SilentShield on näkymätön, GDPR-yhteensopiva CAPTCHA-vaihtoehto, joka on suunniteltu yksityisyyttä varten. Se ei aseta evästeitä, ei seuraa ketään verkkosivustojen välillä eikä luo profiileja, vaan varmentaa käyttäjät käyttäytymisanalyysin ja proof-of-work-noncen avulla. Jokainen tilaus tallentaa tiedot oletuksena EU:hun ja täyttää WCAG 2.1 AA -tason. Yksi API-avain suojaa sivustosi, ja Agent Gateway on tarkoitettu laillisille tekoälyagenteille.

Luottamuskeskus

Rakennettu Turvallisuuden ja Luottamuksen varaan

SilentShield on suunniteltu alusta alkaen yksityisyys ja turvallisuus ytimessa. EU:ssa isannoity, GDPR-yhteensopiva ja rakennettu zero-knowledge-arkkitehtuurilla.

GDPR 28 art.EU-HostingPseudonym
VaatimustenmukaisuusasiakirjatAJANTASAINEN
DPA · 28 art.
GDPR · PDF
TOM
DPA:n liite · PDF
Alikäsittelijät
Verkossa · ajantasainen
Tietosuoja
13/14 art. GDPR

Turvallisuuskaytannot

Isännöinti Saksassa

Kävijöiden tarkistus suoritetaan palvelimillamme Saksassa, ja tiedot tallennetaan sinne — EU-päätepisteen kautta suoraan, ilman välissä olevaa CDN:ää. Verkkosivuston ja hallintapaneelin toimitamme Cloudflaren kautta (katso tietosuojakäytäntö).

Paasta-paahan-salaus

Kaikki siirrettava ja levossa oleva data on suojattu AES-256-salauksella. Viestinta sivustosi ja API:mme valilla kayttaa TLS 1.3 -protokollaa.

Rakennettu tietoja säästäen

SilentShield ei aseta evästeitä eikä luo profiileja. IP-osoitetta käytetään vain tarkistukseen, eikä sitä tallenneta selkotekstinä; Zero-PII-tilassa myös selain- ja laiteominaisuudet jäävät pois.

Saannolliset tunkeutumistestaukset

Riippumattomat tietoturvayritykset suorittavat saannollisia tunkeutumistestauksia ja haavoittuvuusarviointeja varmistaakseen infrastruktuurimme turvallisuuden.

DDoS-suojaus

Yritystason DDoS-suojaus suojaa seka infrastruktuuriamme etta integraation paatepisteitasi volumetrisilta ja sovelluskerroksen hyokkayksita.

Turvallinen kehityselinkaari

Jokainen koodimuutos kaytetaan lapi turvallisuustarkistuksen, automaattisen SAST/DAST-skannauksen ja noudattaa OWASP:n parhaita kaytantoja koko kehityksen ajan.

Saadostenvalvonta

GDPR-yhteensopiva

Käytettävissä GDPR:n mukaisesti, tietojenkäsittelysopimuksen (DPA) kanssa. SilentShield-integraatio ei vaadi suostumusbanneria.

WCAG 2.1 -esteeton

Nakymaton lahestymistapamme tarkoittaa nollaa esteettomyysestetta. Ei CAPTCHA-testeja, ei palapereja, ei haasteita jotka sulkevat pois vammaisia kayttajia.

Ei evastevaaditelmaa

SilentShield toimii asettamatta minkaan evasteita tai kayttamatta selaimen tallennustilaa, mikka poistaa evastesuostumuskehotteiden tarpeen.

Ei kolmannen osapuolen tietojen jakamista

Kävijöidesi tietoja ei myydä eikä luovuteta kolmansille osapuolille mainonta- tai analytiikkatarkoituksiin. Emme osallistu mihinkään tiedonvaihtoverkkoon.

Infrastruktuuri

EU
Datakeskukset

Palvelimemme sijaitsevat Saksassa

<50ms
Viive

Erittain matalat vasteajat saumattomaan kayttajakokemukseen

256-bit
Salaus

Sotilastasoinen AES-256-salaus kaikelle datalle levossa ja siirron aikana

Tietojen kasittely

SilentShield kayttaa yksityisyys edella -lahestymistapaa bottien havaitsemiseen. Tassa on tarkalleen, miten kasittelemme tietoja todennusprosessin aikana:

Ei evästeitä, ei profiileja, IP-osoitteita ei tallenneta selkotekstinä
Ei seurantaa eikä kävijäprofiileja eri verkkosivustojen välillä
Käyttäytymisanalyysi suoritetaan reaaliajassa, ilman sivustojen välisiä profiileja
Kaikki todennustiedot poistetaan automaattisesti valittomasti tarkistuksen jalkeen

Valmis suojaamaan sivustosi oikealla tavalla?

Liity tuhansien verkkosivustojen joukkoon, jotka luottavat SilentShieldiin nakymattomassa, yksityisyys edella -bottisuojauksessa.