यह अनुवाद मशीन द्वारा बनाया गया है और समीक्षा लंबित है।अंग्रेज़ी पर स्विच करें
गहरा
डैशबोर्डसंपर्क करें

साक्ष्य से आपके निर्णय तक।

स्कोर के पीछे के इंजन का निर्देशित दौरा — ब्राउज़र को कैसे पढ़ा जाता है, कैलिब्रेटेड जोखिम आकलन में बदला जाता है और आपके कोड को वापस दिया जाता है। इसे शुरू से अंत तक देखें: जिन संकेतों को हम मापते हैं, जिन खतरों को पकड़ते हैं, और हर कॉल के पीछे के परिणाम।

दस्तावेज़ पढ़ें

हर डिवाइस एक कहानी कहता है। हम झूठ पकड़ते हैं।

जिन ग्राहकों को पाने में आपने मेहनत की है उन्हें चुनौती दिए बिना धोखाधड़ी और बॉट रोकें। हर आगंतुक का स्पष्ट जोखिम आकलन प्राप्त करें — और तय करें कि उसके साथ क्या करना है।

एजेंटिक सुरक्षा और जोखिम बुद्धिमत्ता, अब एजेंटिक वेब के लिए निर्मित — बिल्ट-इन AI सहायक के साथ अपना कंसोल संचालित करें, अपने एजेंटों को केवल-पढ़ने वाले MCP सर्वर पर Noxtica पढ़ने दें, और जिन एजेंटों के साथ आप इंटरैक्ट करते हैं उन्हें सत्यापित और अवलोकित करें।

सार्वजनिक मॉडल

साक्ष्य से ग्राहक-स्वामित्व वाले निर्णय तक

Noxtica इस पथ को इंटरैक्शन जोखिम इंटेलिजेंस के रूप में प्रस्तुत करता है: पहचान, साक्ष्य, नीति और कार्रवाई को एक ही ब्लैक-बॉक्स फैसले में समेटे बिना वर्तमान इंटरैक्शन के जोखिम को समझें।

  1. उपलब्ध साक्ष्य एकत्र करें

    ब्राउज़र, नेटवर्क, डिवाइस, व्यवहार और समर्थित पहचान या एजेंट सत्यापन संदर्भ जोड़ते हैं। उपलब्धता ब्राउज़र, परिनियोजन, सक्षम मॉड्यूल और लागू गोपनीयता या सहमति नियंत्रणों पर निर्भर करती है।

  2. इंटरैक्शन पढ़ें

    उपलब्ध साक्ष्य स्कोर, विश्वास और कारणों के साथ व्याख्यायोग्य जोखिम रीड बन जाता है। यह जोखिम का वर्णन करता है; यह पहचान, इरादा, धोखाधड़ी या सुरक्षा सिद्ध नहीं करता।

  3. अपनी नीति लागू करें

    आपकी टीम रीड को रूट, खाता, लेनदेन और प्राधिकरण संदर्भ के साथ जोड़ती है, फिर अनुमति देने, देखने, अतिरिक्त सत्यापन करने, समीक्षा करने या अवरुद्ध करने का निर्णय लेती है।

  4. सहायता को सीमित रखें

    AI Assistant और MCP पात्र ऑपरेटरों व वर्कफ़्लो को अनुमोदित संदर्भ पढ़ने में मदद करते हैं। वैकल्पिक ब्राउज़र प्रवर्तन ग्राहक-कॉन्फ़िगर नीति का पालन करता है; ये उपकरण इसे स्वायत्त रूप से पुनर्लेखित नहीं करते।

इंटरैक्शन जोखिम इंटेलिजेंस का अन्वेषण करें

साक्ष्य से जवाबदेह कार्रवाई तक एक जोखिमयुक्त इंटरैक्शन का पता लगाएँ।

Noxtica इस आर्किटेक्चर का वर्णन करने के लिए Interaction Risk Intelligence का उपयोग करता है: नीति-प्रासंगिक कार्रवाई के आसपास उपलब्ध संदर्भ का आकलन करें, व्याख्यायोग्य जोखिम आकलन लौटाएँ और ग्राहक के एप्लिकेशन या कॉन्फ़िगर की गई नीति को आगे क्या होगा यह तय करने दें।

  1. इंटरैक्शन

    आकलन को व्यावसायिक इवेंट से बाँधें।

    जहाँ अनिश्चितता मायने रखती है वहाँ संदर्भ कैप्चर करें—साइनअप, लॉगिन, चेकआउट, रिकवरी परिवर्तन, प्रमोशन या एजेंट अनुरोध—और परिणाम को उस रूट और इवेंट के साथ रखें जिसे वह सूचित करता है।

  2. साक्ष्य

    जोखिम, विश्वास और कारणों को एक साथ पढ़ें।

    निरीक्षण करें कि कौन सा समर्थित साक्ष्य उपलब्ध था और स्कोर किए गए परिणाम को दबाई गई, अनुपस्थित, कम-विश्वास या अनुपलब्ध स्थितियों से अलग करें। वैकल्पिक संकेत और मॉड्यूल पात्रता, सहमति और नीति के अधीन रहते हैं।

  3. नीति

    संदर्भ को अनुपातिक ग्राहक कार्रवाई से मैप करें।

    रीड को खाता, प्रमाणीकरण, लेन-देन और यात्रा संदर्भ के साथ मिलाएँ, फिर तय करें कि कब अनुमति देनी है, निगरानी करनी है, अतिरिक्त सत्यापन करना है, समीक्षा करनी है या रोकना है। सत्यापित पहचान या एजेंट संदर्भ है, सुरक्षित इरादे का प्रमाण नहीं।

  4. परिणाम

    कारणों का क्रम अंतिम परिणाम के साथ रखें।

    प्रस्तावित और अंतिम कार्रवाइयों की पुष्टि किए गए दुरुपयोग, चुनौती पूर्णता, परित्याग, समीक्षा कार्य, अपीलों, उलटफेरों और त्रुटि स्थितियों से तुलना करें। अपने लेबल किए गए साक्ष्य के आधार पर सीमाएँ सोच-समझकर बदलें।

कार्यप्रवाह में संबद्ध टूल कहाँ अनुकूल हैं

नीचे दी गई श्रेणियाँ एक-दूसरे की पूरक हो सकती हैं। एक उत्पाद से हर काम करवाने के बजाय साक्ष्य हस्तांतरण, विफलता स्थितियों और नीति स्वामी का मूल्यांकन करें।

केवल-पहचान लुकअप
अपनी यात्रा के लिए आवश्यक दावे स्थापित करने हेतु पहचान और प्रमाणीकरण का उपयोग करें। जब वर्तमान कार्रवाई के लिए जोखिम, विश्वास, कारण और स्पष्ट अज्ञात पथ भी चाहिए, तो इंटरैक्शन संदर्भ जोड़ें।
परिधि और बॉट नियंत्रण
व्यापक नियंत्रणों को किनारे या परिधि पर रखें। उन रूटों में अतिरिक्त संदर्भ दें जहाँ एक समान नियम व्यावसायिक निर्णय के लिए बहुत मोटा है।
एनालिटिक्स और रीप्ले टूलिंग
जहाँ ये क्षमताएँ पात्र और सहमतियुक्त हों, वहाँ उपयोगकर्ता अनुभव की जाँच के लिए यात्रा और रीप्ले साक्ष्य का उपयोग करें। की गई कार्रवाई की समीक्षा के लिए इसकी आवश्यकता हो तो इसे नीति रिकॉर्ड के साथ जोड़ें।
धोखाधड़ी और जोखिमक्या समीक्षक समझा सकते हैं कि आकलन क्यों बदला?
कारणों की उपयोगिता, अज्ञात-स्थिति प्रबंधन, रूट-विशिष्ट सीमाएँ और एक संकेत को प्रमाण माने बिना आकलन ट्रायेज को कैसे बदलता है, इसकी जाँच करें।
इंजीनियरिंगक्या इंटीग्रेशन विफलता के दौरान सुरक्षित है?
ब्राउज़र स्थितियाँ, प्रमाणित सर्वर आकलन, समय-सीमाएँ, कोटा, मॉड्यूल उपलब्धता और अवरुद्ध संग्रह या प्रदाता त्रुटियों के फ़ॉलबैक की पुष्टि करें।
व्यवसायक्या नीति पूरे संतुलन को बेहतर बनाती है?
पुष्ट अवांछित गतिविधि को ग्राहक घर्षण, समीक्षा और समर्थन भार, पलटावों और परिचालन स्वामित्व के साथ मिलाकर आँकें। केवल स्कोर परिणाम नहीं है।

सिग्नल से निर्णय तक।

चार चरण। ब्राउज़र पढ़ा जाता है, परिणाम सुरक्षित रूप से आपके बैकएंड को सौंपा जाता है, आपके सर्वर को स्पष्ट जोखिम आकलन मिलता है, और आपका कोड निर्णय लेता है।

एक हल्की स्क्रिप्ट विज़िटर के आते ही उसके ब्राउज़र को पढ़ती है — चुपचाप, आपके पेज को धीमा किए बिना।

→ दस्तावेज़ पढ़ें: पूर्ण एकीकरण प्रवाह

एक जोखिम आकलन। उससे जुड़े कारण।

87

कम जोखिम — अनुमति दें

उदाहरणात्मक नमूना — लाइव ट्रैफ़िक नहीं।

हम आपको 'यह एक बॉट है' क्यों नहीं बताते।

ज़्यादातर टूल आपको वही बताते हैं जो आप सुनना चाहते हैं: बॉट या इंसान। साफ़, सरल, और अक्सर गलत — और यह देखने का कोई तरीका नहीं कि वे उस निष्कर्ष तक कैसे पहुँचे। आप या तो उत्तर पर भरोसा करते हैं या नहीं करते।

असली ग्राहक और असली हमलावर आश्चर्यजनक रूप से एक जैसे दिख सकते हैं। उपयोगी सवाल यह नहीं है कि 'क्या यह एक बॉट है' — बल्कि यह है कि 'यह विज़िटर कितना असामान्य है, और संदिग्ध हिस्सों को नकली बनाना कितना कठिन होगा?' हम इसी का उत्तर देते हैं।

// हम केवल यह नहीं कहते कि 'यह एक बॉट है।'

// हम आपको जोखिम का स्पष्ट आकलन — और उसके कारण — देते हैं।

// आप तय करते हैं।

जब कोई फ़्लैग किसी वास्तविक ग्राहक तक पहुँचता है, तो आपकी टीम उसे समझा सकती है — कानूनी टीम को, प्रोडक्ट टीम को, और ग्राहक को। हर निर्णय अपने कारणों के साथ आता है, इसलिए न तो कुछ भी आँख मूंदकर मानना पड़ता है और न ही ऐसा कुछ होता है जिसे आप समायोजित न कर सकें।

आपको ब्लैक-बॉक्स जैसा हाँ/नहीं नहीं मिलता। आपको जोखिम का स्पष्ट आकलन, एक भरोसे का स्तर, और दोनों के पीछे के कारण — यानी रसीद — मिलते हैं। अंतिम फैसला आपका है, क्योंकि सिर्फ आपकी टीम ही जानती है कि दाँव पर क्या लगा है।

अधिकांश टूल आपको हाँ/नहीं देते हैं और यह छिपाते हैं कि वे वहाँ तक कैसे पहुँचे। हम आपको कारणों के साथ स्पष्ट जोखिम आकलन देते हैं — और आपकी टीम को निर्णय लेने देते हैं।

→ दस्तावेज़ पढ़ें: कैलिब्रेटेड रीड क्यों

हम क्या मापते हैं।

हम हर विज़िटर के बारे में चार चीज़ें पढ़ते हैं — ब्राउज़र, नेटवर्क, डिवाइस और व्यक्ति का व्यवहार। साथ मिलकर वे असली ग्राहक को चतुर नकली से अलग बताते हैं।

  • क्या ब्राउज़र असली है?

    ब्राउज़र इंटेलिजेंस

    ऑटोमेटेड ट्रैफ़िक, छिपे हुए ब्राउज़र और सिंथेटिक विज़िटरों को आते ही पकड़ें — आपके साइनअप, लॉगिन या चेकआउट तक पहुँचने से पहले। असली ग्राहक आगे निकल जाते हैं। नकली नहीं।

  • क्या नेटवर्क सुरक्षित है?

    नेटवर्क सिग्नल

    वैध ट्रैफ़िक को दंडित किए बिना संदिग्ध स्रोत और उच्च-जोखिम अवसंरचना पहचानें। रिमोट वर्कर, VPN उपयोगकर्ता और कॉर्पोरेट नेटवर्क स्वागतयोग्य रहते हैं। बड़े पैमाने के धोखाधड़ी स्रोत फ़्लैग होते हैं।

  • क्या डिवाइस असली है?

    हार्डवेयर सत्यापन

    सेशन के पीछे के असली डिवाइस को सत्यापित करें — केवल उस पर चल रहे सॉफ़्टवेयर को नहीं। असली डिवाइसों पर वास्तविक उपयोगकर्ता आसानी से आगे बढ़ते हैं। साझा, अस्थायी अवसंरचना पर चलने वाले बॉट तुरंत सामने आते हैं।

  • क्या उपयोगकर्ता असली है?

    व्यवहारिक फ़िंगरप्रिंट

    पेज से इंटरैक्ट करने की लय से असली व्यक्ति और स्क्रिप्ट में अंतर करें। मनुष्य ठहरते हैं, खुद को सुधारते हैं और खोजते हैं। ऑटोमेशन ऐसी स्पष्ट सटीकता से चलता है जिसे वह छिपा नहीं सकता।

और एक जिसे हम सत्यापित करते हैं: Know Your Agent

ये चार परतें विज़िटरों को मापती हैं। AI एजेंट और बॉट अलग हैं — आपको उनकी पहचान सत्यापित करनी और उनकी गतिविधि देखनी होती है। Know Your Agent हर टेनेंट के लिए JWK थंबप्रिंट या Signature-Agent होस्ट द्वारा ऐसा करता है, जो Web Bot Auth सत्यापन के साथ एकीकृत है। प्रवर्तन रोडमैप पर है।

→ दस्तावेज़ पढ़ें: डिटेक्शन सिग्नल

हम क्या पकड़ते हैं।

वे खतरे जो आपको महंगे पड़ते हैं — ऑटोमेशन, धोखाधड़ी और दुरुपयोग — वास्तविक ग्राहकों को गलत तरीके से चुनौती दिए बिना पकड़े जाते हैं।

धोखाधड़ी पकड़ना एक अकेली जाँच नहीं है। वास्तविक दुनिया का दुरुपयोग स्वचालित ट्रैफ़िक, संदिग्ध स्रोतों और बेमेल व्यवहार को मिलाता है। हम इन सबको उस तरह के निर्णय में बदलते हैं जो आपकी टीम वास्तव में लेती है — ब्लॉक, चुनौती दें, अनुमति दें, अवलोकन करें।

  • बॉट्स और स्वचालित ट्रैफ़िक

    हेडलेस ब्राउज़र, ब्राउज़र-ऑटोमेशन फ़्रेमवर्क और स्क्रिप्टेड दुरुपयोग — इनमें पहचान से बचने के लिए बनाई गई 'स्टेल्थ' किस्में भी शामिल हैं। तेज़ और धीमी, दोनों लेन पकड़ी जाती हैं।

    लॉगिन, साइनअप या चेकआउट तक पहुँचने से पहले स्वचालित ट्रैफ़िक पहचानें।

  • ऐसे सत्र जो अपनी पहचान छिपाते हैं

    ऐसे सत्र जहाँ ब्राउज़र अपने फ़िंगरप्रिंट के बारे में झूठ बोल रहा है। स्पूफ़ किया हुआ कैनवास आउटपुट, हेरफेर किए गए रनटाइम API, आक्रामक प्रतिरोधक चलाने वाले एंटी-फ़िंगरप्रिंट एक्सटेंशन।

    ईमानदार गोपनीयता विकल्पों को ब्लॉक किए बिना जानबूझकर बच निकलने के प्रयास सामने लाएँ।

  • संदिग्ध स्रोत

    डेटासेंटर, गुमनाम प्रॉक्सी, अप्रचलित प्रोटोकॉल और ज्ञात खराब रेंजों से आने वाला ट्रैफ़िक। हम पैटर्न फ़्लैग करते हैं, लेकिन कॉर्पोरेट VPN पर मौजूद वास्तविक उपयोगकर्ताओं को ब्लॉक नहीं करते।

    दूरस्थ कर्मचारियों पर गलत असर डाले बिना बड़े पैमाने के धोखाधड़ी संकेत पहचानें।

  • गोपनीयता उपयोगकर्ता, निष्पक्ष व्यवहार

    Tor, Brave Strict, Firefox-RFP, LibreWolf — पहचाने जाते हैं और संतुलित उदारता से संभाले जाते हैं। गोपनीयता के प्रति सजग उपयोगकर्ताओं का स्वागत है; गोपनीयता ब्राउज़र के पीछे छिपे बॉट्स का नहीं।

    वैध गोपनीयता उपयोगकर्ताओं का स्वागत करें, साथ ही उनके बीच छिपे अभिनेताओं को भी पकड़ें।

  • नकली और अस्थायी डिवाइस

    हम ब्राउज़र से आगे स्वयं डिवाइस को देखते हैं, ताकि एम्युलेटर और अस्थायी वर्चुअल मशीनें वास्तविक हार्डवेयर होने का दिखावा न कर सकें। ब्राउज़र-केवल जाँचों को हराने वाले बॉट यहाँ पकड़े जाते हैं।

    सत्यापित करें कि डिवाइस वही है जो वह होने का दावा करता है — केवल उस पर चल रहा ब्राउज़र नहीं।

  • ऐसी गतिविधि जो मानव जैसी नहीं लगती

    किसी व्यक्ति के चलने, टाइप करने और स्क्रॉल करने का तरीका स्क्रिप्ट जैसा बिल्कुल नहीं होता। वास्तविक लोग रुकते और खोजते हैं; ऑटोमेशन अपनी बताने वाली सटीकता से खुद को उजागर कर देता है।

    उन सत्रों को पकड़ें जो कागज़ पर मानव जैसे दिखते हैं, पर व्यक्ति की तरह व्यवहार नहीं करते।

किसी विज़िटर के अनुरोध को हमारे पकड़े जाने वाले खतरों के आधार पर पढ़ा जाता है, जो मिलकर एक स्पष्ट जोखिम आकलन बनाते हैं।

  1. ब्राउज़र अनुरोध
  2. स्पष्ट जोखिम आकलन
  3. आपका निर्णय

हर एक आपको स्पष्ट जोखिम आकलन और विश्वास स्तर देता है — कोई रूखा हाँ/नहीं नहीं। अंतिम निर्णय आपकी टीम का है। हम केवल यह सुनिश्चित करते हैं कि जिस जानकारी पर आप कार्रवाई कर रहे हैं, वह ईमानदार हो।

→ दस्तावेज़ पढ़ें: पहचान श्रेणियाँ

देखें कि हम क्या पकड़ते हैं।

छह आक्रमण पैटर्न, प्रत्येक ऊपर की खतरा श्रेणी से लिया गया — कैलिब्रेटेड जोखिम आकलन और उससे संचालित निर्णय दिखाने के लिए पुनः चलाया गया।

  • हेडलेस स्वचालन बाढ़

    94/ 100 जोखिम

    अवरुद्धमें पढ़ा गया 410ms

    हेडलेस, स्क्रिप्टेड सत्रों की एक लहर जो लॉकस्टेप में लॉगिन पर हमला कर रही है।

  • स्पूफ किया गया फ़िंगरप्रिंट सत्र

    78/ 100 जोखिम

    अतिरिक्त सत्यापनमें पढ़ा गया 470ms

    एक ब्राउज़र जो अपने कैनवास आउटपुट और रनटाइम API के बारे में झूठ बोल रहा है।

  • डेटासेंटर प्रॉक्सी स्रोत

    86/ 100 जोखिम

    अवरुद्धमें पढ़ा गया 350ms

    अनाम करने वाली डेटासेंटर रेंज के माध्यम से रूट किया गया अनुरोध।

  • गोपनीयता-ब्राउज़र आगंतुक

    24/ 100 जोखिम

    अनुमति देंमें पढ़ा गया 340ms

    सुरक्षित गोपनीयता ब्राउज़र पर एक वास्तविक व्यक्ति — अनुमति दी गई।

  • अस्थायी वर्चुअल मशीन

    90/ 100 जोखिम

    अवरुद्धमें पढ़ा गया 520ms

    वास्तविक उपभोक्ता हार्डवेयर का रूप धारण करता हुआ एक एमुलेटेड डिवाइस।

  • गैर-मानवीय इंटरैक्शन पैटर्न

    71/ 100 जोखिम

    अतिरिक्त सत्यापनमें पढ़ा गया 430ms

    ऐसी स्पष्ट सटीकता से भरा गया फ़ॉर्म जिसे कोई व्यक्ति टाइप नहीं करता।

ऊपर की श्रेणियों से निकाले गए उदाहरणात्मक पैटर्न — ग्राहक डेटा नहीं। स्कोर उसी 0–100 पैमाने पर हैं जिस पर आपकी नीति कार्य करती है।

धोखाधड़ी के खिलाफ डटे रहे। ग्राहकों को आगे बढ़ते रहने दिया।

एक शुरुआती डिज़ाइन पार्टनर के रोलआउट के आंकड़े — गुमनाम रूप से साझा किए गए

  • 47%पहले 90 दिनों में एक डिज़ाइन पार्टनर ने चार्जबैक कम किए
  • 99.6%उस रोलआउट में वास्तविक ग्राहकों को बिना छुए आगे बढ़ने दिया गया
  • ~500 मि.से.कैश किए गए जाँचों के लिए निर्णय विलंबता
  • $ noxtica use-case --marketplace

    मार्केटप्लेस

    मार्केटप्लेस Noxtica का उपयोग करके समन्वित नकली-अकाउंट गिरोहों को पकड़ते हैं, इससे पहले कि वे ईमानदार विक्रेताओं को नकली समीक्षाओं में दबा दें। अलग-अलग लॉगिन, अलग-अलग पते — लेकिन वही स्वचालित सेटअप उन्हें बेनकाब कर देता है।

    नकली खातों के गिरोहों को आपके ईमानदार विक्रेताओं को दबाने से पहले पकड़ा गया।

  • $ noxtica use-case --financial

    वित्तीय सेवाएँ

    कार्ड-नॉट-प्रेज़ेंट मर्चेंट Noxtica का उपयोग केवल तब एक त्वरित अतिरिक्त जाँच जोड़ने के लिए करते हैं, जब कोई भुगतान किसी नई जगह से आता हुआ लगता है। वास्तविक ग्राहकों को कुछ महसूस नहीं होता; धोखाधड़ी करने वाले गिरोह हर प्रयास पर रुक जाते हैं।

    एक अतिरिक्त जाँच, केवल तभी जब उसकी ज़रूरत हो। असली ग्राहकों को कुछ महसूस नहीं होता।

  • $ noxtica use-case --identity

    पहचान-संवेदनशील प्लेटफ़ॉर्म

    पासवर्ड-रहित और मैजिक-लिंक प्लेटफ़ॉर्म यह सुनिश्चित करने के लिए Noxtica का उपयोग करते हैं कि लिंक उसी व्यक्ति द्वारा खोला जाए जिसने इसका अनुरोध किया था। फ़िशिंग किट जो लिंक को किसी और तक रिले करती हैं, उन्हें दरवाज़े पर ही रोक दिया जाता है।

    मैजिक लिंक केवल उसी व्यक्ति के लिए खुलते हैं जिसने अनुरोध किया था। फ़िशिंग यहीं रुक जाती है।

→ दस्तावेज़ पढ़ें: पूरे उपयोग के मामले

चार दर्शक। एक संकेत।

एजेंटिक सुरक्षा और जोखिम इंटेलिजेंस शायद ही कभी केवल एक टीम तक सीमित होते हैं। वही संकेत व्यवसायों, प्लेटफ़ॉर्मों और उनका उपयोग करने वाले लोगों के लिए परिणामों को आकार देता है।

  • कंपनियों के लिए

    धोखाधड़ी टीमें, सुरक्षा इंजीनियर, प्लेटफ़ॉर्म PM। वे टीमें जिन्हें धोखाधड़ी होने पर कीमत चुकानी पड़ती है और वे टीमें जिन्हें वास्तविक ग्राहकों के छोड़कर चले जाने पर कीमत चुकानी पड़ती है।

    • नकली साइनअप को आपको नुकसान पहुँचाने से पहले पकड़कर चार्जबैक कम करें
    • हमलावर के घुसने से पहले खाते पर कब्ज़े के प्रयासों का पता लगाएँ
    • SOC 2, ISO 27001 और GDPR के लिए ऑडिट-तैयार ट्रेल्स
  • प्लेटफ़ॉर्म के लिए

    मार्केटप्लेस, सोशल नेटवर्क, बहु-पक्षीय प्लेटफ़ॉर्म। उपयोगकर्ताओं के बीच भरोसा ही पूरा व्यवसाय है — और बड़े पैमाने पर फर्जी खातों को रोकना आपकी प्रतिस्पर्धात्मक बढ़त है।

    • वास्तविक उपयोगकर्ताओं को लॉक आउट किए बिना डुप्लिकेट-अकाउंट के दुरुपयोग को रोकें
    • केवल संदिग्ध दिखने वाले खातों को सामने लाकर मॉडरेशन का भार कम करें
    • साइनअप के समय सशुल्क-समीक्षा फ़ार्म और समीक्षा-बमबारी गिरोहों को रोकें
  • लोगों के लिए

    अंतिम उपयोगकर्ता। अक्सर चर्चा से छूट जाने वाला हितधारक। वे लोग जिन्हें Brave पर होने के कारण गलत तरीके से चुनौती दी जाती है, रोका जाता है, या CAPTCHAs हल करने के लिए कहा जाता है।

    • जब तक कुछ वास्तव में संदिग्ध न लगे, कोई CAPTCHA नहीं
    • गोपनीयता ब्राउज़र इस्तेमाल करने वाले वास्तविक लोगों का स्वागत किया जाता है, उन्हें दंडित नहीं किया जाता
    • कोई व्यक्तिगत डेटा एकत्र नहीं किया जाता। कोई ट्रैकिंग कुकीज़ नहीं। कोई क्रॉस-साइट पहचान नहीं।
  • AI और एजेंटों के लिए

    एजेंटिक वेब। Know Your Agent के साथ एजेंटों का सत्यापन और अवलोकन करें, अंतर्निहित AI सहायक के साथ कंसोल चलाएँ, और अपने एजेंटों को केवल-पढ़ने योग्य MCP एकीकरण के माध्यम से Noxtica पढ़ने दें।

→ दस्तावेज़ पढ़ें: प्रत्येक दर्शक के लिए उपयोग के मामले

तीन ईमानदार तरीके जिनसे हम एजेंटिक हैं।

"एजेंटिक" शब्द खूब उछाला जाता है। Noxtica में इसका ठीक-ठीक अर्थ यह है — तीन क्षमताएँ जो आज उपलब्ध हैं और आपके सिस्टम में कोई स्वायत्त बदलाव नहीं करतीं।

  • हम कंसोल संचालित करते हैं

    Claude द्वारा संचालित, OpenAI, Gemini और xAI विकल्पों वाला अंतर्निहित AI सहायक ऑपरेटर सत्र के अंतर्गत सर्वर-साइड चलता है और आपके लिए नीतियाँ, नियम, डोमेन और जोखिम वितरण पढ़ता है, जिसमें प्रति-टेनेंट बजट सीमाएँ और पूर्ण ऑडिट लॉगिंग होती है।

    सहायक कैसे काम करता है →
  • आपके एजेंट Noxtica पढ़ते हैं

    एक ऑप्ट-इन, केवल-पठन Model Context Protocol (MCP) सर्वर आपके AI एजेंटों को JSON-RPC पर नीतियाँ, नियम, अलर्ट और जोखिम वितरण पढ़ने देता है, इसके लिए आपके जारी किए हुए सीमित दायरे वाले, दर-सीमित, ऑडिट किए गए बेयरर टोकन इस्तेमाल होते हैं — केवल पठन पहुँच, कभी लेखन नहीं।

    MCP दस्तावेज़ पढ़ें →
  • एजेंटिक वेब का शासन करें

    Know Your Agent (KYA), Web Bot Auth सत्यापन के साथ एकीकृत होकर, JWK थंबप्रिंट या Signature-Agent होस्ट के आधार पर प्रति टेनेंट AI एजेंटों और बॉट्स का सत्यापन और अवलोकन करता है। नीति प्रवर्तन रोडमैप पर है।

    Know Your Agent देखें →
हमारी दिशा

हम स्व-अंशांकन और फ़ीडबैक लूप की दिशा में काम कर रहे हैं; आज ऑपरेटर पूर्ण नियंत्रण के साथ नीतियों और सीमाओं को समायोजित करते हैं।

सुरक्षा समीक्षा पार करने के लिए बनाया गया।

वह सुरक्षा स्थिति जिसके बारे में समीक्षक पूछते हैं — छह नियंत्रण जिन्हें आप स्वयं जाँच सकते हैं, केवल विश्वास नहीं करना होगा।

  • कॉन्फ़िगर करने योग्य डेटा रेज़िडेंसी

  • GDPR-तैयार

  • प्रलेखित इंटीग्रेशन

  • गोपनीयता नियंत्रण

  • अपने ट्रैफ़िक पर मूल्यांकन करें

  • स्पष्ट आकलन, जादू नहीं

फ़िंगरप्रिंट और सर्वर मेटाडेटा व्यक्तिगत डेटा हो सकते हैं। अपने परिनियोजन के लिए चुने गए मॉड्यूल, कानूनी आधार, जहाँ आवश्यक हो वहाँ सहमति, रिडैक्शन और प्रतिधारण सेटिंग्स का मूल्यांकन करें।

एक साझेदार, केवल मूल्य निर्धारण पृष्ठ नहीं।

आत्मविश्वास के साथ शिप करने के लिए आपको जो कुछ चाहिए—और जो नहीं चाहिए, उसमें से कुछ भी नहीं।

क्या शामिल है

  • पारदर्शी मूल्य निर्धारण — प्रकाशित, डेमो के पीछे छिपा नहीं
  • वास्तविक इंजीनियरों से व्यावहारिक ऑनबोर्डिंग
  • GDPR-अनुपालक, कॉन्फ़िगर करने योग्य डेटा रेजिडेंसी, SOC 2-रेडी
  • सीधा मानवीय समर्थन — कोई बिक्री क्रम नहीं

आपने देख लिया कि यह कैसे पढ़ता है।

देखें कि यह आपके ट्रैफ़िक पर क्या पढ़ता है — पंद्रह मिनट, बिना प्रस्तुति के।

वे सवाल जो टीमें सबसे पहले पूछती हैं।

वे बातें जिन्हें खरीदार और इंजीनियर पहले से जानना चाहते हैं। पूरा तकनीकी FAQ — बंडल आकार, API, iframes, थ्रेशोल्ड्स — दस्तावेज़ में उपलब्ध है।

क्या इससे मेरे असली ग्राहक गलत तरीके से ब्लॉक हो जाएंगे?

हम ठीक उसी चीज़ के खिलाफ़ काम करते हैं। ब्लॉक किया गया ग्राहक शायद ही कभी वापस आता है, इसलिए डिफ़ॉल्ट सेटिंग्स सावधानी की ओर झुकी हैं: हम किसी असली व्यक्ति को गलती से रोकने के बजाय किसी बॉट को निकल जाने देना पसंद करेंगे। आपको जोखिम का स्पष्ट आकलन मिलता है और आप तय करते हैं कि कितनी सख्ती रखनी है — और अपने ट्रैफ़िक को समझने के साथ आप इसे अधिक सख्त या ढीला कर सकते हैं।

क्या यह प्राइवेसी को महत्व देने वाले उपयोगकर्ताओं — Brave, Tor, LibreWolf — के लिए काम करता है?

हाँ, और उनका स्वागत बना रहता है। प्राइवेसी ब्राउज़र कुछ नहीं बिगाड़ते; हम बस उन्हें पहचानते हैं और उनके पीछे के व्यक्ति को चुपचाप दंडित करने के बजाय उनके साथ निष्पक्ष व्यवहार करते हैं। यदि आपका उत्पाद संवेदनशील उपयोगकर्ताओं के लिए बना है, तो आप उन उपयोगकर्ताओं को अतिरिक्त छूट दे सकते हैं।

अगर Noxtica में आउटेज हो जाए तो क्या होगा?

आपकी साइट काम करती रहती है। यदि कोई जाँच समय पर हम तक नहीं पहुँच पाती, तो आपको एक सुरक्षित डिफ़ॉल्ट वापस मिलता है ताकि आपका कोड सहजता से फ़ॉलबैक कर सके — उदाहरण के लिए ब्लॉक करने के बजाय चुनौती दे सके — किसी को बाहर लॉक करने के बजाय। हम 99.95% अपटाइम के लिए प्रतिबद्ध हैं और एक सार्वजनिक स्टेटस पेज प्रकाशित करते हैं।

क्या इसे चलाने के लिए हमें इंजीनियरों की ज़रूरत है?

थोड़ा-सा। आपकी साइट पर एक छोटी स्क्रिप्ट लगती है और जब आपको निर्णय चाहिए, तब आपके सर्वर पर एक ही जाँच होती है। होस्ट करने के लिए कुछ नहीं, चलते रहने देने के लिए कुछ नहीं, और भारी काम हम करते हैं। अधिकतर टीमें एक दोपहर में लाइव हो जाती हैं — चरण-दर-चरण गाइड दस्तावेज़ों में है।

क्या यह अनुपालक है — GDPR, CCPA, EU डेटा?

हाँ। हम केवल वे संकेत एकत्र करते हैं जिनकी किसी जाँच को आवश्यकता होती है, फ़िंगरप्रिंट को एकतरफ़ा हैश के रूप में संग्रहीत करते हैं और डिफ़ॉल्ट रूप से कोई कच्चा IP नहीं रखते, तथा डेटा को EU में रखते हैं। हम डेटा-प्रोसेसिंग समझौते पर हस्ताक्षर करेंगे, अनुरोध पर हार्ड-डिलीट का समर्थन करेंगे, और अपनी सबप्रोसेसर सूची प्रकाशित करेंगे। आपकी प्राइवेसी और कानूनी टीमों को गोलमोल बातें नहीं, सीधे जवाब मिलते हैं।

दस्तावेज़ों में और जानें — बंडल आकार, API, iframes, थ्रेशहोल्ड ट्यूनिंग और पूरा तकनीकी प्रश्नोत्तर।→ दस्तावेज़ पढ़ें: पूरा तकनीकी FAQ