BotShield и защита от спама
Автоматические регистрации и злоупотребление формами отсекаются до того, как дойдут до ваших данных.
Безопасность
Защита встроена в платформу, а не прикручена сбоку. Каждый заказ, вход и платёж сначала проходит периметр, поэтому мошенничество, злоупотребления и злоумышленники останавливаются до того, как доберутся до ваших данных.
Защита в глубину
Заказы, входы и платежи идут одним охраняемым путём. Каждое кольцо проверяет и пропускает законный трафик, а угрозы разворачиваются на том слое, до которого дошли, задолго до ядра.
Девять слоёв
Каждый слой хорошо делает одну работу. Вместе они закрывают регистрацию, вход, оформление заказа и любое действие между ними.
Автоматические регистрации и злоупотребление формами отсекаются до того, как дойдут до ваших данных.
Повторные попытки входа замедляются и блокируются автоматически, отдельно по каждому действию и окну времени.
Встроенный движок WFraud проверяет каждый заказ по почте, телефону и IP, а MaxMind и FraudLabs Pro можно подключить дополнительно.
Двухфакторный вход для сотрудников и клиентов через приложение-аутентификатор (TOTP), SMS или почту, и его можно сделать обязательным там, где вам нужно.
Учётные данные и персональные данные хранятся в базе в зашифрованном виде, а не открытым текстом.
Анонимный трафик можно проверять дополнительно или блокировать при регистрации и оформлении заказа либо разрешать для отдельного клиента.
Необычные сеансы требуют повторного подтверждения до доступа к аккаунту, по городу, блоку IP или ASN.
Блокируйте известные плохие адреса, телефоны и IP до оформления заказа и делитесь этими блокировками между установками WISECP.
Фильтры по правилам сами решают, какой клиент какой документ должен предоставить, и отправляют его на одобрение.
Под капотом
Внутренние механизмы защищены не хуже входной двери. Сессии, формы и запросы проходят через собственные средства защиты.
История входов с определением местоположения, журналы сеансов и токены «запомнить меня», которые отзываются сразу после смены пароля.
Общесистемные токены CSRF (HMAC-SHA256) с поддержкой AJAX в каждом запросе, который что-то меняет.
CSRF, BotShield, ограничение частоты и капча защищают каждую публичную форму вместе, а не по отдельности.
Четыре провайдера, включая reCAPTCHA v3, hCaptcha и Turnstile, на девяти защищённых поверхностях.
Видимость и контроль
Каждое действие оставляет запись, а у каждой роли есть границы, поэтому у вас всегда есть и история, и ограждения.
Посмотреть платформуВосстановление
По расписанию, с правилами хранения и автоматической отправкой на другую площадку, чтобы плохой день никогда не стал потерянным.
Посмотрите в деле
Откройте живую демоверсию и посмотрите, как периметр делает свою работу, или изучите платформу за ним.