Shield este o aplicație de securitate pe care o instalezi din Apps market înainte ca setările sale să devină disponibile. Odată instalată, adaugă mai multe niveluri de protecție la finalizarea comenzii pentru a bloca boții, tiparele de comenzi frauduloase și numerele de telefon false. Mergi la Apps, găsește Shield în colecția Security & Privacy, instaleaz-o, apoi apasă pe pictograma de setări (rotiță) de lângă ea pentru a deschide panoul de configurare.
Captcha
Când Captcha este activat, pe formularul de finalizare a comenzii apare un câmp CAPTCHA cu un cod imagine. Clienții trebuie să introducă cifrele afișate pentru a plasa o comandă. Acest lucru blochează boții, scripturile și abuzurile bazate pe macro-uri, astfel încât doar utilizatorii reali care pot citi imaginea pot finaliza comanda.
Blocarea comenzilor duplicate
Când Blocarea comenzilor duplicate este activată, fiecare comandă nouă este verificată față de comenzile anterioare ale aceluiași client, potrivindu-se după adresa de email și numărul de telefon. Dacă este detectată o comandă duplicat, aceasta este blocată automat. Astfel previi achizițiile repetate sau frauduloase de la aceeași identitate.
Mod capcană
Când Mod capcană este activat, vizitatorii al căror dispozitiv este interzis sau ale căror comenzi sunt respinse de o altă regulă Shield văd un magazin complet normal: coș real, validare reală, totaluri reale. Ei primesc apoi o confirmare falsă a comenzii, generată din datele introduse. Nu se creează nicio comandă reală, nu se trimit notificări și nu se activează pixeli de publicitate. Atacatorii cred că comenzile lor au fost procesate și pierd timp încercând din nou, în timp ce datele tale reale rămân curate.
Comutarea modului Capcană schimbă imediat modul în care dispozitivele blocate experimentează magazinul tău. Cu acesta activ, acei vizitatori văd magazinul ca de obicei și primesc o confirmare falsă. Cu acesta dezactivat, primesc răspunsul standard de blocare. Aceasta influențează și modul în care listele de blocare pentru user-agent și parametrii URL de mai jos acționează la o potrivire.
Protecție la lipire
Când Protecție la lipire este activată, clienții nu pot lipi text în câmpurile de la finalizarea comenzii. Astfel se impune introducerea manuală și se blochează scripturile automate și boții care completează formularele programatic din clipboard.
Validator WhatsApp
Când Validator WhatsApp este activat, numărul de telefon introdus de client este verificat prin API-ul WhatsApp. Dacă numărul nu este asociat unui cont real WhatsApp, comanda nu poate fi plasată. Aceasta este utilă mai ales pentru magazinele care confirmă comenzile prin WhatsApp, deoarece comenzile frauduloase folosesc adesea numere inventate sau inexistente.
Număr maxim de comenzi per client
Activează Număr maxim de comenzi per client, apoi setează câmpul Maximum orders per customer la un număr întreg între 1 și 3. Același client nu poate plasa mai multe comenzi decât limita stabilită în 24 de ore. Valorile în afara intervalului 1-3 sau valorile nenumerice sunt respinse cu o eroare afișată lângă câmp.
Dacă nu instalezi niciodată Shield, se aplică de la sine valoarea implicită a platformei, 3. Dacă îl instalezi și dezactivezi această setare, plafonul dispare complet și niciuna dintre numărătorile de mai jos nu rulează, așa că las-o activată, cu excepția cazului în care vinzi ceva pe care clienții tăi îl recomandă într-adevăr de mai multe ori pe zi.
La fiecare comandă se fac patru numărători, fiecare pe ultimele 24 de ore, iar atingerea oricăreia dintre ele o blochează: același browser, aceeași sesiune de client, același dispozitiv (care contează și după ce cumpărătorul își șterge cookie-urile) și cumpărători diferiți pe aceeași conexiune la internet.
Primele trei folosesc numărul tău. Numărătoarea pe conexiune nu, și este intenționat: numără câți oameni diferiți au folosit aceeași adresă, pentru că rețelele mobile din multe țări pun sute de clienți fără legătură între ei în spatele uneia singure. Permite 5 cumpărători pe o rețea locală recunoscută sau 3 de îndată ce îți stabilești propria limită ori când conexiunea este un VPN sau un centru de date. Prin urmare, setarea limitei la 1 nu înseamnă niciodată o singură gospodărie per rețea.
Comenzile abandonate, șterse și de test sunt excluse din toate patru. Clientul blocat vede "Ați plasat mai multe comenzi recent. Vă rugăm să așteptați câteva ore înainte de a încerca din nou", cu excepția cazului în care Mod capcană este activat, situație în care primește confirmarea falsă și nu se scrie nicio comandă.
Aceasta este regula pe care comercianții o ating în timp ce își testează propriul magazin. Semnalizează acele finalizări de comandă ca fiind comenzi de test, ca să nu fie niciodată numărate, și vezi Cum plasez o comandă de test și de ce sunt blocat să mai plasez altele? pentru a afla cum te deblochezi.
Întârziere minimă la plasarea comenzii
Activează Întârziere minimă la plasarea comenzii și butonul de finalizare a comenzii rămâne inactiv pentru un număr de secunde după încărcarea paginii. Setează timpul de așteptare cu sliderul Required delay time, care variază între 2 și 15 de secunde. Clientul nu vede niciun cronometru: butonul pur și simplu nu reacționează la click până când timpul nu a trecut, astfel încât boții care trimit instant nu pot plasa comenzi și atacatorii nu pot afla pragul tău.
Panoul sugerează: "Sfat: Folosește această funcție pentru a bloca boții și scripturile care trimit instant. Setarea unui timp prea mare poate frustra clienții reali."
Cuvinte-cheie User-Agent blocate
Câmpul Blocked User-Agent keywords acceptă un cuvânt cheie pe linie, până la 50 de cuvinte-cheie, fiecare între 2 și 100 de caractere. Fiecare vizită este verificată: dacă vreun cuvânt cheie apare oriunde în antetul User-Agent al vizitatorului, cererea este blocată. Exemple tipice sunt nume de unelte precum scrapy, selenium, headless sau apifybot. Liniile duplicate sau goale sunt ignorate. Lasă câmpul gol pentru a dezactiva această verificare. Cu modul Capcană activ, un vizitator potrivit vede magazinul normal și fiecare comandă trimisă este falsificată în tăcere în loc să fie blocată.
Parametri URL blocați
Câmpul Blocked URL parameters marchează vizitatorii după parametrii din linkul pe care au ajuns. Introdu o regulă pe linie, până la 50 de reguli, fiecare de până la 100 de caractere. Un nume de parametru poate conține litere, cifre, underscore și cratime. Există două forme de reguli:
- Nume cu valoare, scris ca
name=value(de exempluutm_source=an): se potrivește doar când acel parametru apare exact cu acea valoare. - Doar numele, scris doar numele parametrului (de exemplu
gclid): se potrivește ori de câte ori acel parametru apare, indiferent de valoare.
Dacă URL-ul de aterizare al unui vizitator conține un parametru potrivit, cererea este blocată. Acest lucru este util pentru a bloca o sursă de reclame, o campanie sau un identificator de click care generează comenzi false cu plata la livrare. Lasă câmpul gol pentru a dezactiva această verificare. Ca și la blocarea user-agent, când modul Capcană este activ, vizitatorul potrivit vede magazinul normal și fiecare comandă trimisă este falsificată în tăcere.
Protecție suplimentară și interdicții
O notă din panou explică faptul că, pe lângă regulile configurabile ale Shield, Storeep rulează mai multe măsuri de securitate stratificate în fundal, inclusiv detecție avansată a comportamentului și a automatelor, pentru a-ți proteja magazinul și comenzile.
Fiecare comandă înregistrează amprenta dispozitivului clientului și adresa IP, iar tu poți interzice un anumit dispozitiv sau IP direct din pagina detaliilor comenzii. Aceste interdicții apar în Settings > Banned sessions, chiar și când Shield nu este instalat. Vezi Sessions and banned sessions pentru cum să verifici și să ridici interdicțiile.
Salvarea
Apasă Save. Un mesaj de succes confirmă actualizarea, iar orice valoare în afara intervalului afișează o eroare lângă câmpul respectiv, astfel încât să o poți corecta înainte de salvare.