Accueil / Fonctionnalités

Fonctionnalités

Toutes les fonctionnalités de la console

HEIMWALL réunit les fonctionnalités de sécurité, de diffusion et de supervision sur une seule plateforme. Toutes les fonctionnalités ci-dessous sont incluses dans chaque forfait ; il n'y a ni module complémentaire ni frais supplémentaires.

01

Sécurité et règles

Générateur de règles visuel

Définissez des conditions sur 29 champs de requête (type d'IP, pays/ASN, catégorie de bot, chemin, en-tête, méthode et plus encore), puis bloquez, challengez, redirigez ou journalisez. Aucun code n'est nécessaire.

Moteur de score de bot

Chaque requête reçoit un score de bot de 0–100 réparti sur 17 catégories de bots. Agissez selon les seuils que vous définissez : laissez passer les bons bots, challengez la zone grise, bloquez le reste.

Challenge et failban

Les challenges automatiques vérifient les clients suspects, tandis que la protection contre le brute-force (failban) bannit automatiquement les IP abusives et lève le bannissement à son expiration.

Salle d'attente

Lors des pics de trafic, retenez les visiteurs sur une page d'attente ordonnée et admettez-les au rythme que vous définissez. Votre serveur n'est pas surchargé.

Pages de blocage et d'erreur personnalisées

Affichez vos propres pages de blocage et d'erreur à votre marque. Même lors d'une requête bloquée, le visiteur voit votre page au lieu d'une erreur générique.

Limitation de débit

Des limites de débit basées sur des règles, portant sur n'importe quel attribut de requête tel que l'IP, le chemin ou le token, avec une limite distincte par règle. Les abus sont arrêtés au niveau de HEIMWALL avant d'atteindre votre serveur.

02

Diffusion et performance

Cache edge et navigateur

Contrôlez le cache edge et le cache navigateur avec des TTL distincts, et servez plus vite grâce à HTTP/3 et à la compression automatique.

SSL/TLS automatique

Émettez et renouvelez les certificats automatiquement via ACME, ou importez les vôtres. La terminaison TLS a lieu à l'edge et votre IP d'origin reste masquée.

DNS managé

Exécutez un DNS faisant autorité avec un géo-routage qui dirige chaque visiteur vers le PoP le plus proche, avec contrôles de santé et bascule automatique.

Origins à haute disponibilité

Exécutez plusieurs origins en Active-Active ou Active-Passive. Les contrôles de santé détectent la défaillance d'un origin et le trafic bascule automatiquement.

Répartition de charge

Répartissez les requêtes entre des serveurs de capacités différentes grâce à une pondération. Ajoutez et retirez des origins depuis une seule console.

Bouclier d'origin

Votre IP d'origin reste masquée. HEIMWALL se connecte à votre origin via le port et le protocole (HTTP/HTTPS) que vous définissez ; les attaquants ne peuvent pas accéder directement à votre serveur.

Optimisation

La compression Brotli, l'Auto-Minify, l'optimisation d'images et HTTP/3 sont appliqués automatiquement en transit.

Déploiement sans interruption

Lorsque votre CI/CD lance un déploiement, le serveur est vidé de son trafic et les visiteurs sont redirigés vers un autre sans aucune interruption. Une fois terminé, HEIMWALL vérifie son état de santé et le remet en service.

Upstreams multiples

Configurez plusieurs serveurs sous forme de groupes load-balanced distincts, et exécutez différents backends et pools upstream selon vos règles et conditions.

03

Observabilité et analyse

Analyse sans cookies

Suivez les tendances de fréquentation sans cookies, grâce à une métrique de visiteurs estimés respectueuse de la vie privée. Conforme au KVKK et au GDPR.

Journaux et rapports en direct

Observez les journaux d'accès en direct avec un filtrage avancé, et générez des rapports d'utilisation par année, mois ou jour, avec une répartition du trafic par région.

Journal d'audit et notifications

Chaque modification est enregistrée dans un journal d'audit, aux côtés de l'historique des notifications e-mail envoyées par la plateforme.

Journal d'accès

Un journal d'accès très détaillé avec un filtrage rapide par temps de réponse, pays ou opérateur, pour que tout reste sous contrôle et que vous repériez rapidement les erreurs.

Politique de cookies

Ajoutez des cookies en fonction du consentement des visiteurs via IAB TCF v2 (chaîne de consentement CMP), suivez séparément les visiteurs ayant consenti et visualisez chaque cookie utilisé par HEIMWALL.

Health check

Surveillez tous vos serveurs origin depuis un seul écran et retirez-les ou remettez-les en service selon les règles de seuil que vous définissez. Chaque changement d'état vous est signalé.

04

Intégration et plateforme

Webhooks et push

Poussez les événements d'attaque et d'anomalie vers vos systèmes avec des webhooks signés en HMAC, et recevez des notifications push mobiles sur les applications iOS et Android.

API complète

Tout ce qui se trouve dans la console est accessible via l'API, avec des clés API à portée limitée pour que chaque intégration dispose exactement des accès dont elle a besoin.

Prise en charge multiplateforme

Les resellers peuvent créer des utilisateurs sur plusieurs plateformes et les suivre séparément, en offrant un support fluide grâce à des URLs de redirection propres à chaque utilisateur.

Demander une démo

Demandez une démo

Parcourons ensemble la console à partir de vos propres scénarios.