TARAYICI KARAR KATMANI

Hassas işlem gerçekleşmeden önce.

OriginFence, AI ajanları ve modern web uygulamalarının tarayıcıda yapmak istediği önemli işlemleri bağımsız olarak denetler. Sonuç doğuran karar sizden gelmeden veri hedefe ulaşmaz.

  • Yerel-öncelikli
  • Fail-closed
  • Tek işlem, tek izin
OriginFence tarayıcı ve güvenlik sınırı sembolü
AÇIK KULLANICI KARARI

Doğrulama kodu gönderilmek üzere

KAYNAKmail.exampleHEDEFportal.example

İstek bekletilir. İletişim kesilir ya da süre dolarsa işlem otomatik olarak engellenir.

AI ajanı işlemlerinin OriginFence güvenlik geçidinden geçişi
AJAN İLE SONUÇ ARASINDA

AI modelinden bağımsız bir güvenlik sınırı.

OriginFence bir LLM değildir. Ajanın söylediğine körü körüne güvenmez; tarayıcıdaki gerçek işlemi, gideceği yeri ve taşıdığı veriyi inceler.

  • Kullanıcı kararı gelmeden hassas istek gönderilmez.
  • İletişim hatasında varsayılan sonuç engellemedir.
  • Verilen izin yalnızca ilgili tek işlem için geçerlidir.
Farklı güvenlik alanları arasındaki veri akışlarının denetlenmesi
BAĞLAM VE SINIRLAR

Aynı işlem, hedefi değiştiğinde farklı risk taşır.

Aynı veri aynı sitede sıradan, başka bir hedefe giderken kritik olabilir. OriginFence kaynak, hedef ve veri türünü birlikte değerlendirerek farklı güvenlik alanları arasındaki geçişi görünür yapar.

Hassas veri aktarımıGörev dışı ajan eylemiŞüpheli yönlendirme
NASIL ÇALIŞIR?

OriginFence bir işlemi nasıl değerlendirir?

OriginFence tarayıcıdaki her hareketi durdurmaz. Önce dış dünyada gerçek bir sonuç doğuracak eylemleri rutin sayfa trafiğinden ayırır; ardından işlemin nereden geldiğini, nereye gittiğini ve hangi veriyi taşıdığını birlikte değerlendirir.

Değerlendirme yalnızca site adına veya tek bir kelimeye dayanmaz. Kullanıcının yakın zamanda yaptığı hareket, işlemin otomasyonla başlatılıp başlatılmadığı, veri türü ve hedef ilişkisi birlikte ele alınır. Kullanıcı kararı gerekiyorsa istek gönderilmeden bekletilir.

1

İşlemi yakalar

Form gönderimi, ağ isteği, dosya yükleme veya hassas alan etkileşimi başladığında işlemi hedefe ulaşmadan önce yakalar. Sayfa görüntüleme, medya akışı ve statik dosya yükleme gibi rutin trafik bu karar hattına alınmaz.

2

Bağlamı değerlendirir

Kaynak ve hedef alan adı, istek yöntemi, taşınan veri türü, yakın kullanıcı hareketi, otomasyon sinyali ve tekrar eden olaylar birlikte incelenir. Böylece sıradan bir sayı dizisinin doğrulama kodu veya ödeme bilgisi sanılması gibi yanlış alarmlar azaltılır.

3

Kararı uygular

Rutin trafik sessizce devam eder. Hassas veya sonuç doğuran bir işlemde tek bir izin penceresi açılır ve istek kullanıcı kararına kadar bekletilir. İletişim kopar ya da süre dolarsa otomatik izin verilmez; işlem engellenir.

ÜRÜN YETENEKLERİ

Rutin kullanım ile hassas işlemleri birbirinden ayırır.

01

Hassas veriyi tanır

Parola, doğrulama kodu, ödeme bilgisi ve dosya aktarımı gibi yüksek etkili işlemleri bağlamıyla değerlendirir.

02

Normal trafiği ayırır

Medya akışı, statik dosyalar ve rutin telemetriyi gerçek kullanıcı kararlarından ayırır.

03

Ajanı sınırlar

AI ajanı ya da otomasyon görev dışına çıktığında, sonuç doğuran eylem tamamlanmadan güvenlik sınırını uygular.

04

Kararı kaydeder

Ne oldu, neden riskli bulundu ve hangi karar verildi? İşlemi anlaşılır bir güvenlik kaydına dönüştürür.

DOĞRULANMIŞ DAVRANIŞ

Yalnızca sentetik senaryo değil, gerçek tarayıcı davranışı.

Geliştirme döngüsü hem tekrarlanabilir yerel test laboratuvarını hem de OriginFence’in yüklü olduğu gerçek Chrome kullanım akışlarını kapsar.

Bu çalışmalar ürün doğrulamasıdır; bağımsız güvenlik sertifikasyonu değildir.

SENTETİK TESTLER

Kontrollü ve tekrarlanabilir

Aynı-site ve farklı-site OTP aktarımı, zaman aşımı, fail-closed, tek kullanımlık izin, dedup ve yoğun trafik senaryoları yerel laboratuvarda sınanır.

GERÇEK KULLANIM TESTLERİ

Gerçek Chrome ortamında

Eklentinin yüklü olduğu normal Chrome profilinde e-Devlet doğrulama ve YouTube gibi yoğun trafik akışları gözlemlenir; bulunan davranışlar geliştirme döngüsüne alınır.

REGRESYON KONTROLÜ

Düzeltme başka akışı bozmamalı

Her güvenlik değişikliği OTP onayı, popup kalıcılığı, izin kapsamı ve rutin web trafiği kontrolleriyle yeniden doğrulanır.

ORIGINFENCE

OriginFence aktif olarak geliştiriliyor.

Gerçek kullanım testleri, güvenlik kontrolleri ve pilot erişim bilgileri originfence.com üzerinden paylaşılacak.

Başa dön