Turvallisuus ja vaatimustenmukaisuus
Tietosi ovat turvassa meillä
SilentShield on rakennettu alusta alkaen yksityisyyttä ja turvallisuutta varten. Ei evästeitä, ei seurantaa, täysi GDPR-vaatimustenmukaisuus.
Käyttäytymispisteytys
Jokainen pyyntö saa riski-Scoren
SilentShield tiivistää käyttäytymissignaalit arvoksi 0–100 — siitä syntyy tuomio. Esimerkkiarvoja:
Läpinäkyvyys
Mitä näemme — ja mitä emme koskaan.
Käsitelty (pseudonyymi)
- Vuorovaikutusmallit (hiiri, ajoitus) pisteinä
- Pseudonyymi istuntotiiviste
- Koostetut bottitilastot
Ei koskaan tallenneta
- Nimet, sähköpostit tai lomakkeiden sisällöt
- Seurantaevästeet tai mainostunnisteet
- Laitteiden väliset sormenjäljet
GDPR / DSGVO -vaatimustenmukaisuus
SilentShield noudattaa täysin EU:n yleistä tietosuoja-asetusta (GDPR). Emme kerää, tallenna tai käsittele verkkosivustosi vierailijoiden henkilötietoja.
- Ei evästeitä tai selaimen sormenjälkiä
- Ei henkilötietojen keräämistä loppukäyttäjiltä
- Ei sivustojen välistä seurantaa tai profilointia
- Tietojenkäsittelysopimus (DPA) saatavilla
- Sisäänrakennettu yksityisyys -arkkitehtuuri
Tietojen ylläpito ainoastaan EU:ssa
Kaikki tiedot käsitellään ja tallennetaan yksinomaan Euroopan unionin datakeskuksissa. Mikään tieto ei koskaan poistu EU:sta.
- Palvelimet sijaitsevat Saksassa
- Ei tiedonsiirtoa kolmansiin maihin
- EU-pohjaiset infrastruktuurin tarjoajat
- EU:n tietosuvereniteettia koskevien vaatimusten mukainen
Salaus ja siirron turvallisuus
Kaikki viestintä on salattu siirron aikana ja levossa käyttäen alan standardiprotokollia.
- TLS 1.3 kaikille API-yhteyksille
- HSTS includeSubDomains- ja preload-asetuksilla
- Tiukat turvaotsikot (CSP, X-Frame-Options, X-Content-Type-Options)
- Salattu tietokantatallennus
Pääsynhallinta ja todennus
Monikerroksinen pääsynhallinta suojaa tiliäsi ja API-avaimia.
- Turvallinen API-avaintodennus
- Roolipohjainen pääsynhallinta tiimeille
- Tilin elinkaaren hallinta automaattisella keskeyttämisellä
- Sähköpostivahvistus vaaditaan kaikille tileille
DDoS- ja väärinkäyttösuojaus
Sisäänrakennettu suojaus palvelunestohyökkäyksiä ja API:n väärinkäyttöä vastaan.
- IP-kohtainen nopeusrajoitus kaikissa päätepisteissä
- Kuukausittaiset kiintiöt API-avainkohtaisesti
- Automaattinen väärinkäytön havaitseminen ja estäminen
- Cloudflare-integraatio reunasuojaukseen
Saavutettavuus (WCAG 2.1)
SilentShield on suunniteltu olemaan täysin saavutettava ja osallistava kaikille käyttäjille.
- Ei visuaalisia haasteita tai pulmia
- Ruudunlukijalle yhteensopiva
- Näppäimistönavigaation tuki
- Osallistava suunnittelultaan — yhtään käyttäjää ei suljeta pois
Tietojen säilytys ja poistaminen
Noudatamme tiukkoja tietojen säilytyskäytäntöjä automaattisella siivouksella ja käyttäjän hallitsemalla poistamisella.
- Mukautettavat tietojen säilytysajat suunnitelman mukaan
- Vanhentuneiden käyttäytymistietojen automaattinen poistaminen
- Tilin poistaminen täydellä tietojen anonymisoinnilla
- Vahvistamattomat tilit poistetaan automaattisesti 7 päivän jälkeen
Kysymyksiä turvallisuudesta?
Tiimimme keskustelee mielellään käyttötapauksesi turvallisuusvaatimuksista.