Pular para o conteúdo

PRODUTO

Proteção em cada camada.

CDN, WAF, controle de robôs, DNS, certificados e Load Balance num painel só, em português, com o tráfego atendido e registrado no Brasil.

CDN e Otimização de Imagens

Cache perto do visitante e menos carga na sua hospedagem. Você decide o que entra no cache, por quanto tempo e para quem, por caminho e com condições.

  • Regras de cache por caminho, com condições de país, IP, ASN, método, cabeçalho ou cookie
  • TTL na borda e no navegador, tratamento de query string e status cacheáveis
  • Limpeza do cache inteira ou por prefixo; teste qual regra vale para um caminho antes de salvar
  • Imagens JPEG e PNG convertidas para WebP e AVIF, com redução de largura e remoção de metadados (EXIF, GPS)
  • Regras compartilhadas na zona: valem para todos os sites do domínio
HIT
Cache status visível
WebP
E AVIF, automático
BR
Tráfego atendido no Brasil
Zona
Regras compartilhadas
Regra comum
  • Carrinho e checkout: não cachear
  • Área logada por cookie: não cachear
  • Links com utm_source: ignorar o parâmetro
  • Arquivos estáticos: TTL longo
Camadas, na ordem em que atuam
  • Redirecionamentos
  • Regras de Acesso
  • Limite geral por IP
  • Bot Management
  • Rate Limit
  • Regras próprias do WAF
  • Proteção Inteligente
  • Proteções automáticas da plataforma
30
Pontos para o bloqueio automático
Sim
Simulação antes de bloquear

WAF

A Proteção Inteligente vem pronta: liga com um clique e barra os ataques mais comuns. Para o que é específico do seu site, você cria regras próprias e vê o efeito antes de bloquear.

  • Proteção Inteligente: SQL Injection, XSS, Path Traversal, Log4Shell, Command Injection, ShellShock e RFI ligados de fábrica; PHP, WordPress, scanners, SSRF e SSTI conforme o seu site
  • Pontuação do visitante: ataque evidente é bloqueado na hora; padrão suspeito soma pontos, reconhecidos pela impressão digital da conexão e não só pelo IP
  • Regras próprias: condições por caminho, país, cabeçalho, User-Agent, query, corpo e regex, com as ações Bloquear, Desafiar, Permitir ou Registrar
  • Prévia e simulação: estime o impacto no tráfego real das últimas 24 horas e rode a regra em simulação por dias antes de ativar

Robôs, limites e acesso

Nem todo tráfego é gente. Você decide o que fazer com cada robô, limita quem insiste demais e fecha o site para quem não deveria entrar.

  • Bot Management: identidade conferida para os robôs conhecidos; buscadores passam, raspadores, ferramentas de SEO e crawlers de IA você bloqueia ou desafia
  • Rate Limit por caminho (o login, por exemplo), com janelas de 10 segundos a 1 hora e as ações Desafiar, Bloquear, Throttle ou Só registrar
  • Regras de Acesso por país, provedor (ASN), IP ou faixa, caminho, método, cabeçalho e cookie
  • Desafio próprio, invisível ou em quebra-cabeça: sem depender de serviço de verificação de terceiros
Bots
Verificação de identidade
429
Throttle por regra
ASN
Bloqueio por provedor
Bans
Bans recentes no painel

DNS Gerenciado

Zonas e registros no mesmo painel da proteção. Um nome passa pela byor-sec quando é cadastrado como site; os demais registros funcionam como DNS comum.

  • Delegação por nameservers (recomendado), que cobre o domínio raiz e o wildcard, ou só um CNAME para proteger subdomínios
  • Registros de e-mail (MX, SPF, DKIM, DMARC) preservados na migração
  • Propagação e TTL explicados na central de ajuda, sem adivinhação
Tipos de registro
A
AAAA
CNAME
MX
TXT
NS
SRV
CAA
PTR
# nameservers da byor-sec
a.byor-sec.com
b.byor-sec.com

Certificados SSL/TLS

Certificado grátis, emitido e renovado sozinho, sem servidor, script ou cron. Se você já tem um certificado, envia o seu.

  • Certificado automático por site e wildcard para todos os subdomínios
  • Envio de certificado próprio pelo painel
  • Forçar HTTPS e HSTS; Central de Certificados com validade e erros explicados em português
Grátis
Certificado automático
Auto
Renovação
*.
Wildcard
HSTS
HTTPS forçado
Quando um servidor cai
  • As visitas vão para os outros primários
  • Se todos os primários caem, entram os backups
  • Você recebe e-mail quando cai e quando volta
  • O histórico fica na Visão Load Balance

Load Balance e origem

Divida o tráfego entre servidores, tire do rodízio o que caiu e garanta que só a byor-sec fala com a sua origem.

  • Grupos de origens com participação em porcentagem e servidores primários e de backup
  • Verificação de saúde ativa (de 5 segundos a 5 minutos) e nova tentativa no próximo servidor na mesma visita
  • Afinidade de sessão, SNI da origem e tempo limite ajustável
  • Origin Shield Token: um segredo que a CDN envia à sua origem, para o servidor recusar quem tenta chegar por fora da proteção

Plataforma

Painel e operação

Tudo acima é controlado pelo mesmo painel, em português, pensado para quem não é especialista: cada tela explica o que faz, e o assistente Byorzin ajuda no caminho.

Visibilidade
  • Tráfego, cache, WAF, bots, países e status HTTP por site
  • Eventos de segurança por mecanismo, com IP, país e caminho
  • Resumo de todos os sites na tela inicial
Operação em time
  • Cargos: Proprietário, Administrador, Editor e Visualizador
  • Regras compartilhadas na zona do domínio
  • Alertas e notificações por e-mail
Configuração
  • Redirecionamentos 301 e 302
  • Cabeçalhos de segurança, CORS e cabeçalhos próprios
  • Limites de upload, métodos HTTP e WebSocket

Veja funcionando no seu site.

Mostramos o painel com o seu caso, ou liberamos um teste de 30 dias depois de uma conversa rápida com o time.