TL;DR: cside vs Sift
- Sift is volwassen ML-fraudebeslissing met een van de grootste fraudegrafen in de industrie. De signalen zijn voornamelijk server-side: transacties, identiteitsevents, netwerkattributen.
- cside verzamelt device- en gedragssignalen vanuit je eigen first-party JavaScript op de browser-laag, waarbij het Visa CE 3.0-device-continuïteitsbewijs wordt vastgelegd dat Sift's model niet toont, plus AI-agent-detectie, AI-gegenereerde-tekst-detectie, en PCI DSS 6.4.3 en 11.6.1.
- Wil ML-gebaseerde fraudescoring op transacties en identiteit: Sift. cside dekt de browser-laag en device-bewijs dat het niet produceert. De meeste teams draaien beide.
Wat is Sift?
Sift is een AI-gestuurd, op scores gebaseerd fraudebeslissingsplatform dat betalingsfraude, account takeover, contentmisbruik en geschillenbeheer dekt, opgericht in 2011 in San Francisco. Het neemt client-side signalen op via een third-party JavaScript-collector en business events via een server-side API, en retourneert vervolgens een risicoscore van 0-100 per type misbruik; de klant bezit de beslissing en het verlies. Het is een volwassen product met sterke, gevestigde G2-beoordelingen en een grote klantenbasis in marketplaces, fintech en on-demand commerce.
Hoe Sift werkt
Sift's browsersnippet (cdn.sift.com/s.js, een globaal window._sift-object en een langlevende __ssid-cookie) plus mobiele SDK's verzamelen apparaat- en gedragssignalen; je backend post events naar Sift's Events API; machine learning retourneert een score, en Workflows routeren accepteren / blokkeren / beoordelen-beslissingen die je terugvoert voor training.
Twee dingen volgen uit dat ontwerp die ertoe doen voor een client-side beveiligingskoper. Ten eerste is de collector een third-party script met een vaste, welbekende herkomst, het staat op de EasyPrivacy-filterlijst en wordt standaard geblokkeerd in gangbare ad blockers, dus het door de browser verzamelde signaal verslechtert voor privacybewuste gebruikers (het server-side Events API-signaal stroomt nog). Ten tweede is die collector zelf een ongemonitord third-party script op je pagina's, precies wat PCI DSS 6.4.3 merchants vraagt te inventariseren en te bewaken.
Hoe cside past
cside is geen vervanging voor Sift's fraudebeslissingen, en dat zullen we niet anders voordoen. Wat cside doet is de laag eronder en eromheen.
cside verzamelt apparaat- en gedragssignalen vanuit je eigen first-party JavaScript, dus er is geen third-party herkomst voor een filterlijst om te blokkeren en geen vaste collector voor een fraudeur om te detecteren en te voeden. Het produceert apparaatfingerprinting met bot- en AI-agentdetectie, en het geeft je bewijs dat je bezit, bruikbaar bij chargeback-geschillen via onze Chargebacks911-integratie.
En cside doet het ding dat Sift niet doet: het inventariseert, rechtvaardigt en monitort op manipulatie elk script op je betaalpagina's, inclusief collectors zoals die van Sift, om te voldoen aan PCI DSS 6.4.3 en 11.6.1, met een QSA-gevalideerd dashboard en onveranderbare payload-archieven. Veel teams draaien een beslissingsplatform en cside samen; als de apparaatsignaallaag of PCI-scriptdekking je hiaat is, is dat waar cside past.
Meld je aan of boek een demo om te beginnen.
Gerelateerde bronnen
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.