Echte Nutzer und vertrauenswürdige Agenten willkommen heißen. Den Rest stoppen.
KI-Agenten buchen, kaufen und füllen heute Formulare im Namen echter Menschen aus. Jeden nicht-menschlichen Besucher zu blockieren kostet Kunden; alle durchzuwinken lädt zu Missbrauch ein. MTCaptcha liest Sitzungsalter, Authentifizierungsstärke und Verhaltensrisiko bei jeder Anfrage, sodass der Unterschied eine Entscheidung ist, keine Vermutung.
Das ist das echte Widget, live, keine Illustration. Probieren Sie es oben so aus, wie es ein Besucher von app.yoursite.com tun würde.
Was ist Agenten-Vertrauen, und warum ist es plötzlich die Frage?
Fünfzehn Jahre lang hatte „ist das ein Bot“ eine richtige Antwort: blockieren. Das funktionierte nicht mehr, sobald Browser-Agenten, RPA-Tools und KI-Copiloten begannen, echte Aufgaben für echte Kunden zu erledigen, sich anzumelden, Formulare auszufüllen, Checkouts abzuschließen, mit denselben Anfragen, die auch ein Scraper senden würde. Ein CAPTCHA, das nur Ja oder Nein sagen soll, muss jetzt bei drei verschiedenen Dingen richtigliegen: ein Mensch an der Tastatur, ein Agent, der mit Zustimmung dieses Menschen handelt, und ein Skript, das für niemanden außer seinem Betreiber handelt.
MTCaptcha hatte die Bausteine dafür schon, bevor der Begriff „Agenten-Vertrauen“ existierte: eine adaptive Risiko-Engine, die Verhalten bewertet, statt gegen einen festen Regelsatz zu matchen, und, seit der SSO-Arbeit, die im Commit direkt vor dem Entwurf dieser Seite ausgeliefert wurde, Sitzungsalter- und Authentifizierungsstärke-Signale, direkt aus Google OIDC gelesen. Diese Seite ist das erste Mal, dass beides einen Namen bekommt, nach dem ein Besucher suchen kann.
Warum es nach hinten losgeht, jeden nicht-menschlichen Besucher gleich zu behandeln
Shopping- und Reise-Agenten handeln mit Zustimmung
Ein Kunde, der einen KI-Assistenten bittet, einen Flug zu buchen oder ein Abo nachzubestellen, erwartet, dass er den Kauf abschließt, diese Anfrage zu blockieren blockiert einen Verkauf, keinen Angreifer.
Support- und RPA-Tools sind bereits innerhalb des Perimeters
Unternehmen lassen täglich geplante Skripte und Support-Desk-Automatisierung gegen ihre eigenen Login-Formulare laufen. Eine pauschale Bot-Regel markiert das eigene Tooling des Unternehmens als Bedrohung.
Such- und Monitoring-Crawler müssen durchkommen
SEO-Sichtbarkeit und Verfügbarkeits-Monitoring hängen beide davon ab, dass sich wohlverhaltende Crawler die Seite erreichen, unterschiedsloses Blockieren tauscht Sicherheit gegen Unsichtbarkeit ein.
Credential-Stuffing-Skripte sehen auf den ersten Blick identisch aus
Der Traffic, der tatsächlich gestoppt werden muss, automatisierte Login-Versuche mit erbeuteten Passwörtern, kommt in derselben Form wie die legitime Automatisierung oben. Sie zu unterscheiden ist das eigentliche Problem.
Wie MTCaptcha sie unterscheidet
Jeder Mechanismus unten ist ausgeliefert, nicht geplant, diese Seite beschreibt das Produkt, wie es heute existiert.
Sitzungsalter- & Authentifizierungsstärke-Signale
SSO-Anmeldungen tragen die Information, wie kürzlich die Sitzung aufgebaut wurde und wie stark die dahinterliegende Authentifizierung war, eine frische, starke Sitzung liest sich anders als eine wiederholte oder schwach authentifizierte.
Adaptive Risiko-Engine
Bewertet Verhaltens- und Umgebungssignale kontinuierlich in Echtzeit und passt die Verifizierungsschwierigkeit entsprechend an, leicht für einen vertrauenswürdigen Agenten, schwer für ein Skript.
Unsichtbares NoCAPTCHA standardmäßig
Der Großteil des legitimen Traffics, ob Mensch oder Agent, kommt ganz ohne sichtbare Challenge durch. Reibung ist Sitzungen vorbehalten, die die Risiko-Engine tatsächlich markiert.
Enterprise-Dashboards & Threat SPECT
Mandantenübergreifender Einblick, was die Risiko-Engine kontoweit sieht, sodass ein Sicherheitsteam die Aufteilung zwischen Agent, Mensch und missbräuchlichem Traffic bestätigen kann, statt sie zu glauben.
Im Einsatz
Enterprise-Technologie (Halbleiter & Software)
Auf: Registrierung neuer Konten
Schützt: Registrierung vor automatisiertem Registrierungsmissbrauch, geprüft durch die adaptive Risiko-Engine
Industrielle Engineering-Software (Deutschland)
Auf: Cloud-Login, neben Microsoft- und Google-SSO
Schützt: Anmeldesitzungen, genau der Bereich, um den es auf dieser Seite geht
Echte Einsätze, nur Branche und Mechanismus, bewusst ohne Firmennamen.
Sehen Sie, wie sich Ihr Traffic tatsächlich zusammensetzt
Sagen Sie uns, womit Sie zu tun haben, wir zeigen Ihnen die Agent-gegen-Bot-Aufteilung in Ihrem eigenen Traffic.
Danke, Nachricht gesendet!
Wir haben Ihre Nachricht erhalten und melden uns in Kürze.
Für weitere Themes und CSS-Anpassungen,
siehe den Code-Builder von MTCaptcha