Turvalisus ja vastavus

Teie andmed on meiega kaitstud

SilentShield on algusest peale loodud privaatsuse ja turvalisuse jaoks. Ilma küpsisteta, ilma jälgimiseta, täielik GDPR-i vastavus.

IKÜM art. 28Majutus ELisTLS 1.3
Turvalisuse olekKõik aktiivsed
Transport krüpteeritudTLS 1.3
Andmete asukohtEU · Frankfurt
Pseudonüümsed räsidSHA-256
Auditlogimuutumatu
0isikuandmeid püsivalt salvestatud

Käitumispõhine skoorimine

Iga päring saab riski-Score'i

SilentShield tihendab käitumissignaalid väärtuseks 0–100 — sellest sünnib otsus. Näidisväärtused:

0
Inimene
madal Score → läbib nähtamatult
0
Kahtlane
keskmine Score → nähtamatu Proof-of-Work
0
Bot
kõrge Score → blokeeritud

Läbipaistvus

Mida me näeme — ja mida mitte kunagi.

Töödeldud (pseudonüümne)

  • Interaktsioonimustrid (hiir, ajastus) skoorina
  • Pseudonüümne seansi räsi
  • Koondatud botistatistika

Kunagi ei salvestata

  • Nimed, e-kirjad või vormide sisu
  • Jälgimisküpsised või reklaami-ID-d
  • Seadmeülesed sõrmejäljed

GDPR / DSGVO vastavus

SilentShield vastab täielikult EL-i isikuandmete kaitse üldmäärusele (GDPR). Me ei kogu, salvesta ega töötle teie veebisaidi külastajate isikuandmeid.

  • Ilma küpsiste või brauseri sõrmejälgedeta
  • Ilma lõppkasutajate isikuandmete kogumiseta
  • Ilma saitideülese jälgimise või profiilimiseta
  • Andmetöötlusleping (DPA) saadaval
  • Privaatsust arvestav arhitektuur

Andmete majutus ainult EL-is

Kõiki andmeid töödeldakse ja hoitakse ainult Euroopa Liidu andmekeskustes. Ükski andmepunkt ei lahku kunagi EL-ist.

  • Serverid asuvad Saksamaal
  • Andmete edastamine kolmandatesse riikidesse puudub
  • EL-is asuvad infrastruktuuri pakkujad
  • Vastavus EL-i andmesuveräänsuse nõuetele

Krüpteerimine ja transpordi turvalisus

Kogu suhtlus on krüpteeritud nii edastamisel kui ka puhkeolekus, kasutades tööstusstandardi protokolle.

  • TLS 1.3 kõigi API-ühenduste jaoks
  • HSTS koos includeSubDomains ja preload
  • Ranged turvapäised (CSP, X-Frame-Options, X-Content-Type-Options)
  • Krüpteeritud andmebaasi salvestus

Juurdepääsu kontroll ja autentimine

Mitmekihiline juurdepääsu kontroll kaitseb teie kontot ja API-võtmeid.

  • Turvaline API-võtme autentimine
  • Rollipõhine juurdepääsu kontroll meeskondade jaoks
  • Konto elutsükli haldus automaatse peatamisega
  • E-posti kinnitamine nõutav kõigi kontode jaoks

DDoS- ja kuritarvituse kaitse

Sisseehitatud kaitse teenuse tõkestamise rünnakute ja API kuritarvitamise vastu.

  • IP-põhine kiirusepiirang kõigil lõpp-punktidel
  • Igakuised kvoodid API-võtme kohta
  • Automaatne kuritarvituse tuvastamine ja blokeerimine
  • Cloudflare'i integratsioon servapealse kaitse jaoks

Ligipääsetavus (WCAG 2.1)

SilentShield on loodud olema täielikult ligipääsetav ja kaasav kõigile kasutajatele.

  • Ilma visuaalsete väljakutsete või mõistatusteta
  • Ekraanilugejaga ühilduv
  • Klaviatuuriga navigeerimise tugi
  • Kaasav disainilt — ükski kasutaja pole välistatud

Andmete säilitamine ja kustutamine

Järgime rangeid andmete säilitamise põhimõtteid automaatse puhastuse ja kasutaja kontrollitud kustutamisega.

  • Seadistatavad andmete säilitamise perioodid plaani kohta
  • Aegunud käitumisandmete automaatne kustutamine
  • Konto kustutamine täieliku andmete anonümiseerimisega
  • Kinnitamata kontod kustutatakse automaatselt 7 päeva pärast

Küsimused turvalisuse kohta?

Meie meeskond arutab hea meelega teie kasutusjuhtumi turvanõudeid.