Sicherheit & Compliance
Ihre Daten sind bei uns sicher
SilentShield wurde von Grund auf für Datenschutz und Sicherheit entwickelt. Keine Cookies, kein Tracking, DSGVO-konform einsetzbar.
Verhaltensmessung
Wie sicher wir uns bei jeder Anfrage sind
SilentShield verdichtet Verhaltenssignale zu einem Wert zwischen 0 und 1 — daraus entsteht das Urteil. Je höher der Wert, desto sicherer ist der Besucher ein Mensch. Beispielwerte:
Transparenz
Was wir sehen — und was nie.
Verarbeitet (pseudonym)
- Interaktionsmuster (Maus, Timing) als Score
- Ein pseudonymer Session-Hash
- Aggregierte Bot-Statistiken
Niemals gespeichert
- Namen, E-Mails oder Formularinhalte
- Tracking-Cookies oder Werbe-IDs
- Geräteübergreifende Fingerabdrücke
DSGVO-Konformität
SilentShield lässt sich DSGVO-konform einsetzen. Wir setzen keine Cookies, verfolgen Besucher nicht über Websites hinweg und legen keine Profile an. Die IP-Adresse Ihrer Besucher verarbeiten wir nur zur Prüfung und speichern sie nicht im Klartext.
- Keine Cookies; Fingerprinting per Zero-PII-Modus abschaltbar
- Keine Cookies, keine Profile, IP-Adressen nicht im Klartext gespeichert
- Kein Cross-Site-Tracking oder Profiling
- Auftragsverarbeitungsvertrag (AVV) verfügbar
- Privacy-by-Design-Architektur
Hosting in Deutschland
Die Prüfung Ihrer Besucher läuft auf unseren Servern in Deutschland, und die Daten werden dort gespeichert. Über den EU-Endpunkt (api-eu.silentshield.io) erreichen die Anfragen sie direkt, ohne CDN dazwischen; über den Standard-Endpunkt (api.silentshield.io) können sie über Cloudflare laufen. Website und Dashboard liefern wir über Cloudflare aus (siehe Datenschutzerklärung).
- Server in Deutschland
- EU-Endpunkt ohne Umweg über Drittländer
- EU-basierte Infrastrukturanbieter
- Datenhaltung in Deutschland
Verschlüsselung & Transportsicherheit
Alle Kommunikation wird bei der Übertragung und im Ruhezustand mit branchenstandard-Protokollen verschlüsselt.
- TLS 1.3 für alle API-Verbindungen
- HSTS mit includeSubDomains und Preload
- Strenge Security Headers (CSP, X-Frame-Options, X-Content-Type-Options)
- Verschlüsselte Datenbankspeicherung
Zugriffskontrolle & Authentifizierung
Mehrstufige Zugriffskontrolle schützt Ihr Konto und Ihre API-Keys.
- Sichere API-Key-Authentifizierung
- Rollenbasierte Zugriffskontrolle für Teams
- Account-Lifecycle-Management mit automatischer Sperrung
- E-Mail-Verifizierung für alle Konten erforderlich
DDoS- & Missbrauchsschutz
Integrierter Schutz gegen Denial-of-Service-Angriffe und API-Missbrauch.
- Pro-IP-Rate-Limiting auf allen Endpunkten
- Monatliche Kontingente pro API-Key
- Automatische Missbrauchserkennung und -blockierung
- Cloudflare-Integration für Edge-Schutz
Barrierefreiheit (WCAG 2.1)
SilentShield ist vollständig barrierefrei und inklusiv für alle Nutzer gestaltet.
- Keine visuellen Herausforderungen oder Rätsel
- Kompatibel mit Screenreadern
- Tastaturnavigation unterstützt
- Inklusiv by Design — kein Nutzer wird ausgeschlossen
Datenaufbewahrung & Löschung
Wir folgen strengen Datenaufbewahrungsrichtlinien mit automatischer Bereinigung und nutzergesteuerter Löschung.
- Konfigurierbare Aufbewahrungsfristen je Plan
- Automatische Löschung abgelaufener Verhaltensdaten
- Kontolöschung mit vollständiger Datenanonymisierung
- Nicht verifizierte Konten werden nach 7 Tagen automatisch gelöscht
Fragen zur Sicherheit?
Unser Team bespricht gerne die Sicherheitsanforderungen für Ihren Anwendungsfall.