Sicherheitsrichtlinie

Optimieren Sie den Schutz Ihrer Formulare durch SilentShield mit IP-Filtern, Rate-Limits und Challenge-Modi.

Gehen Sie in Ihrem Dashboard zu API-Keys → Key auswählen → Sicherheit-Tab.

Sicherheitsoptionen

OptionDescription
IP-WhitelistNur Anfragen von diesen IPs oder CIDR-Bereichen erlauben (z.B. 192.168.1.0/24)
IP-BlacklistAnfragen von diesen IPs oder CIDR-Bereichen blockieren
LändersperreAnfragen aus bestimmten Ländern per ISO-Code blockieren (z.B. CN, RU)
Bot-SchwellenwertScore unter diesem Wert wird als Bot eingestuft (Standard: 0.3, Bereich: 0.0–1.0)
Challenge-ModusEntscheidet, OB gefragt wird: 'always' = immer, 'suspicious' = nur bei verdächtigem Verhalten (Vorgabe), 'never' = nie fragen. Was mit der Absendung geschieht, legen die drei Aktionen darunter fest — 'never' allein ist noch kein Nur-Beobachten. (action_suspicious, action_bot, action_unverified)
action_suspiciousWas bei Verdikt 'suspicious' geschieht: 'challenge' (Vorgabe), 'block' oder 'allow'.
action_botWas bei Verdikt 'bot' geschieht: 'challenge' (Vorgabe), 'block' oder 'allow'.
action_unverifiedWas geschieht, wenn zu einer Nonce keine Telemetrie vorliegt: 'block' (Vorgabe) oder 'allow'. Kein 'challenge' — der Besucher ist längst fort, es ist niemand mehr da, den man fragen könnte.
action_torWas mit einer Übermittlung über einen Tor-Exit-Node geschieht: '' (Vorgabe, nur festhalten), 'report', 'challenge' oder 'block'. Leer heißt: alles bleibt wie bisher.
Rate-Limit pro IPMaximale Anfragen pro IP pro Minute (Standard: 100)
Erlaubte RefererZusätzliche Domains, die Anfragen senden dürfen

Eskalationsstufen

SilentShield verwendet ein 5-stufiges Eskalationssystem basierend auf dem Verhaltensscore:

Score RangeLevelAction
0.85 – 1.0PassKeine Challenge — Benutzer ist eindeutig ein Mensch
0.7 – 0.85EasyUnsichtbarer Proof of Work, 18 Bit (~260.000 Hashes) — je nach Gerät ein halbe bis wenige Sekunden
0.5 – 0.7MediumProof of Work, 20 Bit (~1 Million Hashes)
0.3 – 0.5HardProof of Work, 22 Bit (~4,2 Millionen Hashes) + sichtbares Rechen-CAPTCHA als Rückfall
0.0 – 0.3BlockAnfrage wird abgelehnt (HTTP 403)