位置认证

证明你的用户真正所在之处, 并证明你已核查。

年龄门和地理法规如今要求采取适度措施来核实位置,并要求提供你已采取这些措施的证明。Provenance 标记 VPN、proxy 和 Tor 伪装,执行分辖区策略,并将每一次检查封存进为监管机构打造的防篡改审计日志。

8
可检测的匿名器类别
SHA-256
哈希链审计条目
< 1 req
服务端门集成
Per-law
Utah、UK 和 EU 策略预设
POST/v1/provenance/check

请求

{
  "ip": "203.0.113.24",
  "claimed_jurisdiction": "us-ut",
  "request_context": { "gate": "age-verification" }
}

响应

{
  "network_origin": "vpn",
  "anonymized": true,
  "method": "ip_state:vpn",
  "confidence": 0.9,
  "policy_action": "block",
  "attestation_id": 80421
}
为何此刻

责任已转移到你身上

Utah SB 73、UK Online Safety Act 以及 EU 和美国的一波年龄确认规则,使得放任被伪装或非本辖区用户通过你的门槛时,运营方需承担责任。一旦用户开启 VPN,简单的 IP 地理定位检查便会失效,而你拿不出任何证明你曾努力尝试过。

  • 买家被迫合规且期限固定,因为不合规会带来真实的罚款和平台风险。
  • VPN 或住宅代理可击败单纯的地理定位,因此你需要匿名器检测。
  • 监管机构要求的是采取了适度措施的证据,而非一个是或否的标记。
  • 可被悄然篡改的审计日志证明不了任何事,因此记录必须防篡改。
工作原理

在门槛处一次调用,背后留存一份可辩护的记录

Provenance 运行于共享检测引擎之上,随后将结果封存为证据。

网络来源检测

将每个 IP 归类为 VPN、住宅代理、数据中心、Tor、托管或干净的住宅来源,这正是单纯地理查询所遗漏的伪装。

分辖区策略

Utah、UK 和 EU 的规则各不相同,因此 Provenance 会依据适用于该请求的法律,将判定映射为放行、升级验证或拦截。

哈希链审计日志

每一次检查都以前一个哈希值与负载内容的 sha256 形式封存。修改任何一条历史记录,整条链在验证时都会断裂。

证据导出

可针对任意日期范围导出一份带签名的 CSV,证明你已采取适度措施,并附带供监管机构使用的链验证头。

每日锚定

每日的根哈希会封存链头,因此日志在每一天都可被证明为仅可追加。

门槛处即插即用

在你的年龄门或地理门处进行一次服务端调用,外加一个可选的 JS 代码片段以提供请求上下文。无需任何个人数据。

策略动作

为每个请求给出明确动作

辖区策略将网络来源判定转化为可执行的决策。

放行

位于允许辖区内的干净住宅来源,因此用户得以通过。

升级验证

被伪装或来源不明,应在准予访问前升级到更强的验证。

拦截

在 Utah 或 UK 等严格制度下的匿名来源,因此该请求被拒绝并记录原因。

API

一次请求。返回一个判定和一个认证 id。

在你的门槛处进行服务端调用。认证 id 指向已封存的审计条目。

POST/v1/provenance/check

请求

{
  "ip": "203.0.113.24",
  "claimed_jurisdiction": "us-ut",
  "request_context": { "gate": "age-verification" }
}

响应

{
  "network_origin": "vpn",
  "anonymized": true,
  "method": "ip_state:vpn",
  "confidence": 0.9,
  "policy_action": "block",
  "attestation_id": 80421
}
应用场景

哪些场景需要 Provenance

年龄受限平台

受 Utah SB 73 和 UK 年龄确认义务约束的成人内容、博彩和酒类网站。

受监管的地理授权

必须将非辖区和被伪装用户挡在门外的 iGaming 及流媒体版权业务。

审计与法务团队

应监管机构或法院要求,随时提供采取了适度措施的可辩护证据。

KYC 与开户

在注册环节标记 VPN 和 proxy 伪装,以免污染下游的身份核查。

常见问题

你的疑问,这里有答案

Provenance 为你提供了这些法律所要求的两样东西:一项可检测 VPN、proxy 和 Tor 伪装并执行分辖区策略的适度技术措施,以及一份证明你已应用该措施的防篡改记录。它是一项合规控制手段,而非法律意见,因此请与你的年龄确认供应商和法律顾问配合使用,并借助证据导出来展示你所采取的措施。

本周即可上线 Provenance

一次 REST 调用,提供免费套餐起步,并使用驱动每一次 IPScanner 查询的同一套引擎。

无需信用卡即可开始