Politica di sicurezza
Regoli la protezione dei Suoi moduli con filtri IP, limiti di frequenza e modalità di sfida.
Nella Sua dashboard, vada su API Keys → selezioni una chiave → scheda Sicurezza.
Opzioni di sicurezza
| Option | Description |
|---|---|
IP Whitelist | Consentire solo richieste da questi IP o intervalli CIDR (ad es. 192.168.1.0/24) |
IP Blacklist | Bloccare le richieste da questi IP o intervalli CIDR |
Country Block | Bloccare le richieste da paesi specifici tramite codice ISO (ad es. CN, RU) |
Bot Threshold | Un punteggio inferiore a questo valore è considerato bot (predefinito: 0.3, intervallo: 0.0–1.0) |
Challenge Mode | Decide SE chiedere: 'always' = sempre, 'suspicious' = solo in caso di comportamento sospetto (predefinito), 'never' = mai. Ciò che accade all’invio è stabilito dalle tre azioni sottostanti: 'never' da solo non è una modalità di sola osservazione. (action_suspicious, action_bot, action_unverified) |
action_suspicious | Cosa accade con il verdetto 'suspicious': 'challenge' (predefinito), 'block' o 'allow'. |
action_bot | Cosa accade con il verdetto 'bot': 'challenge' (predefinito), 'block' o 'allow'. |
action_unverified | Cosa accade quando un nonce non ha telemetria: 'block' (predefinito) o 'allow'. Nessun 'challenge': il visitatore se n’è andato da tempo, non resta nessuno a cui chiedere. |
action_tor | Cosa accade a un invio che arriva da un nodo di uscita Tor: '' (predefinito, solo registrare), 'report', 'challenge' o 'block'. Vuoto significa che nulla cambia. |
Rate Limit per IP | Numero massimo di richieste per IP al minuto (predefinito: 100) |
Allowed Referers | Domini aggiuntivi autorizzati a inviare richieste |
Livelli di escalation
SilentShield utilizza un sistema di escalation a 5 livelli basato sul punteggio comportamentale:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Nessuna sfida — l'utente è chiaramente umano |
| 0.7 – 0.85 | Easy | Proof of work invisibile, 18 bit (~260.000 hash): da mezzo secondo a pochi secondi a seconda del dispositivo |
| 0.5 – 0.7 | Medium | Proof of work, 20 bit (~1 milione di hash) |
| 0.3 – 0.5 | Hard | Proof of work, 22 bit (~4,2 milioni di hash) + captcha aritmetico visibile come ripiego |
| 0.0 – 0.3 | Block | La richiesta viene rifiutata (HTTP 403) |