Verkabeln. Justieren. Weitermachen.
Die Konfiguration ist das Fundament. Site-Keys verbinden deine Seiten mit Caputchin. Das Dashboard ist, wie Menschen sie justieren. Site-Kontrollen weisen schlechte Anfragen ab, bevor sie überhaupt die Verifizierungs-Gates erreichen.
Der Anfrage-Spießrutenlauf.
Bevor eine Anfrage die Verifizierung erreicht, muss sie drei Site-Kontrollen passieren. Jede weist eine andere Art von schlechtem Akteur zu den geringstmöglichen Kosten ab.
Menschen, Bots, Skripte
- Eingehend
Menschen, Bots, Skripte, alle treffen auf deinen Site-Key.
- Gate 1Origin-AllowlistWeist ab: Aufrufer von falschen Domains
- Gate 2Erforderliche HeaderWeist ab: unvollständige Umschläge
- Gate 3Rate-Limit pro SekundeWeist ab: Rate-Fluten
- ÜberlebendeErreichen die Verifizierungs-Gates
Justiere es vom Dashboard aus.
Jede Site-Kontrolle liegt auf dem Pro-Site-Konfigurationsbildschirm. Umschalten, schieben, tippen, speichern. Dieselben Optionen gibt es über die API für code-first Einrichtungen.
Marketing site
cpt_site_a1b2c3d4e5f6Grundlagen
Die zwei Dinge, die jedes Konto in jedem Tarif nutzt. Verkabel Site-Keys in deine Seiten, klick dich durch das Dashboard, wenn du etwas ändern musst.
Site-Kontrollen
Pro-Site-Key-Regler, die schlechte Anfragen abweisen, bevor sie die Verifizierungs-Gates erreichen. Justierbar vom Dashboard, verfügbar in jedem Tarif. Auch auf der Verifizierungsseite behandelt, da sie schützen, was verifiziert.
Häufige Fragen
Site-Keys, das Dashboard und die Kontrollen, die Anfragen sieben.
- Was ist ein Site-Key?
- Der Zugang, der deine Seiten mit Caputchin verbindet. Jeder trägt seine eigene Konfiguration: welche Domains ihn nutzen dürfen, welche Header er verlangt, sein Rate-Limit-Maximum und seine Verifizierungsfläche.
- Kann ich einen Site-Key ohne Ausfall rotieren?
- Ja. Die Rotation ist eine Ein-Klick-Aktion, die aktive Integrationen nicht lahmlegt, und Keys sind von deinem Konto entkoppelt.
- Was sind Site-Kontrollen?
- Prüfungen pro Key, die schlechte Anfragen abweisen, bevor die Verifizierung überhaupt läuft: eine Origin-Allowlist, erforderliche Header und ein Rate-Limit pro Sekunde. Jede stoppt einen anderen bösen Akteur zu den geringstmöglichen Kosten.
- Was passiert, wenn ein Site-Key leakt?
- Die Origin-Allowlist hindert jeden daran, ihn von einer Domain zu nutzen, die du nicht gelistet hast, sodass ein von einer Seite gescrapter oder in ein öffentliches Repo committeter Key nicht auf einem Klon deiner Site wiederverwendet werden kann.
- Muss ich Code schreiben, um es zu konfigurieren?
- Nein. Das Dashboard erledigt jede Site-Kontrolle mit Schaltern und Reglern. Dieselben Optionen sind über die API für code-first Setups verfügbar.
Erstelle einen Site-Key. Stell die Regler ein. Liefer aus.
Melde dich kostenlos an, erstelle deinen ersten Site-Key, wähl die Kontrollen, die zu deiner Seite passen. Die Voreinstellungen sind vernünftig.
Kostenlos starten