Politique de sécurité

Ajustez la façon dont SilentShield protège vos formulaires avec des filtres IP, des limites de débit et des modes de challenge.

Dans votre tableau de bord, accédez à API Keys → sélectionnez une clé → onglet Sécurité.

Options de sécurité

OptionDescription
IP WhitelistAutoriser uniquement les requêtes provenant de ces adresses IP ou plages CIDR (par ex. 192.168.1.0/24)
IP BlacklistBloquer les requêtes provenant de ces adresses IP ou plages CIDR
Country BlockBloquer les requêtes provenant de pays spécifiques par code ISO (par ex. CN, RU)
Bot ThresholdUn score inférieur à cette valeur est considéré comme un bot (par défaut : 0.3, plage : 0.0–1.0)
Challenge ModeDétermine SI la question est posée : 'always' = toujours, 'suspicious' = uniquement en cas de comportement suspect (par défaut), 'never' = jamais. Ce qui advient de l’envoi est fixé par les trois actions ci-dessous — 'never' seul n’est pas un mode observation. (action_suspicious, action_bot, action_unverified)
action_suspiciousCe qui advient du verdict 'suspicious' : 'challenge' (par défaut), 'block' ou 'allow'.
action_botCe qui advient du verdict 'bot' : 'challenge' (par défaut), 'block' ou 'allow'.
action_unverifiedCe qui advient quand un nonce n’a aucune télémétrie : 'block' (par défaut) ou 'allow'. Pas de 'challenge' — le visiteur est parti depuis longtemps, il n’y a plus personne à interroger.
action_torCe qui arrive à un envoi via un nœud de sortie Tor : '' (par défaut, enregistrer seulement), 'report', 'challenge' ou 'block'. Vide signifie : rien ne change.
Rate Limit per IPNombre maximal de requêtes par IP par minute (par défaut : 100)
Allowed ReferersDomaines supplémentaires autorisés à envoyer des requêtes

Niveaux d'escalade

SilentShield utilise un système d'escalade à 5 niveaux basé sur le score comportemental :

Score RangeLevelAction
0.85 – 1.0PassAucun challenge — l'utilisateur est clairement humain
0.7 – 0.85EasyPreuve de travail invisible, 18 bits (~260 000 hachages) — d’une demi-seconde à quelques secondes selon l’appareil
0.5 – 0.7MediumPreuve de travail, 20 bits (~1 million de hachages)
0.3 – 0.5HardPreuve de travail, 22 bits (~4,2 millions de hachages) + captcha arithmétique visible en repli
0.0 – 0.3BlockLa requête est rejetée (HTTP 403)