比較 · 更新 2026-05-22
MIDA vs SOptim — 兩款應用程式各自真正擋下什麼
MIDA 是 Shopify 國家阻擋類別中最新加入的應用程式,2025 年 9 月發布,免費層幾乎涵蓋全部功能。SOptim 是另一種範圍的 Bot Shield。這篇文章說明兩款應用程式在哪裡重疊、在哪裡不同,以及哪一款適合你的商店。
30 秒版本
MIDA 和 SOptim 都自稱機器人阻擋應用程式。但做的不是同一件事。
- MIDA 是商店前台層的詐欺過濾器。依國家、IP、VPN、代理、TOR、州與城市阻擋訪客。可依電子郵件、姓名、電話或購物車金額等條件拒絕渲染前台頁面。執行在主題的 JavaScript 上 — 首頁、產品頁、購物車。
- SOptim 涵蓋同樣的前台阻擋,並加上行為訊號 (滑鼠移動方差、按鍵節奏、貼上偵測、捲動速度,0–100 分) — 關鍵是,SOptim 透過 Validation Function 在 Shopify 結帳內部做伺服器端阻擋。SOptim 還運營跨店聲譽網路,並在詐欺工具旁附帶 Lighthouse 稽核模組。
如果你的問題是「來自我不出貨的國家的訪客一直進店」或「我想阻擋特定 VPN 範圍的訪問」,MIDA 用免費層就能涵蓋,口碑也不錯。如果你的問題是「裝了前台阻擋,刷卡機器人仍能進結帳」或「我退款詐欺訂單時需要爭議證據包」,那是另一類問題,需要另一種工具。
功能比較表
每款應用程式今天提供的內容,依 MIDA 公開的 App Store 列表和我們自己的產品。任何無法從一手來源確認的,我們留空而不是猜測。
| 功能 | MIDA | SOptim |
|---|---|---|
| 國家/地區阻擋 | 支援 | 支援 |
| 州/城市阻擋 | 支援 | — |
| IP 允許/阻擋名單 | 支援 | 支援 |
| VPN/代理偵測 | 支援 | 支援 (Grow+) |
| TOR 偵測 | 支援 | 支援 (Grow+) |
| iCloud Private Relay 允許名單 | — | 支援 |
| 依國家轉址 (自動/手動) | 支援 | — |
| 自訂阻擋頁 (品牌化) | 支援 | 支援 |
| 內容保護 (停用右鍵) | 支援 | — |
| 商店前台條件式阻擋 (電子郵件/姓名/電話/購物車金額) | 支援 | — |
| 訪客分析 + 後台存取 URL | 支援 | 支援 |
| 伺服器端結帳阻擋 (Validation Function) | — | 支援 |
| 行為評分 (滑鼠、按鍵、貼上、捲動) | — | 支援 |
| 重量級指紋雜湊 (canvas + audio + WebGL) | — | 支援 |
| 跨店聲譽 (Defense Network) | — | 支援 |
| 訂單層詐欺規則 (BIN 不一致、一次性信箱、velocity) | — | 支援 (6 個範本,Free) |
| 爭議證據包 (簽章 PDF + JSON) | — | Scale+ |
| 高風險訂單自動取消 | — | Max 層 |
| 商店 Lighthouse 稽核 (LCP、CLS、INP) | — | 支援 (Free,無限) |
| Built for Shopify 徽章 | 支援 | 支援 |
| 價格 | Free | Free + 付費層 |
資料來源:MIDA 在 App Store 的列表 (apps.shopify.com/mida-fraud-ip-blocker,110 則評論,4.8 星,2025-09-19 上架,2026-05-22 時點) 和 SOptim 的價格頁。短橫線表示該功能在公開列表中未明列 — 不代表以後不能加。
結帳處的架構落差
MIDA 的列表寫到它依電子郵件、姓名、電話、購物車金額做結帳阻擋。仔細讀文件,這其實是前台側的檢查 — 主題擴充功能查看購物車內容或訪客在表單中輸入的文字,然後拒絕載入下一頁。在它涵蓋的情境裡可用。它不在 Shopify 託管的結帳過程中執行。
Shopify 的結帳是受保護的頁面。第三方 JavaScript 在那裡執行不了。第三方轉址觸發不了。第三方流量限制也不生效。這不是 MIDA 的限制,而是適用於所有商店前台層應用程式的平台層約束。
2023 年 Shopify 推出了 Functions — 跑在 Shopify 自家基礎設施裡的伺服器端 WebAssembly 模組,有像 cart.validations.generate.run 這樣的明確掛鉤,會在結帳 過程中 觸發。Function 可以讀取購物車、買家 IP、來自 theme extension 的自訂屬性、商店 metafields,然後允許或拒絕結帳,被拒絕時對買家顯示一段你設定的訊息。
SOptim 的 Validation Function 會讀取我們的行為評分、重量級指紋雜湊、配額狀態,以及 Defense Network 上的聲譽查詢。如果某個工作階段像刷卡機器人 — 例如行為分低於 30、指紋在過去一週已在另外三家店觸發阻擋、ASN 命中已知主機商 — Function 拒絕結帳。買家看到的是你定義的提示。漏斗裡沒有那種棄單垃圾。也沒有部分付款的嘗試。
這就是兩款應用程式的架構落差。MIDA 並非不願意做 — 是它執行的那一層做不到。
什麼情況下 MIDA 比較合適
三個我們會毫無保留地建議你用 MIDA 而不是 SOptim 的實際情境:
- 你需要州與城市等級的阻擋。 SOptim 依國家和 IP 阻擋。MIDA 更進一步,能阻擋特定美國州或國際行政區劃。如果你出於州別合規原因 — 銷售受監管商品、區域許可 — MIDA 的地理粒度是真實的。
- 你需要依國家轉址。 SOptim 可以依國家阻擋或放行,但不會把
store.com的訪客依地理位置轉到store.com/eu/。MIDA 支援,自動和手動模式都有。 - 你想要一個免費應用程式,涵蓋國家阻擋、VPN/代理/TOR 偵測、內容保護與訪客分析。 MIDA 的免費層異常寬 — 帶 Built for Shopify 徽章,2026-05-22 時的列表中沒有付費升級。如果你的範圍就是商店前台層詐欺防護,預算為零,MIDA 在價格上很難被超越。
什麼情況下 SOptim 比較合適
反過來,SOptim 涵蓋 MIDA 觸及不到或未發布的情境:
- 裝了國家阻擋程式之後仍出現刷卡交易失敗。 刷卡機器人到達了結帳,前台層阻擋沒擋下。這就是 Validation Function 缺口。SOptim 的訂單規則範本 (一次性信箱、BIN-國家不一致、IP velocity) 加上結帳時刻的行為評分,能處理商店前台層應用程式受架構限制無法觸及的那類攻擊。
- 你想用一個應用程式同時管機器人和訂單詐欺。 MIDA 的列表集中在訪客層過濾。訂單層詐欺規則 — BIN-國家不一致、一次性信箱阻擋、新客大額訂單旗標、同 IP 多信箱 velocity 阻擋 — 全部在 SOptim 的 Free 層。若有壞訂單溜過商店前台,SOptim 還有第二次攔截機會。
- 你經營多家 Shopify 商店。 一個機器人在一家裝了 SOptim 的店被擋後,透過 Defense Network 形成聲譽,保護其他店。MIDA 沒有對應能力。
- 你經常處理拒付爭議。 SOptim 的 Scale 層會為每一筆被擋下的結帳自動產生簽章 PDF + JSON 證據包 — 符合 GDPR、有時間戳記、可直接上傳到 Visa 或 Mastercard 的爭議系統。MIDA 不提供爭議證據。
- 你希望除了詐欺防禦之外還能拿到免費的網站稽核。 SOptim 的稽核模組在 Free 層無限制 — 完整的 Lighthouse Performance、可存取性、SEO、Best Practices,可下載 PDF。是一起送的,因為承載我們行為訊號的那段 theme.js 也會回報 Core Web Vitals。
價格並排比較
MIDA 在撰文時不收費。SOptim 有 Free 層,以及面向需要 Defense Network、爭議證據與 Validation Function 的商店的付費方案。快照取自 2026-05-22 各自的公開列表。
| 層級 | MIDA | SOptim |
|---|---|---|
| Free | 全功能 — IP、國家、VPN、代理、TOR、州/城市、轉址、內容保護、自訂阻擋頁、分析。無付費層。 | 50 次阻擋/月 + 無限稽核 + 5 個國家 / 10 個 IP + 24 小時 RUM + 6 個訂單規則範本 |
| 入門付費 | — | $19/月 Grow — 500 次/月、VPN+iCloud Relay、5 條自訂規則、30 天 RUM |
| 中階付費 | — | $49/月 Scale — 無限阻擋、50 條自訂規則、完整 Defense Network、爭議證據、Slack+Klaviyo |
| 頂級付費 | — | $99/月 Max — 3 家商店、ML 自動調參、營收影響、Care 層 (每月 2h 開發)、創辦人 4 小時 SLA |
如果 MIDA 能從頭到尾涵蓋你的需求,價格是零,那就是一個誠實的安裝理由。真正的問題是:訪客層的過濾對你的流量夠不夠。對於大多數面向全球銷售、接受消費者刷卡的商店,答案是不夠 — 真正在金錢上有意義的機器人是到達結帳的那些,而免費的商店前台過濾器到不了。對於威脅模型是「來自我不出貨的國家的訪客一直填寫聯絡表單」的商店,MIDA 正好是合適的工具。
能不能同時跑兩個
可以。它們位於不同的層,不會衝突。我們看過商家用 MIDA 做國家阻擋 + 州阻擋 + 右鍵停用 + 轉址,旁邊用 SOptim 做結帳阻擋 + Defense Network + 稽核。兩個應用程式都尊重 Shopify Theme Editor — 安裝順序不重要。
如果同時跑,要注意你的分析裡被阻擋的工作階段是否被重複計算。兩邊各自回報自己的計數;訪客只被擋了一次。
怎麼切換 (或在 MIDA 之外加上 SOptim)
從 App Store 安裝 SOptim,走完 4 步引導 (產業 + Auto-Pilot 模式 + 主題啟用 + 第一份快速保護國家清單)。Free 層 — 不需要信用卡,沒有倒數。稽核會在首頁和一個範例商品頁執行,結果約 90 秒內出現在控制台。
一週後,如果 MIDA 的控制台和我們的控制台講的是同一個故事,你就能知道對 你的 流量,各自補上了哪些缺口。評論在一點上是一致的:機器人防禦在每家店的日誌裡看起來都不一樣。
註腳
- MIDA 應用程式資料 — 名稱、開發者、評分、評論數、上架日期、功能清單、價格 — 於 2026-05-22 取自公開列表 apps.shopify.com/mida-fraud-ip-blocker。列表顯示 110 則評論 4.8 星、Built for Shopify 徽章、上架日期 2025-09-19。截至該日期未顯示付費層。
- MIDA 開發者為 mida-app.io,在新加坡註冊。支援文件位於 docs.mida-app.io。
- 對 Shopify Validation Function API 的引用為公開掛鉤
cart.validations.generate.run,文件位於 shopify.dev。SOptim 的 Function 在安裝後從擴充清單中可見。 - SOptim 為獨立公司,與 MIDA 或 mida-app.io 無任何關聯。我們未在正式環境使用過 MIDA 應用程式。
- 當兩款應用程式任一方推出有意義的更新時,我們會更新本頁。最近一次審視:2026-05-22。