Inicio / Funciones

Funciones

Todas las funciones de la consola

HEIMWALL reúne la seguridad, la entrega y la monitorización en una sola plataforma. Todas las funciones siguientes están incluidas en cada plan; no hay módulos adicionales ni cargos extra.

Solicitar demo Precios
Constructor visual de reglas29 campos
País=TR
Puntuación de bot>60
Rutaempieza por/api/
Acción Challenge Bloquear Registrar
01

Seguridad y reglas

Constructor visual de reglas

Define condiciones sobre 29 campos de la petición (tipo de IP, país/ASN, categoría de bot, ruta, cabecera, método y más) y después bloquea, aplica un challenge, redirige o registra. No necesitas escribir código.

Conjunto de reglas gestionado

El conjunto de reglas gestionado bloquea miles de vulnerabilidades conocidas en el edge y nuestro equipo lo mantiene actualizado, así que estás protegido sin escribir una sola regla. Ejecútalo primero en modo de solo registro si quieres ver el efecto antes de pasar al bloqueo.

110 tipos de ataque cubiertos

Más allá de las firmas de vulnerabilidades, HEIMWALL cubre 110 tipos de ataque en la capa de aplicación. El abanico va desde la inyección y el abuso a nivel de protocolo hasta las técnicas de flood, el abuso de bots y credenciales, y el agotamiento de recursos de la API. Estos apuntan a la técnica que emplea el atacante en lugar de a una vulnerabilidad individual, por lo que detectan abusos que ninguna firma describe.

Motor de puntuación de bots

Cada solicitud recibe una puntuación de bot de 0–100 en 17 categorías de bots. Actúa según los umbrales que definas: deja pasar a los bots buenos, aplica un challenge a la zona gris y bloquea el resto.

Challenge y failban

Los challenges automáticos verifican a los clientes sospechosos, mientras que la protección contra brute-force (failban) banea automáticamente las IP abusivas y retira el baneo cuando expira.

Sala de espera

Durante los picos de tráfico, mantén a los visitantes en una página de espera ordenada y admítelos al ritmo que tú definas. Tu servidor no se sobrecarga.

Páginas de bloqueo y error personalizadas

Muestra tus propias páginas de bloqueo y de error con tu marca. Incluso en una petición bloqueada, el visitante ve tu página en lugar de un error genérico.

Limitación de velocidad

Límites de velocidad basados en reglas sobre cualquier atributo de la petición, como IP, ruta o token, con un límite independiente por regla. El abuso se detiene en HEIMWALL antes de llegar a tu servidor.

02

Entrega y rendimiento

Caché de edge y de navegador

Controla la caché de edge y la caché del navegador con TTL independientes, y sirve más rápido con HTTP/3 y compresión automática.

SSL/TLS automático

Emite y renueva certificados automáticamente con ACME, o sube los tuyos. TLS termina en el edge con TLS 1.3 en los clientes modernos, y tu IP de origin permanece oculta.

HTTP/3 y QUIC

HEIMWALL admite HTTP/3 sobre QUIC. Los navegadores y clientes compatibles se conectan mediante HTTP/3; el resto sigue funcionando con HTTP/2 y HTTP/1.1. Los clientes modernos también negocian TLS 1.3 para una conexión cifrada más eficiente.

Certificados duales ECDSA y RSA

HEIMWALL gestiona a la vez un certificado ECDSA P-256 y un certificado RSA para el mismo dominio. Los clientes modernos reciben el certificado ECDSA, más pequeño y eficiente; a los clientes antiguos o especiales que necesitan RSA se les sirve el certificado RSA de forma automática. No tienes que elegir ningún algoritmo ni escribir configuración de compatibilidad.

TLS poscuántico

En los clientes que lo admiten, HEIMWALL utiliza el acuerdo de claves híbrido X25519MLKEM768 sobre TLS 1.3, que combina el intercambio de claves clásico X25519 con ML-KEM, tal como lo estandarizó NIST. Esto no es un certificado SSL poscuántico; es el mecanismo de acuerdo de claves que se usa al establecer la sesión TLS.

DNS gestionado

Ejecuta DNS autoritativo con geoenrutamiento que envía a cada visitante al PoP más cercano, además de health checks y failover automático.

Orígenes de alta disponibilidad

Ejecuta varios origins en Active-Active o Active-Passive. Los health checks detectan cuando un origin cae y el tráfico hace failover de forma automática.

Balanceo de carga

Distribuye las peticiones entre servidores de distinta capacidad con pesos. Añade y elimina origins desde una sola consola.

Escudo de origin

La IP de tu origin permanece oculta. HEIMWALL se conecta a tu origin a través del puerto y el protocolo (HTTP/HTTPS) que tú elijas; los atacantes no pueden acceder directamente a tu servidor.

Optimización

La compresión Brotli, el Auto-Minify, la optimización de imágenes y HTTP/3 se aplican automáticamente en tránsito.

Despliegue sin interrupciones

Cuando tu CI/CD inicia un despliegue, el servidor se retira del tráfico y los visitantes se redirigen a otro sin interrupción alguna. Una vez que finaliza, HEIMWALL verifica su estado y lo devuelve al tráfico.

Múltiples upstreams

Configura varios servidores como grupos load-balanced independientes y ejecuta distintos backends y pools de upstream según reglas y condiciones.

03

Observabilidad y analítica

Analítica sin cookies

Sigue las tendencias de visitantes sin cookies, con una métrica de visitantes estimados respetuosa con la privacidad. Cumple con KVKK y GDPR.

Logs en vivo e informes

Observa los logs de acceso en vivo con filtrado avanzado, y extrae informes de uso por año, mes o día con un desglose de tráfico por región.

Log de auditoría y notificaciones

Cada cambio queda registrado en un log de auditoría, junto a un historial de las notificaciones por correo electrónico que la plataforma ha enviado.

Registro de acceso

Un registro de acceso muy detallado con filtrado rápido por tiempo de respuesta, país u operador, para que todo se mantenga bajo control y detectes los errores con rapidez.

Política de cookies

Añade cookies según el consentimiento del visitante mediante IAB TCF v2 (cadena de consentimiento CMP), haz un seguimiento separado de los visitantes que han dado su consentimiento y consulta todas las cookies que utiliza HEIMWALL.

Health check

Supervisa todos tus servidores origin desde una sola pantalla y retíralos o reincorpóralos con las reglas de umbral que definas. Cada cambio de estado se te notifica.

04

Integración y plataforma

Webhooks y push

Envía eventos de ataque y anomalías a tus sistemas con webhooks firmados por HMAC, y recibe notificaciones push en el móvil con las apps de iOS y Android.

API completa

Todo lo que hay en la consola está disponible a través de la API, con API keys de alcance limitado para que cada integración tenga exactamente el acceso que necesita.

Soporte multiplataforma

Los resellers pueden crear usuarios en múltiples plataformas y hacer un seguimiento de cada uno por separado, ofreciendo un soporte fluido con URLs de redirección por usuario.

Solicita una demo

Solicita una demo

Recorramos juntos la consola con tus propios escenarios.