Revisando uma sessão de fingerprint
Entenda as seções Security Checks, Captured Metadata e Events Timeline exibidas em uma sessão de Device Intelligence no painel da cside.
Toda sessão de Device Intelligence tem uma página de detalhe no painel com as abas Overview, Location e Identity graph. Esta página cobre o que a aba Overview mostra: as checagens de segurança executadas na sessão, os sinais brutos capturados pela cside e uma linha do tempo dos eventos do navegador durante a sessão.
Para abrir uma sessão, acesse o painel da cside e selecione uma sessão na lista de fingerprints.
Security checks
A seção Security Checks executa um conjunto de detecções sobre a sessão. Expanda qualquer linha para ver a evidência por trás do veredito, em vez de apenas uma pontuação bruta.
Detecções principais:
- VPN
- Proxy
- Bot / Agents
- Virtual Machine
- Incognito
- Dev Tools
- Tampering
Um segundo grupo, os sinais de fingerprint, reporta as checagens em nível de navegador por trás da identificação: Canvas fingerprint, WebGL consistency, WebGPU supported, Real font set, Media devices present, Audio fingerprint e STUN IPs.
Expandir uma linha mostra evidência estruturada:
- VPN mostra uma pontuação de confiança em relação a um limiar, um veredito (“VPN detected” ou “Not VPN”) e as razões por trás de uma pontuação diferente de zero.
- Bot / Agents mostra um veredito “Bot detected” além de até três pontuações de modelo (um modelo baseado em fingerprint e dois modelos comportamentais, incluindo um de movimento do cursor), junto com as contagens de sessão e avaliações de cursor por trás delas.
- Virtual Machine mostra o suporte e a razão do método de detecção, mais um indicador separado para uma VM conhecida ou uma string de renderizador de software de GPU. Esse indicador é um sinal de apoio, não o veredito por si só.
- Incognito, Dev Tools, Tampering e Proxy mostram cada um o método de detecção e os sinais específicos verificados, por exemplo adulteração de
WebDrivereCDPem Dev Tools, ou sinais de hospedagem, datacenter e nó de saída Tor em Proxy.
Um modelo que não foi executado para uma sessão específica mostra “Not run” em vez de uma pontuação.
As detecções de VPN, Proxy e Bot / Agents exigem os add-ons de Device Intelligence correspondentes. Em planos que não os incluem, essas linhas permanecem borradas até você fazer upgrade.
Captured metadata
Abaixo de Security Checks, a seção Captured metadata é a visão completa de evidências de uma sessão, substituindo o antigo modal bruto “Show JSON”. Ela agrupa cada sinal capturado em cartões:
| Cartão | Conteúdo |
|---|---|
| TCP / TLS handshake | Telemetria de baixo nível da conexão e do handshake |
| Network | Veredito e raciocínio em nível de rede |
| Permission states | Estados de permissões do navegador, como câmera e geolocalização |
| Browser capabilities | Suporte a recursos detectado no navegador |
| Session identifiers | IDs que ligam a sessão |
| Detected fonts | Fontes disponíveis para o navegador |
| Rendering & comms signals | Sinais de renderização e canais de comunicação |
| Automation flags | Sinais associados à automação do navegador |
| Bot model signals | Valores de características por trás da pontuação do modelo de bot (mostrado apenas quando um vetor de características foi capturado) |
| Plugins & extensions | Plugins e extensões do navegador detectados |
O cabeçalho da seção mostra quantos sinais foram capturados de um total de aproximadamente 250 possíveis. Um cartão sem dados para a sessão mostra uma mensagem simples de “não capturado” em vez de uma tabela vazia.
Uma sessão sem fontes detectadas, ou com muito poucas, é sinalizada como headless-like no cartão Detected fonts.
Campos de veredito de rede que exigem um add-on pago de Device Intelligence aparecem como não capturados para equipes que não o possuem, da mesma forma que as linhas relacionadas ficam borradas em Security Checks.
Events timeline
A Events timeline é um feed cronológico e agrupado de tudo o que aconteceu durante a sessão: cliques, rolagem, digitação, colagem, mudanças de foco, eventos do ciclo de vida da página (carregamento de página, mudança de visibilidade, before unload), movimento do mouse e uso detectado de JS hooks.
Eventos consecutivos do mesmo tipo são agrupados em uma única linha, e os eventos de rolagem se fundem em uma linha por direção (“Scroll down” / “Scroll up”) que acompanha o tempo total decorrido. Períodos de inatividade e sequências de digitação são resumidos em vez de listados evento a evento, por exemplo “Idle period · 4s” ou “Keystrokes · 12 keys”.
Algumas linhas trazem um selo de insight adicional:
- JS hook detected — uma API embutida do navegador (
eval(),fetch(), a criação de uma tag script, a inserção de um nó) foi invocada a partir de um contexto de script sem uma URL de origem real. - Untrusted event — a flag
isTrusteddo evento era false, o que significa que um script o disparou em vez de uma ação real do usuário. - Bot cursor detected — a janela de movimento do mouse mais recente antes dessa linha foi pontuada como bot-like pelo modelo de verificação de cursor. Isso aparece na linha de movimento do mouse e pode incluir a pontuação do modelo.
A URL de página exibida tem a query string removida; o restante do caminho, incluindo quaisquer IDs de organização ou equipe que contenha, é exibido como está.
Sessões extremamente ativas têm um limite de exibição. Se uma sessão gerou mais eventos do que pode ser mostrado de uma vez, a linha do tempo exibe um aviso “Showing a partial timeline” e mostra os eventos capturados até esse limite.
Páginas relacionadas
Thanks for your feedback!