BotShield 与垃圾信息防护
自动注册和表单滥用会在触及您的数据之前被过滤掉。
安全
防护内置于平台之中,而非事后附加。每一笔订单、每一次登录和每一次付款都要先经过防线检查,因此欺诈、滥用和恶意行为者在触及您的数据之前就会被拦截。
纵深防御
订单、登录和付款都经过同一条受保护的路径。每一道防线都会检查、验证并放行合法流量,而威胁会在其触及的那一层被挡回,远在到达核心之前。
九层防护
每一层都专注做好一件事。它们共同覆盖注册、登录、结算以及其间的每一个操作。
自动注册和表单滥用会在触及您的数据之前被过滤掉。
重复的登录尝试会按操作和时间窗口自动限速并锁定。
内置的 WFraud 引擎会根据电子邮件、电话和 IP 筛查每笔订单,还可选择添加 MaxMind 和 FraudLabs Pro。
员工和客户可通过身份验证器应用(TOTP)、SMS 或电子邮件进行双重验证登录,并可按策略在您需要的地方强制启用。
凭据和个人数据在数据库中加密存储,而不是以明文保存。
在注册和结算时,可对匿名流量进行验证或拦截,也可按客户放行。
异常会话会在访问账户前触发重新验证,可按城市、IP 段或 ASN 判定。
在结算前封禁已知的恶意电子邮件、电话和 IP,并在多个 WISECP 安装之间共享这些封禁。
基于规则的筛选器会自动决定哪位客户需要提交哪些文件,并将其转入审批。
底层机制
底层管道与正门一样戒备森严。会话、表单和请求都各自经过专属的防护。
带地理位置的登录历史、会话日志,以及在密码更改时立即撤销的“记住我”令牌。
全系统范围的 CSRF 令牌(HMAC-SHA256),兼容 AJAX,覆盖每一个会改变状态的请求。
CSRF、BotShield、操作频率限制和验证码共同守护每一个公开表单,而非各自为战。
四家服务商,包括 reCAPTCHA v3、hCaptcha 和 Turnstile,覆盖九个受保护的界面。
恢复
自动计划、保留并异地传送,让糟糕的一天永远不会变成损失惨重的一天。