Esta traducción ha sido generada por máquina y está pendiente de revisión.Cambiar a inglés
Oscuro
PanelPóngase en contacto

De la evidencia a tu decisión.

Un recorrido guiado por el motor detrás de la puntuación: cómo se lee el navegador, se convierte en una lectura de riesgo calibrada y se devuelve a tu código. Síguelo de principio a fin: las señales que medimos, las amenazas que detectamos y los resultados detrás de cada llamada.

Leer la documentación

Cada dispositivo cuenta una historia. Detectamos las ficciones.

Detén el fraude y los bots sin poner trabas a los clientes que tanto te costó conseguir. Obtén una lectura clara del riesgo de cada visitante y decide qué hacer con ella.

Seguridad agéntica e inteligencia de riesgos, ahora creada para la web agéntica — opera tu consola con un asistente de IA integrado, permite que tus agentes lean Noxtica mediante un servidor MCP de solo lectura, y verifica y observa a los agentes con los que interactúas.

EL MODELO PÚBLICO

De la evidencia a una decisión del cliente

Noxtica presenta esta vía como Inteligencia de Riesgo de Interacción: comprenda el riesgo de la interacción actual sin reducir identidad, evidencia, política y acción a un único veredicto de caja negra.

  1. Reúna la evidencia disponible

    El navegador, la red, el dispositivo, el comportamiento y la verificación compatible de identidad o agente añaden contexto. La disponibilidad depende del navegador, la implementación, los módulos habilitados y los controles aplicables de privacidad o consentimiento.

  2. Lea la interacción

    La evidencia disponible se convierte en una lectura de riesgo explicable con puntuación, confianza y motivos. Describe el riesgo; no prueba identidad, intención, fraude ni seguridad.

  3. Aplique su política

    Su equipo combina la lectura con el contexto de ruta, cuenta, transacción y autorización, y luego decide si permite, observa, eleva el control, revisa o bloquea.

  4. Mantenga la asistencia acotada

    El Asistente de IA y MCP ayudan a operadores y flujos de trabajo elegibles a leer contexto aprobado. La aplicación opcional en el navegador sigue la política configurada por el cliente; estas herramientas no la reescriben de forma autónoma.

Explorar la inteligencia de riesgo de interacción

Rastree una interacción con riesgo desde la evidencia hasta una acción responsable.

Noxtica utiliza Interaction Risk Intelligence para describir esta arquitectura: evaluar el contexto disponible alrededor de una acción relevante para la política, devolver una lectura de riesgo explicable y dejar que la aplicación o la política configurada del cliente decida qué sucede después.

  1. INTERACCIÓN

    Vincula la evaluación a un evento de negocio.

    Captura contexto donde la incertidumbre importa —un registro, inicio de sesión, pago, cambio de recuperación, promoción o solicitud de agente— y mantén el resultado junto a la ruta y el evento que informa.

  2. EVIDENCIA

    Lee conjuntamente el riesgo, la confianza y los motivos.

    Examina qué evidencia compatible estaba disponible y distingue un resultado puntuado de estados suprimidos, ausentes, de baja confianza o no disponibles. Las señales y módulos opcionales siguen sujetos a elegibilidad, consentimiento y política.

  3. POLÍTICA

    Asigne el contexto a una acción del cliente proporcional.

    Combine la lectura con el contexto de cuenta, autenticación, transacción y recorrido, y luego defina cuándo permitir, observar, intensificar la verificación, revisar o bloquear. Una identidad o agente verificado es contexto, no prueba de una intención segura.

  4. RESULTADO

    Conserve el rastro de motivos junto con el resultado final.

    Compare las acciones propuestas y finales con abuso confirmado, finalización de desafíos, abandono, trabajo de revisión, apelaciones, reversiones y estados de error. Modifique los umbrales deliberadamente a partir de su evidencia etiquetada.

Dónde encajan las herramientas adyacentes en el flujo de trabajo

Las categorías siguientes pueden complementarse entre sí. Evalúa la transferencia de evidencia, los estados de fallo y el responsable de la política en lugar de pedir a un producto que realice todas las funciones.

Consulta solo de identidad
Usa reconocimiento y autenticación para establecer las afirmaciones que necesita tu recorrido. Añade contexto de interacción cuando la acción actual también requiera riesgo, confianza, motivos y una ruta explícita para lo desconocido.
Controles perimetrales y de bots
Mantén los controles amplios en el borde o perímetro. Incorpora contexto adicional en las rutas donde una regla uniforme sea demasiado general para la decisión de negocio.
Herramientas de analítica y reproducción
Usa evidencia de recorridos y reproducciones para investigar qué experimentaron los usuarios cuando esas capacidades sean elegibles y consentidas. Combínala con el registro de políticas cuando necesites revisar la acción tomada.
FRAUDE Y RIESGO¿Pueden los revisores explicar por qué cambió la lectura?
Comprueba la utilidad de los motivos, el manejo de estados desconocidos, los umbrales específicos de la ruta y cómo la lectura cambia la clasificación sin tratar una señal como prueba.
INGENIERÍA¿Es segura la integración ante fallos?
Verifica los estados del navegador, las lecturas autenticadas del servidor, los plazos, las cuotas, la disponibilidad de módulos y el respaldo para recopilación bloqueada o errores del proveedor.
NEGOCIO¿Mejora la política todo el equilibrio?
Evalúa la actividad no deseada confirmada junto con la fricción del cliente, la carga de revisión y soporte, las reversiones y la responsabilidad operativa. La puntuación por sí sola no es el resultado.

De la señal a la decisión.

Cuatro etapas. Se lee el navegador, el resultado se entrega de forma segura a tu backend, tu servidor recibe una lectura de riesgo clara y tu código decide.

Un script ligero lee el navegador del visitante en cuanto llega, de forma silenciosa y sin ralentizar tu página.

→ Lee la documentación: flujo de integración completo

Una lectura de riesgo. Los motivos asociados.

87

Riesgo bajo: permitir

Muestra ilustrativa; no es tráfico en tiempo real.

Por qué no te decimos «esto es un bot».

La mayoría de las herramientas te dicen lo que quieres oír: bot o humano. Limpio, sencillo y a menudo erróneo — sin forma de ver cómo llegaron a esa conclusión. O confías en la respuesta o no.

Los clientes reales y los atacantes reales pueden parecerse sorprendentemente. La pregunta útil no es «¿es esto un bot?», sino «¿qué tan inusual es este visitante y qué tan difíciles de falsificar serían las partes sospechosas?». Eso es lo que respondemos.

// No solo decimos «esto es un bot».

// Te damos una lectura clara del riesgo — y los motivos.

// Tú decides.

Cuando una alerta recae sobre un cliente real, tu equipo puede explicarla — al equipo legal, al de producto y al cliente. Cada decisión viene con sus motivos, así que no hay nada que aceptar por fe ni nada que no puedas ajustar.

No obtienes un sí/no de caja negra. Obtienes una lectura clara del riesgo, un nivel de confianza y los motivos de ambos — el recibo. La decisión final es tuya, porque solo tu equipo sabe qué está en juego.

La mayoría de las herramientas te dan un sí/no y ocultan cómo llegaron ahí. Nosotros te damos una lectura de riesgo clara, con los motivos, y dejamos que tu equipo decida.

→ Lee la documentación: por qué una lectura calibrada

Qué medimos.

Leemos cuatro aspectos de cada visitante: el navegador, la red, el dispositivo y cómo se comporta la persona. Juntos distinguen a un cliente real de una falsificación inteligente.

  • ¿Es real el navegador?

    Inteligencia del navegador

    Detecta tráfico automatizado, navegadores enmascarados y visitantes sintéticos en cuanto llegan, antes de que alcancen tu registro, inicio de sesión o pago. Los clientes reales pasan. Los falsos no.

  • ¿Es segura la red?

    Señales de red

    Detecta orígenes sospechosos e infraestructura de alto riesgo sin penalizar el tráfico legítimo. Los trabajadores remotos, usuarios de VPN y redes corporativas siguen siendo bienvenidos. Las fuentes de fraude mayorista se marcan.

  • ¿Es real el dispositivo?

    Verificación de hardware

    Verifica el dispositivo real detrás de la sesión, no solo el software que se ejecuta en él. Los usuarios genuinos con dispositivos genuinos pasan sin problemas. Los bots que se ejecutan en infraestructura compartida y desechable aparecen de inmediato.

  • ¿Es real el usuario?

    Huellas de comportamiento

    Distingue a una persona real de un script por el ritmo con que interactúa con la página. Los humanos dudan, se corrigen y exploran. La automatización se mueve con una precisión reveladora que no puede ocultar.

Y una que verificamos: Know Your Agent

Estas cuatro capas miden visitantes. Los agentes de IA y los bots son distintos: debes verificar su identidad y observar su actividad. Know Your Agent lo hace por inquilino mediante huella JWK o host Signature-Agent, integrado con la verificación Web Bot Auth. La aplicación está en la hoja de ruta.

→ Lee la documentación: señales de detección

Lo que detectamos.

Las amenazas que te cuestan — automatización, fraude y abuso — detectadas sin cuestionar erróneamente a clientes reales.

Detectar fraude no es una única comprobación. El abuso en el mundo real combina tráfico automatizado, orígenes sospechosos y comportamientos que no cuadran. Lo convertimos todo en el tipo de decisión que realmente toma tu equipo: bloquear, desafiar, permitir u observar.

  • Bots y tráfico automatizado

    Navegadores sin interfaz, marcos de automatización del navegador y abuso mediante scripts — incluidas las variantes «stealth» diseñadas para evadir la detección. Detectamos tanto la vía rápida como la lenta.

    Reconoce el tráfico automatizado antes de que llegue al inicio de sesión, registro o pago.

  • Sesiones que ocultan lo que son

    Sesiones en las que el navegador miente sobre su propia huella digital. Salida de canvas falsificada, API de tiempo de ejecución manipuladas y extensiones antihuellas que aplican contramedidas agresivas.

    Revela intentos deliberados de evasión sin bloquear opciones de privacidad honestas.

  • Orígenes sospechosos

    Tráfico procedente de centros de datos, proxies de anonimización, protocolos obsoletos y rangos conocidos como maliciosos. Señalamos los patrones sin bloquear a usuarios reales que usan una VPN corporativa.

    Identifica la señal de fraude a gran escala sin generar falsos positivos en trabajadores remotos.

  • Usuarios de privacidad, tratados de forma justa

    Tor, Brave Strict, Firefox-RFP, LibreWolf — reconocidos y tratados con indulgencia calibrada. Los usuarios conscientes de la privacidad siguen siendo bienvenidos; los bots que se ocultan tras navegadores de privacidad, no.

    Da la bienvenida a usuarios legítimos de privacidad y detecta a los actores que se esconden entre ellos.

  • Dispositivos falsos y desechables

    Miramos más allá del navegador, hasta el propio dispositivo, para que los emuladores y las máquinas virtuales desechables no puedan hacerse pasar por hardware real. Los bots que superan las comprobaciones solo del navegador se detectan aquí.

    Verifica que el dispositivo sea lo que afirma ser, no solo el navegador que se ejecuta en él.

  • Actividad que no se comporta como humana

    La forma en que una persona se mueve, escribe y se desplaza no se parece en nada a un script. Las personas reales dudan y exploran; la automatización se delata con precisión reveladora.

    Detecta las sesiones que parecen humanas sobre el papel, pero no se comportan como una persona.

La solicitud de un visitante se analiza según las amenazas que detectamos, que se combinan en una única lectura clara del riesgo.

  1. Solicitud del navegador
  2. Lectura clara del riesgo
  3. Tu decisión

Cada uno te ofrece una lectura clara del riesgo y un nivel de confianza, no un sí/no tajante. Tu equipo toma la decisión final. Nosotros solo nos aseguramos de que aquello sobre lo que actúas sea honesto.

→ Leer la documentación: categorías de detección

Mira lo que detectamos.

Seis patrones de ataque, cada uno derivado de una categoría de amenazas anterior, reproducidos para mostrar la lectura de riesgo calibrada y la decisión que impulsa.

  • Inundación de automatización sin interfaz

    94/ 100 de riesgo

    BLOQUEADOleído en 410ms

    Una oleada de sesiones automatizadas y sin interfaz que atacan el inicio de sesión al unísono.

  • Sesión con huella digital falsificada

    78/ 100 de riesgo

    VERIFICACIÓN ADICIONALleído en 470ms

    Un navegador que miente sobre su propia salida de canvas y sus API de tiempo de ejecución.

  • Origen de proxy de centro de datos

    86/ 100 de riesgo

    BLOQUEADOleído en 350ms

    Una solicitud enrutada a través de un rango de centro de datos anonimizador.

  • Visitante con navegador de privacidad

    24/ 100 de riesgo

    PERMITIRleído en 340ms

    Una persona real en un navegador de privacidad reforzado; se le permite el paso.

  • Máquina virtual desechable

    90/ 100 de riesgo

    BLOQUEADOleído en 520ms

    Un dispositivo emulado que se hace pasar por hardware de consumo real.

  • Patrón de interacción no humano

    71/ 100 de riesgo

    VERIFICACIÓN ADICIONALleído en 430ms

    Un formulario rellenado con una precisión reveladora con la que ninguna persona escribe.

Patrones ilustrativos derivados de las categorías anteriores; no son datos de clientes. Las puntuaciones se sitúan en la misma escala de 0–100 sobre la que actúa tu política.

Contuvo el fraude. Mantuvo a los clientes avanzando.

Cifras del despliegue de un socio de diseño temprano — compartidas de forma anónima

  • 47%contracargos que un socio de diseño redujo en sus primeros 90 días
  • 99.6%de clientes reales que pasaron sin cambios en ese despliegue
  • ~500 mslatencia de veredicto para comprobaciones en caché
  • $ noxtica use-case --marketplace

    Mercado

    Los mercados usan Noxtica para detectar redes coordinadas de cuentas falsas antes de que entierren a vendedores honestos bajo reseñas falsas. Inicios de sesión distintos, direcciones distintas — pero la misma configuración automatizada los delata.

    Redes de cuentas falsas detectadas antes de que entierren a tus vendedores honestos.

  • $ noxtica use-case --financial

    Servicios financieros

    Los comercios de tarjeta no presente usan Noxtica para añadir una comprobación rápida adicional solo cuando un pago parece provenir de algún lugar nuevo. Los clientes reales no sienten nada; las redes de fraude chocan contra un muro en cada intento.

    Una comprobación adicional solo cuando está justificada. Los clientes reales no sienten nada.

  • $ noxtica use-case --identity

    Plataformas sensibles a la identidad

    Las plataformas sin contraseña y de enlaces mágicos usan Noxtica para garantizar que el enlace lo abra la misma persona que lo solicitó. Los kits de phishing que retransmiten el enlace a otra persona se detienen en la puerta.

    Los enlaces mágicos se abren solo para la persona que los solicitó. El phishing se detiene aquí.

→ Lee la documentación: casos de uso completos

Cuatro audiencias. Una señal.

La seguridad agéntica y la inteligencia de riesgos rara vez tratan solo de un equipo. La misma señal da forma a los resultados para empresas, plataformas y las personas que las usan.

  • Para empresas

    Equipos de fraude, ingenieros de seguridad, PM de plataforma. Los equipos que pagan cuando llega el fraude y los que pagan cuando se van los clientes reales.

    • Reduce los contracargos detectando registros falsos antes de que te cuesten
    • Detecta apropiaciones de cuentas antes de que el atacante entre
    • Registros preparados para auditoría para SOC 2, ISO 27001 y RGPD
  • Para plataformas

    Mercados, redes sociales, plataformas multilaterales. La confianza entre usuarios es todo el negocio — y detener cuentas falsas a escala es tu ventaja competitiva.

    • Detecta el abuso de cuentas duplicadas sin dejar fuera a usuarios reales
    • Reduce la carga de moderación mostrando solo las cuentas que parecen anómalas
    • Detén granjas de reseñas pagadas y redes de bombardeo de reseñas al registrarse
  • Para las personas

    Usuarios finales. La parte interesada de la que menos se habla. Las personas a las que se desafía por error, se bloquea o se pide resolver CAPTCHAs por usar Brave.

    • Sin CAPTCHAs salvo que algo realmente parezca sospechoso
    • Las personas reales que usan navegadores de privacidad siguen siendo bienvenidas, no castigadas
    • No se recopilan datos personales. Sin cookies de seguimiento. Sin identidad entre sitios.
  • Para IA y agentes

    La web agéntica. Verifica y observa agentes con Know Your Agent, opera la consola con un asistente de IA integrado y permite que tus propios agentes lean Noxtica mediante una integración MCP de solo lectura.

→ Lee la documentación: casos de uso por audiencia

Tres formas honestas en que somos agénticos.

«Agéntico» se usa mucho. Esto es exactamente lo que significa en Noxtica: tres capacidades disponibles hoy, sin cambios autónomos en tus sistemas.

  • Operamos la consola

    Un asistente de IA integrado — impulsado por Claude, con opciones de OpenAI, Gemini y xAI — se ejecuta en el servidor bajo la sesión del operador para leer por ti políticas, reglas, dominios y distribución de riesgos, con límites de presupuesto por inquilino y registro de auditoría completo.

    Cómo funciona el asistente →
  • Tus agentes leen Noxtica

    Un servidor opcional y de solo lectura de Model Context Protocol (MCP) permite que tus propios agentes de IA lean políticas, reglas, alertas y distribución de riesgos mediante JSON-RPC, usando tokens de portador con alcance limitado, límite de frecuencia y auditoría que tú generas — solo acceso de lectura, nunca escritura.

    Leer la documentación de MCP →
  • Gobierna la web agéntica

    Know Your Agent (KYA) verifica y observa agentes de IA y bots por inquilino mediante huella digital JWK o host Signature-Agent, integrado con la verificación Web Bot Auth. La aplicación de políticas está en la hoja de ruta.

    Explorar Know Your Agent →
Hacia dónde vamos

Estamos construyendo hacia la autocalibración y los ciclos de retroalimentación; hoy los operadores ajustan políticas y umbrales con control total.

Diseñado para superar la revisión de seguridad.

La postura de seguridad que preguntan los revisores: seis controles que puedes comprobar tú mismo, sin tener que creerlos por fe.

  • Residencia de datos configurable

  • Preparado para GDPR

  • Integración documentada

  • Controles de privacidad

  • Evalúa con tu tráfico

  • Una lectura clara, no magia

La huella digital y los metadatos del servidor pueden ser datos personales. Evalúa los módulos seleccionados, la base legal, el consentimiento cuando se requiera y la configuración de redacción y retención para tu despliegue.

Un socio, no una página de precios.

Todo lo que necesitas para lanzar con confianza — y nada que no necesites.

Qué incluye

  • Precios transparentes — publicados, no bloqueados tras una demostración
  • Incorporación práctica de ingenieros reales
  • Conforme al RGPD, residencia de datos configurable, preparado para SOC 2
  • Soporte humano directo — sin secuencia de ventas

Ya has visto cómo lee.

Descubre qué lee en tu tráfico: quince minutos, sin presentación.

Las preguntas que los equipos hacen primero.

Lo que compradores e ingenieros quieren saber desde el principio. Las preguntas frecuentes técnicas completas — tamaño del paquete, la API, iframes, umbrales — están en la documentación.

¿Bloqueará por error a mis clientes reales?

Eso es exactamente para lo que creamos el producto. Un cliente bloqueado rara vez vuelve, así que los valores predeterminados son prudentes: preferimos que se cuele un bot a detener por error a una persona real. Obtienes una lectura clara del riesgo y decides cuán estricto ser, y puedes ajustarlo a medida que conoces tu propio tráfico.

¿Funciona para usuarios preocupados por la privacidad — Brave, Tor, LibreWolf?

Sí, y siguen siendo bienvenidos. Los navegadores centrados en la privacidad no rompen nada; simplemente los reconocemos y los tratamos de forma justa en vez de castigar silenciosamente a la persona que hay detrás. Si tu producto está pensado para audiencias sensibles, puedes optar por darles más margen.

¿Qué pasa si Noxtica tiene una interrupción?

Tu sitio sigue funcionando. Si una comprobación no puede llegar a nosotros a tiempo, recibes un valor predeterminado seguro para que tu código pueda recurrir a una alternativa con elegancia — por ejemplo, desafiar en lugar de bloquear — en vez de dejar a alguien fuera. Nos comprometemos a un 99,95 % de disponibilidad y publicamos una página de estado pública.

¿Necesitamos ingenieros para usarlo?

Un poco. Se añade un pequeño script a tu sitio y se realiza una única comprobación en tu servidor cuando quieres tomar una decisión. No hay nada que alojar ni que mantener en ejecución, y nosotros hacemos el trabajo pesado. La mayoría de los equipos están en marcha en una tarde — la guía paso a paso está en la documentación.

¿Cumple la normativa — RGPD, CCPA, datos de la UE?

Sí. Recopilamos solo las señales que necesita una comprobación, almacenamos las huellas como hashes unidireccionales y, de forma predeterminada, no almacenamos IP sin procesar, y mantenemos los datos en la UE. Firmaremos un acuerdo de procesamiento de datos, admitiremos la eliminación definitiva a petición y publicaremos nuestra lista de subencargados. Tus equipos de privacidad y legal obtienen respuestas directas, no evasivas.

Más en la documentación — tamaño del paquete, la API, iframes, ajuste de umbrales y preguntas y respuestas técnicas completas.→ Lee la documentación: preguntas frecuentes técnicas completas