BotShield et protection anti-spam
Les inscriptions automatisées et les abus de formulaire sont filtrés avant même d'atteindre vos données.
Sécurité
La protection est intégrée à la plateforme, elle n'est pas ajoutée après coup. Chaque commande, connexion et paiement franchit d'abord le périmètre de sécurité, afin que la fraude, les abus et les acteurs malveillants soient arrêtés avant même d'atteindre vos données.
Défense en profondeur
Les commandes, les connexions et les paiements empruntent le même chemin protégé. Chaque anneau inspecte, vérifie et laisse passer le trafic légitime, tandis que les menaces sont repoussées dès la couche qu'elles atteignent, bien avant le cœur du système.
Les neuf couches
Chaque couche fait une seule chose, et elle la fait bien. Ensemble, elles couvrent l'inscription, la connexion, la finalisation de la commande et toutes les actions intermédiaires.
Les inscriptions automatisées et les abus de formulaire sont filtrés avant même d'atteindre vos données.
Les tentatives de connexion répétées sont limitées puis bloquées automatiquement, par action et par fenêtre de temps.
Le moteur WFraud intégré analyse chaque commande selon l'e-mail, le téléphone et l'adresse IP ; MaxMind et FraudLabs Pro peuvent être ajoutés en option.
Connexion à deux facteurs pour les collaborateurs et les clients via une application d'authentification (TOTP), par SMS ou par e-mail, que vous pouvez rendre obligatoire par politique là où vous le souhaitez.
Les identifiants et les données personnelles sont chiffrés au repos dans la base de données, jamais stockés en clair.
Le trafic anonymisé peut être soumis à une vérification ou bloqué lors de l'inscription et de la finalisation de la commande, ou autorisé client par client.
Les sessions inhabituelles déclenchent une nouvelle vérification avant l'accès au compte, selon la ville, le bloc d'adresses IP ou l'ASN.
Bloquez les e-mails, téléphones et adresses IP connus comme malveillants avant la finalisation de la commande, et partagez ces blocages entre vos installations WISECP.
Des filtres fondés sur des règles déterminent automatiquement quel client doit fournir quel document, puis l'acheminent vers l'approbation.
Sous le capot
Les rouages internes sont aussi bien gardés que la porte d'entrée. Les sessions, les formulaires et les requêtes disposent chacun de leurs propres protections.
Historique de connexion géolocalisé, journaux de session et jetons « se souvenir de moi » révoqués dès qu'un mot de passe change.
Jetons CSRF (HMAC-SHA256) à l'échelle du système, compatibles AJAX, sur chaque requête qui modifie un état.
CSRF, BotShield, restriction de processus et captcha protègent ensemble chaque formulaire public, et non un par un.
Quatre fournisseurs, dont reCAPTCHA v3, hCaptcha et Turnstile, sur neuf surfaces protégées.
Visibilité et contrôle
Chaque action laisse une trace et chaque rôle a ses limites : vous disposez ainsi à la fois de l'historique et des garde-fous.
Voir la plateformeRécupération
Planifiées, conservées et envoyées automatiquement hors site, pour qu'une mauvaise journée ne se transforme jamais en journée perdue.
En action
Faites une démo en direct et observez le périmètre de sécurité à l'œuvre, ou explorez la plateforme qui se trouve derrière.