De Device Intelligence S3-export schrijft elke voltooide evaluatie naar een S3-bucket die je zelf bezit, zodat je vingerafdruk- en risicogegevens in je eigen datawarehouse, fraudetools of analysepijplijn kunt laden. Elk record bevat de volledige apparaatvingerafdruk plus de netwerk-, IP-, geo-, VPN- en botsignalen die cside voor dat bezoek heeft berekend.
Betaalde Device Intelligence-functie De S3-export is beschikbaar in de betaalde Device Intelligence-abonnementen. Schakel hem in en configureer hem onder Settings > Device Intelligence in het dashboard. Bij een abonnementswijziging pauzeert of hervat de export automatisch, zonder herconfiguratie.
Hoe de levering werkt
Formaat : JSONL (JSON Lines). Elke regel is één volledig evaluatierecord, gecodeerd als application/x-ndjson.
Frequentie : cside uploadt één batch per uur.
Objectnaam : fingerprints-team-<team_id>-<from>-<to>.jsonl, waarbij <from> en <to> de uurgrenzen van de batch zijn.
Bestemming : jouw bucket. cside schrijft objecten, maar leest of toont ze nooit.
Aanbevolen lifecycle-regel Uploads gebruiken S3-multipart. Een onderbroken upload laat zijn onderdelen in je bucket achter. Voeg een AbortIncompleteMultipartUpload lifecycle-regel toe zodat ze zich niet opstapelen.
Recordstructuur
Elke regel is een JSON-object met een set identiteitsvelden op het hoogste niveau plus geneste objecten voor elke signaalgroep:
Object Beschrijving fingerprintDe apparaatvingerafdruk (browser, hardware, rendering en omgevingssignalen). network_client_metricsTCP- en TLS-kenmerken van de verbinding. ip_enrichmentASN-, geo- en privacygegevens afgeleid van het bezoeker-IP. geo_lite_city_dataGeolocatie op stadsniveau voor het bezoeker-IP. vpn_evaluationVPN-waarschijnlijkheid en ondersteunende signalen. bot_evaluationBotwaarschijnlijkheid, oordeel en ondersteunende signalen. fingerprint_enrichmentSignalen afgeleid van de vingerafdruk, zoals detectie van wegwerp-e-mail. rule_evaluationsUitkomsten van de regels die voor dit bezoek zijn geëvalueerd.
Ontbrekende sleutels betekenen standaardwaarden Een veld verschijnt alleen als het een niet-standaardwaarde heeft. Een ontbrekende sleutel betekent dat de waarde leeg was, false, 0, of niet is verzameld. Behandel bij het parsen van het bestand een ontbrekende sleutel als een standaardwaarde, niet als een fout.
Velden op het hoogste niveau
Veld Type Beschrijving evaluation_idstring Unieke ID van deze evaluatie. Ook aanwezig als id. customer_idstring De cside-ID van je domein. Ook aanwezig als domain_id. customer_domainstring Het geëvalueerde domein. team_idstring De ID van je cside-team. timestampstring Tijd van de evaluatie, ISO 8601. Ook aanwezig als created_at. page_urlstring De pagina waar de evaluatie is geactiveerd. session_idstring Browsersessie-ID. request_idstring Correlatie-ID van het oorspronkelijke verzoek. client_ipstring IP-adres van de bezoeker. user_agentstring User agent van de browser van de bezoeker. evaluation_statusstring Status van de evaluatie. Alleen voltooide records. error_messagestring Foutdetails van een mislukte evaluatie. Leeg voor voltooide records, dus normaal gesproken afwezig. device_fingerprintstring Compacte apparaatvingerafdruk-token (base64). threat_fingerprintstring Compacte dreigingsvingerafdruk-token (base64).
fingerprint-object
De apparaatvingerafdruk is het grootste object. De onderstaande tabellen groeperen de velden per categorie.
Identiteit
Veld Type Beschrijving device_idstring Stabiele apparaatidentificatie, afgeleid van de verzamelde signalen.
Browser en systeem
Veld Type Beschrijving productstring navigator.product-waarde van de browser.product_substring navigator.productSub-waarde van de browser.browser_namestring Naam van de browser. browser_versionstring Versie van de browser. mobileboolean Of de browser zich als mobiel meldt. apple_pay_versionnumber Versie van de Apple Pay-API, indien beschikbaar. user_agentstring User agent-tekenreeks van de browser. pluginsstring[] Geïnstalleerde browserplug-ins. platformstring Platform van het besturingssysteem. cpu_architecturestring Gerapporteerde CPU-architectuur. hardware_architecturenumber Indicator voor de hardware-architectuur. connectionstring Type netwerkverbinding (bijvoorbeeld 4g).
Rendering (Canvas, WebGL, WebGPU)
Veld Type Beschrijving canvas_signalstring Canvas-renderingsignaal. webgl_signalstring WebGL-renderingsignaal. webgl_vendorstring WebGL-leverancierstekenreeks. webgl_rendererstring WebGL-renderertekenreeks. video_card_vendorstring GPU-leverancier. video_card_rendererstring GPU-renderer. video_card_vendor_unmaskedstring Niet-gemaskeerde GPU-leverancier, indien beschikbaar. video_card_renderer_unmaskedstring Niet-gemaskeerde GPU-renderer, indien beschikbaar. video_card_versionstring Versietekenreeks van het GPU-stuurprogramma. video_card_shading_language_versionstring Versie van de shading-taal. webgpu_supportedboolean Of WebGPU wordt ondersteund. webgpu_adapterstring Beschrijving van de WebGPU-adapter. webgpu_signalstring WebGPU-renderingsignaal.
Taal en tijd
Veld Type Beschrijving timezonestring Gerapporteerde tijdzone. localestring Gerapporteerde landinstelling. languagesstring[] Geaccepteerde talen.
Audio
Veld Type Beschrijving audio_signalstring Audiovingerafdruksignaal. audio_max_channelsnumber Maximaal aantal audio-uitvoerkanalen. audio_channel_count_modestring Modus voor het tellen van audiokanalen.
Hardware
Veld Type Beschrijving device_memorynumber Gerapporteerd apparaatgeheugen, in GB. hardware_concurrencynumber Aantal logische CPU-kernen. js_heap_size_limitnumber JavaScript-heaplimiet, in bytes. math_valuesobject Resultaten van wiskundige precisieproeven, per bewerking.
Scherm
Veld Type Beschrijving screen_widthnumber Schermbreedte in pixels. screen_heightnumber Schermhoogte in pixels. screen_resolutionstring Schermresolutietekenreeks. color_depthnumber Kleurdiepte van het scherm. device_pixel_rationumber Pixelverhouding van het apparaat. touch_supportboolean Of aanraakinvoer wordt ondersteund. max_touch_pointsnumber Maximaal aantal gelijktijdige aanraakpunten. media_matchesstring[] Overeenkomende CSS-mediaquery’s.
Browser-API’s
Veld Type Beschrijving online_statusboolean Of de browser zich als online meldt. do_not_trackstring Do Not Track-instelling. cookies_enabledboolean Of cookies zijn ingeschakeld. media_devicesstring[] Beschikbare soorten media-apparaten. indexeddb_supportboolean Ondersteuning voor IndexedDB. localstorage_supportboolean Ondersteuning voor localStorage. sessionstorage_supportboolean Ondersteuning voor sessionStorage. bluetooth_supportboolean Ondersteuning voor Web Bluetooth. geolocation_supportboolean Ondersteuning voor de geolocatie-API. device_motion_supportboolean Ondersteuning voor apparaatbeweging. device_orientation_supportboolean Ondersteuning voor apparaatoriëntatie. speech_recognition_supportboolean Ondersteuning voor spraakherkenning. vibration_supportboolean Ondersteuning voor de vibratie-API. gamepad_supportboolean Ondersteuning voor de gamepad-API. fullscreen_supportboolean Ondersteuning voor de volledig-scherm-API. clipboard_supportboolean Ondersteuning voor de klembord-API. service_worker_supportboolean Ondersteuning voor Service Workers. webassembly_supportboolean Ondersteuning voor WebAssembly.
Voorkeuren
Veld Type Beschrijving prefers_dark_modeboolean Voorkeur voor donker kleurenschema. prefers_reduced_motionboolean Voorkeur voor beperkte beweging.
Lettertypen
Veld Type Beschrijving detected_fontsstring[] Op het apparaat gedetecteerde lettertypen. font_metricsobject Renderingmetrieken van lettertypen, per meting.
Netwerksignalen
Veld Type Beschrijving stun_ipsstring[] Lokale IP-adressen ontdekt via STUN. permission_statesobject Toestemmingsstatussen, per toestemmingsnaam.
WebRTC, spraak en MathML
Veld Type Beschrijving webrtc_supportedboolean Ondersteuning voor WebRTC. webrtc_hashstring Hash van de WebRTC-functieset. webrtc_detailsobject Gedetailleerde WebRTC-mogelijkheden. webrtc_errorstring WebRTC-proeffout, indien opgetreden. speech_synthesis_supportedboolean Ondersteuning voor spraaksynthese. speech_hashstring Hash van de set spraaksyntheses-stemmen. speech_detailsobject Gedetailleerde spraaksynthesegegevens. speech_errorstring Spraakproeffout, indien opgetreden. mathml_supportedboolean Ondersteuning voor MathML. mathml_hashstring Hash van de MathML-rendering. mathml_detailsobject Gedetailleerde MathML-renderinggegevens. mathml_errorstring MathML-proeffout, indien opgetreden.
Prestaties en batterij
Veld Type Beschrijving fpsnumber Gemeten beelden per seconde. battery_infoobject Batterijstatus: charging, level, charging_time, discharging_time.
Detectie van incognitomodus
Veld Type Beschrijving incognito_detectedboolean Of een privémodus is gedetecteerd. incognito_supportstring Ondersteuningsniveau van de detectiemethode. incognito_methodstring Gebruikte detectiemethode. incognito_quota_bytesnumber Opslagquotum waargenomen tijdens de detectie.
Veld Type Beschrijving developer_tools_detectedboolean Of ontwikkelaarstools open lijken te staan. developer_tools_supportstring Ondersteuningsniveau van de detectie. developer_tools_methodstring Gebruikte detectiemethode. developer_tools_gap_pxnumber Venstermarge in pixels die voor detectie is gebruikt.
Detectie van virtuele machines
Veld Type Beschrijving virtual_machine_detectedboolean Of het apparaat een virtuele machine lijkt te zijn. virtual_machine_supportstring Ondersteuningsniveau van de detectie. virtual_machine_reasonstring Reden waarom het apparaat is gemarkeerd.
Automatisering en manipulatie
Veld Type Beschrijving web_driverboolean Of navigator.webdriver is ingesteld. web_driver_tamperedboolean Of de webdriver-vlag gemanipuleerd lijkt. cdpboolean Gebruik van het Chrome DevTools Protocol gedetecteerd. cdp_tamperedboolean Of CDP-signalen gemanipuleerd lijken. tamper_injected_globalsstring[] Verdachte geïnjecteerde globale variabelen. tamper_expose_binding_leakboolean Binding-lek dat wijst op automatisering. tamper_desc_instance_ownstring[] Afwijkende eigen property-descriptors. tamper_desc_proto_nonnativestring[] Niet-native prototype-descriptors. tamper_xrealm_webdriver_mismatchboolean Webdriver-verschil tussen realms. tamper_xrealm_renderer_deltaboolean Renderer-verschil tussen realms. tamper_probe_blockedboolean Of manipulatieproeven zijn geblokkeerd.
Apparaatattestatie
Veld Type Beschrijving device_uvpaaboolean Platformauthenticator met gebruikersverificatie beschikbaar. device_client_caps_countnumber Aantal gerapporteerde clientmogelijkheden. device_caps_uvpaboolean Mogelijkheid van de platformauthenticator. device_apple_pay_active_cardboolean Apple Pay heeft een actieve kaart. device_payment_enrolledboolean Het apparaat is aangemeld voor een betaalmethode. device_serial_presentboolean Seriële mogelijkheid aanwezig. device_hid_presentboolean HID-mogelijkheid aanwezig. device_notif_staticstring Statisch signaal van meldingsmogelijkheid. device_notif_queriedstring Opgevraagd signaal van meldingsmogelijkheid. device_realness_probe_errorboolean Of een echtheidsproef is mislukt.
DRM
Veld Type Beschrijving drm_probedboolean Of DRM-ondersteuning is getest. drm_clearkeyboolean Ondersteuning voor Clear Key. drm_widevineboolean Ondersteuning voor Widevine. drm_widevine_robustnessstring Robuustheidsniveau van Widevine. drm_externalclearkeyboolean Ondersteuning voor External Clear Key. drm_fairplayboolean Ondersteuning voor FairPlay. drm_playreadyboolean Ondersteuning voor PlayReady. drm_hw_secure_allboolean Ondersteuning voor hardwarematig beveiligd decoderen. drm_ua_brand_is_google_chromeboolean Het UA-merk claimt Google Chrome. drm_errorstring DRM-proeffout, indien opgetreden. drm_elapsed_msnumber Duur van de DRM-proef, in milliseconden.
Veld Type Beschrijving external_idsobject Identificatoren die je aan de vingerafdruk hebt gekoppeld, zoals accountId, orderId of email. extension_presence_resultsobject Gedetecteerde browserextensies, per extensie.
network_client_metrics-object
TCP- en TLS-kenmerken op verbindingsniveau.
Veld Type Beschrijving client_ipstring IP-adres van de bezoeker. client_portnumber Bronpoort van de bezoeker. user_agentstring User agent gezien op netwerkniveau. js_timezonestring Door JavaScript gerapporteerde tijdzone. timestampstring Tijd waarop het netwerkmonster is genomen, ISO 8601. request_idstring Verzoek-ID op netwerkniveau. protocolstring Gebruikt HTTP-protocol. quic_versionnumber QUIC-versie, wanneer de verbinding QUIC gebruikte. syn_ip_ttlnumber IP-TTL van het eerste SYN-pakket. syn_window_sizenumber TCP-venstergrootte van de eerste SYN. syn_window_scalenumber TCP-vensterschaal van de eerste SYN. tcp_rtt_usecnumber Geschatte TCP-retourtijd, in microseconden. tcp_rttvar_usecnumber Variantie van de TCP-retourtijd. tcp_rtt_min_usecnumber Minimale waargenomen TCP-retourtijd. tcp_timestampnumber Waarde van de TCP-timestamp-optie. tcp_mss_synnumber Aangekondigde TCP-MSS. tcp_mss_rcvnumber Waargenomen TCP-MSS van de peer. tls_handshake_usecnumber Duur van de TLS-handshake, in microseconden. tls_clienthello_sizenumber Grootte van de ClientHello, in bytes. tls_sni_formatstring Formaat van de SNI-extensie. tls_alpn_protocolsstring[] ALPN-protocollen aangeboden in de TLS-handshake. tls_clienthello_ciphersnumber[] Aangeboden cipher suites. tls_clienthello_extensionsnumber[] Aangeboden TLS-extensies. tls_clienthello_signature_algsnumber[] Aangeboden handtekeningalgoritmen. tls_clienthello_legacy_versionnumber Legacy-versie van de ClientHello. tls_clienthello_supported_versionsnumber[] Aangeboden TLS-versies. tls_ja4string JA4 TLS-clientvingerafdruk. matched_againststring Domein waartegen de verbinding is gematcht. team_idstring De ID van je cside-team.
ip_enrichment-object
Gegevens afgeleid van het IP-adres van de bezoeker.
Veld Type Beschrijving asnnumber Autonoom Systeemnummer. asn_namestring Naam van de ASN-organisatie. asn_networkstring Netwerkbereik van de ASN. asn_typestring Type ASN, zoals hosting of isp. city_namestring Naam van de stad. country_codestring Landcode. country_namestring Naam van het land. latitudenumber Breedtegraad. longitudenumber Lengtegraad. postal_codestring Postcode. region_codestring Regiocode. region_namestring Naam van de regio. timezonestring Tijdzone. hostingboolean Het IP hoort bij een hostingprovider. proxyboolean Het IP is een bekende proxy. relayboolean Het IP is een private relay. torboolean Het IP is een Tor-exitnode. vpnboolean Het IP is een bekende VPN. servicestring Genoemde privacydienst, indien geïdentificeerd. maxmind_asnnumber ASN volgens MaxMind. is_datacenter_ipboolean Het IP valt in een datacenterbereik. is_likely_datacenternumber Waarschijnlijkheidsscore voor datacenter.
geo_lite_city_data-object
Geolocatie op stadsniveau.
Veld Type Beschrijving city_namestring Naam van de stad. country_codestring Landcode. country_namestring Naam van het land. latitudenumber Breedtegraad. longitudenumber Lengtegraad. postal_codestring Postcode. region_codestring Regiocode. region_namestring Naam van de regio. timezonestring Tijdzone.
vpn_evaluation-object
VPN-waarschijnlijkheid en ondersteunende signalen.
Veld Type Beschrijving is_vpnboolean Of de bezoeker wordt geclassificeerd als VPN-gebruiker. vpn_probabilitynumber VPN-waarschijnlijkheid van 0 tot 1. vpn_confidencenumber Vertrouwen in de classificatie van 0 tot 1. reasonsstring[] Leesbare redenen voor de classificatie. featuresobject Numerieke signalen die voor de classificatie zijn gebruikt. contextobject Verrijkingscontext, zoals reverse-DNS-hostnaam, ASN en geo.
bot_evaluation-object
Botwaarschijnlijkheid en oordeel.
Veld Type Beschrijving is_botboolean Of de bezoeker wordt geclassificeerd als bot. bot_probabilitynumber Botwaarschijnlijkheid van 0 tot 1. bot_confidencenumber Vertrouwen in de classificatie van 0 tot 1. bot_agent_idstring Geïdentificeerde bot, indien bekend (bijvoorbeeld google-googleother). reasonsstring[] Leesbare redenen voor de classificatie. session_event_countnumber Aantal gedragsgebeurtenissen dat voor de sessie is verwerkt. model_1_scorenumber Score van het eerste botmodel (vingerafdruk- en netwerksignalen). model_1_thresholdnumber Beslissingsdrempel toegepast op de score van het eerste model. model_2_scorenumber Score van het tweede botmodel (gedragssignalen). model_2_thresholdnumber Beslissingsdrempel toegepast op de score van het tweede model. featuresobject Numerieke signalen die voor de classificatie zijn gebruikt.
fingerprint_enrichment-object
Veld Type Beschrijving throwaway_email_detectedboolean Of een gekoppeld e-mailadres een wegwerpdomein gebruikt.
rule_evaluations-object
Veld Type Beschrijving rulesobject[] Uitkomsten van benoemde regels. Elke vermelding bevat slot, rule_id, result, metadata en computed_at.
Voorbeeldrecord
Eén record, hier opgemaakt voor de leesbaarheid. In het bestand staat elk record op één regel.
{
"evaluation_id" : "289076244130249728" ,
"customer_id" : "7371466449724252160" ,
"customer_domain" : "shop.example.com" ,
"team_id" : "7196353823991660544" ,
"timestamp" : "2026-04-21T17:53:19.378Z" ,
"page_url" : "https://shop.example.com/checkout" ,
"client_ip" : "203.0.113.42" ,
"user_agent" : "Mozilla/5.0 ... Chrome/124.0 Safari/537.36" ,
"evaluation_status" : "EVALUATION_STATUS_COMPLETED" ,
"fingerprint" : {
"device_id" : "fp_dev_5c8e21" ,
"browser_name" : "Chrome" ,
"browser_version" : "124.0.0.0" ,
"platform" : "MacIntel" ,
"timezone" : "America/Los_Angeles" ,
"languages" : [ "en-US" , "en" ],
"screen_width" : 1512 ,
"screen_height" : 982 ,
"device_memory" : 8 ,
"external_ids" : { "orderId" : "txn_9931" }
},
"network_client_metrics" : {
"client_ip" : "203.0.113.42" ,
"tls_ja4" : "t13d1516h2_8daaf6152771_b186095e22b6"
},
"geo_lite_city_data" : {
"country_code" : "US" ,
"city_name" : "San Francisco" ,
"latitude" : 37.7749 ,
"longitude" : -122.4194
},
"ip_enrichment" : { "asn" : 13335 , "asn_name" : "CLOUDFLARENET" , "hosting" : false },
"vpn_evaluation" : { "is_vpn" : false , "vpn_probability" : 0.04 },
"bot_evaluation" : { "is_bot" : false , "bot_probability" : 0.07 }
}