Sicherheit & Compliance

Ihre Daten sind bei uns sicher

SilentShield wurde von Grund auf für Datenschutz und Sicherheit entwickelt. Keine Cookies, kein Tracking, DSGVO-konform einsetzbar.

DSGVO Art. 28EU-HostingTLS 1.3
Sicherheits-StatusAlle aktiv
Transport verschlüsseltTLS 1.3
DatenstandortEU · Frankfurt
Pseudonyme HashesSHA-256
Audit-Logunveränderlich
0personenbezogene Daten dauerhaft gespeichert

Verhaltensmessung

Wie sicher wir uns bei jeder Anfrage sind

SilentShield verdichtet Verhaltenssignale zu einem Wert zwischen 0 und 1 — daraus entsteht das Urteil. Je höher der Wert, desto sicherer ist der Besucher ein Mensch. Beispielwerte:

0.00
Mensch
hohe Sicherheit → passiert unsichtbar
0.00
Verdächtig
mittlere Sicherheit → unsichtbarer Proof-of-Work
0.00
Bot
niedrige Sicherheit → blockiert

Transparenz

Was wir sehen — und was nie.

Verarbeitet (pseudonym)

  • Interaktionsmuster (Maus, Timing) als Score
  • Ein pseudonymer Session-Hash
  • Aggregierte Bot-Statistiken

Niemals gespeichert

  • Namen, E-Mails oder Formularinhalte
  • Tracking-Cookies oder Werbe-IDs
  • Geräteübergreifende Fingerabdrücke

DSGVO-Konformität

SilentShield lässt sich DSGVO-konform einsetzen. Wir setzen keine Cookies, verfolgen Besucher nicht über Websites hinweg und legen keine Profile an. Die IP-Adresse Ihrer Besucher verarbeiten wir nur zur Prüfung und speichern sie nicht im Klartext.

  • Keine Cookies; Fingerprinting per Zero-PII-Modus abschaltbar
  • Keine Cookies, keine Profile, IP-Adressen nicht im Klartext gespeichert
  • Kein Cross-Site-Tracking oder Profiling
  • Auftragsverarbeitungsvertrag (AVV) verfügbar
  • Privacy-by-Design-Architektur

Hosting in Deutschland

Die Prüfung Ihrer Besucher läuft auf unseren Servern in Deutschland, und die Daten werden dort gespeichert. Über den EU-Endpunkt (api-eu.silentshield.io) erreichen die Anfragen sie direkt, ohne CDN dazwischen; über den Standard-Endpunkt (api.silentshield.io) können sie über Cloudflare laufen. Website und Dashboard liefern wir über Cloudflare aus (siehe Datenschutzerklärung).

  • Server in Deutschland
  • EU-Endpunkt ohne Umweg über Drittländer
  • EU-basierte Infrastrukturanbieter
  • Datenhaltung in Deutschland

Verschlüsselung & Transportsicherheit

Alle Kommunikation wird bei der Übertragung und im Ruhezustand mit branchenstandard-Protokollen verschlüsselt.

  • TLS 1.3 für alle API-Verbindungen
  • HSTS mit includeSubDomains und Preload
  • Strenge Security Headers (CSP, X-Frame-Options, X-Content-Type-Options)
  • Verschlüsselte Datenbankspeicherung

Zugriffskontrolle & Authentifizierung

Mehrstufige Zugriffskontrolle schützt Ihr Konto und Ihre API-Keys.

  • Sichere API-Key-Authentifizierung
  • Rollenbasierte Zugriffskontrolle für Teams
  • Account-Lifecycle-Management mit automatischer Sperrung
  • E-Mail-Verifizierung für alle Konten erforderlich

DDoS- & Missbrauchsschutz

Integrierter Schutz gegen Denial-of-Service-Angriffe und API-Missbrauch.

  • Pro-IP-Rate-Limiting auf allen Endpunkten
  • Monatliche Kontingente pro API-Key
  • Automatische Missbrauchserkennung und -blockierung
  • Cloudflare-Integration für Edge-Schutz

Barrierefreiheit (WCAG 2.1)

SilentShield ist vollständig barrierefrei und inklusiv für alle Nutzer gestaltet.

  • Keine visuellen Herausforderungen oder Rätsel
  • Kompatibel mit Screenreadern
  • Tastaturnavigation unterstützt
  • Inklusiv by Design — kein Nutzer wird ausgeschlossen

Datenaufbewahrung & Löschung

Wir folgen strengen Datenaufbewahrungsrichtlinien mit automatischer Bereinigung und nutzergesteuerter Löschung.

  • Konfigurierbare Aufbewahrungsfristen je Plan
  • Automatische Löschung abgelaufener Verhaltensdaten
  • Kontolöschung mit vollständiger Datenanonymisierung
  • Nicht verifizierte Konten werden nach 7 Tagen automatisch gelöscht

Fragen zur Sicherheit?

Unser Team bespricht gerne die Sicherheitsanforderungen für Ihren Anwendungsfall.