Segurança

Nove camadas entre sua empresa e um dia ruim

A proteção faz parte da plataforma desde a base. Cada pedido, login e pagamento passa primeiro pelo perímetro de segurança, para que fraudes, abusos e invasores sejam barrados antes de alcançar seus dados.

Defesa em profundidade

Cada requisição passa por todas as barreiras

Pedidos, logins e pagamentos percorrem o mesmo caminho protegido. Cada camada inspeciona, verifica e libera o tráfego legítimo, enquanto as ameaças são barradas antes de chegar ao núcleo.

As nove camadas

Proteção em todos os pontos de entrada

Cada camada cumpre uma função. Juntas, cobrem cadastro, login, finalização da compra e todas as ações intermediárias.

BotShield e proteção contra spam

Cadastros automatizados e abuso de formulários são filtrados antes de alcançar seus dados.

Proteção contra força bruta

Tentativas repetidas de login são limitadas e bloqueadas automaticamente, por ação e janela de tempo.

Detecção de fraude

O motor WFraud integrado analisa cada pedido por e-mail, telefone e IP, com a opção de adicionar MaxMind e FraudLabs Pro.

Autenticação de dois fatores

Login com dois fatores para equipe e clientes por aplicativo autenticador (TOTP), SMS ou e-mail, com exigência por política onde você precisar.

Criptografia de dados sensíveis

Credenciais e dados pessoais são criptografados em repouso no banco de dados, sem armazenamento em texto aberto.

Bloqueio de proxy e VPN

O tráfego anonimizado pode passar por verificação adicional ou ser bloqueado no cadastro e na finalização da compra, ou permitido por cliente.

Verificação de localização, IP e navegador

Sessões incomuns exigem nova verificação antes do acesso à conta, por cidade, bloco de IP ou ASN.

Lista de bloqueio de clientes

Bloqueie e-mails, telefones e IPs maliciosos conhecidos antes da finalização da compra e compartilhe os bloqueios entre instalações do WISECP.

Verificação de documentos

Filtros baseados em regras determinam automaticamente quais documentos cada cliente deve enviar e os encaminham para aprovação.

Por dentro da plataforma

Proteção reforçada onde importa

A estrutura interna é tão protegida quanto a entrada. Sessões, formulários e requisições passam por suas próprias defesas.

Segurança de sessões

Histórico de login com geolocalização, logs de sessão e revogação dos tokens de lembrar acesso assim que a senha muda.

Proteção contra CSRF

Tokens CSRF (HMAC-SHA256) em todo o sistema, compatíveis com AJAX, em cada requisição que altera o estado.

Camada de segurança de formulários

CSRF, BotShield, restrições de operações e captcha protegem cada formulário público em conjunto.

Captcha em toda parte

Quatro provedores, incluindo reCAPTCHA v3, hCaptcha e Turnstile, em nove superfícies protegidas.

Visibilidade e controle

Saiba quem fez o quê e quem tem permissão

Toda ação deixa um registro e cada função tem limites, para que você tenha o histórico e os controles de acesso.

Conhecer a plataforma
  • Todas as ações são registradas e podem ser filtradas por cliente, sistema e equipe, com o IP em cada registro.
  • Logs de API com tokens ocultos, além de logs de consultas ao banco, sessões, SMS e e-mail.
  • Grupos de privilégios dão a cada função da equipe acesso detalhado e delimitado.
  • Exigência de login com dois fatores também para a equipe, além dos clientes.

Recuperação

Backups sem preocupação

Agendados, retidos e enviados automaticamente para armazenamento externo, para que um dia ruim não se torne um dia perdido.

  • Agendamentos por hora, diários, semanais e mensais com regras de retenção.
  • Seis destinos externos: FTP, SFTP, Google Drive, OneDrive, Bunny Storage e Yandex Disk.
  • Cópias locais, exclusões de caminhos e tabelas e uma visão do uso de disco em tempo real.
  • Progresso de envio, diagnóstico e autoteste com um clique.

Veja em ação

Segurança que trabalha enquanto você dorme

Acesse uma demonstração ao vivo e veja o perímetro de segurança em ação ou explore a plataforma por trás dele.