Email Intelligence API
การเปิดเผยข้อมูลประจำตัวและความเสี่ยงด้านอัตลักษณ์ — ส่งมอบแบบเรียลไทม์
Email Intelligence API ช่วยให้แพลตฟอร์มของคุณระบุได้ทันทีว่าอัตลักษณ์มีความเสี่ยงหรือไม่ — ก่อนที่การฉ้อโกง การยึดบัญชี หรือการละเมิดจะเกิดขึ้น
ด้วยการวิเคราะห์การเปิดเผยข้อมูลจากการละเมิด สัญญาณชื่อเสียง และข้อมูลจากฝั่งผู้โจมตี City of Hats เปลี่ยนการค้นหาอีเมลทุกครั้งให้เป็นการตัดสินใจด้านความน่าเชื่อถือที่นำไปปฏิบัติได้
"อีเมลนี้ปรากฏในข้อมูลที่ละเมิดหรือไม่?"
"ผู้ใช้รายนี้มีความเสี่ยงในขณะนี้หรือไม่?"
API ตรวจจับอะไรบ้าง
การค้นหาแต่ละครั้งส่งกลับข่าวกรองที่เสริมด้วยความเสี่ยงในสามมิติหลัก
สัญญาณการเปิดเผยข้อมูลประจำตัว
- ปรากฏในชุดข้อมูลที่ละเมิด
- การตรวจจับการใช้รหัสผ่านซ้ำ
- ความใหม่ของการรั่วไหล
- ความเร็วการเปิดเผย
- ความเชื่อมั่นของแหล่งข้อมูล
สัญญาณชื่อเสียงด้านอัตลักษณ์
- อีเมลแบบใช้แล้วทิ้ง / นามแฝง / ปิดบัง
- อายุและความเสถียร
- กิจกรรมที่เป็นอันตรายก่อนหน้า
- พฤติกรรมการลงทะเบียนแบบบอท
- การจัดประเภทความน่าเชื่อถือของโดเมน
ตัวบ่งชี้ช่องทางภัยคุกคาม
เราจัดประเภทความเสี่ยงตามขั้นตอนวงจรชีวิตของผู้โจมตี:
ซึ่งช่วยให้ทีมแยกแยะระหว่าง:
ผลลัพธ์จากโมเดลความเสี่ยง
การค้นหาแต่ละครั้งส่งกลับข่าวกรองที่มีโครงสร้างเพื่อให้ระบบของคุณตัดสินใจได้อัตโนมัติ — ไม่ใช่แค่แจ้งเตือน
คะแนนความเสี่ยงด้านอัตลักษณ์
มาตราส่วน 0–100
ขั้นตอนช่องทางภัยคุกคาม
ตำแหน่งในวงจรชีวิตการโจมตี
ความเชื่อมั่นในการเปิดเผย
ความน่าเชื่อถือของสัญญาณ
รหัสเหตุผลความเสี่ยง
ปัจจัยความเสี่ยงที่อธิบายได้
การดำเนินการที่แนะนำ
allow / step_up / block
กรณีการใช้งานทั่วไป
การฉ้อโกงและความน่าเชื่อถือ
หยุด:
- การสร้างบัญชีปลอม
- การละเมิดการคืนเงิน
- การยึดบัญชีผ่าน ATO
- การละเมิดโบนัส
การยืนยันตัวตนและ IAM
เปิดใช้งาน:
- MFA แบบปรับตัว
- การยืนยันขั้นสูง
- การเข้าสู่ระบบตามความน่าเชื่อถือ
- การรีเซ็ตรหัสผ่านตามความเสี่ยง
SOC และปฏิบัติการด้านความปลอดภัย
ลดสัญญาณรบกวน:
- ให้คะแนนเหตุการณ์ด้านอัตลักษณ์
- เสริมการแจ้งเตือน SIEM
- เร่งการสืบสวน
- จัดลำดับความสำคัญการตอบสนอง
ทำไมเราจึงแตกต่าง
City of Hats ก้าวไปไกลกว่าการค้นหาข้อมูลละเมิดแบบง่ายๆ เพื่อส่งมอบข่าวกรองความเสี่ยงด้านอัตลักษณ์แบบเรียลไทม์
เครื่องมืออื่นๆ
- บอกคุณว่าอีเมลปรากฏในข้อมูลที่ละเมิดหรือไม่
- การตอบสนองแบบใช่/ไม่ใช่
- ข้อมูลแบบคงที่ ย้อนหลัง
- ไม่มีบริบทของผู้โจมตี
- ไม่มีการดำเนินการที่แนะนำ
City of Hats
- บอกคุณว่าอัตลักษณ์มีความเสี่ยงในขณะนี้หรือไม่
- คะแนนความเสี่ยงแบบเรียลไทม์ (0–100)
- ข้อมูลจากฝั่งผู้โจมตี + การวิเคราะห์วงจรชีวิต
- การจัดประเภทขั้นตอนช่องทางภัยคุกคาม
- คำแนะนำที่นำไปปฏิบัติได้
ความแตกต่าง: เราไม่ได้แค่บอกคุณว่าเกิดอะไรขึ้น — เราบอกคุณว่าอะไรจะเกิดขึ้นต่อไป
ตัวอย่างเวิร์กโฟลว์
ตัวอย่างนโยบาย:
เอกสารอ้างอิง API
REST API แบบง่ายพร้อม JSON request/response
curl -X POST "https://api.cityofhats.com/api/v1/intel/analyze" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{
"email": "user@example.com"
}'
{
"email": "user@example.com",
"risk_score": 78,
"threat_stage": "TEST",
"exposed": true,
"exposure_count": 12,
"last_seen": "2025-01-09",
"disposable": false,
"domain_age_days": 4521,
"risk_reasons": [
"recent credential exposure",
"password reuse risk",
"known criminal trade source"
],
"recommended_action": "step_up_auth",
"confidence": "high"
}
เอกสารอ้างอิงฟิลด์การตอบสนอง
risk_score
integer
คะแนนความเสี่ยง 0–100 (ยิ่งสูงยิ่งเสี่ยง)
threat_stage
string
CLEAN | LEAKED | REPOSTED | TRADED | TESTED | ATTACKED
exposed
boolean
อีเมลปรากฏในข้อมูลละเมิดหรือไม่
exposure_count
integer
จำนวนแหล่งข้อมูลละเมิดที่พบ
last_seen
string
วันที่ ISO 8601 ของการเปิดเผยล่าสุด
disposable
boolean
อีเมลจากผู้ให้บริการแบบใช้แล้วทิ้งหรือไม่
risk_reasons
array
คำอธิบายปัจจัยความเสี่ยงที่อ่านเข้าใจได้
recommended_action
string
allow | step_up_auth | block | review
confidence
string
low | medium | high — ความน่าเชื่อถือของสัญญาณ
รวมระบบได้ทุกที่
🔐 ความปลอดภัยและความเป็นส่วนตัว
ออกแบบมาสำหรับสภาพแวดล้อมที่ต้องปฏิบัติตามกฎระเบียบระดับองค์กร
- ไม่เคยขายข้อมูลการค้นหา
- ไม่เคยเก็บรหัสผ่านดิบ
- ประมวลผลแบบไม่ระบุตัวตน
- เข้ารหัสทุกคำขอ (TLS 1.3)
- รองรับการกำหนดเส้นทางตามภูมิภาค
- ปฏิบัติตาม SOC 2 Type II
🚀 ประสิทธิภาพ
สร้างมาสำหรับการตัดสินใจแบบเรียลไทม์ปริมาณสูง
- ⚡ การตอบสนอง API แบบเรียลไทม์
- 🌍 กระจายทั่วโลก
- 📈 รองรับการค้นหาหลายพันล้านครั้ง
- 🟢 99.9% SLA ความพร้อมใช้งาน
- ⏱️ <200ms p95 latency
- ♾️ การค้นหาไม่จำกัด (Enterprise)
Email Intelligence API ออกแบบมาสำหรับแพลตฟอร์มที่ต้องการ
ความเสี่ยง — ไม่ใช่ข้อมูลละเมิดทั่วไป
เพราะการรู้ว่ารหัสผ่านรั่วไหลนั้นไม่เพียงพอ
คุณต้องรู้ว่ามันหมายความว่าอะไร
เริ่มใช้ Email Intelligence API
เปลี่ยนการค้นหาอีเมลเป็นการตัดสินใจด้านความเสี่ยงที่นำไปปฏิบัติได้ ระดับฟรีใช้งานได้ — ไม่ต้องใช้บัตรเครดิต