Безопасность

Девять слоёв между вашим бизнесом и плохим днём

Защита встроена в платформу, а не прикручена сбоку. Каждый заказ, вход и платёж сначала проходит периметр, поэтому мошенничество, злоупотребления и злоумышленники останавливаются до того, как доберутся до ваших данных.

Защита в глубину

Каждый запрос проходит весь строй

Заказы, входы и платежи идут одним охраняемым путём. Каждое кольцо проверяет и пропускает законный трафик, а угрозы разворачиваются на том слое, до которого дошли, задолго до ядра.

Девять слоёв

Защита на каждой точке входа

Каждый слой хорошо делает одну работу. Вместе они закрывают регистрацию, вход, оформление заказа и любое действие между ними.

BotShield и защита от спама

Автоматические регистрации и злоупотребление формами отсекаются до того, как дойдут до ваших данных.

Защита от подбора пароля

Повторные попытки входа замедляются и блокируются автоматически, отдельно по каждому действию и окну времени.

Выявление мошенничества

Встроенный движок WFraud проверяет каждый заказ по почте, телефону и IP, а MaxMind и FraudLabs Pro можно подключить дополнительно.

Двухфакторная аутентификация

Двухфакторный вход для сотрудников и клиентов через приложение-аутентификатор (TOTP), SMS или почту, и его можно сделать обязательным там, где вам нужно.

Шифрование чувствительных данных

Учётные данные и персональные данные хранятся в базе в зашифрованном виде, а не открытым текстом.

Блокировка прокси и VPN

Анонимный трафик можно проверять дополнительно или блокировать при регистрации и оформлении заказа либо разрешать для отдельного клиента.

Проверка местоположения, IP и браузера

Необычные сеансы требуют повторного подтверждения до доступа к аккаунту, по городу, блоку IP или ASN.

Чёрный список клиентов

Блокируйте известные плохие адреса, телефоны и IP до оформления заказа и делитесь этими блокировками между установками WISECP.

Проверка документов

Фильтры по правилам сами решают, какой клиент какой документ должен предоставить, и отправляют его на одобрение.

Под капотом

Укреплено там, где это важно

Внутренние механизмы защищены не хуже входной двери. Сессии, формы и запросы проходят через собственные средства защиты.

Безопасность сессий

История входов с определением местоположения, журналы сеансов и токены «запомнить меня», которые отзываются сразу после смены пароля.

Защита от CSRF

Общесистемные токены CSRF (HMAC-SHA256) с поддержкой AJAX в каждом запросе, который что-то меняет.

Слой защиты форм

CSRF, BotShield, ограничение частоты и капча защищают каждую публичную форму вместе, а не по отдельности.

Капча везде

Четыре провайдера, включая reCAPTCHA v3, hCaptcha и Turnstile, на девяти защищённых поверхностях.

Видимость и контроль

Знайте, кто что сделал и кто что может

Каждое действие оставляет запись, а у каждой роли есть границы, поэтому у вас всегда есть и история, и ограждения.

Посмотреть платформу
  • Каждое действие записывается и фильтруется по клиенту, системе и сотруднику, а к каждой записи проставлен её IP.
  • Журналы API со скрытыми токенами, а также журналы запросов к базе, сеансов, SMS и почты.
  • Группы прав дают каждой роли сотрудника точный и ограниченный доступ.
  • Двухфакторный вход можно сделать обязательным и для сотрудников, а не только для клиентов.

Восстановление

Резервные копии, о которых не нужно думать

По расписанию, с правилами хранения и автоматической отправкой на другую площадку, чтобы плохой день никогда не стал потерянным.

  • Расписания по часам, дням, неделям и месяцам с правилами хранения.
  • Шесть внешних хранилищ: FTP, SFTP, Google Drive, OneDrive, Bunny Storage и Яндекс Диск.
  • Локальные копии, исключения путей и таблиц и наглядный расход места на диске.
  • Ход загрузки, диагностика и самопроверка в один клик.

Посмотрите в деле

Защита, которая работает, пока вы спите

Откройте живую демоверсию и посмотрите, как периметр делает свою работу, или изучите платформу за ним.