TL;DR: cside vs CHEQ
- A CHEQ é construída para equipas de marketing: fraude de cliques, tráfego inválido, proteção do investimento em anúncios.
- O cside é construído para equipas de segurança e conformidade: cadeia de fornecimento do navegador, PCI DSS 6.4.3 e 11.6.1, e sinais de dispositivo e comportamentais first-party com deteção de agentes de IA. Comprador diferente, problema diferente.
- Proteger o investimento em anúncios pagos do tráfego inválido: CHEQ. Proteger o que é executado na sua página de pagamento: cside.
Como a device intelligence da cside se diferencia
A principal diferença é o aprendizado de máquina. Além dos mais de 250 sinais de navegador, dispositivo e rede que a cside coleta em cada sessão, ela executa modelos separados para o movimento do cursor, para os padrões de digitação e entrada, e para sinais comportamentais mais amplos, e depois combina seus veredictos. Muitas ferramentas estabelecidas pontuam uma sessão com um único modelo geral. A cside analisa cada canal comportamental com um modelo feito para ele.
A cside também é especializada, e não generalista. Em vez de uma plataforma ampla e espalhada por todas as categorias de fraude, ela é ajustada para casos de uso específicos: tomada de contas, compartilhamento de contas, evidências de chargeback e detecção de agentes de IA. Esse foco é o que mantém os modelos comportamentais precisos contra os ataques que importam para a sua equipe.
O que é a CHEQ?
A CHEQ é uma plataforma de segurança de go-to-market fundada em 2016 e sediada em Tel Aviv. Posiciona-se como protetora de toda a operação de go-to-market (campanhas pagas, formulários web, análise e propriedades digitais) contra tráfego inválido, bots, leads falsos, contaminação de dados e ameaças do lado do cliente. A CHEQ afirma ser utilizada por mais de 15 000 empresas, desde marcas emergentes até à Fortune 50, e adquiriu o produto de fraude de cliques ClickCease (agora CHEQ Essentials) em 2020 para servir o mercado de PME a par da sua plataforma empresarial.
A plataforma empresarial da CHEQ está organizada em vários produtos: CHEQ Acquisition (protegendo o investimento em marketing pago contra tráfego inválido), CHEQ Form Guard (defendendo formulários web contra leads falsos), CHEQ Analytics (evidenciando o impacto do tráfego inválido), CHEQ Manage (governando tags e scripts de primeira e terceira parte), CHEQ Enforce (aplicação de privacidade e consentimento) e CHEQ Agent Intent (identificando e avaliando visitantes, incluindo agentes de IA). É um fornecedor maduro e bem financiado, tendo angariado, segundo consta, mais de 182 milhões de dólares junto de investidores incluindo a Tiger Global e a Hanaco Ventures.
Como a CHEQ funciona
A CHEQ descreve um motor de inteligência de "tripla camada" que abrange Traffic Intelligence (fingerprinting de dispositivos, análise de navegador e rede, anomalias comportamentais), Trust Intelligence (avaliação de scripts e tags dentro das sessões) e Identity Intelligence (resolução de grafos de identidade e deteção de identidade sintética). Executa mais de 2 000 desafios de cibersegurança por sessão para classificar entidades em humanos, bots e agentes de IA, aplicando depois uma resposta proporcional: permitir, monitorizar, desafiar, limitar ou bloquear.
Para a camada do lado do cliente especificamente, a CHEQ implementa uma tag JavaScript leve que monitoriza scripts e código a ser executado nos navegadores dos visitantes, identifica tecnologias de primeira e terceira parte, e deteta comportamento no estilo skimmer/Magecart nas páginas de pagamento e em formulários sensíveis em tempo real. O CHEQ Manage alarga isto à governação de tags, detetando scripts não autorizados e sinais de fuga de dados, e suporta implementação tanto do lado do cliente como do lado do servidor, integrando-se com plataformas de CDN, WAF e analytics. A CHEQ publica conteúdos educativos que mapeiam estas capacidades do lado do cliente para o PCI DSS 6.4.3 e 11.6.1.
Duas coisas decorrem deste design que importam para quem estiver a comparar a CHEQ com o cside. Primeiro, a amplitude da CHEQ é real, mas centrada na fraude de anúncios: o trabalho principal e mais desenvolvido da plataforma é proteger campanhas pagas e funis de leads, com a segurança de scripts do lado do cliente como um módulo entre vários. Segundo, o sinal do lado do cliente da CHEQ passa pela sua própria tag (com implementação opcional do lado do servidor), o que é uma arquitetura diferente da recolha de sinais através do próprio JavaScript de primeira parte do cliente.
Como o cside se encaixa
O cside não é um produto de fraude de anúncios ou de fraude de cliques, e não vamos fingir o contrário: se proteger o investimento em anúncios do Google ou da Meta é o seu problema, a CHEQ foi construída para isso e o cside não. O que o cside faz é a camada de segurança do lado do cliente, PCI e sinais de primeira parte, com um foco mais estreito e profundo.
O cside é implementado como uma única tag de script de primeira parte, sem proxy, sem proxy reverso, sem dependência de CDN ou DNS, e recolhe sinais de dispositivo e comportamentais a partir do próprio JavaScript de primeira parte do cliente. Na deteção de bots e de agentes de IA, lê o comportamento durante a sessão na página em tempo real (padrões de movimento do rato, comportamento de deslocamento (scroll) e cadência de digitação) a par de fingerprinting de dispositivos com 99,7% de precisão em mais de 250 sinais, além de deteção e classificação integradas de agentes de IA. Como não existe uma origem de recoletor de terceiros separada, não há nada para uma lista de filtros remover nem para um fraudador detetar e alimentar, e obtém-se visibilidade total da sessão com zero latência adicional. O cside acrescenta ainda um sinal que a CHEQ não oferece: um motor de deteção de texto gerado por IA. Submeta o conteúdo de um campo de formulário (uma avaliação, uma biografia de registo, uma mensagem de suporte) e o cside indica se foi um humano ou uma IA a escrevê-lo. Há mais informação nas nossas páginas de deteção de bots e deteção de agentes de IA, e os artigos de Avneh sobre deteção comportamental do cursor e a stack de deteção neural em duas fases explicam com mais detalhe os sinais subjacentes de movimento e sessão. O cside fornece provas que são suas, utilizáveis em disputas de estorno através da nossa integração com a Chargebacks911.
Na camada em que o cside e a CHEQ mais diretamente se sobrepõem, a monitorização de scripts do lado do cliente, a ênfase do cside está em provas de PCI prontas para QSA. O cside inventaria, justifica e monitoriza a adulteração de cada script nas suas páginas de pagamento para satisfazer o PCI DSS 6.4.3 e 11.6.1, com relatórios prontos para QSA, validados pela VikingCloud e aceites pelos principais QSAs, respaldados por conformidade com SOC 2 Type II, ISO 27001 e RGPD. A CHEQ comercializa monitorização de scripts para os mesmos requisitos; o cside lidera com a validação independente por QSA e com preços publicados e self-service. Muitas equipas utilizam uma plataforma de segurança de go-to-market para proteção de anúncios e leads e o cside para a governação de scripts nas páginas de pagamento; se essa camada de PCI / sinais de primeira parte for a sua lacuna, é aí que o cside se encaixa.
Registe-se ou marque uma demonstração para começar.
Recursos relacionados
Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.