BotShield і захист від спаму
Автоматизовані реєстрації та зловживання формами відсіюються ще до доступу до ваших даних.
Безпека
Захист є частиною самої платформи. Кожне замовлення, вхід і платіж спочатку проходять перевірку, тож шахрайство, зловживання та зловмисники зупиняються ще до доступу до ваших даних.
Багаторівневий захист
Замовлення, входи й платежі проходять той самий захищений шлях. Кожен рівень перевіряє та пропускає легітимний трафік, а загрози зупиняє задовго до того, як вони дістануться ядра.
Дев’ять рівнів
Кожен рівень якісно виконує своє завдання. Разом вони охоплюють реєстрацію, вхід, оформлення замовлення та всі проміжні дії.
Автоматизовані реєстрації та зловживання формами відсіюються ще до доступу до ваших даних.
Повторні спроби входу автоматично обмежуються та блокуються за дією й часовим інтервалом.
Вбудований механізм WFraud перевіряє кожне замовлення за електронною поштою, телефоном та IP. За потреби можна додати MaxMind і FraudLabs Pro.
Двофакторний вхід для співробітників і клієнтів через застосунок автентифікації (TOTP), SMS або електронну пошту. За потреби політика може робити його обов’язковим.
Облікові та персональні дані зберігаються в базі в зашифрованому, а не відкритому вигляді.
Анонімізований трафік можна додатково перевіряти чи блокувати під час реєстрації й оформлення замовлення або дозволяти окремим клієнтам.
Незвичні сеанси запускають повторну перевірку за містом, блоком IP або ASN перед доступом до облікового запису.
Блокуйте відомі небезпечні адреси електронної пошти, телефони та IP до оформлення замовлення й поширюйте ці блокування між встановленнями WISECP.
Фільтри на основі правил автоматично визначають, який клієнт має надати який документ, а потім передають його на схвалення.
Внутрішні механізми
Внутрішні механізми захищені так само, як точки входу. Сеанси, форми й запити проходять власні рівні перевірок.
Історія входів із геолокацією, журнали сеансів і токени запам’ятовування входу, що відкликаються одразу після зміни пароля.
Системні токени CSRF (HMAC-SHA256) із підтримкою AJAX для кожного запиту, що змінює стан.
CSRF, BotShield, обмеження операцій і captcha спільно захищають кожну загальнодоступну форму.
Чотири постачальники, зокрема reCAPTCHA v3, hCaptcha й Turnstile, для дев’яти захищених поверхонь.
Прозорість і контроль
Кожна дія залишає запис, а кожна роль має межі. Ви завжди маєте історію дій та засоби обмеження доступу.
Переглянути платформуВідновлення
Копії автоматично створюються за розкладом, зберігаються та надсилаються у зовнішнє сховище, щоб невдалий день не став днем втрати даних.
Побачте в дії
Спробуйте онлайн-демо та подивіться, як працює захист, або ознайомтеся з платформою.