Turvallisuus ja vaatimustenmukaisuus

Tietosi ovat turvassa meillä

SilentShield on rakennettu alusta alkaen yksityisyyttä ja turvallisuutta varten. Ei evästeitä, ei seurantaa, täysi GDPR-vaatimustenmukaisuus.

GDPR art. 28Isännöinti EU:ssaTLS 1.3
Tietoturvan tilaKaikki aktiivisia
Siirto salattuTLS 1.3
Tietojen sijaintiEU · Frankfurt
Pseudonyymit tiivisteetSHA-256
Auditlokimuuttumaton
0henkilötietoja tallennettu pysyvästi

Käyttäytymispisteytys

Jokainen pyyntö saa riski-Scoren

SilentShield tiivistää käyttäytymissignaalit arvoksi 0–100 — siitä syntyy tuomio. Esimerkkiarvoja:

0
Ihminen
matala Score → läpäisee näkymättömästi
0
Epäilyttävä
keskitason Score → näkymätön Proof-of-Work
0
Bot
korkea Score → estetty

Läpinäkyvyys

Mitä näemme — ja mitä emme koskaan.

Käsitelty (pseudonyymi)

  • Vuorovaikutusmallit (hiiri, ajoitus) pisteinä
  • Pseudonyymi istuntotiiviste
  • Koostetut bottitilastot

Ei koskaan tallenneta

  • Nimet, sähköpostit tai lomakkeiden sisällöt
  • Seurantaevästeet tai mainostunnisteet
  • Laitteiden väliset sormenjäljet

GDPR / DSGVO -vaatimustenmukaisuus

SilentShield noudattaa täysin EU:n yleistä tietosuoja-asetusta (GDPR). Emme kerää, tallenna tai käsittele verkkosivustosi vierailijoiden henkilötietoja.

  • Ei evästeitä tai selaimen sormenjälkiä
  • Ei henkilötietojen keräämistä loppukäyttäjiltä
  • Ei sivustojen välistä seurantaa tai profilointia
  • Tietojenkäsittelysopimus (DPA) saatavilla
  • Sisäänrakennettu yksityisyys -arkkitehtuuri

Tietojen ylläpito ainoastaan EU:ssa

Kaikki tiedot käsitellään ja tallennetaan yksinomaan Euroopan unionin datakeskuksissa. Mikään tieto ei koskaan poistu EU:sta.

  • Palvelimet sijaitsevat Saksassa
  • Ei tiedonsiirtoa kolmansiin maihin
  • EU-pohjaiset infrastruktuurin tarjoajat
  • EU:n tietosuvereniteettia koskevien vaatimusten mukainen

Salaus ja siirron turvallisuus

Kaikki viestintä on salattu siirron aikana ja levossa käyttäen alan standardiprotokollia.

  • TLS 1.3 kaikille API-yhteyksille
  • HSTS includeSubDomains- ja preload-asetuksilla
  • Tiukat turvaotsikot (CSP, X-Frame-Options, X-Content-Type-Options)
  • Salattu tietokantatallennus

Pääsynhallinta ja todennus

Monikerroksinen pääsynhallinta suojaa tiliäsi ja API-avaimia.

  • Turvallinen API-avaintodennus
  • Roolipohjainen pääsynhallinta tiimeille
  • Tilin elinkaaren hallinta automaattisella keskeyttämisellä
  • Sähköpostivahvistus vaaditaan kaikille tileille

DDoS- ja väärinkäyttösuojaus

Sisäänrakennettu suojaus palvelunestohyökkäyksiä ja API:n väärinkäyttöä vastaan.

  • IP-kohtainen nopeusrajoitus kaikissa päätepisteissä
  • Kuukausittaiset kiintiöt API-avainkohtaisesti
  • Automaattinen väärinkäytön havaitseminen ja estäminen
  • Cloudflare-integraatio reunasuojaukseen

Saavutettavuus (WCAG 2.1)

SilentShield on suunniteltu olemaan täysin saavutettava ja osallistava kaikille käyttäjille.

  • Ei visuaalisia haasteita tai pulmia
  • Ruudunlukijalle yhteensopiva
  • Näppäimistönavigaation tuki
  • Osallistava suunnittelultaan — yhtään käyttäjää ei suljeta pois

Tietojen säilytys ja poistaminen

Noudatamme tiukkoja tietojen säilytyskäytäntöjä automaattisella siivouksella ja käyttäjän hallitsemalla poistamisella.

  • Mukautettavat tietojen säilytysajat suunnitelman mukaan
  • Vanhentuneiden käyttäytymistietojen automaattinen poistaminen
  • Tilin poistaminen täydellä tietojen anonymisoinnilla
  • Vahvistamattomat tilit poistetaan automaattisesti 7 päivän jälkeen

Kysymyksiä turvallisuudesta?

Tiimimme keskustelee mielellään käyttötapauksesi turvallisuusvaatimuksista.