Beveiligingsbeleid
Stel nauwkeurig in hoe SilentShield uw formulieren beschermt met IP-filters, snelheidslimieten en uitdagingsmodi.
Ga in uw dashboard naar API Keys → selecteer een sleutel → tabblad Beveiliging.
Beveiligingsopties
| Option | Description |
|---|---|
IP Whitelist | Alleen verzoeken toestaan van deze IP-adressen of CIDR-bereiken (bijv. 192.168.1.0/24) |
IP Blacklist | Verzoeken blokkeren van deze IP-adressen of CIDR-bereiken |
Country Block | Verzoeken blokkeren uit specifieke landen op basis van ISO-code (bijv. CN, RU) |
Bot Threshold | Score onder deze waarde wordt als bot beschouwd (standaard: 0.3, bereik: 0.0–1.0) |
Challenge Mode | Bepaalt OF er gevraagd wordt: 'always' = altijd, 'suspicious' = alleen bij verdacht gedrag (standaard), 'never' = nooit. Wat er met de inzending gebeurt, bepalen de drie acties hieronder — 'never' alleen is nog geen observatiemodus. (action_suspicious, action_bot, action_unverified) |
action_suspicious | Wat er gebeurt bij oordeel 'suspicious': 'challenge' (standaard), 'block' of 'allow'. |
action_bot | Wat er gebeurt bij oordeel 'bot': 'challenge' (standaard), 'block' of 'allow'. |
action_unverified | Wat er gebeurt als een nonce geen telemetrie heeft: 'block' (standaard) of 'allow'. Geen 'challenge' — de bezoeker is allang weg, er is niemand meer om te vragen. |
action_tor | Wat er gebeurt met een inzending via een Tor-exitnode: '' (standaard, alleen vastleggen), 'report', 'challenge' of 'block'. Leeg betekent: er verandert niets. |
Rate Limit per IP | Maximaal aantal verzoeken per IP per minuut (standaard: 100) |
Allowed Referers | Extra domeinen die verzoeken mogen verzenden |
Escalatieniveaus
SilentShield gebruikt een escalatiesysteem met 5 niveaus op basis van de gedragsscore:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Geen uitdaging — gebruiker is duidelijk een mens |
| 0.7 – 0.85 | Easy | Onzichtbaar proof of work, 18 bits (~260.000 hashes) — een halve tot enkele seconden, afhankelijk van het apparaat |
| 0.5 – 0.7 | Medium | Proof of work, 20 bits (~1 miljoen hashes) |
| 0.3 – 0.5 | Hard | Proof of work, 22 bits (~4,2 miljoen hashes) + zichtbare rekencaptcha als terugval |
| 0.0 – 0.3 | Block | Het verzoek wordt geweigerd (HTTP 403) |