Fonctionnalités principales de la plateforme
Protégez votre application contre les bots malveillants et les robots de scraping, analysez les comportements des utilisateurs et automatisez les réponses aux menaces grâce à notre suite puissante de fonctionnalités axées sur les développeurs.
Synthèses hebdomadaires en langage clair, suggestions de règles éprouvées et chat copilot fondé sur votre propre trafic.
L'assistant analyse vos 30 derniers jours de trafic et recommande des modèles de protection éprouvés, applicables en un clic — toujours installés d'abord en mode test. Le Security Copilot répond à vos questions sur la protection, les blocages et les anomalies à partir de vos vraies métriques, et une synthèse IA hebdomadaire arrive dans votre boîte comme le briefing d'un analyste. Chaque fonction IA opère sous un garde-fou de coûts.
Créez des actions précises de blocage, de défi ou de redirection à l'aide de notre puissant éditeur de règles.
Définissez des politiques d'accès granulaires à l'aide de critères tels que la plage IP, l'User-Agent, le pays, le chemin d'accès, les limites de débit et les en-têtes personnalisés. Choisissez parmi plusieurs actions, notamment le blocage brut, le défi JavaScript, le Captcha ou la redirection.
Un défi proof-of-work respectueux de la vie privée, à difficulté adaptée au risque — sans tiers, intégrable à vos formulaires.
Les visiteurs suspects résolvent un petit casse-tête de calcul avant de passer — pas de grilles d'images, pas de traçage, pas de service externe. Les jetons sont chiffrés, protégés contre le rejeu et liés au visiteur ; la difficulté s'adapte au score de risque. Utilisez-le comme action de règle, laissez la règle gérée du flux de menaces le déclencher, ou intégrez le widget à vos formulaires. Cloudflare Turnstile et hCaptcha restent disponibles.
Restreignez ou priorisez l'accès par pays ou par ville à l'aide de bases de données de localisation IP en temps réel.
Éloignez le trafic régional indésirable de vos serveurs. Bloquez ou lancez des défis à des pays entiers ou réduisez les contraintes à des villes spécifiques. Idéal pour la conformité locale et l'optimisation de l'utilisation des ressources.
Un flux géré de plages IP malveillantes note chaque visiteur et peut déclencher vos règles automatiquement.
Une liste de blocage organisée de plages IP malveillantes se synchronise régulièrement et alimente directement le score de risque de chaque visiteur. Activez le modèle de règle géré pour bloquer ou défier les IP listées d'un seul geste, inspectez le contexte de menace dans les vues d'application et de session, et laissez le balayage rétroactif revérifier les sessions récentes dès que de nouvelles plages sont listées.
Gérez des listes blanches/noires mondiales d'adresses IP et de plages CIDR avec une propagation instantanée.
Autorisez les partenaires de confiance et les API internes à contourner les contrôles de sécurité grâce à des listes blanches, tout en bloquant instantanément les acteurs malveillants connus à l'aide de listes noires statiques. Prend en charge les adresses IPv4/IPv6 individuelles et les sous-réseaux CIDR.
Identifiez et défiez automatiquement les modèles de scraping suspects ou les pics soudains de requêtes.
Analysez dynamiquement les métriques comportementales. Si un client dépasse la vitesse de requête sécurisée, agit comme un navigateur sans tête ou extrait du contenu de manière agressive, notre système déclenche des défis de sécurité progressifs sans interrompre les visiteurs humains.
Placez des pièges invisibles pour attraper et bannir instantanément les scanners automatisés et les bots malveillants.
Injectez des points de terminaison masqués, des champs de formulaire invisibles ou de faux chemins de répertoire dans votre HTML. Les vrais visiteurs ne les verront jamais, mais les scrapers et les scanners de vulnérabilités interagiront avec eux, entraînant un bannissement IP immédiat.
Surveillez le trafic web en direct, les défis actifs et les menaces bloquées au moment où ils se produisent.
Propulsé par Laravel Reverb WebSockets. Faites l'expérience d'une surveillance du trafic sans délai. Visualisez les distributions géographiques, les chemins d'accès, les taux de blocage et les détails des navigateurs en direct.
Suivez les mouvements de souris, les clics et les profondeurs de défilement pour comprendre l'engagement visuel.
Consultez vos pages web à travers les yeux de vos utilisateurs. Identifiez les appels à l'action cliqués, la profondeur de défilement et les zones mortes. Le tout suivi dans le respect de la vie privée.
Soyez notifié sur Slack, Discord, E-mail ou Webhooks lorsque des seuils de sécurité spécifiques sont dépassés.
Ne manquez jamais un événement de sécurité. Définissez des déclencheurs de notification pour les détections d'anomalies, les attaques de bots à haut débit, les déclencheurs de honeytokens ou les correspondances de règles. Livrez les données via des webhooks signés.
Intégrez VisitorFilters par programmation pour récupérer des analyses ou mettre à jour des tables de règles à la volée.
Gérez les sites, récupérez les événements de sécurité, activez/désactivez les règles, mettez à jour les listes blanches/noires et récupérez les données de carte thermique via notre API REST. Authentifiez les requêtes via des clés API adaptées.
Recevez des résumés de sécurité automatisés et des rapports d'analyse des visiteurs directement dans votre boîte de réception.
Configurez des rapports quotidiens, hebdomadaires ou mensuels. Obtenez des résumés PDF des performances de sécurité ou exportez les journaux d'événements bruts au format CSV. Informez votre équipe grâce à des résumés clairs.
Collaborez en toute sécurité grâce à des contrôles d'accès basés sur les rôles pour les membres de votre équipe.
Invitez des développeurs, des analystes et des administrateurs. Attribuez des rôles personnalisés (Propriétaire, Administrateur, Membre, Lecture seule) pour isoler les paramètres de facturation et de configuration.
Protégez votre site WordPress en quelques minutes grâce à notre extension officielle et légère.
Installez notre extension officielle directement depuis le répertoire WordPress. Saisissez vos clés de site pour charger immédiatement le script et synchroniser les règles. Comprend un support intégré pour WooCommerce.
Commencez avec Free sans carte, ou essayez Pro pendant 14 jours.