Özellikler

Tek bir hile değil, bütün bir savunma platformu

Veylify, AI botlarını durdurmak için tek katmana güvenmez. Ghost-font doğrulamadan davranış biyometrisine, kural motorundan TLS parmak izine kadar birbirini tamamlayan katmanlar, hiçbir kazıyıcının aşamadığı bir duvar oluşturur.

Veylify savunma ekibi

Sekiz katman, tek entegrasyon

Aşağıda her katmanı ayrıntısıyla inceleyin — hepsi tek satır kurulumla gelir.

Ghost-font CAPTCHA

Temporal dithering — OCR'ı %100 kör eder, insanı hiç yormaz.

Davranış biyometrisi

Fare, tuş ve dokunuş dinamiğinden insan-bot ayrımı.

Kural motoru

Path, ülke, ASN, bot sınıfıyla özel politikalar; canlı playground.

Görünmez mod

Challenge göstermeden, reCAPTCHA v3 gibi arka planda skorla.

AI ajan kataloğu

GPTBot, ClaudeBot, Bytespider — 15+ crawler'ı UA + TLS ile doğrula.

Coğrafi & ASN istihbaratı

Datacenter, VPN, botnet trafiğini kaynağından yakala.

TLS parmak izi

JA4/JA3 imzasıyla sahte tarayıcı istemcilerini ortaya çıkar.

Çok-katmanlı savunma

Bir katman atlansa diğeri yakalar — defense in depth.

Ghost-font CAPTCHA

İnsan görür. Makine göremez.

Temporal dithering ile karakterler tek karede gürültüye gömülür; yalnızca hareket koheransını algılayan insan gözü okur. Ekran görüntüsü alan AI bile sahte bir mesaj görür — OCR sonucu her zaman boş döner.

Makinenin gördüğü
OCR sonucu: okunamadı ✕
İnsanın gördüğü
7K4Q
İnsan doğrulaması: geçti ✓
%100
OCR körlüğü (kanıtlı)
0
insana ek yük — 1 saniyede okunur
her yüklemede yeni gürültü deseni
Davranış biyometrisi

Nasıl hareket ettiğin kim olduğunu ele verir

Gerçek bir insanın fare eğrileri, tuşlama ritmi ve dokunuş jestleri organik gürültü taşır. Botların ürettiği hareket ise fazla düzgün, fazla doğrusal, fazla tekrarlıdır. Veylify bu mikro-desenleri milisaniyeler içinde skorlar.

  • İmleç ivmesi, duraklama ve Bézier eğrisi analizi
  • Tuşlama arası zamanlama (keystroke dynamics) parmak izi
  • Mobil dokunuş basıncı ve jiroskop sinyalleri
  • Oturum boyunca sürekli, pasif skorlama
İmleç izi analiziskor 0.97
İnsan eğrisi
organik ✓
Bot çizgisi
doğrusal ✕
Kural motoru

Politikalarını sen yaz

Her site aynı değildir. Veylify'nin görsel kural motoruyla path, ülke, ASN, bot sınıfı ve davranış skoruna göre koşullar tanımla; izin ver, doğrula ya da engelle. Canlı playground'da anında test et, üretime saniyede yay.

  • IF / THEN kural zincirleri — kod yazmadan
  • Path, coğrafya, ASN, UA ve skor eşiklerine göre dallanma
  • Canlı playground: kuralı gerçek trafiğe karşı dene
  • Versiyonlama ve anlık geri alma
Kural zinciri
IFpath = /api/*hız sınırı 60/dk
IFülke ∈ {datacenter}ghost-font zorunlu
IFUA ∈ AI katalogengelle
IFskor > 0.9sürtünmesiz geç
Görünmez mod

Meşru kullanıcı hiç challenge görmez

reCAPTCHA v3 ve Turnstile mantığında Veylify, davranış skoru yüksek ziyaretçileri arka planda sessizce geçirir. Yalnızca şüpheli istekler ghost-font challenge'a düşer. Sonuç: sıfır sürtünme, maksimum koruma.

  • Pasif skorlama — kullanıcı hiçbir şey yapmaz
  • Yalnızca riskli oturumlarda görünür challenge
  • Dönüşüm oranını düşürmeden bot filtreleme
  • Eşiği kendi risk iştahına göre ayarla
Risk eşiği
Düşük risk (0–0.3)Sürtünmesiz geç
Orta risk (0.3–0.7)Ghost-font challenge
Yüksek risk (0.7–1)Engelle
AI ajan kataloğu

15+ crawler'ı isimden değil, imzadan tanı

Botlar user-agent'ı yalan söyleyebilir. Veylify her ajanı UA + TLS parmak izi + IP aralığı üçlüsüyle çapraz doğrular. Hangisini engelleyeceğine sen karar verirsin.

Engelli
GPTBot
OpenAI
Engelli
ClaudeBot
Anthropic
Engelli
Bytespider
ByteDance
Kurala bağlı
Google-Extended
Google
Engelli
CCBot
Common Crawl
Kurala bağlı
PerplexityBot
Perplexity
Engelli
Scrapy
kütüphane
Kurala bağlı
Amazonbot
Amazon
Coğrafi & ASN istihbaratı

Tehdidi kaynağından yakala

Kazıyıcı trafiğin büyük kısmı datacenter IP'lerinden, kiralık VPN'lerden ve botnet'lerden gelir. Veylify her isteği güncel ASN itibar veritabanıyla eşler; şüpheli kaynağı daha ilk pakette işaretler.

  • Datacenter, VPN ve proxy trafiği tespiti
  • Bilinen botnet ve kötü amaçlı ASN listeleri
  • Ülke / bölge bazlı politika ve hız sınırı
  • Gerçek zamanlı güncellenen itibar puanı
Coğrafi ve ASN istihbaratı
Katmanlı savunma hunisi1.028 istek
Edge hız sınırı%16 yakaladı
↓ geçti
IP & ASN itibarı%41 yakaladı
↓ geçti
TLS parmak izi%24 yakaladı
↓ geçti
Ghost-font%19 yakaladı
↓ geçti
Davranış skoru%100 yakaladı
Sıfır sızıntı — her tehdit bir katmanda durduruldu
TLS parmak izi

Sahte tarayıcıyı el sıkışmadan tanı

Bir bot kendini Chrome gibi tanıtabilir, ama TLS el sıkışmasının imzasını (JA4/JA3) taklit etmesi çok zordur. Veylify bu parmak izini gerçek tarayıcı profilleriyle karşılaştırıp otomasyon araçlarını maskesinin altından çıkarır.

  • JA4 / JA3 TLS istemci parmak izi çıkarımı
  • Gerçek tarayıcı profilleriyle imza eşleştirme
  • Headless Chrome, Puppeteer, curl-impersonate tespiti
  • HTTP/2 çerçeve sıralaması analiziyle çapraz doğrulama
TLS parmak izi
TLS imza eşleştirme
ja4: t13d1516h2_...Gerçek Chrome ✓
ja4: t13d0310h2_...curl-impersonate ✕
ja4: t13d0002h1_...Headless ✕
Çok-katmanlı savunma

Bir katman atlansa, diğeri yakalar

Defense in depth ilkesi: hiçbir tek kontrol mükemmel değildir, ama üst üste binen bağımsız katmanlar birlikte neredeyse geçilmez bir savunma oluşturur.

%100
OCR körlüğü (kanıtlı)
48ms
ortalama yanıt süresi
15+
tanınan AI crawler
%99.4
insan geçiş oranı

Sekiz katmanı bugün devreye alın

Tek satır entegrasyon, kredi kartı gerekmez. İnsanlar geçer, botlar durur.