Conéctalo. Ajústalo. Sigue.
La configuración es la base. Las claves de sitio conectan tus páginas con Caputchin. El panel es como los humanos las ajustan. Los controles de sitio rechazan las peticiones malas antes de que lleguen siquiera a las puertas de verificación.
La carrera de obstáculos de la petición.
Antes de que una petición llegue a la verificación, tiene que pasar tres controles de sitio. Cada uno rechaza un tipo distinto de mal actor al menor coste posible.
Humanos, bots, scripts
- Entrante
Humanos, bots, scripts, todos golpeando tu clave de sitio.
- Gate 1Lista de orígenes permitidosRechaza: llamadores de dominio equivocado
- Gate 2Cabeceras obligatoriasRechaza: sobres incompletos
- Gate 3Límite de tasa por segundoRechaza: avalanchas de peticiones
- SupervivientesAlcanzan las puertas de verificación
Ajústalo desde el panel.
Cada control de sitio vive en la pantalla de configuración por sitio. Conmuta, desliza, escribe, guarda. Las mismas opciones están disponibles por la API para configuraciones code-first.
Marketing site
cpt_site_a1b2c3d4e5f6Fundamentos
Las dos cosas que toda cuenta usa en todo plan. Conecta claves de sitio a tus páginas, recorre el panel cuando necesites cambiar algo.
Controles de sitio
Mandos por clave de sitio que rechazan peticiones malas antes de que lleguen a las puertas de verificación. Ajustables desde el panel, disponibles en todo plan. También cubiertos en la página de Verificación, ya que protegen lo que verifica.
Preguntas frecuentes
Las claves de sitio, el panel y los controles que filtran las peticiones.
- ¿Qué es una clave de sitio?
- La credencial que conecta tus páginas con Caputchin. Cada una lleva su propia configuración: qué dominios pueden usarla, qué cabeceras requiere, su tope de límite de tasa y su superficie de verificación.
- ¿Puedo rotar una clave de sitio sin caídas?
- Sí. La rotación es una acción de un solo clic que no tumba las integraciones activas, y las claves están desacopladas de tu cuenta.
- ¿Qué son los controles de sitio?
- Comprobaciones por clave que rechazan peticiones malas antes de que la verificación siquiera corra: una lista de orígenes permitidos, cabeceras obligatorias y un límite de tasa por segundo. Cada una para a un actor malicioso distinto al menor coste posible.
- ¿Qué pasa si una clave de sitio se filtra?
- La lista de orígenes permitidos impide que nadie la use desde un dominio que no hayas listado, así que una clave raspada de una página o subida a un repo público no se puede reutilizar en un clon de tu sitio.
- ¿Tengo que escribir código para configurarlo?
- No. El panel maneja cada control de sitio con interruptores y deslizadores. Las mismas opciones están disponibles a través de la API para configuraciones code-first.
Acuña una clave de sitio. Pon los diales. Despliega.
Regístrate gratis, crea tu primera clave de sitio, elige los controles que encajan con tu web. Los valores por defecto son sensatos.
Empezar gratis