Fonctionnalités
HEIMWALL réunit les fonctionnalités de sécurité, de diffusion et de supervision sur une seule plateforme. Toutes les fonctionnalités ci-dessous sont incluses dans chaque forfait ; il n'y a ni module complémentaire ni frais supplémentaires.
Définissez des conditions sur 29 champs de requête (type d'IP, pays/ASN, catégorie de bot, chemin, en-tête, méthode et plus encore), puis bloquez, challengez, redirigez ou journalisez. Aucun code n'est nécessaire.
Chaque requête reçoit un score de bot de 0–100 réparti sur 17 catégories de bots. Agissez selon les seuils que vous définissez : laissez passer les bons bots, challengez la zone grise, bloquez le reste.
Les challenges automatiques vérifient les clients suspects, tandis que la protection contre le brute-force (failban) bannit automatiquement les IP abusives et lève le bannissement à son expiration.
Lors des pics de trafic, retenez les visiteurs sur une page d'attente ordonnée et admettez-les au rythme que vous définissez. Votre serveur n'est pas surchargé.
Affichez vos propres pages de blocage et d'erreur à votre marque. Même lors d'une requête bloquée, le visiteur voit votre page au lieu d'une erreur générique.
Des limites de débit basées sur des règles, portant sur n'importe quel attribut de requête tel que l'IP, le chemin ou le token, avec une limite distincte par règle. Les abus sont arrêtés au niveau de HEIMWALL avant d'atteindre votre serveur.
Contrôlez le cache edge et le cache navigateur avec des TTL distincts, et servez plus vite grâce à HTTP/3 et à la compression automatique.
Émettez et renouvelez les certificats automatiquement via ACME, ou importez les vôtres. La terminaison TLS a lieu à l'edge et votre IP d'origin reste masquée.
Exécutez un DNS faisant autorité avec un géo-routage qui dirige chaque visiteur vers le PoP le plus proche, avec contrôles de santé et bascule automatique.
Exécutez plusieurs origins en Active-Active ou Active-Passive. Les contrôles de santé détectent la défaillance d'un origin et le trafic bascule automatiquement.
Répartissez les requêtes entre des serveurs de capacités différentes grâce à une pondération. Ajoutez et retirez des origins depuis une seule console.
Votre IP d'origin reste masquée. HEIMWALL se connecte à votre origin via le port et le protocole (HTTP/HTTPS) que vous définissez ; les attaquants ne peuvent pas accéder directement à votre serveur.
La compression Brotli, l'Auto-Minify, l'optimisation d'images et HTTP/3 sont appliqués automatiquement en transit.
Lorsque votre CI/CD lance un déploiement, le serveur est vidé de son trafic et les visiteurs sont redirigés vers un autre sans aucune interruption. Une fois terminé, HEIMWALL vérifie son état de santé et le remet en service.
Configurez plusieurs serveurs sous forme de groupes load-balanced distincts, et exécutez différents backends et pools upstream selon vos règles et conditions.
Suivez les tendances de fréquentation sans cookies, grâce à une métrique de visiteurs estimés respectueuse de la vie privée. Conforme au KVKK et au GDPR.
Observez les journaux d'accès en direct avec un filtrage avancé, et générez des rapports d'utilisation par année, mois ou jour, avec une répartition du trafic par région.
Chaque modification est enregistrée dans un journal d'audit, aux côtés de l'historique des notifications e-mail envoyées par la plateforme.
Un journal d'accès très détaillé avec un filtrage rapide par temps de réponse, pays ou opérateur, pour que tout reste sous contrôle et que vous repériez rapidement les erreurs.
Ajoutez des cookies en fonction du consentement des visiteurs via IAB TCF v2 (chaîne de consentement CMP), suivez séparément les visiteurs ayant consenti et visualisez chaque cookie utilisé par HEIMWALL.
Surveillez tous vos serveurs origin depuis un seul écran et retirez-les ou remettez-les en service selon les règles de seuil que vous définissez. Chaque changement d'état vous est signalé.
Poussez les événements d'attaque et d'anomalie vers vos systèmes avec des webhooks signés en HMAC, et recevez des notifications push mobiles sur les applications iOS et Android.
Tout ce qui se trouve dans la console est accessible via l'API, avec des clés API à portée limitée pour que chaque intégration dispose exactement des accès dont elle a besoin.
Les resellers peuvent créer des utilisateurs sur plusieurs plateformes et les suivre séparément, en offrant un support fluide grâce à des URLs de redirection propres à chaque utilisateur.
Demander une démo
Parcourons ensemble la console à partir de vos propres scénarios.