Konfigurerbar dataresidens
Fra bevis til din beslutning.
En guidet tur gennem motoren bag scoren — hvordan browseren aflæses, omdannes til en kalibreret risikovurdering og gives tilbage til din kode. Følg det fra ende til anden: signalerne vi måler, truslerne vi opdager, og resultaterne bag hvert kald.
Hver enhed fortæller en historie. Vi fanger opdigtningerne.
Stop svindel og bots uden at udfordre de kunder, du har arbejdet hårdt for at vinde. Få en klar risikovurdering af hver besøgende — og beslut, hvad du vil gøre ved den.
Agentisk sikkerhed og risikointelligens, nu bygget til det agentiske web — betjen din konsol med en indbygget AI-assistent, lad dine agenter læse Noxtica via en skrivebeskyttet MCP-server, og verificér og observer de agenter, du interagerer med.
DEN OFFENTLIGE MODEL
Fra evidens til en kundeejet beslutning
Noxtica beskriver denne vej som Interaction Risk Intelligence: forstå risikoen ved den aktuelle interaktion uden at sammenblande identitet, evidens, politik og handling til én sort boks-afgørelse.
Indsaml tilgængelig evidens
Browser, netværk, enhed, adfærd og understøttet identitets- eller agentverifikation tilføjer kontekst. Tilgængeligheden afhænger af browseren, implementeringen, aktiverede moduler og gældende privatlivs- eller samtykkekontroller.
Læs interaktionen
Den tilgængelige evidens bliver til en forklarlig risikovurdering med score, sikkerhed og årsager. Den beskriver risiko; den beviser ikke identitet, hensigt, svindel eller sikkerhed.
Anvend din politik
Dit team kombinerer vurderingen med kontekst for rute, konto, transaktion og autorisation og vælger derefter, om der skal tillades, observeres, eskaleres, gennemgås eller blokeres.
Hold assistancen afgrænset
AI Assistant og MCP hjælper berettigede operatører og workflows med at læse godkendt kontekst. Valgfri browserhåndhævelse følger kundekonfigureret politik; disse værktøjer omskriver den ikke autonomt.
Følg én risikobærende interaktion fra evidens til ansvarlig handling.
Noxtica bruger Interaction Risk Intelligence til at beskrive denne arkitektur: vurder den tilgængelige kontekst omkring en politikrelevant handling, returnér en forklarbar risikovurdering, og lad kundens applikation eller konfigurerede politik afgøre, hvad der sker derefter.
En observerbar, kundeejet beslutningsarbejdsgang
INTERAKTION
Knyt vurderingen til en forretningshændelse.
Indsaml kontekst, hvor usikkerhed betyder noget — en tilmelding, login, checkout, gendannelsesændring, kampagne eller agentanmodning — og behold resultatet ved siden af den rute og hændelse, det informerer.
TEGN
Læs risiko, konfidens og begrundelser samlet.
Undersøg, hvilke understøttede tegn der var tilgængelige, og skeln mellem et scoret resultat og undertrykte, manglende, lavkonfidente eller utilgængelige tilstande. Valgfrie signaler og moduler er fortsat underlagt kvalifikation, samtykke og politik.
POLITIK
Knyt kontekst til en forholdsmæssig kundehandling.
Kombinér læsningen med konto-, autentificerings-, transaktions- og rejsekontekst, og fastlæg derefter, hvornår der skal tillades, observeres, kræves yderligere verificering, gennemgås eller blokeres. En verificeret identitet eller agent er kontekst, ikke bevis på sikker hensigt.
RESULTAT
Bevar begrundelsessporet sammen med det endelige resultat.
Sammenlign de foreslåede og endelige handlinger med bekræftet misbrug, gennemført udfordring, opgivelse, gennemgangsarbejde, klager, tilbageførsler og fejltilstande. Justér tærskler bevidst ud fra din mærkede evidens.
Hvor tilstødende værktøjer passer ind i workflowet
Kategorierne nedenfor kan supplere hinanden. Evaluer overdragelsen af tegn, fejltilstande og politikansvarlig i stedet for at bede ét produkt udføre alle opgaver.
- Opslag kun efter identitet
- Brug genkendelse og godkendelse til at fastslå de påstande, din rejse kræver. Tilføj interaktionskontekst, når den aktuelle handling også kræver risiko, konfidens, begrundelser og en eksplicit ukendt vej.
- Perimeter- og botkontroller
- Behold brede kontroller ved kanten eller perimeteren. Tilfør yderligere kontekst til ruter, hvor én ensartet regel er for grov til forretningsbeslutningen.
- Analyse- og replayværktøjer
- Brug rejse- og replaydata til at undersøge, hvad brugere oplevede, hvor disse funktioner er kvalificerede og samtykkebaserede. Kobl dem til politikregistreringen, når du skal gennemgå den foretagne handling.
EVALUÉR OVERDRAGELSEN
- SVINDEL OG RISIKOKan kontrollører forklare, hvorfor vurderingen ændrede sig?
- Kontrollér nytten af begrundelser, håndtering af ukendte tilstande, rutespecifikke tærskler og hvordan vurderingen ændrer triage uden at behandle ét signal som bevis.
- ENGINEERINGEr integrationen sikker under fejl?
- Verificér browsertilstande, godkendte servervurderinger, deadlines, kvoter, modultilgængelighed og fallback ved blokeret indsamling eller leverandørfejl.
- FORRETNINGForbedrer politikken det samlede kompromis?
- Vurdér bekræftet uønsket aktivitet sammen med kundefriktion, kontrol- og supportbelastning, tilbageførsler og driftsansvar. Scoren alene er ikke resultatet.
Fra signal til beslutning.
Fire trin. Browseren læses, resultatet overdrages sikkert til din backend, din server får en tydelig risikovurdering, og din kode træffer beslutningen.
Et letvægts-script læser den besøgendes browser, i samme øjeblik de lander — diskret og uden at gøre din side langsommere.
Det, den ser, overdrages sikkert til din backend — det kan ikke forfalskes, kopieres eller genafspilles undervejs.
Din server kontrollerer den og får en tydelig risikovurdering tilbage med begrundelserne — omkring 500 ms i native tilstand eller fra TTL-cache og omkring 700 ms–1.2 s for en ny KHAN-vurdering.
Din kode træffer beslutningen: blokér, udfordr, overvåg eller lad passere. Din politik, din kontekst, din beslutning.
Én risikovurdering. Årsagerne er vedlagt.
87
Lav risiko — tillad
Illustrativt eksempel — ikke live trafik.
Hvorfor vi ikke fortæller dig 'dette er en bot.'
De fleste værktøjer fortæller dig det, du gerne vil høre: bot eller menneske. Rent, enkelt og ofte forkert — uden nogen måde at se, hvordan de nåede frem til det. Du stoler enten på svaret eller ej.
Rigtige kunder og rigtige angribere kan ligne hinanden overraskende meget. Det nyttige spørgsmål er ikke "er dette en bot" — men "hvor usædvanlig er denne besøgende, og hvor svære ville de mistænkelige dele være at efterligne?" Det er det, vi besvarer.
// Vi siger ikke bare "det her er en bot."
// Vi giver dig en klar risikovurdering — og begrundelserne.
// Du bestemmer.
Når et flag rammer en rigtig kunde, kan dit team forklare det — for jura, produkt og kunden. Hver beslutning kommer med sine begrundelser, så der er intet, du skal tage på tro, og intet, du ikke kan justere.
Du får ikke et ja/nej fra en sort boks. Du får en klar risikovurdering, et sikkerhedsniveau og begrundelserne bag begge — kvitteringen. Den endelige afgørelse er din, for kun dit team ved, hvad der er på spil.
De fleste værktøjer giver dig et ja/nej og skjuler, hvordan de nåede frem til det. Vi giver dig en tydelig risikovurdering med begrundelserne — og lader dit team træffe beslutningen.
Fem klare niveauer, ikke et groft ja/nej — og aldrig en stiltiende blokering.
Hvad vi måler.
Vi læser fire ting om hver besøgende — browseren, netværket, enheden og hvordan personen opfører sig. Sammen skelner de en rigtig kunde fra en smart falsk.
Er browseren ægte?
Browserintelligens
Fang automatiseret trafik, maskerede browsere og syntetiske besøgende, så snart de ankommer — før de når din tilmelding, login eller checkout. Rigtige kunder passerer. Falske gør ikke.
Er netværket sikkert?
Netværkssignaler
Opdag mistænkelige oprindelser og højrisikoinfrastruktur uden at straffe legitim trafik. Fjernarbejdere, VPN-brugere og virksomhedsnetværk er fortsat velkomne. Omfattende svindelkilder markeres.
Er enheden ægte?
Hardwareverificering
Verificer den rigtige enhed bag sessionen — ikke blot softwaren, der kører på den. Ægte brugere på ægte enheder passerer let. Bots, der kører på delt, midlertidig infrastruktur, dukker straks op.
Er brugeren ægte?
Adfærdsmæssige fingeraftryk
Skeln en rigtig person fra et script på rytmen i deres interaktion med siden. Mennesker tøver, retter sig selv og udforsker. Automatisering bevæger sig med en afslørende præcision, den ikke kan skjule.
Og én, vi verificerer: Know Your Agent
Disse fire lag måler besøgende. AI-agenter og bots er anderledes — du skal verificere deres identitet og observere deres aktivitet. Know Your Agent gør det pr. tenant via JWK-thumbprint eller Signature-Agent-vært, integreret med Web Bot Auth-verificering. Håndhævelse er på roadmapet.
Hvad vi fanger.
De trusler, der koster dig — automatisering, svindel og misbrug — fanget uden fejlagtigt at udfordre rigtige kunder.
At fange svindel er ikke én enkelt kontrol. Misbrug i den virkelige verden blander automatiseret trafik, mistænkelige oprindelser og adfærd, der ikke hænger sammen. Vi omsætter det hele til den slags beslutning, dit team faktisk tager — blokér, udfordr, tillad, observer.
Bots og automatiseret trafik
Headless-browsere, browserautomatiseringsframeworks og scriptet misbrug — herunder "stealth"-varianter, der er designet til at undgå detektion. Både hurtig- og langsomsporet bliver fanget.
Genkend automatiseret trafik, før den når login, tilmelding eller checkout.
Sessioner, der skjuler, hvad de er
Sessioner, hvor browseren lyver om sit eget fingeraftryk. Forfalsket canvas-output, manipulerede runtime-API'er og anti-fingeraftryksudvidelser med aggressive modforanstaltninger.
Fremhæv forsøg på bevidst undvigelse uden at blokere ærlige privatlivsvalg.
Mistænkelige oprindelser
Trafik fra datacentre, anonymiserende proxies, forældede protokoller og kendte dårlige intervaller. Vi markerer mønstrene uden at blokere rigtige brugere, der tilfældigvis er på en virksomheds-VPN.
Identificer signalet for omfattende svindel — uden fejlagtigt at ramme fjernarbejdere.
Privatlivsbrugere, behandlet retfærdigt
Tor, Brave Strict, Firefox-RFP, LibreWolf — genkendes og behandles med afstemt lempelighed. Privatlivsbevidste brugere er fortsat velkomne; bots, der gemmer sig bag privatlivsbrowsere, er det ikke.
Byd legitime privatlivsbrugere velkommen, mens du stadig fanger aktørerne, der gemmer sig iblandt dem.
Falske og midlertidige enheder
Vi ser forbi browseren til selve enheden, så emulatorer og midlertidige virtuelle maskiner ikke kan udgive sig for at være rigtig hardware. De bots, der klarer browserbaserede kontroller, fanges her.
Bekræft, at enheden er, hvad den udgiver sig for at være — ikke kun browseren, der kører på den.
Aktivitet, der ikke opfører sig menneskeligt
Måden en person bevæger sig, skriver og scroller på, ligner slet ikke et script. Rigtige mennesker tøver og udforsker; automatisering afslører sig selv med afslørende præcision.
Fang sessioner, der ser menneskelige ud på papiret, men ikke opfører sig som en person.
En besøgendes anmodning læses på tværs af de trusler, vi fanger, som samles i én klar risikovurdering.
- Browseranmodning
- Klar risikovurdering
- Din beslutning
Hver af dem giver dig en klar risikovurdering og et konfidensniveau — ikke et groft ja/nej. Dit team træffer den endelige beslutning. Vi sikrer blot, at det, du handler på, er ærligt.
Se, hvad vi fanger.
Seks angrebsmønstre, hver afledt af en trusselskategori ovenfor — gentaget for at vise den kalibrerede risikovurdering og den handling, den fører til.
- Flod af hovedløs automatisering
94/ 100 risiko
BLOKERETaflæst på 410msEn bølge af hovedløse, scriptede sessioner, der rammer login i takt.
- Session med forfalsket fingeraftryk
78/ 100 risiko
EKSTRA BEKRÆFTELSEaflæst på 470msEn browser, der lyver om sit eget canvas-output og runtime-API'er.
- Oprindelse via datacenterproxy
86/ 100 risiko
BLOKERETaflæst på 350msEn anmodning, der dirigeres gennem et anonymiserende datacenterområde.
- Besøgende med privatlivsbrowser
24/ 100 risiko
TILLADTaflæst på 340msEn rigtig person i en hærdet privatlivsbrowser — lukket igennem.
- Midlertidig virtuel maskine
90/ 100 risiko
BLOKERETaflæst på 520msEn emuleret enhed, der udgiver sig for at være rigtig forbrugerhardware.
- Ikke-menneskeligt interaktionsmønster
71/ 100 risiko
EKSTRA BEKRÆFTELSEaflæst på 430msEn formular udfyldt med den afslørende præcision, som ingen person skriver med.
Illustrative mønstre afledt af kategorierne ovenfor — ikke kundedata. Scorerne ligger på den samme skala fra 0–100, som din politik handler efter.
Holdt svindlen nede. Holdt kunderne i gang.
Tal fra en tidlig designpartners udrulning — delt anonymt
- 47%chargebacks, som en designpartner reducerede på deres første 90 dage
- 99.6%af rigtige kunder lukket igennem uden påvirkning i den udrulning
- ~500 msafgørelseslatens for cachede kontroller
$ noxtica use-case --marketplaceMarkedsplads
Markedspladser bruger Noxtica til at fange koordinerede netværk af falske konti, før de begraver ærlige sælgere i falske anmeldelser. Forskellige logins, forskellige adresser — men den samme automatiserede opsætning afslører dem.
Netværk af falske konti fanges, før de begraver dine ærlige sælgere.
$ noxtica use-case --financialFinansielle tjenester
Forhandlere med kortbetalinger uden fysisk kort bruger Noxtica til kun at tilføje en hurtig ekstra kontrol, når en betaling ser ud til at komme fra et nyt sted. Rigtige kunder mærker intet; svindelnetværk rammer en mur ved hvert forsøg.
En ekstra kontrol kun, når det er berettiget. Rigtige kunder mærker intet.
$ noxtica use-case --identityIdentitetsfølsomme platforme
Platforme med passwordless- og magic-link-login bruger Noxtica til at sikre, at linket åbnes af den samme person, som bad om det. Phishingkits, der videresender linket til en anden, stoppes ved døren.
Magic links åbnes kun af den person, der bad om dem. Phishing stopper her.
Fire målgrupper. Ét signal.
Agentisk sikkerhed og risikointelligens handler sjældent kun om ét team. Det samme signal former resultater for virksomheder, platforme og de mennesker, der bruger dem.
Til virksomheder
Svindelteams, sikkerhedsingeniører, platform-PM'er. De teams, der betaler, når svindel rammer, og de teams, der betaler, når rigtige kunder falder fra.
- Reducer chargebacks ved at fange falske tilmeldinger, før de koster dig noget
- Opdag kontooverdragelser, før angriberen kommer ind
- Revisionsklare spor til SOC 2, ISO 27001 og GDPR
Til platforme
Markedspladser, sociale netværk, flersidede platforme. Tillid mellem brugere er hele forretningen — og at stoppe falske konti i stor skala er din voldgrav.
- Fang misbrug med dubletkonti uden at låse rigtige brugere ude
- Reducer moderationsarbejdet ved kun at fremhæve de konti, der ser forkerte ud
- Stop farme med betalte anmeldelser og review-bombing-netværk ved tilmelding
Til mennesker
Slutbrugere. Interessenten, der tales for lidt om. De mennesker, der fejlagtigt udfordres, blokeres eller bedes løse CAPTCHA'er, fordi de bruger Brave.
- Ingen CAPTCHA'er, medmindre noget reelt ser mistænkeligt ud
- Rigtige mennesker på privatlivsbrowsere er fortsat velkomne, ikke straffet
- Ingen persondata indsamles. Ingen trackingcookies. Ingen identitet på tværs af websteder.
Til AI og agenter
Det agentiske web. Verificér og observer agenter med Know Your Agent, kør konsollen med en indbygget AI-assistent, og lad dine egne agenter læse Noxtica via en skrivebeskyttet MCP-integration.
Tre ærlige måder, vi er agentiske på.
"Agentisk" bliver brugt i flæng. Her er præcis, hvad det betyder hos Noxtica — tre funktioner, der leveres i dag, uden autonome ændringer i dine systemer.
Vi driver konsollen
En indbygget AI-assistent — drevet af Claude med muligheder for OpenAI, Gemini og xAI — kører på serversiden under operatørsessionen og læser politikker, regler, domæner og risikofordeling for dig, med budgetgrænser pr. tenant og fuld revisionslogning.
Sådan fungerer assistenten →Dine agenter læser Noxtica
En valgfri, skrivebeskyttet Model Context Protocol-server (MCP) lader dine egne AI-agenter læse politikker, regler, advarsler og risikofordeling over JSON-RPC med afgrænsede, hastighedsbegrænsede og reviderede bearer-tokens, som du udsteder — kun læseadgang, aldrig skrivning.
Læs MCP-dokumentationen →Styr det agentiske web
Know Your Agent (KYA) verificerer og observerer AI-agenter og bots pr. tenant via JWK-thumbprint eller Signature-Agent-vært, integreret med Web Bot Auth-verificering. Politikgennemtvingelse er på roadmapet.
Udforsk Know Your Agent →
Vi bygger mod selvkalibrering og feedbacksløjfer; i dag justerer operatører politikker og tærskler med fuld kontrol.
Bygget til at bestå sikkerhedsgennemgang.
Den sikkerhedstilstand, som reviewere spørger ind til — seks kontroller, du selv kan kontrollere, ikke tage på tro.
GDPR-klar
Dokumenteret integration
Privatlivskontroller
Evaluer på din trafik
En tydelig vurdering, ikke magi
Fingerprint- og servermetadata kan være persondata. Evaluer de valgte moduler, juridisk grundlag, samtykke hvor det kræves samt indstillinger for redigering og opbevaring for din installation.
En partner, ikke en prisside.
Alt, du behøver for at sende ud med tillid — og intet, du ikke behøver.
Hvad er inkluderet
- Gennemsigtig prissætning — offentliggjort, ikke gemt bag en demo
- Praktisk onboarding fra rigtige ingeniører
- GDPR-kompatibel, konfigurerbar dataresidens, klar til SOC 2
- Direkte support fra mennesker — ingen salgskadence
Du har set, hvordan det læser.
Se, hvad det læser på din trafik — femten minutter, ingen præsentation.
Spørgsmål teams stiller først.
Det, købere og ingeniører vil vide på forhånd. Den komplette tekniske FAQ — pakkestørrelse, API'et, iframes, tærskler — findes i dokumentationen.
Vil det fejlagtigt blokere mine rigtige kunder?
Det er præcis det, vi bygger imod. En blokeret kunde kommer sjældent tilbage, så standardindstillingerne er forsigtige: Vi lader hellere en bot slippe igennem end fejlagtigt at stoppe en rigtig person. Du får en klar risikovurdering og bestemmer selv, hvor stram den skal være — og du kan justere den op eller ned, efterhånden som du lærer din egen trafik at kende.
Virker det for privatlivsbevidste brugere — Brave, Tor, LibreWolf?
Ja, og de er fortsat velkomne. Privatlivsorienterede browsere ødelægger ikke noget; vi genkender dem blot og behandler dem fair i stedet for stiltiende at straffe personen bag dem. Hvis dit produkt er bygget til følsomme målgrupper, kan du vælge at give disse brugere mere spillerum.
Hvad hvis Noxtica har et nedbrud?
Dit websted bliver ved med at fungere. Hvis en kontrol ikke kan nå os i tide, får du en sikker standardværdi tilbage, så din kode kan falde elegant tilbage — for eksempel udfordre i stedet for at blokere — frem for at låse nogen ude. Vi forpligter os til 99,95 % oppetid og offentliggør en offentlig statusside.
Har vi brug for ingeniører for at køre det?
Lidt. Et lille script lægges på dit websted, og der foretages én kontrol på din server, når du ønsker en afgørelse. Der er intet at hoste, intet at holde kørende, og det tunge arbejde ligger hos os. De fleste teams er live på en eftermiddag — trin-for-trin-guiden findes i dokumentationen.
Overholder det reglerne — GDPR, CCPA, EU-data?
Ja. Vi indsamler kun de signaler, en kontrol behøver, gemmer fingerprints som envejs-hashes og ingen rå IP som standard, og opbevarer data i EU. Vi underskriver en databehandleraftale, understøtter permanent sletning efter anmodning og offentliggør vores liste over underdatabehandlere. Dine privacy- og juridiske teams får direkte svar, ikke udenomssnak.
Mere i dokumentationen — pakkestørrelse, API'et, iframes, justering af tærskler og den komplette tekniske Q&A.→ Læs dokumentationen: komplet teknisk FAQ