Tráfego e Requisições

Conjunto de Ferramentas do Analista

O que a aplicação realmente enviou, e para quem.

Cada chamada de rede que uma aplicação faz é registrada, e cada payload que ela envia é decodificado e lido. Essa é a base factual que sustenta todos os outros relatórios. Quando uma afirmação sobre privacidade ou segurança precisa ser testada, é aqui que ela é testada contra o que foi efetivamente transmitido.

Um único carregamento de página envia dados para fora muitas vezes, e algumas dessas chamadas carregam fingerprinting ou informações pessoais que ninguém aprovou. Essa é a distância entre o que se entende que uma aplicação faz e o que ela faz. Ao lado dos payloads estão os cookies deixados nos seus visitantes e os redirecionamentos que silenciosamente levaram alguém de uma conexão criptografada para uma aberta.

Relatório de POST HTTP do SCVue listando cada chamada que transmitiu um payload, com um painel de detalhes decodificando um payload e sinalizando fingerprinting de dispositivo e comportamento de rastreamento.
Cada chamada que carregou um payload, decodificada, com o que o mecanismo encontrou dentro dela sinalizado ao lado.

Relatórios Integrados

  • Requisições / Chamadas

    Cada chamada de rede que a aplicação fez, com a requisição e a resposta completas por trás de cada uma. Esta é a base factual que sustenta todos os outros relatórios: quando uma constatação em outro lugar levanta uma dúvida, é aqui que você lê a evidência bruta.

  • Payloads

    As chamadas que enviaram informações para fora em vez de buscar algo para dentro, e o que o mecanismo encontrou dentro de cada uma: fingerprinting, informações pessoais, rastreamento. Este é o relatório de privacidade. É onde “não compartilhamos dados pessoais com terceiros” é testado contra o que foi efetivamente transmitido.

  • Endpoints / URLs

    Que tipos de coisas a aplicação carrega e de quem as carrega, como um fluxo que vai do tipo de conteúdo ao domínio e ao hostname. É onde se destaca um fornecedor entregando uma variedade de conteúdo inesperadamente ampla, ou um tipo de conteúdo chegando de um lugar de onde não deveria vir.

  • Redirecionamentos

    Cada vez que um visitante foi desviado de um endereço para outro, com cadeias de múltiplos saltos reconstruídas em um único percurso e duas coisas sinalizadas: se ele cruzou para outro domínio e se caiu de uma conexão criptografada para uma aberta. Cadeias de redirecionamento são uma rota comum para rastreamento e para sequestro.

  • Cookies

    Cada cookie definido ou enviado, com os três atributos que separam um cookie bem configurado de um que pode ser roubado ou usado para rastrear pessoas pela web, de modo que a não conformidade fica imediatamente visível. Os valores são truncados, então o relatório pode ser circulado com segurança.

  • Armazenamento Local / Bancos de Dados

    O que um site deixa no dispositivo de um visitante depois que a sessão termina, com o mesmo detalhamento do relatório de cookies, restrito ao que realmente permanece na máquina.

Uma captura já basta para começar

Capture uma sessão no navegador, importe-a e leia o que volta. Uma conta Community gratuita fica disponível imediatamente.