Přeskočit na obsah

GEREQ Security

Ochrana formulářů bez Google widgetu.

Kontrolní kód, skrytá past a dohled chování — bez cookies třetích stran a reklamního sledování. Ověření běží přes GEREQ; na webu zůstane vaše značka a srozumitelná kontrola.

Vpravo je živá ukázka. Níže je, jak bráníme automatickému čtení kódu a co uvidíte v přehledu provozu.

Proč to existuje

Spam stojí čas. Cizí widget stojí důvěru.

Boti míří na poptávky a registrace. Google captcha funguje, ale posílá návštěvníky ke třetí straně. GEREQ Security drží ověření u nás v EU a na webu ukáže vlastní kontrolu — ne cizí reklamu ani tracking.

Pro koho

Klidnější formuláře bez další závislosti

Pro weby, které berou poptávky vážně a nechtějí Google / Cloudflare widget.

Poptávkové formuláře

Méně falešných zpráv a méně ručního filtrování.

E-shopy a přihlášky

Ochrana odesílání bez vtíravého cizího okna.

Vlastní značka

Návštěvník vidí GEREQ Security / váš text — ne logo třetí strany.

Proti automatům

Nejen „opište kód“ — bráníme i automatickému čtení

Dnešní boti umí obrázky číst. Proto kontrolní kód není holý text, který jde z webu jednoduše stáhnout: je to obrázek se šumem a deformací, platný jen jednou a jen krátce. Příliš rychlé odeslání (typické pro automat) se odmítne. K tomu skrytá past, schválená doména a sledování chování.

Neprodáváme „100% proti AI“. Prodáváme vrstvy, které zastaví běžný spam a ztíží automatizaci — a po zkušebním provozu vám ukážeme čísla z vašeho webu.

obrázek

kód nejde stáhnout jako text

1,4 s

minimum před ověřením

použití stejné výzvy

10 min

platnost výzvy

Ukázka přehledu

Tak vypadá log událostí

AkceCestaSkóreDůvod
allow/kontakt12běžná návštěva
challenge/poptavka58příliš rychlá interakce
block/kontakt92bot + skrytá past
block/registrace85automatizace, bez interakce

Vrstvy

Čtyři vrstvy — ne jeden trik

Samotný kód nestačí. Zapnete vrstvy podle potřeby a podle spamu je zpřísníte.

01

Kontrolní kód

Návštěvník opíše krátký kód z obrázku. Obrázek je záměrně „zašuměný“ a nejde z webu jednoduše vyčíst jako čistý text. Obtížnost 1–10; příliš rychlé odeslání se odmítne. Pro slabozraké připravujeme audio alternativu.

02

Jednorázová výzva

Každá výzva platí 10 minut a jen jednou. Stejný kód nejde znovu použít ani přenést na jiný web.

03

Skrytá past

Do formuláře se doplní pole, které lidé nevidí. Boti ho často vyplní — odeslání se odmítne bez návodu pro útočníka.

04

Dohled chování

Sledujeme známky automatu (podezřelý prohlížeč, žádná interakce, příliš rychlé odeslání, past). Režim: jen sledovat, vyžádat kód, nebo na 15 minut zastavit odesílání.

Jak to drží

Co přesně brání botům — včetně automatického čtení

Srozumitelně: co kontrolujeme a kde jsou hranice.

Kód jako obrázek

Výzva není holý text ve stránce. Je to obrázek se šumem a deformací, aby šlo hůř automaticky přečíst.

Časová brzda

Ověření do cca 1,4 s od zobrazení výzvy odmítneme. Instantní odpověď je typická pro automat, ne pro člověka.

Jen vaše domény

Ochrana funguje jen na webech, které schválíte. Cizí stránka ji nezneužije.

Jednou a dost

Po úspěšném ověření se výzva spotřebuje. Stejný kód znovu neprojde.

Limity pokusů

Omezujeme počet výzev a ověření za minutu — proti hromadnému zkoušení.

Kontrola na serveru

Finální ověření dělá váš server přes tajný klíč. Samotný prohlížeč nestačí „obejít“.

Formuláře

Ochrana přímo ve formuláři

Kontrola a značka „chráněno GEREQ Security“ sedí ve formuláři — ne jako vyskakovací okno třetí strany.

  • Nastavení v redakčním systému nebo přes GEREQ API
  • Kontrola a skrytá past se doplní samy
  • Odeslání bez platného ověření se nepřijme

Dohled

Štít v rohu a přehled událostí

Volitelný dohled stránky. Začněte sledováním, zpřísníte až podle reálného spamu.

  • Události a skóre u konkrétního webu
  • Režimy: sledovat / vyžádat kód / blokovat
  • Dočasné vypnutí odesílání při útoku

Režimy

Od sledování po zastavení

Režim u každého webu zvlášť. Nejdřív uvidíte provoz, pak případně zpřísníte.

Jen sledovat

Zaznamená podezřelé návštěvy. Nic neblokuje — vhodné na start a měření.

Vyžádat kontrolu

Podezřelý návštěvník musí vyplnit kód. Člověk projde, skript se zadrhne.

Blokovat boty

Dočasně vypne odesílání (15 min) při vysokém skóre nebo opakovaném zneužití.

Nabídka

Cena, nasazení a zkušební provoz

Bez balíčků „enterprise“ bez čísel. Domluvíme rozsah a uvidíte ochranu na vlastním webu.

Orientační cena

Typicky 1,5–4 tisíce Kč měsíčně za web podle provozu a režimu. Přesná cena po krátké domluvě rozsahu.

Nasazení

Obvykle 1–3 dny: WordPress / běžné CMS, vlastní integrace nebo GEREQ API.

Zkušební provoz

2–4 týdny na vašem webu v režimu sledování. Společně vyhodnotíme zastavené pokusy a falešná zamítnutí, pak nastavíme přísnost.

Integrace

Redakční systémy přes snippet, vlastní aplikace přes GEREQ API. Bez Google účtu.

Soukromí

Kde jsou data a kdo je zpracovává

Ověření neběží u Googlu. Běží u GEREQ — a to je potřeba říct napřímo.

Zpracovatel

GEREQ (Jiří Grygerek) vystupuje jako zpracovatel ověřovacích dat pro váš web. DPA připravíme ke smlouvě.

Kde

Zpracování v EU (produkční infrastruktura GEREQ). Bez předání reklamním sítím.

Co držíme

Nastavení webu, povolené adresy, log událostí (skóre, akce, cesta, důvody) a krátkodobou výzvu ke kontrole.

Retence

Výzva ~10 minut. Dočasný ban ~15 minut. Provozní události v administraci dle dohody (typicky měsíce, ne „navždy pro reklamu“).

Cookies

Bez cookies třetích stran a reklamního sledování. Váš web může mít vlastní session cookies — to není tracking GEREQ Security.

Nasazení

Tři kroky ke spuštění

Krátká domluva, zapnutí na webu, společné vyhodnocení zkušebního provozu.

  1. 01

    Domluva rozsahu

    Weby, formuláře, režim a integrace (CMS / API).

  2. 02

    Zapnutí

    Nastavení v redakčním systému nebo API, kontrola legitimního odeslání.

  3. 03

    Zkušební provoz

    2–4 týdny měření, doladění obtížnosti a režimu podle dat.

Hranice

Co Security je — a co ne

Spam a boty ve formulářích. Ne celá kyberbezpečnost firmy.

Bez cizích widgetů

Ověření přes GEREQ, ne Google. Značka na webu zůstane čistá.

Bez reklamního sledování

Žádné marketingové cookies třetích stran ani profilování pro reklamu.

Jen schválené weby

Ochrana funguje jen na povolených doménách.

Ne WAF / DDoS

Nechrání infrastrukturu proti masivním síťovým útokům.

FAQ

Časté otázky

Rozdíl oproti reCAPTCHA, automatické čtení kódu, soukromí, API a cena.

Jak se to liší od reCAPTCHA?

Návštěvníci nechodí ke Googlu. Ověření běží přes GEREQ v EU; na webu je vlastní kontrola a štít — ne cizí widget.

Neumí boti kód z obrázku přečíst?

Umí to u čistých, jednoduchých obrázků. Proto je výzva záměrně zašuměná, nejde ji stáhnout jako text ze stránky, platí jen jednou a příliš rychlé odeslání se odmítne. K tomu past a dohled chování. Silnější útoky řešíme zpřísněním režimu — ne slibem „AI to nikdy nepřečte“.

Data neopouští můj web?

Ověření a skóre se zpracovávají u GEREQ (zpracovatel). Neputují do reklamních systémů. Obsah vaší poptávky Security nečte — ověřuje jen kontrolu.

Kde je API dokumentace?

Kompletní popis management i runtime API — snippety, endpointy, autorizace a typické chyby. Jen pro GEREQ Security.

Otevřít Security API dokumentaci

Jak to napojím z redakčního systému?

Dostanete Platform API klíč (sign + token) s organizací. Přes /api/security/sites vytvoříte web, získáte pk_/sk_ a snippety. Nebo vložíme snippet ručně. Secret zůstane na vašem serveru.

Je to přístupné pro slabozraké?

Dnes obnovení kódu a nastavitelná obtížnost. Audio alternativa je v přípravě — u zkušebního provozu doladíme režim, aby lidé nebyli zbytečně blokovaní.

Kolik to stojí a jak dlouho trvá nasazení?

Orientačně 1,5–4 tisíce Kč / web / měsíc. Nasazení obvykle 1–3 dny. Zkušební provoz 2–4 týdny se společným vyhodnocením.

Funguje to na WordPressu / e-shopu?

Ano — v redakčním systému nebo přes GEREQ API. Server musí ověření potvrdit před přijetím odeslání.

Chcete nejdřív čísla z vašeho webu — ne slib?

Domluvíme zkušební provoz, zapneme sledování a po pár týdnech uvidíte zastavené pokusy i falešná zamítnutí. Pak nastavíme přísnost a cenu podle rozsahu.