Phylaxa

Um motor de deteção. Todas as superfícies de ataque.

A Phylaxa inspeciona o tráfego web, móvel e de API através de um único pipeline orientado por LLM. Entram sinais em bruto; sai um veredito pronto a aplicar em milissegundos.

Arquitetura do motor

Três camadas atuam em conjunto em cada pedido: recolha de sinais, análise orientada por LLM e aplicação inline.

Recolha de sinais

A impressão digital passiva recolhe mais de 300 sinais por sessão: características de TLS e HTTP/2, ambiente de execução, dinâmica de entrada e padrões de navegação. O desempenho da página não é afetado.

Núcleo de análise LLM

Um modelo de linguagem construído para o efeito, treinado com milhares de milhões de sessões humanas e automatizadas rotuladas, avalia o comportamento de cada sessão. Modelos determinísticos de deteção de anomalias fazem a verificação cruzada de cada veredito.

Decisão e aplicação

Cada pedido recebe uma pontuação de risco de 0 a 100 e uma ação: permitir, monitorizar, limitar, desafiar ou bloquear. Os vereditos são aplicados inline no edge ou devolvidos via API, e todos ficam registados para auditoria.

O pipeline de modelos de IA

A aprendizagem contínua mantém a deteção à frente dos adversários, sem ajuste manual de regras.

  1. Observar

    Tráfego de ataque e humano anonimizado é recolhido por amostragem em toda a rede protegida.

  2. Rotular

    As sessões são rotuladas através de revisão por analistas, honeypots e feedback de resultados.

  3. Treinar

    Os modelos de deteção são afinados semanalmente e validados contra suites de ataque de red team.

  4. Implementar

    Os novos modelos são lançados à escala global em minutos, com reversão automática em caso de regressão.

Implemente em qualquer lugar

Escolha o ponto de integração que se adequa à sua stack — ou combine vários para uma defesa em profundidade.

SDKs de servidor

Bibliotecas leves para Node.js, Python, Go, Java e Ruby. Pontue pedidos com três linhas de código e mantenha controlo total sobre a aplicação das decisões.

Conectores edge

Integrações nativas para as principais plataformas CDN e edge. Vereditos inline com latência mediana inferior a 5 ms, sem alterações na origem.

API cloud

Uma API REST e gRPC regional para stacks personalizadas, backends móveis e análise em lote, com opções de residência de dados regional.

Integra-se com a sua stack atual

A Phylaxa envia decisões e telemetria para as ferramentas que a sua equipa já utiliza.

  • Plataformas CDN e edge
  • SIEM e observabilidade
  • Firewalls de aplicações web
  • Plataformas de fraude e risco
  • Ferramentas de CI/CD e IaC
  • Data warehouses

Cobertura de proteção

Seis domínios, um motor de decisão. A Phylaxa cobre os vetores de abuso que lhe custam receita: o login, o checkout e os seus conteúdos públicos.

Proteção de contas

Credenciais roubadas e tentativas automatizadas de takeover fazem do seu endpoint de login a porta de entrada dos atacantes.

  • Credential stuffing e takeover de contas
  • Criação de contas falsas no registo
  • Roubo de sessões e de tokens
  • Password spraying e força bruta

A Phylaxa lê a intenção ao longo de todo o percurso de login e registo e trava o takeover antes de se tornar prejuízo. Os clientes reais veem menos bloqueios de conta e menos fricção de MFA.

  • Banca e fintech
  • SaaS
  • Gaming

Proteção de conteúdos e anti-scraping

Os scrapers drenam os seus preços, o catálogo e os conteúdos originais — e é a sua empresa que paga a fatura de infraestrutura para os servir.

  • Roubo e republicação de conteúdos
  • Recolha competitiva de informação de preços
  • Reconhecimento de inventário e disponibilidade
  • Crawling distribuído low-and-slow

A Phylaxa separa os bons bots dos hostis. Os motores de busca passam; os concorrentes e os ladrões de conteúdos, não. Os seus preços mantêm-se privados, os seus conteúdos continuam seus e a sua origem serve clientes em vez de scrapers.

  • E-commerce
  • Viagens
  • Media e edição

Confiança em agentes de IA

Os crawlers de LLM e os agentes autónomos já atuam no seu site. Treinam com os seus conteúdos, fazem encomendas e abrem contas sem lhe dizerem quem são.

  • Crawlers de treino de LLM a extrair conteúdos em escala
  • Agentes de IA a fazerem-se passar por compradores humanos
  • Abuso de APIs autenticadas por agentes

Veja a identidade e a intenção de cada visitante de IA e defina a política por endpoint — permitir, monitorizar ou bloquear. Afaste os agentes que não quer; monetize os que lhe interessam.

  • Media e edição
  • E-commerce
  • SaaS

Fraude em transações e promoções

A fraude de pagamento e o abuso de promoções atingem diretamente o checkout — sem precisarem de qualquer histórico de conta.

  • Carding e teste de cartões nos pagamentos
  • Abuso de promoções, cupões e convites
  • Multi-contas para acumular incentivos de registo
  • Bots scalpers a esgotar stock limitado

A Phylaxa pontua visitantes sem histórico de conta, por isso os cartões roubados são travados antes de a cobrança passar. Os lançamentos limitados chegam a clientes reais, não a revendedores.

  • Retalho e e-commerce
  • Bilhética
  • Entrega de refeições

Abuso e toll fraud

O abuso mais dispendioso nunca toca no seu login: SMS pumping, leads falsas, conteúdos lixo e floods na camada de aplicação.

  • Fraude de tarifação por SMS (pumping / IRSF)
  • Fraude de cliques e impressões de anúncios
  • Avaliações, anúncios e formulários de spam
  • DDoS de camada 7 e abuso de API

A proteção sobe a montante, até a cada ponto de contacto com OTP, anúncios e formulários. Deixa de pagar tráfego falso antes de a fatura chegar.

  • Telecomunicações
  • Marketplaces
  • Media com publicidade

Segurança móvel e de apps

As apps móveis e os clientes JavaScript são descompilados, intercetados, adulterados, reempacotados e emulados por farms de dispositivos que se fazem passar por utilizadores reais.

  • Engenharia reversa e descompilação de apps móveis
  • Adulteração e reempacotamento com payloads injetados
  • Farms de dispositivos a emular utilizadores reais em escala
  • Roubo de JavaScript e extração de chaves de API em clientes web

Blindagem em camadas para clientes web e móveis: ofuscação por virtualização de JavaScript, defesas anti-debug e anti-injeção e atestação de dispositivos. Os engenheiros reversos ficam sem nada a que se agarrar, as farms de dispositivos ficam expostas, e as chaves de API e a lógica de negócio ficam dentro da app.

  • Serviços financeiros
  • Videojogos
  • Comércio eletrónico
  • Mobilidade e ride-hailing

Veja o seu tráfego tal como ele realmente é

Comece gratuitamente durante a nossa oferta de lançamento, ou fale com vendas sobre os planos Pro e Enterprise.

Começar gratuitamente