A Segurança Inteligente da Plataforma Soulmkt foi criada para proteger o ambiente administrativo e de vendas contra acessos indevidos, ataques automatizados e tentativas de exploração de vulnerabilidades.
Essas opções estão disponíveis diretamente no painel do administrador, em Configurações Rápidas → Configurações de Segurança, permitindo rápida ativação e controle.

Recursos Disponíveis #
1. Habilitar modo “Sob ataque” #
- Objetivo:
Ativar barreiras adicionais de segurança quando houver indícios de ataques em massa, como tentativas de login forçado, injeções de parâmetros ou acessos automatizados por bots. - O que acontece ao ativar:
- Implementa validações extras de requisições.
- Aumenta a rigidez nos filtros de acesso.
- Pode exigir desafios adicionais (ex: validações de sessão) para garantir que o tráfego seja legítimo.
- Quando usar:
- Em momentos de picos de acessos suspeitos.
- Quando identificado comportamento anômalo (ex.: muitos logins falhos em pouco tempo).
- Como medida preventiva durante campanhas ou datas críticas de vendas.

2. Habilitar desafio para acesso direto a filtros #
- Objetivo:
Impedir que usuários ou robôs acessem diretamente parâmetros de filtros e consultas do sistema sem passar pela navegação normal da plataforma. - O que acontece ao ativar:
- Solicita uma validação/desafio extra quando alguém tenta acessar áreas críticas ou rotas de filtros sem contexto de navegação.
- Evita manipulação direta de URLs para explorar falhas ou sobrecarregar o sistema.
- Benefícios:
- Redução de tentativas de exploração por ataques de injeção ou SQL injection.
- Proteção adicional contra consultas maliciosas em massa.
- Garantia de que apenas usuários reais e fluxos válidos utilizem os filtros.

Benefícios da Segurança Inteligente #
- Aumento da resiliência da plataforma contra ataques automatizados.
- Proteção proativa de dados de clientes e administradores.
- Redução de risco de indisponibilidade da loja em momentos críticos.
- Maior confiabilidade para vendedores e compradores.
Boas Práticas de Uso #
- Ative o modo “Sob ataque” apenas em situações necessárias, para evitar impacto em performance.
- Mantenha sempre o desafio para acesso direto a filtros habilitado, garantindo uma camada contínua de proteção.
- Monitore os acessos no painel de administração para identificar padrões suspeitos.
- Combine essas medidas com práticas de segurança adicionais (ex.: senhas fortes, autenticação em duas etapas e limitação de acessos administrativos).
Fluxo de Funcionamento #
- Usuário ou bot tenta acessar filtros ou realizar ações.
- O sistema verifica se há regras ativas de segurança:
- Se modo “Sob ataque” estiver ativo → aplica restrições e validações reforçadas.
- Se desafio para filtros estiver ativo → exige validação adicional antes de liberar a requisição.
- Apenas acessos legítimos conseguem prosseguir normalmente.
Se tiver qualquer dificuldade ou dúvida, entre em contato com nossa equipe de suporte. Estamos sempre à disposição para ajudar!