Sécurité & Conformité
Vos données sont en sécurité chez nous
SilentShield est conçu dès le départ pour la confidentialité et la sécurité. Pas de cookies, pas de suivi, conformité RGPD totale.
Scoring comportemental
Chaque requête reçoit un Score de risque
SilentShield condense les signaux comportementaux en une valeur de 0 à 100 — c'est de là que naît le verdict. Valeurs d'exemple :
Transparence
Ce que nous voyons — et jamais.
Traité (pseudonyme)
- Schémas d'interaction (souris, timing) sous forme de score
- Un hash de session pseudonyme
- Statistiques de bots agrégées
Jamais stocké
- Noms, e-mails ou contenus de formulaires
- Cookies de suivi ou identifiants publicitaires
- Empreintes numériques multi-appareils
Conformité RGPD
SilentShield est entièrement conforme au Règlement Général sur la Protection des Données (RGPD). Nous ne collectons, ne stockons ni ne traitons aucune donnée personnelle de vos visiteurs.
- Pas de cookies ni d'empreinte numérique du navigateur
- Aucune collecte de données personnelles des utilisateurs finaux
- Pas de suivi inter-sites ni de profilage
- Contrat de sous-traitance des données (DPA) disponible
- Architecture Privacy by Design
Hébergement exclusivement dans l'UE
Toutes les données sont traitées et stockées exclusivement dans des centres de données de l'Union européenne. Aucune donnée ne quitte l'UE.
- Serveurs situés en Allemagne
- Pas de transfert de données vers des pays tiers
- Fournisseurs d'infrastructure basés dans l'UE
- Conforme aux exigences de souveraineté des données de l'UE
Chiffrement & Sécurité du transport
Toutes les communications sont chiffrées en transit et au repos avec des protocoles standard de l'industrie.
- TLS 1.3 pour toutes les connexions API
- HSTS avec includeSubDomains et preload
- En-têtes de sécurité stricts (CSP, X-Frame-Options, X-Content-Type-Options)
- Stockage de base de données chiffré
Contrôle d'accès & Authentification
Un contrôle d'accès multi-couches protège votre compte et vos clés API.
- Authentification sécurisée par clé API
- Contrôle d'accès basé sur les rôles pour les équipes
- Gestion du cycle de vie des comptes avec suspension automatique
- Vérification par e-mail requise pour tous les comptes
Protection DDoS & Anti-abus
Protection intégrée contre les attaques par déni de service et l'abus d'API.
- Limitation de débit par IP sur tous les endpoints
- Quotas mensuels par clé API
- Détection et blocage automatiques des abus
- Intégration Cloudflare pour la protection en périphérie
Accessibilité (WCAG 2.1)
SilentShield est conçu pour être entièrement accessible et inclusif pour tous les utilisateurs.
- Pas de défis visuels ni d'énigmes
- Compatible avec les lecteurs d'écran
- Navigation au clavier prise en charge
- Inclusif par conception — aucun utilisateur n'est exclu
Rétention & Suppression des données
Nous suivons des politiques de rétention de données strictes avec un nettoyage automatique et une suppression contrôlée par l'utilisateur.
- Périodes de rétention configurables par plan
- Suppression automatique des données comportementales expirées
- Suppression de compte avec anonymisation complète des données
- Comptes non vérifiés supprimés automatiquement après 7 jours
Questions sur la sécurité ?
Notre équipe se fera un plaisir de discuter des exigences de sécurité pour votre cas d'utilisation.