Το Shield είναι μια εφαρμογή ασφαλείας που πρέπει να εγκαταστήσετε από την Αγορά εφαρμογών πριν γίνουν διαθέσιμες οι ρυθμίσεις της. Μόλις εγκατασταθεί, προσθέτει πολλαπλά επίπεδα προστασίας στο checkout του καταστήματός σας για να αποκλείει bots, δόλια μοτίβα παραγγελιών και ψεύτικους αριθμούς τηλεφώνου. Μεταβείτε στις Εφαρμογές, βρείτε το Shield στη συλλογή Ασφάλεια & Απόρρητο, εγκαταστήστε το και, στη συνέχεια, κάντε κλικ στο εικονίδιο ρυθμίσεων για να το διαμορφώσετε.
Άνοιγμα ρυθμίσεων Shield
Μετά την εγκατάσταση, μεταβείτε στις Εφαρμογές και κάντε κλικ στο εικονίδιο γραναζιού δίπλα στο Shield, ή πλοηγηθείτε απευθείας στο /apps/shield. Ένας πίνακας ρυθμίσεων ανοίγει με όλα τα διαθέσιμα στοιχεία ελέγχου.
Captcha
Όταν το Captcha είναι ενεργοποιημένο, εμφανίζεται ένα πεδίο εισαγωγής CAPTCHA με εικόνα κώδικα στη φόρμα checkout. Οι πελάτες πρέπει να πληκτρολογήσουν τους αριθμούς που εμφανίζονται για να κάνουν μια παραγγελία. Αυτό αποκλείει bots, σενάρια αυτοματισμού και κακόβουλη χρήση μέσω μακροεντολών. Μόνο πραγματικοί χρήστες που μπορούν να διαβάσουν την εικόνα μπορούν να ολοκληρώσουν το checkout.
Αποκλεισμός διπλότυπων παραγγελιών
Όταν ο Αποκλεισμός διπλότυπων παραγγελιών είναι ενεργοποιημένος, οι νέες παραγγελίες ελέγχονται σε σχέση με προηγούμενες παραγγελίες του ίδιου πελάτη, βάσει διεύθυνσης email και αριθμού τηλεφώνου. Αν εντοπιστεί διπλότυπο, η παραγγελία αποκλείεται αυτόματα. Αυτό αποτρέπει επαναλαμβανόμενες ή δόλιες αγορές από την ίδια ταυτότητα.
Λειτουργία παραπλάνησης
Όταν η Λειτουργία παραπλάνησης είναι ενεργοποιημένη, οι επισκέπτες των οποίων η συσκευή έχει αποκλειστεί ή των οποίων η παραγγελία απορρίφθηκε από άλλο κανόνα Shield βλέπουν ένα απολύτως κανονικό κατάστημα: πραγματικό καλάθι, πραγματική επικύρωση, πραγματικά σύνολα. Στη συνέχεια λαμβάνουν μια ψεύτικη επιβεβαίωση παραγγελίας βασισμένη στα δεδομένα που εισήγαγαν. Δεν δημιουργείται πραγματική παραγγελία, δεν αποστέλλονται ειδοποιήσεις και δεν ενεργοποιούνται pixels διαφήμισης. Οι επιτιθέμενοι πιστεύουν ότι οι παραγγελίες τους ολοκληρώθηκαν και σπαταλούν χρόνο σε επανάληψη, ενώ τα πραγματικά σας δεδομένα παραγγελιών παραμένουν αδιάβλητα.
Η ενεργοποίηση ή απενεργοποίηση της Λειτουργίας παραπλάνησης ενημερώνει αμέσως την εμπειρία των αποκλεισμένων συσκευών. Με ενεργή τη Λειτουργία παραπλάνησης, αυτοί οι επισκέπτες βλέπουν το κατάστημα κανονικά και λαμβάνουν ψεύτικη επιβεβαίωση. Με απενεργοποιημένη Λειτουργία παραπλάνησης, λαμβάνουν την τυπική απόκριση αποκλεισμού.
Προστασία από επικόλληση
Όταν η Προστασία από επικόλληση είναι ενεργοποιημένη, οι πελάτες δεν μπορούν να επικολλήσουν κείμενο στα πεδία checkout. Αυτό επιβάλλει χειροκίνητη εισαγωγή και αποκλείει αυτοματοποιημένα σενάρια και επιθέσεις bot βάσει πρόχειρου που συμπληρώνουν φόρμες προγραμματιστικά.
Επαληθευτής WhatsApp
Όταν ο Επαληθευτής WhatsApp είναι ενεργοποιημένος, ο αριθμός τηλεφώνου που παρέχεται από τον πελάτη επαληθεύεται μέσω του API WhatsApp. Αν ο αριθμός τηλεφώνου δεν σχετίζεται με πραγματικό λογαριασμό WhatsApp, η παραγγελία δεν μπορεί να τοποθετηθεί. Αυτό είναι ιδιαίτερα αποτελεσματικό για καταστήματα που χρησιμοποιούν ροές εργασίας επιβεβαίωσης παραγγελιών μέσω WhatsApp, καθώς οι δόλιες παραγγελίες χρησιμοποιούν συχνά επινοημένους ή ανύπαρκτους αριθμούς τηλεφώνου.
Μέγιστος αριθμός παραγγελιών ανά πελάτη
Όταν ο Μέγιστος αριθμός παραγγελιών ανά πελάτη είναι ενεργοποιημένος, οι πελάτες περιορίζονται από το να κάνουν περισσότερες παραγγελίες από τον καθορισμένο αριθμό. Το πεδίο Μέγιστες παραγγελίες ανά πελάτη δέχεται αριθμό μεταξύ 1 και 3. Αν οριστεί σε 1, κάθε πελάτης (που αναγνωρίζεται από email και τηλέφωνο) μπορεί να κάνει μόνο μία παραγγελία. Αυτό αποτρέπει κατάχρηση και περιορίζει μαζικές δόλιες αγορές από μία ταυτότητα.
Ελάχιστη καθυστέρηση τοποθέτησης παραγγελίας
Όταν η Ελάχιστη καθυστέρηση τοποθέτησης παραγγελίας είναι ενεργοποιημένη, το κουμπί παραγγελίας στο checkout παραμένει ανενεργό για έναν απαιτούμενο αριθμό δευτερολέπτων μετά τη φόρτωση της σελίδας. Η καθυστέρηση ορίζεται με ένα ρυθμιστικό με ετικέτα Απαιτούμενος χρόνος καθυστέρησης, που κυμαίνεται από 2 έως 20 δευτερόλεπτα. Ο πελάτης δεν βλέπει αντίστροφη μέτρηση ή χρονόμετρο. Το κουμπί απλώς δεν κάνει τίποτα όταν πατηθεί μέχρι να παρέλθει ο χρόνος. Αυτό εξασφαλίζει ότι τα bots και τα σενάρια που υποβάλλουν αιτήματα άμεσα δεν μπορούν να κάνουν παραγγελίες, χωρίς να αποκαλύπτεται το όριο ασφαλείας σε πιθανούς επιτιθέμενους.
Μια υπόδειξη στην οθόνη αναφέρει: "Συμβουλή: Χρησιμοποιήστε αυτή τη λειτουργία για να αποκλείσετε bots και σενάρια που υποβάλλουν αιτήματα άμεσα. Η ρύθμιση πολύ μεγάλου χρόνου μπορεί να απογοητεύσει πραγματικούς πελάτες."
Αποκλεισμένες λέξεις-κλειδιά user-agent
Η περιοχή κειμένου Αποκλεισμένες λέξεις-κλειδιά User-Agent δέχεται μία λέξη-κλειδί ανά γραμμή, έως 50 λέξεις-κλειδιά. Κάθε λέξη-κλειδί πρέπει να έχει μήκος από 2 έως 100 χαρακτήρες. Κάθε εισερχόμενη επίσκεψη ελέγχεται: αν οποιαδήποτε λέξη-κλειδί εμφανίζεται στο αναγνωριστικό browser του επισκέπτη, το αίτημα αποκλείεται. Τυπικές καταχωρήσεις μπορεί να περιλαμβάνουν ονόματα εργαλείων όπως scrapy, selenium, headless ή apifybot. Αφήστε το πεδίο κενό για να απενεργοποιήσετε αυτόν τον έλεγχο εντελώς. Όταν η Λειτουργία παραπλάνησης είναι επίσης ενεργοποιημένη, οι επισκέπτες που ταιριάζουν βλέπουν ένα ψεύτικο κατάστημα αντί να αποκλείονται εντελώς.
Αποκλεισμένες παράμετροι URL
Η περιοχή κειμένου Αποκλεισμένες παράμετροι URL σάς επιτρέπει να επισημαίνετε επισκέπτες βάσει των παραμέτρων παρακολούθησης που φέρει ο σύνδεσμος από τον οποίο έφτασαν. Κάθε επίσκεψη ελέγχεται σε σχέση με αυτή τη λίστα: αν το landing URL του επισκέπτη περιέχει μια παράμετρο που ταιριάζει, το αίτημα αποκλείεται. Εισαγάγετε έναν κανόνα ανά γραμμή, έως 50 κανόνες. Κάθε κανόνας μπορεί να έχει μήκος έως 100 χαρακτήρες και το όνομα της παραμέτρου του μπορεί να περιέχει γράμματα, ψηφία, κάτω παύλες και παύλες.
Υπάρχουν δύο είδη κανόνα:
- Όνομα με τιμή: γράφεται ως
name=value, για παράδειγμαutm_source=an. Ταιριάζει μόνο όταν αυτή η παράμετρος εμφανίζεται με ακριβώς αυτή την τιμή. - Μόνο όνομα: γράφεται ως μόνο το όνομα της παραμέτρου, για παράδειγμα
gclid. Ταιριάζει όποτε αυτή η παράμετρος εμφανίζεται στο landing URL, ανεξάρτητα από την τιμή της.
Αυτό είναι χρήσιμο για να αποκόπτετε κίνηση που γνωρίζετε ότι είναι δόλια ή αυτοματοποιημένη, όπως μια συγκεκριμένη πηγή διαφήμισης, καμπάνια ή αναγνωριστικό κλικ που συνεχίζει να παράγει ψεύτικες παραγγελίες με αντικαταβολή. Αφήστε το πεδίο κενό για να απενεργοποιήσετε αυτόν τον έλεγχο εντελώς. Όταν η Λειτουργία παραπλάνησης είναι επίσης ενεργοποιημένη, οι επισκέπτες που ταιριάζουν βλέπουν ένα απολύτως κανονικό κατάστημα και κάθε παραγγελία που υποβάλλουν παραποιείται αθόρυβα αντί να αποκλείεται εντελώς.
Πρόσθετη προστασία
Μια σημείωση στον πίνακα εξηγεί ότι πέρα από τους διαμορφώσιμους κανόνες του Shield, το Storeep εκτελεί πολλαπλά επίπεδα μέτρων ασφαλείας αθόρυβα στο παρασκήνιο, συμπεριλαμβανομένης της προηγμένης ανίχνευσης συμπεριφοράς και αυτοματοποιητών, για να διατηρεί το κατάστημα και τις παραγγελίες σας ασφαλείς ανά πάσα στιγμή.
Κάθε παραγγελία καταγράφει τη συσκευή και τη διεύθυνση IP του πελάτη. Μπορείτε να αποκλείσετε μια συγκεκριμένη συσκευή ή IP απευθείας από τη σελίδα λεπτομερειών παραγγελίας. Αυτές οι αποκλείσεις εμφανίζονται στις Ρυθμίσεις > Αποκλεισμένες συνεδρίες. Δείτε το άρθρο Συνεδρίες και αποκλεισμένες συνεδρίες για οδηγίες ανασκόπησης και άρσης αποκλεισμών.
Αποθήκευση
Κάντε κλικ στο Αποθήκευση. Ένα μήνυμα επιτυχίας επιβεβαιώνει την ενημέρωση. Τα σφάλματα επικύρωσης εμφανίζονται ενσωματωμένα δίπλα στο σχετικό πεδίο αν μια τιμή είναι εκτός του επιτρεπόμενου εύρους.