BotShield e protezione antispam
Le registrazioni automatiche e gli abusi dei moduli vengono filtrati prima che raggiungano i tuoi dati.
Sicurezza
La protezione è parte della piattaforma. Ogni ordine, accesso e pagamento supera prima i controlli di sicurezza, così frodi, abusi e malintenzionati vengono fermati prima di raggiungere i tuoi dati.
Difesa a più livelli
Ordini, accessi e pagamenti seguono lo stesso percorso protetto. Ogni anello ispeziona, verifica e lascia passare il traffico legittimo, mentre le minacce vengono fermate al livello che incontrano, molto prima di raggiungere il nucleo.
I nove livelli
Ogni livello svolge un compito preciso. Insieme coprono la registrazione, l'accesso, il completamento dell'ordine e tutte le azioni intermedie.
Le registrazioni automatiche e gli abusi dei moduli vengono filtrati prima che raggiungano i tuoi dati.
I tentativi di accesso ripetuti vengono limitati e bloccati automaticamente, per azione e intervallo di tempo.
Il motore WFraud integrato controlla ogni ordine in base a email, telefono e IP; MaxMind e FraudLabs Pro possono essere aggiunti come opzioni.
Accesso a due fattori per personale e clienti tramite app di autenticazione (TOTP), SMS o email, rendibile obbligatorio tramite criteri dove desideri.
Le credenziali e i dati personali vengono conservati nel database in forma crittografata, mai in chiaro.
Il traffico anonimizzato può essere sottoposto a verifica o bloccato durante la registrazione e il completamento dell'ordine, oppure consentito per singolo cliente.
Le sessioni insolite richiedono una nuova verifica prima di accedere all'account, in base a città, blocco IP o ASN.
Blocca email, telefoni e IP già identificati come dannosi prima del completamento dell'ordine e condividi i blocchi tra installazioni WISECP.
I filtri basati su regole stabiliscono automaticamente quali documenti deve inviare ogni cliente e li inoltrano per l'approvazione.
Dentro la piattaforma
I meccanismi interni sono protetti quanto i punti di accesso. Sessioni, moduli e richieste passano ciascuno attraverso le proprie difese.
Cronologia degli accessi geolocalizzata, log delle sessioni e token di accesso persistente revocati non appena cambia la password.
Token CSRF in tutto il sistema (HMAC-SHA256), compatibili con AJAX, su ogni richiesta che modifica lo stato.
CSRF, BotShield, limitazione dei processi e captcha proteggono insieme ogni modulo pubblico.
Quattro provider, tra cui reCAPTCHA v3, hCaptcha e Turnstile, su nove superfici protette.
Visibilità e controllo
Ogni azione lascia una traccia e ogni ruolo ha dei limiti, così hai sempre sia lo storico sia i controlli di accesso.
Scopri la piattaformaRipristino
Pianificati, conservati e trasferiti automaticamente fuori sede, per evitare che una brutta giornata si trasformi in una giornata persa.
Guardala in azione
Prova una demo online e osserva le difese al lavoro, oppure esplora la piattaforma che le integra.