Fonctionnement

Une vérification courte,
validée par votre serveur.

Captyo remet une autorisation à votre serveur avant l’exécution de l’action sensible.

Le parcours

Du défi à l’autorisation.

La vérification complète vos contrôles métier au moment où l’utilisateur soumet l’action.

  1. 01

    Demander un défi

    La page sollicite une vérification pour l’action en cours. Le défi est court et lié à ce parcours.

  2. 02

    Produire deux preuves

    Le navigateur réalise une vérification mathématique et exécute un contrôle JavaScript éphémère, sans puzzle.

  3. 03

    Valider côté serveur

    Votre serveur présente le jeton à Captyo avant d’accepter l’inscription, l’envoi ou la transaction.

Principes de conception

Une action,
une autorisation limitée.

Captyo vérifie l’action demandée sans reconstituer la navigation du visiteur.

Difficulté adaptative

Le niveau de départ et les paliers des signaux de risque observés se cumulent pour chaque défi.

Usage unique

Une autorisation déjà consommée ne doit pas permettre de rejouer la même opération.

Décision applicative

Votre serveur peut toujours refuser l’action selon ses propres règles, même après la vérification.

Contrôle serveur

Votre serveur valide chaque autorisation.

Dans le navigateur

  • Preuve mathématique dans un Worker
  • Vérification JavaScript jetable
  • Interface disponible pendant le calcul
  • Aucun puzzle à résoudre

Côté serveur

  • Défi signé, lié à l’action et expirant
  • Jeton consommé une seule fois
  • Validation avant l’action métier
  • Un crédit débité après acceptation
Règles adaptatives

Dosez la difficulté selon le contexte.

Choisissez le niveau de départ et le nombre de paliers ajouté par chaque signal de risque.

Configurer les règles