BotShield e proteção contra spam
Cadastros automatizados e abuso de formulários são filtrados antes de alcançar seus dados.
Segurança
A proteção faz parte da plataforma desde a base. Cada pedido, login e pagamento passa primeiro pelo perímetro de segurança, para que fraudes, abusos e invasores sejam barrados antes de alcançar seus dados.
Defesa em profundidade
Pedidos, logins e pagamentos percorrem o mesmo caminho protegido. Cada camada inspeciona, verifica e libera o tráfego legítimo, enquanto as ameaças são barradas antes de chegar ao núcleo.
As nove camadas
Cada camada cumpre uma função. Juntas, cobrem cadastro, login, finalização da compra e todas as ações intermediárias.
Cadastros automatizados e abuso de formulários são filtrados antes de alcançar seus dados.
Tentativas repetidas de login são limitadas e bloqueadas automaticamente, por ação e janela de tempo.
O motor WFraud integrado analisa cada pedido por e-mail, telefone e IP, com a opção de adicionar MaxMind e FraudLabs Pro.
Login com dois fatores para equipe e clientes por aplicativo autenticador (TOTP), SMS ou e-mail, com exigência por política onde você precisar.
Credenciais e dados pessoais são criptografados em repouso no banco de dados, sem armazenamento em texto aberto.
O tráfego anonimizado pode passar por verificação adicional ou ser bloqueado no cadastro e na finalização da compra, ou permitido por cliente.
Sessões incomuns exigem nova verificação antes do acesso à conta, por cidade, bloco de IP ou ASN.
Bloqueie e-mails, telefones e IPs maliciosos conhecidos antes da finalização da compra e compartilhe os bloqueios entre instalações do WISECP.
Filtros baseados em regras determinam automaticamente quais documentos cada cliente deve enviar e os encaminham para aprovação.
Por dentro da plataforma
A estrutura interna é tão protegida quanto a entrada. Sessões, formulários e requisições passam por suas próprias defesas.
Histórico de login com geolocalização, logs de sessão e revogação dos tokens de lembrar acesso assim que a senha muda.
Tokens CSRF (HMAC-SHA256) em todo o sistema, compatíveis com AJAX, em cada requisição que altera o estado.
CSRF, BotShield, restrições de operações e captcha protegem cada formulário público em conjunto.
Quatro provedores, incluindo reCAPTCHA v3, hCaptcha e Turnstile, em nove superfícies protegidas.
Visibilidade e controle
Toda ação deixa um registro e cada função tem limites, para que você tenha o histórico e os controles de acesso.
Conhecer a plataformaRecuperação
Agendados, retidos e enviados automaticamente para armazenamento externo, para que um dia ruim não se torne um dia perdido.
Veja em ação
Acesse uma demonstração ao vivo e veja o perímetro de segurança em ação ou explore a plataforma por trás dele.