Beveiligingsbeleid

Stel nauwkeurig in hoe SilentShield uw formulieren beschermt met IP-filters, snelheidslimieten en uitdagingsmodi.

Ga in uw dashboard naar API Keys → selecteer een sleutel → tabblad Beveiliging.

Beveiligingsopties

OptionDescription
IP WhitelistAlleen verzoeken toestaan van deze IP-adressen of CIDR-bereiken (bijv. 192.168.1.0/24)
IP BlacklistVerzoeken blokkeren van deze IP-adressen of CIDR-bereiken
Country BlockVerzoeken blokkeren uit specifieke landen op basis van ISO-code (bijv. CN, RU)
Bot ThresholdScore onder deze waarde wordt als bot beschouwd (standaard: 0.3, bereik: 0.0–1.0)
Challenge ModeBepaalt OF er gevraagd wordt: 'always' = altijd, 'suspicious' = alleen bij verdacht gedrag (standaard), 'never' = nooit. Wat er met de inzending gebeurt, bepalen de drie acties hieronder — 'never' alleen is nog geen observatiemodus. (action_suspicious, action_bot, action_unverified)
action_suspiciousWat er gebeurt bij oordeel 'suspicious': 'challenge' (standaard), 'block' of 'allow'.
action_botWat er gebeurt bij oordeel 'bot': 'challenge' (standaard), 'block' of 'allow'.
action_unverifiedWat er gebeurt als een nonce geen telemetrie heeft: 'block' (standaard) of 'allow'. Geen 'challenge' — de bezoeker is allang weg, er is niemand meer om te vragen.
action_torWat er gebeurt met een inzending via een Tor-exitnode: '' (standaard, alleen vastleggen), 'report', 'challenge' of 'block'. Leeg betekent: er verandert niets.
Rate Limit per IPMaximaal aantal verzoeken per IP per minuut (standaard: 100)
Allowed ReferersExtra domeinen die verzoeken mogen verzenden

Escalatieniveaus

SilentShield gebruikt een escalatiesysteem met 5 niveaus op basis van de gedragsscore:

Score RangeLevelAction
0.85 – 1.0PassGeen uitdaging — gebruiker is duidelijk een mens
0.7 – 0.85EasyOnzichtbaar proof of work, 18 bits (~260.000 hashes) — een halve tot enkele seconden, afhankelijk van het apparaat
0.5 – 0.7MediumProof of work, 20 bits (~1 miljoen hashes)
0.3 – 0.5HardProof of work, 22 bits (~4,2 miljoen hashes) + zichtbare rekencaptcha als terugval
0.0 – 0.3BlockHet verzoek wordt geweigerd (HTTP 403)