BotShield y protección contra el spam
Los registros automatizados y el uso abusivo de formularios se filtran antes de que lleguen a sus datos.
Seguridad
La protección forma parte de la plataforma desde su diseño. Cada pedido, inicio de sesión y pago atraviesa primero el perímetro de seguridad, que detiene el fraude, el abuso y a los atacantes antes de que lleguen a sus datos.
Defensa en profundidad
Los pedidos, los inicios de sesión y los pagos recorren la misma ruta protegida. Cada anillo inspecciona, verifica y permite el tráfico legítimo, mientras que las amenazas se detienen en la capa que encuentran, mucho antes de llegar al núcleo.
Las nueve capas
Cada capa cumple una función específica. Juntas cubren el registro, el inicio de sesión, la compra y todas las acciones intermedias.
Los registros automatizados y el uso abusivo de formularios se filtran antes de que lleguen a sus datos.
Los intentos reiterados de inicio de sesión se limitan y bloquean automáticamente, por acción e intervalo de tiempo.
El motor WFraud integrado evalúa cada pedido mediante el correo electrónico, el teléfono y la IP. MaxMind y FraudLabs Pro pueden añadirse de forma opcional.
Inicio de sesión con dos factores para el personal y los clientes mediante una aplicación de autenticación (TOTP), SMS o correo electrónico, que puede exigirse mediante una política donde lo necesite.
Las credenciales y los datos personales se almacenan cifrados en la base de datos, nunca en texto claro.
El tráfico anonimizado puede someterse a una verificación adicional o bloquearse durante el registro y la compra, o permitirse para clientes concretos.
Las sesiones inusuales requieren una nueva verificación antes de acceder a la cuenta, según la ciudad, el bloque de IP o el ASN.
Bloquee direcciones de correo, teléfonos e IP identificados como maliciosos antes de la compra y comparta esos bloqueos entre instalaciones de WISECP.
Los filtros basados en reglas determinan automáticamente qué documento debe presentar cada cliente y después lo envían para su aprobación.
En el interior
Los mecanismos internos están tan protegidos como los puntos de entrada. Las sesiones, los formularios y las solicitudes pasan por sus propias defensas.
Historial de inicios de sesión con geolocalización, registros de sesiones y tokens para recordar el acceso que se revocan en cuanto cambia la contraseña.
Tokens CSRF (HMAC-SHA256) en todo el sistema, compatibles con AJAX, para cada solicitud que modifica el estado.
CSRF, BotShield, las restricciones de procesos y el captcha protegen juntos cada formulario público.
Cuatro proveedores, entre ellos reCAPTCHA v3, hCaptcha y Turnstile, en nueve superficies protegidas.
Visibilidad y control
Cada acción deja un registro y cada rol tiene sus límites, para que siempre disponga tanto del historial como de los controles de acceso.
Ver la plataformaRecuperación
Programadas, conservadas y enviadas automáticamente a un destino externo, para que un día difícil no se convierta en una pérdida de datos.
Véalo en acción
Pruebe una demo en vivo y vea cómo funciona el perímetro de seguridad, o explore la plataforma que lo sustenta.