Centro assistenza
Sicurezza

Impostazioni di sicurezza

Ultimo aggiornamento:

Le impostazioni di sicurezza aiutano a proteggere il tuo chatbot da usi impropri, spam e incorporamenti non autorizzati. Puoi limitare i siti in cui compare il tuo chatbot, limitare la frequenza dei messaggi, bloccare indirizzi IP o paesi specifici e abilitare il rilevamento automatico dello spam.

Dove trovare le impostazioni di sicurezza

Dalla pagina principale di amministrazione di ChatLab, seleziona Chatbots nel menu principale e fai clic sul chatbot che desideri configurare. Vai su Settings > Security (Impostazioni > Sicurezza).

Scheda Security Settings

Allowed Domains

Questa impostazione limita i siti web autorizzati a mostrare il widget del tuo chatbot. Per impostazione predefinita, il chatbot può essere incorporato in qualsiasi sito web.

Per limitare il tuo chatbot a domini specifici:

  1. Inserisci i nomi di dominio nel campo Allowed Domains (Domini consentiti)
  2. Separa più domini con una virgola (ad es. example.com, shop.example.com)
  3. Attendi la conferma di avvenuto salvataggio prima di uscire dalla pagina.

Lascia il campo vuoto per consentire il chatbot su tutti i domini. Si tratta di una restrizione sull'incorporamento, non di un'autenticazione degli utenti privati. Il confronto presenta eccezioni importanti e non corrisponde a una verifica rigorosa dell'hostname; leggi Restricting domains prima di farne affidamento.

Configurazione Allowed Domains

Rate Limits

I limiti di frequenza proteggono il tuo chatbot dagli abusi limitando il numero di messaggi che una sessione di chat può inviare entro un determinato intervallo di tempo. Quando il limite viene superato, il chatbot mostra un messaggio personalizzato invece di rispondere.

Per configurare i limiti di frequenza:

  1. Imposta l'interruttore Enable rate limits for bot (Abilita limiti di frequenza per il bot) su ON
  2. Imposta il limite di messaggi (valore predefinito: 40 messaggi)
  3. Imposta la finestra temporale in secondi (valore predefinito: 150 secondi)
  4. Personalizza il messaggio mostrato agli utenti al superamento del limite
  5. Attendi la conferma di avvenuto salvataggio prima di uscire dalla pagina.

Configurazione Rate Limits

Il limite è associato alla sessione di chat, non all'indirizzo IP del visitatore o a una scheda separata del browser. Le schede che riutilizzano la stessa sessione ne condividono il conteggio. Per i comportamenti di azzeramento e i test, consulta Rate limits.

IP Blacklist

Blocca specifici indirizzi IP dall'interagire con il tuo chatbot. Questa opzione è utile quando identifichi utenti molesti o desideri impedire l'accesso da fonti specifiche.

Per aggiungere un IP alla blacklist:

  1. Nella sezione Blacklisting (Liste di blocco), seleziona la scheda IP Blacklist (Blacklist IP)
  2. Inserisci l'indirizzo IP (formato IPv4 o IPv6)
  3. Facoltativamente, aggiungi un motivo per il blocco
  4. Fai clic su Add (Aggiungi)

Gestione IP Blacklist

Per rimuovere un IP dalla blacklist, cercalo nella tabella Blocked IP Addresses e fai clic su Remove (Rimuovi).

Country Filter

Scegli Blacklist per bloccare i paesi selezionati oppure Whitelist per consentire solo i paesi selezionati. Il rilevamento del paese si basa sull'indirizzo IP del visitatore. I paesi sconosciuti restano consentiti e una whitelist vuota non blocca tutti gli accessi, pertanto questa opzione non sostituisce l'autenticazione né un controllo legale dell'accesso geografico.

Per bloccare un paese:

  1. Nella sezione Blacklisting, seleziona la scheda Country Filter (Filtro paesi) e scegli Blacklist.
  2. Scegli un paese dal menu a discesa
  3. Facoltativamente, aggiungi un motivo per il blocco
  4. Fai clic su Add

Gestione Country Blacklist

Per sbloccare un paese, cercalo nell'elenco dei paesi e fai clic su Remove. Per usare una whitelist, cambia modalità, conferma la modifica e aggiungi i paesi che desideri consentire. Il cambio di modalità modifica quale elenco viene applicato; verifica la modalità attiva prima di uscire.

Spam Filter

Il filtro antispam rileva e blocca automaticamente le attività sospette rivolte al tuo chatbot. Quando è attivo, il sistema monitora comportamenti anomali come messaggi eccessivi, sequenze ripetute di messaggi e la creazione rapida di sessioni, bloccando temporaneamente gli indirizzi IP responsabili.

Per abilitare il filtro antispam, imposta l'interruttore Enable spam filter (Abilita filtro antispam) su ON e attendi la conferma di avvenuto salvataggio.

Interruttore Spam Filter

Quando il filtro antispam è abilitato, compaiono due sezioni aggiuntive:

  • Temporary Blocks (Blocchi temporanei) - Mostra gli indirizzi IP attualmente bloccati dal filtro antispam. Ciascuna voce visualizza l'indirizzo IP, la regola attivata, l'inizio del blocco, la scadenza e il numero di violazioni. Puoi rimuovere manualmente un blocco temporaneo facendo clic sul pulsante di eliminazione accanto alla voce. Fai clic su Refresh (Aggiorna) per caricare i dati più recenti.

  • Security Violations Log (Registro violazioni di sicurezza) - Una cronologia in sola lettura di tutti gli eventi di sicurezza rilevati dal filtro antispam. Fai clic su Refresh per caricare gli eventi più recenti.

Security Violations Log

Il Security Violations Log mostra i seguenti dettagli per ciascun evento:

  • Date/Time - Data e ora in cui si è verificata la violazione
  • IP Address - L'indirizzo IP di origine
  • Country - Il codice paese dell'IP (se rilevato)
  • Rule - La regola di sicurezza attivata
  • Action - L'azione intrapresa (ad es. blocco temporaneo)
  • Duration - La durata del blocco

Controlla la tua configurazione

Attendi la conferma di avvenuto salvataggio dopo aver modificato le impostazioni, quindi ricarica il tuo sito web per verificare il normale accesso dei visitatori. I pulsanti per gli elenchi di IP e paesi applicano direttamente le modifiche. Se un visitatore legittimo non riesce a connettersi, verifica la modalità attiva e gli elenchi di blocco. Un indirizzo IP condiviso di un ufficio o di una rete mobile può rappresentare più visitatori.