이 번역은 기계로 생성되었으며 검토를 기다리고 있습니다.영어로 전환
어두움
대시보드문의하기

증거에서 의사 결정까지.

점수 뒤의 엔진을 안내합니다 — 브라우저를 읽고 보정된 위험 판독으로 전환해 코드에 반환하는 방식입니다. 측정하는 신호, 포착하는 위협, 모든 호출의 결과를 처음부터 끝까지 살펴보세요.

문서 읽기

모든 기기는 이야기를 들려줍니다. 우리는 거짓을 포착합니다.

힘들게 확보한 고객에게 불편을 주지 않고 사기와 봇을 막으세요. 모든 방문자의 명확한 위험 판독을 받고 그에 따른 조치를 결정하세요.

이제 에이전트형 웹을 위해 구축된 에이전트형 보안 및 위험 인텔리전스 — 내장 AI 어시스턴트로 콘솔을 운영하고, 읽기 전용 MCP 서버를 통해 에이전트가 Noxtica를 읽게 하며, 상호작용하는 에이전트를 검증하고 관찰하세요.

공개 모델

증거에서 고객 소유 결정으로

Noxtica는 이 경로를 상호작용 위험 인텔리전스로 정의합니다. 즉, ID, 증거, 정책 및 조치를 하나의 블랙박스 판정으로 합치지 않고 현재 상호작용의 위험을 이해합니다.

  1. 사용 가능한 증거 수집

    브라우저, 네트워크, 기기, 행동 및 지원되는 ID 또는 에이전트 검증이 컨텍스트를 더합니다. 사용 가능 여부는 브라우저, 배포, 활성화된 모듈 및 적용되는 개인정보 보호 또는 동의 제어에 따라 달라집니다.

  2. 상호작용 읽기

    사용 가능한 증거는 점수, 신뢰도 및 사유를 포함한 설명 가능한 위험 판독이 됩니다. 이는 위험을 설명할 뿐 ID, 의도, 사기 또는 안전을 입증하지는 않습니다.

  3. 정책 적용

    팀은 판독 결과를 경로, 계정, 거래 및 권한 부여 컨텍스트와 결합한 다음 허용, 관찰, 추가 인증, 검토 또는 차단 여부를 결정합니다.

  4. 지원의 범위를 제한하세요

    AI Assistant와 MCP는 적격 운영자와 워크플로가 승인된 컨텍스트를 읽도록 돕습니다. 선택적 브라우저 시행은 고객 구성 정책을 따르며, 이 도구들이 이를 자율적으로 다시 작성하지는 않습니다.

상호작용 위험 인텔리전스 살펴보기

증거에서 책임 있는 조치까지 하나의 위험 수반 상호작용을 추적하세요.

Noxtica는 Interaction Risk Intelligence를 사용하여 이 아키텍처를 설명합니다. 즉, 정책 관련 조치 주변에서 이용 가능한 컨텍스트를 평가하고, 설명 가능한 위험 판독을 반환하며, 고객의 애플리케이션 또는 구성된 정책이 다음에 일어날 일을 결정하게 합니다.

  1. 상호작용

    평가를 비즈니스 이벤트에 연결하세요.

    불확실성이 중요한 가입, 로그인, 결제, 복구 변경, 프로모션 또는 에이전트 요청에서 컨텍스트를 수집하고, 결과를 그 결과가 알려 주는 경로와 이벤트 옆에 유지하세요.

  2. 증거

    위험, 신뢰도 및 사유를 함께 읽으세요.

    지원되는 어떤 증거를 이용할 수 있었는지 검토하고 점수화된 결과를 억제됨, 누락됨, 낮은 신뢰도 또는 이용 불가 상태와 구분하세요. 선택적 신호와 모듈은 계속해서 적격성, 동의 및 정책의 적용을 받습니다.

  3. 정책

    맥락에 비례하는 고객 조치를 매핑하세요.

    리드를 계정, 인증, 거래 및 여정 맥락과 결합한 다음 허용, 관찰, 추가 인증, 검토 또는 차단 시점을 정의하세요. 검증된 신원이나 에이전트는 맥락일 뿐, 안전한 의도의 증거는 아닙니다.

  4. 결과

    사유 기록을 최종 결과와 함께 보관하세요.

    제안된 조치와 최종 조치를 확인된 악용, 인증 완료, 이탈, 검토 작업, 이의 제기, 취소 및 오류 상태와 비교하세요. 레이블이 지정된 증거를 바탕으로 신중하게 임계값을 변경하세요.

인접 도구가 워크플로에 적합한 위치

아래 카테고리는 서로를 보완할 수 있습니다. 하나의 제품에 모든 일을 맡기려 하지 말고 증거 인계, 실패 상태 및 정책 소유자를 평가하세요.

신원 전용 조회
인식과 인증을 사용해 여정에 필요한 주장을 확립하세요. 현재 조치에 위험, 신뢰도, 사유 및 명시적인 알 수 없음 경로도 필요하다면 상호작용 컨텍스트를 추가하세요.
경계 및 봇 제어
광범위한 제어는 에지 또는 경계에 유지하세요. 단일한 일률 규칙이 비즈니스 결정에 너무 거칠다면 추가 컨텍스트를 해당 경로에 제공하세요.
분석 및 리플레이 도구
해당 기능이 적격하고 동의를 받은 경우 여정 및 리플레이 증거를 사용하여 사용자가 경험한 사항을 조사하세요. 수행된 조치를 검토해야 할 때는 정책 기록과 함께 사용하세요.
사기 및 위험검토자가 판독이 바뀐 이유를 설명할 수 있나요?
하나의 신호를 증명으로 취급하지 않으면서 사유의 유용성, 알 수 없는 상태 처리, 경로별 임계값 및 판독이 분류를 어떻게 바꾸는지 확인하세요.
엔지니어링실패 상황에서도 통합이 안전한가요?
브라우저 상태, 인증된 서버 판독, 기한, 할당량, 모듈 가용성 및 차단된 수집 또는 공급자 오류에 대한 폴백을 검증하세요.
비즈니스정책이 전체적인 트레이드오프를 개선하나요?
확인된 원치 않는 활동을 고객 마찰, 검토 및 지원 부담, 취소 및 운영 소유권과 함께 판단하세요. 점수만으로 결과가 정해지지는 않습니다.

신호에서 결정까지.

네 단계입니다. 브라우저를 읽고, 결과를 안전하게 백엔드로 전달하며, 서버가 명확한 위험도 판단을 받고, 코드가 결정합니다.

가벼운 스크립트가 방문자가 도착하는 즉시 브라우저를 읽습니다. 조용히, 페이지 속도를 늦추지 않고요.

→ 문서 읽기: 전체 통합 흐름

하나의 위험 판독. 그에 따른 근거.

87

낮은 위험 — 허용

설명용 예시이며 실시간 트래픽이 아닙니다.

왜 '이건 봇입니다'라고 말하지 않을까요.

대부분의 도구는 듣고 싶은 답을 말합니다. 봇 또는 사람. 깔끔하고 단순하지만 흔히 틀리며, 어떻게 그 결론에 이르렀는지 볼 방법도 없습니다. 답을 신뢰하거나 하지 않거나 둘 중 하나입니다.

실제 고객과 실제 공격자는 놀랄 만큼 비슷하게 보일 수 있습니다. 유용한 질문은 '이것이 봇인가'가 아니라 '이 방문자는 얼마나 이례적이며 의심스러운 부분을 위조하기는 얼마나 어려운가'입니다. 그것이 우리가 답하는 질문입니다.

// 저희는 '이것은 봇입니다'라고만 말하지 않습니다.

// 명확한 위험 평가와 그 근거를 제공합니다.

// 결정은 귀하가 합니다.

실제 고객에게 플래그가 지정되면 팀은 그 이유를 법무, 제품 팀, 고객에게 설명할 수 있습니다. 모든 결정에는 근거가 있으므로 믿음에 의지할 것도, 조정할 수 없는 것도 없습니다.

블랙박스식 예/아니요를 받는 것이 아닙니다. 명확한 위험 평가, 신뢰도, 그리고 두 가지 모두의 근거인 영수증을 받습니다. 무엇이 걸려 있는지 아는 것은 귀하의 팀뿐이므로 최종 결정은 귀하의 몫입니다.

대부분의 도구는 예/아니요만 제시하고 그 근거를 숨깁니다. 우리는 이유와 함께 명확한 위험도 판단을 제공하고, 최종 결정은 팀이 내리도록 합니다.

→ 문서 읽기: 보정된 평가가 필요한 이유

측정 대상.

모든 방문자에 대해 브라우저, 네트워크, 기기, 그리고 사람이 행동하는 방식을 읽습니다. 이를 종합하면 실제 고객과 교묘한 가짜를 구별할 수 있습니다.

  • 브라우저가 실제인가요?

    브라우저 인텔리전스

    자동화 트래픽, 위장된 브라우저, 합성 방문자가 가입, 로그인 또는 결제에 도달하기 전에 도착 즉시 포착합니다. 실제 고객은 통과하고 가짜는 통과하지 못합니다.

  • 네트워크가 안전한가요?

    네트워크 신호

    정상 트래픽을 벌주지 않으면서 의심스러운 출처와 고위험 인프라를 찾아냅니다. 원격 근무자, VPN 사용자, 기업 네트워크는 계속 환영받고 대규모 사기 출처에는 플래그가 지정됩니다.

  • 기기가 실제인가요?

    하드웨어 검증

    세션 뒤에 있는 실제 기기를 검증합니다. 그 위에서 실행되는 소프트웨어만 확인하는 것이 아닙니다. 실제 기기의 정상 사용자는 쉽게 통과하고, 공유된 일회성 인프라에서 실행되는 봇은 즉시 드러납니다.

  • 사용자가 실제 사람인가요?

    행동 지문

    페이지와 상호작용하는 리듬을 통해 실제 사람과 스크립트를 구분합니다. 사람은 망설이고, 수정하고, 탐색합니다. 자동화는 숨길 수 없는 특징적인 정밀함으로 움직입니다.

그리고 검증하는 한 가지: Know Your Agent

이 네 계층은 방문자를 측정합니다. AI 에이전트와 봇은 다릅니다. 신원을 검증하고 활동을 관찰해야 합니다. Know Your Agent는 테넌트별로 JWK 썸프린트 또는 Signature-Agent 호스트를 통해 이를 수행하며 Web Bot Auth 검증과 통합됩니다. 시행 기능은 로드맵에 있습니다.

→ 문서 읽기: 탐지 신호

탐지 대상.

실제 고객에게 오탐 챌린지를 제시하지 않고 자동화, 사기, 악용 등 비용을 초래하는 위협을 포착합니다.

사기 탐지는 단일 검사가 아닙니다. 실제 악용은 자동화 트래픽, 의심스러운 출처, 앞뒤가 맞지 않는 행동이 결합됩니다. 이를 팀이 실제로 내리는 결정, 즉 차단, 챌린지, 허용, 관찰로 전환합니다.

  • 봇 및 자동화 트래픽

    헤드리스 브라우저, 브라우저 자동화 프레임워크, 그리고 탐지를 피하도록 설계된 ‘스텔스’ 변형을 포함한 스크립트 기반 악용을 탐지합니다. 빠른 경로와 느린 경로 모두 포착됩니다.

    로그인, 가입 또는 결제에 도달하기 전에 자동화 트래픽을 식별합니다.

  • 자신의 정체를 숨기는 세션

    브라우저가 자신의 핑거프린트에 대해 거짓말하는 세션입니다. 스푸핑된 canvas 출력, 조작된 런타임 API, 강력한 대응 조치를 실행하는 안티 핑거프린트 확장 프로그램이 포함됩니다.

    정직한 개인정보 보호 선택을 차단하지 않고 고의적인 회피 시도를 드러냅니다.

  • 의심스러운 출처

    데이터센터, 익명화 프록시, 더 이상 사용되지 않는 프로토콜 및 알려진 악성 범위에서 발생하는 트래픽입니다. 기업 VPN을 사용하는 실제 사용자를 차단하지 않고 이러한 패턴을 표시합니다.

    원격 근무자를 오탐하지 않고 대규모 사기 신호를 식별합니다.

  • 공정하게 대우받는 개인정보 보호 사용자

    Tor, Brave Strict, Firefox-RFP, LibreWolf는 인식되어 조정된 관용으로 처리됩니다. 개인정보 보호를 중시하는 사용자는 환영하지만, 개인정보 보호 브라우저 뒤에 숨은 봇은 그렇지 않습니다.

    그들 사이에 숨은 악의적 행위자를 포착하면서도 정당한 개인정보 보호 사용자를 환영합니다.

  • 가짜 및 일회용 디바이스

    브라우저 너머의 디바이스 자체를 살펴보므로 에뮬레이터와 일회용 가상 머신은 실제 하드웨어로 위장할 수 없습니다. 브라우저 전용 검사를 통과한 봇도 여기서 포착됩니다.

    실행 중인 브라우저뿐 아니라 디바이스가 주장하는 그대로인지 검증합니다.

  • 사람처럼 행동하지 않는 활동

    사람이 움직이고, 입력하고, 스크롤하는 방식은 스크립트와 전혀 다릅니다. 실제 사람은 망설이고 탐색하지만, 자동화는 눈에 띄는 정밀함으로 정체를 드러냅니다.

    겉보기에는 사람이지만 사람처럼 행동하지 않는 세션을 포착합니다.

방문자의 요청은 탐지하는 위협 전반에서 읽히며, 이들이 결합되어 하나의 명확한 위험 판정이 됩니다.

  1. 브라우저 요청
  2. 명확한 위험 판정
  3. 귀하의 결정

각 항목은 단순한 예/아니요가 아닌 명확한 위험 판정과 신뢰 수준을 제공합니다. 최종 결정은 팀의 몫입니다. 저희는 여러분이 판단하는 근거가 정직하도록 보장할 뿐입니다.

→ 문서 읽기: 탐지 카테고리

포착하는 위협을 확인하세요.

위의 위협 카테고리에서 도출한 여섯 가지 공격 패턴을 재현하여, 보정된 위험 판독과 그에 따른 조치를 보여줍니다.

  • 헤드리스 자동화 폭주

    94/ 100 위험

    차단됨판독 시간 410ms

    헤드리스 스크립트 세션의 물결이 보조를 맞춰 로그인에 몰립니다.

  • 위조된 핑거프린트 세션

    78/ 100 위험

    추가 인증판독 시간 470ms

    자체 캔버스 출력과 런타임 API에 관해 거짓말하는 브라우저입니다.

  • 데이터센터 프록시 원본

    86/ 100 위험

    차단됨판독 시간 350ms

    익명화 데이터센터 범위를 통해 라우팅된 요청입니다.

  • 개인정보 보호 브라우저 방문자

    24/ 100 위험

    허용판독 시간 340ms

    강화된 개인정보 보호 브라우저를 사용하는 실제 사용자 — 통과 처리됩니다.

  • 일회용 가상 머신

    90/ 100 위험

    차단됨판독 시간 520ms

    실제 소비자 하드웨어로 위장한 에뮬레이트 기기입니다.

  • 비인간 상호작용 패턴

    71/ 100 위험

    추가 인증판독 시간 430ms

    사람이라면 입력할 수 없는 뚜렷한 정밀도로 작성된 양식입니다.

위 카테고리에서 도출한 설명용 패턴이며 고객 데이터가 아닙니다. 점수는 정책이 적용되는 동일한 0–100 척도를 사용합니다.

사기는 막고, 고객은 계속 이동하게 했습니다.

초기 디자인 파트너 도입 결과 — 익명으로 공유됩니다

  • 47%디자인 파트너가 첫 90일 동안 줄인 지불 거절
  • 99.6%해당 도입에서 아무 영향 없이 통과한 실제 고객의 비율
  • ~500 ms캐시된 검사의 판정 지연 시간
  • $ noxtica use-case --marketplace

    마켓플레이스

    마켓플레이스는 가짜 리뷰로 정직한 판매자를 묻어버리기 전에 조직적인 가짜 계정 조직을 잡기 위해 Noxtica를 사용합니다. 로그인과 주소는 달라도 같은 자동화 설정이 정체를 드러냅니다.

    정직한 판매자를 묻어버리기 전에 가짜 계정 조직을 잡습니다.

  • $ noxtica use-case --financial

    금융 서비스

    카드 미제시 가맹점은 결제가 새로운 곳에서 온 것처럼 보일 때만 빠른 추가 검사를 수행하기 위해 Noxtica를 사용합니다. 실제 고객은 아무것도 느끼지 못하지만 사기 조직은 매번 벽에 부딪힙니다.

    필요할 때만 추가 검사합니다. 실제 고객은 아무것도 느끼지 못합니다.

  • $ noxtica use-case --identity

    신원에 민감한 플랫폼

    비밀번호 없는 플랫폼과 매직 링크 플랫폼은 요청한 바로 그 사람이 링크를 여는지 확인하기 위해 Noxtica를 사용합니다. 링크를 다른 사람에게 전달하는 피싱 키트는 입구에서 차단됩니다.

    매직 링크는 요청한 사람에게만 열립니다. 피싱은 여기서 멈춥니다.

→ 문서 읽기: 전체 사용 사례

네 가지 대상. 하나의 신호.

에이전트형 보안 및 위험 인텔리전스는 한 팀만의 일이 아닌 경우가 많습니다. 같은 신호가 기업, 플랫폼 및 이를 사용하는 사람들의 성과를 결정합니다.

  • 기업을 위해

    사기 팀, 보안 엔지니어, 플랫폼 PM. 사기가 발생할 때 비용을 부담하는 팀과 실제 고객이 이탈할 때 비용을 부담하는 팀입니다.

    • 비용이 발생하기 전에 가짜 가입을 잡아 지불 거절을 줄이세요
    • 공격자가 침입하기 전에 계정 탈취를 찾아내세요
    • SOC 2, ISO 27001 및 GDPR을 위한 감사 준비 완료 추적
  • 플랫폼을 위해

    마켓플레이스, 소셜 네트워크, 다면 플랫폼. 사용자 간 신뢰가 비즈니스의 전부이며, 대규모로 가짜 계정을 막는 것이 경쟁 우위입니다.

    • 실제 사용자를 차단하지 않고 중복 계정 악용을 잡으세요
    • 이상해 보이는 계정만 표시하여 검토 부담을 줄이세요
    • 가입 단계에서 유료 리뷰 농장과 리뷰 폭탄 조직을 막으세요
  • 사람을 위해

    최종 사용자. 충분히 논의되지 않는 이해관계자입니다. Brave를 사용한다는 이유로 오탐으로 추가 확인을 받거나 차단되거나 CAPTCHA를 풀어야 하는 사람들입니다.

    • 무언가가 실제로 의심스러워 보일 때가 아니면 CAPTCHA가 없습니다
    • 개인정보 보호 브라우저의 실제 사용자도 불이익 없이 환영받습니다
    • 개인 데이터 수집 없음. 추적 쿠키 없음. 사이트 간 신원 확인 없음.
  • AI 및 에이전트를 위해

    에이전트형 웹. Know Your Agent로 에이전트를 검증하고 관찰하며, 내장 AI 어시스턴트로 콘솔을 운영하고, 읽기 전용 MCP 통합을 통해 자체 에이전트가 Noxtica를 읽게 하세요.

→ 문서 읽기: 대상별 사용 사례

에이전틱인 세 가지 솔직한 방식.

“에이전틱”이라는 말이 흔하게 쓰입니다. Noxtica에서 이것이 정확히 무엇을 의미하는지 알아보세요. 오늘 제공되는 세 가지 기능이며 시스템에 자율적인 변경을 가하지 않습니다.

  • 콘솔을 운영합니다

    Claude 기반의 내장 AI 어시스턴트는 OpenAI, Gemini, xAI 옵션을 제공하며, 테넌트별 예산 한도 및 완전한 감사 로그와 함께 운영자 세션에서 서버 측으로 실행되어 정책, 규칙, 도메인 및 위험 분포를 읽습니다.

    어시스턴트 작동 방식 →
  • 에이전트가 Noxtica를 읽습니다

    옵트인 방식의 읽기 전용 Model Context Protocol(MCP) 서버를 사용하면 직접 발급한 범위 지정, 속도 제한, 감사 bearer 토큰으로 JSON-RPC를 통해 자체 AI 에이전트가 정책, 규칙, 알림 및 위험 분포를 읽을 수 있습니다. 읽기 전용이며 쓰기는 절대 허용되지 않습니다.

    MCP 문서 읽기 →
  • 에이전틱 웹을 관리하세요

    Know Your Agent(KYA)는 Web Bot Auth 검증과 통합되어 JWK thumbprint 또는 Signature-Agent 호스트로 테넌트별 AI 에이전트와 봇을 검증하고 관찰합니다. 정책 적용은 로드맵에 포함되어 있습니다.

    Know Your Agent 살펴보기 →
나아갈 방향

자체 보정과 피드백 루프를 향해 구축하고 있습니다. 현재는 운영자가 완전한 제어권을 가지고 정책과 임계값을 조정합니다.

보안 검토를 통과하도록 구축되었습니다.

보안 검토자가 묻는 보안 태세입니다. 믿음에 맡기지 않고 직접 확인할 수 있는 여섯 가지 제어 수단입니다.

  • 구성 가능한 데이터 레지던시

  • GDPR 대응

  • 문서화된 통합

  • 개인정보 보호 제어

  • 자신의 트래픽에서 평가하기

  • 마법이 아닌 명확한 판단

지문 및 서버 메타데이터는 개인정보일 수 있습니다. 배포에 맞게 선택한 모듈, 적법한 근거, 필요한 경우 동의, 마스킹 및 보존 설정을 평가하세요.

가격 페이지가 아닌 파트너.

확신 있게 배포하는 데 필요한 모든 것, 불필요한 것은 없습니다.

포함된 항목

  • 투명한 가격 — 데모 뒤에 숨기지 않고 공개합니다
  • 실제 엔지니어가 직접 지원하는 온보딩
  • GDPR 준수, 구성 가능한 데이터 레지던시, SOC 2 준비 완료
  • 영업 절차 없는 사람 중심의 직접 지원

판독 방식을 확인하셨습니다.

귀하의 트래픽에서 무엇을 판독하는지 확인하세요 — 15분, 프레젠테이션 자료는 필요 없습니다.

팀이 가장 먼저 묻는 질문.

구매자와 엔지니어가 먼저 알고 싶어 하는 사항입니다. 번들 크기, API, iframe, 임계값을 다루는 전체 기술 FAQ는 문서에 있습니다.

실제 고객을 잘못 차단하지 않나요?

바로 그것을 기준으로 구축했습니다. 차단된 고객은 좀처럼 돌아오지 않으므로 기본값은 신중하게 설정합니다. 실제 사람을 잘못 막기보다는 봇 하나가 통과하게 두는 편을 택합니다. 명확한 위험 평가를 제공하며, 엄격도는 직접 결정할 수 있습니다. 자체 트래픽을 파악하면서 더 엄격하게 또는 느슨하게 조정할 수 있습니다.

Brave, Tor, LibreWolf 같은 개인정보 보호 중시 사용자에게도 작동하나요?

네, 그리고 그들은 계속 환영받습니다. 개인정보 보호 브라우저는 아무것도 망가뜨리지 않습니다. 그저 사용자를 인식하고 뒤에 있는 사람을 조용히 불이익 주는 대신 공정하게 대합니다. 민감한 사용자를 위한 제품이라면 이들에게 더 큰 재량을 줄 수 있습니다.

Noxtica에 장애가 발생하면 어떻게 되나요?

사이트는 계속 작동합니다. 검사가 제때 저희에게 도달하지 못하면 안전한 기본값을 반환하므로 코드가 정상적으로 대체 동작할 수 있습니다. 예를 들어 차단 대신 추가 확인을 수행하여 누구도 접근하지 못하게 되는 일을 막습니다. 99.95% 가동 시간을 약속하고 공개 상태 페이지를 제공합니다.

운영하려면 엔지니어가 필요한가요?

조금 필요합니다. 작은 스크립트가 사이트에 추가되고, 결정이 필요할 때 서버에서 단일 검사가 수행됩니다. 호스팅하거나 계속 실행할 것은 없고, 무거운 작업은 저희가 처리합니다. 대부분의 팀은 오후 안에 운영을 시작하며, 단계별 가이드는 문서에 있습니다.

GDPR, CCPA, EU 데이터 규정을 준수하나요?

네. 검사에 필요한 신호만 수집하고, 핑거프린트는 일방향 해시로 저장하며 기본적으로 원시 IP는 저장하지 않습니다. 데이터는 EU에 보관합니다. 데이터 처리 계약을 체결하고, 요청 시 완전 삭제를 지원하며, 하위 처리자 목록을 공개합니다. 개인정보 및 법무팀은 모호한 답변이 아닌 명확한 답을 받습니다.

번들 크기, API, iframe, 임계값 조정 및 전체 기술 Q&A는 문서에서 더 확인하세요.→ 문서 읽기: 전체 기술 FAQ