O que há de novo?
O CSP Builder transforma os hosts de scripts que a cside já observa no seu site numa Content-Security-Policy que pode implementar.

Escolha um domínio e obtém uma política sugerida em sete diretivas: script-src, connect-src, img-src, style-src, frame-src, font-src e media-src. Todos os hosts que observámos são listados e agrupados de acordo com o que sabemos sobre eles, para que possa desativar o que não faz sentido, adicionar um host que ainda não vimos e restringir à sua própria origem tudo o que a política não nomeia. Copie primeiro o cabeçalho em modo report-only e acompanhe as violações no seu painel; mude para o modo enforce assim que estiver limpo.
O CSP Builder está a ser lançado agora. Contacte-nos para o ativar na sua equipa.
Alguns bots fazem tudo para parecer navegadores normais. Um truque comum é falsificar as propriedades de automatização do navegador para não se denunciarem.
cside agora deteta isto automaticamente. O sinal aparece nos seus dados de fingerprint, dando-lhe uma visão mais clara de quem está realmente a visitar o seu site.
O Fingerprint Dashboard saiu da beta e está aberto a todos os clientes.
Agora pode monitorizar as fingerprints de dispositivos em todo o seu tráfego, filtrar por sinais de agentes de IA para separar os visitantes automatizados dos reais e gerir tudo numa única vista. A utilização é registada e faturada juntamente com a sua subscrição cside existente, por isso não tem de configurar mais nada.
As novas equipas passam a ter um fluxo de configuração guiado com base naquilo que realmente pretendem fazer.
Seja o objetivo a conformidade com PCI, a prevenção de fraude, a deteção de agentes de IA ou o device fingerprinting, o onboarding orienta agora as equipas pelos passos que importam para a sua situação, em vez de uma checklist genérica.
Introduzimos funcionalidades por ligação baseadas em fingerprinting TLS JA3/JA4. Ao calcular o hash JA4 a partir do ClientHello TLS completo (incluindo cipher suites, extensões, ALPN e curvas elípticas), passámos a conseguir detetar software cliente de VPN que tenta fazer-se passar por um navegador web comum.
Integração com Linear e Jira
Agora você pode conectar a cside ao Linear e ao Jira para criar issues automaticamente a partir de qualquer alerta. Reformulamos o funcionamento das notificações na cside, então você controla quais alertas são enviados e para onde. As integrações com Linear e Jira estão disponíveis nos planos Business e Enterprise. Confira a documentação para começar.

Lançámos um período de teste gratuito de 14 dias em autosserviço para todos os níveis do plano Business, para que os novos clientes possam experimentar as nossas funcionalidades premium antes de comprarem.
Implementamos novas detecções para injeção de anúncios por meio de scripts do lado do cliente. O sistema agora preenche os dados de iframes, resolve as URLs de iframes e alerta os clientes quando os scripts apresentam comportamento suspeito de redirecionamento (por exemplo, 5 ou mais redirecionamentos).
O plano enterprise da cside passa a suportar a configuração de SSO em self-service para Okta, Microsoft Entra ID (anteriormente Azure AD) e Duo Security.
Configure o seu fornecedor de identidade diretamente no dashboard da cside. Sem tickets de suporte. As equipas de segurança fazem o onboarding mais depressa, com controlo total sobre as definições de autenticação.

Aqui fica uma mudança de marca muito discreta para cside (pelo menos na escrita). Os algoritmos de pesquisa antigos têm dificuldade em compreender caracteres especiais e isto tornou-se um problema cada vez mais ridículo. Por isso, a partir de agora, é cside. Com a nova marca, lançamos também um novo site, cside.com. O nosso novo site mostra o longo trabalho de expansão da cside para outros problemas de segurança do lado do cliente que conseguimos resolver. Para começar, Provas de fraude em estornos para a Compelling Evidence v3, deteção de candidatos fraudulentos enquanto preenchem o formulário de emprego e vários casos de utilização de privacidade e conformidade.