BotShield e proteção contra spam
Os registos automatizados e o abuso de formulários são filtrados antes de chegarem aos seus dados.
Segurança
A proteção faz parte da plataforma desde a base. Cada encomenda, início de sessão e pagamento passa primeiro pelo perímetro de segurança, para travar fraudes, abusos e agentes maliciosos antes de chegarem aos seus dados.
Defesa em profundidade
As encomendas, os inícios de sessão e os pagamentos percorrem o mesmo caminho protegido. Cada camada inspeciona, verifica e autoriza o tráfego legítimo, enquanto as ameaças são travadas na camada que atingem, muito antes de chegarem ao núcleo.
As nove camadas
Cada camada cumpre uma função específica. Em conjunto, protegem o registo, o início de sessão, a finalização da compra e todas as ações intermédias.
Os registos automatizados e o abuso de formulários são filtrados antes de chegarem aos seus dados.
As tentativas repetidas de início de sessão são limitadas e bloqueadas automaticamente, por ação e por intervalo de tempo.
O motor WFraud integrado analisa cada encomenda por e-mail, telefone e IP, com a opção de adicionar MaxMind e FraudLabs Pro.
Início de sessão com dois fatores para a equipa e os clientes, através de aplicação de autenticação (TOTP), SMS ou e-mail, com obrigatoriedade configurável por política.
As credenciais e os dados pessoais são guardados de forma encriptada na base de dados, nunca em texto simples.
O tráfego anonimizado pode ser sujeito a verificação ou bloqueado no registo e na finalização da compra, ou autorizado por cliente.
As sessões invulgares exigem nova verificação antes de permitir o acesso à conta, com base na cidade, no bloco de IP ou no ASN.
Bloqueie e-mails, telefones e IPs reconhecidos como maliciosos antes da finalização da compra e partilhe esses bloqueios entre instalações WISECP.
Os filtros baseados em regras determinam automaticamente que documentos cada cliente deve apresentar e encaminham-nos para aprovação.
Na infraestrutura
A infraestrutura está tão protegida como os pontos de entrada. As sessões, os formulários e os pedidos passam pelas suas próprias defesas.
Histórico de inícios de sessão com localização geográfica, registos de sessões e tokens de sessão persistente revogados assim que a palavra-passe muda.
Tokens CSRF (HMAC-SHA256) em todo o sistema, compatíveis com AJAX, em cada pedido que altera o estado.
CSRF, BotShield, restrição de processos e captcha protegem em conjunto cada formulário público.
Quatro fornecedores, incluindo reCAPTCHA v3, hCaptcha e Turnstile, em nove áreas protegidas.
Visibilidade e controlo
Cada ação deixa um registo e cada função tem limites, para ter sempre acesso ao histórico e às regras de controlo.
Conhecer a plataformaRecuperação
Agendadas, conservadas e enviadas automaticamente para um destino externo, para que um dia difícil não se transforme num dia perdido.
Ver em ação
Explore uma demonstração ao vivo para ver o perímetro de segurança em ação ou conheça a plataforma que o sustenta.