Sicherheitsrichtlinie
Optimieren Sie den Schutz Ihrer Formulare durch SilentShield mit IP-Filtern, Rate-Limits und Challenge-Modi.
Gehen Sie in Ihrem Dashboard zu API-Keys → Key auswählen → Sicherheit-Tab.
Sicherheitsoptionen
| Option | Description |
|---|---|
IP-Whitelist | Nur Anfragen von diesen IPs oder CIDR-Bereichen erlauben (z.B. 192.168.1.0/24) |
IP-Blacklist | Anfragen von diesen IPs oder CIDR-Bereichen blockieren |
Ländersperre | Anfragen aus bestimmten Ländern per ISO-Code blockieren (z.B. CN, RU) |
Bot-Schwellenwert | Score unter diesem Wert wird als Bot eingestuft (Standard: 0.3, Bereich: 0.0–1.0) |
Challenge-Modus | 'always' = CAPTCHA bei jeder Anfrage, 'suspicious' = nur bei verdächtigem Verhalten (Standard), 'never' = nur überwachen |
Rate-Limit pro IP | Maximale Anfragen pro IP pro Minute (Standard: 100) |
Erlaubte Referer | Zusätzliche Domains, die Anfragen senden dürfen |
Eskalationsstufen
SilentShield verwendet ein 5-stufiges Eskalationssystem basierend auf dem Verhaltensscore:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Keine Challenge — Benutzer ist eindeutig ein Mensch |
| 0.7 – 0.85 | Easy | Unsichtbare Proof-of-Work-Challenge (~100ms) |
| 0.5 – 0.7 | Medium | Proof-of-Work mit höherer Schwierigkeit (~200ms) |
| 0.3 – 0.5 | Hard | Proof-of-Work + sichtbares Rechen-CAPTCHA als Fallback |
| 0.0 – 0.3 | Block | Anfrage wird abgelehnt (HTTP 403) |