SilentShield è un'alternativa ai CAPTCHA invisibile e conforme al GDPR, progettata per la privacy. Non imposta cookie, non traccia nessuno tra i siti web e non crea profili, verificando gli utenti tramite analisi comportamentale e un nonce proof-of-work. Ogni piano ospita i dati nell'UE per impostazione predefinita e soddisfa le WCAG 2.1 AA. Un'unica chiave API protegge il Suo sito, con un Agent Gateway per agenti IA legittimi.

Trust Center

Costruito su sicurezza e fiducia

SilentShield e progettato da zero con la privacy e la sicurezza al centro. Ospitato nell'UE, conforme al GDPR e costruito con architettura a conoscenza zero.

GDPR art. 28EU-HostingPseudonym
Documenti di conformitàATTUALE
DPA · art. 28
GDPR · PDF
TOM
Allegato al DPA · PDF
Subresponsabili
Online · attuale
Protezione dei dati
Art. 13/14 GDPR

Pratiche di sicurezza

Hosting in Germania

La verifica dei suoi visitatori viene eseguita sui nostri server in Germania e i dati vengono archiviati lì — tramite l'endpoint UE direttamente, senza CDN intermedie. Il sito web e la dashboard li distribuiamo tramite Cloudflare (vedi l'Informativa sulla Privacy).

Crittografia end-to-end

Tutti i dati in transito e a riposo sono protetti con crittografia AES-256. La comunicazione tra il vostro sito e la nostra API utilizza TLS 1.3.

Progettato per la minimizzazione dei dati

SilentShield non imposta cookie e non crea profili. L'indirizzo IP serve solo per la verifica e non viene memorizzato in chiaro; con la modalità Zero-PII vengono esclusi anche le caratteristiche del browser e del dispositivo.

Test di penetrazione regolari

Societa di sicurezza indipendenti conducono regolarmente test di penetrazione e valutazioni delle vulnerabilita per garantire che la nostra infrastruttura rimanga sicura.

Protezione DDoS

La mitigazione DDoS di livello enterprise protegge sia la nostra infrastruttura che i vostri endpoint di integrazione da attacchi volumetrici e a livello applicativo.

Ciclo di sviluppo sicuro

Ogni modifica al codice viene sottoposta a revisione di sicurezza, scansione automatizzata SAST/DAST e segue le best practice OWASP durante tutto lo sviluppo.

Conformita

Conforme al GDPR

Utilizzabile in conformità al GDPR, con contratto di trattamento dei dati (DPA). Nessun banner di consenso richiesto per l'integrazione di SilentShield.

Accessibile WCAG 2.1

Il nostro approccio invisibile significa zero barriere di accessibilita. Nessun CAPTCHA, nessun puzzle, nessuna sfida che escluda gli utenti con disabilita.

Nessun cookie richiesto

SilentShield funziona senza impostare cookie o utilizzare l'archiviazione del browser, eliminando la necessita di richieste di consenso ai cookie.

Nessuna condivisione di dati con terze parti

I dati dei vostri visitatori non vengono né venduti né trasmessi a terze parti per scopi pubblicitari o di analisi. Non partecipiamo a nessuna rete di scambio dati.

Infrastruttura

UE
Data center

I nostri server si trovano in Germania

<50ms
Latenza

Tempi di risposta ultraveloci per un'esperienza utente fluida

256 bit
Crittografia

Crittografia AES-256 di livello militare per tutti i dati a riposo e in transito

Gestione dei dati

SilentShield utilizza un approccio incentrato sulla privacy per il rilevamento dei bot. Ecco esattamente come gestiamo i dati durante il processo di verifica:

Nessun cookie, nessun profilo, indirizzi IP non memorizzati in chiaro
Nessun tracciamento e nessun profilo dei visitatori tra siti web diversi
L'analisi comportamentale viene eseguita in tempo reale, senza profili tra siti web
Tutti i dati di verifica vengono eliminati automaticamente subito dopo il completamento della verifica

Pronti a proteggere il vostro sito nel modo giusto?

Unitevi a migliaia di siti web che si affidano a SilentShield per una protezione invisibile e orientata alla privacy contro i bot.