位置認證

證明你的用戶真正身處何地, 並證明你已查核。

年齡關卡與地理法規如今要求採取相稱措施以驗證位置,並須提供你已採取這些措施的證明。Provenance 標記 VPN、proxy 與 Tor 遮蔽,執行分司法管轄區政策,並將每次檢查封存進專為監管機構打造的防篡改審計日誌。

8
已偵測的匿名工具類別
SHA-256
雜湊鏈式審計記錄
< 1 req
伺服器端關卡整合
Per-law
Utah、UK 與 EU 政策預設
POST/v1/provenance/check

請求

{
  "ip": "203.0.113.24",
  "claimed_jurisdiction": "us-ut",
  "request_context": { "gate": "age-verification" }
}

回應

{
  "network_origin": "vpn",
  "anonymized": true,
  "method": "ip_state:vpn",
  "confidence": 0.9,
  "policy_action": "block",
  "attestation_id": 80421
}
為何是現在

責任已轉移到你身上

Utah SB 73、UK Online Safety Act 以及一波 EU 與 US 的年齡保障規定,令營運者須為放行遭遮蔽或位於管轄區外的用戶而負上責任。當用戶開啟 VPN 的一刻,單純的 IP 地理定位檢查便會失效,而你亦無從證明自己曾作出嘗試。

  • 受迫的採購方與固定的限期,因為不合規會帶來實質罰款與平台風險。
  • VPN 或住宅 proxy 會擊敗單純的地理定位,所以你需要匿名工具偵測。
  • 監管機構要求的是相稱措施的證據,而非一個是或否的標記。
  • 可被悄悄修改的審計日誌無法證明任何事,所以記錄必須防篡改。
運作方式

在關卡上一次呼叫,背後留下可辯護的記錄

Provenance 運行於共用偵測引擎之上,再將結果封存為證據。

網絡來源偵測

將每個 IP 分類為 VPN、住宅 proxy、數據中心、Tor、託管或乾淨住宅,正是單純地理查詢所遺漏的遮蔽。

分司法管轄區政策

Utah、UK 與 EU 的規定各有不同,所以 Provenance 會依適用於該請求的法律,將判定對應至允許、加強驗證或封鎖。

雜湊鏈式審計日誌

每次檢查都以前一個雜湊值與該負載的 sha256 封存。修改任何歷史記錄列,整條鏈在驗證時便會斷裂。

證據匯出

可匯出任何日期範圍的已簽署 CSV,顯示你已採取相稱措施,並附帶供監管機構查驗的鏈驗證標頭。

每日錨定

每日的根雜湊會封存鏈頭,所以日誌可被證明截至每一日皆為僅可追加。

關卡即插即用

在你的年齡或地理關卡上進行一次伺服器端呼叫,並可選用 JS 程式碼片段提供請求情境。無需任何個人資料。

政策動作

為每個請求提供明確的動作

司法管轄區政策會將網絡來源判定轉化為可執行的決定。

允許

位於獲准司法管轄區的乾淨住宅來源,因此用戶獲准通過。

加強驗證

遭遮蔽或模糊不清的來源,應在存取前升級至更強的驗證。

封鎖

在 Utah 或 UK 等嚴格制度下的匿名來源,因此請求遭拒並記下原因。

API

一個請求。一個判定與一個認證 id。

在你的關卡上以伺服器端呼叫。認證 id 指向已封存的審計記錄。

POST/v1/provenance/check

請求

{
  "ip": "203.0.113.24",
  "claimed_jurisdiction": "us-ut",
  "request_context": { "gate": "age-verification" }
}

回應

{
  "network_origin": "vpn",
  "anonymized": true,
  "method": "ip_state:vpn",
  "confidence": 0.9,
  "policy_action": "block",
  "attestation_id": 80421
}
使用案例

何處需要 Provenance

年齡限制平台

受 Utah SB 73 與 UK 年齡保障義務規範的成人內容、博彩與酒類網站。

受規管的地理授權

必須阻擋境外與遭遮蔽用戶的 iGaming 與串流播放權。

審計與法務團隊

可隨時為監管機構或法院提出相稱措施的可辯護證據。

KYC 與用戶註冊

在註冊時標記 VPN 與 proxy 遮蔽,以免污染下游的身份查核。

常見問題

為你解答疑問

Provenance 為你提供這些法律所要求的兩項東西:一項偵測 VPN、proxy 與 Tor 遮蔽並執行分司法管轄區政策的相稱技術措施,以及一份證明你已套用該措施的防篡改記錄。它是一項合規控制措施而非法律意見,因此請與你的年齡保障供應商及法律顧問配合使用,並善用證據匯出來證明你所採取的措施。

本週就推出 Provenance

一個 REST 呼叫、可免費起步的方案,以及支撐每次 IPScanner 查詢的同一個引擎。

起步無需信用卡