Kirjoitettuja sääntöjä, ei aavistuksia
Jokaisella tapahtumatyypillä on sääntönsä ja kynnyksensä. Istuntotunnisteen uudelleenkäyttö avaa kriittisen poikkeaman välittömästi, ilman laskuria. Yli viisi 2FA-epäonnistumista minuutissa käyttäjää tai osoitetta kohden: korkea poikkeama. Yli kymmenen kirjautumisepäonnistumista minuutissa samasta osoitteesta: poikkeama. Koskaan ennen näkemättömästä osoitteesta käytetty API-avain: poikkeama, vahvistettavaksi.
- Istunnon uudelleenkäyttö: kriittinen, välitön, kaikki istunnot peruutetaan
- 2FA-epäonnistumisten tai 2FA-aktivointien sarja: korkea
- Kirjautumisepäonnistumisten sarja samasta osoitteesta: valvonnassa
- API-avain uudesta IP-osoitteesta: ilmoitetaan