City of Hats - Exposure Intelligence Platform
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
🧠 واجهة استخبارات API

واجهة تسجيل المخاطر API

مخاطر هوية واقعية بناءً على سلوك المهاجم

تحول واجهة تسجيل المخاطر API إشارات التعرض الخام إلى درجة مخاطر هوية واحدة موثوقة 0–100 — مدعومة بارتباط AI عبر بيانات الاختراق وقياسات الويب المظلم وسلوك المهاجم.

بدلاً من السؤال:

"هل تم تسريب هذه الهوية؟"

فرقك تعرف أخيراً:

"ما مدى خطورة هذا المستخدم — الآن؟"

موثوق من:
🏦 البنوك 💳 التكنولوجيا المالية 🛒 الأسواق 📱 الاتصالات ☁️ منصات SaaS

تسجيل المخاطر في العالم الواقعي

شاهد كيف تحول واجهة تسجيل المخاطر API النشاط المشبوه إلى استخبارات قابلة للتنفيذ.

Risk Score Velocity Review Example - Login from new device with Risk Score 78

مثال: تسجيل دخول من جهاز جديد → درجة المخاطر = 78 → المحفز: MFA + مراجعة مخاطر السرعة

1

كشف الحدث

محاولة تسجيل دخول من جهاز وموقع غير مألوفين

2

تحليل المخاطر

الدرجة = 78 (مخاطر عالية) بناءً على السرعة + إشارات الجهاز

3

إطلاق الإجراء

فرض MFA مرتفع + مراجعة سرعة المحلل

ماذا تمثل درجة المخاطر

كل بحث عن مستخدم ينتج درجة مخاطر مستمرة من 0–100، مصممة لمحركات السياسات ونماذج الاحتيال وIAM وSOC.

نطاق الدرجة المعنى الإجراء النموذجي
0–24 مخاطر منخفضة سماح
25–59 مخاطر مرتفعة مراقبة/تصعيد
60–79 مخاطر عالية تصعيد/مراجعة
80–100 مخاطر حرجة حظر/تحقيق

مدخلات النموذج

يجمع تسجيل المخاطر أبعاد استخبارية متعددة في درجة موحدة واحدة.

🔐

استخبارات تعرض بيانات الاعتماد

  • احتمالية إعادة استخدام كلمة المرور
  • حداثة الاختراق
  • عمق التعرض
  • تصنيف مُجزأ/نص عادي
  • اتجاهات اهتمام المهاجم
🕵️

إشارات الويب المظلم والسوق الإجرامي

  • إعادة نشر وتداول قوائم مركبة
  • حجم التداول
  • استخبارات الإشارات
  • علامات بيانات اعتماد "جاهزة للاستخدام"
  • نشاط السوق
🧑

مؤشرات ثقة الهوية

  • عمر البريد الإلكتروني
  • مستعار/مؤقت/مقنع
  • نطاق مؤسسي مقابل استهلاكي
  • نزاهة التحقق
  • بصمة مخاطر سلبية
🤖

مخاطر الروبوت وإساءة الاستخدام

  • شذوذ سلوكي
  • متجهات احتيال معروفة
  • أنماط دورة حياة مؤقتة
  • إشارات السرعة
  • توقيت التسجيل

مرحلة قمع التهديد الواقعية

لا نتحقق فقط مما إذا تم تسريب بيانات الاعتماد — بل نحلل موقعها في العملية الإجرامية.

نظيف 0%
مُسرَّب 15%
مُعاد نشره 35%
مُتداوَل 55%
مُختبَر 75%
مُهاجَم 90%
مُحوَّل نقدياً 100%

تزداد المخاطر مع تقدم القمع — من التعرض السلبي إلى التحويل النقدي الإجرامي النشط.

المخرجات التي تتلقاها

كل استجابة API تتضمن كل ما يحتاجه نظامك لاتخاذ القرار تلقائياً.

📊

درجة المخاطر

مقياس مستمر 0–100

🎯

مستوى الثقة

low / medium / high

📍

مرحلة قمع التهديد

موقع دورة حياة الهجوم

🏷️

أكواد سبب المخاطر

عوامل قابلة للتفسير

الإجراء المقترح

سماح/تصعيد/حظر

مرجع API

واجهة REST API بسيطة مع طلب/استجابة JSON.

POST /api/v1/risk/score
cURL
curl -X POST "https://api.cityofhats.com/api/v1/risk/score" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{
    "email": "user@example.com"
  }'
Response 200 OK
{
  "email": "user@example.com",
  "risk_score": 84,
  "confidence": "high",
  "threat_stage": "TESTED",
  "exposed": true,
  "exposure_count": 8,
  "last_seen": "2025-01-02",
  "risk_reasons": [
    "recent credential exposure",
    "observed on criminal trade channels",
    "suspected password reuse",
    "active testing detected"
  ],
  "recommended_action": "step_up_auth",
  "model_version": "2.1"
}

مرجع حقول الاستجابة

الحقل النوع الوصف
risk_score integer درجة مخاطر 0–100 (الأعلى = أكثر خطورة)
confidence string low | medium | high — مستوى ثقة النموذج
threat_stage string CLEAN | LEAKED | REPOSTED | TRADED | TESTED | ATTACKED | MONETIZED
exposed boolean ما إذا كان البريد الإلكتروني يظهر في بيانات الاختراق
exposure_count integer عدد مصادر الاختراق/التعرض
last_seen string تاريخ ISO 8601 لأحدث تعرض
risk_reasons array عوامل مخاطر قابلة للتفسير والقراءة البشرية
recommended_action string allow | step_up_auth | block | review
model_version string إصدار نموذج المخاطر للتدقيق/الامتثال

لماذا درجة المخاطر بدلاً من التعرض الثنائي؟

الأدوات التقليدية تجيب:

"مخترق؟ نعم/لا."

❌ إيجابيات كاذبة ❌ تأثير على المستخدم ❌ إرهاق التنبيهات ❌ بدون سياق
VS

City of Hats يجيب:

"ما مدى احتمالية الضرر؟"

✅ الثقة ✅ الأتمتة ✅ الوقاية ✅ قابلية التفسير
🧠

نزاهة النموذج وقابلية التفسير

كل درجة تتضمن أكواد أسباب قابلة للتفسير، لذلك:

🛡️ فرق SOC تفهم
📋 المدققون يثقون بالنموذج
⚙️ فرق المنتج تضبط التدفقات
📊 محللو الاحتيال يحسنون الضوابط

مبني لبنى الأمان الحديثة

IAM/المصادقة
SIEM / SOAR
منصات الاحتيال والثقة
فحص العملاء
محركات السياسات القائمة على المخاطر

مثالي لـ

🛡️ حماية الحسابات
🚫 منع الاحتيال
🆔 التحقق من الهوية
⚖️ الثقة والسلامة
💳 المعاملات عالية المخاطر
🔐 MFA قائم على التفضيلات

🔐 الخصوصية والامتثال

منصتك تعمل بثقة.

  • لا يخزن كلمات المرور أبداً
  • لا يعيد بيع بيانات الهوية أبداً
  • قياسات مجهولة الهوية
  • يحترم حوكمة المؤسسات
  • متوافق مع SOC 2 Type II
  • متوافق مع GDPR / PDPA

⚡ الأداء

مبني لاتخاذ القرارات الفورية على نطاق واسع.

  • عمليات بحث فورية
  • إنتاجية بمستوى المؤسسات
  • تسليم عالمي
  • 99.9% اتفاقية التشغيل SLA
  • <200ms زمن استجابة p95
  • عمليات بحث غير محدودة (المؤسسات)

تحول واجهة تسجيل المخاطر API استخبارات التعرض الخام إلى إشارة قرار واحدة موثوقة — لتمكين منصتك من تقليل الاحتكاك للمستخدمين الجيدين وإيقاف المهاجمين مبكراً.

ابدأ باستخدام واجهة تسجيل المخاطر API

حوّل إشارات التعرض إلى درجات مخاطر قابلة للتنفيذ. طبقة مجانية متاحة — لا حاجة لبطاقة ائتمان.

مدعوم بالذكاء الاصطناعي قابل للتفسير 99.9% وقت التشغيل اتفاقية مؤسسية SLA