顶象 · 2023年12月26日 · 浙江

验证码技术指南:在线对“验证魔方”进行个性化配置

验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险、数据反爬的重要组成部分,广泛应用网站、App上,在注册、登录、交易、交互等各类场景中发挥着巨大作用,具有真人识别、身份核验的功能,在保障账户安全方面也具有重要作用。

顶象无感验证对操作者进行智能判定,将操作者区分为即正常、疑似风险、风险三个等级。其中,正常操作可无感通过,甚至普通操作只需完成首次认证,5秒内也可无感通过;疑似风险操作则需进行二次验证;风险操作作则会被直接拒绝。

顶象无感验证判断标准则是根据多维度的策略,包含设备风险识别、人机识别模型、行为特征等模型等。例如,在设备层面,如果用户两次登录的设备不同,则系统就会判定为疑似风险用户。一般来说,正常用户在可无感通过,普通用户只需完成首次认证也可无感通过,疑似风险用户则需进行二次验证,风险用户则会被直接拒绝。

为了方便管理者进行验证设置,顶象无感验证内置了验证魔方。验证魔方采用流程图的方式展示验证过程,让管理人员进行可视化的编辑与配置验证流程。

在顶象无感验证管理后台,管理人员能够对验证魔方1号、魔方2进行在线配置,10s内完成配置,60s即可生效,以实现快速攻防对抗。

验证魔方1号,适用于嵌入式、内联式、点击式和弹出式的验证码。魔方2号适用于弹出式和点击式样式的验证码。管理人员可基于同前端展示方式的限制,进行自主选择验证魔方。

不过要特别说明,当风控系统直接指定所需的验证方式时,其优先级会高于验证魔方,以实际风控指定的为优先。当无风控介入时,验证系统会自动调用验证码魔方配置进行验证。除此外,验证魔方中首次验证和二次验证,均会根据配置的验证方式进行随机选择。

顶象无感验证集成13种验证方式,多种防控策略,汇集了4380条风险策略、112类风险情报、覆盖24个行业、118种风险类型,防控精准度>99.9%,1天内便可实现从风险到情报的转化,行业风险感知能力实力加强,同时支持安全用户无感通过,实时对抗处置能力更是缩减至60s内。帮助企业在登录、注册、支付等场景中实现快速验证身份,大大提高了服务体验的便捷性和效率。


业务安全产品:免费试用

业务安全交流群:加入畅聊

推荐阅读
关注数
2
内容数
29
目录
极术微信服务号
关注极术微信号
实时接收点赞提醒和评论通知
安谋科技学堂公众号
关注安谋科技学堂
实时获取安谋科技及 Arm 教学资源
安谋科技招聘公众号
关注安谋科技招聘
实时获取安谋科技中国职位信息