Web, e-shop, backend aj AI chat sú dnes vstupy k vašim dátam.

Ochrana pre váš web, e-shop, backend a AI chat.

Corpilus Shield je bezpečnostná vrstva medzi používateľom, vašou stránkou, e-shopom, backendom a AI nástrojmi. Chráni formuláre, login, checkout, uploady aj chat, ktorý pracuje s vašimi dátami. Kontroluje rizikové požiadavky, odpovede a akcie nástrojov, anonymizuje citlivé údaje a zastaví problém skôr, než sa dostane k vašim dátam.

Ochrana webu a e-shopuOchrana backenduOchrana existujúceho chatuKontrola MCP nástrojovAnonymizácia dátEU hosting

15-minútový technický rozhovor. Prejdeme váš chat, web, MCP nástroje alebo najrizikovejší tok dát.

Bots
LLM
MCP
Web
Corpilus Shield
Pozri si Shield v akcii

Čo ak by sa toto stalo tvojej stránke?

Tri reálne útoky ktoré každý biznis vidí denne. A potom jeden riadok kódu ktorý ich všetky zastaví.

Hrozba 1 z 3

Čo ak sa bot 1 000-krát za sekundu pokúsi prihlásiť?

Credential stuffing je najčastejší útok na otvorenom webe. Bot používa zoznamy uniknutých prihlasovacích údajov z predošlých breachov — tvoja stránka, tvoji používatelia.

Bez Shield: účet kompromitovaný za 12 sekúnd.
Live API · produkcia

Vyskúšaj Shield proti reálnemu útoku

Reálny HTTP request na našu produkčnú API. Bez prihlásenia.

POST api.corpilus.com/api/v1/shield/events

Reálny HTTP request na našu produkčnú API. Bez prihlásenia.

Zdarma pre prvých 50 prihlásených

Chcete personalizovaný security audit VAŠEJ stránky?

Naskenujeme vašu doménu na 18 známych zraniteľností — admin path probes, chýbajúce security headery, exponované config súbory, supply-chain riziká, AI scraper policy — a pošleme vám brandovaný PDF report.

  • Non-invazívny scan — žiadne exploity, žiadne extrahovanie dát
  • Brandovaný PDF report s nálezmi zoradenými podľa závažnosti
  • Konkrétne odporúčania pre každý nález
  • Zdarma počas beta verzie — len prvých 50 prihlásených
📋 Vyžiadať audit zdarmaOdpovieme do 24 hodín.
Hrozby roku 2026

Chat, formulár aj MCP nástroj sú vstup do vašej firmy. Shield stráži, čo cez ne prejde.

Útok dnes nemusí vyzerať ako klasický hack. Môže to byť prompt v chate, súbor vo formulári, falošné prihlásenie alebo MCP volanie, ktoré žiada viac dát, než má dostať.

Falošné registrácie

Boti zakladajú účty rýchlejšie, než ich stíhate mazať.

Kazia štatistiky, vyčerpávajú limity, pripravujú pôdu pre podvody.

Útoky na prihlásenie

Ukradnuté alebo uhádnuté heslá niekto skúša na vašom webe — aj distribuovane cez tisíce IP.

Jedno úspešné prihlásenie zmení zákazníka na nočnú moru.

Spam vo formulároch

Schránka sa plní správami, ktoré nikto nenapísal.

Zákaznícka správa zapadne, tím stráca čas, doručiteľnosť klesá.

Testovanie kradnutých kariet

Podvodníci skúšajú tisícky kariet na vašom checkout-e za centy — len aby overili, že číslo funguje.

Platobná brána vás penalizuje, Stripe stráca dôveru, reálni zákazníci neprejdú.

Škodlivé súbory v uploade

Macro vírusy, PDF s JavaScriptom, SVG útoky prídu ako príloha cez kontaktný formulár.

Malware sa dostane do schránky, cloudu alebo počítača kolegu.

Phishing cez formuláre

Útočník cez váš formulár pošle mail v mene banky / dodávateľa, s prílohou "faktúry".

Vaše meno ako doručovateľ phishingu — reputačný aj právny problém.

Tiché kopírovanie obsahu

Scrapery kopírujú katalóg, ceny a texty pre konkurenciu či fake e-shopy.

Strácate SEO, pricing edge a obsah, za ktorý ste zaplatili.

Podvedenie vašej AI

Chatbot sa dá rečou navodiť, aby porušil pravidlá alebo vydal systémový prompt.

Unikne interná inštrukcia alebo dáta — a zodpovednosť nesiete vy.

Nie je to osem oddelených problémov. Je to jeden problém: nestrážený vstup k vašim dátam, účtom a nástrojom. Shield dáva tieto vstupy pod jednu politiku a jeden audit.

47 % webového trafficu v roku 2026 nie je ľudská. (Imperva Bad Bot Report.)

Corpilus Shield

Bezpečnostná vrstva medzi ľuďmi, AI a vašimi dátami.

Shield pomáha firmám používať AI bez toho, aby museli slepo veriť každému promptu, odpovedi alebo volaniu nástroja. Vie chrániť Corpilus Studio aj existujúci chat, ktorý už používate — napríklad ChatGPT, Gemini, Claude alebo iné AI rozhranie. Ochranu zapája cez LLM proxy, MCP policy engine, anonymizáciu citlivých údajov, widget pre webové formuláre a auditovateľné pravidlá.

Bot / headless browser
Prompt injection
Ukradnuté heslá
Malware upload
Scraper
Shield
Formuláre
Login
LLM chat
MCP tools
SQL / DB
Ukážka dashboardu
247
Blocked
38
Challenged
12 841
Allowed

Chráni viac než web

Rovnaká politika vie pokryť kontaktný formulár, login, upload, AI chat, MCP tool call aj read-only prístup k databáze. Tím vidí riziká v jednom dashboarde, nie v piatich samostatných nástrojoch.

Znižuje riziko AI chýb a zneužitia

Prompt injection, jailbreak, únik systémového promptu, neprimerané MCP volanie alebo citlivý údaj v texte sa vyhodnotia pred tým, než sa požiadavka dostane ďalej.

Citlivé údaje pod kontrolou

PII, tajomstvá, API kľúče a firemné identifikátory sa dajú anonymizovať, redigovať alebo blokovať podľa pravidiel. Cieľom nie je brzdiť AI, ale zabrániť zbytočnému úniku dát.

Audit pre technický aj compliance tím

Každé rozhodnutie má dôvod, úroveň rizika a stopu v audite. Detaily detekcie chránime pred obchádzaním, zákazník však vidí vysvetlenie, export logov a technické podklady.

Schopnosti

Ochrana pre AI chat, MCP, webové vstupy a dáta.

Shield nie je len antibot. Je to bezpečnostná vrstva pre miesta, kde používateľ alebo agent komunikuje s vašou firmou: prompt, formulár, upload, login, MCP nástroj alebo databázový dotaz.

Kombinuje behaviorálne signály s rotujúcim device fingerprint-om a IP reputáciou. Detekčné thresholds nie sú zverejnené, aby sa vyhol kalibračnému mapovaniu.

Per-účet throttling pracuje nezávisle od IP, k-anonymity HIBP proxy nevidí plaintext heslo. Password-change vyžaduje kombináciu velocity, recent-login a session-drift signálov.

LLM proxy je BYOK — nevidíme ani nespracovávame zákaznícke tokeny. Semantický firewall používa lokálne embedding modely, bez per-request API nákladov.

Pracuje s card-fingerprint hash-om od PSP — nikdy nevidíme raw PAN. Kombinuje BIN-level velocity a fingerprint linking cez device / session / tenant.

Upload prechádza karanténou s extension allowlist, magic-byte sniffingom a content scanningom. Phishing detection je brand-agnostický — deteguje vzor, nie konkrétnu značku.

AST validácia na každom dotaze. Redakcia citlivých polí je konfigurovateľná per-tenant. Crypto detection pokrýva 7 blockchain adresných formátov.

Nové pravidlá prechádzajú canary rollout s anomaly-based gating. Cross-tenant learning propaguje iba anonymizované vzory s maturity: experimental → candidate → confirmed.

RLS je forcované na všetkých shield_* tabuľkách. HMAC signing secret je server-only — leaked site_key nevie forge token. Audit log obsahuje actor, timestamp, before/after diff.

SDK má 3-stavový circuit breaker (closed / open / half-open), nezavisí od single point of failure. Remediation kód umožní frontendu ukázať užívateľsky zrozumiteľnú správu.

Append-only na úrovni databázovej role (REVOKE UPDATE, DELETE), per-tenant Ed25519 kľúčové páry a RFC 3161 ukotvenie proti externej TSA. Jediný zmenený bajt v logu invaliduje každý ďalší hash — chain odmietne verifikáciu a manipulácia je auditovateľná.

Snapshoty sú zapečatené hybridnou obálkou (RSA-OAEP-SHA256 pre AES-256-GCM kľúč, AES-256-GCM pre payload). Archív možno nahrať do ľubovoľného S3-kompatibilného úložiska. Týždenná cron auto-archivácia je voliteľná. Iba držiteľ privátneho kľúča dokáže dešifrovať — infraštruktúra Shieldu nečíta staré snapshoty.

9
jazykov detekcie
5
jazykov obsah-skóre
3
backend SDK
40+
detekčných opatrení

Keystroke dynamics, mouse trajectory R², scroll patterns, touch events, form-fill timing, page-dwell — multi-signal inputs fed into the local scorer and backend scoring pipeline.

Protects against
Form-fill bots, headless automation, scripted submissions.

Canvas, WebGL, audio context, font detection, navigator fingerprinting fused into a SHA-256 device hash. Detects headless browsers and anti-detect tools.

Protects against
Headless browser frameworks, anti-detect automation tooling.

Short-lived cache snapshot of device_hash, webgl_renderer, user_agent, timezone, screen_resolution at session start. Sensitive events (login, form submit, checkout) compare the live fingerprint; drift adds significant risk signals respectively.

Protects against
Session hijacking, token replay, stolen-cookie attacks, mid-session device swaps.

OpenAI- and Anthropic-compatible base URL. Shield scans every prompt before forwarding and every completion before returning, blocks on policy hit, strips PII / secrets on stream.

Protects against
Prompt injection, jailbreak, PII / secret exfiltration from LLM apps.

Embedding-based detection across many attack categories. "Disregard earlier directives" ≈ "Ignore previous instructions" at cosine similarity. Ollama-local embeddings — zero per-request API cost.

Protects against
Paraphrased prompt injection, synonym jailbreaks, obfuscated attacks, cross-language variants.

Tool-call interception for Claude / Cursor / IDE agents. JSON Schema validation of arguments, chain-step limit, domain allowlist, explicit approval gates on destructive tools. Inspects every invocation against agent-protection rules before execution.

Protects against
Malicious tool abuse, file / shell exfiltration, supply-chain agents, runaway agent loops.

40+ patterns scanning input + output + tool calls before / after the model runs. Runs alongside the Semantic Firewall for layered defence.

Protects against
Prompt injection, DAN-style jailbreaks, memory poisoning, tool abuse, data exfiltration.

5 tools exposed via MCP: shield_get_stats, shield_get_threats, shield_add_rule, shield_get_events, shield_verify_token. Let your Claude / Cursor agent investigate and act on incidents without leaving the chat.

Protects against
Blind admin response — agents can investigate and act on incidents programmatically.

AST-parsed SQL validation. Blocks UNION, INTO OUTFILE, pg_sleep, information_schema. LIMIT capped. Sensitive columns (password, api_key, ssn) auto-redacted. Query fingerprinting and honeytoken trap tables.

Protects against
SQL exfiltration, schema enumeration, pagination abuse, sensitive-data leaks.

Wallet detection: BTC (P2PKH/Bech32), ETH, SOL, TRX, XRP, LTC, DOGE. BIP-39 seed phrase scanning (12/24 word). Signing prompts (EIP-712). Mining domains blocked. Payment redirect patterns.

Protects against
Wallet theft, seed-phrase leakage, mining script injection, payment redirects.

Bigram gibberish detection (EN / DE / CS / SK / ES), 100+ disposable email domains, spam patterns (repeated chars, ALL CAPS, URL flood), suspicious name detection. Phishing and bad-content corpus covers 9 languages (see Phishing card). Additive scoring with cluster bonuses.

Protects against
Form spam, fake registrations, throwaway accounts, gibberish submissions.

Multi-layered email + attachment scanner. Detects Slovak/Czech/Polish/German/French/Spanish/Serbian bodies stripped of diacritics (the strongest real-world phishing signal), password-hint social engineering across 9 languages, mainframe-mimicry filenames, and password-protected PDF / Office files. Brand-agnostic cluster catches the same shape with any impersonated company name.

Protects against
Phishing drops, credential harvesting, password-protected malware droppers, attachment-based social engineering.

check_upload() accepts form_fields. When a file upload is accompanied by form data (title, description, name, message), Content Quality Scoring runs on those fields too. A clean PDF with gibberish metadata still gets rejected at high-confidence score.

Protects against
Fake account registrations, low-quality form spam with attachments, bot-filled support tickets.

Every file passes a quarantine gate — extension allowlist, magic-byte MIME sniffing, Office macro detection, PDF JavaScript / Launch / OpenAction, SVG / HTML script injection. Per-tenant max size and extension list.

Protects against
Malware drop, macro viruses, PDF-borne JS, SVG-XSS, polyglot files.

Python (FastAPI / Django / Flask), Node.js (Express / Next.js), PHP (WordPress / Laravel). Validates X-Shield-Token on every request. No token → 403. HMAC verify is cached with a short-lived cache per (token, path).

Protects against
Requests bypassing the JS widget (curl, Postman, Python requests, raw HTTP).

3-state breaker (closed / open / half_open) in all three backend SDKs. After consecutive transport errors → OPEN for a brief interval → 1 HALF_OPEN probe. 4xx doesn't trip the breaker. PHP uses APCu for cross-FPM-worker state. No more timeouts on every request during an upstream incident.

Protects against
Cascading timeouts, retry storms, request pile-up during Shield-API outages.

Reason → (machine_code, human_hint) map. /shield/verify and all 3 SDK 403 bodies return remediation + remediation_code. Legit false-positive users see "Your session expired — please reload" instead of a silent 403.

Protects against
Bad UX on false-positive, support ticket load, silent-fail confusion.

Drop-in PHP plugin: auto-injects the widget, ships middleware that validates Shield tokens on /wp-login.php and admin endpoints. Fail-closed by default, configurable.

Protects against
WordPress brute force, xmlrpc abuse, wp-admin enumeration on EU SMB sites.

Multi-dimensional rate limiting: per-IP, per-device, per-endpoint, with progressive escalation. Server-side counters with sliding windows.

Protects against
Brute force, credential stuffing, scraping, API enumeration.

IP geolocation via ip-api.com (short-lived cache). Per-site blocked / allowed country lists. Datacenter and proxy / Tor score modifiers. Page-load hard block with access-denied overlay before widget initialises.

Protects against
Traffic from disallowed regions, anonymising infrastructure, compliance-driven restrictions.

Widget prevents form submission at high-confidence score. Red overlay: "Blocked by Corpilus Shield". Server-signed HMAC-SHA256 tokens auto-attached to fetch() via interceptor.

Protects against
High-confidence bot submissions reaching the backend.

278 compiled detection patterns scanned automatically on every event — covers all OWASP Top 10 2025 categories. Payload-level inspection happens before scoring.

Protects against
SQL injection, XSS, path traversal, command injection, SSRF, SSTI, LDAP injection, XXE, NoSQL injection, log4j JNDI, security misconfig probes, supply-chain typosquats, stack-trace leakage.

AI analyzér analyses events continuously. RAG context grounded in a curated security knowledge base. Auto-creates threats and rules from real observations.

Protects against
Novel / unseen attack patterns missed by static rules.

Pre-built threat-intel context (mini-CAG). Bot signatures, attack patterns, OWASP samples baked in — new sites are protected from the first page view.

Protects against
Cold-start blindness — new sites are protected immediately.

Shield's Security Knowledge collection ships with curated docs (OWASP Top 10, bot detection, incident response). Admins can upload their own company playbooks, post-mortem reports, or domain-specific threat intel. Every upload runs through a multi-layer scan. Clean docs land as trust_state='pending' until an admin explicitly promotes them to 'active'. Only active docs reach the AI analyzer's RAG context.

Protects against
Tenant-specific attack patterns that generic training data never sees — internal fraud schemes, industry-specific account takeover, post-M&A integration attacks. Scan + canary gate prevent poisoning of the learning pipeline.

Anonymised pattern sharing — IPs reduced to /24, PII stripped, maturity gating (experimental → candidate → confirmed). One tenant's confirmed attacker becomes everyone's known threat within minutes.

Protects against
Distributed campaigns hitting multiple Shield-protected sites.

Widget MutationObserver snapshots all <script> tags at boot. Any subsequently injected script is reported as script_integrity_violation telemetry with src, external/same-origin, content length, stable hash. Capped per page-load. Tenant allowlist for trusted CDNs.

Protects against
Supply-chain attacks, malicious browser extensions, XSS token theft, ad-fraud overlays.

Redis counter per SHA-256(account_id). Each failure over the cap adds significant risk score. A distributed attack that spreads many attempts over thousands of IPs still lands on the same account bucket — the attempt on victim@corp.com triggers challenge regardless of which IP sent it. Counter resets on a successful login.

Protects against
Distributed credential-stuffing, residential-proxy brute force, low-and-slow password guessing.

GET /shield/password/breach-range/{prefix} — client computes SHA-1(password) locally in the browser, sends only the 5-char hex prefix, Shield proxies to api.pwnedpasswords.com and streams back the suffix+count list. Client compares its own suffix locally. Server never sees plaintext OR the full hash.

Protects against
Credential reuse, signup with known-breached passwords, quiet exposure via paste-bin dumps.

A/AAAA + MX record check on signup. Fail-open on timeout. Short-lived per-domain cache so rapid signup waves from the same throwaway domain don't re-hammer DNS.

Protects against
Throwaway signup domains, typo-squats that have no hosting, shortly-after-registration attacker domains.

25+ protected brands (Google, Microsoft, Apple, PayPal, Stripe, Meta, LinkedIn, Revolut, SK/CZ banks & insurers). Three-tier detector: 1) normalised exact match via homoglyph map, 2) Levenshtein distance for long brands, 3) brand-substring + decorative suffix (secure/login/support/verify/auth/signin/account/official/help).

Protects against
Brand-impersonation signups, phishing-infrastructure registrations, fake 'support' domains.

Velocity counters per IP and per device. Recent-login requirement: no successful login from this device recently → significant risk signal. Session Continuity: password_change is now in the SENSITIVE event set, so full fingerprint drift blocks immediately. The classic 'attacker grabs session → changes password → locks out user' chain needs to survive all three gates.

Protects against
Account-takeover lockout chain, session-replay password reset, mass bulk-takeover via stolen cookies.

Email (HTML), Slack, Discord, generic JSON webhooks. Weekly security report with stats, top threats, block rate. Per-webhook severity gate (low / medium / high / critical).

Protects against
Late incident detection — admins notified within seconds.

Every rule change, site config edit, manual block, AI decision is recorded with actor, timestamp, before/after diff. Hash-chained, signed, and exportable as auditor-ready evidence bundle.

Protects against
Silent tampering — and provides a complete paper trail when your auditor (ISO, SOC 2, internal) asks. Shield itself is not currently externally certified.

HMAC-SHA256 tokens are minted server-side from the per-site secret and returned via /shield/events. The widget never holds the signing secret — a leaked site_key cannot be used to forge valid tokens.

Protects against
Token forgery from a stolen public site_key.

PostgreSQL Row-Level Security forced on all shield_* tables. Each request runs under a tenant-scoped role — no application-layer bypass possible even if the API has a bug.

Protects against
Cross-tenant data leaks, broken-access-control bugs in app code.

Tracks attempts per card BIN across rolling windows. Burst patterns consistent with card-testing activate progressive challenge or block. Thresholds are tenant-tunable; defaults are conservative.

Protects against
Card-testing campaigns, BIN enumeration, stolen-card validation bursts.

When the same PSP-provided card fingerprint appears across multiple devices, sessions or tenants in a short window, attempts are correlated and scored as a coordinated attack. Raw PAN never leaves your PSP.

Protects against
Distributed card-testing, velocity evasion via rotating IP / device.

Tenant-scoped baseline of issuer-country distribution. A sudden concentration of attempts against issuers from a small number of countries — well above baseline — flags probable carding traffic.

Protects against
Targeted issuer attacks, stolen-card dump campaigns, geo-clustered fraud.

Aggregates multiple signals — diverse BIN spread, same device or session, high failure ratio — into a named carding verdict. Upgrades decision severity when confirmed by post-charge PSP feedback.

Protects against
Coordinated card-testing campaigns, fraud-validation traffic, PSP penalty avoidance.

Slow-burn attacks no longer slip through. Shield watches the whole conversation arc, not just one message at a time. An attacker who chats innocuously for many turns and only then pivots to data extraction or credential phishing is caught at the moment the pattern emerges.

Protects against
Multi-turn jailbreaks, slow-pivot social engineering, AI agents that start friendly and shift to extraction over a long session.

Before your agent runs a tool, Shield asks: is the user's actual intent consistent with calling this tool? A request to summarise a document should not trigger a database export. A travel-booking chat should not be calling a payments tool. Mismatches are gated for review.

Protects against
Agents calling sensitive tools under benign-looking prompts, prompt-injected tool abuse, accidental destructive operations.

Compromised agents and curious LLMs typically scan the environment before acting — listing directories, reading config paths, enumerating environment variables. Shield flags this reconnaissance pattern early, before any data leaves the box.

Protects against
Sandbox-escape attempts, container reconnaissance, env-secret enumeration, agent-stage probing before exfiltration.

A single conversation can never quietly burn your whole monthly AI budget. Shield enforces a per-session ceiling on tokens, tool calls and elapsed time. When the cap is reached the session is paused or terminated and the operator is notified.

Protects against
Cost-explosion attacks, infinite-loop agent failures, denial-of-wallet, accidental runaway prompts.

Shield learns what normal looks like for each user — typical hours, typical actions, typical pace — and quietly flags the day that pattern breaks. A logged-in session that suddenly behaves nothing like the real user is treated as a possible takeover.

Protects against
Compromised accounts, identity hijack after credential theft, insider-mode account misuse, post-phishing session reuse.

Decoy records, files and credentials are planted in places only an attacker would dig. Real users never see them. The moment one is touched, accessed or used, Shield has a high-confidence breach signal with effectively zero false positives.

Protects against
Silent breaches that bypass other detections, insider data theft, post-compromise lateral movement.

Attackers hide malicious payloads inside layered encodings — base64, hex, percent-encoding, unicode escapes — to slip past simple string filters. Shield unwraps these layers before scoring, so the underlying attack is matched against the same protections as a plain-text version.

Protects against
Base64 / hex / percent-encoded smuggling, multi-layer payload obfuscation, encoding-based filter evasion.

Before any rule, model or scorer update ships, it is run against a continuously growing corpus of real-world attack scenarios. If a release accidentally weakens detection on a known threat shape, the change is blocked at CI — not after a customer is breached.

Protects against
Silent detection regressions, accidental false-negative drift during releases, security debt accumulating across versions.

Every security decision and config change is written to a tamper-evident chain. Edits and deletions are mathematically detectable. Auditors, regulators and incident responders get a trustworthy timeline even in the worst-case scenario where an attacker reaches admin credentials.

Protects against
Insider rewriting history, forensic tampering, regulatory dispute over what happened and when, post-incident attribution gaps.

When something happens, you do not want to spend hours collecting logs. One click produces an encrypted, time-stamped bundle of the relevant tenant state — events, rules, decisions, recent traffic — ready to hand to your security team, lawyer or regulator.

Protects against
Slow incident response, lost forensic state between detection and review, breach disclosures that miss the regulator window.

Shield does not lock you into one AI vendor. Bring your own OpenAI / Anthropic / Google key, point at a dedicated Ollama instance, or run fully local. Set hard cost caps and routing rules. Your data flows only to providers you explicitly approve.

Protects against
Vendor lock-in, surprise cost overruns, data-residency gaps, regulatory restrictions on cross-border AI processing.

For your highest-risk actions Shield can require a hardware-rooted gesture: Touch ID, Windows Hello, a hardware security key. These are physical-presence checks that an LLM-powered agent or remote attacker cannot solve, no matter how clever the prompt.

Protects against
LLM-solvable CAPTCHAs, remote-only account takeover, agent-driven privileged actions, password-only step-up flows.

For regulated, classified or disconnected environments Shield ships as a self-hosted package with signed release artifacts and a fully offline install path. Nothing has to talk to the public internet, but you still get rule, model and intel updates on your own schedule.

Protects against
Compliance-restricted environments, classified networks, regulated data-sovereignty zones, supply-chain attacks on the install path.

Shield can flag form, message and document submissions that look machine-generated rather than human-typed. Combined with behaviour and timing signals, this gives operators a clear answer to "is this real?" on application forms, CVs, support tickets and reviews.

Protects against
AI form spam, AI-written CV / application fraud, AI-generated support ticket floods, AI-written fake reviews.

The widget snapshots fetch, XHR, navigator and userAgent at boot and re-checks periodically. If a browser extension, injected script or third-party tag flips navigator.webdriver, wraps fetch, replaces XHR or mutates navigator descriptors, Shield reports the tampering and can refuse to issue a token. Per-attribute form.action / hidden-input change tracking is roadmap, not wired today.

Protects against
Malicious browser extensions, ad-injected form takeovers, evil third-party tag managers, client-side payment-form hijacking.

Every request is checked in O(1) against 48,000+ real-time threat indicators refreshed frequently. No customer setup — platform-funded. Adds score boost on match.

Protects against
Botnet C2 callbacks, scrapers, anonymizing infrastructure, active attacker IP ranges, hijacked netblocks.

Premium reputation services lookup on suspicious events only. Per-tenant Fernet-encrypted keys; no platform-shared keys, lookups happen on your quota.

Protects against
Targeted attacker IPs flagged by commercial threat intelligence vendors, beyond what public feeds catch.

All ten 2025 OWASP categories addressed — A01 access control, A02 misconfig, A03 supply chain, A04 crypto, A05 injection, A06 design, A07 auth, A08 integrity, A09 logging, A10 exception handling. Pattern set sourced from OWASP CRS v4, nuclei templates, PayloadsAllTheThings.

Protects against
Every web-app threat in the OWASP 2025 catalog, from classic injection through the new Supply Chain and Mishandling-of-Exceptional-Conditions categories.

Identifies bots from OpenAI, Anthropic, Google-Extended, Perplexity, ByteDance, CommonCrawl, Meta, Apple, Cohere, Mistral, AllenAI, You.com and more. Tenant chooses block / monitor / allow per vendor.

Protects against
Unauthorized scraping of your content for LLM training, while still allowing legitimate search engines (Bingbot, classic Googlebot) through.

log4j JNDI gadgets (${jndi:ldap://...}), LDAP injection, XML External Entity, MongoDB-style NoSQL operator injection — all blocked at the /shield/events ingest before reaching your backend.

Protects against
The 2021-era log4shell-class attacks, no-SQL bypass, XML entity exfiltration, LDAP query escapes — categories most WAFs only added recently.

Read-only view of all 278 patterns Shield runs on every request, grouped by category. Customers see exactly what's protecting them — no marketing claims to verify.

Protects against
Transparency gap — auditors and security teams can match Shield's actual detection set against their own risk register.

Kliknutím na kartu zobrazíte technický opis a threat model.

Chcete úplný technický detail, integračné diagramy a porovnanie s WAF / reCAPTCHA? → Shield Deep Dive

Novinka — máj 2026

Widget Hardening pre éru AI protivníkov

LLM útoky dnes prekonajú naivnú detekciu botov — realistické Playwright relácie, Bezierove krivky pohybu myši, riešenie obrázkových CAPTCHA. Nasadili sme 8 fáz klientskeho spevnenia, takže widget sa bráni proti adaptívnym protivníkom sám.

Nulové zmeny vo vašej inštalácii — rovnaký jednoriadkový snippet stále funguje.

Rotácia podľa tenanta

Runtime sa zostavuje per-tenant a týždenne. Reverzné inžinierstvo widgetu jedného tenanta nepomôže útočiť na iného.

Detekcia vlastnej manipulácie

Widget pri štarte odfotí window.fetch, XMLHttpRequest, navigator — kontrola každých 15 s. Škodlivé rozšírenia sa odhalia.

Zoštíhlenie odpovede

Backend už nevracia skóre ani dôvod do widgetu — uzatvára gradientový únik, ktorý zneužívajú adaptívni útočníci.

WebAuthn výzva

Hardvérovo ukotvená UV výzva — Touch ID, Windows Hello, bezpečnostné kľúče. Žiadne LLM ju nevyrieši.

Behaviorálny clustering

Lokálne k-means priradí každú reláciu k jednému z 8 profilov — 4 ľudské, 3 botové, 1 neznámy. Backend ho používa ako hrubý kľúč persony.

Stabilita fingerprintu

Skóre podobnosti medzi reláciami uložené v localStorage. Náhly pokles indikuje spoofing.

Detekcia persona-farm

Keď 10+ person zdieľa podpis správanie + IP CIDR + UA rodina, spustí sa alert. Protiváha útokom warmup-then-strike.

Signály account-farm

Predbežná kontrola registrácií: dočasný email, platnosť telefónu, prítomnosť SSO. Zastaví account farmy skôr, než vzniknú.

Cenník

Jednoduchý cenník pre serióznu ochranu.

Cena sa odvíja od rozsahu chránených domén, akcií a podpory. Základné bezpečnostné vrstvy ostávajú dostupné v každom balíku — bez skrytých príplatkov za dôležitú ochranu.

Rovnaké bezpečnostné jadro v každom balíku.

Bot ochrana, formuláre, login, AI chat, MCP nástroje, uploady, SQL ochrana aj audit sú súčasťou každého Shield plánu. Vyberáte si najmä podľa objemu prevádzky, počtu domén a požadovanej úrovne podpory.

  • Ochrana webu, e-shopu, backendu, AI chatu a MCP nástrojov
  • Anonymizácia citlivých údajov a pravidlá používania AI
  • Tamper-evident audit log s exportom pre audítora
  • Izolácia tenantov, HMAC tokeny a EU hosting
  • SDK pre Python, Node, PHP a WordPress plugin
  • Ochrana checkoutu proti carding a fraud pokusom

Starter

€49/mo
  • 1 doména
  • 10 000 chránených akcií / mo
  • 2 admin users
  • Email · 48 h
Najčastejšie volená

Business

€179/mo
  • 3 domény
  • 100 000 chránených akcií / mo
  • 5 admin users
  • Email + chat · 12 h

Dedicated

Ponuka
  • Neobmedzené domény
  • Neobmedzené akcie
  • Custom admin users
  • Custom SLA · on-prem / air-gapped

Chránená akcia = odoslanie formulára, prihlásenie, checkout, upload, API volanie alebo AI/MCP požiadavka. Bežné načítanie stránky sa nepočíta.

Rast podľa potreby

+10 000 chránených akcií / mo10/mo
+100 000 chránených akcií / mo50/mo
+1 ďalšia doména15/mo

Neplatí pre Dedicated — všetko v rámci ponuky.

Už máte Corpilus Studio? Shield je v balíku o 20 % lacnejší.
Starter + Cloud Start: €79/mo namiesto €98 · Business + Cloud Business: €222/mo namiesto €278

Ak sa blížite k limitu, najprv vás upozorníme. Žiadne tiché navyšovanie faktúry.

FAQ

Otázky, ktoré kupujúci reálne kladú.

Bez diplomacie. Ak ste hľadali odpoveď inde a nenašli, pravdepodobne je tu.

Ochrana a efektivita

Päť rodín útokov: boty a scrapery, pokusy o prevzatie účtu, útoky cez vašu AI (prompt injection, jailbreak, MCP abuse), škodlivé súbory a phishing v uploadoch, podozrivé SQL payloady a kopírovanie dát. Celá matica schopností patrí do jednej z nich.

Áno. Shield nemusí nahradiť váš existujúci chat. Vie fungovať ako ochranná vrstva pred LLM endpointom, chat rozhraním alebo MCP nástrojmi. Kontroluje vstupy, odpovede a volania nástrojov podľa pravidiel vašej firmy a vie anonymizovať citlivé údaje pred odoslaním ďalej.

Každé rozhodnutie má confidence skóre, reason kód a jedno-klikový override. Pri nejasnosti Shield radšej posiela softer challenge (honeypot, PoW), nie tvrdý 403. Whitelist IP, user ID alebo krajinu nastavíte za 30 sekúnd, každý blok je auditovateľný.

WAF a reCAPTCHA riešia generické HTTP zneužívanie a človek-vs-bot na vstupe. Shield leží o vrstvu hlbšie a rieši to, na čo WAF nebol stavaný: prompt injection voči vašim LLM endpointom, MCP agent abuse, sémantický form spam, SQL tvary, ktoré regex engine prepáči. Používajte ho vedľa vášho WAF, nie namiesto neho.

Súkromie a súlad

Všetka telemetria ostáva na EU infraštruktúre (Nemecko primárne, EU-West failover). Podpísané DPA a sub-processor list sú dostupné pred podpisom. IP adresy sú hashované, default retention 30 dní (konfigurovateľné).

Default: embeddingy a bot klasifikácia bežia na lokálnych Ollama modeloch v našej EU infraštruktúre — bežný traffic nikdy nevidí US LLM. Voliteľná hlbšia analýza môže volať OpenAI / Anthropic / Google ako opt-in per tenant, logovaná a vypinateľná. LLM proxy je BYOK — zákaznícky API kľúč, zákazníkove tokeny, my nevidíme obsah.

Nie. Shield používa len strictly necessary cookies / localStorage pre bezpečnostnú reláciu. Podľa ePrivacy a GDPR sú oslobodené od súhlasu. Váš existujúci cookie banner to pokryje.

Integrácia a prevádzka

Tri cesty: (a) 5-riadkový SDK pre Next.js / Node / Python / PHP / WordPress, (b) reverse-proxy mód bez zásahu do kódu, (c) edge worker pre Cloudflare / Vercel. SDK cesta nevyžaduje zmenu DNS. Prvá inštalácia typicky pod 30 minút.

Pri default Ollama-lokálnej ceste je p95 overhead v nízkych desiatkach ms a beží paralelne s vašim requestom. Voliteľné deep-analysis volanie je default async — používateľ naň nečaká. Na citlivých endpointoch môžete zapnúť strict inline mód.

Default fail open — SDK prepustí request a zaloguje incident pre audit. Môžete prepnúť na fail closed per endpoint (login, platba). Všetky SDK majú 3-stavový circuit breaker, žiadne cascade timeouts.

Cena, dôvera, záväzok

Cap si nastavujete vy. Pri 80 % limitu alert, pri 100 % uzatvoríme meter s ponukou preorder add-on packu. Žiadna tichá nadspotreba. Per-request prekvapenia neexistujú.

Verejný bezplatný plán neponúkame, ale pri vhodnom projekte vieme pripraviť 14-dňovú integračnú betu pre vašu doménu a celý ochranný tok. Zmluva môže byť mesačná alebo ročná, ročné plány majú 10 % zľavu. Export logov a ukončenie služby riešime transparentne v rámci zmluvného cyklu.

Férová otázka. Shield je súčasť Corpilus platformy a je navrhnutý pre európske firmy, ktoré potrebujú chrániť web, e-shop, AI chat a dátové toky. SDK a integračné materiály poskytujeme zákazníkom pri nasadení. HMAC signing secret neopúšťa serverovú stranu, dáta sú exportovateľné a pri enterprise nasadeniach vieme riešiť aj code escrow alebo partnerskú kontinuitu.

Nenašli ste odpoveď? Spýtajte sa nás priamo

Chcete vidieť, kto práve teraz klope na váš web?

Spravíme vám bezpečnostný audit webu, ukážeme botov a prompt-injection pokusy, ktoré teraz nevidíte, a prejdeme integráciu za 15 minút. Žiadna prezentácia — len vaše dáta.

Externý sken verejnej plochy. Nenahrádza antivírus, firewall ani formálny pen-test.

EU hosting
GDPR-native
EU-rezidentné dáta
Integračné SDK

Technický rozhovor k vašej infraštruktúre, webu, chatu a dátovým tokom.

Odpoveď a report do 3 pracovných dní.

Upozornenie k rozsahu ochrany. Corpilus Shield je AI ochranná vrstva v reálnom čase, ktorej cieľom je rozšíriť bežné bezpečnostné mechanizmy webu, e-shopu či LLM aplikácií — nie ich nahradiť. Nenahrádza antivírus, firewall, penetračný test ani formálny bezpečnostný audit. Pre ucelenú ochranu odporúčame kombináciu viacerých vrstiev.