DEVICE INTEGRITY · FRAUD INTELLIGENCE · IDENTITY VERIFICATION

Доверие к устройству —
до того, как вы доверите ему решение

Shield Checker — платформа device intelligence и набор SDK для команд информационной безопасности. Нативные пробы среды исполнения Android, аппаратная аттестация, сетевой контекст и модуль верификации документов и лица с контролем инъекции камеры. Каждый сигнал поставляется со стабильным кодом и объяснением — чтобы риск-движок принимал решения на воспроизводимых фактах, а не на одном флаге.

28
карточек проверки устройства
91
проверок верификации документа и лица
TEE
Key Attestation · StrongBox · Widevine
09:41▲ ▮ 5G · 100%
Zygisk — Detected
Emulator — Clean
VPN — Suspected
Camera injection — 0.97
TEE — StrongBox

Покрытие: классы угроз и технологий

крутите или тяните
Root / Magisk / KernelSUsu-бинарники, менеджеры, следы в mount и ядре
Zygisk / LSPosed / Xposedинжект в zygote, модули, hook-фреймворки
Эмуляторы и VMQEMU/Genymotion/BlueStacks, гипервизоры, cloud phones
Инструментированиетрассировка процессов, посторонние библиотеки в памяти
Подмена свойствJava vs bionic vs getprop vs property_foreach
Play Integrityвердикты MEETS_*, обходы PIF, TrickyStore
Key AttestationTEE / StrongBox, цепочка сертификатов, Titan
Widevine DRML1/L3, provisioning, device-bound идентификатор
VPN / Proxy / Torтуннели, дата-центры, резидентные прокси
TLS JA4 / RTTотпечаток соединения, задержка до egress
Гео-целостностьmock-провайдеры, GNSS/cell/Wi-Fi согласованность
Overlay / Accessibilityзахват экрана, автокликеры, наложения
MRZ / ICAO 9303парсинг и контрольные суммы документа
Инъекция камерывиртуальные камеры, replay, экран-в-экране
Livenessактивная подсветка, глубина, микродвижения
NFC ICAOчтение чипа, пассивная аутентификация
Shield IDустойчивый идентификатор устройства
Network IDидентификатор сетевой среды

Что такое Shield Checker

Инструментарий защитного назначения для разработчиков систем противодействия мошенничеству.

Мобильный фрод редко начинается с «плохого пользователя» — он начинается с подготовленной среды: модифицированной прошивки, hook-фреймворка, эмулятора, подменённых идентификаторов, виртуальной камеры перед KYC. Один булев флаг «root detected» здесь бесполезен: он либо обходится, либо режет честных пользователей.

Shield Checker подходит к задаче как исследовательская лаборатория: 28 карточек проверки устройства собирают наблюдения из независимых источников (нативный код, Java-API, файловая система, ядро, аппаратные аттестации, сеть) и сравнивают их между собой. Расхождение источников — само по себе сигнал. 91 проверок Shield Verify контролируют захват документа и лица: от MRZ и качества кадра до реакции на активную подсветку и признаков инъекции видеопотока.

Результат — не «чёрный ящик», а воспроизводимые коды (`SC-*`, `SV-*`) с уровнями раскрытия: интегратор видит причину и вес, конечный клиент — только нейтральную подсказку. Алгоритмы принятия решения выполняются на сервере, поэтому клиентская часть не раскрывает пороги и не даёт злоумышленнику подсказок для калибровки обхода.

Shield Checker используется для тестирования и усиления систем защиты, на которые у пользователя есть права. Инструмент не изменяет данные устройства и не взаимодействует с чужими сервисами — см. EULA.

Что решаем

Классы задач, которые команды безопасности закрывают с помощью Shield Checker. Один запуск проверки — все категории сигналов в одном результате.

крутите или тяните
01

Целостность ОС и root

Bootloader, кастомные прошивки, su и его менеджеры, следы модификации в mount/ядре/SELinux. Не один флаг, а согласованность нескольких независимых источников.

02

Hook-фреймворки и инжект

Zygisk, LSPosed/Xposed, модули обхода Play Integrity. Загруженные библиотеки и потоки процесса сверяются с картой памяти и загрузчиком.

03

Эмуляция и виртуализация

Эмуляторы, cloud-phones, гипервизоры и контейнеры: сенсоры, GPU, ядро, тайминги — сигналы, которые нельзя выставить одной системной настройкой.

04

Аппаратная аттестация

Play Integrity, Key Attestation (TEE/StrongBox), Widevine. Модель и состояние загрузчика подтверждаются подписанной цепочкой, а не Build.MODEL.

05

Сетевой контекст

VPN/Proxy/Tor, дата-центровые и резидентные выходы, JA4-отпечаток TLS, RTT до egress, признаки ARP/DNS-манипуляций и Wi-Fi окружение.

06

Гео-целостность

Mock-провайдеры, согласованность GNSS/cell/Wi-Fi, физическая правдоподобность перемещения — фьюжн вместо одной координаты.

07

Документ и камера

Захват ID-1/паспорта по рамке, MRZ ICAO 9303, качество и подлинность кадра, соответствие модели камеры аттестации, детекция виртуальных камер и replay.

08

Лицо и liveness

Активная подсветка экраном, реакция кожи и глаз, глубина, микродвижения, признаки экрана-в-экране и инъекции потока. NFC-чтение чипа как дополнительный фактор.

09

Идентичность устройства

Shield ID и Network ID — устойчивые идентификаторы для связывания сессий, аккаунтов и сетевых сред; кластеризация «персон» без персональных данных.

10

Злоупотребление UI

Наложения поверх экрана, захват экрана, автокликеры через Accessibility — векторы социальной инженерии и ботов.

11

Воспроизводимость

Стабильные коды SC-*/SV-*, пояснения для оператора, HTML-отчёт по каждой проверке и история в кабинете — данные пригодны для разбора инцидентов.

Модули

Продуктовые модули Shield Checker. Каждый доступен в приложении и как компонент SDK для встраивания в собственный продукт.

крутите или тяните
01Проверка устройства

Shield Scan

28 карточек: root/прошивка/ядро, hook-фреймворки, память процесса, системные свойства из четырёх источников, TEE и DRM, виртуализация, сеть, SIM/Wi-Fi, геолокация, overlay/accessibility. Итог — вердикт, score и коды.

02Камера · документ · лицо

Shield Verify

91 проверок: рамка и автозахват документа, MRZ, качество и подлинность кадра, соответствие камеры аттестации, активная подсветка и liveness, детекция инъекции видеопотока, NFC. HTML-отчёт по каждой сессии.

03Устойчивый идентификатор

Shield ID

Детерминированный идентификатор устройства из аппаратных и системных якорей плюс серверное фаззи-сопоставление: устройство узнаётся после сброса, смены аккаунта или ротации идентификаторов, без cookie и рекламных ID.

04Сеть и выход в интернет

Network Intelligence

VPN/Proxy/Tor и дата-центры, ASN и репутация, JA4-отпечаток TLS, RTT-пробы до egress, маркеры локальной сети и Wi-Fi. Network ID связывает сессии одной сетевой среды.

05Аппаратные доказательства

Attestation

Play Integrity, Android Key Attestation (TEE/StrongBox) и Widevine: состояние загрузчика, модель и уровень защиты подтверждаются криптографически и сверяются с тем, что «говорит» система.

06Разведка адреса

IP Intel

Гео, ASN, тип выхода, репутационные списки и признаки анонимизации по IP клиента — как отдельный запрос и как часть каждой проверки.

07Проверка геолокации

Location Check

Заявленные координаты против GNSS-качества, вышек, Wi-Fi и сенсоров; выявление mock-провайдеров и установленных спуферов.

08Риск контактов

Email & Phone Risk

Возраст и репутация e-mail/номера, одноразовые домены, виртуальные операторы — контекст к устройству при онбординге (по отдельному доступу).

09Интеграция

Reports & API

Стабильные коды SC-*/SV-* с пояснениями для оператора, уровни раскрытия для клиента, HTML-отчёты, история в кабинете, серверный API и открытый реестр кодов.

Как это работает

Клиент наблюдает, сервер решает. Пороги, веса и правила никогда не покидают сервер.

1

Сбор наблюдений

SDK на устройстве снимает данные независимыми путями: нативный код (bionic, /proc, карта памяти, загрузчик библиотек), Java-API, файловая система, ядро и сенсоры. Один и тот же факт запрашивается несколькими способами — расхождение ответов фиксируется как отдельное наблюдение. Payload подписывается и привязывается к сессии.

2

Аппаратные доказательства

Параллельно запрашиваются подписанные свидетельства: Play Integrity, Key Attestation из TEE/StrongBox, состояние Widevine. Это якоря, которые нельзя подделать модификацией прошивки, и относительно них проверяется всё, что сообщила система.

3

Решение на сервере

Сервер сверяет наблюдения, применяет правила и фьюжн, учитывает сетевой контекст и историю Shield ID. Формируется вердикт, score и набор кодов SC-*/SV-* с пояснением для оператора. Уровень раскрытия зависит от тарифа и роли: клиент видит подсказку, интегратор — причину.

4

Интеграция

Результат доступен в приложении, в HTML-отчёте и в кабинете; для продуктов — через серверный API с теми же кодами. Реестр кодов открыт, поэтому правила вашего риск-движка можно писать против стабильных идентификаторов, а не текстов.

Сигналы риска

Группы индикаторов, которые входят в результат проверки. Наведите — лампочка покажет, что сигнал «зелёный».

Root и менеджеры

su, Magisk/KernelSU/APatch, их менеджеры и артефакты в файловой системе и mount-таблице.

SC-ROOT

Загрузчик и прошивка

Разблокированный bootloader, verified boot, кастомные ROM, несоответствие fingerprint сборки.

SC-ROOT

Hook-фреймворки

Zygisk, LSPosed/Xposed, посторонние библиотеки и потоки в памяти процесса.

SC-ROOT · SC-SYS

Обход проверок

Модули подмены Play Integrity, поддельные keybox, TrickyStore-подобные подходы.

SC-ROOT

Подмена свойств

Расхождение системных свойств между Java, bionic, getprop и property_foreach.

SC-SYS

Эмуляция и VM

Признаки эмуляторов, гипервизоров, cloud-phone и контейнеров по ядру, GPU и таймингам.

SC-SYS

Аппаратная защита

Уровень TEE/StrongBox, цепочка Key Attestation, Widevine L1/L3 и provisioning.

SC-SYS

Согласованность

Противоречия между карточками — сам факт несогласованности источников.

SC-SYS

VPN / Proxy / Tor

Туннели, дата-центровые и резидентные выходы, аномалии маршрута и DNS.

SC-NET

Сетевое окружение

Маркеры LAN, ARP/захват, Wi-Fi и SIM-контекст, RTT до egress.

SC-NET

Геолокация

Mock-провайдеры, GNSS/cell/Wi-Fi несоответствие, физическая неправдоподобность.

SC-LOC

Overlay / Accessibility

Наложения, захват экрана, автоматизация через специальные возможности.

SC-APP

Документ

MRZ и контрольные суммы, качество кадра, признаки копии/экрана, соответствие типа.

SV-DOC

Камера

Соответствие камеры аттестации, виртуальные камеры, replay, тайминги кадров, инъекция потока.

SV-CAM

Лицо и liveness

Реакция на активную подсветку, глубина, микродвижения, экран-в-экране, маски.

SV-FACE

Сессия и приложение

Целостность клиента, версия, подпись, аттестация во время верификации, NFC-фактор.

SV-APP · SV-NFC

Тарифы

Проверка устройства (Scan) бесплатна с кратким вердиктом. Полное раскрытие и отчёты Shield Verify — по кредитам или подписке. Оплата в окне на сайте — криптовалютой или Telegram Stars; покупка доступна после регистрации.

Pay-as-you-go

$2 / проверка

Кредиты в долларах, не сгорают. Списание только за проверку с полным раскрытием.

  • Полный отчёт Shield Verify (HTML)
  • Все коды и пояснения для оператора
  • История и отчёты в кабинете
  • Подходит для аудита и разовых проверок
Сколько проверок
популярный

Premium

$300 / месяц

Безлимит проверок с полным раскрытием. Покупка продлевает текущий срок.

  • Неограниченные Verify и Scan с полными отчётами
  • Приоритет обработки и хранения отчётов
  • Доступ к расширенным сигналам по мере выпуска
  • Поддержка в Telegram
Срок подписки
для команд

Команда

$700 / месяц

Одна лицензия на всю команду, без лимита участников. Командир добавляет логины в кабинете — у всех безлимит и полные отчёты.

  • Участники работают без лимитов весь срок
  • Командир видит проверки и результаты каждого
  • Логины добавляются и убираются в любой момент
  • Статистика по участникам: сколько прошли, средний балл
Срок лицензии

Enterprise / SDK

по запросу

Встраивание модулей в ваш продукт, white-label, отдельный тенант и SLA.

  • Android SDK: Scan, Verify, Shield ID, Network
  • Серверный API и вебхуки с теми же кодами
  • Отдельный тенант, брендирование, свои бакеты
  • Договор, счёт, NDA, DPA
USDTBTCETHTONLTC⭐ Telegram Stars оплата в окне на сайте, зачисление автоматическое

Цены в USD. Курс криптовалюты фиксируется на время счёта. Возвраты — согласно EULA.

Для кого

  • Команды AppSec и анти-фрода — тестирование устойчивости собственных детекторов к известным классам модификации среды и калибровка порогов на реальных данных.
  • Финтех, банки, кошельки, iGaming — источник сигналов для риск-движка при онбординге, входе и платеже; контроль качества KYC-захвата.
  • Вендоры device intelligence и KYC — низкоуровневые пробы и аппаратные аттестации как дополнение к собственному стеку.
  • Исследователи безопасности и QA — воспроизводимые коды и отчёты для разбора инцидентов, регрессионных прогонов и bug bounty на своих продуктах.

Чем Shield Checker не является

  • Не средство обхода. Инструмент только наблюдает и сообщает; он не изменяет, не скрывает и не подменяет данные устройства и не взаимодействует с системами третьих лиц.
  • Не инструмент для мошенничества. Использование для мультиаккаунтинга, обхода KYC/банов и любых действий против чужих сервисов запрещено лицензией и прекращает доступ.
  • Не оператор персональных данных ваших клиентов. При верификации мы действуем как обработчик по вашему поручению; биометрические шаблоны не создаются, носители хранятся ограниченный срок.
  • Не юридическое заключение. Вердикты — технические сигналы вероятностного характера; решение и ответственность за него остаются на стороне интегратора.

Условия использования, ответственность и юрисдикции — в EULA и Политике конфиденциальности.

Начните с проверки устройства

Аккаунт бесплатный: Scan с кратким вердиктом, история в кабинете. Полные отчёты — по кредитам или подписке.