Revisar una sesión de fingerprint
Entienda las secciones Security Checks, Captured Metadata y Events Timeline que se muestran en una sesión de Device Intelligence en el panel de cside.
Cada sesión de Device Intelligence tiene una página de detalle en el panel con las pestañas Overview, Location e Identity graph. Esta página cubre lo que muestra la pestaña Overview: las comprobaciones de seguridad ejecutadas sobre la sesión, las señales en bruto que cside capturó y una línea de tiempo de los eventos del navegador durante la sesión.
Para abrir una sesión, vaya al panel de cside y seleccione una sesión en la lista de fingerprints.
Security checks
La sección Security Checks ejecuta un conjunto de detecciones sobre la sesión. Expanda cualquier fila para ver la evidencia detrás de su veredicto en lugar de una puntuación en bruto.
Detecciones principales:
- VPN
- Proxy
- Bot / Agents
- Virtual Machine
- Incognito
- Dev Tools
- Tampering
Un segundo grupo, las señales de fingerprint, muestra las comprobaciones a nivel de navegador detrás de la identificación: Canvas fingerprint, WebGL consistency, WebGPU supported, Real font set, Media devices present, Audio fingerprint y STUN IPs.
Al expandir una fila se muestra evidencia estructurada:
- VPN muestra una puntuación de confianza frente a un umbral, un veredicto (“VPN detected” o “Not VPN”) y las razones detrás de una puntuación distinta de cero.
- Bot / Agents muestra un veredicto “Bot detected” además de hasta tres puntuaciones de modelo (un modelo basado en fingerprint y dos modelos de comportamiento, incluido uno de movimiento del cursor), junto con los recuentos de sesión y evaluaciones de cursor detrás de ellas.
- Virtual Machine muestra el soporte y la razón del método de detección, además de un indicador aparte para una máquina virtual conocida o una cadena de renderizador de software de GPU. Ese indicador es una señal de apoyo, no el veredicto por sí solo.
- Incognito, Dev Tools, Tampering y Proxy muestran cada uno el método de detección y las señales concretas comprobadas, por ejemplo manipulación de
WebDriveryCDPen Dev Tools, o señales de hosting, datacenter y nodo de salida Tor en Proxy.
Un modelo que no se ejecutó para una sesión determinada muestra “Not run” en lugar de una puntuación.
Las detecciones de VPN, Proxy y Bot / Agents requieren los add-ons de Device Intelligence correspondientes. En los planes que no los incluyen, estas filas permanecen difuminadas hasta que actualice su plan.
Captured metadata
Debajo de Security Checks, la sección Captured metadata es la vista de evidencia completa de una sesión, en sustitución del antiguo modal “Show JSON” en bruto. Agrupa cada señal capturada en tarjetas:
| Tarjeta | Contenido |
|---|---|
| TCP / TLS handshake | Telemetría de bajo nivel de la conexión y el handshake |
| Network | Veredicto y razonamiento a nivel de red |
| Permission states | Estados de permisos del navegador, como cámara y geolocalización |
| Browser capabilities | Soporte de funcionalidades detectado en el navegador |
| Session identifiers | IDs que vinculan la sesión |
| Detected fonts | Fuentes disponibles para el navegador |
| Rendering & comms signals | Señales de renderizado y de canales de comunicación |
| Automation flags | Señales asociadas a la automatización del navegador |
| Bot model signals | Valores de características detrás de la puntuación del modelo de bot (solo se muestra cuando se capturó un vector de características) |
| Plugins & extensions | Plugins y extensiones del navegador detectados |
El encabezado de la sección muestra cuántas señales se capturaron de un total de aproximadamente 250 posibles. Una tarjeta sin datos para la sesión muestra un mensaje simple de “no capturado” en lugar de una tabla vacía.
Una sesión sin fuentes detectadas, o con muy pocas, se marca como headless-like en la tarjeta Detected fonts.
Los campos de veredicto de red que requieren un add-on de pago de Device Intelligence se muestran como no capturados para los equipos que no lo tienen, igual que las filas relacionadas aparecen difuminadas en Security Checks.
Events timeline
La Events timeline es un feed cronológico y agrupado de todo lo que ocurrió durante la sesión: clics, scroll, pulsaciones de teclado, pegado, cambios de foco, eventos del ciclo de vida de la página (carga de página, cambio de visibilidad, before unload), movimiento del ratón y uso detectado de JS hooks.
Los eventos consecutivos del mismo tipo se agrupan en una sola fila, y los eventos de scroll se colapsan en una fila por dirección (“Scroll down” / “Scroll up”) que registra el tiempo total transcurrido. Los periodos de inactividad y las ráfagas de pulsaciones se resumen en lugar de listarse evento por evento, por ejemplo “Idle period · 4s” o “Keystrokes · 12 keys”.
Algunas filas incluyen una insignia adicional de insight:
- JS hook detected — se invocó una API integrada del navegador (
eval(),fetch(), la creación de una etiqueta script, la inserción de un nodo) desde un contexto de script sin una URL de origen real. - Untrusted event — el flag
isTrusteddel evento era false, lo que significa que un script lo despachó en lugar de una acción real del usuario. - Bot cursor detected — la ventana de movimiento del ratón más reciente antes de esa fila fue puntuada como bot-like por el modelo de verificación de cursor. Aparece en la fila de movimiento del ratón y puede incluir la puntuación del modelo.
La URL de página mostrada tiene la cadena de consulta eliminada; el resto de la ruta, incluidos los IDs de organización o equipo que contenga, se muestra tal cual.
Las sesiones extremadamente activas tienen un límite de visualización. Si una sesión generó más eventos de los que se pueden mostrar a la vez, la línea de tiempo muestra un aviso “Showing a partial timeline” y despliega los eventos capturados hasta ese límite.
Páginas relacionadas
Thanks for your feedback!