Residencia de datos configurable
De la evidencia a tu decisión.
Un recorrido guiado por el motor detrás de la puntuación: cómo se lee el navegador, se convierte en una lectura de riesgo calibrada y se devuelve a tu código. Síguelo de principio a fin: las señales que medimos, las amenazas que detectamos y los resultados detrás de cada llamada.
Cada dispositivo cuenta una historia. Detectamos las ficciones.
Detén el fraude y los bots sin poner trabas a los clientes que tanto te costó conseguir. Obtén una lectura clara del riesgo de cada visitante y decide qué hacer con ella.
Seguridad agéntica e inteligencia de riesgos, ahora creada para la web agéntica — opera tu consola con un asistente de IA integrado, permite que tus agentes lean Noxtica mediante un servidor MCP de solo lectura, y verifica y observa a los agentes con los que interactúas.
EL MODELO PÚBLICO
De la evidencia a una decisión del cliente
Noxtica presenta esta vía como Inteligencia de Riesgo de Interacción: comprenda el riesgo de la interacción actual sin reducir identidad, evidencia, política y acción a un único veredicto de caja negra.
Reúna la evidencia disponible
El navegador, la red, el dispositivo, el comportamiento y la verificación compatible de identidad o agente añaden contexto. La disponibilidad depende del navegador, la implementación, los módulos habilitados y los controles aplicables de privacidad o consentimiento.
Lea la interacción
La evidencia disponible se convierte en una lectura de riesgo explicable con puntuación, confianza y motivos. Describe el riesgo; no prueba identidad, intención, fraude ni seguridad.
Aplique su política
Su equipo combina la lectura con el contexto de ruta, cuenta, transacción y autorización, y luego decide si permite, observa, eleva el control, revisa o bloquea.
Mantenga la asistencia acotada
El Asistente de IA y MCP ayudan a operadores y flujos de trabajo elegibles a leer contexto aprobado. La aplicación opcional en el navegador sigue la política configurada por el cliente; estas herramientas no la reescriben de forma autónoma.
Rastree una interacción con riesgo desde la evidencia hasta una acción responsable.
Noxtica utiliza Interaction Risk Intelligence para describir esta arquitectura: evaluar el contexto disponible alrededor de una acción relevante para la política, devolver una lectura de riesgo explicable y dejar que la aplicación o la política configurada del cliente decida qué sucede después.
Un flujo de decisiones observable y propiedad del cliente
INTERACCIÓN
Vincula la evaluación a un evento de negocio.
Captura contexto donde la incertidumbre importa —un registro, inicio de sesión, pago, cambio de recuperación, promoción o solicitud de agente— y mantén el resultado junto a la ruta y el evento que informa.
EVIDENCIA
Lee conjuntamente el riesgo, la confianza y los motivos.
Examina qué evidencia compatible estaba disponible y distingue un resultado puntuado de estados suprimidos, ausentes, de baja confianza o no disponibles. Las señales y módulos opcionales siguen sujetos a elegibilidad, consentimiento y política.
POLÍTICA
Asigne el contexto a una acción del cliente proporcional.
Combine la lectura con el contexto de cuenta, autenticación, transacción y recorrido, y luego defina cuándo permitir, observar, intensificar la verificación, revisar o bloquear. Una identidad o agente verificado es contexto, no prueba de una intención segura.
RESULTADO
Conserve el rastro de motivos junto con el resultado final.
Compare las acciones propuestas y finales con abuso confirmado, finalización de desafíos, abandono, trabajo de revisión, apelaciones, reversiones y estados de error. Modifique los umbrales deliberadamente a partir de su evidencia etiquetada.
Dónde encajan las herramientas adyacentes en el flujo de trabajo
Las categorías siguientes pueden complementarse entre sí. Evalúa la transferencia de evidencia, los estados de fallo y el responsable de la política en lugar de pedir a un producto que realice todas las funciones.
- Consulta solo de identidad
- Usa reconocimiento y autenticación para establecer las afirmaciones que necesita tu recorrido. Añade contexto de interacción cuando la acción actual también requiera riesgo, confianza, motivos y una ruta explícita para lo desconocido.
- Controles perimetrales y de bots
- Mantén los controles amplios en el borde o perímetro. Incorpora contexto adicional en las rutas donde una regla uniforme sea demasiado general para la decisión de negocio.
- Herramientas de analítica y reproducción
- Usa evidencia de recorridos y reproducciones para investigar qué experimentaron los usuarios cuando esas capacidades sean elegibles y consentidas. Combínala con el registro de políticas cuando necesites revisar la acción tomada.
EVALÚA LA TRANSFERENCIA
- FRAUDE Y RIESGO¿Pueden los revisores explicar por qué cambió la lectura?
- Comprueba la utilidad de los motivos, el manejo de estados desconocidos, los umbrales específicos de la ruta y cómo la lectura cambia la clasificación sin tratar una señal como prueba.
- INGENIERÍA¿Es segura la integración ante fallos?
- Verifica los estados del navegador, las lecturas autenticadas del servidor, los plazos, las cuotas, la disponibilidad de módulos y el respaldo para recopilación bloqueada o errores del proveedor.
- NEGOCIO¿Mejora la política todo el equilibrio?
- Evalúa la actividad no deseada confirmada junto con la fricción del cliente, la carga de revisión y soporte, las reversiones y la responsabilidad operativa. La puntuación por sí sola no es el resultado.
De la señal a la decisión.
Cuatro etapas. Se lee el navegador, el resultado se entrega de forma segura a tu backend, tu servidor recibe una lectura de riesgo clara y tu código decide.
Un script ligero lee el navegador del visitante en cuanto llega, de forma silenciosa y sin ralentizar tu página.
Lo que detecta se entrega de forma segura a tu backend; no puede falsificarse, copiarse ni reproducirse durante el trayecto.
Tu servidor lo verifica y recibe una lectura de riesgo clara, con los motivos detrás: unos 500 ms en modo nativo o desde la caché TTL, y unos 700 ms–1.2 s para una lectura KHAN nueva.
Tu código decide: bloquear, desafiar, vigilar o dejar pasar. Tu política, tu contexto, tu decisión.
Una lectura de riesgo. Los motivos asociados.
87
Riesgo bajo: permitir
Muestra ilustrativa; no es tráfico en tiempo real.
Por qué no te decimos «esto es un bot».
La mayoría de las herramientas te dicen lo que quieres oír: bot o humano. Limpio, sencillo y a menudo erróneo — sin forma de ver cómo llegaron a esa conclusión. O confías en la respuesta o no.
Los clientes reales y los atacantes reales pueden parecerse sorprendentemente. La pregunta útil no es «¿es esto un bot?», sino «¿qué tan inusual es este visitante y qué tan difíciles de falsificar serían las partes sospechosas?». Eso es lo que respondemos.
// No solo decimos «esto es un bot».
// Te damos una lectura clara del riesgo — y los motivos.
// Tú decides.
Cuando una alerta recae sobre un cliente real, tu equipo puede explicarla — al equipo legal, al de producto y al cliente. Cada decisión viene con sus motivos, así que no hay nada que aceptar por fe ni nada que no puedas ajustar.
No obtienes un sí/no de caja negra. Obtienes una lectura clara del riesgo, un nivel de confianza y los motivos de ambos — el recibo. La decisión final es tuya, porque solo tu equipo sabe qué está en juego.
La mayoría de las herramientas te dan un sí/no y ocultan cómo llegaron ahí. Nosotros te damos una lectura de riesgo clara, con los motivos, y dejamos que tu equipo decida.
Cinco niveles claros, no un sí/no tajante — y nunca un bloqueo silencioso.
Qué medimos.
Leemos cuatro aspectos de cada visitante: el navegador, la red, el dispositivo y cómo se comporta la persona. Juntos distinguen a un cliente real de una falsificación inteligente.
¿Es real el navegador?
Inteligencia del navegador
Detecta tráfico automatizado, navegadores enmascarados y visitantes sintéticos en cuanto llegan, antes de que alcancen tu registro, inicio de sesión o pago. Los clientes reales pasan. Los falsos no.
¿Es segura la red?
Señales de red
Detecta orígenes sospechosos e infraestructura de alto riesgo sin penalizar el tráfico legítimo. Los trabajadores remotos, usuarios de VPN y redes corporativas siguen siendo bienvenidos. Las fuentes de fraude mayorista se marcan.
¿Es real el dispositivo?
Verificación de hardware
Verifica el dispositivo real detrás de la sesión, no solo el software que se ejecuta en él. Los usuarios genuinos con dispositivos genuinos pasan sin problemas. Los bots que se ejecutan en infraestructura compartida y desechable aparecen de inmediato.
¿Es real el usuario?
Huellas de comportamiento
Distingue a una persona real de un script por el ritmo con que interactúa con la página. Los humanos dudan, se corrigen y exploran. La automatización se mueve con una precisión reveladora que no puede ocultar.
Y una que verificamos: Know Your Agent
Estas cuatro capas miden visitantes. Los agentes de IA y los bots son distintos: debes verificar su identidad y observar su actividad. Know Your Agent lo hace por inquilino mediante huella JWK o host Signature-Agent, integrado con la verificación Web Bot Auth. La aplicación está en la hoja de ruta.
Lo que detectamos.
Las amenazas que te cuestan — automatización, fraude y abuso — detectadas sin cuestionar erróneamente a clientes reales.
Detectar fraude no es una única comprobación. El abuso en el mundo real combina tráfico automatizado, orígenes sospechosos y comportamientos que no cuadran. Lo convertimos todo en el tipo de decisión que realmente toma tu equipo: bloquear, desafiar, permitir u observar.
Bots y tráfico automatizado
Navegadores sin interfaz, marcos de automatización del navegador y abuso mediante scripts — incluidas las variantes «stealth» diseñadas para evadir la detección. Detectamos tanto la vía rápida como la lenta.
Reconoce el tráfico automatizado antes de que llegue al inicio de sesión, registro o pago.
Sesiones que ocultan lo que son
Sesiones en las que el navegador miente sobre su propia huella digital. Salida de canvas falsificada, API de tiempo de ejecución manipuladas y extensiones antihuellas que aplican contramedidas agresivas.
Revela intentos deliberados de evasión sin bloquear opciones de privacidad honestas.
Orígenes sospechosos
Tráfico procedente de centros de datos, proxies de anonimización, protocolos obsoletos y rangos conocidos como maliciosos. Señalamos los patrones sin bloquear a usuarios reales que usan una VPN corporativa.
Identifica la señal de fraude a gran escala sin generar falsos positivos en trabajadores remotos.
Usuarios de privacidad, tratados de forma justa
Tor, Brave Strict, Firefox-RFP, LibreWolf — reconocidos y tratados con indulgencia calibrada. Los usuarios conscientes de la privacidad siguen siendo bienvenidos; los bots que se ocultan tras navegadores de privacidad, no.
Da la bienvenida a usuarios legítimos de privacidad y detecta a los actores que se esconden entre ellos.
Dispositivos falsos y desechables
Miramos más allá del navegador, hasta el propio dispositivo, para que los emuladores y las máquinas virtuales desechables no puedan hacerse pasar por hardware real. Los bots que superan las comprobaciones solo del navegador se detectan aquí.
Verifica que el dispositivo sea lo que afirma ser, no solo el navegador que se ejecuta en él.
Actividad que no se comporta como humana
La forma en que una persona se mueve, escribe y se desplaza no se parece en nada a un script. Las personas reales dudan y exploran; la automatización se delata con precisión reveladora.
Detecta las sesiones que parecen humanas sobre el papel, pero no se comportan como una persona.
La solicitud de un visitante se analiza según las amenazas que detectamos, que se combinan en una única lectura clara del riesgo.
- Solicitud del navegador
- Lectura clara del riesgo
- Tu decisión
Cada uno te ofrece una lectura clara del riesgo y un nivel de confianza, no un sí/no tajante. Tu equipo toma la decisión final. Nosotros solo nos aseguramos de que aquello sobre lo que actúas sea honesto.
Mira lo que detectamos.
Seis patrones de ataque, cada uno derivado de una categoría de amenazas anterior, reproducidos para mostrar la lectura de riesgo calibrada y la decisión que impulsa.
- Inundación de automatización sin interfaz
94/ 100 de riesgo
BLOQUEADOleído en 410msUna oleada de sesiones automatizadas y sin interfaz que atacan el inicio de sesión al unísono.
- Sesión con huella digital falsificada
78/ 100 de riesgo
VERIFICACIÓN ADICIONALleído en 470msUn navegador que miente sobre su propia salida de canvas y sus API de tiempo de ejecución.
- Origen de proxy de centro de datos
86/ 100 de riesgo
BLOQUEADOleído en 350msUna solicitud enrutada a través de un rango de centro de datos anonimizador.
- Visitante con navegador de privacidad
24/ 100 de riesgo
PERMITIRleído en 340msUna persona real en un navegador de privacidad reforzado; se le permite el paso.
- Máquina virtual desechable
90/ 100 de riesgo
BLOQUEADOleído en 520msUn dispositivo emulado que se hace pasar por hardware de consumo real.
- Patrón de interacción no humano
71/ 100 de riesgo
VERIFICACIÓN ADICIONALleído en 430msUn formulario rellenado con una precisión reveladora con la que ninguna persona escribe.
Patrones ilustrativos derivados de las categorías anteriores; no son datos de clientes. Las puntuaciones se sitúan en la misma escala de 0–100 sobre la que actúa tu política.
Contuvo el fraude. Mantuvo a los clientes avanzando.
Cifras del despliegue de un socio de diseño temprano — compartidas de forma anónima
- 47%contracargos que un socio de diseño redujo en sus primeros 90 días
- 99.6%de clientes reales que pasaron sin cambios en ese despliegue
- ~500 mslatencia de veredicto para comprobaciones en caché
$ noxtica use-case --marketplaceMercado
Los mercados usan Noxtica para detectar redes coordinadas de cuentas falsas antes de que entierren a vendedores honestos bajo reseñas falsas. Inicios de sesión distintos, direcciones distintas — pero la misma configuración automatizada los delata.
Redes de cuentas falsas detectadas antes de que entierren a tus vendedores honestos.
$ noxtica use-case --financialServicios financieros
Los comercios de tarjeta no presente usan Noxtica para añadir una comprobación rápida adicional solo cuando un pago parece provenir de algún lugar nuevo. Los clientes reales no sienten nada; las redes de fraude chocan contra un muro en cada intento.
Una comprobación adicional solo cuando está justificada. Los clientes reales no sienten nada.
$ noxtica use-case --identityPlataformas sensibles a la identidad
Las plataformas sin contraseña y de enlaces mágicos usan Noxtica para garantizar que el enlace lo abra la misma persona que lo solicitó. Los kits de phishing que retransmiten el enlace a otra persona se detienen en la puerta.
Los enlaces mágicos se abren solo para la persona que los solicitó. El phishing se detiene aquí.
Cuatro audiencias. Una señal.
La seguridad agéntica y la inteligencia de riesgos rara vez tratan solo de un equipo. La misma señal da forma a los resultados para empresas, plataformas y las personas que las usan.
Para empresas
Equipos de fraude, ingenieros de seguridad, PM de plataforma. Los equipos que pagan cuando llega el fraude y los que pagan cuando se van los clientes reales.
- Reduce los contracargos detectando registros falsos antes de que te cuesten
- Detecta apropiaciones de cuentas antes de que el atacante entre
- Registros preparados para auditoría para SOC 2, ISO 27001 y RGPD
Para plataformas
Mercados, redes sociales, plataformas multilaterales. La confianza entre usuarios es todo el negocio — y detener cuentas falsas a escala es tu ventaja competitiva.
- Detecta el abuso de cuentas duplicadas sin dejar fuera a usuarios reales
- Reduce la carga de moderación mostrando solo las cuentas que parecen anómalas
- Detén granjas de reseñas pagadas y redes de bombardeo de reseñas al registrarse
Para las personas
Usuarios finales. La parte interesada de la que menos se habla. Las personas a las que se desafía por error, se bloquea o se pide resolver CAPTCHAs por usar Brave.
- Sin CAPTCHAs salvo que algo realmente parezca sospechoso
- Las personas reales que usan navegadores de privacidad siguen siendo bienvenidas, no castigadas
- No se recopilan datos personales. Sin cookies de seguimiento. Sin identidad entre sitios.
Para IA y agentes
La web agéntica. Verifica y observa agentes con Know Your Agent, opera la consola con un asistente de IA integrado y permite que tus propios agentes lean Noxtica mediante una integración MCP de solo lectura.
Tres formas honestas en que somos agénticos.
«Agéntico» se usa mucho. Esto es exactamente lo que significa en Noxtica: tres capacidades disponibles hoy, sin cambios autónomos en tus sistemas.
Operamos la consola
Un asistente de IA integrado — impulsado por Claude, con opciones de OpenAI, Gemini y xAI — se ejecuta en el servidor bajo la sesión del operador para leer por ti políticas, reglas, dominios y distribución de riesgos, con límites de presupuesto por inquilino y registro de auditoría completo.
Cómo funciona el asistente →Tus agentes leen Noxtica
Un servidor opcional y de solo lectura de Model Context Protocol (MCP) permite que tus propios agentes de IA lean políticas, reglas, alertas y distribución de riesgos mediante JSON-RPC, usando tokens de portador con alcance limitado, límite de frecuencia y auditoría que tú generas — solo acceso de lectura, nunca escritura.
Leer la documentación de MCP →Gobierna la web agéntica
Know Your Agent (KYA) verifica y observa agentes de IA y bots por inquilino mediante huella digital JWK o host Signature-Agent, integrado con la verificación Web Bot Auth. La aplicación de políticas está en la hoja de ruta.
Explorar Know Your Agent →
Estamos construyendo hacia la autocalibración y los ciclos de retroalimentación; hoy los operadores ajustan políticas y umbrales con control total.
Diseñado para superar la revisión de seguridad.
La postura de seguridad que preguntan los revisores: seis controles que puedes comprobar tú mismo, sin tener que creerlos por fe.
Preparado para GDPR
Integración documentada
Controles de privacidad
Evalúa con tu tráfico
Una lectura clara, no magia
La huella digital y los metadatos del servidor pueden ser datos personales. Evalúa los módulos seleccionados, la base legal, el consentimiento cuando se requiera y la configuración de redacción y retención para tu despliegue.
Un socio, no una página de precios.
Todo lo que necesitas para lanzar con confianza — y nada que no necesites.
Qué incluye
- Precios transparentes — publicados, no bloqueados tras una demostración
- Incorporación práctica de ingenieros reales
- Conforme al RGPD, residencia de datos configurable, preparado para SOC 2
- Soporte humano directo — sin secuencia de ventas
Ya has visto cómo lee.
Descubre qué lee en tu tráfico: quince minutos, sin presentación.
Las preguntas que los equipos hacen primero.
Lo que compradores e ingenieros quieren saber desde el principio. Las preguntas frecuentes técnicas completas — tamaño del paquete, la API, iframes, umbrales — están en la documentación.
¿Bloqueará por error a mis clientes reales?
Eso es exactamente para lo que creamos el producto. Un cliente bloqueado rara vez vuelve, así que los valores predeterminados son prudentes: preferimos que se cuele un bot a detener por error a una persona real. Obtienes una lectura clara del riesgo y decides cuán estricto ser, y puedes ajustarlo a medida que conoces tu propio tráfico.
¿Funciona para usuarios preocupados por la privacidad — Brave, Tor, LibreWolf?
Sí, y siguen siendo bienvenidos. Los navegadores centrados en la privacidad no rompen nada; simplemente los reconocemos y los tratamos de forma justa en vez de castigar silenciosamente a la persona que hay detrás. Si tu producto está pensado para audiencias sensibles, puedes optar por darles más margen.
¿Qué pasa si Noxtica tiene una interrupción?
Tu sitio sigue funcionando. Si una comprobación no puede llegar a nosotros a tiempo, recibes un valor predeterminado seguro para que tu código pueda recurrir a una alternativa con elegancia — por ejemplo, desafiar en lugar de bloquear — en vez de dejar a alguien fuera. Nos comprometemos a un 99,95 % de disponibilidad y publicamos una página de estado pública.
¿Necesitamos ingenieros para usarlo?
Un poco. Se añade un pequeño script a tu sitio y se realiza una única comprobación en tu servidor cuando quieres tomar una decisión. No hay nada que alojar ni que mantener en ejecución, y nosotros hacemos el trabajo pesado. La mayoría de los equipos están en marcha en una tarde — la guía paso a paso está en la documentación.
¿Cumple la normativa — RGPD, CCPA, datos de la UE?
Sí. Recopilamos solo las señales que necesita una comprobación, almacenamos las huellas como hashes unidireccionales y, de forma predeterminada, no almacenamos IP sin procesar, y mantenemos los datos en la UE. Firmaremos un acuerdo de procesamiento de datos, admitiremos la eliminación definitiva a petición y publicaremos nuestra lista de subencargados. Tus equipos de privacidad y legal obtienen respuestas directas, no evasivas.
Más en la documentación — tamaño del paquete, la API, iframes, ajuste de umbrales y preguntas y respuestas técnicas completas.→ Lee la documentación: preguntas frecuentes técnicas completas