Polityka bezpieczeństwa
Dostosuj sposób, w jaki SilentShield chroni Twoje formularze, za pomocą filtrów IP, limitów częstotliwości i trybów wyzwań.
W panelu zarządzania przejdź do Klucze API → wybierz klucz → karta Bezpieczeństwo.
Opcje bezpieczeństwa
| Option | Description |
|---|---|
IP Whitelist | Zezwalaj na żądania tylko z tych adresów IP lub zakresów CIDR (np. 192.168.1.0/24) |
IP Blacklist | Blokuj żądania z tych adresów IP lub zakresów CIDR |
Country Block | Blokuj żądania z określonych krajów według kodu ISO (np. CN, RU) |
Bot Threshold | Wynik poniżej tej wartości jest uznawany za bota (domyślnie: 0.3, zakres: 0.0–1.0) |
Challenge Mode | Decyduje, CZY pytać: 'always' = zawsze, 'suspicious' = tylko przy podejrzanym zachowaniu (domyślnie), 'never' = nigdy. Co dzieje się z wysyłką, określają trzy akcje poniżej — samo 'never' to jeszcze nie tryb obserwacji. (action_suspicious, action_bot, action_unverified) |
action_suspicious | Co dzieje się przy werdykcie 'suspicious': 'challenge' (domyślnie), 'block' lub 'allow'. |
action_bot | Co dzieje się przy werdykcie 'bot': 'challenge' (domyślnie), 'block' lub 'allow'. |
action_unverified | Co dzieje się, gdy do nonce nie ma telemetrii: 'block' (domyślnie) lub 'allow'. Bez 'challenge' — odwiedzający już dawno odszedł, nie ma kogo pytać. |
action_tor | Co dzieje się z wysyłką przychodzącą przez węzeł wyjściowy Tor: '' (domyślnie, tylko zapis), 'report', 'challenge' lub 'block'. Puste oznacza brak zmian. |
Rate Limit per IP | Maksymalna liczba żądań na adres IP na minutę (domyślnie: 100) |
Allowed Referers | Dodatkowe domeny uprawnione do wysyłania żądań |
Poziomy eskalacji
SilentShield stosuje 5-poziomowy system eskalacji oparty na wyniku zachowania:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Brak wyzwania — użytkownik jest wyraźnie człowiekiem |
| 0.7 – 0.85 | Easy | Niewidoczny proof of work, 18 bitów (~260 000 skrótów) — od pół sekundy do kilku sekund, zależnie od urządzenia |
| 0.5 – 0.7 | Medium | Proof of work, 20 bitów (~1 milion skrótów) |
| 0.3 – 0.5 | Hard | Proof of work, 22 bity (~4,2 miliona skrótów) + widoczna captcha rachunkowa jako rezerwa |
| 0.0 – 0.3 | Block | Żądanie jest odrzucane (HTTP 403) |