Verkeer en verzoeken

Analistentoolkit

Wat de applicatie werkelijk verstuurde, en aan wie.

Elke netwerkaanroep die een applicatie doet, wordt vastgelegd, en elke payload die de applicatie verstuurt, wordt gedecodeerd en gelezen. Dat is de feitelijke basis onder elk ander rapport. Wanneer een bewering over privacy of beveiliging getoetst moet worden, gebeurt dat hier, aan wat er werkelijk is verzonden.

Eén keer een pagina laden stuurt vele malen gegevens naar buiten, en sommige van die aanroepen bevatten fingerprinting of persoonsgegevens die niemand heeft goedgekeurd. Dat is het gat tussen wat een applicatie geacht wordt te doen en wat die doet. Naast de payloads staan de cookies die bij uw bezoekers worden achtergelaten, en de doorverwijzingen die iemand ongemerkt van een versleutelde verbinding naar een open verbinding hebben gebracht.

Het HTTP POST-rapport van SCVue met elke aanroep die een payload verstuurde, en een detailpaneel dat één payload decodeert en apparaatfingerprinting en trackinggedrag markeert.
Elke aanroep die een payload bevatte, gedecodeerd, met daarnaast gemarkeerd wat de motor erin aantrof.

Geïntegreerde rapporten

  • Verzoeken en aanroepen

    Elke netwerkaanroep die de applicatie deed, met achter elke aanroep het volledige verzoek en de volledige respons. Dit is de feitelijke basis onder elk ander rapport: wanneer een bevinding elders een vraag oproept, leest u hier het ruwe bewijs.

  • Payloads

    De aanroepen die informatie naar buiten stuurden in plaats van iets op te halen, en wat de motor in elk daarvan aantrof: fingerprinting, persoonsgegevens, tracking. Dit is het privacyrapport. Hier wordt “wij delen geen persoonsgegevens met derden” getoetst aan wat er werkelijk is verzonden.

  • Endpoints en URL's

    Wat voor soort dingen de applicatie laadt en van wie, als een stroom van inhoudstype via domein naar hostnaam. Hier valt één leverancier op die een onverwacht breed scala aan inhoud levert, of een inhoudstype dat binnenkomt van een plek waar het niets te zoeken heeft.

  • Doorverwijzingen

    Elke keer dat een bezoeker van het ene adres naar het andere werd doorgestuurd, met ketens met meerdere stappen gereconstrueerd tot één traject en twee dingen gemarkeerd: of de doorverwijzing naar een ander domein ging, en of die terugviel van een versleutelde naar een open verbinding. Doorverwijzingsketens zijn een veelgebruikte route voor tracking en voor kaping.

  • Cookies

    Elke cookie die is geplaatst of verzonden, met de drie attributen die een goed geconfigureerde cookie onderscheiden van een cookie die gestolen kan worden of gebruikt kan worden om mensen over het hele web te tracken, zodat niet-naleving onmiddellijk zichtbaar is. Waarden worden afgekapt, zodat het rapport veilig te verspreiden is.

  • Local Storage en databases

    Wat een site achterlaat op het apparaat van een bezoeker nadat de sessie is afgelopen, met hetzelfde detailniveau als het cookierapport, toegespitst op wat er werkelijk op de machine achterblijft.

Eén opname is genoeg om te beginnen

Neem een sessie op in de browser, importeer die en lees wat er terugkomt. Een gratis Community-account is direct beschikbaar.