搜索社区话题
查找 SDK 接入、独立环境、Cookie 会话、MCP 和自动化相关讨论。
摘要:内容抓取已经从简单脚本演变为基于无头浏览器、自动化框架和代理池的复杂行为。仅依赖 IP 封禁或 CAPTCHA 往往不够。本文从内容抓取原理出发,介绍如何结合 WAF、行为限制、浏览器指...
摘要: 随着自动化攻击、虚假注册、薅羊毛和账户接管持续升级,传统基于规则和静态特征的风控体系正显露疲态。围绕设备、浏览器和网络环境生成的“实时设备情报”,正在成为反欺诈体系的重要补充。本文结合...
brosdk-mcp-go 深度教程:让 AI Agent 掌控指纹浏览器 brosdk-mcp-go 是一个将 BroSDK 指纹浏览器 SDK 封装为 MCP Model Context ...
摘要: Fingerprint 与 Oscilar 宣布合作,面向金融科技、银行和信用合作机构提供“设备智能+AI 风险决策”一体化反欺诈能力。这不仅是一次产品集成,更折射出金融反欺诈行业从单...
摘要: 反欺诈的核心不只是“识别设备”,而是把分散的数据串起来。本文基于 Fingerprint 最新事件能力,拆解两项关键更新:一是为历史识别事件补写 linkedId 与 tag ,二是为...
摘要: 美国联邦贸易委员会(FTC)更新后的《Safeguards Rule》已进入全面执行阶段,要求广义“金融机构”建立书面化、持续化、可审计的信息安全体系,并在特定安全事件中向监管机构报告...
摘要:Firefox 一直把隐私与安全作为核心卖点。本文从增强型跟踪保护、Cookie 与历史管理、HTTPS-Only、恶意站点防护,到浏览器指纹对抗机制,系统梳理 Firefox 的关键能...
摘要: Fingerprint 宣布推出面向 Akamai 的代理集成方案,核心目标是把访客识别请求从第三方 CDN 路径转为站内路径,以降低广告拦截器和严格隐私策略浏览器的拦截概率,提升识别...
为什么越来越多SaaS厂商选择接入指纹浏览器SDK,而不是自己开发? 过去几年,跨境电商、社媒营销、广告投放、RPA自动化以及AI Agent行业快速增长。 与此同时,一个新的技术需求也在快速...
摘要: 在线用户识别的核心目标,是确认“当前访问者是否真的是账户本人”。仅依赖用户名和密码,早已无法应对撞库、钓鱼、账号接管等现实风险。本文从技术视角拆解常见识别手段:密码体系、2FA/MFA...
摘要: 在获客成本持续走高、隐私监管不断收紧的背景下,“回访用户体验”(RUX)正从产品细节升级为企业增长策略。更精准地识别老用户、减少登录与支付摩擦、提供连续性的个性化服务,不仅能提升转化率...
摘要: 账号接管(ATO)早已不是“撞库+弱密码”那么简单。攻击者会结合信息窃取木马、会话劫持、反检测浏览器和指纹伪装技术,复刻受害者设备环境,绕过仅依赖前端的设备识别方案。本文从技术原理、有...
摘要: 短信 2FA 易接入、用户接受度高,但调用成本会随着登录量快速上升。本文基于一个 Node.js + Express 示例,讲解如何将浏览器指纹作为短信二次验证的补充信号:对“已知设备...
摘要: 疫情并没有创造网络欺诈,只是把原本缓慢演进的风险集中放大:远程办公、线上消费、供应链波动与数字支付普及,共同推动欺诈手法升级,也迫使企业从“事后补救”转向“实时识别+组织治理+合规协同...
摘要: “线上下单、门店自提”(BOPIS)原本是零售数字化转型中的效率利器,但也正在成为欺诈高发场景。随着自提订单占比持续提升,欺诈者利用“无配送地址、弱身份核验、门店流程松散”等漏洞实施盗...
摘要: “Card Cracking”通常被译为撞卡或卡片测试,是当前增长较快的支付欺诈类型之一,约占电商欺诈的16%。它表面上是黑灰产利用机器人批量测试信用卡信息,实质上却折射出电商支付链路...
摘要: 本文以 Vue + Node.js + PostgreSQL 为例,讲解如何集成 Fingerprint Pro 实现浏览器指纹识别,并将其用于注册留存、登录校验和设备级访问控制。文章...
摘要: 在金融科技行业,反欺诈早已不是单纯“拦截风险”的技术命题,而是用户体验、业务增长与合规治理之间的系统性平衡。本文基于一篇关于“如何在不增加摩擦的情况下阻止金融欺诈”的文章,拆解当前 f...
摘要: Fingerprint 面向 Android 推出 Device Reputation Network(DRN),将单次设备识别升级为跨客户、跨场景的历史信誉查询能力。它不仅补足了移动...
摘要: TLS 指纹识别通过分析握手阶段暴露的明文元数据(如 TLS 版本、密码套件、扩展、曲线与 ALPN),在 Cookie、IP、User-Agent 不可靠时,仍可识别客户端类型与可疑...