Shield je bezpečnostní aplikace, kterou si nainstalujete z Tržiště aplikací, než se vám zpřístupní její nastavení. Po instalaci přidá několik vrstev ochrany do vašeho procesu objednávky, aby blokovala boty, podvodné vzory objednávek a falešná telefonní čísla. Přejděte do Aplikace, najděte Shield v kolekci Bezpečnost & soukromí, nainstalujte ji a poté klikněte na ikonu nastavení (ozubené kolečko) vedle ní pro otevření konfiguračního panelu.
Captcha
Když je povolena funkce Captcha, na objednávkovém formuláři se objeví pole pro zadání kódu z obrázku. Zákazníci musí opsat zobrazená čísla, aby mohli objednávku odeslat. Tímto zablokujete boty, skripty a makra, takže objednávku dokončí jen skuteční uživatelé, kteří dokážou kód přečíst.
Blokování duplicitních objednávek
Když je aktivní Blokování duplicitních objednávek, každá nová objednávka se porovnává s předchozími od stejného zákazníka podle e-mailu a telefonního čísla. Pokud je zjištěna duplicita, objednávka je automaticky zablokována. Tímto zabráníte opakovaným nebo podvodným nákupům od stejné osoby.
Režim návnady
Když je zapnutý Režim návnady, návštěvníci, jejichž zařízení je zablokováno nebo jejichž objednávka byla odmítnuta jiným pravidlem Shield, uvidí zcela běžný obchod: skutečný košík, validaci i součty. Poté obdrží falešné potvrzení objednávky sestavené z jejich zadaných údajů. Skutečná objednávka se nevytvoří, žádná oznámení se neodesílají a reklamní pixely se nespustí. Útočníci si myslí, že jejich objednávka prošla, a ztrácí čas opakováním pokusů, zatímco vaše reálná data zůstávají čistá.
Přepnutí režimu návnady okamžitě mění, jak zablokovaná zařízení vnímají váš obchod. Pokud je zapnutý, tito návštěvníci vidí obchod normálně a dostanou falešné potvrzení. Pokud je vypnutý, zobrazí se jim standardní blokovací hláška. Toto nastavení také ovlivňuje chování blokování podle user-agent a URL parametrů níže.
Ochrana proti vkládání
Když je aktivní Ochrana proti vkládání, zákazníci nemohou vkládat text do polí objednávky. To nutí ruční zadání a blokuje automatizované skripty a boty, kteří vyplňují formuláře programově.
Ověření WhatsApp
Když je zapnutý Ověřovač WhatsApp, telefonní číslo zadané zákazníkem je ověřeno přes WhatsApp API. Pokud číslo není spojeno se skutečným WhatsApp účtem, objednávku nelze odeslat. To je užitečné zejména pro obchody, které potvrzují objednávky přes WhatsApp, protože podvodné objednávky často používají vymyšlená nebo neexistující čísla.
Maximální počet objednávek na zákazníka
Povolte Maximální počet objednávek na zákazníka a nastavte pole Maximální počet objednávek na zákazníka na celé číslo mezi 1 a 3. Stejný zákazník nemůže během 24 hodin zadat více objednávek, než je tento limit. Hodnoty mimo rozmezí 1 až 3 nebo nečíselné hodnoty jsou odmítnuty s chybou přímo u pole.
Pokud Shield vůbec nenainstalujete, platí sama o sobě výchozí hodnota platformy 3. Pokud jej nainstalujete a toto nastavení vypnete, strop se zcela odstraní a žádný z níže uvedených počtů se neprovádí, takže jej nechte zapnutý, ledaže prodáváte něco, co si zákazníci opravdu objednávají několikrát denně.
U každé objednávky se provádějí čtyři počty, každý za posledních 24 hodin, a dosažení kteréhokoli z nich objednávku zablokuje: stejný prohlížeč, stejná zákaznická relace, stejné zařízení (což platí i poté, co zákazník smaže cookies) a samostatní kupující na stejném internetovém připojení.
První tři používají vaše číslo. Počet podle připojení nikoli, a to záměrně: počítá, kolik různých lidí sdílelo jednu adresu, protože mobilní sítě v mnoha zemích umísťují stovky nesouvisejících zákazníků za jedinou adresu. Povoluje 5 kupujících na rozpoznané místní síti nebo 3, jakmile nastavíte vlastní limit nebo když je připojení VPN či datové centrum. Nastavení limitu na 1 tedy nikdy neznamená jednu domácnost na síť.
Opuštěné, smazané a testovací objednávky jsou ze všech čtyř vyloučeny. Zablokovaný zákazník uvidí "V poslední době jste zadali několik objednávek. Počkejte prosím několik hodin, než to zkusíte znovu", pokud není zapnutý Režim návnady, v takovém případě dostane falešné potvrzení a žádná objednávka se nezapíše.
Právě na toto pravidlo obchodníci narážejí při testování vlastního obchodu. Označte takové nákupy jako testovací objednávky, aby se nikdy nepočítaly, a v článku Jak zadat testovací objednávku a proč mi systém brání zadat další? se dozvíte, jak se odblokovat.
Minimální prodleva před odesláním objednávky
Povolte Minimální prodlevu před odesláním objednávky a tlačítko pro odeslání objednávky zůstane neaktivní po požadovaný počet sekund od načtení stránky. Čas nastavíte pomocí posuvníku Požadovaná doba prodlevy, který umožňuje hodnoty od 2 do 15 sekund. Zákazník nevidí žádné odpočítávání: tlačítko prostě nereaguje, dokud čas neuplyne, takže boti, kteří odesílají okamžitě, objednávku neprovedou a útočníci nepoznají váš limit.
Panel radí: "Tip: Použijte tuto funkci k blokování botů a skriptů, které odesílají okamžitě. Příliš dlouhá prodleva může odradit skutečné zákazníky."
Blokovaná klíčová slova User-Agent
Textové pole Blokovaná klíčová slova User-Agent přijímá jedno klíčové slovo na řádek, maximálně 50 klíčových slov, každé mezi 2 a 100 znaky. Každá návštěva je kontrolována: pokud se některé klíčové slovo objeví v User-Agent hlavičce návštěvníka, požadavek je zablokován. Typické hodnoty jsou názvy nástrojů jako scrapy, selenium, headless nebo apifybot. Duplicitní a prázdné řádky jsou ignorovány. Pokud pole necháte prázdné, kontrola se vypne. S režimem návnady uvidí odpovídající návštěvník běžný obchod a každá jeho objednávka bude tiše falešná místo blokování.
Blokované URL parametry
Textové pole Blokované URL parametry označuje návštěvníky podle parametrů v odkazu, na kterém přišli. Zadejte jedno pravidlo na řádek, maximálně 50 pravidel, každé do 100 znaků. Název parametru může obsahovat písmena, číslice, podtržítka a pomlčky. Existují dva typy pravidel:
- Název s hodnotou, ve tvaru
name=value(napříkladutm_source=an): platí pouze, pokud se parametr objeví přesně s touto hodnotou. - Pouze název, tedy jen název parametru (například
gclid): platí vždy, když se parametr objeví, bez ohledu na hodnotu.
Pokud příchozí URL návštěvníka obsahuje odpovídající parametr, požadavek je zablokován. To je užitečné pro odstřižení reklamního zdroje, kampaně nebo identifikátoru kliknutí, který generuje falešné dobírkové objednávky. Pokud pole necháte prázdné, kontrola se vypne. Stejně jako u blokování podle user-agent, s režimem návnady uvidí odpovídající návštěvník běžný obchod a každá jeho objednávka bude tiše falešná.
Další ochrana a blokace
Poznámka v panelu vysvětluje, že kromě nastavitelných pravidel Shield Storeep tiše na pozadí spouští vícevrstvé bezpečnostní mechanismy včetně pokročilé detekce chování a automatizace, aby váš obchod a objednávky zůstaly v bezpečí.
Každá objednávka zaznamenává otisk zařízení a IP adresu zákazníka a konkrétní zařízení nebo IP můžete zablokovat přímo ze stránky detailu objednávky. Tyto blokace najdete v Nastavení > Blokované relace, i když Shield není nainstalován. Podívejte se na Relace a blokované relace pro informace, jak blokace kontrolovat a uvolnit.
Ukládání
Klikněte na Uložit. Po úspěšném uložení se zobrazí potvrzovací zpráva a jakákoli hodnota mimo povolený rozsah ukáže chybovou hlášku přímo u pole, abyste ji mohli opravit před uložením.