Skip to main content
Como a entrega funciona
Language

Exportação para S3

Entregue cada avaliação concluída do Device Intelligence no seu próprio bucket S3 em JSONL, incluindo a impressão digital completa do dispositivo e sinais de rede, IP, geo, VPN e bot.

A exportação para S3 do Device Intelligence grava cada avaliação concluída em um bucket S3 de sua propriedade, para que você possa carregar os dados de impressão digital e de risco no seu próprio data warehouse, ferramentas antifraude ou pipeline de análise. Cada registro contém a impressão digital completa do dispositivo, além dos sinais de rede, IP, geo, VPN e bot que a cside calculou para aquela visita.

Recurso pago do Device Intelligence

A exportação para S3 está disponível nos planos pagos do Device Intelligence. Ative e configure em Settings > Device Intelligence no painel. Quando você muda de plano, a exportação pausa ou retoma sozinha, sem reconfiguração.

Como a entrega funciona

  • Formato: JSONL (JSON Lines). Cada linha é um registro completo de avaliação, codificado como application/x-ndjson.
  • Frequência: a cside envia um lote por hora.
  • Nome do objeto: fingerprints-team-<team_id>-<from>-<to>.jsonl, onde <from> e <to> são os limites de hora do lote.
  • Destino: o seu bucket. A cside grava objetos, mas nunca os lê nem os lista.
Regra de ciclo de vida recomendada

Os envios usam multipart do S3. Um envio interrompido deixa suas partes no seu bucket. Adicione uma regra de ciclo de vida AbortIncompleteMultipartUpload para que elas não se acumulem.

Estrutura do registro

Cada linha é um objeto JSON com um conjunto de campos de identidade de nível superior mais objetos aninhados para cada grupo de sinais:

ObjetoDescrição
fingerprintA impressão digital do dispositivo (navegador, hardware, renderização e sinais de ambiente).
network_client_metricsCaracterísticas TCP e TLS da conexão.
ip_enrichmentDados de ASN, geo e privacidade derivados do IP do visitante.
geo_lite_city_dataGeolocalização em nível de cidade do IP do visitante.
vpn_evaluationProbabilidade de VPN e sinais de apoio.
bot_evaluationProbabilidade de bot, veredito e sinais de apoio.
fingerprint_enrichmentSinais derivados da impressão digital, como detecção de e-mail descartável.
rule_evaluationsResultados das regras avaliadas para esta visita.
Chaves ausentes significam valores padrão

Um campo só aparece quando tem um valor diferente do padrão. Uma chave ausente significa que o valor estava vazio, era false, 0, ou não foi coletado. Ao analisar o arquivo, trate uma chave ausente como um valor padrão, não como um erro.

Campos de nível superior

CampoTipoDescrição
evaluation_idstringID único desta avaliação. Também presente como id.
customer_idstringO ID cside do seu domínio. Também presente como domain_id.
customer_domainstringO domínio avaliado.
team_idstringO ID da sua equipe na cside.
timestampstringHora da avaliação, ISO 8601. Também presente como created_at.
page_urlstringA página onde a avaliação foi acionada.
session_idstringID da sessão do navegador.
request_idstringID de correlação da requisição de origem.
client_ipstringEndereço IP do visitante.
user_agentstringUser agent do navegador do visitante.
evaluation_statusstringStatus da avaliação. Apenas registros concluídos.
error_messagestringDetalhes do erro de uma avaliação com falha. Vazio nos registros concluídos, portanto normalmente ausente.
device_fingerprintstringToken compacto de impressão digital do dispositivo (base64).
threat_fingerprintstringToken compacto de impressão digital de ameaça (base64).

Objeto fingerprint

A impressão digital do dispositivo é o maior objeto. As tabelas abaixo agrupam seus campos por categoria.

Identidade

CampoTipoDescrição
device_idstringIdentificador estável do dispositivo, derivado dos sinais coletados.
CampoTipoDescrição
productstringValor navigator.product do navegador.
product_substringValor navigator.productSub do navegador.
browser_namestringNome do navegador.
browser_versionstringVersão do navegador.
mobilebooleanSe o navegador se identifica como móvel.
apple_pay_versionnumberVersão da API do Apple Pay, quando disponível.
user_agentstringCadeia de user agent do navegador.
pluginsstring[]Plugins instalados no navegador.
platformstringPlataforma do sistema operacional.
cpu_architecturestringArquitetura de CPU informada.
hardware_architecturenumberIndicador da arquitetura de hardware.
connectionstringTipo de conexão de rede (por exemplo, 4g).

Renderização (Canvas, WebGL, WebGPU)

CampoTipoDescrição
canvas_signalstringSinal de renderização de Canvas.
webgl_signalstringSinal de renderização de WebGL.
webgl_vendorstringCadeia de fornecedor do WebGL.
webgl_rendererstringCadeia de renderizador do WebGL.
video_card_vendorstringFornecedor da GPU.
video_card_rendererstringRenderizador da GPU.
video_card_vendor_unmaskedstringFornecedor da GPU sem máscara, quando disponível.
video_card_renderer_unmaskedstringRenderizador da GPU sem máscara, quando disponível.
video_card_versionstringCadeia de versão do driver da GPU.
video_card_shading_language_versionstringVersão da linguagem de shading.
webgpu_supportedbooleanSe o WebGPU é compatível.
webgpu_adapterstringDescrição do adaptador WebGPU.
webgpu_signalstringSinal de renderização de WebGPU.

Idioma e hora

CampoTipoDescrição
timezonestringFuso horário informado.
localestringConfiguração regional informada.
languagesstring[]Idiomas aceitos.

Áudio

CampoTipoDescrição
audio_signalstringSinal de impressão digital de áudio.
audio_max_channelsnumberMáximo de canais de saída de áudio.
audio_channel_count_modestringModo de contagem de canais de áudio.

Hardware

CampoTipoDescrição
device_memorynumberMemória do dispositivo informada, em GB.
hardware_concurrencynumberNúmero de núcleos lógicos de CPU.
js_heap_size_limitnumberLimite do heap de JavaScript, em bytes.
math_valuesobjectResultados das sondagens de precisão matemática, indexados por operação.

Tela

CampoTipoDescrição
screen_widthnumberLargura da tela em pixels.
screen_heightnumberAltura da tela em pixels.
screen_resolutionstringCadeia de resolução da tela.
color_depthnumberProfundidade de cor da tela.
device_pixel_rationumberProporção de pixels do dispositivo.
touch_supportbooleanSe a entrada por toque é compatível.
max_touch_pointsnumberMáximo de pontos de toque simultâneos.
media_matchesstring[]Media queries CSS correspondentes.

APIs do navegador

CampoTipoDescrição
online_statusbooleanSe o navegador se declara on-line.
do_not_trackstringConfiguração Do Not Track.
cookies_enabledbooleanSe os cookies estão habilitados.
media_devicesstring[]Tipos de dispositivos de mídia disponíveis.
indexeddb_supportbooleanSuporte a IndexedDB.
localstorage_supportbooleanSuporte a localStorage.
sessionstorage_supportbooleanSuporte a sessionStorage.
bluetooth_supportbooleanSuporte a Web Bluetooth.
geolocation_supportbooleanSuporte à API de geolocalização.
device_motion_supportbooleanSuporte a movimento do dispositivo.
device_orientation_supportbooleanSuporte à orientação do dispositivo.
speech_recognition_supportbooleanSuporte ao reconhecimento de fala.
vibration_supportbooleanSuporte à API de vibração.
gamepad_supportbooleanSuporte à API de gamepad.
fullscreen_supportbooleanSuporte à API de tela cheia.
clipboard_supportbooleanSuporte à API da área de transferência.
service_worker_supportbooleanSuporte a Service Worker.
webassembly_supportbooleanSuporte a WebAssembly.

Preferências

CampoTipoDescrição
prefers_dark_modebooleanPrefere o esquema de cores escuro.
prefers_reduced_motionbooleanPrefere movimento reduzido.

Fontes

CampoTipoDescrição
detected_fontsstring[]Fontes detectadas no dispositivo.
font_metricsobjectMétricas de renderização de fontes, indexadas por medição.

Sinais de rede

CampoTipoDescrição
stun_ipsstring[]Endereços IP locais descobertos via STUN.
permission_statesobjectEstados de permissão, indexados por nome de permissão.

WebRTC, fala e MathML

CampoTipoDescrição
webrtc_supportedbooleanSuporte a WebRTC.
webrtc_hashstringHash do conjunto de recursos de WebRTC.
webrtc_detailsobjectCapacidades detalhadas de WebRTC.
webrtc_errorstringErro da sondagem de WebRTC, se ocorreu.
speech_synthesis_supportedbooleanSuporte à síntese de fala.
speech_hashstringHash do conjunto de vozes de síntese.
speech_detailsobjectDados detalhados da síntese de fala.
speech_errorstringErro da sondagem de fala, se ocorreu.
mathml_supportedbooleanSuporte a MathML.
mathml_hashstringHash da renderização de MathML.
mathml_detailsobjectDados detalhados da renderização de MathML.
mathml_errorstringErro da sondagem de MathML, se ocorreu.

Desempenho e bateria

CampoTipoDescrição
fpsnumberQuadros por segundo medidos.
battery_infoobjectEstado da bateria: charging, level, charging_time, discharging_time.

Detecção de modo anônimo

CampoTipoDescrição
incognito_detectedbooleanSe um modo de navegação privada foi detectado.
incognito_supportstringNível de suporte do método de detecção.
incognito_methodstringMétodo de detecção utilizado.
incognito_quota_bytesnumberCota de armazenamento observada durante a detecção.

Detecção de ferramentas de desenvolvedor

CampoTipoDescrição
developer_tools_detectedbooleanSe as ferramentas de desenvolvedor parecem estar abertas.
developer_tools_supportstringNível de suporte da detecção.
developer_tools_methodstringMétodo de detecção utilizado.
developer_tools_gap_pxnumberDiferença da janela, em pixels, usada para detecção.

Detecção de máquina virtual

CampoTipoDescrição
virtual_machine_detectedbooleanSe o dispositivo parece ser uma máquina virtual.
virtual_machine_supportstringNível de suporte da detecção.
virtual_machine_reasonstringMotivo pelo qual o dispositivo foi sinalizado.

Automação e adulteração

CampoTipoDescrição
web_driverbooleanSe navigator.webdriver está definido.
web_driver_tamperedbooleanSe a flag webdriver parece adulterada.
cdpbooleanUso do Chrome DevTools Protocol detectado.
cdp_tamperedbooleanSe os sinais de CDP parecem adulterados.
tamper_injected_globalsstring[]Variáveis globais suspeitas injetadas.
tamper_expose_binding_leakbooleanVazamento de binding associado à automação.
tamper_desc_instance_ownstring[]Descritores de propriedade próprios anômalos.
tamper_desc_proto_nonnativestring[]Descritores de protótipo não nativos.
tamper_xrealm_webdriver_mismatchbooleanDivergência de webdriver entre realms.
tamper_xrealm_renderer_deltabooleanDiferença de renderizador entre realms.
tamper_probe_blockedbooleanSe as sondagens de adulteração foram bloqueadas.

Atestação do dispositivo

CampoTipoDescrição
device_uvpaabooleanAutenticador de plataforma com verificação de usuário disponível.
device_client_caps_countnumberContagem de capacidades do cliente informadas.
device_caps_uvpabooleanCapacidade do autenticador de plataforma.
device_apple_pay_active_cardbooleanO Apple Pay tem um cartão ativo.
device_payment_enrolledbooleanO dispositivo está cadastrado em um meio de pagamento.
device_serial_presentbooleanCapacidade serial presente.
device_hid_presentbooleanCapacidade HID presente.
device_notif_staticstringSinal estático de capacidade de notificação.
device_notif_queriedstringSinal consultado de capacidade de notificação.
device_realness_probe_errorbooleanSe uma sondagem de autenticidade falhou.

DRM

CampoTipoDescrição
drm_probedbooleanSe o suporte a DRM foi sondado.
drm_clearkeybooleanSuporte a Clear Key.
drm_widevinebooleanSuporte a Widevine.
drm_widevine_robustnessstringNível de robustez do Widevine.
drm_externalclearkeybooleanSuporte a External Clear Key.
drm_fairplaybooleanSuporte a FairPlay.
drm_playreadybooleanSuporte a PlayReady.
drm_hw_secure_allbooleanSuporte a decodificação segura por hardware.
drm_ua_brand_is_google_chromebooleanA marca do UA declara Google Chrome.
drm_errorstringErro da sondagem de DRM, se ocorreu.
drm_elapsed_msnumberDuração da sondagem de DRM, em milissegundos.

Tags fornecidas pelo cliente

CampoTipoDescrição
external_idsobjectIdentificadores que você anexou à impressão digital, como accountId, orderId ou email.
extension_presence_resultsobjectExtensões de navegador detectadas, indexadas por extensão.

Objeto network_client_metrics

Características TCP e TLS em nível de conexão.

CampoTipoDescrição
client_ipstringEndereço IP do visitante.
client_portnumberPorta de origem do visitante.
user_agentstringUser agent visto na camada de rede.
js_timezonestringFuso horário informado pelo JavaScript.
timestampstringHora em que a amostra de rede foi coletada, ISO 8601.
request_idstringID da requisição na camada de rede.
protocolstringProtocolo HTTP utilizado.
quic_versionnumberVersão do QUIC, quando a conexão usou QUIC.
syn_ip_ttlnumberTTL de IP do pacote SYN inicial.
syn_window_sizenumberTamanho da janela TCP do SYN inicial.
syn_window_scalenumberEscala da janela TCP do SYN inicial.
tcp_rtt_usecnumberTempo de ida e volta TCP estimado, em microssegundos.
tcp_rttvar_usecnumberVariância do tempo de ida e volta TCP.
tcp_rtt_min_usecnumberTempo de ida e volta TCP mínimo observado.
tcp_timestampnumberValor da opção timestamp do TCP.
tcp_mss_synnumberMSS de TCP anunciado.
tcp_mss_rcvnumberMSS de TCP observado do par.
tls_handshake_usecnumberDuração do handshake TLS, em microssegundos.
tls_clienthello_sizenumberTamanho do ClientHello, em bytes.
tls_sni_formatstringFormato da extensão SNI.
tls_alpn_protocolsstring[]Protocolos ALPN oferecidos no handshake TLS.
tls_clienthello_ciphersnumber[]Cifras oferecidas.
tls_clienthello_extensionsnumber[]Extensões TLS oferecidas.
tls_clienthello_signature_algsnumber[]Algoritmos de assinatura oferecidos.
tls_clienthello_legacy_versionnumberVersão legada do ClientHello.
tls_clienthello_supported_versionsnumber[]Versões de TLS oferecidas.
tls_ja4stringImpressão digital JA4 do cliente TLS.
matched_againststringDomínio com o qual a conexão foi correspondida.
team_idstringO ID da sua equipe na cside.

Objeto ip_enrichment

Dados derivados do endereço IP do visitante.

CampoTipoDescrição
asnnumberNúmero de Sistema Autônomo.
asn_namestringNome da organização do ASN.
asn_networkstringFaixa de rede do ASN.
asn_typestringTipo de ASN, como hosting ou isp.
city_namestringNome da cidade.
country_codestringCódigo do país.
country_namestringNome do país.
latitudenumberLatitude.
longitudenumberLongitude.
postal_codestringCódigo postal.
region_codestringCódigo da região.
region_namestringNome da região.
timezonestringFuso horário.
hostingbooleanO IP pertence a um provedor de hosting.
proxybooleanO IP é um proxy conhecido.
relaybooleanO IP é um relay privado.
torbooleanO IP é um nó de saída Tor.
vpnbooleanO IP é uma VPN conhecida.
servicestringServiço de privacidade identificado, quando conhecido.
maxmind_asnnumberASN segundo a MaxMind.
is_datacenter_ipbooleanO IP está em uma faixa de data center.
is_likely_datacenternumberPontuação de probabilidade de data center.

Objeto geo_lite_city_data

Geolocalização em nível de cidade.

CampoTipoDescrição
city_namestringNome da cidade.
country_codestringCódigo do país.
country_namestringNome do país.
latitudenumberLatitude.
longitudenumberLongitude.
postal_codestringCódigo postal.
region_codestringCódigo da região.
region_namestringNome da região.
timezonestringFuso horário.

Objeto vpn_evaluation

Probabilidade de VPN e sinais de apoio.

CampoTipoDescrição
is_vpnbooleanSe o visitante é classificado como usuário de VPN.
vpn_probabilitynumberProbabilidade de VPN, de 0 a 1.
vpn_confidencenumberConfiança na classificação, de 0 a 1.
reasonsstring[]Motivos legíveis da classificação.
featuresobjectSinais numéricos usados na classificação.
contextobjectContexto de enriquecimento, como nome de host de DNS reverso, ASN e geo.

Objeto bot_evaluation

Probabilidade de bot e veredito.

CampoTipoDescrição
is_botbooleanSe o visitante é classificado como bot.
bot_probabilitynumberProbabilidade de bot, de 0 a 1.
bot_confidencenumberConfiança na classificação, de 0 a 1.
bot_agent_idstringBot identificado, quando conhecido (por exemplo, google-googleother).
reasonsstring[]Motivos legíveis da classificação.
session_event_countnumberNúmero de eventos comportamentais processados para a sessão.
model_1_scorenumberPontuação do primeiro modelo de bot (sinais de impressão digital e de rede).
model_1_thresholdnumberLimiar de decisão aplicado à pontuação do primeiro modelo.
model_2_scorenumberPontuação do segundo modelo de bot (sinais comportamentais).
model_2_thresholdnumberLimiar de decisão aplicado à pontuação do segundo modelo.
featuresobjectSinais numéricos usados na classificação.

Objeto fingerprint_enrichment

CampoTipoDescrição
throwaway_email_detectedbooleanSe um e-mail anexado usa um domínio descartável.

Objeto rule_evaluations

CampoTipoDescrição
rulesobject[]Resultados de regras nomeadas. Cada entrada tem slot, rule_id, result, metadata e computed_at.

Registro de exemplo

Um único registro, formatado aqui para facilitar a leitura. No arquivo, cada registro é uma única linha.

{
  "evaluation_id": "289076244130249728",
  "customer_id": "7371466449724252160",
  "customer_domain": "shop.example.com",
  "team_id": "7196353823991660544",
  "timestamp": "2026-04-21T17:53:19.378Z",
  "page_url": "https://shop.example.com/checkout",
  "client_ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0 ... Chrome/124.0 Safari/537.36",
  "evaluation_status": "EVALUATION_STATUS_COMPLETED",
  "fingerprint": {
    "device_id": "fp_dev_5c8e21",
    "browser_name": "Chrome",
    "browser_version": "124.0.0.0",
    "platform": "MacIntel",
    "timezone": "America/Los_Angeles",
    "languages": ["en-US", "en"],
    "screen_width": 1512,
    "screen_height": 982,
    "device_memory": 8,
    "external_ids": { "orderId": "txn_9931" }
  },
  "network_client_metrics": {
    "client_ip": "203.0.113.42",
    "tls_ja4": "t13d1516h2_8daaf6152771_b186095e22b6"
  },
  "geo_lite_city_data": {
    "country_code": "US",
    "city_name": "San Francisco",
    "latitude": 37.7749,
    "longitude": -122.4194
  },
  "ip_enrichment": { "asn": 13335, "asn_name": "CLOUDFLARENET", "hosting": false },
  "vpn_evaluation": { "is_vpn": false, "vpn_probability": 0.04 },
  "bot_evaluation": { "is_bot": false, "bot_probability": 0.07 }
}
Was this page helpful?