Turvalisus ja vastavus
Teie andmed on meiega kaitstud
SilentShield on algusest peale loodud privaatsuse ja turvalisuse jaoks. Ilma küpsisteta, ilma jälgimiseta, kasutatav GDPR-i kohaselt.
Käitumise mõõtmine
Kui kindlad me iga päringu puhul oleme
SilentShield tihendab käitumissignaalid väärtuseks vahemikus 0 kuni 1 — sellest sünnib otsus. Mida kõrgem väärtus, seda kindlamalt on külastaja inimene. Näidisväärtused:
Läbipaistvus
Mida me näeme — ja mida mitte kunagi.
Töödeldud (pseudonüümne)
- Interaktsioonimustrid (hiir, ajastus) skoorina
- Pseudonüümne seansi räsi
- Koondatud botistatistika
Kunagi ei salvestata
- Nimed, e-kirjad või vormide sisu
- Jälgimisküpsised või reklaami-ID-d
- Seadmeülesed sõrmejäljed
GDPR vastavus
SilentShieldi saab kasutada kooskõlas EL-i isikuandmete kaitse üldmäärusega (GDPR). Me ei sea küpsiseid, ei jälgi külastajaid veebisaitide üleselt ega loo profiile. Teie külastajate IP-aadressi töötleme ainult kontrolliks ega salvesta seda lihttekstina.
- Küpsisteta; brauseri sõrmejälje saab Zero-PII režiimiga välja lülitada
- Küpsiseid ega profiile pole, IP-aadresse ei salvestata lihttekstina
- Ilma saitideülese jälgimise või profiilimiseta
- Andmetöötlusleping (DPA) saadaval
- Privaatsust arvestav arhitektuur
Majutus Saksamaal
Teie külastajate kontroll toimub meie serverites Saksamaal ja andmeid hoitakse seal. ELi lõpp-punkti (api-eu.silentshield.io) kaudu jõuavad päringud nendeni otse, ilma vahepealse CDN-ita; standardse lõpp-punkti (api.silentshield.io) kaudu võivad need kulgeda läbi Cloudflare'i. Veebisaiti ja juhtpaneeli edastame Cloudflare'i kaudu (vt privaatsuspoliitikat).
- Serverid asuvad Saksamaal
- ELi lõpp-punkt ilma kolmandate riikide kaudu kulgemata
- EL-is asuvad infrastruktuuri pakkujad
- Andmete hoidmine Saksamaal
Krüpteerimine ja transpordi turvalisus
Kogu suhtlus on krüpteeritud nii edastamisel kui ka puhkeolekus, kasutades tööstusstandardi protokolle.
- TLS 1.3 kõigi API-ühenduste jaoks
- HSTS koos includeSubDomains ja preload
- Ranged turvapäised (CSP, X-Frame-Options, X-Content-Type-Options)
- Krüpteeritud andmebaasi salvestus
Juurdepääsu kontroll ja autentimine
Mitmekihiline juurdepääsu kontroll kaitseb teie kontot ja API-võtmeid.
- Turvaline API-võtme autentimine
- Rollipõhine juurdepääsu kontroll meeskondade jaoks
- Konto elutsükli haldus automaatse peatamisega
- E-posti kinnitamine nõutav kõigi kontode jaoks
DDoS- ja kuritarvituse kaitse
Sisseehitatud kaitse teenuse tõkestamise rünnakute ja API kuritarvitamise vastu.
- IP-põhine kiirusepiirang kõigil lõpp-punktidel
- Igakuised kvoodid API-võtme kohta
- Automaatne kuritarvituse tuvastamine ja blokeerimine
- Cloudflare'i integratsioon servapealse kaitse jaoks
Ligipääsetavus (WCAG 2.1)
SilentShield on loodud olema täielikult ligipääsetav ja kaasav kõigile kasutajatele.
- Ilma visuaalsete väljakutsete või mõistatusteta
- Ekraanilugejaga ühilduv
- Klaviatuuriga navigeerimise tugi
- Kaasav disainilt — ükski kasutaja pole välistatud
Andmete säilitamine ja kustutamine
Järgime rangeid andmete säilitamise põhimõtteid automaatse puhastuse ja kasutaja kontrollitud kustutamisega.
- Seadistatavad andmete säilitamise perioodid plaani kohta
- Aegunud käitumisandmete automaatne kustutamine
- Konto kustutamine täieliku andmete anonümiseerimisega
- Kinnitamata kontod kustutatakse automaatselt 7 päeva pärast
Küsimused turvalisuse kohta?
Meie meeskond arutab hea meelega teie kasutusjuhtumi turvanõudeid.