EMPREINTE DIGITALE DE L'APPAREIL
Empêcher les fraudeurs de réinitialiser leur historique de risque
Renvoie un identifiant d'empreinte digitale de visiteur persistant, un niveau de menace composite et des signaux concernant le routage réseau, l'intégrité de l'appareil et la détection d'évasion, pour chaque événement de vérification.
Des décisions plus rapides en matière de fraude, une détection plus efficace
COUVERTURE INDUSTRIELLE
Analyse des appareils pour chaque secteur d'activité ciblant la fraude
Des vendeurs bannis reviennent derrière de nouveaux comptes
Les vendeurs bannis créent de nouveaux comptes depuis le même appareil pour continuer à vendre. Shufti conserve l'historique des appareils lors de la création de nouveaux comptes, ce qui permet de repérer les récidivistes avant qu'ils ne réintègrent la plateforme.
Questions fréquemment posées
Que renvoie l'empreinte digitale de l'appareil dans la réponse de l'API ?
Cinq éléments : une empreinte digitale du visiteur (un identifiant stable pour l’appareil), un niveau de menace (un score de risque global), des détails sur le réseau et la localisation (adresse IP, ASN, routage), des signaux d’évasion (VPN, TOR, émulateur, jailbreak, falsification du navigateur) et des signaux de stabilité (changements d’adresse IP, incohérences de pays et de fuseau horaire).
En quoi l'empreinte digitale de l'appareil diffère-t-elle du suivi basé sur les cookies ?
Les cookies sont stockés sur l'appareil de l'utilisateur et peuvent être supprimés. Les empreintes numériques de l'appareil sont stockées sur les serveurs de Shufti et ne peuvent pas être effacées par l'utilisateur. Ces empreintes restent inchangées même après la suppression des cookies, l'utilisation de la navigation privée ou un changement de réseau.
Quelle est la différence entre l'empreinte digitale de l'appareil et la biométrie comportementale ?
L'empreinte digitale de l'appareil vérifie si l'appareil et la connexion sont fiables. La biométrie comportementale vérifie si la personne qui l'utilise se comporte comme un véritable utilisateur. L'une vérifie l'appareil, l'autre le comportement. Combinées, elles offrent une vision plus complète.
À quelle étape du processus de vérification l'empreinte digitale de l'appareil intervient-elle ?
Lors de la connexion, de la récupération de compte, des paiements, des retraits, de l'inscription et de l'intégration à la plateforme. Partout où la cohérence des appareils et l'intégrité du réseau sont essentielles à la prise de décision en matière de risque.
Que font généralement les équipes avec ces signaux ?
Trois actions à entreprendre : autoriser l’accès lorsque tout semble normal et que le niveau de menace est faible ; renforcer l’authentification en cas de risque accru (détection d’un VPN, nouvel appareil, adresse IP non concordante) ; bloquer ou examiner l’accès en cas de combinaisons d’évasion robustes, telles que l’utilisation de TOR avec un émulateur ou une adresse IP de centre de données avec des signaux d’automatisation.
L’empreinte digitale des appareils est-elle conforme au RGPD ?
Oui. La prévention de la fraude constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f), du RGPD, comme le confirme le considérant 47. Le consentement individuel n’est pas requis. Les entreprises doivent documenter ce fondement juridique et l’indiquer dans leur politique de confidentialité.
Comment l'empreinte digitale de l'appareil fonctionne-t-elle en parallèle avec la biométrie comportementale ?
L'empreinte digitale de l'appareil permet d'évaluer le risque. La biométrie comportementale vérifie l'activité de l'utilisateur pendant la session. Un appareil non suspect présentant un comportement inhabituel déclenche une authentification biométrique renforcée. Un appareil suspect présentant un comportement normal déclenche une vérification du réseau. L'utilisation conjointe de ces deux méthodes permet de combler les lacunes que chacune ne peut couvrir individuellement.
Arrêtez les fraudeurs avant qu'ils ne réinitialisent la piste
Détecter les appareils récurrents, les réseaux masqués, les outils d'évasion et les sessions à haut risque avant qu'ils n'aboutissent à des paiements, des retraits ou à la création d'un nouveau compte.
