Skip to main content
Voltar para comparações

cside vs Sift: comparação 2026

O Sift é uma plataforma de decisão de fraude que pontua transações; o cside é um produto de segurança do lado do cliente e de sinais de primeira parte. Eles não são a mesma ferramenta, aqui está onde se sobrepõem e por que uma abordagem de primeira parte para sinais de dispositivo importa.

Jun 19, 2026 Updated Jul 19, 2026
Simon Wijckmans
Simon Wijckmans Founder & CEO
cside vs Sift: comparação 2026

TL;DR: cside vs Sift

  • A Sift é decisão de fraude ML madura com um dos maiores grafos de fraude da indústria. Seus sinais são predominantemente server-side: transações, eventos de identidade, atributos de rede.
  • O cside coleta sinais de dispositivo e comportamentais do seu próprio JavaScript first-party na camada do navegador, capturando a evidência de continuidade de dispositivo Visa CE 3.0 que o modelo da Sift não expõe, mais detecção de agentes IA, detecção de texto gerado por IA, e PCI DSS 6.4.3 e 11.6.1.
  • Quer pontuação de fraude baseada em ML em transações e identidade: Sift. O cside cobre a camada do navegador e evidência de dispositivo que ela não produz. A maioria dos times roda ambos.

O que é o Sift?

O Sift é uma plataforma de decisão de fraude baseada em pontuação e impulsionada por IA que cobre fraude de pagamento, sequestro de contas, abuso de conteúdo e gestão de disputas, fundada em 2011 em São Francisco. Ela consome sinais do lado do cliente através de um coletor JavaScript de terceiros e eventos de negócio através de uma API do lado do servidor, e então retorna uma pontuação de risco de 0 a 100 por tipo de abuso; o cliente é dono da decisão e da perda. É um produto maduro, com notas G2 fortes e bem estabelecidas e uma grande base de clientes em marketplaces, fintech e comércio sob demanda.

Como o Sift funciona

O snippet de navegador do Sift (cdn.sift.com/s.js, um objeto global window._sift e um cookie __ssid de longa duração) mais os SDKs móveis coletam sinais de dispositivo e de comportamento; seu backend publica eventos na Events API do Sift; o machine learning retorna uma pontuação, e os Workflows direcionam decisões de aceitar / bloquear / revisar que você realimenta para treinamento.

Duas coisas decorrem desse design que importam para um comprador de segurança do lado do cliente. Primeiro, o coletor é um script de terceiros com uma origem fixa e bem conhecida, ele está na lista de filtros EasyPrivacy e é bloqueado por padrão em bloqueadores de anúncios comuns, então o sinal coletado pelo navegador se degrada para usuários preocupados com privacidade (o sinal da Events API do lado do servidor ainda flui). Segundo, esse coletor é, ele próprio, um script de terceiros não monitorado em suas páginas, exatamente o que o PCI DSS 6.4.3 pede que os comerciantes inventariem e observem.

Como o cside se encaixa

O cside não é um substituto para a decisão de fraude do Sift, e não vamos fingir o contrário. O que o cside faz é a camada por baixo e ao redor dela.

O cside coleta sinais de dispositivo e de comportamento a partir do seu próprio JavaScript de primeira parte, então não há origem de terceiros para uma lista de filtros bloquear e nenhum coletor fixo para um fraudador detectar e alimentar. Ele produz fingerprinting de dispositivos com detecção de bots e agentes de IA, e lhe dá evidências que você possui, utilizáveis em disputas de estorno através da nossa integração com a Chargebacks911.

E o cside faz aquilo que o Sift não faz: ele inventaria, justifica e monitora a adulteração de cada script nas suas páginas de pagamento, incluindo coletores como o do Sift, para atender ao PCI DSS 6.4.3 e 11.6.1, com um dashboard validado por QSA e arquivos imutáveis de payload. Muitas equipes rodam uma plataforma de decisão e o cside juntos; se a camada de sinais de dispositivo ou a cobertura de scripts PCI é sua lacuna, é aí que o cside se encaixa.

Cadastre-se ou agende uma demonstração para começar.

Recursos relacionados

Simon Wijckmans
Founder & CEO Simon Wijckmans

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Perguntas Frequentes

Apenas em parte. O Sift é uma plataforma de decisão de fraude com IA: ela ingere sinais e retorna uma pontuação de risco de 0 a 100 para fraude de pagamento, sequestro de contas e abuso, e o cliente age com base nela. O cside é um produto de segurança do lado do cliente e de sinais de dispositivo de primeira parte. Eles se sobrepõem na camada de sinais de dispositivo / JavaScript, mas o cside não faz decisão de fraude, automação de disputas ou moderação de conteúdo, e o Sift não fiscaliza os scripts em suas páginas. Para muitas equipes, eles são complementares.

Os domínios do coletor do lado do cliente do Sift estão na lista de filtros EasyPrivacy (`||sift.com^$third-party` e `||siftscience.com^$third-party`), que vem incluída por padrão no uBlock Origin e no AdBlock Plus. Para visitantes que usam essas ferramentas, o coletor dentro do navegador não carrega, então a inteligência de dispositivo do Sift se degrada e pode produzir falsos positivos em usuários legítimos preocupados com privacidade. Os sinais do lado do servidor enviados pela Events API do Sift ainda fluem, não é cego, mas a parte coletada pelo navegador é afetada. O cside coleta sinais a partir do seu próprio JavaScript de primeira parte, então não há origem de terceiros para uma lista de filtros bloquear.

Não. O Sift não é um produto de segurança de scripts e não atende ao PCI DSS 6.4.3 / 11.6.1. Na verdade, o próprio coletor do Sift é exatamente o tipo de script de terceiros que o requisito 6.4.3 obriga um comerciante a inventariar e monitorar. O cside foi construído para inventariar, justificar e monitorar a adulteração de cada script nas suas páginas de pagamento, incluindo coletores como o do Sift.

O Sift vende uma pontuação de risco; o cliente é dono da decisão, e não há garantia de estorno, então o comerciante mantém a responsabilidade por uma pontuação errada. O cside é uma camada de sinais e evidências, e não um motor de decisão, ele lhe dá evidências de dispositivo e de comportamento que você possui e pode usar, inclusive em disputas de estorno.

Monitore e proteja seus scripts de terceiros

Obtenha visibilidade e controle total sobre cada script entregue aos seus usuários para melhorar a segurança e o desempenho do site.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
SUA SOLUÇÃO

Como nos comparamos aos concorrentes em detalhe

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário