Phylaxa

Um motor de deteção. Todas as superfícies de ataque.

A Phylaxa inspeciona o tráfego web, móvel e de API através de um único pipeline orientado por LLM — dos sinais em bruto a um veredito pronto a aplicar em milissegundos.

Arquitetura do motor

Três camadas atuam em conjunto em cada pedido: recolha de sinais, análise orientada por LLM e aplicação inline.

Recolha de sinais

A impressão digital passiva recolhe mais de 300 sinais por sessão — características de TLS e HTTP/2, ambiente de execução, dinâmica de entrada e padrões de navegação — sem qualquer impacto no desempenho da página.

Núcleo de análise LLM

O comportamento da sessão é codificado e avaliado por um modelo de linguagem construído para o efeito, treinado com milhares de milhões de sessões humanas e automatizadas rotuladas, e depois validado por verificação cruzada com modelos determinísticos de deteção de anomalias.

Decisão e aplicação

Uma pontuação de risco de 0 a 100 e uma ação — permitir, monitorizar, limitar, desafiar ou bloquear — são devolvidas inline no edge ou via API, com registo de auditoria completo para cada veredito.

O pipeline de modelos de IA

A aprendizagem contínua mantém a deteção à frente dos adversários, sem ajuste manual de regras.

  1. Observar

    Tráfego de ataque e humano anonimizado é recolhido por amostragem em toda a rede protegida.

  2. Rotular

    As sessões são rotuladas através de revisão por analistas, honeypots e feedback de resultados.

  3. Treinar

    Os modelos de deteção são afinados semanalmente e validados contra suites de ataque de red team.

  4. Implementar

    Os novos modelos são lançados à escala global em minutos, com reversão automática em caso de regressão.

Implemente em qualquer lugar

Escolha o ponto de integração que se adequa à sua stack — ou combine vários para uma defesa em profundidade.

SDKs de servidor

Bibliotecas leves para Node.js, Python, Go, Java e Ruby. Pontue pedidos com três linhas de código e mantenha controlo total sobre a aplicação das decisões.

Conectores edge

Integrações nativas para as principais plataformas CDN e edge. Vereditos inline com latência mediana inferior a 5 ms, sem alterações na origem.

API cloud

Uma API REST e gRPC regional para stacks personalizadas, backends móveis e análise em lote, com opções de residência de dados regional.

Integra-se com a sua stack atual

A Phylaxa envia decisões e telemetria para as ferramentas que a sua equipa já utiliza.

  • Plataformas CDN e edge
  • SIEM e observabilidade
  • Firewalls de aplicações web
  • Plataformas de fraude e risco
  • Ferramentas de CI/CD e IaC
  • Data warehouses

Cobertura de proteção

Seis domínios, um motor de decisão. A Phylaxa cobre os vetores de abuso que lhe custam receita — do formulário de login ao checkout e aos seus conteúdos públicos.

Proteção de contas

Credenciais roubadas e tentativas automatizadas de takeover fazem do seu endpoint de login a porta de entrada dos atacantes.

  • Credential stuffing e takeover de contas
  • Criação de contas falsas no registo
  • Roubo de sessões e de tokens
  • Password spraying e força bruta

A Phylaxa lê a intenção ao longo de todo o percurso de login e registo, travando o takeover antes de se tornar prejuízo — com menos bloqueios de contas e menos fricção de MFA para os clientes reais.

  • Banca e fintech
  • SaaS
  • Gaming

Proteção de conteúdos e anti-scraping

Os scrapers drenam os seus preços, o catálogo e os conteúdos originais — e é a sua empresa que paga a fatura de infraestrutura para os servir.

  • Roubo e republicação de conteúdos
  • Recolha competitiva de informação de preços
  • Reconhecimento de inventário e disponibilidade
  • Crawling distribuído low-and-slow

A Phylaxa separa os bons bots dos hostis. Os motores de busca passam; os concorrentes e os ladrões de conteúdos, não. Os seus preços mantêm-se privados, os seus conteúdos continuam seus e a sua origem serve clientes em vez de scrapers.

  • E-commerce
  • Viagens
  • Media e edição

Confiança em agentes de IA

Os crawlers de LLM e os agentes autónomos já atuam no seu site — treinam com os seus conteúdos, fazem encomendas, abrem contas — sem lhe dizerem quem são.

  • Crawlers de treino de LLM a extrair conteúdos em escala
  • Agentes de IA a fazerem-se passar por compradores humanos
  • Abuso de APIs autenticadas por agentes

Veja a identidade e a intenção de cada visitante de IA e defina a política por endpoint — permitir, monitorizar ou bloquear. Afaste os agentes que não quer; monetize os que lhe interessam.

  • Media e edição
  • E-commerce
  • SaaS

Fraude em transações e promoções

A fraude de pagamento e o abuso de promoções atingem diretamente o checkout — sem precisarem de qualquer histórico de conta.

  • Carding e teste de cartões nos pagamentos
  • Abuso de promoções, cupões e convites
  • Multi-contas para acumular incentivos de registo
  • Bots scalpers a esgotar stock limitado

A Phylaxa pontua visitantes sem histórico de conta, travando os cartões roubados antes de a cobrança acontecer — e garante que os lançamentos limitados chegam a clientes reais, não a revendedores.

  • Retalho e e-commerce
  • Bilhética
  • Entrega de refeições

Abuso e toll fraud

O abuso mais dispendioso nunca toca no seu login: SMS pumping, leads falsas, conteúdos lixo e floods na camada de aplicação.

  • Fraude de tarifação por SMS (pumping / IRSF)
  • Fraude de cliques e impressões de anúncios
  • Avaliações, anúncios e formulários de spam
  • DDoS de camada 7 e abuso de API

A proteção sobe a montante, até a cada ponto de contacto com OTP, anúncios e formulários — para deixar de pagar tráfego falso antes de a fatura chegar.

  • Telecomunicações
  • Marketplaces
  • Media com publicidade

Segurança móvel e de apps

As apps móveis e os clientes JavaScript são o terreno de eleição para a engenharia reversa — descompiladas, intercetadas, adulteradas, reempacotadas e emuladas por farms de dispositivos que se fazem passar por utilizadores reais.

  • Engenharia reversa e descompilação de apps móveis
  • Adulteração e reempacotamento com payloads injetados
  • Farms de dispositivos a emular utilizadores reais em escala
  • Roubo de JavaScript e extração de chaves de API em clientes web

Blindagem em camadas para clientes web e móveis — ofuscação por virtualização de JavaScript, defesas anti-debug e anti-injeção e atestação de dispositivos — não deixa nada a que os engenheiros reversos se agarrem, expõe as farms de dispositivos e impede a fuga de chaves de API e da lógica de negócio.

  • Serviços financeiros
  • Videojogos
  • Comércio eletrónico
  • Mobilidade e ride-hailing

Veja o seu tráfego tal como ele realmente é

Obtenha uma avaliação de tráfego gratuita de 7 dias. Mostramos-lhe exatamente quanto do seu tráfego é automatizado — e quanto lhe está a custar.

Pedir demonstração