Een fingerprintsessie bekijken
Begrijp de secties Security Checks, Captured Metadata en Events Timeline die worden getoond bij een Device Intelligence-sessie in het cside-dashboard.
Elke Device Intelligence-sessie heeft een detailpagina in het dashboard met de tabbladen Overview, Location en Identity graph. Deze pagina behandelt wat het tabblad Overview toont: de beveiligingscontroles die op de sessie zijn uitgevoerd, de ruwe signalen die cside heeft vastgelegd, en een tijdlijn van de browsergebeurtenissen tijdens de sessie.
Om een sessie te openen, gaat u naar het cside-dashboard en selecteert u een sessie uit de fingerprintlijst.
Security checks
De sectie Security Checks voert een reeks detecties op de sessie uit. Klap een rij open om het bewijs achter het oordeel te zien in plaats van alleen een ruwe score.
Kerndetecties:
- VPN
- Proxy
- Bot / Agents
- Virtual Machine
- Incognito
- Dev Tools
- Tampering
Een tweede groep, fingerprintsignalen, rapporteert de controles op browserniveau achter de identificatie: Canvas fingerprint, WebGL consistency, WebGPU supported, Real font set, Media devices present, Audio fingerprint en STUN IPs.
Een rij openklappen toont gestructureerd bewijs:
- VPN toont een confidence-score ten opzichte van een drempelwaarde, een oordeel (“VPN detected” of “Not VPN”) en de redenen achter een score die niet nul is.
- Bot / Agents toont een oordeel “Bot detected” plus tot drie modelscores (een fingerprint-gebaseerd model en twee gedragsmodellen, waaronder een cursorbewegingsmodel), samen met de sessie- en cursor-evaluatietellingen erachter.
- Virtual Machine toont de ondersteuning en reden van de detectiemethode, plus een aparte vlag voor een bekende VM- of software-renderer-GPU-string. Die vlag is een ondersteunend signaal, niet het oordeel op zich.
- Incognito, Dev Tools, Tampering en Proxy tonen elk de detectiemethode en de specifieke signalen die zijn gecontroleerd, bijvoorbeeld
WebDriver- enCDP-manipulatie onder Dev Tools, of hosting-, datacenter- en Tor-exit-node-signalen onder Proxy.
Een model dat niet is uitgevoerd voor een bepaalde sessie toont “Not run” in plaats van een score.
VPN-, Proxy- en Bot / Agents-detectie vereisen de bijbehorende Device Intelligence-add-ons. Bij abonnementen zonder deze add-ons blijven deze rijen vervaagd totdat u upgrade.
Captured metadata
Onder Security Checks is de sectie Captured metadata het volledige bewijsoverzicht van een sessie, ter vervanging van de oude ruwe “Show JSON”-modal. Elk vastgelegd signaal wordt gegroepeerd in kaarten:
| Kaart | Inhoud |
|---|---|
| TCP / TLS handshake | Low-level telemetrie van de verbinding en handshake |
| Network | Oordeel en onderbouwing op netwerkniveau |
| Permission states | Status van browserpermissies, zoals camera en locatie |
| Browser capabilities | In de browser gedetecteerde functieondersteuning |
| Session identifiers | ID’s die de sessie aan elkaar koppelen |
| Detected fonts | Lettertypen beschikbaar voor de browser |
| Rendering & comms signals | Rendering- en communicatiekanaalsignalen |
| Automation flags | Signalen die met browserautomatisering samenhangen |
| Bot model signals | Feature-waarden achter de botmodelscore (alleen getoond wanneer een feature-vector is vastgelegd) |
| Plugins & extensions | Gedetecteerde browserplugins en -extensies |
De koptekst van de sectie toont hoeveel signalen zijn vastgelegd van ongeveer 250 mogelijke. Een kaart zonder gegevens voor de sessie toont een eenvoudig “niet vastgelegd”-bericht in plaats van een lege tabel.
Een sessie zonder gedetecteerde lettertypen, of met heel weinig, wordt in de kaart Detected fonts als headless-like gemarkeerd.
Netwerkoordeelvelden die een betaalde Device Intelligence-add-on vereisen, worden voor teams zonder die add-on getoond als niet vastgelegd, op dezelfde manier als de bijbehorende rijen in Security Checks zijn vervaagd.
Events timeline
De Events timeline is een chronologische, gegroepeerde feed van alles wat tijdens de sessie is gebeurd: klikken, scrollen, toetsaanslagen, plakken, focuswijzigingen, page-lifecycle-events (paginalading, zichtbaarheidswijziging, before unload), muisbeweging en gedetecteerd JS-hookgebruik.
Opeenvolgende gebeurtenissen van hetzelfde type worden in één rij gegroepeerd, en scrollgebeurtenissen vallen samen in één rij per richting (“Scroll down” / “Scroll up”) die de totale verstreken tijd bijhoudt. Inactieve periodes en reeksen toetsaanslagen worden samengevat in plaats van gebeurtenis voor gebeurtenis vermeld, bijvoorbeeld “Idle period · 4s” of “Keystrokes · 12 keys”.
Sommige rijen hebben een extra insight-badge:
- JS hook detected — een ingebouwde browser-API (
eval(),fetch(), het aanmaken van een script-tag, het invoegen van een node) werd aangeroepen vanuit een scriptcontext zonder echte oorsprongs-URL. - Untrusted event — de
isTrusted-vlag van de gebeurtenis was false, wat betekent dat een script deze heeft verstuurd in plaats van een echte gebruikersactie. - Bot cursor detected — het meest recente muisbewegingsvenster vóór die rij werd door het cursor-verificatiemodel als bot-like beoordeeld. Dit verschijnt op de muisbewegingsrij en kan de modelscore bevatten.
De getoonde pagina-URL heeft de querystring verwijderd; de rest van het pad, inclusief eventuele org- of team-ID’s die het bevat, wordt ongewijzigd getoond.
Extreem actieve sessies hebben een weergavelimiet. Als een sessie meer gebeurtenissen genereerde dan in één keer kan worden getoond, toont de tijdlijn een melding “Showing a partial timeline” en toont deze de vastgelegde gebeurtenissen tot die limiet.
Gerelateerde pagina’s
Thanks for your feedback!