Residência de dados configurável
Das evidências à sua decisão.
Uma visita guiada ao mecanismo por trás da pontuação — como o navegador é analisado, transformado em uma leitura de risco calibrada e devolvido ao seu código. Acompanhe de ponta a ponta: os sinais que medimos, as ameaças que detectamos e os resultados por trás de cada chamada.
Cada dispositivo conta uma história. Detectamos as ficções.
Impeça fraudes e bots sem desafiar os clientes que você se esforçou para conquistar. Obtenha uma leitura clara do risco de cada visitante — e decida o que fazer com ela.
Segurança agêntica e inteligência de risco, agora desenvolvidas para a web agêntica — opere seu console com um assistente de IA integrado, permita que seus agentes leiam a Noxtica por um servidor MCP somente leitura e verifique e observe os agentes com os quais você interage.
O MODELO PÚBLICO
Das evidências a uma decisão controlada pelo cliente
A Noxtica apresenta este caminho como Inteligência de Risco de Interação: entenda o risco da interação atual sem condensar identidade, evidências, política e ação em um único veredito de caixa-preta.
Reúna as evidências disponíveis
Navegador, rede, dispositivo, comportamento e verificação de identidade ou agente compatível adicionam contexto. A disponibilidade depende do navegador, da implantação, dos módulos habilitados e dos controles de privacidade ou consentimento aplicáveis.
Leia a interação
As evidências disponíveis se tornam uma leitura de risco explicável com pontuação, confiança e motivos. Ela descreve o risco; não comprova identidade, intenção, fraude ou segurança.
Aplique sua política
Sua equipe combina a leitura com o contexto de rota, conta, transação e autorização e então escolhe permitir, observar, intensificar, revisar ou bloquear.
Mantenha a assistência limitada
O Assistente de IA e o MCP ajudam operadores e fluxos de trabalho elegíveis a ler contexto aprovado. A aplicação opcional no navegador segue a política configurada pelo cliente; essas ferramentas não a reescrevem autonomamente.
Rastreie uma interação com risco, das evidências à ação responsável.
Noxtica usa Inteligência de Risco de Interação para descrever esta arquitetura: avaliar o contexto disponível em torno de uma ação relevante para a política, retornar uma leitura de risco explicável e deixar que a aplicação ou política configurada do cliente decida o que acontece em seguida.
Um fluxo de decisão observável e controlado pelo cliente
INTERAÇÃO
Vincule a avaliação a um evento de negócio.
Capture o contexto onde a incerteza importa — um cadastro, login, checkout, alteração de recuperação, promoção ou solicitação de agente — e mantenha o resultado ao lado da rota e do evento que ele informa.
EVIDÊNCIA
Leia risco, confiança e motivos em conjunto.
Examine quais evidências compatíveis estavam disponíveis e diferencie um resultado pontuado de estados suprimidos, ausentes, de baixa confiança ou indisponíveis. Sinais e módulos opcionais continuam sujeitos a elegibilidade, consentimento e política.
POLÍTICA
Associe o contexto a uma ação proporcional para o cliente.
Combine a leitura com o contexto de conta, autenticação, transação e jornada; depois defina quando permitir, observar, exigir uma etapa adicional, revisar ou bloquear. Uma identidade ou agente verificado é contexto, não prova de intenção segura.
RESULTADO
Mantenha o histórico de motivos junto ao resultado final.
Compare as ações propostas e finais com abuso confirmado, conclusão de desafios, abandono, trabalho de revisão, recursos, reversões e estados de erro. Altere os limiares deliberadamente com base nas suas evidências rotuladas.
Onde as ferramentas adjacentes se encaixam no fluxo de trabalho
As categorias abaixo podem se complementar. Avalie a transferência de evidências, os estados de falha e o responsável pela política em vez de pedir a um produto que execute todas as funções.
- Consulta somente de identidade
- Use reconhecimento e autenticação para estabelecer as declarações de que sua jornada precisa. Adicione contexto de interação quando a ação atual também exigir risco, confiança, motivos e um caminho explícito para o estado desconhecido.
- Controles de perímetro e bots
- Mantenha controles amplos na borda ou no perímetro. Inclua contexto adicional nas rotas em que uma regra uniforme é genérica demais para a decisão de negócio.
- Ferramentas de análise e replay
- Use evidências de jornada e replay para investigar o que os usuários vivenciaram, quando esses recursos forem elegíveis e consentidos. Combine-as com o registro de política quando precisar revisar a ação tomada.
AVALIE A TRANSFERÊNCIA
- FRAUDE E RISCOOs revisores conseguem explicar por que a leitura mudou?
- Verifique a utilidade dos motivos, o tratamento de estados desconhecidos, os limites específicos da rota e como a leitura altera a triagem sem tratar um sinal como prova.
- ENGENHARIAA integração é segura em caso de falha?
- Verifique estados do navegador, leituras autenticadas do servidor, prazos, cotas, disponibilidade de módulos e o fallback para coleta bloqueada ou erros do provedor.
- NEGÓCIOA política melhora toda a relação de trade-off?
- Avalie a atividade indesejada confirmada junto com o atrito do cliente, a carga de revisão e suporte, as reversões e a responsabilidade operacional. A pontuação por si só não é o resultado.
Do sinal à decisão.
Quatro etapas. O navegador é lido, o resultado é entregue em segurança ao seu backend, o seu servidor recebe uma leitura de risco clara e o seu código decide.
Um script leve lê o navegador do visitante assim que ele chega — discretamente, sem tornar a sua página mais lenta.
O que ele vê é entregue em segurança ao seu backend — não pode ser falsificado, copiado nem reproduzido no caminho.
O seu servidor verifica-o e recebe uma leitura de risco clara, com as razões por trás dela — cerca de 500 ms no modo nativo ou a partir da cache TTL, e cerca de 700 ms–1.2 s para uma nova leitura KHAN.
O seu código decide: bloquear, desafiar, observar ou deixar passar. A sua política, o seu contexto, a sua decisão.
Uma leitura de risco. Os motivos incluídos.
87
Baixo risco — permitir
Amostra ilustrativa — não é tráfego ao vivo.
Porque não lhe dizemos "isto é um bot".
A maioria das ferramentas diz o que você quer ouvir: bot ou humano. Limpo, simples e muitas vezes errado — sem como ver como chegaram a essa conclusão. Você confia na resposta ou não.
Clientes reais e atacantes reais podem parecer surpreendentemente semelhantes. A pergunta útil não é "isto é um bot" — é "quão incomum é este visitante e quão difícil seria falsificar as partes suspeitas?" É isso que respondemos.
// Não dizemos apenas "isto é um bot."
// Damos a você uma leitura clara de risco — e os motivos.
// Você decide.
Quando um alerta atinge um cliente real, sua equipe pode explicá-lo — ao jurídico, ao produto, ao cliente. Cada decisão vem com seus motivos, então não há nada para aceitar pela fé e nada que você não possa ajustar.
Você não recebe um sim/não de caixa-preta. Recebe uma leitura clara de risco, um nível de confiança e os motivos por trás de ambos — o comprovante. A decisão final é sua, porque só sua equipe sabe o que está em jogo.
A maioria das ferramentas dá-lhe um sim/não e esconde como chegou lá. Nós damos-lhe uma leitura de risco clara, com as razões — e deixamos a sua equipa decidir.
Cinco níveis claros, não um sim/não direto — e nunca um bloqueio silencioso.
O que medimos.
Lemos quatro aspetos de cada visitante — o navegador, a rede, o dispositivo e o comportamento da pessoa. Juntos, distinguem um cliente real de uma falsificação engenhosa.
O navegador é real?
Inteligência do navegador
Detete tráfego automatizado, navegadores mascarados e visitantes sintéticos assim que chegam — antes de alcançarem o seu registo, login ou checkout. Clientes reais passam. Os falsos não.
A rede é segura?
Sinais de rede
Identifique origens suspeitas e infraestrutura de alto risco sem penalizar tráfego legítimo. Trabalhadores remotos, utilizadores de VPN e redes empresariais continuam bem-vindos. Fontes de fraude em massa são sinalizadas.
O dispositivo é real?
Verificação de hardware
Verifique o dispositivo real por trás da sessão — não apenas o software que nele é executado. Utilizadores genuínos em dispositivos genuínos passam sem esforço. Bots executados em infraestrutura partilhada e descartável surgem imediatamente.
O utilizador é real?
Impressões digitais comportamentais
Distinga uma pessoa real de um script pelo ritmo da sua interação com a página. Humanos hesitam, corrigem-se e exploram. A automação move-se com uma precisão reveladora que não consegue esconder.
E uma que verificamos: Know Your Agent
Estas quatro camadas medem visitantes. Agentes de IA e bots são diferentes — precisa de verificar a identidade deles e observar a sua atividade. Know Your Agent faz isso por inquilino através da impressão digital JWK ou do host Signature-Agent, integrado com a verificação Web Bot Auth. A aplicação está no roteiro.
O que detectamos.
As ameaças que custam caro — automação, fraude e abuso — detectadas sem desafiar indevidamente clientes reais.
Detectar fraudes não é uma verificação única. No mundo real, o abuso mistura tráfego automatizado, origens suspeitas e comportamentos incoerentes. Transformamos tudo isso no tipo de decisão que sua equipe realmente toma — bloquear, desafiar, permitir, observar.
Bots e tráfego automatizado
Navegadores sem interface, frameworks de automação de navegador e abuso por scripts — incluindo as variantes "stealth" criadas para evitar a detecção. A via rápida e a via lenta são ambas detectadas.
Reconheça o tráfego automatizado antes que ele chegue ao login, cadastro ou checkout.
Sessões que ocultam o que são
Sessões em que o navegador mente sobre a própria impressão digital. Saída de canvas falsificada, APIs de tempo de execução manipuladas, extensões antirrastreamento executando contramedidas agressivas.
Evidencie tentativas deliberadas de evasão sem bloquear escolhas de privacidade legítimas.
Origens suspeitas
Tráfego originado de datacenters, proxies de anonimização, protocolos obsoletos e faixas conhecidamente maliciosas. Sinalizamos os padrões sem bloquear usuários reais que estejam em uma VPN corporativa.
Identifique o sinal de fraude em massa — sem afetar trabalhadores remotos.
Usuários preocupados com privacidade, tratados com justiça
Tor, Brave Strict, Firefox-RFP, LibreWolf — reconhecidos e tratados com tolerância calibrada. Usuários preocupados com privacidade continuam bem-vindos; bots escondidos atrás de navegadores de privacidade, não.
Receba usuários legítimos preocupados com privacidade, mantendo a capacidade de identificar agentes escondidos entre eles.
Dispositivos falsos e descartáveis
Olhamos além do navegador para o próprio dispositivo, para que emuladores e máquinas virtuais descartáveis não possam se passar por hardware real. Os bots que superam verificações apenas do navegador são detectados aqui.
Verifique se o dispositivo é o que afirma ser — não apenas o navegador em execução nele.
Atividade que não se comporta como humana
A forma como uma pessoa move o mouse, digita e rola a página não se parece em nada com um script. Pessoas reais hesitam e exploram; a automação se denuncia por sua precisão reveladora.
Identifique sessões que parecem humanas no papel, mas não se comportam como uma pessoa.
A solicitação de um visitante é analisada pelas ameaças que detectamos, que se combinam em uma única leitura clara do risco.
- Solicitação do navegador
- Leitura clara do risco
- Sua decisão
Cada um fornece uma leitura clara do risco e um nível de confiança — não um simples sim/não. Sua equipe toma a decisão final. Nós apenas garantimos que aquilo sobre o qual vocês agem seja confiável.
Veja o que detectamos.
Seis padrões de ataque, cada um derivado de uma categoria de ameaça acima — reproduzidos para mostrar a leitura de risco calibrada e a decisão que ela orienta.
- Inundação de automação sem interface
94/ 100 de risco
BLOQUEADOanalisado em 410msUma onda de sessões sem interface, automatizadas, atingindo o login em sincronia.
- Sessão com impressão digital falsificada
78/ 100 de risco
VERIFICAÇÃO ADICIONALanalisado em 470msUm navegador mentindo sobre sua própria saída de canvas e APIs de execução.
- Origem de proxy de datacenter
86/ 100 de risco
BLOQUEADOanalisado em 350msUma solicitação roteada por uma faixa de datacenter anonimizada.
- Visitante com navegador de privacidade
24/ 100 de risco
PERMITIDOanalisado em 340msUma pessoa real em um navegador de privacidade reforçado — liberada.
- Máquina virtual descartável
90/ 100 de risco
BLOQUEADOanalisado em 520msUm dispositivo emulado se passando por hardware real de consumidor.
- Padrão de interação não humano
71/ 100 de risco
VERIFICAÇÃO ADICIONALanalisado em 430msUm formulário preenchido com uma precisão reveladora que nenhuma pessoa digita.
Padrões ilustrativos derivados das categorias acima — não são dados de clientes. As pontuações usam a mesma escala de 0–100 aplicada pela sua política.
Contivemos a fraude. Mantivemos os clientes em movimento.
Números da implantação de um parceiro de design inicial — compartilhados anonimamente
- 47%estornos que um parceiro de design reduziu nos primeiros 90 dias
- 99.6%de clientes reais liberados sem intervenção naquela implantação
- ~500 mslatência de veredito para verificações em cache
$ noxtica use-case --marketplaceMarketplace
Marketplaces usam a Noxtica para detectar redes coordenadas de contas falsas antes que enterrem vendedores honestos em avaliações falsas. Logins diferentes, endereços diferentes — mas a mesma configuração automatizada os denuncia.
Redes de contas falsas detectadas antes que enterrem seus vendedores honestos.
$ noxtica use-case --financialServiços financeiros
Comerciantes de cartão não presente usam a Noxtica para adicionar uma verificação extra rápida apenas quando um pagamento parece vir de algum lugar novo. Clientes reais não sentem nada; redes de fraude encontram uma barreira em cada tentativa.
Uma verificação extra apenas quando se justifica. Clientes reais não sentem nada.
$ noxtica use-case --identityPlataformas sensíveis à identidade
Plataformas sem senha e de links mágicos usam a Noxtica para garantir que o link seja aberto pela mesma pessoa que o solicitou. Kits de phishing que retransmitem o link para outra pessoa são barrados na porta.
Links mágicos abrem apenas para quem os solicitou. O phishing para aqui.
Quatro públicos. Um sinal.
Segurança agêntica e inteligência de risco raramente dizem respeito a apenas uma equipe. O mesmo sinal molda resultados para empresas, plataformas e as pessoas que as usam.
Para empresas
Equipes de fraude, engenheiros de segurança, PMs de plataforma. As equipes que pagam quando a fraude acontece e quando clientes reais abandonam.
- Reduza estornos detectando cadastros falsos antes que custem caro
- Identifique invasões de conta antes que o invasor entre
- Trilhas prontas para auditoria para SOC 2, ISO 27001 e GDPR
Para plataformas
Marketplaces, redes sociais, plataformas multilaterais. A confiança entre usuários é todo o negócio — e deter contas falsas em escala é sua vantagem.
- Detecte abuso de contas duplicadas sem bloquear usuários reais
- Reduza a carga de moderação exibindo apenas as contas suspeitas
- Impeça fazendas de avaliações pagas e redes de bombardeio de avaliações no cadastro
Para pessoas
Usuários finais. A parte interessada pouco discutida. Pessoas desafiadas, bloqueadas ou solicitadas a resolver CAPTCHAs injustamente por usar o Brave.
- Sem CAPTCHAs, a menos que algo realmente pareça suspeito
- Pessoas reais em navegadores de privacidade continuam bem-vindas, não punidas
- Nenhum dado pessoal coletado. Sem cookies de rastreamento. Sem identidade entre sites.
Para IA e agentes
A web agêntica. Verifique e observe agentes com Know Your Agent, opere o console com um assistente de IA integrado e permita que seus próprios agentes leiam a Noxtica por uma integração MCP somente leitura.
Três formas honestas de sermos agênticos.
"Agêntico" é um termo muito usado. Veja exatamente o que ele significa na Noxtica — três recursos disponíveis hoje, sem alterações autônomas em seus sistemas.
Operamos o console
Um assistente de IA integrado — desenvolvido com Claude, com opções de OpenAI, Gemini e xAI — é executado no servidor na sessão do operador para ler políticas, regras, domínios e distribuição de risco para você, com limites de orçamento por locatário e registro de auditoria completo.
Como o assistente funciona →Seus agentes leem a Noxtica
Um servidor opcional e somente leitura do Model Context Protocol (MCP) permite que seus próprios agentes de IA leiam políticas, regras, alertas e distribuição de risco por JSON-RPC, usando tokens de portador com escopo definido, limite de taxa e auditoria que você emite — somente acesso de leitura, nunca de escrita.
Leia a documentação do MCP →Governar a web agêntica
Know Your Agent (KYA) verifica e observa agentes de IA e bots por locatário, por impressão digital JWK ou host Signature-Agent, integrado à verificação Web Bot Auth. A aplicação de políticas está no roteiro.
Explorar Know Your Agent →
Estamos avançando para a autocalibração e ciclos de feedback; hoje, os operadores ajustam políticas e limites com total controle.
Construído para passar na revisão de segurança.
A postura de segurança que os revisores perguntam — seis controlos que pode verificar pessoalmente, não aceitar por fé.
Preparado para RGPD
Integração documentada
Controles de privacidade
Avalie com seu tráfego
Uma leitura clara, não magia
Fingerprint e metadados do servidor podem ser dados pessoais. Avalie os módulos selecionados, a base legal, o consentimento quando necessário e as configurações de redação e retenção para sua implantação.
Um parceiro, não uma página de preços.
Tudo de que você precisa para publicar com confiança — e nada de que não precisa.
O que está incluído
- Preços transparentes — publicados, não bloqueados por uma demonstração
- Onboarding prático com engenheiros de verdade
- Em conformidade com GDPR, residência de dados configurável, pronto para SOC 2
- Suporte humano direto — sem sequência de vendas
Você viu como ele analisa.
Veja o que ele analisa no seu tráfego — quinze minutos, sem apresentação.
Perguntas que as equipes fazem primeiro.
O que compradores e engenheiros querem saber de início. O FAQ técnico completo — tamanho do pacote, API, iframes, limiares — está na documentação.
Isso bloqueará indevidamente meus clientes reais?
É exatamente para isso que construímos. Um cliente bloqueado raramente volta, então as configurações padrão tendem à cautela: preferimos deixar um bot passar a bloquear injustamente uma pessoa real. Você recebe uma leitura clara do risco e decide o quão rigoroso quer ser — e pode ajustar para mais ou menos rigor à medida que conhece seu próprio tráfego.
Funciona para usuários preocupados com privacidade — Brave, Tor, LibreWolf?
Sim, e eles continuam sendo bem-vindos. Navegadores focados em privacidade não quebram nada; nós simplesmente os reconhecemos e os tratamos de forma justa, em vez de punir silenciosamente a pessoa por trás deles. Se seu produto é destinado a públicos sensíveis, você pode optar por dar a esses usuários mais margem de tolerância.
E se a Noxtica tiver uma indisponibilidade?
Seu site continua funcionando. Se uma verificação não conseguir nos alcançar a tempo, você recebe uma configuração padrão segura para que seu código possa recorrer a uma alternativa com elegância — desafiar em vez de bloquear, por exemplo — em vez de deixar alguém sem acesso. Assumimos um compromisso de 99,95% de disponibilidade e publicamos uma página de status pública.
Precisamos de engenheiros para usar isto?
Um pouco. Um pequeno script é instalado no seu site e uma única verificação ocorre no seu servidor quando você quer uma decisão. Não há nada para hospedar, nada para manter em execução, e o trabalho pesado fica conosco. A maioria das equipes entra no ar em uma tarde — o guia passo a passo está na documentação.
Está em conformidade — GDPR, CCPA, dados da UE?
Sim. Coletamos apenas os sinais de que uma verificação precisa, armazenamos impressões digitais como hashes unidirecionais e, por padrão, nenhum IP bruto, e mantemos os dados na UE. Assinaremos um acordo de processamento de dados, ofereceremos exclusão definitiva mediante solicitação e publicaremos nossa lista de subprocessadores. Suas equipes de privacidade e jurídico recebem respostas diretas, não evasivas.
Mais na documentação — tamanho do pacote, API, iframes, ajuste de limiares e perguntas e respostas técnicas completas.→ Leia a documentação: FAQ técnico completo