Quoi de neuf ?
CSP Builder transforme les hôtes de scripts que cside observe déjà sur votre site en une Content-Security-Policy que vous pouvez déployer.

Choisissez un domaine et vous obtenez une politique suggérée sur sept directives : script-src, connect-src, img-src, style-src, frame-src, font-src et media-src. Tous les hôtes que nous avons observés sont listés et regroupés selon ce que nous savons d’eux, afin que vous puissiez désactiver ce qui n’a rien à y faire, ajouter un hôte que nous n’avons pas encore vu et restreindre à votre propre origine tout ce que la politique ne nomme pas. Copiez d’abord l’en-tête en mode report-only et suivez les violations dans votre tableau de bord, puis passez en mode enforce une fois qu’il est propre.
CSP Builder est en cours de déploiement. Contactez-nous pour l’activer pour votre équipe.
Certains bots font tout pour ressembler à des navigateurs classiques. Une technique courante consiste à falsifier les propriétés d’automatisation du navigateur afin de ne pas se trahir.
cside le détecte maintenant automatiquement. Le signal apparaît dans vos données de fingerprint, pour vous donner une vision plus claire des visiteurs réels de votre site.
Nous avons ajouté une palette de commandes orientée clavier au dashboard.
Appuyez sur Cmd+K depuis n’importe où pour rechercher et ouvrir un domaine, une fonctionnalité ou un paramètre. Si vous passez beaucoup de temps dans le produit, la navigation dans le dashboard est maintenant nettement plus rapide.
Fingerprint Dashboard n’est plus en bêta et est ouvert à tous les clients.
Vous pouvez désormais suivre les empreintes d’appareils sur l’ensemble de votre trafic, filtrer selon les signaux d’agents IA pour séparer les visiteurs automatisés des visiteurs réels, et tout gérer depuis une seule vue. L’utilisation est mesurée et facturée avec votre abonnement cside existant : il n’y a donc rien de plus à configurer.
Les nouvelles équipes bénéficient maintenant d’un parcours de configuration guidé selon ce qu’elles essaient vraiment d’accomplir.
Qu’il s’agisse de conformité PCI, de prévention de la fraude, de détection des agents IA ou de fingerprinting d’appareils, l’onboarding guide les équipes à travers les étapes qui comptent pour leur situation, plutôt qu’une liste générique.
Nous avons introduit des caractéristiques par connexion basées sur l’empreinte TLS JA3/JA4. En calculant le hachage JA4 à partir du ClientHello TLS complet (suites de chiffrement, extensions, ALPN et courbes elliptiques comprises), nous pouvons désormais détecter les logiciels client VPN qui tentent de se faire passer pour un navigateur web standard.
Intégration Linear et Jira
Vous pouvez désormais connecter cside à Linear et Jira pour créer automatiquement des tickets à partir de n’importe quelle alerte. Nous avons repensé le fonctionnement des notifications chez cside : vous décidez quelles alertes sont envoyées, et où. Les intégrations Linear et Jira sont disponibles sur les forfaits Business et Enterprise. Consultez la documentation pour commencer.

Nous avons lancé un essai gratuit de 14 jours en libre-service pour tous les paliers du plan business, afin que les nouveaux clients puissent tester nos fonctionnalités premium avant d’acheter.
Nous avons ajouté de nouvelles détections pour l’injection de publicités via des scripts côté client. Le système renseigne désormais les données des iframes, résout les URL des iframes et alerte les clients lorsqu’un script présente un comportement de redirection suspect (par exemple, 5 redirections ou plus).
Le plan enterprise de cside prend désormais en charge la configuration SSO en libre-service pour Okta, Microsoft Entra ID (anciennement Azure AD) et Duo Security.
Configurez votre fournisseur d’identité directement dans le dashboard cside. Aucun ticket de support nécessaire. Les équipes de sécurité peuvent démarrer plus rapidement, avec un contrôle total sur les paramètres d’authentification.
