SilentShield est une alternative aux CAPTCHA invisible et conforme au RGPD, conçue pour la confidentialité. Elle ne dépose aucun cookie, ne suit personne entre les sites web et ne crée aucun profil, vérifiant les utilisateurs par l'analyse comportementale et un nonce de preuve de travail. Chaque forfait héberge les données dans l'UE par défaut et respecte les normes WCAG 2.1 AA. Une seule clé API protège votre site, avec une Agent Gateway pour les agents IA légitimes.

Centre de confiance

Construit sur la sécurité et la confiance

SilentShield est conçu de A à Z avec la confidentialité et la sécurité au cœur. Hébergé dans l’UE, conforme au RGPD et construit avec une architecture zéro connaissance.

RGPD art. 28EU-HostingPseudonym
Documents de conformitéÀ JOUR
DPA · art. 28
RGPD · PDF
TOM
Annexe au DPA · PDF
Sous-traitants
En ligne · à jour
Protection des données
Art. 13/14 RGPD

Pratiques de sécurité

Hébergement en Allemagne

La vérification de vos visiteurs s'effectue sur nos serveurs en Allemagne, et les données y sont stockées — directement via le point d'accès UE, sans CDN intermédiaire. Nous diffusons le site web et le tableau de bord via Cloudflare (voir la Politique de Confidentialité).

Chiffrement de bout en bout

Toutes les données en transit et au repos sont protégées par un chiffrement AES-256. La communication entre votre site et notre API utilise TLS 1.3.

Conçu pour la minimisation des données

SilentShield ne dépose aucun cookie et ne crée aucun profil. L'adresse IP sert uniquement à la vérification et n'est pas stockée en clair ; avec le mode Zero-PII, les caractéristiques du navigateur et de l'appareil sont également supprimées.

Tests de pénétration réguliers

Des sociétés de sécurité indépendantes effectuent régulièrement des tests de pénétration et des évaluations de vulnérabilités pour garantir la sécurité de notre infrastructure.

Protection DDoS

Une atténuation DDoS de niveau entreprise protège à la fois notre infrastructure et vos points d'intégration contre les attaques volumétriques et de couche applicative.

Cycle de développement sécurisé

Chaque modification de code fait l'objet d'une revue de sécurité, d'une analyse SAST/DAST automatisée et suit les bonnes pratiques OWASP tout au long du développement.

Conformité

Conforme au RGPD

Utilisable conformément au RGPD, avec un contrat de sous-traitance (DPA). Aucune bannière de consentement requise pour l'intégration de SilentShield.

Accessible WCAG 2.1

Notre approche invisible signifie zéro obstacle d'accessibilité. Pas de CAPTCHAs, pas de puzzles, pas de défis qui excluent les utilisateurs en situation de handicap.

Aucun cookie requis

SilentShield fonctionne sans déposer de cookies ni utiliser le stockage du navigateur, éliminant le besoin de bannières de consentement aux cookies.

Aucun partage de données avec des tiers

Les données de vos visiteurs ne sont ni vendues ni transmises à des tiers à des fins publicitaires ou d'analyse. Nous ne participons à aucun réseau d'échange de données.

Infrastructure

UE
Centres de données

Nos serveurs sont situés en Allemagne

<50ms
Latence

Temps de réponse ultra-faibles pour une expérience utilisateur fluide

256 bits
Chiffrement

Chiffrement AES-256 de niveau militaire pour toutes les données au repos et en transit

Traitement des données

SilentShield utilise une approche axée sur la confidentialité pour la détection des bots. Voici exactement comment nous traitons les données lors du processus de vérification :

Aucun cookie, aucun profil, adresses IP non stockées en clair
Aucun suivi et aucun profil de visiteur à travers différents sites web
L'analyse comportementale est effectuée en temps réel, sans profils à travers les sites web
Toutes les données de vérification sont automatiquement supprimées immédiatement après la fin de la vérification

Prêt à sécuriser votre site de la bonne manière ?

Rejoignez des milliers de sites web qui font confiance à SilentShield pour une protection invisible et respectueuse de la vie privée contre les bots.