Envía cada evaluación completada de Device Intelligence a tu propio bucket de S3 en formato JSONL, incluyendo la huella completa del dispositivo y las señales de red, IP, geolocalización, VPN y bots.
La exportación a S3 de Device Intelligence escribe cada evaluación completada en un bucket de S3 de tu propiedad, para que puedas cargar los datos de huella y de riesgo en tu propio almacén de datos, tus herramientas antifraude o tu canal de análisis. Cada registro contiene la huella completa del dispositivo, además de las señales de red, IP, geolocalización, VPN y bots que cside calculó para esa visita.
Función de pago de Device Intelligence
La exportación a S3 está disponible en los planes de pago de Device Intelligence. Actívala y configúrala en Settings > Device Intelligence del panel. Cuando cambias de plan, la exportación se pausa o se reanuda sola, sin necesidad de reconfigurar nada.
Cómo funciona la entrega
Formato: JSONL (JSON Lines). Cada línea es un registro completo de evaluación, codificado como application/x-ndjson.
Frecuencia: cside sube un lote por hora.
Nombre del objeto: fingerprints-team-<team_id>-<from>-<to>.jsonl, donde <from> y <to> son los límites horarios del lote.
Destino: tu bucket. cside escribe objetos, pero nunca los lee ni los lista.
Regla de ciclo de vida recomendada
Las subidas usan multipart de S3. Una subida interrumpida deja sus partes en tu bucket. Añade una regla de ciclo de vida AbortIncompleteMultipartUpload para que no se acumulen.
Estructura del registro
Cada línea es un objeto JSON con un conjunto de campos de identidad de nivel superior más objetos anidados por cada grupo de señales:
Objeto
Descripción
fingerprint
La huella del dispositivo (navegador, hardware, renderizado y señales de entorno).
network_client_metrics
Características TCP y TLS de la conexión.
ip_enrichment
Datos de ASN, geolocalización y privacidad derivados de la IP del visitante.
geo_lite_city_data
Geolocalización a nivel de ciudad de la IP del visitante.
vpn_evaluation
Probabilidad de VPN y señales de apoyo.
bot_evaluation
Probabilidad de bot, veredicto y señales de apoyo.
fingerprint_enrichment
Señales derivadas de la huella, como la detección de correo desechable.
rule_evaluations
Resultados de las reglas evaluadas para esta visita.
Las claves ausentes significan valores por defecto
Un campo solo aparece cuando tiene un valor distinto del predeterminado. Una clave que falta significa que el valor estaba vacío, era false, 0, o no se recopiló. Al analizar el archivo, trata una clave ausente como un valor por defecto, no como un error.
Campos de nivel superior
Campo
Tipo
Descripción
evaluation_id
string
ID único de esta evaluación. También aparece como id.
customer_id
string
El ID de cside de tu dominio. También aparece como domain_id.
customer_domain
string
El dominio evaluado.
team_id
string
El ID de tu equipo en cside.
timestamp
string
Hora de la evaluación, ISO 8601. También aparece como created_at.
page_url
string
La página donde se activó la evaluación.
session_id
string
ID de sesión del navegador.
request_id
string
ID de correlación de la solicitud original.
client_ip
string
Dirección IP del visitante.
user_agent
string
User agent del navegador del visitante.
evaluation_status
string
Estado de la evaluación. Solo registros completados.
error_message
string
Detalles del error de una evaluación fallida. Vacío en los registros completados, por lo que normalmente está ausente.
device_fingerprint
string
Token compacto de huella del dispositivo (base64).
threat_fingerprint
string
Token compacto de huella de amenaza (base64).
Objeto fingerprint
La huella del dispositivo es el objeto más grande. Las tablas siguientes agrupan sus campos por categoría.
Identidad
Campo
Tipo
Descripción
device_id
string
Identificador estable del dispositivo, derivado de las señales recopiladas.
Navegador y sistema
Campo
Tipo
Descripción
product
string
Valor navigator.product del navegador.
product_sub
string
Valor navigator.productSub del navegador.
browser_name
string
Nombre del navegador.
browser_version
string
Versión del navegador.
mobile
boolean
Si el navegador se identifica como móvil.
apple_pay_version
number
Versión de la API de Apple Pay, cuando está disponible.
user_agent
string
Cadena user agent del navegador.
plugins
string[]
Plugins instalados en el navegador.
platform
string
Plataforma del sistema operativo.
cpu_architecture
string
Arquitectura de CPU informada.
hardware_architecture
number
Indicador de la arquitectura de hardware.
connection
string
Tipo de conexión de red (por ejemplo, 4g).
Renderizado (Canvas, WebGL, WebGPU)
Campo
Tipo
Descripción
canvas_signal
string
Señal de renderizado de Canvas.
webgl_signal
string
Señal de renderizado de WebGL.
webgl_vendor
string
Cadena de proveedor de WebGL.
webgl_renderer
string
Cadena de renderizador de WebGL.
video_card_vendor
string
Proveedor de la GPU.
video_card_renderer
string
Renderizador de la GPU.
video_card_vendor_unmasked
string
Proveedor de la GPU sin enmascarar, cuando está disponible.
video_card_renderer_unmasked
string
Renderizador de la GPU sin enmascarar, cuando está disponible.
video_card_version
string
Cadena de versión del driver de la GPU.
video_card_shading_language_version
string
Versión del lenguaje de sombreado.
webgpu_supported
boolean
Si WebGPU es compatible.
webgpu_adapter
string
Descripción del adaptador de WebGPU.
webgpu_signal
string
Señal de renderizado de WebGPU.
Idioma y hora
Campo
Tipo
Descripción
timezone
string
Zona horaria informada.
locale
string
Configuración regional informada.
languages
string[]
Idiomas aceptados.
Audio
Campo
Tipo
Descripción
audio_signal
string
Señal de huella de audio.
audio_max_channels
number
Máximo de canales de salida de audio.
audio_channel_count_mode
string
Modo de conteo de canales de audio.
Hardware
Campo
Tipo
Descripción
device_memory
number
Memoria del dispositivo informada, en GB.
hardware_concurrency
number
Número de núcleos lógicos de CPU.
js_heap_size_limit
number
Límite del heap de JavaScript, en bytes.
math_values
object
Resultados de las pruebas de precisión matemática, indexados por operación.
Pantalla
Campo
Tipo
Descripción
screen_width
number
Ancho de la pantalla en píxeles.
screen_height
number
Alto de la pantalla en píxeles.
screen_resolution
string
Cadena de resolución de pantalla.
color_depth
number
Profundidad de color de la pantalla.
device_pixel_ratio
number
Relación de píxeles del dispositivo.
touch_support
boolean
Si se admite la entrada táctil.
max_touch_points
number
Máximo de puntos táctiles simultáneos.
media_matches
string[]
Consultas de medios CSS coincidentes.
API del navegador
Campo
Tipo
Descripción
online_status
boolean
Si el navegador se declara en línea.
do_not_track
string
Preferencia de No Rastrear.
cookies_enabled
boolean
Si las cookies están habilitadas.
media_devices
string[]
Tipos de dispositivos multimedia disponibles.
indexeddb_support
boolean
Compatibilidad con IndexedDB.
localstorage_support
boolean
Compatibilidad con localStorage.
sessionstorage_support
boolean
Compatibilidad con sessionStorage.
bluetooth_support
boolean
Compatibilidad con Web Bluetooth.
geolocation_support
boolean
Compatibilidad con la API de geolocalización.
device_motion_support
boolean
Compatibilidad con eventos de movimiento del dispositivo.
device_orientation_support
boolean
Compatibilidad con la orientación del dispositivo.
speech_recognition_support
boolean
Compatibilidad con reconocimiento de voz.
vibration_support
boolean
Compatibilidad con la API de vibración.
gamepad_support
boolean
Compatibilidad con la API de gamepad.
fullscreen_support
boolean
Compatibilidad con la API de pantalla completa.
clipboard_support
boolean
Compatibilidad con la API del portapapeles.
service_worker_support
boolean
Compatibilidad con Service Worker.
webassembly_support
boolean
Compatibilidad con WebAssembly.
Preferencias
Campo
Tipo
Descripción
prefers_dark_mode
boolean
Prefiere el esquema de color oscuro.
prefers_reduced_motion
boolean
Prefiere movimiento reducido.
Fuentes
Campo
Tipo
Descripción
detected_fonts
string[]
Fuentes detectadas en el dispositivo.
font_metrics
object
Métricas de renderizado de fuentes, indexadas por medición.
Señales de red
Campo
Tipo
Descripción
stun_ips
string[]
Direcciones IP locales descubiertas mediante STUN.
permission_states
object
Estados de permiso, indexados por nombre de permiso.
WebRTC, voz y MathML
Campo
Tipo
Descripción
webrtc_supported
boolean
Compatibilidad con WebRTC.
webrtc_hash
string
Hash del conjunto de funciones de WebRTC.
webrtc_details
object
Capacidades detalladas de WebRTC.
webrtc_error
string
Error de la prueba de WebRTC, si se produjo.
speech_synthesis_supported
boolean
Compatibilidad con síntesis de voz.
speech_hash
string
Hash del conjunto de voces de síntesis.
speech_details
object
Datos detallados de síntesis de voz.
speech_error
string
Error de la prueba de voz, si se produjo.
mathml_supported
boolean
Compatibilidad con MathML.
mathml_hash
string
Hash del renderizado de MathML.
mathml_details
object
Datos detallados del renderizado de MathML.
mathml_error
string
Error de la prueba de MathML, si se produjo.
Rendimiento y batería
Campo
Tipo
Descripción
fps
number
Fotogramas por segundo medidos.
battery_info
object
Estado de la batería: charging, level, charging_time, discharging_time.
Detección de modo incógnito
Campo
Tipo
Descripción
incognito_detected
boolean
Si se detectó un modo de navegación privada.
incognito_support
string
Nivel de compatibilidad del método de detección.
incognito_method
string
Método de detección utilizado.
incognito_quota_bytes
number
Cuota de almacenamiento observada durante la detección.
Detección de herramientas de desarrollo
Campo
Tipo
Descripción
developer_tools_detected
boolean
Si las herramientas de desarrollo parecen estar abiertas.
developer_tools_support
string
Nivel de compatibilidad de la detección.
developer_tools_method
string
Método de detección utilizado.
developer_tools_gap_px
number
Diferencia de la ventana, en píxeles, usada para la detección.
Detección de máquina virtual
Campo
Tipo
Descripción
virtual_machine_detected
boolean
Si el dispositivo parece ser una máquina virtual.
virtual_machine_support
string
Nivel de compatibilidad de la detección.
virtual_machine_reason
string
Motivo por el que se marcó el dispositivo.
Automatización y manipulación
Campo
Tipo
Descripción
web_driver
boolean
Si navigator.webdriver está establecido.
web_driver_tampered
boolean
Si la marca webdriver parece manipulada.
cdp
boolean
Uso detectado del Chrome DevTools Protocol.
cdp_tampered
boolean
Si las señales de CDP parecen manipuladas.
tamper_injected_globals
string[]
Variables globales sospechosas inyectadas.
tamper_expose_binding_leak
boolean
Fuga de binding asociada a la automatización.
tamper_desc_instance_own
string[]
Descriptores de propiedad propios anómalos.
tamper_desc_proto_nonnative
string[]
Descriptores de prototipo no nativos.
tamper_xrealm_webdriver_mismatch
boolean
Discrepancia de webdriver entre realms.
tamper_xrealm_renderer_delta
boolean
Diferencia de renderizador entre realms.
tamper_probe_blocked
boolean
Si se bloquearon las pruebas de manipulación.
Atestación del dispositivo
Campo
Tipo
Descripción
device_uvpaa
boolean
Autenticador de plataforma con verificación de usuario disponible.
device_client_caps_count
number
Cantidad de capacidades del cliente informadas.
device_caps_uvpa
boolean
Capacidad del autenticador de plataforma.
device_apple_pay_active_card
boolean
Apple Pay tiene una tarjeta activa.
device_payment_enrolled
boolean
El dispositivo tiene un método de pago registrado.
device_serial_present
boolean
Capacidad de serie presente.
device_hid_present
boolean
Capacidad HID presente.
device_notif_static
string
Señal estática de capacidad de notificaciones.
device_notif_queried
string
Señal consultada de capacidad de notificaciones.
device_realness_probe_error
boolean
Si una prueba de autenticidad dio error.
DRM
Campo
Tipo
Descripción
drm_probed
boolean
Si se comprobó la compatibilidad con DRM.
drm_clearkey
boolean
Compatibilidad con Clear Key.
drm_widevine
boolean
Compatibilidad con Widevine.
drm_widevine_robustness
string
Nivel de robustez de Widevine.
drm_externalclearkey
boolean
Compatibilidad con External Clear Key.
drm_fairplay
boolean
Compatibilidad con FairPlay.
drm_playready
boolean
Compatibilidad con PlayReady.
drm_hw_secure_all
boolean
Compatibilidad con decodificación segura por hardware.
drm_ua_brand_is_google_chrome
boolean
La marca del UA declara Google Chrome.
drm_error
string
Error de la prueba de DRM, si se produjo.
drm_elapsed_ms
number
Duración de la prueba de DRM, en milisegundos.
Etiquetas proporcionadas por el cliente
Campo
Tipo
Descripción
external_ids
object
Identificadores que adjuntaste a la huella, como accountId, orderId o email.
extension_presence_results
object
Extensiones del navegador detectadas, indexadas por extensión.
Objeto network_client_metrics
Características TCP y TLS a nivel de conexión.
Campo
Tipo
Descripción
client_ip
string
Dirección IP del visitante.
client_port
number
Puerto de origen del visitante.
user_agent
string
User agent visto en la capa de red.
js_timezone
string
Zona horaria informada por JavaScript.
timestamp
string
Hora en que se tomó la muestra de red, ISO 8601.
request_id
string
ID de la solicitud en la capa de red.
protocol
string
Protocolo HTTP utilizado.
quic_version
number
Versión de QUIC, cuando la conexión usó QUIC.
syn_ip_ttl
number
TTL de IP del paquete SYN inicial.
syn_window_size
number
Tamaño de ventana TCP del SYN inicial.
syn_window_scale
number
Escala de ventana TCP del SYN inicial.
tcp_rtt_usec
number
Tiempo de ida y vuelta TCP estimado, en microsegundos.
tcp_rttvar_usec
number
Varianza del tiempo de ida y vuelta TCP.
tcp_rtt_min_usec
number
Tiempo de ida y vuelta TCP mínimo observado.
tcp_timestamp
number
Valor de la opción timestamp de TCP.
tcp_mss_syn
number
MSS de TCP anunciado.
tcp_mss_rcv
number
MSS de TCP observado del par.
tls_handshake_usec
number
Duración del handshake TLS, en microsegundos.
tls_clienthello_size
number
Tamaño del ClientHello, en bytes.
tls_sni_format
string
Formato de la extensión SNI.
tls_alpn_protocols
string[]
Protocolos ALPN ofrecidos en el handshake de TLS.
tls_clienthello_ciphers
number[]
Cifrados ofrecidos.
tls_clienthello_extensions
number[]
Extensiones TLS ofrecidas.
tls_clienthello_signature_algs
number[]
Algoritmos de firma ofrecidos.
tls_clienthello_legacy_version
number
Versión legada del ClientHello.
tls_clienthello_supported_versions
number[]
Versiones de TLS ofrecidas.
tls_ja4
string
Huella JA4 del cliente TLS.
matched_against
string
Dominio con el que se emparejó la conexión.
team_id
string
El ID de tu equipo en cside.
Objeto ip_enrichment
Datos derivados de la dirección IP del visitante.
Campo
Tipo
Descripción
asn
number
Número de Sistema Autónomo.
asn_name
string
Nombre de la organización del ASN.
asn_network
string
Rango de red del ASN.
asn_type
string
Tipo de ASN, como hosting o isp.
city_name
string
Nombre de la ciudad.
country_code
string
Código de país.
country_name
string
Nombre del país.
latitude
number
Latitud.
longitude
number
Longitud.
postal_code
string
Código postal.
region_code
string
Código de región.
region_name
string
Nombre de la región.
timezone
string
Zona horaria.
hosting
boolean
La IP pertenece a un proveedor de hosting.
proxy
boolean
La IP es un proxy conocido.
relay
boolean
La IP es un relay privado.
tor
boolean
La IP es un nodo de salida de Tor.
vpn
boolean
La IP es una VPN conocida.
service
string
Servicio de privacidad identificado, cuando se conoce.
maxmind_asn
number
ASN según MaxMind.
is_datacenter_ip
boolean
La IP está en un rango de centro de datos.
is_likely_datacenter
number
Puntuación de probabilidad de centro de datos.
Objeto geo_lite_city_data
Geolocalización a nivel de ciudad.
Campo
Tipo
Descripción
city_name
string
Nombre de la ciudad.
country_code
string
Código de país.
country_name
string
Nombre del país.
latitude
number
Latitud.
longitude
number
Longitud.
postal_code
string
Código postal.
region_code
string
Código de región.
region_name
string
Nombre de la región.
timezone
string
Zona horaria.
Objeto vpn_evaluation
Probabilidad de VPN y señales de apoyo.
Campo
Tipo
Descripción
is_vpn
boolean
Si se clasifica al visitante como usuario de VPN.
vpn_probability
number
Probabilidad de VPN, de 0 a 1.
vpn_confidence
number
Confianza en la clasificación, de 0 a 1.
reasons
string[]
Motivos legibles de la clasificación.
features
object
Señales numéricas usadas para la clasificación.
context
object
Contexto de enriquecimiento, como el nombre de host de DNS inverso, el ASN y la geolocalización.
Objeto bot_evaluation
Probabilidad de bot y veredicto.
Campo
Tipo
Descripción
is_bot
boolean
Si se clasifica al visitante como bot.
bot_probability
number
Probabilidad de bot, de 0 a 1.
bot_confidence
number
Confianza en la clasificación, de 0 a 1.
bot_agent_id
string
Bot identificado, cuando se conoce (por ejemplo, google-googleother).
reasons
string[]
Motivos legibles de la clasificación.
session_event_count
number
Número de eventos de comportamiento procesados para la sesión.
model_1_score
number
Puntuación del primer modelo de bots (señales de huella y de red).
model_1_threshold
number
Umbral de decisión aplicado a la puntuación del primer modelo.
model_2_score
number
Puntuación del segundo modelo de bots (señales de comportamiento).
model_2_threshold
number
Umbral de decisión aplicado a la puntuación del segundo modelo.
features
object
Señales numéricas usadas para la clasificación.
Objeto fingerprint_enrichment
Campo
Tipo
Descripción
throwaway_email_detected
boolean
Si un correo adjunto usa un dominio desechable.
Objeto rule_evaluations
Campo
Tipo
Descripción
rules
object[]
Resultados de reglas con nombre. Cada entrada tiene slot, rule_id, result, metadata y computed_at.
Registro de ejemplo
Un único registro, con formato para facilitar la lectura. En el archivo, cada registro es una sola línea.
Este sitio utiliza cookies y otras tecnologías que nos permiten a nosotros y a las empresas con las que trabajamos recopilar información sobre su dispositivo y el uso del sitio para habilitar funcionalidad, análisis y publicidad. Consulte nuestro Aviso de Cookies para más detalles.