ECHOSCAN
UNQ
STB
#···
关于 博客

关于 EchoScan

EchoScan 是一套设备身份与访问风险服务。它把浏览器环境采集、设备连续性和服务端风险报告连接起来,帮助开发者与安全团队在现有业务后端中理解一次访问的技术环境和风险状态。

从长期浏览器研究开始

项目源于对 Chromium、反指纹浏览器和不同运行环境的长期研究。浏览器版本、渲染路径、硬件能力、字体、时区、网络和自动化工具之间的细小差异,会影响网站如何观察一次访问。

这些差异持续变化,研究也需要持续更新。EchoScan 保留了这种长期观察的方式:先验证环境事实,再把稳定、适合业务接入的结果整理成公开产品契约。

从研究工具到服务

公开 Scan 让任何访问者直接查看当前浏览器环境,无需账号。面向开发者的 Browser Verifier 则运行在客户网站中,成功后只返回服务端签发的 Imprint。

客户后端使用 Secret API Key 查询 Report API v1。Lite 与 Pro 共用一个 Endpoint,套餐决定返回深度。客户读取 risk.status,并结合自己的账号、交易、权益和验证数据决定最终动作。

服务面向谁

EchoScan 面向需要设备连续性与访问风险上下文的开发者、安全团队和风控团队,尤其适合 SaaS、AI 工具、API 平台、免费试用和其他会发放有成本资源的在线服务。

研究方向也覆盖浏览器差异、反指纹环境、自动化、网络风险与隐私边界。目标是提供清晰的技术证据,让客户在自己的业务语境中做出判断。

独立研究背景

EchoScan 延续独立创作者长期研究和持续迭代的方式。产品设计、检测研究、开发者体验和公开文档都强调可验证的事实与清晰边界。

项目会随着浏览器、操作系统、网络环境和攻击方式变化而更新。公开契约保持稳定,内部实现可以持续演进。

公开能力与内部规则的边界

公开 Report 提供设备、浏览器、操作系统、网络、风险状态和套餐允许的连续性信息。Pro 还提供产品级风险原因与 History。

内部检测器名称、原始证据、阈值、权重、调试信息和绕过条件不属于公开产品接口。这条边界保护检测有效性,也让客户只依赖稳定的业务字段。

联系方式

一般咨询请发送邮件至 contact@echoscan.org。接入与技术支持可联系 support@echoscan.org。隐私与安全问题可联系 security@echoscan.org

想了解完整产品链路,请查看 EchoScan 平台概览