Pular para o conteĂşdo principal

Casos de uso

🧪 4. Casos de Uso​

O GKTinc é ideal para qualquer parte de uma aplicação onde formulários recebem dados sensíveis ou estão sujeitos a abuso automatizado. Pode ser implantado seletivamente, sem alterar a lógica principal da aplicação. Também permite escolher entre Básico (desafio padrão) e Avançado (maior controle sobre ajustes baseados em risco), dependendo da criticidade do endpoint.

🧷 Exemplos Práticos​

  • âś… Páginas de Login
    Evita ataques de força bruta e credential stuffing exigindo que cada tentativa resolva um desafio computacional—tornando ataques em larga escala inviáveis.
    Pode substituir ou complementar o reCAPTCHA, sem atrito para o usuário final.

  • âś… Formulários de Registro ou Contato
    Dificulta spam e abuso automatizado com overhead mínimo. As submissões de formulário são protegidas sem exigir ações extras dos usuários legítimos.

  • âś… APIs Expostas ou Endpoints AJAX
    Quando tokens CSRF nĂŁo sĂŁo suficientes, o GKTinc pode adicionar uma camada extra, bloqueando o uso automatizado de endpoints crĂ­ticos.

  • âś… Acesso a Sistemas Administrativos ou Restritos
    Em portais de alta criticidade, o nível do desafio pode ser ajustado de acordo com o perfil de risco do usuário ou a origem do acesso.

🧭 Ajuste: Básico vs Avançado​

  • Básico: Recomendado para formulários padrĂŁo e fluxos de login onde se deseja um desafio criptográfico de baixa fricção e com configuração mĂ­nima.
  • Avançado: Recomendado para endpoints de alto risco ou alto valor, onde sĂŁo necessários ajustes mais rigorosos baseados em risco, regras de aceitação mais estritas ou polĂ­ticas de desafio por endpoint.

⚠️ Quando Não Usar​

  • Navegadores sem JavaScript ou ambientes com clientes muito limitados (por exemplo, automações legĂ­timas sem um navegador).
  • Em formulários que já possuem uma etapa interativa por design (como OTP ou MFA) e onde o GKTinc nĂŁo agregaria valor adicional.

📊 Monitoramento​

Todos os eventos de submissĂŁo de desafio podem ser visualizados em tempo real no painel do GuardianKey:

Proteção de Aplicações Web → Dissuasão