Skip to main content
Security checks
Language

Examiner une session de fingerprint

Comprendre les sections Security Checks, Captured Metadata et Events Timeline affichées sur une session Device Intelligence dans le tableau de bord cside.

Chaque session Device Intelligence dispose d’une page de détail dans le tableau de bord avec les onglets Overview, Location et Identity graph. Cette page couvre ce que montre l’onglet Overview : les contrôles de sécurité exécutés sur la session, les signaux bruts capturés par cside, et une chronologie des événements du navigateur pendant la session.

Pour ouvrir une session, allez sur le tableau de bord cside et sélectionnez une session dans la liste des fingerprints.

Security checks

La section Security Checks exécute un ensemble de détections sur la session. Développez une ligne pour voir les preuves derrière son verdict plutôt qu’un simple score brut.

Détections principales :

  • VPN
  • Proxy
  • Bot / Agents
  • Virtual Machine
  • Incognito
  • Dev Tools
  • Tampering

Un second groupe, les signaux de fingerprint, rapporte les contrôles au niveau du navigateur derrière l’identification : Canvas fingerprint, WebGL consistency, WebGPU supported, Real font set, Media devices present, Audio fingerprint et STUN IPs.

Développer une ligne affiche des preuves structurées :

  • VPN affiche un score de confiance par rapport à un seuil, un verdict (« VPN detected » ou « Not VPN ») et les raisons derrière un score non nul.
  • Bot / Agents affiche un verdict « Bot detected » ainsi que jusqu’à trois scores de modèle (un modèle basé sur le fingerprint et deux modèles comportementaux, dont un modèle de mouvement du curseur), avec les compteurs de session et d’évaluations de curseur qui les sous-tendent.
  • Virtual Machine affiche le support et la raison de la méthode de détection, plus un indicateur distinct pour une VM connue ou une chaîne de rendu logiciel de GPU. Cet indicateur est un signal complémentaire, pas le verdict à lui seul.
  • Incognito, Dev Tools, Tampering et Proxy affichent chacun la méthode de détection et les signaux précis vérifiés, par exemple la falsification de WebDriver et CDP sous Dev Tools, ou les signaux d’hébergement, de datacenter et de nœud de sortie Tor sous Proxy.
Not run

Un modèle qui ne s’est pas exécuté pour une session donnée affiche « Not run » à la place d’un score.

Contrôles limités par offre

Les détections VPN, Proxy et Bot / Agents nécessitent les add-ons Device Intelligence correspondants. Sur les offres qui ne les incluent pas, ces lignes restent floutées jusqu’à la mise à niveau.

Captured metadata

Sous Security Checks, la section Captured metadata est la vue complète des preuves d’une session, remplaçant l’ancienne fenêtre modale brute « Show JSON ». Elle regroupe chaque signal capturé dans des cartes :

CarteContenu
TCP / TLS handshakeTélémétrie bas niveau de la connexion et du handshake
NetworkVerdict et raisonnement au niveau réseau
Permission statesÉtats des permissions du navigateur, comme la caméra et la géolocalisation
Browser capabilitiesSupport des fonctionnalités détecté dans le navigateur
Session identifiersIdentifiants reliant la session
Detected fontsPolices disponibles pour le navigateur
Rendering & comms signalsSignaux de rendu et de canaux de communication
Automation flagsSignaux associés à l’automatisation du navigateur
Bot model signalsValeurs des caractéristiques derrière le score du modèle de bot (affiché uniquement quand un vecteur de caractéristiques a été capturé)
Plugins & extensionsPlugins et extensions du navigateur détectés

L’en-tête de la section indique combien de signaux ont été capturés sur environ 250 possibles. Une carte sans données pour la session affiche un simple message « non capturé » plutôt qu’un tableau vide.

Moins de polices que prévu ?

Une session sans police détectée, ou avec très peu, est signalée comme headless-like dans la carte Detected fonts.

Données limitées par offre

Les champs de verdict réseau qui nécessitent un add-on Device Intelligence payant s’affichent comme non capturés pour les équipes qui ne l’ont pas, de la même façon que les lignes correspondantes sont floutées dans Security Checks.

Events timeline

L’Events timeline est un flux chronologique et regroupé de tout ce qui s’est passé pendant la session : clics, défilement, frappes clavier, collage, changements de focus, événements du cycle de vie de la page (chargement de page, changement de visibilité, before unload), mouvement de souris et utilisation détectée de JS hooks.

Les événements consécutifs du même type sont regroupés en une seule ligne, et les événements de défilement fusionnent en une ligne par direction (« Scroll down » / « Scroll up ») qui suit la durée totale écoulée. Les périodes d’inactivité et les rafales de frappe sont résumées plutôt que listées événement par événement, par exemple « Idle period · 4s » ou « Keystrokes · 12 keys ».

Certaines lignes portent un badge d’insight supplémentaire :

  • JS hook detected — une API navigateur intégrée (eval(), fetch(), la création d’une balise script, l’insertion d’un nœud) a été invoquée depuis un contexte de script sans URL d’origine réelle.
  • Untrusted event — le flag isTrusted de l’événement était false, ce qui signifie qu’un script l’a déclenché plutôt qu’une action réelle de l’utilisateur.
  • Bot cursor detected — la fenêtre de mouvement de souris la plus récente avant cette ligne a été notée comme bot-like par le modèle de vérification du curseur. Cela apparaît sur la ligne de mouvement de souris et peut inclure le score du modèle.

L’URL de page affichée a sa chaîne de requête supprimée ; le reste du chemin, y compris les identifiants d’organisation ou d’équipe qu’il contient, est affiché tel quel.

Sessions très actives

Les sessions extrêmement actives sont plafonnées pour l’affichage. Si une session a généré plus d’événements que ce qui peut être affiché en une fois, la chronologie affiche un avertissement « Showing a partial timeline » et présente les événements capturés jusqu’à ce plafond.

Pages associées

Was this page helpful?