Política de Segurança
Ajuste como o SilentShield protege seus formulários com filtros de IP, limites de taxa e modos de desafio.
No seu painel, acesse API Keys → selecione uma chave → aba Segurança.
Opções de Segurança
| Option | Description |
|---|---|
Lista de Permissões de IP | Permitir apenas requisições destes IPs ou faixas CIDR (ex.: 192.168.1.0/24) |
Lista de Bloqueio de IP | Bloquear requisições destes IPs ou faixas CIDR |
Bloqueio por País | Bloquear requisições de países específicos por código ISO (ex.: CN, RU) |
Limiar de Bot | Pontuação abaixo deste valor é considerada um bot (padrão: 0.3, intervalo: 0.0–1.0) |
Modo de Desafio | Decide SE é perguntado: 'always' = sempre, 'suspicious' = apenas em comportamento suspeito (predefinição), 'never' = nunca. O que acontece ao envio é definido pelas três ações abaixo — 'never' por si só não é modo de observação. (action_suspicious, action_bot, action_unverified) |
action_suspicious | O que acontece com o veredicto 'suspicious': 'challenge' (predefinição), 'block' ou 'allow'. |
action_bot | O que acontece com o veredicto 'bot': 'challenge' (predefinição), 'block' ou 'allow'. |
action_unverified | O que acontece quando um nonce não tem telemetria: 'block' (predefinição) ou 'allow'. Sem 'challenge' — o visitante já foi embora, não resta ninguém a quem perguntar. |
action_tor | O que acontece a um envio que chega por um nó de saída Tor: '' (predefinição, apenas registar), 'report', 'challenge' ou 'block'. Vazio significa que nada muda. |
Limite de Taxa por IP | Máximo de requisições por IP por minuto (padrão: 100) |
Referers Permitidos | Domínios adicionais autorizados a enviar requisições |
Níveis de Escalonamento
O SilentShield utiliza um sistema de escalonamento de 5 níveis baseado na pontuação de comportamento:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | Sem desafio — o usuário é claramente humano |
| 0.7 – 0.85 | Easy | Proof of work invisível, 18 bits (~260 000 hashes) — de meio segundo a alguns segundos, consoante o dispositivo |
| 0.5 – 0.7 | Medium | Proof of work, 20 bits (~1 milhão de hashes) |
| 0.3 – 0.5 | Hard | Proof of work, 22 bits (~4,2 milhões de hashes) + captcha aritmética visível como recurso |
| 0.0 – 0.3 | Block | A requisição é rejeitada (HTTP 403) |