Uma série de desmantelamentos recentes expôs redes maliciosas construídas sobre infraestrutura roubada: dispositivos domésticos sequestrados sem o conhecimento de seus proprietários, com suas conexões alugadas para spam, credential stuffing e ataques em redes domésticas.
Compartilhamos a preocupação e aplaudimos os desmantelamentos. Essas redes são perigosas, e desmontá-las torna a internet mais segura.
A Bright Data opera um tipo de rede fundamentalmente diferente, sobre a qual nossa plataforma de infraestrutura de dados da web está construída. Passamos uma década tornando-a algo categoricamente diferente: originada de usuários reais que optam por participar conscientemente, protegida por design, verificada por auditorias independentes e transparente sobre seu funcionamento. Ela se apoia em quatro níveis de transparência: Origem, Verificação, Governança e Responsabilidade. Essa distinção é o ponto central desta publicação.
A Bright Data é uma plataforma de infraestrutura de dados da web. Nossa rede é uma parte dela, contando com mais de 400 milhões de IPs residenciais em um pool rotativo mensal em 195 países, originados inteiramente de pessoas reais que optaram conscientemente por participar em um dispositivo dedicado e podem cancelar a participação a qualquer momento, sem coleta de dados pessoais. Em troca, recebem um benefício valioso, em pagamento virtual ou real.
Confundir uma rede consentida e responsável com uma rede maliciosa e não consentida causa danos reais. Isso obscurece o trabalho muitas vezes vital que os dados públicos da web tornam possível.
Portanto, vale ser preciso sobre ambas as partes da história: para que servem as redes consentidas e responsáveis, e exatamente como um operador responsável as mantém seguras.
Parte 1: Para que servem realmente as redes consentidas, responsáveis e em conformidade
Uma rede consentida permite que uma empresa veja a web pública da forma como um usuário real em outra cidade ou país a veria. Essa capacidade é comum e sustenta uma quantidade surpreendente da economia moderna.
- Proteção de marca. Empresas detectam vendedores de falsificações, revendedores de mercado paralelo e abuso de marcas registradas em marketplaces regionais que de outra forma não conseguiriam visualizar.
- Verificação de anúncios. Anunciantes confirmam que seus anúncios aparecem onde foram pagos, são exibidos corretamente e não estão ao lado de fraudes. Essa verificação só funciona a partir de um ponto de observação local genuíno.
- Cibersegurança e inteligência de ameaças. As equipes de antifraude e inteligência de ameaças que ajudam a manter a web segura observam campanhas maliciosas, kits de phishing e lojas fraudulentas da forma como suas vítimas as encontrariam.
- Comparação de preços e pesquisa de mercado. Os sites de comparação e ferramentas de pesquisa que ajudam os consumidores a encontrar um preço justo dependem de preços precisos e localizados em escala.
- Dados para IA. Todo o ciclo de vida dos dados para IA funciona com dados públicos da web: conjuntos de dados de treinamento e ajuste fino, fundamentação de respostas em evidências ao vivo e citáveis, acesso agêntico para agentes de IA que navegam em sites reais e avaliação com base em dados reais do mundo.
Essa não é uma capacidade marginal. Mais de 20.000 clientes dependem dela, incluindo empresas da Fortune 500, 14 dos 20 principais laboratórios de IA e seis dos dez maiores CDNs.
Depois há o trabalho de interesse público, a parte desta categoria que raramente aparece nas manchetes. Por meio da Bright Initiative, mais de 750 parceiros sem fins lucrativos, acadêmicos e governamentais utilizam dados públicos da web em projetos de que a sociedade precisa:
- AI Forensics investigou a confiabilidade de chatbots de IA durante as eleições europeias e descobriu que cerca de um terço das respostas continha erros factuais perigosos.
- C4ADS preservou registros corporativos afegãos antes que pudessem ser retirados do ar e rastreou cadeias de fornecimento de trabalho forçado em operações de mineração em Xinjiang.
- Pesquisadores da UC Santa Barbara mapearam 837.000 endereços para expor a discriminação de preços de banda larga contra bairros americanos de baixa renda.
- Imaging for Good apoia a identificação de vítimas de tráfico humano em cooperação com as autoridades policiais.
- Mycelium construiu um banco de dados de emissões de carbono do Reino Unido a partir de milhares de relatórios de sustentabilidade verificados.
Nada disso é possível sem acesso consentido, responsável e seguro à web pública. Eleições mais seguras, preços mais justos, combate ao tráfico e documentação de corrupção são resultados de que a sociedade precisa.
A tecnologia não é o problema. Quem a opera, como a origina e como a governa precisa ser examinado.
Parte 2: Como protegemos nossos clientes, nossa rede e a web
Uma rede consentida e responsável precisa aplicar quatro níveis de transparência, além de uma rede construída para resistir a abusos desde o início.
- Origem: Cada IP vem de um peer que conscientemente consentiu em uma tela dedicada exclusiva e pode cancelar a participação a qualquer momento.
- Verificação: Uma Verificação KYC documentada avalia os clientes, para permitir apenas casos de uso legítimos. Os parceiros passam por revisões antes de fazer parte do programa.
- Governança: Detectar, bloquear e atribuir abusos enquanto acontecem e, quando um pesquisador relata um problema, agir rapidamente e documentá-lo.
- Responsabilidade: Submeter-se a auditorias independentes e contratar pesquisadores externos para verificar sobreposições de nossa rede com pools criminosos.
A Bright Data desenvolveu esse padrão e continua a elevá-lo. Não apenas seguimos esses quatro níveis. Somos responsáveis por eles. Veja como.

Origem: Cada usuário opta por participar. Cada IP em nossa rede vem de uma pessoa real que conscientemente optou por participar em um dispositivo dedicado e pode cancelar a qualquer momento, sem coleta de dados pessoais. Em troca, recebe um benefício valioso, em pagamento virtual ou real.
Os dispositivos em uma rede maliciosa nunca concordaram com nada. Cada usuário que se junta à nossa o faz por meio de uma tela de consentimento nativa clara, em troca de um benefício real, com uma saída em dois cliques. É a diferença entre um convidado e um refém.
Verificação: Cada cliente e desenvolvedor é verificado. A Bright Data foi a primeira no setor a implementar um processo real de Verificação KYC antes de conceder acesso à rede. Cada cliente passa por verificação de identidade e revisão por um responsável de conformidade. Apenas casos de uso aprovados são permitidos. Bloqueamos casos de uso proibidos na entrada, incluindo credential stuffing, DDoS, fraude em anúncios, spam e coleta de dados atrás de um login. Rejeitamos ou suspendemos centenas a milhares de potenciais clientes a cada ano.
Governança: Agimos no momento em que algo parece errado. Tentativas de contornar nossos processos são detectadas, bloqueadas e atribuídas em tempo real. Atividades sinalizadas vão para responsáveis de conformidade, não apenas para um filtro automatizado. Quando um problema é relatado, desativamos a conta, investigamos e agimos imediatamente. Nosso portal de denúncia de abusos garante uma resposta de uma pessoa real em até um dia útil. Nossa rede é confiável e está em lista branca da Microsoft Defender, McAfee, Avast, AVG, AppEsteem e da Clean Software Alliance.
Responsabilidade: Respondemos por tudo isso. A Bright Data se submete a auditorias contínuas, independentes e de terceiros que confirmam a conformidade com regras, regulamentos, padrões de segurança e melhores práticas relevantes, e publicamos os resultados. Encomendamos uma auditoria independente da PwC de nossos controles de conformidade e ética, publicada anualmente em nosso Trust Center. Além disso: SOC 2 Tipo II, ISO 27001, CSA STAR Nível 1 e conformidade documentada com GDPR e CCPA. Redes maliciosas não publicam relatórios de auditoria. Quando uma auditoria revelou que cerca de 10% de nossos parceiros de rede não atendiam ao nosso padrão, os removemos e escrevemos publicamente sobre o motivo.
O resultado é uma rede onde sabemos que é confiável, por design. Cada usuário consentiu, cada cliente é verificado, cada ação é governada e tudo é auditado de forma independente.
Isso é fundamentalmente diferente de qualquer rede construída sem consentimento. Mesmas palavras, mas o oposto em tudo que importa: consentimento em vez de comprometimento, auditorias em vez de anonimato, um cliente verificado em vez de um criminoso.
A resposta correta às redes maliciosas é elevar o padrão em todo o setor e, em seguida, provar, de forma documentada, que você o atende.
Veja as evidências por conta própria no Bright Data Trust Center.