Le impostazioni di sicurezza (Security Settings) aiutano a proteggere il tuo chatbot da abusi, spam e accessi non autorizzati. Puoi limitare i siti in cui compare il tuo chatbot, limitare la frequenza dei messaggi, bloccare indirizzi IP o paesi specifici e attivare il rilevamento automatico dello spam.
Dove trovare le impostazioni di sicurezza
Dalla pagina principale di amministrazione di ChatLab, seleziona Chatbots nel menu principale e fai clic sul chatbot che desideri configurare. Vai su Settings > Security (Impostazioni > Sicurezza).
Domini consentiti (Allowed Domains)
Questa impostazione limita i siti web autorizzati a mostrare il widget del tuo chatbot. Per impostazione predefinita, il chatbot può essere incorporato su qualsiasi sito web.
Per limitare il tuo chatbot a domini specifici:
- Inserisci i nomi di dominio nel campo Allowed Domains (Domini consentiti)
- Separa più domini con una virgola (ad es.
example.com, shop.example.com) - Fai clic su Save Changes (Salva modifiche)
Lascia il campo vuoto per consentire il chatbot su tutti i domini. Questa opzione è utile se vuoi impedire ad altri di incorporare il tuo chatbot su siti web non autorizzati.
Limiti di frequenza (Rate Limits)
I limiti di frequenza proteggono il tuo chatbot da abusi limitando il numero di messaggi che un singolo utente può inviare in un determinato intervallo di tempo. Quando il limite viene superato, il chatbot mostra un messaggio personalizzato anziché rispondere.
Per configurare i limiti di frequenza:
- Attiva l'opzione Enable rate limits for bot (Abilita limiti di frequenza per il bot) impostandola su ON
- Imposta il limite di messaggi in message limit (impostazione predefinita: 40 messaggi)
- Imposta l'intervallo di tempo in secondi in time window (impostazione predefinita: 150 secondi)
- Personalizza il messaggio mostrato agli utenti quando viene superato il limite
- Fai clic su Save Changes (Salva modifiche)
Il limite si applica per dispositivo e per finestra del browser. Lo stesso utente che apre più schede del browser avrà limiti separati per ciascuna scheda.
Blacklist IP (IP Blacklist)
Blocca indirizzi IP specifici per impedire loro di interagire con il tuo chatbot. Questa opzione è utile quando individui utenti molesti o vuoi impedire l'accesso da sorgenti specifiche.
Per aggiungere un IP alla blacklist:
- Nella sezione Blacklisting, seleziona la scheda IP Blacklist
- Inserisci l'indirizzo IP (in formato IPv4 o IPv6)
- Facoltativamente, aggiungi un motivo per il blocco
- Fai clic su Add (Aggiungi)
Per rimuovere un IP dalla blacklist, individualo nella tabella Blocked IP Addresses e fai clic su Remove (Rimuovi).
Blacklist paesi (Country Blacklist)
Blocca tutto il traffico proveniente da paesi specifici. Questa funzione è utile quando ricevi molto spam da determinate aree geografiche o quando il tuo servizio è disponibile solo in alcuni paesi.
Per bloccare un paese:
- Nella sezione Blacklisting, seleziona la scheda Country Blacklist
- Scegli un paese dal menu a discesa
- Facoltativamente, aggiungi un motivo per il blocco
- Fai clic su Add (Aggiungi)
Per sbloccare un paese, individualo nella tabella Blocked Countries e fai clic su Remove (Rimuovi).
Filtro antispam (Spam Filter)
Il filtro antispam rileva e blocca automaticamente le attività sospette dirette al tuo chatbot. Quando è attivo, il sistema monitora pattern come messaggi eccessivi, sequenze ripetute di messaggi e la creazione rapida di sessioni, bloccando temporaneamente gli indirizzi IP responsabili.
Per abilitare il filtro antispam, attiva Enable spam filter (Abilita filtro spam) su ON e fai clic su Save Changes (Salva modifiche).
Quando il filtro antispam è abilitato, compaiono due sezioni aggiuntive:
-
Temporary Blocks (Blocchi temporanei) - Mostra gli indirizzi IP attualmente bloccati dal filtro antispam. Ciascuna voce mostra l'indirizzo IP, la regola attivata, l'inizio del blocco, la scadenza e il numero di violazioni. Puoi rimuovere manualmente un blocco temporaneo facendo clic sul pulsante di eliminazione accanto alla voce. Fai clic su Refresh (Aggiorna) per caricare i dati più recenti.
-
Security Violations Log (Registro violazioni di sicurezza) - Una cronologia di sola lettura di tutti gli eventi di sicurezza rilevati dal filtro antispam. Fai clic su Refresh (Aggiorna) per caricare gli eventi più recenti.
Il Security Violations Log mostra i seguenti dettagli per ciascun evento:
- Date/Time - Data e ora in cui si è verificata la violazione
- IP Address - L'indirizzo IP di origine
- Country - Codice paese dell'indirizzo IP (se rilevato)
- Rule - La regola di sicurezza che è stata attivata
- Action - L'azione intrapresa (ad es. Temporary Block)
- Duration - La durata del blocco