安全

九层防护,守护您的业务远离糟糕的一天

防护内置于平台之中,而非事后附加。每一笔订单、每一次登录和每一次付款都要先经过防线检查,因此欺诈、滥用和恶意行为者在触及您的数据之前就会被拦截。

纵深防御

每个请求都要经过层层关卡

订单、登录和付款都经过同一条受保护的路径。每一道防线都会检查、验证并放行合法流量,而威胁会在其触及的那一层被挡回,远在到达核心之前。

九层防护

每个入口都有防护

每一层都专注做好一件事。它们共同覆盖注册、登录、结算以及其间的每一个操作。

BotShield 与垃圾信息防护

自动注册和表单滥用会在触及您的数据之前被过滤掉。

暴力破解防护

重复的登录尝试会按操作和时间窗口自动限速并锁定。

欺诈检测

内置的 WFraud 引擎会根据电子邮件、电话和 IP 筛查每笔订单,还可选择添加 MaxMind 和 FraudLabs Pro。

双重身份验证

员工和客户可通过身份验证器应用(TOTP)、SMS 或电子邮件进行双重验证登录,并可按策略在您需要的地方强制启用。

敏感数据加密

凭据和个人数据在数据库中加密存储,而不是以明文保存。

代理与 VPN 拦截

在注册和结算时,可对匿名流量进行验证或拦截,也可按客户放行。

位置、IP 与浏览器验证

异常会话会在访问账户前触发重新验证,可按城市、IP 段或 ASN 判定。

客户黑名单

在结算前封禁已知的恶意电子邮件、电话和 IP,并在多个 WISECP 安装之间共享这些封禁。

文件验证

基于规则的筛选器会自动决定哪位客户需要提交哪些文件,并将其转入审批。

底层机制

在关键之处全面加固

底层管道与正门一样戒备森严。会话、表单和请求都各自经过专属的防护。

会话安全

带地理位置的登录历史、会话日志,以及在密码更改时立即撤销的“记住我”令牌。

CSRF 防护

全系统范围的 CSRF 令牌(HMAC-SHA256),兼容 AJAX,覆盖每一个会改变状态的请求。

表单安全层

CSRF、BotShield、操作频率限制和验证码共同守护每一个公开表单,而非各自为战。

验证码,无处不在

四家服务商,包括 reCAPTCHA v3、hCaptcha 和 Turnstile,覆盖九个受保护的界面。

可见性与控制

清楚谁做了什么,以及谁能做什么

每个操作都会留下记录,每个角色都有边界,让您始终兼顾历史记录与防护栏。

了解平台
  • 每个操作都会被记录,并可按客户、系统和员工筛选,每条记录都标注其 IP
  • 令牌脱敏的 API 日志,以及数据库查询、会话、SMS 和电子邮件日志
  • 权限组为每个员工角色提供细粒度、限定范围的访问权限
  • 不仅客户,员工也可被强制启用双重验证登录

恢复

无需操心的备份

自动计划、保留并异地传送,让糟糕的一天永远不会变成损失惨重的一天。

  • 按小时、每日、每周和每月的计划,并附带保留规则
  • 六个异地目标位置:FTP、SFTP、Google Drive、OneDrive、Bunny Storage 和 Yandex Disk
  • 保留本地副本、排除路径和数据表,以及实时磁盘用量视图
  • 上传进度、诊断以及一键自检

实际体验

在您入睡时依然运转的安全防护

体验在线演示,看看防线如何发挥作用,或探索其背后的平台。