Configureerbare gegevensresidentie
Van bewijs naar uw beslissing.
Een rondleiding door de engine achter de score — hoe de browser wordt gelezen, omgezet in een gekalibreerde risicobeoordeling en teruggegeven aan uw code. Volg het van begin tot eind: de signalen die we meten, de bedreigingen die we onderscheppen en de uitkomsten achter elke aanroep.
Elk apparaat vertelt een verhaal. Wij vangen de verzinsels.
Stop fraude en bots zonder de klanten die u hard hebt gewonnen uit te dagen. Krijg een duidelijke risicobeoordeling van elke bezoeker — en beslis wat u ermee doet.
Agentische beveiliging en risico-intelligentie, nu gebouwd voor het agentische web — bedien je console met een ingebouwde AI-assistent, laat je agents Noxtica lezen via een alleen-lezen MCP-server, en verifieer en observeer de agents waarmee je interacteert.
HET OPENBARE MODEL
Van bewijs naar een beslissing van de klant
Noxtica omschrijft dit pad als Interaction Risk Intelligence: begrijp het risico van de huidige interactie zonder identiteit, bewijs, beleid en actie samen te voegen tot één black-boxverdict.
Verzamel beschikbaar bewijs
Browser-, netwerk-, apparaat-, gedrags- en ondersteunde identiteits- of agentverificatie voegen context toe. Beschikbaarheid hangt af van de browser, implementatie, ingeschakelde modules en toepasselijke privacy- of toestemmingscontroles.
Lees de interactie
Het beschikbare bewijs wordt een uitlegbare risicobeoordeling met score, betrouwbaarheid en redenen. Het beschrijft risico; het bewijst geen identiteit, intentie, fraude of veiligheid.
Pas uw beleid toe
Uw team combineert de beoordeling met route-, account-, transactie- en autorisatiecontext en kiest vervolgens of het wil toestaan, observeren, extra verifiëren, beoordelen of blokkeren.
Houd assistentie begrensd
De AI Assistant en MCP helpen bevoegde operators en workflows goedgekeurde context te lezen. Optionele browserhandhaving volgt door de klant geconfigureerd beleid; deze hulpmiddelen herschrijven dit niet autonoom.
Volg één risicodragende interactie van bewijs tot verantwoordelijke actie.
Noxtica gebruikt Interaction Risk Intelligence om deze architectuur te beschrijven: beoordeel de beschikbare context rond een beleidsrelevante actie, retourneer een uitlegbare risicobeoordeling en laat de toepassing of het geconfigureerde beleid van de klant bepalen wat er daarna gebeurt.
Een observeerbare, klantgestuurde besluitvormingsworkflow
INTERACTIE
Koppel de beoordeling aan een zakelijke gebeurtenis.
Leg context vast waar onzekerheid ertoe doet — een registratie, inloggen, afrekenen, herstelwijziging, promotie of agentverzoek — en houd het resultaat naast de route en gebeurtenis die het informeert.
BEWIJS
Lees risico, betrouwbaarheid en redenen samen.
Onderzoek welk ondersteund bewijs beschikbaar was en onderscheid een gescoord resultaat van onderdrukte, ontbrekende, weinig betrouwbare of niet-beschikbare statussen. Optionele signalen en modules blijven onderworpen aan geschiktheid, toestemming en beleid.
BELEID
Koppel context aan een passende klantactie.
Combineer de beoordeling met account-, authenticatie-, transactie- en reiscontext en bepaal vervolgens wanneer je moet toestaan, observeren, opschalen, beoordelen of blokkeren. Een geverifieerde identiteit of agent is context, geen bewijs van veilige intentie.
UITKOMST
Bewaar het spoor van redenen bij het uiteindelijke resultaat.
Vergelijk de voorgestelde en definitieve acties met bevestigde misbruikgevallen, voltooide uitdagingen, afhaken, beoordelingswerk, bezwaren, terugboekingen en foutstatussen. Wijzig drempels bewust op basis van je gelabelde bewijs.
Waar aangrenzende tools in de workflow passen
De onderstaande categorieën kunnen elkaar aanvullen. Evalueer de overdracht van bewijs, foutstatussen en beleidseigenaar in plaats van één product elke taak te laten uitvoeren.
- Zoeken op uitsluitend identiteit
- Gebruik herkenning en authenticatie om de claims vast te stellen die uw klantreis nodig heeft. Voeg interactiecontext toe wanneer de huidige actie ook risico, betrouwbaarheid, redenen en een expliciet pad voor onbekend vereist.
- Perimeter- en botcontroles
- Houd brede controles aan de rand of perimeter. Voer aanvullende context door naar routes waar één uniforme regel te grof is voor de zakelijke beslissing.
- Analyse- en replaytools
- Gebruik klantreis- en replaybewijs om te onderzoeken wat gebruikers hebben ervaren wanneer die mogelijkheden geschikt zijn en toestemming is gegeven. Koppel het aan het beleidsrecord wanneer u de genomen actie moet beoordelen.
EVALUEREN VAN DE OVERDRACHT
- FRAUDE & RISICOKunnen beoordelaars uitleggen waarom de beoordeling veranderde?
- Controleer het nut van redenen, de afhandeling van onbekende statussen, routespecifieke drempels en hoe de beoordeling triage verandert zonder één signaal als bewijs te behandelen.
- ENGINEERINGIs de integratie veilig bij fouten?
- Verifieer browserstatussen, geauthenticeerde serverbeoordelingen, deadlines, quota's, modulebeschikbaarheid en de terugval voor geblokkeerde verzameling of providerfouten.
- BUSINESSVerbetert het beleid de volledige afweging?
- Beoordeel bevestigde ongewenste activiteit samen met klantfrictie, beoordelings- en ondersteuningslast, terugdraaiingen en operationeel eigenaarschap. De score alleen is niet de uitkomst.
Van signaal naar beslissing.
Vier fasen. De browser wordt gelezen, het resultaat veilig aan je backend doorgegeven, je server krijgt een heldere risico-inschatting en je code beslist.
Een lichtgewicht script leest de browser van de bezoeker zodra die arriveert — stilletjes, zonder je pagina te vertragen.
Wat het ziet, wordt veilig aan je backend doorgegeven — het kan onderweg niet worden vervalst, gekopieerd of opnieuw afgespeeld.
Je server controleert dit en krijgt een heldere risico-inschatting terug, met de redenen erachter — ongeveer 500 ms in native modus of vanuit de TTL-cache, en ongeveer 700 ms–1.2 s voor een nieuwe KHAN-inschatting.
Je code beslist: blokkeren, uitdagen, volgen of doorlaten. Jouw beleid, jouw context, jouw beslissing.
Eén risicobeoordeling. De bijbehorende redenen.
87
Laag risico — toestaan
Illustratief voorbeeld — geen live verkeer.
Waarom we je niet vertellen: 'dit is een bot.'
De meeste tools vertellen je wat je wilt horen: bot of mens. Helder, eenvoudig en vaak fout — zonder manier om te zien hoe ze daartoe kwamen. Je vertrouwt het antwoord of niet.
Echte klanten en echte aanvallers kunnen verrassend veel op elkaar lijken. De nuttige vraag is niet 'is dit een bot' — maar 'hoe ongebruikelijk is deze bezoeker, en hoe moeilijk zouden de verdachte onderdelen te vervalsen zijn?' Daar geven we antwoord op.
// We zeggen niet alleen 'dit is een bot.'
// We geven je een duidelijke risicobeoordeling — en de redenen.
// Jij beslist.
Wanneer een markering op een echte klant terechtkomt, kan je team die uitleggen — aan juridisch, product en de klant. Elke beslissing komt met haar redenen, dus je hoeft niets op goed geloof aan te nemen en kunt alles afstemmen.
Je krijgt geen ja/nee-zwarte doos. Je krijgt een duidelijke risicobeoordeling, een betrouwbaarheidsniveau en de redenen achter beide — de bon. De uiteindelijke beslissing is aan jou, want alleen jouw team weet wat er op het spel staat.
De meeste tools geven je een ja/nee en verbergen hoe ze daartoe komen. Wij geven je een heldere risico-inschatting, met de redenen — en laten je team beslissen.
→ Lees de documentatie: waarom een gekalibreerde beoordeling
Vijf duidelijke niveaus, geen botte ja/nee — en nooit een stilzwijgende blokkade.
Wat we meten.
We lezen vier dingen over elke bezoeker — de browser, het netwerk, het apparaat en hoe de persoon zich gedraagt. Samen onderscheiden ze een echte klant van een slimme nepperd.
Is de browser echt?
Browserintelligentie
Vang geautomatiseerd verkeer, gemaskeerde browsers en synthetische bezoekers zodra ze aankomen — voordat ze je registratie, login of checkout bereiken. Echte klanten gaan door. Neppe niet.
Is het netwerk veilig?
Netwerksignalen
Signaleer verdachte herkomsten en infrastructuur met hoog risico zonder legitiem verkeer te straffen. Thuiswerkers, VPN-gebruikers en bedrijfsnetwerken blijven welkom. Bronnen van grootschalige fraude worden gemarkeerd.
Is het apparaat echt?
Hardwareverificatie
Verifieer het echte apparaat achter de sessie — niet alleen de software die erop draait. Echte gebruikers op echte apparaten gaan moeiteloos door. Bots op gedeelde, wegwerp-infrastructuur komen meteen aan het licht.
Is de gebruiker echt?
Gedragsfingerprints
Onderscheid een echt persoon van een script aan het ritme waarmee ze met de pagina interageren. Mensen aarzelen, corrigeren zichzelf en verkennen. Automatisering beweegt met een veelzeggende precisie die ze niet kan verbergen.
En één die we verifiëren: Know Your Agent
Deze vier lagen meten bezoekers. AI-agents en bots zijn anders — je moet hun identiteit verifiëren en hun activiteit observeren. Know Your Agent doet dat per tenant via JWK-thumbprint of Signature-Agent-host, geïntegreerd met Web Bot Auth-verificatie. Handhaving staat op de roadmap.
Wat we onderscheppen.
De dreigingen die u geld kosten — automatisering, fraude en misbruik — onderschept zonder echte klanten ten onrechte uit te dagen.
Fraude opsporen is geen enkele controle. Misbruik in de echte wereld combineert geautomatiseerd verkeer, verdachte herkomsten en gedrag dat niet klopt. Wij vertalen dit alles naar het soort beslissing dat uw team daadwerkelijk neemt — blokkeren, uitdagen, toestaan, observeren.
Bots en geautomatiseerd verkeer
Headless browsers, browserautomatiseringsframeworks en gescript misbruik — inclusief de 'stealth'-varianten die zijn ontworpen om detectie te ontwijken. Zowel de snelle als de langzame route wordt onderschept.
Herken geautomatiseerd verkeer voordat het inloggen, aanmelden of afrekenen bereikt.
Sessies die verbergen wat ze zijn
Sessies waarin de browser liegt over zijn eigen vingerafdruk. Vervalste canvasuitvoer, gemanipuleerde runtime-API's, anti-vingerafdrukextensies met agressieve tegenmaatregelen.
Breng opzettelijke ontwijkingspogingen aan het licht zonder eerlijke privacykeuzes te blokkeren.
Verdachte herkomsten
Verkeer afkomstig van datacenters, anonimiseringproxies, verouderde protocollen en bekende slechte reeksen. We markeren de patronen zonder echte gebruikers te blokkeren die toevallig een zakelijke VPN gebruiken.
Identificeer het grootschalige fraudesignaal — zonder thuiswerkers onterecht te raken.
Privacygebruikers, eerlijk behandeld
Tor, Brave Strict, Firefox-RFP, LibreWolf — herkend en behandeld met gekalibreerde mildheid. Privacybewuste gebruikers blijven welkom; bots die zich achter privacybrowsers verschuilen niet.
Verwelkom legitieme privacygebruikers en vang toch de actoren die zich onder hen verbergen.
Valse en wegwerpapparaten
We kijken verder dan de browser naar het apparaat zelf, zodat emulators en wegwerpvirtuele machines zich niet als echte hardware kunnen voordoen. Bots die controles op alleen de browser verslaan, worden hier onderschept.
Controleer of het apparaat is wat het beweert te zijn — niet alleen de browser die erop draait.
Activiteit die zich niet menselijk gedraagt
Hoe een persoon beweegt, typt en scrolt, lijkt in niets op een script. Echte mensen aarzelen en verkennen; automatisering verraadt zichzelf met veelzeggende precisie.
Vang sessies die op papier menselijk lijken, maar zich niet als een persoon gedragen.
Het verzoek van een bezoeker wordt beoordeeld aan de hand van de dreigingen die we onderscheppen en die samen één duidelijk risicobeeld vormen.
- Browserverzoek
- Duidelijk risicobeeld
- Uw beslissing
Elk daarvan geeft u een duidelijk risicobeeld en een betrouwbaarheidsniveau — geen bot ja/nee. Uw team neemt de uiteindelijke beslissing. Wij zorgen er alleen voor dat wat u gebruikt eerlijk is.
Zie wat we onderscheppen.
Zes aanvalspatronen, elk afgeleid van een bovenstaande bedreigingscategorie — opnieuw afgespeeld om de gekalibreerde risicobeoordeling en de beslissing die deze aanstuurt te tonen.
- Vloedgolf van headless automatisering
94/ 100 risico
GEBLOKKEERDgelezen in 410msEen golf van headless, gescripte sessies die in hetzelfde ritme inloggen.
- Sessie met vervalste fingerprint
78/ 100 risico
EXTRA CONTROLEgelezen in 470msEen browser die liegt over zijn eigen canvasuitvoer en runtime-API's.
- Herkomst via datacenterproxy
86/ 100 risico
GEBLOKKEERDgelezen in 350msEen verzoek dat via een anonimiseringstraject in een datacenter wordt gerouteerd.
- Bezoeker met privacybrowser
24/ 100 risico
TOEGESTAANgelezen in 340msEen echt persoon in een geharde privacybrowser — doorgelaten.
- Tijdelijke virtuele machine
90/ 100 risico
GEBLOKKEERDgelezen in 520msEen geëmuleerd apparaat dat zich voordoet als echte consumentenhardware.
- Niet-menselijk interactiepatroon
71/ 100 risico
EXTRA CONTROLEgelezen in 430msEen formulier ingevuld met de veelzeggende precisie waarmee geen mens typt.
Illustratieve patronen afgeleid van de bovenstaande categorieën — geen klantgegevens. Scores gebruiken dezelfde schaal van 0–100 waarop uw beleid reageert.
Fraude tegengehouden. Klanten in beweging gehouden.
Cijfers uit de uitrol van een vroege designpartner — anoniem gedeeld
- 47%chargebacks die een designpartner in de eerste 90 dagen verminderde
- 99.6%van echte klanten ongehinderd doorgelaten in die uitrol
- ~500 msuitspraaklatentie voor gecachte controles
$ noxtica use-case --marketplaceMarktplaats
Marktplaatsen gebruiken Noxtica om gecoördineerde netwerken van nepaccounts te vangen voordat ze eerlijke verkopers bedelven onder neprecensies. Andere logins, andere adressen — maar dezelfde geautomatiseerde opzet verraadt ze.
Netwerken van nepaccounts gevangen voordat ze je eerlijke verkopers bedelven.
$ noxtica use-case --financialFinanciële diensten
Webwinkels zonder fysieke kaart gebruiken Noxtica om alleen een snelle extra controle toe te voegen wanneer een betaling van ergens nieuws lijkt te komen. Echte klanten merken niets; fraudenetwerken lopen bij elke poging tegen een muur.
Alleen een extra controle wanneer dat nodig is. Echte klanten merken niets.
$ noxtica use-case --identityIdentiteitsgevoelige platforms
Wachtwoordloze en magic-linkplatforms gebruiken Noxtica om zeker te weten dat de link wordt geopend door dezelfde persoon die hem heeft aangevraagd. Phishingkits die de link naar iemand anders doorsturen, worden bij de deur gestopt.
Magic links openen alleen voor de persoon die erom vroeg. Phishing stopt hier.
Vier doelgroepen. Eén signaal.
Agentische beveiliging en risico-intelligentie gaan zelden slechts over één team. Hetzelfde signaal bepaalt resultaten voor bedrijven, platforms en de mensen die ze gebruiken.
Voor bedrijven
Fraudeteams, security engineers, platform-PM's. De teams die betalen wanneer fraude toeslaat en de teams die betalen wanneer echte klanten afhaken.
- Verminder chargebacks door nepaanmeldingen te vangen voordat ze je geld kosten
- Signaleer accountovernames voordat de aanvaller binnenkomt
- Auditklare trails voor SOC 2, ISO 27001 en GDPR
Voor platforms
Marktplaatsen, sociale netwerken, meerzijdige platforms. Vertrouwen tussen gebruikers is de hele onderneming — en nepaccounts op schaal stoppen is je verdedigingsgracht.
- Vang misbruik met dubbele accounts zonder echte gebruikers buiten te sluiten
- Verminder moderatielast door alleen accounts te tonen die verdacht lijken
- Stop betaalde reviewfarms en reviewbombing-netwerken bij aanmelding
Voor mensen
Eindgebruikers. De onderbelichte belanghebbende. De mensen die ten onrechte worden uitgedaagd, geblokkeerd of gevraagd CAPTCHA's op te lossen omdat ze Brave gebruiken.
- Geen CAPTCHA's tenzij iets er echt verdacht uitziet
- Echte mensen op privacybrowsers blijven welkom, niet gestraft
- Geen persoonsgegevens verzameld. Geen trackingcookies. Geen identiteit over sites heen.
Voor AI en agents
Het agentische web. Verifieer en observeer agents met Know Your Agent, bedien de console met een ingebouwde AI-assistent en laat je eigen agents Noxtica lezen via een alleen-lezen MCP-integratie.
Drie eerlijke manieren waarop we agentisch zijn.
Met "agentisch" wordt vaak geschermd. Dit is precies wat het bij Noxtica betekent — drie mogelijkheden die vandaag beschikbaar zijn, zonder autonome wijzigingen aan uw systemen.
Wij bedienen de console
Een ingebouwde AI-assistent — aangedreven door Claude, met opties voor OpenAI, Gemini en xAI — draait server-side onder de operatorsessie om beleid, regels, domeinen en risicodistributie voor u te lezen, met budgetlimieten per tenant en volledige auditregistratie.
Hoe de assistent werkt →Uw agents lezen Noxtica
Een opt-in, alleen-lezen Model Context Protocol-server (MCP) laat uw eigen AI-agents beleid, regels, waarschuwingen en risicodistributie via JSON-RPC lezen met scoped, snelheidsbeperkte, gecontroleerde bearer-tokens die u uitgeeft — uitsluitend leestoegang, nooit schrijftoegang.
Lees de MCP-documentatie →Bestuur het agentische web
Know Your Agent (KYA) verifieert en observeert AI-agents en bots per tenant via JWK-vingerafdruk of Signature-Agent-host, geïntegreerd met Web Bot Auth-verificatie. Beleidsafdwinging staat op de roadmap.
Verken Know Your Agent →
We werken toe naar zelfkalibratie en feedbacklussen; vandaag stemmen operators beleid en drempelwaarden met volledige controle af.
Gebouwd om de beveiligingscontrole te doorstaan.
De beveiligingspositie waar reviewers naar vragen — zes controles die je zelf kunt nagaan, zonder ons op ons woord te geloven.
GDPR-klaar
Gedocumenteerde integratie
Privacycontroles
Evalueer op uw verkeer
Een heldere inschatting, geen magie
Fingerprint- en servermetadata kunnen persoonsgegevens zijn. Evalueer voor uw implementatie de geselecteerde modules, rechtsgrond, toestemming waar vereist, instellingen voor redactie en retentie.
Een partner, geen prijspagina.
Alles wat je nodig hebt om met vertrouwen uit te leveren — en niets wat je niet nodig hebt.
Wat inbegrepen is
- Transparante prijzen — gepubliceerd, niet verborgen achter een demo
- Praktische onboarding door echte engineers
- GDPR-conform, configureerbare dataresidentie, klaar voor SOC 2
- Directe menselijke ondersteuning — geen verkooptraject
U hebt gezien hoe het leest.
Zie wat het in uw verkeer leest — vijftien minuten, geen presentatie.
Vragen die teams het eerst stellen.
Wat inkopers en engineers vooraf willen weten. De volledige technische FAQ — bundelgrootte, de API, iframes, drempels — staat in de documentatie.
Blokkeert dit mijn echte klanten niet onterecht?
Daar bouwen we precies tegenin. Een geblokkeerde klant komt zelden terug, dus de standaarden zijn voorzichtig: we laten liever een bot door dan dat we een echt persoon onterecht tegenhouden. Je krijgt een duidelijke risicobeoordeling en bepaalt zelf hoe streng je wilt zijn — en kunt die strenger of soepeler maken naarmate je je eigen verkeer leert kennen.
Werkt het voor privacybewuste gebruikers — Brave, Tor, LibreWolf?
Ja, en ze blijven welkom. Privacybrowsers verstoren niets; we herkennen ze gewoon en behandelen ze eerlijk, in plaats van de persoon erachter stilzwijgend te benadelen. Als je product voor gevoelige doelgroepen is gebouwd, kun je ervoor kiezen deze gebruikers extra ruimte te geven.
Wat als Noxtica een storing heeft?
Je site blijft werken. Als een controle ons niet op tijd kan bereiken, krijg je een veilige standaardwaarde terug zodat je code netjes kan terugvallen — bijvoorbeeld uitdagen in plaats van blokkeren — in plaats van iemand buiten te sluiten. We beloven 99,95% beschikbaarheid en publiceren een openbare statuspagina.
Hebben we engineers nodig om dit te draaien?
Een beetje. Een klein script komt op je site en er vindt één controle op je server plaats wanneer je een beslissing wilt. Er is niets te hosten, niets draaiend te houden, en het zware werk doen wij. De meeste teams zijn binnen een middag live — de stapsgewijze gids staat in de documentatie.
Voldoet het aan GDPR, CCPA en EU-gegevensvereisten?
Ja. We verzamelen alleen de signalen die een controle nodig heeft, slaan vingerafdrukken op als eenrichtingshashes en standaard geen onbewerkte IP-adressen, en bewaren gegevens in de EU. We ondertekenen een verwerkersovereenkomst, ondersteunen definitief verwijderen op verzoek en publiceren onze lijst met subverwerkers. Je privacy- en juridische teams krijgen duidelijke antwoorden, geen vaagheden.
Meer in de documentatie — bundelgrootte, de API, iframes, drempelafstemming en de volledige technische Q&A.→ Lees de documentatie: volledige technische FAQ