Skip to main content
Preços

Encontre o plano certo para sua equipe

Plano gratuito incluído. Não é necessário cartão de crédito para começar. Escale conforme cresce.

Automatiza os requisitos PCI DSS 4.0.1 6.4.3 e 11.6.1, monitorando scripts apenas nas suas páginas de pagamento e checkout. Preço por visualizações de páginas de pagamento, não por tráfego total do site. Detecta Magecart, web skimming, e-skimming e scripts maliciosos de terceiros em 100% das sessões de visitantes sem amostragem. Identifica agentes de IA, navegadores headless e bots autônomos por sua impressão digital de navegador, cadência scripted e comportamento de sessão. Detecta OpenAI Operator, Claude for Chrome, Puppeteer, Playwright e Selenium. Previne account takeover e credential stuffing na camada do navegador, antes que uma tentativa de login chegue ao servidor. Impressão digital de dispositivo com 99,7% de precisão em VPNs, modo anônimo e limpeza de cookies. Captura impressões digitais de dispositivo vinculadas a IDs de pedido no momento da transação. Pacotes de evidência pré-construídos prontos para exportar em segundos. Integração direta com Chargebacks911 para gerenciamento completo de disputas.

Selecione seu número de

Para conformidade com PCI DSS, conte apenas as visualizações das suas páginas de pagamento e checkout, não o tráfego total do site.

No GA4, filtre Relatórios > Engajamento > Páginas e Telas pelas suas URLs /checkout, /payment ou /cart.

No HubSpot, vá para Relatórios > Ferramentas de Análise > Análise de Tráfego > Páginas.

Nota: Apenas as visualizações de páginas de pagamento contam para o seu limite cside, não o tráfego total do site.

100K150K200K250K300K400K500K
Selecione suas chamadas de API mensais
50K100K150K200K250K300K400K500K

Gratuito

Tudo que você precisa para começar

PCI DSS compliant
$0 / month

Tudo que você precisa para começar

Comece gratuitamente
  • Até 2.500 visualizações de página por mês
  • Domínios ilimitados
  • 1 página de pagamento
  • Banner 'Protegido por cside' no console
  • Justificativa de conformidade de scripts com IA
Mais popular

Business

Proteção aprimorada para equipes em crescimento

Conformidade PCI DSS
$99 / month

Proteção aprimorada para equipes em crescimento

Iniciar teste
  • Domínios ilimitados
  • páginas de pagamento
  • Retenção de histórico de scripts de 30 dias
  • Inteligência de ameaças do lado do cliente
  • Painel completo de conformidade PCI

Enterprise

Projetado para tráfego em grande escala

Conformidade PCI DSS
Fale conosco

Projetado para tráfego em grande escala

Falar com um especialista
  • Limites de tráfego personalizados
  • Retenção de histórico de scripts de 90 dias
  • 99,99% SLA
  • SSO, Camada de organização multi-equipe
  • Gerente de conta dedicado

Gratuito

Get started with fingerprinting

$0 / month

Comece com fingerprinting de dispositivos e sinais de inteligência básicos.

Comece gratuitamente
  • Até 1.000 chamadas de API por mês
  • ID de Fingerprint do Dispositivo
  • Reconhecimento entre sessões
  • Sinais de inteligência básicos
  • 7-day data retention
Mais popular

Business

Full-featured fingerprinting with advanced intelligence signals.

$99 / month

Fingerprinting completo com sinais de inteligência avançados.

Começar
  • Todos os sinais de inteligência
  • Detecção de agentes de IA
  • Detecção de VPN e proxy
  • Retenção de dados de 30 dias
  • Enriquecimento de IP e threat intelligence

Enterprise

Built for large-scale traffic

Fale conosco

Tudo do Business, mais evidências de chargeback e suporte dedicado.

Falar com um especialista
  • Fingerprinting de Chargeback
  • 99,99% SLA
  • Retenção de dados de 90 dias
  • SSO e Camada de organização
  • Gerente de conta dedicado
  • Source data fields

“Funciona de imediato. A documentação é excelente. O plano gratuito é generoso.

— Jasmin S., CTO

“Simples de implementar. Cobre claramente PCI DSS 6.4.3 e 11.6.1.

— Frédéric B., Diretor de Engenharia de Software

Começamos a ver valor real na primeira semana.

— Gerente de Segurança da Informação, empresa com mais de 5.000 funcionários
Avaliações
★★★★★ 4.9 / 5 · 37 avaliações verificadas
Prêmios
Compare all Script Security features Compare all Fingerprint features

Every feature, every plan. Hover the help icon for details.

Chargeback evidence is session-level proof captured at transaction time, including device fingerprints, browser timelines, and behavioural signals, used to win card dispute arbitration with Visa, Mastercard, and Chargebacks911.

Gratuito
Business
Enterprise
Proteção do Lado do Cliente
Alertas de Domínios Maliciosos em Tempo Real
Alertas de Domínios Maliciosos em Tempo Real
Alertas de Domínios Maliciosos em Tempo Real
Endpoint de relatório CSP

50k

Endpoint de relatório CSP

1M

Endpoint de relatório CSP

Personalizado

Alertas de Payload de Scripts em Tempo Real
Alertas de Payload de Scripts em Tempo Real
Alertas de Payload de Scripts em Tempo Real
Controle granular de permissões por fornecedor
Controle granular de permissões por fornecedor
Controle granular de permissões por fornecedor
Defesa contra Eskimming, Clickjacking e Cryptojacking
Defesa contra Eskimming, Clickjacking e Cryptojacking
Defesa contra Eskimming, Clickjacking e Cryptojacking
Bloqueio de Scripts
Bloqueio de Scripts
Bloqueio de Scripts
Análise baseada em crawler
Análise baseada em crawler
Análise baseada em crawler
Conformidade PCI
Painel PCI DSS 6.4.3 e 11.6.1
Painel PCI DSS 6.4.3 e 11.6.1
Painel PCI DSS 6.4.3 e 11.6.1
Retenção de histórico de scripts

7 dias

Retenção de histórico de scripts

30 dias

Retenção de histórico de scripts

90 dias

Bloqueio de código não autorizado

Apenas CSP

Bloqueio de código não autorizado

CSP + híbrido

Bloqueio de código não autorizado

CSP + híbrido

Justificativa de conformidade de scripts com IA
Justificativa de conformidade de scripts com IA
Justificativa de conformidade de scripts com IA
Monitoramento de Privacidade
Prevenção de Violações GDPR
Prevenção de Violações GDPR
Prevenção de Violações GDPR
Prevenção de Violações CRPA
Prevenção de Violações CRPA
Prevenção de Violações CRPA
Prevenção de Violações HIPAA
Prevenção de Violações HIPAA
Prevenção de Violações HIPAA
Suporte
Suporte por E-mail
Suporte por E-mail
Suporte por E-mail
Suporte por Chat via Slack e Microsoft Teams
Suporte por Chat via Slack e Microsoft Teams
Suporte por Chat via Slack e Microsoft Teams
Engenheiro de Implementação Dedicado
Engenheiro de Implementação Dedicado
Engenheiro de Implementação Dedicado
Garantia de Uptime de 99,99% SLA
Garantia de Uptime de 99,99% SLA
Garantia de Uptime de 99,99% SLA

99,9%

Integrações
Notificações por Webhook e E-mail
Notificações por Webhook e E-mail
Notificações por Webhook e E-mail
SSO
SSO
SSO
Push de Logs S3
Push de Logs S3
Push de Logs S3
Integrações SIEM
Integrações SIEM
Integrações SIEM
Integrações de ticketing (Linear, Jira)
Integrações de ticketing (Linear, Jira)
Integrações de ticketing (Linear, Jira)
Integrações de plataforma de conformidade
Integrações de plataforma de conformidade
Integrações de plataforma de conformidade
Conformidade
Atestado de Conformidade (AoC)
Atestado de Conformidade (AoC)
Atestado de Conformidade (AoC)
Conformidade SOC 2 Type II
Conformidade SOC 2 Type II

Sem exclusões, fizemos da forma correta

Conformidade SOC 2 Type II

Sem exclusões, fizemos da forma correta

Logs de auditoria
Logs de auditoria
Logs de auditoria
Pagamento
Cartão de Crédito
Cartão de Crédito
Cartão de Crédito
AWS Marketplace
AWS Marketplace
AWS Marketplace
ACH / Transferência bancária
ACH / Transferência bancária
ACH / Transferência bancária
Termos Enterprise Personalizados
Termos Enterprise Personalizados
Termos Enterprise Personalizados
Gratuito
Business
Enterprise
Sinais de Inteligência
ID de Fingerprint do Dispositivo
ID de Fingerprint do Dispositivo
ID de Fingerprint do Dispositivo
Reconhecimento entre sessões
Reconhecimento entre sessões
Reconhecimento entre sessões
Detecção de comprometimento de dispositivo / ambiente hostil
Detecção de comprometimento de dispositivo / ambiente hostil
Detecção de comprometimento de dispositivo / ambiente hostil
Detecção de VPN
Detecção de VPN
Detecção de VPN
Detecção de agentes de IA
Detecção de agentes de IA
Detecção de agentes de IA
Enriquecimento de IP e inteligência de ameaças
Enriquecimento de IP e inteligência de ameaças
Enriquecimento de IP e inteligência de ameaças
Evidência de Chargeback
Evidência de Chargeback
Evidência de Chargeback
Retenção de Dados
Período de retenção de dados

7 dias

Período de retenção de dados

30 dias

Período de retenção de dados

Personalizado

Suporte
Suporte por E-mail
Suporte por E-mail
Suporte por E-mail
Suporte por Chat via Slack e Microsoft Teams
Suporte por Chat via Slack e Microsoft Teams
Suporte por Chat via Slack e Microsoft Teams
SLA de disponibilidade
SLA de disponibilidade
SLA de disponibilidade

99,9%

Camada de organização
Camada de organização
Camada de organização
Gerente de conta dedicado
Gerente de conta dedicado
Gerente de conta dedicado
Suporte

Todo cliente recebe
acesso direto à nossa equipe.

Sem filas de tickets. Cada cliente, do Free ao Enterprise, recebe um canal compartilhado do Slack ou Teams com engenheiros da cside. SLA de resposta: menos de 15 minutos.

  • Canal compartilhado do Slack ou Microsoft Teams
  • Linha direta com engenheiros de segurança, não suporte de primeiro nível
  • Solicitações de funcionalidades vão direto para a conversa de roadmap
  • SLA de tempo de resposta: menos de 15 minutos em horário comercial
Fale com um humano
Alex Chen · 09:14
Olá, temos um novo gtm-loader.js sinalizado em nossa página de checkout. Você pode verificar se isso parece legítimo ou se é um problema de cadeia de suprimentos?
Simon · cside · 09:16 · online
Estou olhando. Vejo que o script foi introduzido às 09:02 UTC, há 12 minutos. O payload mudou em relação ao baseline conhecido de ontem. Eu trataria como um possível comprometimento de cadeia de suprimentos. Você pode pausar seu contêiner GTM enquanto investigamos?
Alex Chen · 09:17
Feito. É exatamente para isso que vocês existem. Obrigado.
FAQ

Pricing, answered

01 What counts as a pageview for PCI DSS compliance pricing?

For PCI DSS compliance (requirements 6.4.3 and 11.6.1), only your payment and checkout pages count toward your cside limit, not your entire website. To find your payment page views, filter by your /checkout, /payment, or /cart URLs in GA4 under Reports > Engagement > Pages and Screens.

02 What is a payment page for PCI DSS purposes?

A payment page is any page where a cardholder enters, reviews, or confirms card data, including checkout forms, payment confirmation screens, and stored card management pages. Monitoring these pages for unauthorized script changes is required by PCI DSS 4.0.1 requirements 6.4.3 and 11.6.1. Only payment page views count toward your cside limit, not total site traffic.

03 Does cside help with account takeover and credential stuffing?

Yes. The cside Fingerprint product detects account takeover (ATO) and credential stuffing at the browser layer, before a login attempt reaches the server. cside identifies automated login bots by their scripted typing cadence, absent mouse movement, device fingerprint mismatches, and autofill injection patterns inconsistent with human behaviour. AI agent detection is included in the Fingerprint Business plan and identifies sessions driven by autonomous agents such as OpenAI Operator or Amazon Buy For Me.

04 How much does cside cost?

cside has a permanent free plan at $0/month covering up to 2,500 payment page views. For PCI DSS compliance, pricing is based only on views of your payment and checkout pages, not your total site traffic. Script Security Business starts at $99/month for up to 100,000 payment page views, scaling to $399/month for 500,000. Fingerprint Business is $99/month. Enterprise pricing is custom. No credit card is required to start on any free plan.

05 What is the difference between Script Security and Fingerprint plans?

Script Security monitors every third-party script on your site in 100% of visitor sessions, with no sampling. It automates PCI DSS 4.0.1 compliance for requirements 6.4.3 and 11.6.1, and detects Magecart and web skimming attacks. Because cside runs in every session, not a sample, you catch targeted attacks that only fire for specific users, geographies, or times. It is priced by payment page views per month.

Fingerprint provides browser fingerprinting, device fingerprinting, AI agent detection, account takeover prevention, credential stuffing detection, and chargeback evidence capture. It is priced by API calls. Both are included in the Enterprise plan.

06 Is there a free trial for the Business plan?

Yes. Both Script Security Business and Fingerprint Business include a 14-day free trial. The free plan on both products is permanent: it does not expire and does not require a trial period.

07 How long does deployment take?

Deployment takes under five minutes. Add one script tag to your site and cside begins monitoring immediately with no performance impact. PCI DSS 4.0.1 script inventory for requirements 6.4.3 and 11.6.1 populates within the first 24 hours of real traffic. AI-written script justifications are generated automatically.

08 What does the Enterprise plan include?

Enterprise includes custom payment page view limits, 90-day script and fingerprint data retention, 99.9% uptime SLA, SSO, multi-team organisation layer, dedicated account manager, SIEM integrations, S3 log push, compliance platform integrations (Vanta, Drata), AWS Marketplace billing, ACH payment, and custom enterprise terms. It covers both Script Security and Fingerprint.

09 Will cside break my payment pages or slow down my site?

No. cside is a single lightweight script tag. It does not sit in front of your traffic, does not act as a proxy, and does not intercept or modify requests between your users and your servers. Some competitors use a proxy or reverse-proxy architecture, which introduces latency and a single point of failure. cside never does this. Your payment pages load exactly as they do today. cside observes what executes in the browser and alerts you. It does not sit in the critical path of any transaction.

10 How does cside detect AI agents on my site?

cside fingerprinting detects AI agents, autonomous browsers, and headless automation frameworks through a combination of browser automation signals, environment tampering checks, and behavioural fingerprints. The Fingerprint Events API returns a bot field for every identification call, covering AI browser agents such as OpenAI Operator, Claude for Chrome, and Perplexity Comet, as well as headless browsers like Puppeteer, Playwright, and Selenium, and classic scrapers. Detection runs server-side after the client-side script submits a fingerprint, so it cannot be bypassed by modifying browser headers alone.

11 How does cside help win chargeback disputes?

Winning a card dispute requires session-level evidence captured at transaction time, not reconstructed after a chargeback is filed. Visa and Mastercard dispute processes increasingly require device fingerprints, browser session timelines, script activity logs, and behavioural signals as proof. cside captures full session context automatically for every transaction with 100% session coverage and no sampling. When a dispute is filed, a pre-built evidence package is ready to export in seconds. Merchants using cside for chargeback evidence see an average 40% increase in dispute win rates (platform data, 2024-2025).

12 How does cside integrate with Chargebacks911?

cside integrates directly with Chargebacks911 (CB911) for end-to-end dispute management. The Chargeback Evidence feature, available in the Fingerprint Enterprise plan, captures device fingerprints tied to order IDs at transaction time and formats pre-built evidence packages that meet CB911's dispute submission requirements. When a dispute is raised, your evidence package exports in seconds rather than hours. The integration removes the manual work of assembling evidence after the fact and gives your disputes team the session-level proof that card network arbitration increasingly requires.

13 What is a pageview?

A pageview is counted each time a page on your monitored site loads in a browser and the cside script executes. For PCI DSS compliance pricing, only views of your payment and checkout pages count toward your limit, not total site traffic.

14 What is an API call?

API usage is measured in fingerprint requests. Each time your application calls sendClientTelemetry, it counts as one call. Your dashboard gives you a live view of request volume across all monitored properties.

15 Does cside offer pricing based on Monthly Tracked Users (MTU)?

Yes, on the Enterprise plan. cside supports MTU-based pricing as an alternative to pageview or API call volume. You pay based on the number of unique users fingerprinted each month rather than total request count. This model works well for sites with high repeat-visit traffic, where per-request pricing would otherwise inflate costs without adding coverage.

Não encontrou o que procurava?

Ver todas as FAQ

Comece a monitorar em
cinco minutos.

Adicione uma tag de script e tenha visibilidade completa na camada do navegador. Conformidade PCI DSS 6.4.3 e 11.6.1 automatizada desde o primeiro dia.

Agende uma demonstração