Sécurité & Conformité

Vos données sont en sécurité chez nous

SilentShield est conçu dès le départ pour la confidentialité et la sécurité. Pas de cookies, pas de suivi, conformité RGPD totale.

RGPD art. 28Hébergement UETLS 1.3
État de sécuritéTous actifs
Transport chiffréTLS 1.3
Localisation des donnéesEU · Frankfurt
Hachages pseudonymesSHA-256
Journal d'auditimmuable
0données personnelles stockées durablement

Scoring comportemental

Chaque requête reçoit un Score de risque

SilentShield condense les signaux comportementaux en une valeur de 0 à 100 — c'est de là que naît le verdict. Valeurs d'exemple :

0
Humain
Score bas → passe de façon invisible
0
Suspect
Score moyen → Proof-of-Work invisible
0
Bot
Score élevé → bloqué

Transparence

Ce que nous voyons — et jamais.

Traité (pseudonyme)

  • Schémas d'interaction (souris, timing) sous forme de score
  • Un hash de session pseudonyme
  • Statistiques de bots agrégées

Jamais stocké

  • Noms, e-mails ou contenus de formulaires
  • Cookies de suivi ou identifiants publicitaires
  • Empreintes numériques multi-appareils

Conformité RGPD

SilentShield est entièrement conforme au Règlement Général sur la Protection des Données (RGPD). Nous ne collectons, ne stockons ni ne traitons aucune donnée personnelle de vos visiteurs.

  • Pas de cookies ni d'empreinte numérique du navigateur
  • Aucune collecte de données personnelles des utilisateurs finaux
  • Pas de suivi inter-sites ni de profilage
  • Contrat de sous-traitance des données (DPA) disponible
  • Architecture Privacy by Design

Hébergement exclusivement dans l'UE

Toutes les données sont traitées et stockées exclusivement dans des centres de données de l'Union européenne. Aucune donnée ne quitte l'UE.

  • Serveurs situés en Allemagne
  • Pas de transfert de données vers des pays tiers
  • Fournisseurs d'infrastructure basés dans l'UE
  • Conforme aux exigences de souveraineté des données de l'UE

Chiffrement & Sécurité du transport

Toutes les communications sont chiffrées en transit et au repos avec des protocoles standard de l'industrie.

  • TLS 1.3 pour toutes les connexions API
  • HSTS avec includeSubDomains et preload
  • En-têtes de sécurité stricts (CSP, X-Frame-Options, X-Content-Type-Options)
  • Stockage de base de données chiffré

Contrôle d'accès & Authentification

Un contrôle d'accès multi-couches protège votre compte et vos clés API.

  • Authentification sécurisée par clé API
  • Contrôle d'accès basé sur les rôles pour les équipes
  • Gestion du cycle de vie des comptes avec suspension automatique
  • Vérification par e-mail requise pour tous les comptes

Protection DDoS & Anti-abus

Protection intégrée contre les attaques par déni de service et l'abus d'API.

  • Limitation de débit par IP sur tous les endpoints
  • Quotas mensuels par clé API
  • Détection et blocage automatiques des abus
  • Intégration Cloudflare pour la protection en périphérie

Accessibilité (WCAG 2.1)

SilentShield est conçu pour être entièrement accessible et inclusif pour tous les utilisateurs.

  • Pas de défis visuels ni d'énigmes
  • Compatible avec les lecteurs d'écran
  • Navigation au clavier prise en charge
  • Inclusif par conception — aucun utilisateur n'est exclu

Rétention & Suppression des données

Nous suivons des politiques de rétention de données strictes avec un nettoyage automatique et une suppression contrôlée par l'utilisateur.

  • Périodes de rétention configurables par plan
  • Suppression automatique des données comportementales expirées
  • Suppression de compte avec anonymisation complète des données
  • Comptes non vérifiés supprimés automatiquement après 7 jours

Questions sur la sécurité ?

Notre équipe se fera un plaisir de discuter des exigences de sécurité pour votre cas d'utilisation.