Риск под наблюдением.
Пользователи, API-аномалии и решения в одном месте
Пользователи и сессии
Автоматические ограничения применяются отдельно к каждой функции. Выберите профиль, затем функцию для ручного запрета или временного пропуска.
Карточка субъекта
INVESTIGATIONНаблюдаемые HTTP API
Правила скоринга
Изменения применяются к следующим событиям без перезапуска. Отключение прекращает новые начисления: ранее накопленные баллы сохраняются и затухают. Автоматическая блокировка остаётся отдельной для каждой функции.
Признаки атак в событиях
Срабатывания правил скоринга
Карта покрытия
Сверка: OWASP API 2023 · OWASP Web 2025
Последние события с признаками атак
Аккаунты с одинаковой парой IP + фингерпринт
Окно — 24 часа. Считаются только userId из проверенных JWT или успешного входа. Начисления определяются правилом linked_accounts; его параметры и состояние доступны во вкладке «Правила».
Клиентские сигналы DevTools
Эвристика по устойчивому изменению размеров окна. Может ошибаться и пропускать отдельное окно DevTools. Не подтверждает открытие вкладки Console, не влияет на риск и не блокирует пользователя. Клиент может подделать или не отправить событие.
Сброс журнала
События и аномалии уйдут в архив на срок хранения (по умолчанию 7 дней). Активный скоринг обнулится. Ручные запреты, временные пропуски, аудит и накопительные Prometheus-счётчики сохранятся. Файлы процессов не изменяются.
Архивы сброса
Можно скачать или восстановить архив один раз. Восстановление вернёт события и их текущий затухающий риск, не заменяя новые данные или ручные решения.