Güvenlik

İşletmeniz ile kötü bir gün arasında dokuz katman

Koruma platforma sonradan eklenmez, içine işlenmiştir. Her sipariş, giriş ve ödeme önce çevre savunmasından geçer; sahtekarlık, kötüye kullanım ve kötü niyetli aktörler verilerinize ulaşamadan durdurulur.

Derinlemesine Savunma

Her istek aynı denetimden geçer

Siparişler, girişler ve ödemeler aynı korunan yolu izler. Her halka meşru trafiği inceler, doğrular ve geçirir; tehditler ise çekirdeğe ulaşamadan çarptıkları katmanda geri çevrilir.

Dokuz Katman

Her giriş noktasında koruma

Her katman tek bir işi iyi yapar. Birlikte kayıt, oturum açma, ödeme ve aradaki her işlemi kapsarlar.

BotShield ve Spam Koruması

Otomatik kayıtlar ve form istismarı verilerinize ulaşamadan filtrelenir.

Kaba Kuvvet Koruması

Tekrarlanan giriş denemeleri işlem ve zaman penceresi bazında otomatik olarak yavaşlatılır ve kilitlenir.

Sahtekarlık Tespiti

Yerleşik WFraud motoru her siparişi e-posta, telefon ve IP üzerinden tarar; MaxMind ve FraudLabs Pro isteğe bağlı eklenebilir.

İki Adımlı Doğrulama

Personel ve müşteriler için doğrulayıcı uygulama (TOTP), SMS veya e-posta ile iki adımlı giriş; istediğiniz yerde politikayla zorunlu kılınabilir.

Hassas Veri Şifreleme

Kimlik bilgileri ve kişisel veriler veritabanında açık halde değil, şifrelenmiş olarak saklanır.

Proxy ve VPN Engelleme

Anonimleştirilmiş trafik kayıt ve ödeme adımında sorgulanabilir veya engellenebilir, müşteri bazında izin verilebilir.

Konum, IP ve Tarayıcı Doğrulama

Olağan dışı oturumlar hesaba erişimden önce şehir, IP bloğu veya ASN bazında yeniden doğrulama tetikler.

Müşteri Kara Listesi

Bilinen kötü e-posta, telefon ve IP'leri ödeme öncesinde engelleyin; bu engelleri WISECP sistemleri arasında paylaşın.

Belge Doğrulama

Kural tabanlı filtreler hangi müşterinin hangi belgeyi sunacağına otomatik karar verir, ardından onaya yönlendirir.

Kaputun Altında

Önemli olan her yerde sertleştirilmiş

Altyapı da ön kapı kadar korunur. Oturumlar, formlar ve istekler kendi savunmalarından geçer.

Oturum Güvenliği

Konumlu giriş geçmişi, oturum kayıtları ve parola değiştiği anda iptal edilen beni hatırla token'ları.

CSRF Koruması

Sistem genelinde CSRF token'ları (HMAC-SHA256), AJAX uyumlu, durum değiştiren her istekte.

Form Güvenlik Katmanı

CSRF, BotShield, işlem kısıtlama ve captcha herkese açık her formu tek tek değil, birlikte korur.

Her Yerde Captcha

reCAPTCHA v3, hCaptcha ve Turnstile dahil dört sağlayıcı, dokuz korumalı yüzeyde.

Görünürlük ve Kontrol

Kim ne yaptı, kim yapabilir; her zaman bilin

Her işlem bir kayıt bırakır ve her rolün bir sınırı vardır; böylece hem geçmişe hem de güvenlik bariyerlerine her zaman sahip olursunuz.

Platformu Görün
  • Her işlem kaydedilir; müşteri, sistem ve personel bazında filtrelenebilir, her kayıt IP'siyle damgalanır.
  • Token gizlemeli API kayıtları; ayrıca DB sorgu, oturum, SMS ve e-posta kayıtları.
  • Yetki Grupları her personel rolüne ayrıntılı, kapsamlı erişim tanımlar.
  • İki adımlı giriş yalnızca müşteriler için değil, personel için de zorunlu kılınabilir.

Kurtarma

Düşünmenize gerek kalmayan yedekler

Zamanlanır, saklanır ve otomatik olarak harici konuma gönderilir; kötü bir gün asla kayıp bir güne dönüşmez.

  • Saatlik, günlük, haftalık ve aylık zamanlamalar; saklama kurallarıyla birlikte.
  • Altı harici hedef: FTP, SFTP, Google Drive, OneDrive, Bunny Storage ve Yandex Disk.
  • Yerel kopya tutma, yol ve tablo hariç tutma, canlı disk kullanım görünümü.
  • Yükleme ilerlemesi, tanılama ve tek tıkla kendi kendini test.

Canlı Görün

Siz uyurken çalışan güvenlik

Canlı demoyu deneyin ve çevre savunmasının işini yapışını izleyin, ya da arkasındaki platformu keşfedin.