Beveiliging

Negen lagen tussen uw bedrijf en een slechte dag

De bescherming zit in het platform en is er niet later op geschroefd. Elke bestelling, aanmelding en betaling passeert eerst de buitenring, zodat fraude, misbruik en kwaadwillenden worden tegengehouden voordat ze uw gegevens bereiken.

Verdediging in de diepte

Elk verzoek loopt het spitsroeden af

Bestellingen, aanmeldingen en betalingen leggen dezelfde bewaakte weg af. Elke ring inspecteert, verifieert en laat legitiem verkeer door, terwijl bedreigingen worden teruggestuurd bij de laag die ze raken, ruim voordat ze de kern bereiken.

De negen lagen

Bescherming bij elke ingang

Elke laag doet één ding goed. Samen dekken ze registratie, aanmelding, afrekenen en elke handeling daartussenin.

BotShield en spambescherming

Geautomatiseerde registraties en formuliermisbruik worden eruit gefilterd voordat ze uw gegevens bereiken.

Bescherming tegen brute force

Herhaalde aanmeldpogingen worden automatisch afgeremd en geblokkeerd, per handeling en per tijdvenster.

Fraudedetectie

De ingebouwde WFraud-motor screent elke bestelling op e-mailadres, telefoonnummer en IP-adres, en MaxMind en FraudLabs Pro kunnen optioneel worden toegevoegd.

Tweefactorauthenticatie

Aanmelden met twee factoren voor medewerkers en klanten via een authenticator-app (TOTP), sms of e-mail, met beleid af te dwingen waar u dat wilt.

Versleuteling van gevoelige gegevens

Inloggegevens en persoonsgegevens worden versleuteld opgeslagen in de database en niet in leesbare vorm bewaard.

Proxy- en VPN-blokkering

Geanonimiseerd verkeer kan bij registratie en afrekenen worden uitgedaagd of geblokkeerd, of per klant worden toegestaan.

Controle van locatie, IP-adres en browser

Ongebruikelijke sessies vragen om een nieuwe verificatie voordat het account toegankelijk is, op stad, IP-blok of ASN.

Zwarte lijst met klanten

Blokkeer bekende foute e-mailadressen, telefoonnummers en IP-adressen vóór het afrekenen en deel die blokkades tussen WISECP-installaties.

Documentverificatie

Filters op basis van regels bepalen automatisch welke klant welk document moet aanleveren en sturen het daarna door ter goedkeuring.

Onder de motorkap

Gehard waar het telt

Het leidingwerk is net zo goed bewaakt als de voordeur. Sessies, formulieren en verzoeken passeren elk hun eigen verdediging.

Sessiebeveiliging

Aanmeldgeschiedenis met locatie, sessielogboeken en onthoud-mij-tokens die vervallen zodra een wachtwoord verandert.

CSRF-bescherming

Systeembrede CSRF-tokens (HMAC-SHA256), geschikt voor AJAX, bij elk verzoek dat iets wijzigt.

Beveiligingslaag voor formulieren

CSRF, BotShield, procesbeperking en captcha bewaken elk openbaar formulier samen, niet een voor een.

Captcha, overal

Vier providers, waaronder reCAPTCHA v3, hCaptcha en Turnstile, op negen beschermde plekken.

Inzicht en controle

Weet wie wat deed en wie wat mag

Elke handeling laat een spoor na en elke rol heeft een grens, zodat u altijd zowel de geschiedenis als de vangrails hebt.

Bekijk het platform
  • Elke handeling wordt vastgelegd en is te filteren op klant, systeem en medewerker, met bij elke regel het IP-adres.
  • API-logboeken zonder tokens, plus logboeken voor databasequery's, sessies, sms en e-mail.
  • Met rechtengroepen krijgt elke medewerkersrol fijnmazige, afgebakende toegang.
  • Aanmelden met twee factoren is ook voor medewerkers af te dwingen, niet alleen voor klanten.

Herstel

Back-ups waar u niet over hoeft na te denken

Gepland, bewaard en automatisch naar een externe locatie gestuurd, zodat een slechte dag nooit een verloren dag wordt.

  • Schema's per uur, per dag, per week en per maand met bewaarregels.
  • Zes externe bestemmingen: FTP, SFTP, Google Drive, OneDrive, Bunny Storage en Yandex Disk.
  • Lokale kopieën bewaren, paden en tabellen uitsluiten en een actueel overzicht van het schijfgebruik.
  • Voortgang van uploads, diagnostiek en een zelftest met één klik.

Zie het in werking

Beveiliging die werkt terwijl u slaapt

Bekijk een livedemo en zie de buitenring zijn werk doen, of verken het platform erachter.