Política de Segurança

Ajuste como o SilentShield protege seus formulários com filtros de IP, limites de taxa e modos de desafio.

No seu painel, acesse API Keys → selecione uma chave → aba Segurança.

Opções de Segurança

OptionDescription
Lista de Permissões de IPPermitir apenas requisições destes IPs ou faixas CIDR (ex.: 192.168.1.0/24)
Lista de Bloqueio de IPBloquear requisições destes IPs ou faixas CIDR
Bloqueio por PaísBloquear requisições de países específicos por código ISO (ex.: CN, RU)
Limiar de BotPontuação abaixo deste valor é considerada um bot (padrão: 0.3, intervalo: 0.0–1.0)
Modo de DesafioDecide SE é perguntado: 'always' = sempre, 'suspicious' = apenas em comportamento suspeito (predefinição), 'never' = nunca. O que acontece ao envio é definido pelas três ações abaixo — 'never' por si só não é modo de observação. (action_suspicious, action_bot, action_unverified)
action_suspiciousO que acontece com o veredicto 'suspicious': 'challenge' (predefinição), 'block' ou 'allow'.
action_botO que acontece com o veredicto 'bot': 'challenge' (predefinição), 'block' ou 'allow'.
action_unverifiedO que acontece quando um nonce não tem telemetria: 'block' (predefinição) ou 'allow'. Sem 'challenge' — o visitante já foi embora, não resta ninguém a quem perguntar.
action_torO que acontece a um envio que chega por um nó de saída Tor: '' (predefinição, apenas registar), 'report', 'challenge' ou 'block'. Vazio significa que nada muda.
Limite de Taxa por IPMáximo de requisições por IP por minuto (padrão: 100)
Referers PermitidosDomínios adicionais autorizados a enviar requisições

Níveis de Escalonamento

O SilentShield utiliza um sistema de escalonamento de 5 níveis baseado na pontuação de comportamento:

Score RangeLevelAction
0.85 – 1.0PassSem desafio — o usuário é claramente humano
0.7 – 0.85EasyProof of work invisível, 18 bits (~260 000 hashes) — de meio segundo a alguns segundos, consoante o dispositivo
0.5 – 0.7MediumProof of work, 20 bits (~1 milhão de hashes)
0.3 – 0.5HardProof of work, 22 bits (~4,2 milhões de hashes) + captcha aritmética visível como recurso
0.0 – 0.3BlockA requisição é rejeitada (HTTP 403)