Skip to main content
Security checks
Language

Revisando uma sessão de fingerprint

Entenda as seções Security Checks, Captured Metadata e Events Timeline exibidas em uma sessão de Device Intelligence no painel da cside.

Toda sessão de Device Intelligence tem uma página de detalhe no painel com as abas Overview, Location e Identity graph. Esta página cobre o que a aba Overview mostra: as checagens de segurança executadas na sessão, os sinais brutos capturados pela cside e uma linha do tempo dos eventos do navegador durante a sessão.

Para abrir uma sessão, acesse o painel da cside e selecione uma sessão na lista de fingerprints.

Security checks

A seção Security Checks executa um conjunto de detecções sobre a sessão. Expanda qualquer linha para ver a evidência por trás do veredito, em vez de apenas uma pontuação bruta.

Detecções principais:

  • VPN
  • Proxy
  • Bot / Agents
  • Virtual Machine
  • Incognito
  • Dev Tools
  • Tampering

Um segundo grupo, os sinais de fingerprint, reporta as checagens em nível de navegador por trás da identificação: Canvas fingerprint, WebGL consistency, WebGPU supported, Real font set, Media devices present, Audio fingerprint e STUN IPs.

Expandir uma linha mostra evidência estruturada:

  • VPN mostra uma pontuação de confiança em relação a um limiar, um veredito (“VPN detected” ou “Not VPN”) e as razões por trás de uma pontuação diferente de zero.
  • Bot / Agents mostra um veredito “Bot detected” além de até três pontuações de modelo (um modelo baseado em fingerprint e dois modelos comportamentais, incluindo um de movimento do cursor), junto com as contagens de sessão e avaliações de cursor por trás delas.
  • Virtual Machine mostra o suporte e a razão do método de detecção, mais um indicador separado para uma VM conhecida ou uma string de renderizador de software de GPU. Esse indicador é um sinal de apoio, não o veredito por si só.
  • Incognito, Dev Tools, Tampering e Proxy mostram cada um o método de detecção e os sinais específicos verificados, por exemplo adulteração de WebDriver e CDP em Dev Tools, ou sinais de hospedagem, datacenter e nó de saída Tor em Proxy.
Not run

Um modelo que não foi executado para uma sessão específica mostra “Not run” em vez de uma pontuação.

Checagens limitadas por plano

As detecções de VPN, Proxy e Bot / Agents exigem os add-ons de Device Intelligence correspondentes. Em planos que não os incluem, essas linhas permanecem borradas até você fazer upgrade.

Captured metadata

Abaixo de Security Checks, a seção Captured metadata é a visão completa de evidências de uma sessão, substituindo o antigo modal bruto “Show JSON”. Ela agrupa cada sinal capturado em cartões:

CartãoConteúdo
TCP / TLS handshakeTelemetria de baixo nível da conexão e do handshake
NetworkVeredito e raciocínio em nível de rede
Permission statesEstados de permissões do navegador, como câmera e geolocalização
Browser capabilitiesSuporte a recursos detectado no navegador
Session identifiersIDs que ligam a sessão
Detected fontsFontes disponíveis para o navegador
Rendering & comms signalsSinais de renderização e canais de comunicação
Automation flagsSinais associados à automação do navegador
Bot model signalsValores de características por trás da pontuação do modelo de bot (mostrado apenas quando um vetor de características foi capturado)
Plugins & extensionsPlugins e extensões do navegador detectados

O cabeçalho da seção mostra quantos sinais foram capturados de um total de aproximadamente 250 possíveis. Um cartão sem dados para a sessão mostra uma mensagem simples de “não capturado” em vez de uma tabela vazia.

Menos fontes do que o esperado?

Uma sessão sem fontes detectadas, ou com muito poucas, é sinalizada como headless-like no cartão Detected fonts.

Dados limitados por plano

Campos de veredito de rede que exigem um add-on pago de Device Intelligence aparecem como não capturados para equipes que não o possuem, da mesma forma que as linhas relacionadas ficam borradas em Security Checks.

Events timeline

A Events timeline é um feed cronológico e agrupado de tudo o que aconteceu durante a sessão: cliques, rolagem, digitação, colagem, mudanças de foco, eventos do ciclo de vida da página (carregamento de página, mudança de visibilidade, before unload), movimento do mouse e uso detectado de JS hooks.

Eventos consecutivos do mesmo tipo são agrupados em uma única linha, e os eventos de rolagem se fundem em uma linha por direção (“Scroll down” / “Scroll up”) que acompanha o tempo total decorrido. Períodos de inatividade e sequências de digitação são resumidos em vez de listados evento a evento, por exemplo “Idle period · 4s” ou “Keystrokes · 12 keys”.

Algumas linhas trazem um selo de insight adicional:

  • JS hook detected — uma API embutida do navegador (eval(), fetch(), a criação de uma tag script, a inserção de um nó) foi invocada a partir de um contexto de script sem uma URL de origem real.
  • Untrusted event — a flag isTrusted do evento era false, o que significa que um script o disparou em vez de uma ação real do usuário.
  • Bot cursor detected — a janela de movimento do mouse mais recente antes dessa linha foi pontuada como bot-like pelo modelo de verificação de cursor. Isso aparece na linha de movimento do mouse e pode incluir a pontuação do modelo.

A URL de página exibida tem a query string removida; o restante do caminho, incluindo quaisquer IDs de organização ou equipe que contenha, é exibido como está.

Sessões muito ativas

Sessões extremamente ativas têm um limite de exibição. Se uma sessão gerou mais eventos do que pode ser mostrado de uma vez, a linha do tempo exibe um aviso “Showing a partial timeline” e mostra os eventos capturados até esse limite.

Páginas relacionadas

Was this page helpful?