Transparência de bloqueios
A Transparência de bloqueios mostra exatamente porque é que um pedido foi bloqueado — não apenas que foi bloqueado. Esta funcionalidade fornece códigos de motivo detalhados, decomposições do score e explicações acionáveis para cada submissão bloqueada.
Códigos de motivo
Cada pedido bloqueado ou suspeito é marcado com um ou mais códigos de motivo que explicam que sinais comportamentais desencadearam o bloqueio.
| Code | Description | Action |
|---|---|---|
| FAST_TYPING | Os carateres foram digitados demasiado depressa para um humano. O intervalo médio entre teclas está abaixo do limiar natural. | Quem digita legitimamente depressa pode resolver um desafio CAPTCHA para provar que é humano. |
| NO_KEY_VARIANCE | Todas as teclas tiveram um timing idêntico. A digitação natural tem sempre variação de velocidade. | Este é um forte indicador de bot. As ferramentas automatizadas colam texto com variância zero. |
| SHORT_KEY_DWELL | As teclas foram soltas demasiado depressa. Os humanos mantêm as teclas premidas durante alguns milissegundos; as ferramentas automatizadas soltam-nas instantaneamente. | Frequentemente observado com ferramentas de macros de teclado ou automatização do browser. |
| NO_TYPING_PAUSES | Sem pausas naturais entre palavras ou frases. Os humanos fazem pausas enquanto pensam ou leem. | Indica que o formulário foi preenchido de uma só vez — típico de scripts automatizados. |
| LINEAR_MOUSE_PATH | O rato moveu-se em linhas perfeitamente retas. O movimento humano do rato tem curvas e oscilações naturais. | Frameworks de automatização como o Selenium ou o Puppeteer produzem trajetórias lineares por predefinição. |
| ABNORMAL_MOUSE_SPEED | O rato moveu-se a uma velocidade não natural — ou impossivelmente rápida ou perfeitamente constante. | O movimento real do rato tem padrões de aceleração e desaceleração. |
| NO_MOUSE_MOVEMENT | Não foi detetado qualquer movimento do rato durante a sessão. | Os utilizadores móveis legitimamente não têm rato. Este código tem menor peso em dispositivos móveis. |
| NO_FOCUS_EVENTS | A página nunca recebeu foco ou o separador não estava visível durante o preenchimento do formulário. | Os browsers headless muitas vezes não acionam corretamente os eventos de foco. |
| MISSING_BROWSER_FEATURES | APIs do browser esperadas estão em falta ou devolvem valores inesperados. | Os browsers headless e as ferramentas de automatização muitas vezes não suportam WebGL, AudioContext ou Canvas. |
| INCONSISTENT_CAPABILITIES | As capacidades do browser reportadas não correspondem à string User-Agent. | Os operadores de bots falsificam frequentemente o User-Agent, mas esquecem-se de ajustar as funcionalidades do browser. |
| NO_FINGERPRINTS | Não foi possível recolher fingerprints do browser (Canvas, WebGL, AudioContext). | Pode indicar um browser headless ou definições de privacidade muito agressivas. |
| FINGERPRINT_BLACKLISTED | O hash do fingerprint do browser corresponde a um fingerprint de bot conhecido na lista de bloqueio. | O fingerprint foi anteriormente identificado como pertencente a uma ferramenta automatizada. |
| DATACENTER_IP | O pedido teve origem num intervalo de IPs de centro de dados conhecido (AWS, GCP, Azure, etc.). | Os utilizadores legítimos raramente navegam a partir de IPs de centros de dados. Utilizadores de VPN podem acionar este código. |
Decomposição do score
Cada pedido recebe um score composto (0,0–1,0) construído a partir de 7 sub-scores. O dashboard mostra a decomposição para que possa perceber que categoria causou um score baixo.
| Category | Description | Weight |
|---|---|---|
| Teclado | Velocidade de digitação, intervalos entre teclas e padrões de tempo de pressão. | 30% |
| Pausas | Pausas naturais entre palavras e frases durante a digitação. | 20% |
| Rato | Entropia do movimento do rato, curvatura da trajetória e padrões de clique. | 20% |
| Velocidade | Distribuição da velocidade do movimento do rato e padrões de aceleração. | 5% |
| Contexto | Foco da página, visibilidade do separador e timing das interações. | 10% |
| Scroll | Comportamento de scroll e profundidade de interação na página. | 5% |
| Capacidades | Consistência das funcionalidades do browser e verificação do fingerprint. | 10% |
Registo de bloqueios
O separador Registo de bloqueios mostra uma lista paginada de todos os pedidos bloqueados e suspeitos. Cada entrada inclui a data/hora, o veredicto, o score, os códigos de motivo, o caminho da página e o país. Clique numa linha para abrir o painel de detalhes com a decomposição completa do score.
- Data/hora — quando o pedido foi recebido
- Veredicto — bot (vermelho) ou suspeito (âmbar)
- Score — o score de comportamento composto
- Motivos — os códigos de motivo acionados, como badges
- Página — em que página estava o formulário
- País — geolocalização do visitante
Distribuição de scores
O separador Distribuição de scores mostra um histograma de todos os scores de comportamento. As barras têm código de cores: verde (≥ 0,7, humano), âmbar (0,4–0,7, suspeito), vermelho (< 0,4, bot). Um site saudável mostra a maioria dos pedidos na zona verde.
Interpretation
Se vir um grande número de pedidos na zona vermelha, o seu site pode estar sob um ataque ativo de bots. Utilize as Políticas de segurança para configurar limiares de bloqueio automático.
Análises do plugin WordPress
O plugin WordPress inclui uma página de Analytics integrada (SilentShield → Analytics) que mostra estatísticas de bloqueio diretamente no seu admin do WordPress. Ative o 'Tracking detalhado' nas Definições avançadas para começar a recolher dados.
- Cartões de resumo: Bloqueados hoje, Esta semana, Este mês, Taxa de bloqueio
- Gráfico cronológico com bloqueios por dia
- Decomposição por módulo de proteção (Timer, Honeypot, Captcha, bloqueio de IP, etc.)
- Tabela de frequência dos códigos de motivo
- Registo de bloqueios paginado com painel de detalhes
- Decomposição do score para bloqueios em modo API (mostra os sub-scores do SilentShield)
Standalone Mode
No modo standalone (sem a API SilentShield), o plugin regista que módulo de proteção bloqueou o pedido (p. ex. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) com explicações legíveis por humanos.
API Mode
No modo API, o plugin regista adicionalmente os códigos de motivo do SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT, etc.), o score de comportamento e a decomposição completa do score quando o 'Tracking detalhado' está ativado.
Privacidade
Os registos de bloqueio nunca contêm informações pessoais identificáveis. Os endereços IP são guardados como hashes SHA-256. Não são registadas strings User-Agent. Os dados são eliminados automaticamente após o período de retenção configurado (predefinição: 30 dias).