženým otiskem
78/ 100 rizika
DODATEČNÉ OVĚŘENÍnačteno za 470msProhlížeč lže o svém výstupu canvasu a runtime API.
- Původ z proxy datového centra
86/ 100 rizika
BLOKOVÁNOnačteno za 350msPožadavek směrovaný přes anonymizující rozsah datového centra.
- Návštěvník s prohlížečem pro soukromí
24/ 100 rizika
POVOLENOnačteno za 340msSkutečný člověk v zabezpečeném prohlížeči pro soukromí — povolen.
- Jednorázový virtuální stroj
90/ 100 rizika
BLOKOVÁNOnačteno za 520msEmulované zařízení vydávající se za skutečný spotřebitelský hardware.
- Nelidský vzorec interakce
71/ 100 rizika
DODATEČNÉ OVĚŘENÍnačteno za 430msFormulář vyplněný nápadnou přesností, s jakou nikdo nepíše.
Ilustrativní vzory odvozené z výše uvedených kategorií — nikoli zákaznická data. Skóre jsou na stejné škále 0–100, podle které jednají vaše zásady.
Udrželi podvody na uzdě. Udrželi zákazníky v pohybu.
Čísla z nasazení u prvního designového partnera — sdílená anonymně
- 47 %chargebacky, které designový partner snížil během prvních 90 dní
- 99,6 %skutečných zákazníků prošlo při tomto nasazení bez zásahu
- ~500 mslatence verdiktu pro cachované kontroly
$ noxtica use-case --marketplaceTržiště
Tržiště používají Noxtica k zachycení koordinovaných skupin falešných účtů dříve, než zahltí poctivé prodejce falešnými recenzemi. Odlišná přihlášení, odlišné adresy — ale stejné automatizované nastavení je prozradí.
Skupiny falešných účtů zachycené dříve, než zahltí vaše poctivé prodejce.
$ noxtica use-case --financialFinanční služby
Obchodníci s platbami kartou bez fyzické přítomnosti používají Noxtica k přidání rychlé dodatečné kontroly jen tehdy, když platba vypadá, že přichází odněkud nově. Skuteční zákazníci nic nepocítí; podvodné skupiny narazí při každém pokusu na zeď.
Dodatečná kontrola jen tehdy, když je oprávněná. Skuteční zákazníci nic nepocítí.
$ noxtica use-case --identityPlatformy citlivé na identitu
Platformy bezheslového přihlášení a magic linků používají Noxtica, aby zajistily, že odkaz otevře stejná osoba, která o něj požádala. Phishingové sady, které odkaz předají někomu jinému, se zastaví u dveří.
Magic linky otevře jen osoba, která o ně požádala. Phishing tady končí.
Čtyři skupiny. Jeden signál.
Agentní bezpečnost a zpravodajství o rizicích se jen zřídka týká jediného týmu. Stejný signál utváří výsledky pro firmy, platformy i lidi, kteří je používají.
Pro společnosti
Týmy pro podvody, bezpečnostní vývojáři, produktoví manažeři platforem. Týmy, které platí, když podvod udeří, i týmy, které platí, když skuteční zákazníci odcházejí.
- Snižte chargebacky zachycením falešných registrací dříve, než vás něco stojí
- Odhalte převzetí účtu dříve, než se útočník dostane dovnitř
- Auditní stopy připravené pro SOC 2, ISO 27001 a GDPR
Pro platformy
Tržiště, sociální sítě, vícestranné platformy. Důvěra mezi uživateli je celé vaše podnikání — a zastavení falešných účtů ve velkém měřítku je vaše konkurenční výhoda.
- Zachyťte zneužívání duplicitních účtů, aniž byste zamkli skutečné uživatele
- Snižte zátěž moderace zobrazením jen účtů, které vypadají podezřele
- Zastavte farmy placených recenzí a skupiny pro hromadné negativní recenze už při registraci
Pro lidi
Koncoví uživatelé. Nedostatečně probíraná zainteresovaná strana. Lidé, kteří jsou falešně vyzváni, zablokováni nebo požádáni o vyřešení CAPTCHA jen proto, že používají Brave.
- Žádné CAPTCHA, pokud něco skutečně nevypadá podezřele
- Skuteční lidé v prohlížečích zaměřených na soukromí zůstávají vítáni, ne trestáni
- Neshromažďují se žádné osobní údaje. Žádné sledovací soubory cookie. Žádná identita napříč weby.
Pro AI a agenty
Agentní web. Ověřujte a sledujte agenty pomocí Know Your Agent, spravujte konzoli s vestavěným asistentem AI a nechte vlastní agenty číst Noxtica přes integraci MCP pouze pro čtení.
Tři poctivé způsoby, jak jsme agentní.
„Agentní“ se používá všude. Tady je přesně, co to v Noxtica znamená — tři schopnosti, které jsou k dispozici už dnes, bez autonomních změn vašich systémů.
Provozujeme konzoli
Vestavěný asistent AI — využívající Claude s možnostmi OpenAI, Gemini a xAI — běží na serveru v rámci relace operátora a čte za vás zásady, pravidla, domény a rozložení rizika, s limity rozpočtu pro každého tenanta a úplným protokolováním auditu.
Jak asistent funguje →Vaši agenti čtou Noxtica
Volitelný server Model Context Protocol (MCP) pouze pro čtení umožňuje vašim vlastním agentům AI číst zásady, pravidla, výstrahy a rozložení rizika přes JSON-RPC pomocí tokenů nositele s omezeným rozsahem, omezenou rychlostí a auditem, které vytváříte — pouze přístup pro čtení, nikdy pro zápis.
Přečíst dokumentaci MCP →Spravujte agentní web
Know Your Agent (KYA) ověřuje a sleduje agenty AI a boty pro každého tenanta podle otisku JWK nebo hostitele Signature-Agent a je integrován s ověřováním Web Bot Auth. Vymáhání zásad je na plánu vývoje.
Prozkoumat Know Your Agent →
Budujeme směr k samokalibraci a zpětnovazebním smyčkám; dnes operátoři s plnou kontrolou upravují zásady a prahové hodnoty.
Vytvořeno pro úspěšné bezpečnostní posouzení.
Bezpečnostní postoj, na který se recenzenti ptají — šest kontrol, které si můžete ověřit sami, ne jim jen věřit.
Připraveno na GDPR
Zdokumentovaná integrace
Ovládání soukromí
Vyhodnoťte na vlastním provozu
Jasné vyhodnocení, ne kouzlo
Otisk zařízení a metadata serveru mohou být osobními údaji. Vyhodnoťte pro své nasazení zvolené moduly, právní titul, případně vyžadovaný souhlas, nastavení redakce a retence.
Partner, ne ceník.
Vše, co potřebujete k nasazení s jistotou — a nic, co nepotřebujete.
Co je zahrnuto
- Transparentní ceny — zveřejněné, ne skryté za ukázkou
- Praktické zavedení se skutečnými vývojáři
- V souladu s GDPR, konfigurovatelné umístění dat, připraveno na SOC 2
- Přímá lidská podpora — žádná prodejní sekvence
Viděli jste, jak čte.
Podívejte se, co čte ve vašem provozu — patnáct minut, bez prezentace.
Otázky, které týmy pokládají jako první.
Co chtějí kupující a vývojáři vědět hned na začátku. Úplné technické FAQ — velikost balíčku, API, iframe, prahy — najdete v dokumentaci.
Nebude to omylem blokovat naše skutečné zákazníky?
Právě na tom stavíme. Zablokovaný zákazník se málokdy vrátí, proto jsou výchozí nastavení opatrná: raději necháme robota projít, než bychom neprávem zastavili skutečného člověka. Získáte jasné vyhodnocení rizika a sami rozhodnete, jak přísní budete — a podle toho, jak poznáváte vlastní provoz, můžete nastavení zpřísnit nebo zmírnit.
Funguje to pro uživatele dbající na soukromí — Brave, Tor, LibreWolf?
Ano, a jsou stále vítáni. Prohlížeče zaměřené na soukromí nic nenarušují; jednoduše je rozpoznáme a zacházíme s nimi spravedlivě, místo abychom člověka za nimi tiše trestali. Pokud je váš produkt určen citlivým skupinám, můžete těmto uživatelům dopřát větší volnost.
Co když má Noxtica výpadek?
Váš web dál funguje. Pokud nás kontrola nestihne včas kontaktovat, dostanete bezpečnou výchozí hodnotu, aby váš kód mohl plynule použít záložní postup — například vyzvat místo blokování — a nikoho nezamkl venku. Zavazujeme se k dostupnosti 99,95 % a zveřejňujeme veřejnou stavovou stránku.
Potřebujeme k provozu vývojáře?
Trochu. Na váš web se vloží malý skript a jediná kontrola proběhne na vašem serveru, když potřebujete rozhodnutí. Není co hostovat, není co udržovat v provozu a náročná část je na nás. Většina týmů je v provozu během jednoho odpoledne — postup najdete v dokumentaci.
Je to v souladu s předpisy — GDPR, CCPA, data v EU?
Ano. Shromažďujeme pouze signály nutné pro kontrolu, otisky ukládáme jako jednosměrné hashe a ve výchozím nastavení neukládáme surové IP adresy; data držíme v EU. Podepíšeme smlouvu o zpracování dat, na vyžádání podpoříme trvalé smazání a zveřejníme seznam subdodavatelů. Vaše týmy pro soukromí a právní záležitosti dostanou přímé odpovědi, ne vyhýbání se odpovědi.
Více v dokumentaci — velikost balíčku, API, iframe, ladění prahů a úplné technické otázky a odpovědi.→ Přečíst dokumentaci: úplné technické FAQ