Shield je bezpečnostná aplikácia, ktorú nainštalujete z trhu Aplikácie predtým, ako budú jej nastavenia dostupné. Po inštalácii pridá do vašej pokladne niekoľko vrstiev ochrany, ktoré blokujú boty, podvodné vzorce objednávok a falošné telefónne čísla. Prejdite do Aplikácie, nájdite Shield v kolekcii Zabezpečenie a súkromie, nainštalujte ho a potom kliknite na ikonu nastavení (ozubené koliesko) vedľa neho, aby ste otvorili konfiguračný panel.
Captcha
Keď je Captcha zapnutá, na formulári pokladne sa objaví pole CAPTCHA s obrázkovým kódom. Zákazníci musia napísať zobrazené čísla, aby zadali objednávku. To blokuje boty, skripty a zneužitie založené na makrách, takže pokladňu dokončia len skutoční používatelia, ktorí dokážu prečítať obrázok.
Blokátor duplicitných objednávok
Keď je Blokátor duplicitných objednávok zapnutý, každá nová objednávka sa porovná s predchádzajúcimi objednávkami toho istého zákazníka, spárovanými podľa e-mailovej adresy a telefónneho čísla. Ak sa zistí duplikát, objednávka sa automaticky zablokuje. Toto zabraňuje opakovaným alebo podvodným nákupom z tej istej identity.
Režim návnady
Keď je Režim návnady zapnutý, návštevníci, ktorých zariadenie je zablokované alebo ktorých objednávku odmietne iné pravidlo Shieldu, vidia úplne normálny obchod: skutočný košík, skutočnú validáciu, skutočné súčty. Potom dostanú falošné potvrdenie objednávky zostavené z údajov, ktoré zadali. Žiadna skutočná objednávka sa nevytvorí, žiadne upozornenia sa neodošlú a žiadne reklamné pixely sa nespustia. Útočníci si myslia, že ich objednávky prešli, a strácajú čas opakovanými pokusmi, zatiaľ čo vaše skutočné údaje o objednávkach zostávajú čisté.
Prepnutie režimu návnady okamžite zmení, ako zablokované zariadenia vnímajú váš obchod. So zapnutým režimom títo návštevníci vidia obchod ako normálny a dostanú falošné potvrdenie. S vypnutým dostanú štandardnú odpoveď o zablokovaní. Toto tiež riadi, ako sa nižšie uvedené zoznamy blokovaných user-agentov a URL parametrov správajú pri zhode.
Ochrana proti vkladaniu
Keď je Ochrana proti vkladaniu zapnutá, zákazníci nemôžu vkladať text do polí pokladne. To si vynúti manuálne zadávanie a blokuje automatizované skripty a boty založené na schránke, ktoré vypĺňajú formuláre programovo.
Overovač WhatsApp
Keď je Overovač WhatsApp zapnutý, telefónne číslo, ktoré zákazník zadá, sa overí oproti WhatsApp API. Ak číslo nie je spojené so skutočným WhatsApp účtom, objednávku nemožno zadať. Toto je obzvlášť užitočné pre obchody, ktoré potvrdzujú objednávky cez WhatsApp, keďže podvodné objednávky často používajú vymyslené alebo neexistujúce čísla.
Maximálny počet objednávok na zákazníka
Zapnite Maximálny počet objednávok na zákazníka a potom nastavte pole Maximálny počet objednávok na zákazníka na celé číslo medzi 1 a 3. Ten istý zákazník nemôže za 24 hodín zadať viac ako toľko objednávok. Hodnoty mimo rozsahu 1 až 3 alebo nečíselné hodnoty sú odmietnuté so vstavanou chybou.
Ak Shield nikdy nenainštalujete, sama od seba platí predvolená hodnota platformy 3. Ak ho nainštalujete a toto nastavenie vypnete, limit sa úplne odstráni a žiadny z nižšie uvedených výpočtov sa nevykoná, takže ho nechajte zapnutý, pokiaľ nepredávate niečo, čo si zákazníci naozaj objednávajú viackrát denne.
Pri každej objednávke sa robia štyri výpočty, každý za posledných 24 hodín, a dosiahnutie ktoréhokoľvek z nich ju zablokuje: rovnaký prehliadač, rovnaká zákaznícka relácia, rovnaké zariadenie (počíta sa aj po tom, čo kupujúci vymaže súbory cookie) a samostatní kupujúci na rovnakom internetovom pripojení.
Prvé tri používajú vaše číslo. Výpočet podľa pripojenia nie, a je to zámerné: počíta, koľko rôznych ľudí zdieľalo jednu adresu, pretože mobilné siete v mnohých krajinách umiestňujú stovky navzájom nesúvisiacich zákazníkov za jedinú. Povoľuje 5 kupujúcich v rozpoznanej miestnej sieti alebo 3, len čo si nastavíte vlastný limit alebo keď je pripojenie VPN či dátové centrum. Nastavenie limitu na 1 preto nikdy neznamená jednu domácnosť na sieť.
Opustené, odstránené a testovacie objednávky sú zo všetkých štyroch vylúčené. Zablokovaný zákazník uvidí "V poslednom čase ste zadali niekoľko objednávok. Pred ďalším pokusom počkajte niekoľko hodín", pokiaľ nie je zapnutý Režim návnady, v takom prípade dostane namiesto toho falošné potvrdenie a žiadna objednávka sa nezapíše.
Toto je pravidlo, na ktoré predajcovia narazia pri testovaní vlastného obchodu. Označte tieto pokladne ako testovacie objednávky, aby sa nikdy nepočítali, a v článku Ako zadám testovaciu objednávku a prečo mi systém bráni zadať ďalšie? nájdete postup, ako sa odblokovať.
Minimálne oneskorenie zadania objednávky
Zapnite Minimálne oneskorenie zadania objednávky a tlačidlo objednávky v pokladni zostane neaktívne počas požadovaného počtu sekúnd po načítaní stránky. Čakanie nastavte posuvníkom Požadovaný čas oneskorenia, ktorý siaha od 2 do 15 sekúnd. Zákazník nevidí žiadne odpočítavanie ani časovač: tlačidlo po kliknutí jednoducho nerobí nič, kým neuplynie čas, takže boty, ktoré odosielajú okamžite, nemôžu zadať objednávky a útočníci nedokážu prečítať váš prah.
Panel napovedá: „Tip: Použite túto funkciu na blokovanie botov a skriptov, ktoré odosielajú okamžite. Nastavenie príliš dlhého času môže frustrovať skutočných zákazníkov."
Blokované kľúčové slová user-agenta
Textová oblasť Blokované kľúčové slová User-Agenta berie jedno kľúčové slovo na riadok, až 50 kľúčových slov, každé medzi 2 a 100 znakmi. Každá návšteva sa skontroluje: ak sa akékoľvek kľúčové slovo objaví kdekoľvek v hlavičke User-Agent návštevníka, požiadavka sa zablokuje. Typické položky sú názvy nástrojov ako scrapy, selenium, headless alebo apifybot. Duplicitné a prázdne riadky sa ignorujú. Ponechajte pole prázdne, ak chcete túto kontrolu vypnúť. So zapnutým režimom návnady vidí zhodný návštevník normálny obchod a každá objednávka, ktorú odošle, je namiesto zablokovania potichu sfalšovaná.
Blokované URL parametre
Textová oblasť Blokované URL parametre označuje návštevníkov podľa parametrov v odkaze, na ktorom prišli. Zadajte jedno pravidlo na riadok, až 50 pravidiel, každé až 100 znakov. Názov parametra môže obsahovať písmená, číslice, podčiarkovníky a pomlčky. Existujú dve formy pravidla:
- Názov s hodnotou, zapísaný ako
name=value(napríkladutm_source=an): zhoduje sa, len keď sa tento parameter objaví presne s touto hodnotou. - Len názov, zapísaný len ako názov parametra (napríklad
gclid): zhoduje sa vždy, keď sa tento parameter objaví, nech má akúkoľvek hodnotu.
Ak vstupná URL návštevníka nesie zhodný parameter, požiadavka sa zablokuje. Toto je užitočné na odrezanie reklamného zdroja, kampane alebo identifikátora kliknutia, ktorý stále produkuje falošné objednávky na dobierku. Ponechajte pole prázdne, ak chcete túto kontrolu vypnúť. Rovnako ako pri blokovaní user-agenta, keď je režim návnady zapnutý, zhodný návštevník vidí normálny obchod a každá objednávka, ktorú odošle, je potichu sfalšovaná.
Ďalšia ochrana a blokovania
Poznámka v paneli vysvetľuje, že okrem konfigurovateľných pravidiel Shieldu spúšťa Storeep na pozadí potichu viacero vrstvených bezpečnostných opatrení vrátane pokročilej detekcie správania a automatizátorov, aby udržal váš obchod a objednávky v bezpečí.
Každá objednávka zaznamenáva odtlačok zariadenia zákazníka a IP adresu a konkrétne zariadenie alebo IP môžete zablokovať priamo zo stránky s detailmi objednávky. Tieto blokovania sa objavia v Nastavenia > Zablokované relácie, aj keď Shield nie je nainštalovaný. Pozri Relácie a zablokované relácie, ako prezrieť a uvoľniť blokovania.
Ukladanie
Kliknite na Uložiť. Hlásenie o úspechu potvrdí aktualizáciu a akákoľvek hodnota mimo rozsahu zobrazí vstavanú chybu vedľa svojho poľa, aby ste ju mohli opraviť pred uložením.