Transparencia de bloqueos
La transparencia de bloqueos muestra exactamente por qué se bloqueó una solicitud — no solo que se bloqueó. Esta funcionalidad proporciona códigos de motivo detallados, desgloses de puntuación y explicaciones accionables para cada envío bloqueado.
Códigos de motivo
Cada solicitud bloqueada o sospechosa se etiqueta con uno o más códigos de motivo que explican qué señales de comportamiento activaron el bloqueo.
| Code | Description | Action |
|---|---|---|
| FAST_TYPING | Los caracteres se escribieron demasiado rápido para un humano. El intervalo medio entre teclas está por debajo del umbral natural. | Los usuarios legítimos que escriben rápido pueden resolver un desafío CAPTCHA para demostrar que son humanos. |
| NO_KEY_VARIANCE | Todas las pulsaciones de teclas tuvieron un timing idéntico. La escritura natural siempre presenta variación en la velocidad. | Este es un fuerte indicador de bot. Las herramientas automatizadas pegan texto sin ninguna varianza. |
| SHORT_KEY_DWELL | Las teclas se soltaron demasiado rápido. Los humanos mantienen las teclas pulsadas unos milisegundos; las herramientas automatizadas las sueltan al instante. | Se observa a menudo con herramientas de macros de teclado o automatización del navegador. |
| NO_TYPING_PAUSES | Sin pausas naturales entre palabras o frases. Los humanos hacen pausas al pensar o leer. | Indica que el formulario se rellenó de una sola vez — típico de scripts automatizados. |
| LINEAR_MOUSE_PATH | El ratón se movió en líneas perfectamente rectas. El movimiento humano del ratón presenta curvas y temblores naturales. | Los frameworks de automatización como Selenium o Puppeteer producen trayectorias lineales por defecto. |
| ABNORMAL_MOUSE_SPEED | El ratón se movió a una velocidad no natural — o bien imposiblemente rápida o bien perfectamente constante. | El movimiento real del ratón tiene patrones de aceleración y desaceleración. |
| NO_MOUSE_MOVEMENT | No se detectó ningún movimiento del ratón durante la sesión. | Los usuarios móviles legítimamente no tienen ratón. Este código tiene menor peso en dispositivos móviles. |
| NO_FOCUS_EVENTS | La página nunca recibió el foco o la pestaña no estuvo visible mientras se rellenaba el formulario. | Los navegadores headless a menudo no activan correctamente los eventos de foco. |
| MISSING_BROWSER_FEATURES | Faltan APIs del navegador esperadas o estas devuelven valores inesperados. | Los navegadores headless y las herramientas de automatización a menudo carecen de soporte para WebGL, AudioContext o Canvas. |
| INCONSISTENT_CAPABILITIES | Las capacidades del navegador reportadas no coinciden con la cadena User-Agent. | Los operadores de bots suelen falsificar el User-Agent, pero olvidan ajustar las funcionalidades del navegador. |
| NO_FINGERPRINTS | No se pudieron recopilar huellas digitales del navegador (Canvas, WebGL, AudioContext). | Puede indicar un navegador headless o una configuración de privacidad muy agresiva. |
| FINGERPRINT_BLACKLISTED | El hash de la huella digital del navegador coincide con una huella de bot conocida en la lista de bloqueo. | La huella digital fue identificada previamente como perteneciente a una herramienta automatizada. |
| DATACENTER_IP | La solicitud se originó en un rango de IP de centro de datos conocido (AWS, GCP, Azure, etc.). | Los usuarios legítimos rara vez navegan desde IPs de centros de datos. Los usuarios de VPN pueden activar este código. |
Desglose de puntuación
Cada solicitud recibe una puntuación compuesta (0,0–1,0) formada por 7 subpuntuaciones. El panel muestra el desglose para que pueda entender qué categoría provocó una puntuación baja.
| Category | Description | Weight |
|---|---|---|
| Teclado | Velocidad de escritura, intervalos entre teclas y patrones de tiempo de pulsación. | 30% |
| Pausas | Pausas naturales entre palabras y frases durante la escritura. | 20% |
| Ratón | Entropía del movimiento del ratón, curvatura de la trayectoria y patrones de clic. | 20% |
| Velocidad | Distribución de la velocidad del movimiento del ratón y patrones de aceleración. | 5% |
| Contexto | Foco de la página, visibilidad de la pestaña y timing de las interacciones. | 10% |
| Scroll | Comportamiento de scroll y profundidad de interacción con la página. | 5% |
| Capacidades | Consistencia de las funcionalidades del navegador y verificación de la huella digital. | 10% |
Registro de bloqueos
La pestaña Registro de bloqueos muestra una lista paginada de todas las solicitudes bloqueadas y sospechosas. Cada entrada incluye la marca de tiempo, el veredicto, la puntuación, los códigos de motivo, la ruta de la página y el país. Haga clic en cualquier fila para abrir el panel de detalles con el desglose completo de la puntuación.
- Marca de tiempo — cuándo se recibió la solicitud
- Veredicto — bot (rojo) o sospechoso (ámbar)
- Puntuación — la puntuación de comportamiento compuesta
- Motivos — los códigos de motivo activados como insignias
- Página — en qué página se encontraba el formulario
- País — geolocalización del visitante
Distribución de puntuaciones
La pestaña Distribución de puntuaciones muestra un histograma de todas las puntuaciones de comportamiento. Las barras están codificadas por color: verde (≥ 0,7, humano), ámbar (0,4–0,7, sospechoso), rojo (< 0,4, bot). Un sitio saludable muestra la mayoría de las solicitudes en la zona verde.
Interpretation
Si ve un gran número de solicitudes en la zona roja, su sitio podría estar bajo un ataque activo de bots. Utilice las políticas de seguridad para configurar umbrales de bloqueo automático.
Analíticas del plugin de WordPress
El plugin de WordPress incluye una página de analíticas integrada (SilentShield → Analytics) que muestra estadísticas de bloqueo directamente en su administración de WordPress. Active 'Seguimiento detallado' en la configuración extendida para comenzar a recopilar datos.
- Tarjetas de resumen: Bloqueados hoy, Esta semana, Este mes, Tasa de bloqueo
- Gráfico de línea temporal con los bloqueos por día
- Desglose por módulo de protección (Timer, Honeypot, Captcha, bloqueo de IP, etc.)
- Tabla de frecuencia de códigos de motivo
- Registro de bloqueos paginado con panel de detalles
- Desglose de puntuación para bloqueos en modo API (muestra las subpuntuaciones de SilentShield)
Standalone Mode
En modo independiente (sin la API de SilentShield), el plugin registra qué módulo de protección bloqueó la solicitud (p. ej., SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) con explicaciones legibles.
API Mode
En modo API, el plugin registra adicionalmente los códigos de motivo de SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT, etc.), la puntuación de comportamiento y el desglose completo de la puntuación cuando 'Seguimiento detallado' está activado.
Privacidad
Los registros de bloqueo nunca contienen información de identificación personal. Las direcciones IP se almacenan como hashes SHA-256. No se registran cadenas User-Agent. Los datos se eliminan automáticamente tras el período de retención configurado (por defecto: 30 días).