Détection Web
Classe les signaux associés aux injections SQL, XSS, RCE, SSRF, XXE, traversées de chemin et autres attaques applicatives.
Détecter, décider, limiter, bloquer et récupérer.
OPENDOOR beta Guard est la couche de sécurité et de supervision de OPENDOOR OS. Son moteur transforme les signaux techniques en décisions explicables : observer, challenger, limiter, isoler, récupérer, restaurer ou bloquer.
Protection profile
Équilibré
WAF signals
ON
Rate limit
ON
Bot signals
ON
Recovery
ON
Protection engine
Le moteur associe chaque signal à une famille, applique les politiques par priorité et conserve la décision ainsi que le résultat de son exécution.
Classe les signaux associés aux injections SQL, XSS, RCE, SSRF, XXE, traversées de chemin et autres attaques applicatives.
Peut décider de ralentir un client en cas de flood HTTP, brute force, rafale de requêtes ou comportement abusif.
Identifie les signaux issus de bots ou automatisations suspectes et peut demander un challenge lorsqu’un exécuteur compatible existe.
Prend en compte listes de blocage, IP hostiles, ACL et chemins sensibles pour produire une décision cohérente.
Surveille les pannes de fournisseurs, API et déploiements afin de demander retry, fallback ou rollback selon le signal.
Conserve signaux, décisions et exécutions récentes pour expliquer ce qui s’est passé et pourquoi une action a été choisie.
WAF intelligence
Cette couche s’inspire des principes des WAF modernes : classification, règles, limitation, contrôle d’accès et réponse graduée.
Architecture
Signal
auth, WAF, bot, trafic, fournisseur, déploiement…
Policy
une règle prioritaire classe le risque
Decision
observe, challenge, rate-limit, recover, rollback ou block
Executor
l’action n’est lancée que si un exécuteur vérifié est disponible
Profils
Observation
Journalise et classe les signaux sans dépendre d’un blocage automatique.
Équilibré
Par défautBloque les attaques évidentes, limite les abus et conserve une marge pour éviter les faux positifs.
Strict
Renforce les décisions pour les zones sensibles ou les périodes où la surface d’attaque doit être réduite.
Important
Le moteur sait classifier et décider. Pour bloquer réellement du trafic HTTP avant qu’il atteigne l’application, appliquer un challenge anti-bot ou imposer une limitation réseau, il faut connecter OPENDOOR beta Guard à une couche d’exécution compatible — par exemple un WAF ou reverse-proxy déployé devant le site. Si aucun exécuteur n’est disponible, OPENDOOR beta Guard marque l’action comme indisponible plutôt que de simuler une protection.