Sécurité

Neuf couches entre votre entreprise et une mauvaise journée

La protection est intégrée à la plateforme, elle n'est pas ajoutée après coup. Chaque commande, connexion et paiement franchit d'abord le périmètre de sécurité, afin que la fraude, les abus et les acteurs malveillants soient arrêtés avant même d'atteindre vos données.

Défense en profondeur

Chaque requête franchit toutes les couches

Les commandes, les connexions et les paiements empruntent le même chemin protégé. Chaque anneau inspecte, vérifie et laisse passer le trafic légitime, tandis que les menaces sont repoussées dès la couche qu'elles atteignent, bien avant le cœur du système.

Les neuf couches

Une protection à chaque point d'entrée

Chaque couche fait une seule chose, et elle la fait bien. Ensemble, elles couvrent l'inscription, la connexion, la finalisation de la commande et toutes les actions intermédiaires.

BotShield et protection anti-spam

Les inscriptions automatisées et les abus de formulaire sont filtrés avant même d'atteindre vos données.

Protection contre la force brute

Les tentatives de connexion répétées sont limitées puis bloquées automatiquement, par action et par fenêtre de temps.

Détection de fraude

Le moteur WFraud intégré analyse chaque commande selon l'e-mail, le téléphone et l'adresse IP ; MaxMind et FraudLabs Pro peuvent être ajoutés en option.

Authentification à deux facteurs

Connexion à deux facteurs pour les collaborateurs et les clients via une application d'authentification (TOTP), par SMS ou par e-mail, que vous pouvez rendre obligatoire par politique là où vous le souhaitez.

Chiffrement des données sensibles

Les identifiants et les données personnelles sont chiffrés au repos dans la base de données, jamais stockés en clair.

Blocage des proxys et des VPN

Le trafic anonymisé peut être soumis à une vérification ou bloqué lors de l'inscription et de la finalisation de la commande, ou autorisé client par client.

Vérification de la localisation, de l'adresse IP et du navigateur

Les sessions inhabituelles déclenchent une nouvelle vérification avant l'accès au compte, selon la ville, le bloc d'adresses IP ou l'ASN.

Liste noire des clients

Bloquez les e-mails, téléphones et adresses IP connus comme malveillants avant la finalisation de la commande, et partagez ces blocages entre vos installations WISECP.

Vérification des documents

Des filtres fondés sur des règles déterminent automatiquement quel client doit fournir quel document, puis l'acheminent vers l'approbation.

Sous le capot

Renforcé là où cela compte

Les rouages internes sont aussi bien gardés que la porte d'entrée. Les sessions, les formulaires et les requêtes disposent chacun de leurs propres protections.

Sécurité des sessions

Historique de connexion géolocalisé, journaux de session et jetons « se souvenir de moi » révoqués dès qu'un mot de passe change.

Protection CSRF

Jetons CSRF (HMAC-SHA256) à l'échelle du système, compatibles AJAX, sur chaque requête qui modifie un état.

Couche de sécurité des formulaires

CSRF, BotShield, restriction de processus et captcha protègent ensemble chaque formulaire public, et non un par un.

Captcha, partout

Quatre fournisseurs, dont reCAPTCHA v3, hCaptcha et Turnstile, sur neuf surfaces protégées.

Visibilité et contrôle

Savoir qui a fait quoi, et qui en a le droit

Chaque action laisse une trace et chaque rôle a ses limites : vous disposez ainsi à la fois de l'historique et des garde-fous.

Voir la plateforme
  • Chaque action est journalisée et filtrable par client, système et collaborateur, et chaque entrée porte son adresse IP.
  • Journaux d'API dont les jetons sont masqués, ainsi que journaux de requêtes en base de données, de session, de SMS et d'e-mail.
  • Les groupes de privilèges accordent à chaque rôle de collaborateur un accès granulaire et délimité.
  • Connexion à deux facteurs applicable aux collaborateurs, et pas seulement aux clients.

Récupération

Des sauvegardes auxquelles vous n'avez pas à penser

Planifiées, conservées et envoyées automatiquement hors site, pour qu'une mauvaise journée ne se transforme jamais en journée perdue.

  • Planifications horaires, quotidiennes, hebdomadaires et mensuelles, avec règles de conservation.
  • Six destinations hors site : FTP, SFTP, Google Drive, OneDrive, Bunny Storage et Yandex Disk.
  • Copies conservées en local, exclusions de chemins et de tables, et vue en direct de l'utilisation du disque.
  • Progression du téléversement, diagnostics et auto-test en un clic.

En action

Une sécurité qui travaille pendant que vous dormez

Faites une démo en direct et observez le périmètre de sécurité à l'œuvre, ou explorez la plateforme qui se trouve derrière.