Cette traduction est générée par machine et en attente de révision.Passer à l’anglais
Sombre
Tableau de bordNous contacter

Des preuves à votre décision.

Une visite guidée du moteur derrière le score — comment le navigateur est analysé, transformé en une évaluation calibrée du risque et renvoyé à votre code. Suivez le processus de bout en bout : les signaux que nous mesurons, les menaces que nous détectons et les résultats derrière chaque appel.

Lire la documentation

Chaque appareil raconte une histoire. Nous détectons les fictions.

Arrêtez la fraude et les bots sans mettre à l'épreuve les clients que vous avez durement acquis. Obtenez une évaluation claire du risque pour chaque visiteur — et décidez quoi en faire.

La sécurité agentique et l'intelligence du risque, désormais conçues pour le web agentique — utilisez votre console avec un assistant IA intégré, laissez vos agents lire Noxtica via un serveur MCP en lecture seule, et vérifiez et observez les agents avec lesquels vous interagissez.

LE MODÈLE PUBLIC

Des preuves à une décision détenue par le client

Noxtica présente ce parcours comme l’intelligence du risque d’interaction : comprendre le risque de l’interaction actuelle sans réduire identité, preuves, politique et action à un seul verdict de boîte noire.

  1. Recueillir les preuves disponibles

    Le navigateur, le réseau, l’appareil, le comportement et la vérification d’identité ou d’agent prise en charge ajoutent du contexte. La disponibilité dépend du navigateur, du déploiement, des modules activés et des contrôles applicables de confidentialité ou de consentement.

  2. Lire l’interaction

    Les preuves disponibles deviennent une lecture de risque explicable avec un score, un niveau de confiance et des motifs. Elle décrit le risque ; elle ne prouve ni l’identité, ni l’intention, ni la fraude, ni la sécurité.

  3. Appliquer votre politique

    Votre équipe combine la lecture avec le contexte de l’itinéraire, du compte, de la transaction et de l’autorisation, puis décide d’autoriser, d’observer, de renforcer, d’examiner ou de bloquer.

  4. Maintenir une assistance encadrée

    L’assistant IA et MCP aident les opérateurs et flux de travail éligibles à lire le contexte approuvé. L’application facultative dans le navigateur suit une politique configurée par le client ; ces outils ne la réécrivent pas de manière autonome.

Explorer l’intelligence du risque d’interaction

Suivez une interaction porteuse de risque, des preuves à l’action responsable.

Noxtica utilise l’Intelligence des risques d’interaction pour décrire cette architecture : évaluer le contexte disponible autour d’une action pertinente pour la politique, renvoyer une lecture explicable du risque, puis laisser l’application du client ou la politique configurée décider de la suite.

  1. INTERACTION

    Associez l’évaluation à un événement métier.

    Capturez le contexte là où l’incertitude compte — inscription, connexion, paiement, modification de récupération, promotion ou demande d’agent — et conservez le résultat à côté de la route et de l’événement qu’il éclaire.

  2. PREUVES

    Lisez ensemble le risque, la confiance et les raisons.

    Examinez quelles preuves prises en charge étaient disponibles et distinguez un résultat noté des états supprimés, manquants, à faible confiance ou indisponibles. Les signaux et modules facultatifs restent soumis à l’éligibilité, au consentement et à la politique.

  3. POLITIQUE

    Associez le contexte à une action client proportionnée.

    Combinez cette lecture au contexte du compte, de l’authentification, de la transaction et du parcours, puis définissez quand autoriser, observer, renforcer, examiner ou bloquer. Une identité ou un agent vérifié constitue un contexte, pas une preuve d’intention sûre.

  4. RÉSULTAT

    Conservez la trace des raisons avec le résultat final.

    Comparez les actions proposées et finales avec les abus confirmés, la réussite des vérifications, les abandons, le travail d’examen, les recours, les annulations et les états d’erreur. Modifiez délibérément les seuils à partir de vos preuves étiquetées.

Où les outils adjacents s’intègrent dans le flux de travail

Les catégories ci-dessous peuvent se compléter. Évaluez le transfert des preuves, les états d’échec et le responsable de la politique au lieu de demander à un seul produit d’exécuter chaque tâche.

Recherche fondée uniquement sur l’identité
Utilisez la reconnaissance et l’authentification pour établir les affirmations requises par votre parcours. Ajoutez le contexte d’interaction lorsque l’action actuelle nécessite aussi le risque, la confiance, les raisons et un parcours explicite pour l’inconnu.
Contrôles de périmètre et des bots
Conservez les contrôles généraux à la périphérie ou au périmètre. Injectez du contexte supplémentaire dans les routes où une règle uniforme est trop grossière pour la décision métier.
Outils d’analyse et de relecture
Utilisez les preuves de parcours et de relecture pour enquêter sur ce que les utilisateurs ont vécu lorsque ces capacités sont éligibles et consenties. Associez-les à l’enregistrement de politique lorsque vous devez examiner l’action effectuée.
FRAUDE ET RISQUELes réviseurs peuvent-ils expliquer pourquoi la lecture a changé ?
Vérifiez l’utilité des raisons, la gestion des états inconnus, les seuils propres à la route et la manière dont la lecture modifie le triage sans traiter un signal unique comme une preuve.
INGÉNIERIEL’intégration est-elle sûre en cas d’échec ?
Vérifiez les états du navigateur, les lectures authentifiées côté serveur, les délais, les quotas, la disponibilité des modules et le repli en cas de collecte bloquée ou d’erreurs du fournisseur.
MÉTIERLa politique améliore-t-elle l’ensemble du compromis ?
Évaluez l’activité indésirable confirmée avec la friction client, la charge de révision et de support, les annulations et la responsabilité opérationnelle. Le score seul n’est pas le résultat.

Du signal à la décision.

Quatre étapes. Le navigateur est lu, le résultat est transmis de façon sécurisée à votre backend, votre serveur reçoit une lecture claire du risque, et votre code décide.

Un script léger lit le navigateur du visiteur dès son arrivée — discrètement, sans ralentir votre page.

→ Lire la documentation : flux d’intégration complet

Une évaluation du risque. Les raisons associées.

87

Risque faible — autoriser

Échantillon illustratif — pas de trafic en direct.

Pourquoi nous ne vous disons pas « c’est un bot ».

La plupart des outils vous disent ce que vous voulez entendre : bot ou humain. C'est net, simple, et souvent faux — sans moyen de savoir comment ils y sont arrivés. Vous faites confiance à la réponse ou non.

Les vrais clients et les vrais attaquants peuvent se ressembler étonnamment. La question utile n'est pas « est-ce un bot ? » — mais « à quel point ce visiteur est-il inhabituel, et à quel point les éléments suspects seraient-ils difficiles à imiter ? » C'est ce à quoi nous répondons.

// Nous ne disons pas seulement « c'est un bot ».

// Nous vous donnons une lecture claire du risque — et les raisons.

// Vous décidez.

Lorsqu'un signalement concerne un vrai client, votre équipe peut l'expliquer — au service juridique, au produit, au client. Chaque décision est accompagnée de ses raisons : rien n'est à croire sur parole et tout peut être ajusté.

Vous n'obtenez pas un oui/non de boîte noire. Vous obtenez une lecture claire du risque, un niveau de confiance et les raisons de chacun — le reçu. La décision finale vous appartient, car seule votre équipe sait ce qui est en jeu.

La plupart des outils vous donnent un oui/non et cachent comment ils y sont parvenus. Nous vous donnons une lecture claire du risque, avec les raisons — puis laissons votre équipe décider.

→ Lire la documentation : pourquoi une lecture calibrée

Ce que nous mesurons.

Nous lisons quatre aspects de chaque visiteur — le navigateur, le réseau, l’appareil et le comportement de la personne. Ensemble, ils distinguent un vrai client d’un faux bien conçu.

  • Le navigateur est-il réel ?

    Intelligence du navigateur

    Détectez le trafic automatisé, les navigateurs masqués et les visiteurs synthétiques dès leur arrivée — avant qu’ils n’atteignent votre inscription, connexion ou paiement. Les vrais clients passent. Les faux non.

  • Le réseau est-il sûr ?

    Signaux réseau

    Repérez les origines suspectes et les infrastructures à haut risque sans pénaliser le trafic légitime. Les télétravailleurs, utilisateurs de VPN et réseaux d’entreprise restent les bienvenus. Les sources de fraude à grande échelle sont signalées.

  • L’appareil est-il réel ?

    Vérification matérielle

    Vérifiez l’appareil réel derrière la session — pas seulement le logiciel qui y fonctionne. Les utilisateurs authentiques sur de vrais appareils passent sans difficulté. Les bots exécutés sur une infrastructure partagée et éphémère apparaissent immédiatement.

  • L’utilisateur est-il réel ?

    Empreintes comportementales

    Distinguez une vraie personne d’un script par le rythme de ses interactions avec la page. Les humains hésitent, se corrigent et explorent. L’automatisation se déplace avec une précision révélatrice qu’elle ne peut cacher.

Et un que nous vérifions : Know Your Agent

Ces quatre couches mesurent les visiteurs. Les agents IA et les bots sont différents — vous devez vérifier leur identité et observer leur activité. Know Your Agent le fait par locataire via l’empreinte JWK ou l’hôte Signature-Agent, avec intégration à la vérification Web Bot Auth. L’application des règles est inscrite à la feuille de route.

→ Lire la documentation : signaux de détection

Ce que nous détectons.

Les menaces qui vous coûtent cher — automatisation, fraude et abus — détectées sans soumettre à tort de vrais clients à une vérification.

Détecter la fraude ne se résume pas à une seule vérification. Les abus réels mêlent trafic automatisé, origines suspectes et comportements incohérents. Nous transformons tout cela en décisions que votre équipe prend réellement — bloquer, demander une vérification, autoriser, observer.

  • Bots et trafic automatisé

    Navigateurs sans interface, frameworks d’automatisation de navigateur et abus scriptés — y compris les variantes « furtives » conçues pour échapper à la détection. La voie rapide comme la voie lente sont toutes deux détectées.

    Reconnaissez le trafic automatisé avant qu’il n’atteigne la connexion, l’inscription ou le paiement.

  • Sessions qui cachent ce qu’elles sont

    Sessions où le navigateur ment sur sa propre empreinte. Sortie canvas usurpée, API d’exécution manipulées, extensions anti-empreinte appliquant des contre-mesures agressives.

    Faites ressortir les tentatives délibérées d’évasion sans bloquer les choix honnêtes en matière de confidentialité.

  • Origines suspectes

    Trafic provenant de centres de données, de proxys d’anonymisation, de protocoles obsolètes et de plages connues comme malveillantes. Nous signalons les schémas sans bloquer les vrais utilisateurs qui utilisent un VPN d’entreprise.

    Identifiez le signal de fraude à grande échelle — sans déclencher de faux positifs chez les télétravailleurs.

  • Utilisateurs soucieux de leur vie privée, traités équitablement

    Tor, Brave Strict, Firefox-RFP, LibreWolf — reconnus et traités avec une tolérance calibrée. Les utilisateurs soucieux de leur vie privée restent les bienvenus ; pas les bots qui se cachent derrière des navigateurs axés sur la confidentialité.

    Accueillez les utilisateurs légitimes soucieux de leur vie privée tout en détectant les acteurs cachés parmi eux.

  • Appareils faux et éphémères

    Nous regardons au-delà du navigateur, jusqu’à l’appareil lui-même, afin que les émulateurs et les machines virtuelles éphémères ne puissent pas se faire passer pour du matériel réel. Les bots qui déjouent les contrôles reposant uniquement sur le navigateur sont détectés ici.

    Vérifiez que l’appareil est bien ce qu’il prétend être — pas seulement le navigateur qui l’exécute.

  • Activité au comportement non humain

    La manière dont une personne bouge, tape et fait défiler ne ressemble en rien à un script. Les vraies personnes hésitent et explorent ; l’automatisation se trahit par une précision révélatrice.

    Détectez les sessions qui semblent humaines sur le papier, mais ne se comportent pas comme une personne.

La demande d’un visiteur est analysée à travers les menaces que nous détectons, qui se combinent en une lecture claire du risque.

  1. Requête du navigateur
  2. Lecture claire du risque
  3. Votre décision

Chacun vous donne une lecture claire du risque et un niveau de confiance — pas un simple oui/non. Votre équipe prend la décision finale. Nous veillons seulement à ce que les éléments sur lesquels vous agissez soient honnêtes.

→ Lire la documentation : catégories de détection

Découvrez ce que nous détectons.

Six schémas d'attaque, chacun issu d'une catégorie de menace ci-dessus — rejoués pour montrer l'évaluation calibrée du risque et la décision qu'elle entraîne.

  • Inondation d'automatisation sans interface

    94/ 100 de risque

    BLOQUÉanalysé en 410ms

    Une vague de sessions scriptées et sans interface atteignant la connexion en parfaite synchronisation.

  • Session avec empreinte falsifiée

    78/ 100 de risque

    VÉRIFICATION RENFORCÉEanalysé en 470ms

    Un navigateur mentant sur sa propre sortie canvas et ses API d'exécution.

  • Origine proxy de centre de données

    86/ 100 de risque

    BLOQUÉanalysé en 350ms

    Une requête acheminée par une plage de centre de données anonymisante.

  • Visiteur utilisant un navigateur de confidentialité

    24/ 100 de risque

    AUTORISÉanalysé en 340ms

    Une vraie personne utilisant un navigateur de confidentialité renforcé — autorisée.

  • Machine virtuelle jetable

    90/ 100 de risque

    BLOQUÉanalysé en 520ms

    Un appareil émulé se faisant passer pour du matériel grand public réel.

  • Schéma d'interaction non humain

    71/ 100 de risque

    VÉRIFICATION RENFORCÉEanalysé en 430ms

    Un formulaire rempli avec une précision révélatrice qu'aucune personne ne saisit.

Modèles illustratifs dérivés des catégories ci-dessus — pas de données client. Les scores utilisent la même échelle de 0 à 100 que votre politique applique.

La fraude contenue. Les clients préservés.

Chiffres issus du déploiement d'un premier partenaire de conception — partagés anonymement

  • 47 %rétrofacturations qu'un partenaire de conception a réduites durant ses 90 premiers jours
  • 99,6 %des vrais clients laissés passer sans intervention lors de ce déploiement
  • ~500 mslatence de verdict pour les vérifications en cache
  • $ noxtica use-case --marketplace

    Place de marché

    Les places de marché utilisent Noxtica pour détecter les réseaux coordonnés de faux comptes avant qu'ils n'ensevelissent les vendeurs honnêtes sous de faux avis. Connexions différentes, adresses différentes — mais la même configuration automatisée les trahit.

    Les réseaux de faux comptes sont détectés avant d'ensevelir vos vendeurs honnêtes.

  • $ noxtica use-case --financial

    Services financiers

    Les commerçants sans présentation de carte utilisent Noxtica pour ajouter une vérification rapide uniquement lorsqu'un paiement semble provenir d'un endroit nouveau. Les vrais clients ne ressentent rien ; les réseaux de fraude se heurtent à un mur à chaque tentative.

    Une vérification supplémentaire seulement quand elle est justifiée. Les vrais clients ne ressentent rien.

  • $ noxtica use-case --identity

    Plateformes sensibles à l'identité

    Les plateformes sans mot de passe et à liens magiques utilisent Noxtica pour s'assurer que le lien est ouvert par la même personne qui l'a demandé. Les kits de phishing qui relaient le lien à quelqu'un d'autre sont arrêtés à la porte.

    Les liens magiques ne s'ouvrent que pour la personne qui les a demandés. Le phishing s'arrête ici.

→ Lire la documentation : cas d'utilisation complets

Quatre publics. Un signal.

La sécurité agentique et l'intelligence du risque concernent rarement une seule équipe. Le même signal façonne les résultats pour les entreprises, les plateformes et les personnes qui les utilisent.

  • Pour les entreprises

    Équipes fraude, ingénieurs sécurité, chefs de produit plateforme. Les équipes qui paient quand la fraude frappe et celles qui paient quand de vrais clients partent.

    • Réduisez les rétrofacturations en détectant les fausses inscriptions avant qu'elles ne vous coûtent
    • Repérez les prises de contrôle de comptes avant que l'attaquant n'entre
    • Des pistes d'audit prêtes pour SOC 2, ISO 27001 et le RGPD
  • Pour les plateformes

    Places de marché, réseaux sociaux, plateformes multifaces. La confiance entre utilisateurs est au cœur de votre activité — et arrêter les faux comptes à grande échelle est votre avantage défensif.

    • Détectez les abus de comptes en double sans exclure les vrais utilisateurs
    • Réduisez la charge de modération en ne faisant remonter que les comptes anormaux
    • Arrêtez les fermes d'avis rémunérés et les réseaux de bombardement d'avis dès l'inscription
  • Pour les personnes

    Utilisateurs finaux. La partie prenante dont on parle trop peu. Les personnes qui sont mises au défi à tort, bloquées ou invitées à résoudre des CAPTCHA parce qu'elles utilisent Brave.

    • Aucun CAPTCHA, sauf si quelque chose semble réellement suspect
    • Les vraies personnes utilisant des navigateurs privés restent les bienvenues, sans être punies
    • Aucune donnée personnelle collectée. Aucun cookie de suivi. Aucune identité intersites.
  • Pour l'IA et les agents

    Le web agentique. Vérifiez et observez les agents avec Know Your Agent, utilisez la console avec un assistant IA intégré et laissez vos propres agents lire Noxtica via une intégration MCP en lecture seule.

→ Lire la documentation : cas d'utilisation par public

Trois façons honnêtes dont nous sommes agentiques.

Le terme « agentique » est employé à tout-va. Voici exactement ce qu’il signifie chez Noxtica — trois capacités disponibles aujourd’hui, sans aucune modification autonome de vos systèmes.

  • Nous exploitons la console

    Un assistant IA intégré — propulsé par Claude, avec des options OpenAI, Gemini et xAI — s’exécute côté serveur dans la session de l’opérateur afin de lire pour vous les politiques, règles, domaines et la distribution des risques, avec des plafonds budgétaires par locataire et une journalisation d’audit complète.

    Comment fonctionne l’assistant →
  • Vos agents lisent Noxtica

    Un serveur Model Context Protocol (MCP) en lecture seule et sur adhésion permet à vos propres agents IA de lire les politiques, règles, alertes et la distribution des risques via JSON-RPC, en utilisant des jetons porteurs à portée limitée, limités en débit et audités que vous émettez — accès en lecture uniquement, jamais en écriture.

    Lire la documentation MCP →
  • Gouverner le web agentique

    Know Your Agent (KYA) vérifie et observe les agents IA et les bots par locataire via l’empreinte JWK ou l’hôte Signature-Agent, avec intégration de la vérification Web Bot Auth. L’application des politiques est prévue sur la feuille de route.

    Explorer Know Your Agent →
Notre direction

Nous progressons vers l’auto-étalonnage et les boucles de rétroaction ; aujourd’hui, les opérateurs règlent les politiques et les seuils avec un contrôle total.

Conçu pour passer la revue de sécurité.

La posture de sécurité sur laquelle les auditeurs vous interrogent — six contrôles que vous pouvez vérifier vous-même, sans avoir à nous croire sur parole.

  • Résidence des données configurable

  • Compatible RGPD

  • Intégration documentée

  • Contrôles de confidentialité

  • Évaluer sur votre trafic

  • Une lecture claire, pas de magie

L’empreinte numérique et les métadonnées du serveur peuvent constituer des données personnelles. Évaluez les modules sélectionnés, la base légale, le consentement lorsque requis, ainsi que les paramètres de masquage et de conservation pour votre déploiement.

Un partenaire, pas une page de tarifs.

Tout ce dont vous avez besoin pour déployer en toute confiance — et rien de superflu.

Ce qui est inclus

  • Tarifs transparents — publiés, pas cachés derrière une démo
  • Accompagnement pratique par de vrais ingénieurs
  • Conforme au RGPD, résidence des données configurable, prêt pour SOC 2
  • Support humain direct — sans séquence commerciale

Vous avez vu comment il analyse.

Découvrez ce qu'il analyse dans votre trafic — quinze minutes, sans présentation.

Les premières questions des équipes.

Ce que les acheteurs et les ingénieurs veulent savoir d'emblée. La FAQ technique complète — taille du bundle, API, iframes, seuils — se trouve dans la documentation.

Cela risque-t-il de bloquer à tort mes vrais clients ?

C'est précisément ce pour quoi nous concevons le produit. Un client bloqué revient rarement, donc les réglages par défaut privilégient la prudence : nous préférons laisser passer un bot plutôt que d'arrêter à tort une vraie personne. Vous obtenez une lecture claire du risque et décidez du niveau de rigueur — que vous pouvez ajuster à mesure que vous apprenez à connaître votre trafic.

Cela fonctionne-t-il pour les utilisateurs soucieux de leur confidentialité — Brave, Tor, LibreWolf ?

Oui, et ils restent les bienvenus. Les navigateurs axés sur la confidentialité ne cassent rien ; nous les reconnaissons simplement et les traitons équitablement au lieu de pénaliser silencieusement la personne qui les utilise. Si votre produit s'adresse à des publics sensibles, vous pouvez choisir d'accorder davantage de marge de manœuvre à ces utilisateurs.

Que se passe-t-il si Noxtica subit une panne ?

Votre site continue de fonctionner. Si une vérification ne peut pas nous atteindre à temps, vous recevez une valeur sûre par défaut afin que votre code puisse se replier proprement — proposer un défi plutôt que bloquer, par exemple — au lieu d'exclure qui que ce soit. Nous nous engageons sur 99,95 % de disponibilité et publions une page d'état publique.

Avons-nous besoin d'ingénieurs pour l'utiliser ?

Un peu. Un petit script est ajouté à votre site et une seule vérification est effectuée sur votre serveur lorsque vous souhaitez prendre une décision. Il n'y a rien à héberger, rien à maintenir, et nous nous chargeons du gros du travail. La plupart des équipes sont opérationnelles en un après-midi — le guide pas à pas se trouve dans la documentation.

Est-ce conforme — RGPD, CCPA, données UE ?

Oui. Nous ne collectons que les signaux nécessaires à une vérification, stockons les empreintes sous forme de hachages à sens unique et aucune IP brute par défaut, et conservons les données dans l'UE. Nous signerons un accord de traitement des données, prendrons en charge la suppression définitive sur demande et publierons notre liste de sous-traitants. Vos équipes juridiques et chargées de la confidentialité obtiennent des réponses directes, pas des paroles vagues.

Plus d'informations dans la documentation — taille du bundle, API, iframes, réglage des seuils et FAQ technique complète.→ Lire la documentation : FAQ technique complète