मॉडल एक्सट्रैक्शन के विरुद्ध एक्सेस-लेयर प्लेबुक (HI)
यह एक व्यवस्थित प्लेबुक है: रक्षा की तीन परतों में से प्रत्येक का क्या कार्य है, एक्सेस लेयर बनाने वाले चार आदिम तत्व, ट्रिगर और प्रवर्तन डिजाइन, लागत मॉडल, और पहचान की क्षमता की वास्तविक सीमाएं।.

इस स्तंभ की हर चीज़ एक वास्तुकला में समेकित होती है। यह वही वास्तुकला है, जिसे संक्षेप में बताया गया है — प्रत्येक परत का क्या कार्य है, कौन से आदिम तत्व एक्सेस लेयर का निर्माण करते हैं, ट्रिगर और प्रवर्तन कैसे एक साथ फिट होते हैं, इसकी लागत कितनी है, और यह कहाँ काम करना बंद कर देता है।
यदि आप इस श्रृंखला में से एक पोस्ट पढ़ते हैं, तो इसे पढ़ें। यदि आप चीज़ बनाने जा रहे हैं, तो अन्य भी पढ़ें।
मुख्य बातें
- तीन परतें: मॉडल नियंत्रण, ट्रैफ़िक पहचान, सत्यापित एक्सेस। पहली दो आपकी हैं। तीसरी प्रकाशित, मूल्यवान आदिम तत्वों से बनी है।
- चार एक्सेस-लेयर आदिम तत्व: संग्रह (डिवाइस और नेटवर्क), लिंक (बायोमेट्रिक 1:N), बाँधना (पहचान और व्यावसायिक सत्यापन), प्रवर्तन (ब्लॉकलिस्ट प्रचार)।
- सबसे सस्ता स्तर सबसे अधिक काम करता है। हर भुगतान करने वाले खाते पर $0.03 में संग्रह करें — इसके बिना, हर बाद की जांच असंभव है।
- ट्रिगर को एक्सेस ट्रांज़िशन और व्यवहार संबंधी अलर्ट पर फायर करना चाहिए, न कि टाइमर पर।
- 100,000-डेवलपर प्लेटफ़ॉर्म के लिए यथार्थवादी लागत: लगभग $800–$1,200 प्रति माह, जिसमें प्रति माह 500 मुफ्त केवाईसी सत्यापन शामिल हैं।
- पहचान सत्यापन मॉडल एक्सट्रैक्शन को नहीं रोकता है। यह लागत बढ़ाता है, गुमनामी कम करता है, और पुनर्जीवित खातों के जीवन को छोटा करता है। जो कोई भी इससे अधिक का दावा करता है वह अधिक बिक्री कर रहा है।
परत एक: जो आपके पास पहले से है
कुछ भी जोड़ने से पहले, उन दो परतों के बारे में स्पष्ट रहें जो आपकी हैं और आपकी ही रहेंगी।
मॉडल नियंत्रण — संवेदनशील तर्क निशान को सीमित करना, आउटपुट को आकार देना, यह प्रतिबंधित करना कि कोई प्रतिक्रिया कैसे उत्पन्न हुई, इसके बारे में क्या बताती है। फ्रंटियर मॉडल फ़ोरम का इश्यू ब्रीफ़ यहाँ हमलावर क्या चाहता है, इसका एक कैटलॉग है: चेन-ऑफ-थॉट एक्सफ़िल्ट्रेशन, चेन-ऑफ-थॉट क्रिटिकिंग, चेन-ऑफ-थॉट ऑटोग्रेडिंग, रीइन्फोर्समेंट लर्निंग के लिए प्रॉम्प्ट जनरेशन, और सिंथेटिक डेटा जनरेशन। हर कोई उस पर लक्षित होता है जो मॉडल उत्सर्जित करता है। केवल मॉडल प्रदाता ही उसे बदल सकता है।
ट्रैफ़िक पहचान — दोहराव वाले, अर्थपूर्ण रूप से केंद्रित या समन्वित अनुरोध पैटर्न का पता लगाना। यह परत तेज़ी से आगे बढ़ रही है। लियू, गुओ और डोंग (arXiv 2606.05725) एक्सट्रैक्शन मॉनिटरिंग को सिमेंटिक स्पेस में अधिकतम माध्य विसंगति का उपयोग करके सौम्य-कैलिब्रेटेड ट्रैफ़िक-विंडो वितरण परीक्षण के रूप में मानते हैं, और चौदह हमलावर-सामान्य क्वेरी जोड़े में 0.3% झूठी-सकारात्मक दर पर शुद्ध-हमलावर मामलों के लिए 100% पहचान दर की रिपोर्ट करते हैं।
इनमें से कोई भी पहचान की समस्या नहीं है, और किसी भी पहचान विक्रेता को आपको इनमें से कोई भी बेचने की कोशिश नहीं करनी चाहिए। पहचान का बुनियादी ढांचा उन सवालों का जवाब देता है जो वे परतें उठाती हैं और हल नहीं कर सकतीं: यह खाता अजीब व्यवहार कर रहा है — कितने अन्य खाते एक ही अभिनेता के हैं, और मैं उन सभी के बारे में क्या करूँ?
चार आदिम तत्व
1. संग्रह — $0.03, हर भुगतान करने वाले खाते पर
अपने सबसे सस्ते सशुल्क टियर पर हर खाते पर आईपी और डिवाइस विश्लेषण चलाएँ। कुछ भी तय करने के लिए नहीं। डेटा रखने के लिए।
आप जो कोड खरीद रहे हैं वे हैं DUPLICATED_DEVICE_FINGERPRINT, DUPLICATED_IP_ADDRESS, DEVICE_RECOVERED_HIGH_CONFIDENCE, AUTOMATION_FRAMEWORK_DETECTED, DEVICE_EMULATOR_DETECTED, DEVICE_ROOTED_OR_JAILBROKEN, DEVICE_RUNTIME_HOOKING_DETECTED, DEVICE_APP_TAMPERED और नेटवर्क परिवार।
यह प्लेबुक में सबसे अधिक लाभ वाला निर्णय है और जिसे अक्सर छोड़ दिया जाता है, क्योंकि पहले दिन यह कुछ भी नहीं करता है। यह सहसंबंध सबस्ट्रेट है। जब आपकी ट्रैफ़िक परत नौवें महीने में किसी खाते को फ़्लैग करती है, तो एक-खाता प्रतिबंध और तीस-खाता क्लस्टर के बीच का अंतर पूरी तरह से इस बात पर निर्भर करता है कि आपने पहले महीने में संग्रह किया था या नहीं। आप इसे रेट्रोफ़िट नहीं कर सकते। सत्र चले गए हैं।
2. लिंक — मुफ़्त
फेस सर्च 1:N आपके एप्लिकेशन द्वारा किए गए हर अनुमोदित सत्यापन में एक चेहरे को खोजता है, जिसमें आपके स्वयं के vendor_data के साथ प्रत्येक मिलान वापस आता है। डिडिट सत्यापन के साथ मुफ़्त, दो सेकंड से कम, और यह सत्यापन सत्र के भीतर जीवंतता के दौरान स्वचालित रूप से चलता है।
यह वह आदिम तत्व है जो खातों को अभिनेताओं में बदलता है। बीस हज़ार खाते एक बड़ी संख्या है। बीस हज़ार चेहरे ऐसी चीज़ नहीं है जो किसी ऑपरेटर के पास हो।
3. बाँधना — $0.33 व्यक्तिगत, $2.00 संगठनात्मक से
वास्तविक जोखिम वाले एक्सेस ट्रांज़िशन पर पूर्ण पहचान सत्यापन: कोटा वृद्धि, क्रेडिट अनुदान, कुंजी जारी करना, क्षमता-स्तरीय अपग्रेड। $0.33 पर आईडी दस्तावेज़, निष्क्रिय जीवंतता, फेस मैच और आईपी विश्लेषण, जिसमें प्रति माह पहले 500 मुफ़्त हैं।
संगठन, अनुसंधान और शैक्षिक स्तरों के लिए — वे श्रेणियां जिन्हें एंथ्रोपिक ने विशेष रूप से "शैक्षिक और स्टार्टअप खातों के लिए मजबूत सत्यापन" में नामित किया है — $2.00 से व्यावसायिक सत्यापन रजिस्ट्री स्थिति, लाभकारी मालिकों और अधिकारियों को हल करता है, जिसमें उसी सत्र से प्रत्येक लाभकारी मालिक के लिए लिंक्ड पहचान सत्यापन उपलब्ध है।
$0.10 पर बायोमेट्रिक री-ऑथेंटिकेशन उस मामले को कवर करता है जहाँ खाता बहुत पहले सत्यापित किया गया था और सवाल यह है कि क्या वही मानव अभी भी इसे संचालित कर रहा है।
4. प्रवर्तन — शामिल
जब कोई मामला पुष्टि हो जाता है, तो reference_session_id का उपयोग करके ब्लॉकलिस्ट करें और डिडिट उस सत्र से सही पहचानकर्ता को स्वचालित रूप से निकालता है — चेहरा, दस्तावेज़, फ़ोन, ईमेल, आईपी या डिवाइस — 12 प्रविष्टि प्रकारों में, प्रविष्टि को उसके स्रोत सत्र से वापस लिंक किया जाता है। प्रविष्टियाँ सत्यापन के समय तुरंत प्रभावी होती हैं। ip_address CIDR रेंज स्वीकार करता है जब सबूत बुनियादी ढांचे की ओर इशारा करते हैं।
उन्हीं 12 प्रकारों में से अनुमत सूचियाँ डिज़ाइन भागीदारों और एंटरप्राइज़ इंजीनियरिंग टीमों को हर एस्केलेशन पाथ से बाहर रखती हैं, जो एक सख्त नीति को सहनीय बनाता है।
ट्रिगर डिज़ाइन
ट्रिगर के बिना आदिम तत्व एक लागत केंद्र हैं। जो नियम टिके रहते हैं:
एक्सेस ट्रांज़िशन पर फायर करें। कोटा वृद्धि, क्रेडिट अनुदान, नई एपीआई कुंजी, टियर अपग्रेड, नया विशेषाधिकार प्राप्त टीम सदस्य, बिलिंग-मालिक परिवर्तन।
अपने स्वयं के व्यवहार संबंधी अलर्ट पर फायर करें। यह डिज़ाइन में सबसे अधिक मूल्यवान ट्रिगर है, और यह परतों के बीच एकीकरण बिंदु है। आपकी सिमेंटिक पहचान एक सिग्नल पहचान बुनियादी ढांचा उत्पन्न करती है जो नहीं कर सकती; पहचान वह समाधान और प्रवर्तन उत्पन्न करती है जो एक सिमेंटिक क्लासिफायरियर नहीं कर सकता। कोई भी दूसरे का स्थान नहीं लेता है।
लिंकिंग सिग्नल पर फायर करें। एक नए खाते पर DEVICE_RECOVERED_HIGH_CONFIDENCE, या एक मौजूदा सत्यापित उपयोगकर्ता से मेल खाने वाला चेहरा, अनुरोध किए जा रहे चीज़ की परवाह किए बिना एक स्टेप-अप अर्जित करता है।
टाइमर पर फायर न करें। हर किसी का आवधिक पुन: सत्यापन आपके उपयोगकर्ता आधार के अनुपात में लागत लेता है और कुछ भी नहीं के अनुपात में सुरक्षा करता है।
साइनअप पर फायर न करें। लोगों को साइन अप करने दें, दस्तावेज़ पढ़ने दें, एक कुंजी प्राप्त करने दें और वास्तविक कॉल करने दें। साइनअप पर सत्यापन सबसे खराब परिवर्तित होता है और सबसे कम सुरक्षा करता है।
लागत मॉडल
100,000 पंजीकृत डेवलपर्स और एक उदाहरणात्मक वितरण के साथ एक प्लेटफ़ॉर्म लें:
| टियर | खाते | जाँच | यूनिट | मासिक |
|---|---|---|---|---|
| मुफ़्त | 85,000 | कोई नहीं | $0 | $0 |
| सशुल्क स्व-सेवा | 12,000 | आईपी + डिवाइस | $0.03 | $360 एक बार, फिर केवल नए खाते |
| उच्च कोटा / क्रेडिट | 2,500 | पूर्ण बंडल | $0.33 | $825 एक बार, फिर केवल नए खाते |
| संगठन / अनुसंधान | 500 | व्यावसायिक सत्यापन | $2.00 से | $1,000 एक बार, फिर केवल नए खाते |
| अलर्ट पर स्टेप-अप | ~200 / माह | बायोमेट्रिक प्रमाणीकरण | $0.10 | $20 |
एक बार के कॉलम मायने रखते हैं: सत्यापन प्रति खाता है, प्रति माह नहीं। स्थिर-राज्य लागत प्रत्येक टियर में प्रवेश करने वाले नए खातों और अलर्ट-आधारित स्टेप-अप द्वारा संचालित होती है — अधिकांश प्लेटफ़ॉर्म के लिए, इस पैमाने पर लगभग $800 से $1,200 प्रति माह। प्रति माह पहले 500 केवाईसी सत्यापन मुफ़्त हैं, हर चीज़ प्रति-सफलता के आधार पर भुगतान की जाती है, और कोई न्यूनतम या सीट लाइसेंस नहीं हैं।
इसे एंथ्रोपिक द्वारा मापे गए अभियानों के विरुद्ध सेट करें — लगभग 24,000 धोखाधड़ी वाले खातों के माध्यम से 16 मिलियन से अधिक आदान-प्रदान। 16 मिलियन आदान-प्रदान की अनुमानित लागत सैकड़ों डॉलर में नहीं है।
आपका वितरण तालिका से भिन्न होगा। संरचनात्मक निष्कर्ष नहीं बदलता: महंगा चेक सबसे कम खातों पर लागू होता है, और जो चेक सबसे अधिक खातों पर लागू होता है वह मुफ़्त है।
कार्यान्वयन क्रम
- पहले संग्रह करें। हर भुगतान करने वाले खाते पर आईपी और डिवाइस विश्लेषण। इसे किसी और चीज़ से पहले करें, क्योंकि यह एकमात्र कदम है जो जितना लंबा आप इंतजार करते हैं उतना ही मुश्किल होता जाता है।
- इंस्ट्रूमेंट करें, लागू न करें। एक महीने तक चलाएँ और देखें कि कोड वास्तव में आपकी आबादी के बारे में क्या कहते हैं। हर प्लेटफ़ॉर्म की आधार रेखा अलग होती है और एक अनुमानित आधार रेखा के विरुद्ध लागू करने से झूठे सकारात्मक परिणाम उत्पन्न होते हैं।
- अलर्ट पाथ को वायर करें। अपने ट्रैफ़िक-लेयर अलर्ट को सत्यापन ट्रिगर से कनेक्ट करें। यह वह एकीकरण है जो दोनों परतों को और अधिक मूल्यवान बनाता है।
- शीर्ष स्तरों पर बाइंडिंग जोड़ें। उच्च-कोटा और क्रेडिट वृद्धि पर पूर्ण सत्यापन; संगठन और अनुसंधान स्तरों पर व्यावसायिक सत्यापन।
- प्रवर्तन रनबुक बनाएँ। पहले क्लस्टर को हल करें, फिर पुष्टि किए गए सत्र से हर प्रविष्टि प्रकार में ब्लॉकलिस्ट करें, फिर सत्यापित करें कि प्रवर्तन लागू हो गया है। हल करने से पहले लागू करने से एक खाता प्रतिबंधित हो जाता है और ऑपरेटर को चेतावनी मिलती है।
- अपने दोस्तों को अनुमत सूची में डालें। कुछ भी सख्त करने से पहले, डिज़ाइन भागीदारों और एंटरप्राइज़ इंजीनियरिंग टीमों को स्पष्ट रूप से अलग करें।
यह कहाँ काम करना बंद कर देता है
एक ईमानदार प्लेबुक अपनी सीमाओं को बताता है।
यह एक्सट्रैक्शन का पता नहीं लगाता है। पहचान का बुनियादी ढांचा कभी भी आपके प्रॉम्प्ट को नहीं देखता है। यदि आपकी ट्रैफ़िक परत कमजोर है, तो एक्सेस परत क्षतिपूर्ति नहीं करेगी — यह उन अभिनेताओं को ईमानदारी से हल करेगी जिन्हें आपने कभी फ़्लैग नहीं किया था।
एक दृढ़, अच्छी तरह से वित्त पोषित ऑपरेटर अभी भी अंदर आ सकता है। वास्तविक दस्तावेजों पर वास्तविक लोगों को वास्तविक उपकरणों पर खाते खोलने के लिए भुगतान करना हर पहचान नियंत्रण को हरा देता है, क्योंकि खाते वास्तव में अलग होते हैं। यह जो बदलता है वह कीमत है। खाता खेती जिसकी लागत लगभग कुछ भी नहीं थी, अब भर्ती, समन्वय और प्रति-व्यक्ति ओवरहेड की लागत होती है — और परिणामी नेटवर्क छोटा और पुनर्जीवित होने में धीमा होता है।
हर परत झूठे सकारात्मक परिणाम उत्पन्न करती है। साझा कार्यालय DUPLICATED_IP_ADDRESS उत्पन्न करते हैं। परिवार डिवाइस साझा करते हैं। डेवलपर्स वैध रूप से दो खाते रखते हैं। यही कारण है कि डुप्लिकेट सिग्नल डिफ़ॉल्ट रूप से सूचनात्मक होते हैं और यही कारण है कि नीति आपकी तय करने की है।
सत्यापन में वास्तविक घर्षण और आपके फ़नल के लिए वास्तविक लागत होती है। टियरिंग उन लोगों से दोनों को दूर रखने के लिए मौजूद है जिन्हें कभी भी उनका सामना नहीं करना चाहिए, लेकिन प्रभाव शून्य नहीं है। इसे मापें।
यह एक लागत फ़ंक्शन है, दीवार नहीं। सफलता "एक्सट्रैक्शन असंभव हो गया" नहीं है। सफलता यह है कि 20,000 खातों की आवश्यकता वाले अभियान के लिए अब 20,000 सत्यापित पहचानों की आवश्यकता है, कि प्रत्येक हटाने से ऑपरेटर को ईमेल पते से अधिक लागत आती है, और एक एकल पुष्टि किया गया मामला हर उस चीज़ में फैलता है जिसे उसने छुआ था।
अक्सर पूछे जाने वाले प्रश्न
सबसे पहले करने वाली सबसे अधिक लाभ वाली चीज़ क्या है?
हर भुगतान करने वाले खाते पर $0.03 में डिवाइस और नेटवर्क सिग्नल एकत्र करें। यह पहले दिन कुछ भी नहीं करता है, और यही कारण है कि हर बाद की जांच संभव है। इसे रेट्रोफ़िट नहीं किया जा सकता है।
क्या हमें सभी चार आदिम तत्वों की आवश्यकता है?
नहीं। संग्रह और लिंक आपको अधिकांश विश्लेषणात्मक मूल्य प्रदान करते हैं। बाइंड और प्रवर्तन आपको उस पर कार्रवाई करने देते हैं। संग्रह से शुरू करें।
यह हमारे द्वारा पहले से चलाए जा रहे पहचान क्लासिफायरियर के साथ कैसे इंटरैक्ट करता है?
वे रचना करते हैं। आपका क्लासिफायरियर कहता है यह खाता कुछ गलत कर रहा है। चेहरा, डिवाइस और नेटवर्क लिंकिंग कहते हैं यह एक नहीं, बल्कि तीस खाते हैं। ब्लॉकलिस्ट प्रचार प्रतिक्रिया को उन सभी को कवर करता है। कोई भी परत दूसरे का काम नहीं करती है।
क्या डिडिट फ्रंटियर एआई कंपनियों में तैनात है?
हम यह चर्चा नहीं करते हैं कि डिडिट का उपयोग कौन करता है। यहाँ वर्णित हर चीज़ प्रलेखित, सार्वजनिक रूप से मूल्यवान आदिम तत्वों से बनी है जिन्हें कोई भी टीम अपनी वास्तुकला के विरुद्ध मूल्यांकन कर सकती है, प्रति माह 500 मुफ्त केवाईसी सत्यापन के साथ शुरू करके।
मानवों के बजाय एआई एजेंटों को सत्यापित करने के बारे में क्या?
एजेंट पहचान एक वास्तविक और अनसुलझी समस्या है, और डिडिट का MCP सर्वर लाइव और मुफ़्त है। लेकिन आज तक मापे गए एक्सट्रैक्शन अभियान बड़े पैमाने पर मानव-पंजीकृत खातों पर चलते हैं, जो वह समस्या है जिसे यह प्लेबुक संबोधित करता है।
क्या इनमें से कोई भी डिस्टिलेशन को पूरी तरह से रोकता है?
नहीं। मॉडल-स्तर के आउटपुट नियंत्रण और सिमेंटिक ट्रैफ़िक पहचान आवश्यक रहते हैं और मॉडल प्रदाता के स्वामित्व में होते हैं। एक्सेस परत गुमनामी को कम करती है, खातों में अभिनेताओं को हल करती है, पुनरुत्पादन की लागत बढ़ाती है, और आपके मौजूदा अलर्ट को कार्रवाई करने के लिए कुछ देती है। यही दावा है, और यह पूरा दावा है।
शुरू करने के लिए तैयार हैं?
किसी भी आदिम तत्व के लिए प्रतिबद्ध होने से पहले आप जिन आदिम तत्वों की कीमत तय कर सकते हैं, उनसे एक्सेस लेयर बनाएँ।
- दस्तावेज़ पढ़ें — फेस सर्च 1:N, आईपी और डिवाइस विश्लेषण, सूचियाँ एपीआई, बायोमेट्रिक प्रमाणीकरण और व्यावसायिक सत्यापन।
- उत्पाद देखें — उपयोगकर्ता सत्यापन और व्यावसायिक सत्यापन।
- मूल्य निर्धारण की जाँच करें — हर मॉड्यूल का सार्वजनिक रूप से मूल्य निर्धारित है: $0.03 डिवाइस और नेटवर्क, मुफ़्त 1:N फेस सर्च, $0.33 पूर्ण बंडल, $0.10 बायोमेट्रिक प्रमाणीकरण, $2.00 से व्यावसायिक सत्यापन। कोई न्यूनतम नहीं।
- मुफ़्त में शुरू करें — business.didit.me। प्रति माह 500 केवाईसी सत्यापन बिना किसी लागत के, उसके बाद प्रति-सफलता के आधार पर भुगतान करें।
संबंधित लेख
- हाइड्रा अकाउंट की समस्या: पहचान समाधान से ही क्यों शुरू होती है डिस्टिलेशन सुरक्षा (HI)
- एआई एपीआई एक्सेस के लिए व्यावसायिक सत्यापन: इस खाते को वास्तव में कौन नियंत्रित करता है? (HI)
- एआई मॉडल प्रदाताओं के लिए सत्यापित एपीआई एक्सेस: जोखिम-स्तरीय संरचना (HI)
- फेस सर्च 1:N: एक व्यक्ति के सभी खातों का पता लगाना (HI)
- AI API एक्सेस के लिए बायोमेट्रिक स्टेप-अप: विशेषाधिकार को व्यक्ति से जोड़ना (HI-1)
- हाइड्रा अकाउंट नेटवर्क: कैसे 20,000 अकाउंट एक अभिनेता बन जाते हैं (HI)