Politique de sécurité
Ajustez la façon dont SilentShield protège vos formulaires avec des filtres IP, des limites de débit et des modes de challenge.
Dans votre tableau de bord, accédez à API Keys → sélectionnez une clé → onglet Sécurité.
Options de sécurité
| Option | Description |
|---|---|
IP Whitelist | Autoriser uniquement les requêtes provenant de ces adresses IP ou plages CIDR (par ex. 192.168.1.0/24) |
IP Blacklist | Bloquer les requêtes provenant de ces adresses IP ou plages CIDR |
Country Block | Bloquer les requêtes provenant de pays spécifiques par code ISO (par ex. CN, RU) |
Bot Threshold | Un score inférieur à cette valeur est considéré comme un bot (par défaut : 0.3, plage : 0.0–1.0) |
Challenge Mode | Détermine SI la question est posée : 'always' = toujours, 'suspicious' = uniquement en cas de comportement suspect (par défaut), 'never' = jamais. Ce qui advient de l’envoi est fixé par les trois actions ci-dessous — 'never' seul n’est pas un mode observation. (action_suspicious, action_bot, action_unverified) |
action_suspicious | Ce qui advient du verdict 'suspicious' : 'challenge' (par défaut), 'block' ou 'allow'. |
action_bot | Ce qui advient du verdict 'bot' : 'challenge' (par défaut), 'block' ou 'allow'. |
action_unverified | Ce qui advient quand un nonce n’a aucune télémétrie : 'block' (par défaut) ou 'allow'. Pas de 'challenge' — le visiteur est parti depuis longtemps, il n’y a plus personne à interroger. |
action_tor | Ce qui arrive à un envoi via un nœud de sortie Tor : '' (par défaut, enregistrer seulement), 'report', 'challenge' ou 'block'. Vide signifie : rien ne change. |
Rate Limit per IP | Nombre maximal de requêtes par IP par minute (par défaut : 100) |
Allowed Referers | Domaines supplémentaires autorisés à envoyer des requêtes |
Niveaux d'escalade
SilentShield utilise un système d'escalade à 5 niveaux basé sur le score comportemental :
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Aucun challenge — l'utilisateur est clairement humain |
| 0.7 – 0.85 | Easy | Preuve de travail invisible, 18 bits (~260 000 hachages) — d’une demi-seconde à quelques secondes selon l’appareil |
| 0.5 – 0.7 | Medium | Preuve de travail, 20 bits (~1 million de hachages) |
| 0.3 – 0.5 | Hard | Preuve de travail, 22 bits (~4,2 millions de hachages) + captcha arithmétique visible en repli |
| 0.0 – 0.3 | Block | La requête est rejetée (HTTP 403) |