Resumo: o que é cside
- Visibilidade na camada do navegador para cada visitante, humano ou agêntico. Observa quais scripts executam e quais dados tocam, então transforma isso em vereditos e evidência de auditoria.
- Quatro problemas, um deploy: segurança client-side, detecção de bots e agentes IA, prevenção de fraude (ATO, chargebacks, novas contas), e privacidade e conformidade (PCI DSS 4.0.1, GDPR, CCPA).
- Fica ao lado do seu WAF, CDN e stack de identidade, não no lugar deles. Seu WAF não pode ver o que um script faz dentro do navegador. O cside pode.
O que é cside?
cside é a tag que implementas no teu site para ver o que realmente corre nos navegadores dos teus visitantes. Cada site moderno carrega 15 a 40 scripts de terceiros nas páginas críticas. Cada um pode ser comprometido a montante ou exfiltrar dados de formulário sem tocar no teu servidor. A segurança do lado do servidor não vê nada disso. cside está na camada onde ocorrem os ataques modernos: dentro do navegador de um utilizador real, a meio da sessão.
Segurança do lado do cliente: o que o cside monitoriza no navegador
O módulo segurança do lado do cliente captura ataques que se executam no navegador após o carregamento da página. Ver o que é segurança do lado do cliente.
Deteção de ataques Magecart e web skimming
Magecart é uma família de pelo menos sete grupos que injetam JavaScript em páginas de pagamento. Ver ataques Magecart explicados. Incidentes conhecidos: British Airways (2018), Ticketmaster UK (2018), Polyfill.io (2024, mais de 490.000 sites).
Deteção de formjacking
Formjacking é código que lê campos de formulário enquanto o utilizador escreve. cside observa que scripts tocam nos campos e para onde enviam balizas.
Skimming de cartões de crédito e e-skimming
Skimming de cartões online copia dados de cartão antes da tokenização. cside é o controlo do lado do navegador que o apanha.
Vulnerabilidades de segurança de JavaScript e evasão de CSP
Vulnerabilidades de segurança de JavaScript que contornam as allowlists de CSP executam-se no navegador sem violar uma única diretiva. cside observa o que os scripts fazem em runtime.
Visibilidade de ataques à cadeia de fornecimento
Um ataque à cadeia de fornecimento compromete um componente em que já confias. cside inventaria cada fonte de código executável e deteta mudanças de comportamento.
Monitorização de scripts de terceiros
A monitorização de scripts é a prática de observar continuamente cada ficheiro JavaScript externo. O módulo Gatekeeper bloqueia diretamente a execução não autorizada.
Deteção de bots e deteção de agentes de IA
A gestão de bots tradicional inspeciona sinais ao nível da rede. As ameaças modernas derrotam-nos a todos. A deteção de agentes de IA lê sinais do navegador.
Como detetar bots e agentes de IA no teu site
O guia como detetar tráfego de agentes de IA cobre as quatro categorias de sinais.
Técnicas de deteção de bots
As técnicas eficazes de deteção de bots combinam dinâmica do cursor, browser fingerprinting, canvas, WebGL e análise de tempo de sessão.
Segurança de agentes de IA em 2026
A segurança de agentes de IA é a prática de detetar, monitorizar e gerir agentes autónomos que operam sites via sessões de navegador reais.
Software anti-bot e alternativas ao CAPTCHA
O software anti-bot está a ser renomeado pela Forrester para "Bot and Agent Trust Management". cside funciona como alternativa ao CAPTCHA sem fricção para o utilizador.
Bloquear web scraping e detetar tráfego de bots
Ver como bloquear bots scrapers de agentes de IA e como detetar tráfego de bots.
Quintas de bots e quintas de portáteis
As quintas de portáteis são a evolução industrial das quintas de bots. cside apanha-as via sinais comportamentais e anomalias ao nível da rede.
Prevenção de fraude e prevenção de tomada de conta
Os mesmos sinais do navegador param a maioria das fraudes modernas.
Prevenção de tomada de conta e prevenção de fraude por tomada de conta
A prevenção de tomada de conta para o acesso não autorizado. A prevenção de fraude por tomada de conta para a monetização. O módulo Signup Shield cobre ambos.
Fraude de nova conta
A fraude de nova conta é o abuso do fluxo de registo. cside combina device intelligence, sinais comportamentais e reputação de rede.
Credential harvesting e credential stuffing
Ver como detetar e parar credential stuffing e o que é credential stuffing.
Device fingerprinting e device intelligence
Device fingerprinting gera um identificador estável. Device intelligence usa esse identificador para apanhar fraude. Ver também browser fingerprinting para prevenção de fraude. Produto: device fingerprinting.
Deteção de VPN
A deteção de VPN é exigida por cada vez mais jurisdições. cside usa browser fingerprinting e sinais de rede. Produto: deteção de VPN.
Prevenção de fraude de chargebacks e Compelling Evidence 3.0
A prevenção de fraude de chargebacks depende de provas capturadas durante o checkout. O device fingerprint do cside qualifica-se como Compelling Evidence 3.0. Ver prevenção de chargebacks para comerciantes e o produto Chargeback Evidence.
API de deteção de fraude
A API de deteção de fraude cside expõe device fingerprint, flag de agente de IA, estado VPN/proxy e pontuação de risco composta.
Software de prevenção de fraude em e-commerce e deteção de fraude em pagamentos
Para comerciantes, o software de prevenção de fraude em e-commerce precisa do sinal do navegador que o cside adiciona. O software de deteção de fraude em pagamentos que apenas inspeciona dados de transação perde as provas do navegador.
Conformidade PCI DSS e privacidade
O deployment PCI Shield cobre os controlos de script PCI DSS 4.0.1; o módulo Privacy Watch cobre a monitorização de píxeis e trackers para GDPR e CCPA. Ver o que é PCI DSS.
PCI DSS 6.4.3 e PCI 11.6.1
Como cumprir com PCI DSS 6.4.3 e PCI 11.6.1 — os dois controlos do lado do cliente obrigatórios desde 31 de março de 2025. Ver também cumprir com PCI DSS 6.4.3 e 11.6.1 gratuitamente.
Software de conformidade PCI DSS, checklist e custo
Dados do titular do cartão e o que é conformidade PCI
O guia o que é PCI DSS cobre dados do titular do cartão (CHD), dados sensíveis de autenticação (SAD), o ambiente de dados do titular do cartão (CDE) e os seis objetivos e doze requisitos do PCI DSS 4.0.1.
Conformidade PCI Magento e conformidade por plataforma
- Conformidade PCI Magento
- Conformidade PCI Shopify
- Conformidade PCI Stripe
- Conformidade PCI Adyen
- Conformidade PCI Braintree
O que é CSP e como o CSP se encaixa com o cside
Content Security Policy é o padrão do navegador para restringir de onde scripts, styles e media podem carregar. O guia o que é CSP cobre sintaxe de diretivas, nonces, hashes, modo Report-Only e 8 exemplos de cabeçalho. CSP controla de onde um script pode carregar; cside observa o que o script faz quando carregado.
Como o cside se compara ao Feroot, DataDome, Fingerprint e outras alternativas
cside é a única plataforma que unifica segurança do lado do cliente, deteção de bots e agentes de IA, e device intelligence num único deployment ao nível do navegador. As 25 páginas de comparação cobrem as diferenças fornecedor por fornecedor: cside vs Feroot, cside vs Reflectiz, cside vs Jscrambler, cside vs Akamai Page Integrity Manager, cside vs Imperva Client-Side Protection, cside vs Source Defense, cside vs Cloudflare Page Shield, cside vs otto-js, cside vs DomDog, cside vs F5 Client-Side Defense, cside vs Report URI, cside vs DataStealth, cside vs Trusted Knight, cside vs DataDome, cside vs HUMAN Security, cside vs Arkose Labs, cside vs CHEQ, cside vs IPQualityScore, cside vs Fingerprint, cside vs Castle, cside vs Forter, cside vs Sardine, cside vs SEON, cside vs Sift, cside vs ThumbmarkJS.
Quem usa o cside
Comerciantes de e-commerce, fintech e plataformas de pagamento, iGaming e gaming, plataformas SaaS, e recruiting tech (via applicant-check). Equipas de conformidade, segurança, fraude-ops e privacidade extraem sinais diferentes do mesmo deployment.
Como o cside funciona tecnicamente
Deployment: uma única tag de script mais um proxy híbrido opcional no teu CDN ou DNS. O script observa sem ler o conteúdo de campos nem identificadores pessoais. Uma arquitetura fail-open garante que se o cside estiver indisponível, o teu site continua a funcionar. Deployment típico: dias, não meses.
Porque a visibilidade ao nível do navegador importa em 2026
- Os agentes de IA transacionam agora em sites. OpenAI Operator, Claude for Chrome, Perplexity Shopper conduzem navegadores Chromium reais com IPs residenciais. A única forma de os apanhar é no runtime do navegador.
- O lado do cliente é agora uma superfície de ataque regulada. PCI DSS 4.0.1 §6.4.3 e §11.6.1 são as primeiras regulamentações da indústria de pagamentos a nomear explicitamente controlos de script do lado do cliente. NIS2, DORA e o EU AI Act seguem o mesmo padrão.
Começar com o cside
O tier gratuito cobre os dois controlos PCI DSS 4.0.1 (6.4.3 e 11.6.1) sem integração de engenharia.







