Sicherheitsrichtlinie
Optimieren Sie den Schutz Ihrer Formulare durch SilentShield mit IP-Filtern, Rate-Limits und Challenge-Modi.
Gehen Sie in Ihrem Dashboard zu API-Keys → Key auswählen → Sicherheit-Tab.
Sicherheitsoptionen
| Option | Description |
|---|---|
IP-Whitelist | Nur Anfragen von diesen IPs oder CIDR-Bereichen erlauben (z.B. 192.168.1.0/24) |
IP-Blacklist | Anfragen von diesen IPs oder CIDR-Bereichen blockieren |
Ländersperre | Anfragen aus bestimmten Ländern per ISO-Code blockieren (z.B. CN, RU) |
Bot-Schwellenwert | Score unter diesem Wert wird als Bot eingestuft (Standard: 0.3, Bereich: 0.0–1.0) |
Challenge-Modus | Entscheidet, OB gefragt wird: 'always' = immer, 'suspicious' = nur bei verdächtigem Verhalten (Vorgabe), 'never' = nie fragen. Was mit der Absendung geschieht, legen die drei Aktionen darunter fest — 'never' allein ist noch kein Nur-Beobachten. (action_suspicious, action_bot, action_unverified) |
action_suspicious | Was bei Verdikt 'suspicious' geschieht: 'challenge' (Vorgabe), 'block' oder 'allow'. |
action_bot | Was bei Verdikt 'bot' geschieht: 'challenge' (Vorgabe), 'block' oder 'allow'. |
action_unverified | Was geschieht, wenn zu einer Nonce keine Telemetrie vorliegt: 'block' (Vorgabe) oder 'allow'. Kein 'challenge' — der Besucher ist längst fort, es ist niemand mehr da, den man fragen könnte. |
action_tor | Was mit einer Übermittlung über einen Tor-Exit-Node geschieht: '' (Vorgabe, nur festhalten), 'report', 'challenge' oder 'block'. Leer heißt: alles bleibt wie bisher. |
Rate-Limit pro IP | Maximale Anfragen pro IP pro Minute (Standard: 100) |
Erlaubte Referer | Zusätzliche Domains, die Anfragen senden dürfen |
Eskalationsstufen
SilentShield verwendet ein 5-stufiges Eskalationssystem basierend auf dem Verhaltensscore:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Keine Challenge — Benutzer ist eindeutig ein Mensch |
| 0.7 – 0.85 | Easy | Unsichtbarer Proof of Work, 18 Bit (~260.000 Hashes) — je nach Gerät ein halbe bis wenige Sekunden |
| 0.5 – 0.7 | Medium | Proof of Work, 20 Bit (~1 Million Hashes) |
| 0.3 – 0.5 | Hard | Proof of Work, 22 Bit (~4,2 Millionen Hashes) + sichtbares Rechen-CAPTCHA als Rückfall |
| 0.0 – 0.3 | Block | Anfrage wird abgelehnt (HTTP 403) |