Безпека

Дев’ять рівнів між вашим бізнесом і неприємностями

Захист є частиною самої платформи. Кожне замовлення, вхід і платіж спочатку проходять перевірку, тож шахрайство, зловживання та зловмисники зупиняються ще до доступу до ваших даних.

Багаторівневий захист

Кожен запит проходить усі рубежі

Замовлення, входи й платежі проходять той самий захищений шлях. Кожен рівень перевіряє та пропускає легітимний трафік, а загрози зупиняє задовго до того, як вони дістануться ядра.

Дев’ять рівнів

Захист кожної точки входу

Кожен рівень якісно виконує своє завдання. Разом вони охоплюють реєстрацію, вхід, оформлення замовлення та всі проміжні дії.

BotShield і захист від спаму

Автоматизовані реєстрації та зловживання формами відсіюються ще до доступу до ваших даних.

Захист від перебору паролів

Повторні спроби входу автоматично обмежуються та блокуються за дією й часовим інтервалом.

Виявлення шахрайства

Вбудований механізм WFraud перевіряє кожне замовлення за електронною поштою, телефоном та IP. За потреби можна додати MaxMind і FraudLabs Pro.

Двофакторна автентифікація

Двофакторний вхід для співробітників і клієнтів через застосунок автентифікації (TOTP), SMS або електронну пошту. За потреби політика може робити його обов’язковим.

Шифрування конфіденційних даних

Облікові та персональні дані зберігаються в базі в зашифрованому, а не відкритому вигляді.

Блокування проксі та VPN

Анонімізований трафік можна додатково перевіряти чи блокувати під час реєстрації й оформлення замовлення або дозволяти окремим клієнтам.

Перевірка місцезнаходження, IP і браузера

Незвичні сеанси запускають повторну перевірку за містом, блоком IP або ASN перед доступом до облікового запису.

Чорний список клієнтів

Блокуйте відомі небезпечні адреси електронної пошти, телефони та IP до оформлення замовлення й поширюйте ці блокування між встановленнями WISECP.

Перевірка документів

Фільтри на основі правил автоматично визначають, який клієнт має надати який документ, а потім передають його на схвалення.

Внутрішні механізми

Посилений захист у ключових місцях

Внутрішні механізми захищені так само, як точки входу. Сеанси, форми й запити проходять власні рівні перевірок.

Безпека сеансів

Історія входів із геолокацією, журнали сеансів і токени запам’ятовування входу, що відкликаються одразу після зміни пароля.

Захист від CSRF

Системні токени CSRF (HMAC-SHA256) із підтримкою AJAX для кожного запиту, що змінює стан.

Рівень безпеки форм

CSRF, BotShield, обмеження операцій і captcha спільно захищають кожну загальнодоступну форму.

Captcha всюди

Чотири постачальники, зокрема reCAPTCHA v3, hCaptcha й Turnstile, для дев’яти захищених поверхонь.

Прозорість і контроль

Знайте, хто що зробив і хто що може

Кожна дія залишає запис, а кожна роль має межі. Ви завжди маєте історію дій та засоби обмеження доступу.

Переглянути платформу
  • Кожна дія записується з IP-адресою; записи можна фільтрувати за клієнтом, системою та співробітником
  • Журнали API з прихованими токенами, а також журнали запитів до БД, сеансів, SMS і електронної пошти
  • Групи прав забезпечують детальний і обмежений за сферою доступ для кожної ролі співробітника
  • Двофакторний вхід можна зробити обов’язковим і для співробітників, і для клієнтів

Відновлення

Резервні копії без зайвих турбот

Копії автоматично створюються за розкладом, зберігаються та надсилаються у зовнішнє сховище, щоб невдалий день не став днем втрати даних.

  • Щогодинні, щоденні, щотижневі та щомісячні розклади з правилами зберігання
  • Шість зовнішніх сховищ: FTP, SFTP, Google Drive, OneDrive, Bunny Storage і Yandex Disk
  • Збереження локальних копій, виключення шляхів і таблиць та поточний огляд використання диска
  • Перебіг завантаження, діагностика й самоперевірка одним натисканням

Побачте в дії

Захист, що працює, поки ви спите

Спробуйте онлайн-демо та подивіться, як працює захист, або ознайомтеся з платформою.