Sicurezza e conformità

I tuoi dati sono al sicuro con noi

SilentShield è costruito da zero per la privacy e la sicurezza. Nessun cookie, nessun tracciamento, piena conformità al GDPR.

GDPR art. 28Hosting nell'UETLS 1.3
Stato di sicurezzaTutti attivi
Trasporto cifratoTLS 1.3
Posizione dei datiEU · Frankfurt
Hash pseudonimiSHA-256
Registro di auditimmutabile
0dati personali archiviati in modo permanente

Scoring comportamentale

Ogni richiesta riceve uno Score di rischio

SilentShield condensa i segnali comportamentali in un valore da 0 a 100: da qui nasce il verdetto. Valori di esempio:

0
Umano
Score basso → passa in modo invisibile
0
Sospetto
Score medio → Proof-of-Work invisibile
0
Bot
Score alto → bloccato

Trasparenza

Ciò che vediamo — e ciò che mai.

Elaborato (pseudonimo)

  • Schemi di interazione (mouse, tempi) come punteggio
  • Un hash di sessione pseudonimo
  • Statistiche aggregate sui bot

Mai memorizzato

  • Nomi, email o contenuti dei moduli
  • Cookie di tracciamento o ID pubblicitari
  • Impronte digitali cross-device

Conformità GDPR / DSGVO

SilentShield è pienamente conforme al Regolamento generale sulla protezione dei dati (GDPR) dell'UE. Non raccogliamo, memorizziamo o elaboriamo alcun dato personale dei visitatori del tuo sito web.

  • Nessun cookie o fingerprinting del browser
  • Nessuna raccolta di dati personali degli utenti finali
  • Nessun tracciamento cross-site o profilazione
  • Accordo sul trattamento dei dati (DPA) disponibile
  • Architettura privacy by design

Hosting dei dati esclusivamente nell'UE

Tutti i dati vengono elaborati e archiviati esclusivamente nei data center dell'Unione Europea. Nessun dato lascia mai l'UE.

  • Server situati in Germania
  • Nessun trasferimento di dati verso paesi terzi
  • Fornitori di infrastruttura con sede nell'UE
  • Conforme ai requisiti di sovranità dei dati dell'UE

Crittografia e sicurezza del trasporto

Tutte le comunicazioni sono crittografate in transito e a riposo utilizzando protocolli standard del settore.

  • TLS 1.3 per tutte le connessioni API
  • HSTS con includeSubDomains e preload
  • Header di sicurezza rigorosi (CSP, X-Frame-Options, X-Content-Type-Options)
  • Archiviazione database crittografata

Controllo degli accessi e autenticazione

Il controllo degli accessi multilivello protegge il tuo account e le chiavi API.

  • Autenticazione sicura tramite chiave API
  • Controllo degli accessi basato sui ruoli per i team
  • Gestione del ciclo di vita dell'account con sospensione automatica
  • Verifica email richiesta per tutti gli account

Protezione DDoS e anti-abuso

Protezione integrata contro attacchi denial-of-service e abuso delle API.

  • Limitazione della velocità per IP su tutti gli endpoint
  • Quote mensili per chiave API
  • Rilevamento e blocco automatico degli abusi
  • Integrazione Cloudflare per la protezione edge

Accessibilità (WCAG 2.1)

SilentShield è progettato per essere completamente accessibile e inclusivo per tutti gli utenti.

  • Nessuna sfida visiva o puzzle
  • Compatibile con screen reader
  • Supporto per la navigazione da tastiera
  • Inclusivo per design — nessun utente è escluso

Conservazione e cancellazione dei dati

Seguiamo rigorose politiche di conservazione dei dati con pulizia automatica e cancellazione controllata dall'utente.

  • Periodi di conservazione dei dati configurabili per piano
  • Cancellazione automatica dei dati comportamentali scaduti
  • Cancellazione dell'account con completa anonimizzazione dei dati
  • Account non verificati cancellati automaticamente dopo 7 giorni

Domande sulla sicurezza?

Il nostro team è lieto di discutere i requisiti di sicurezza per il tuo caso d'uso.