SilentShieldは、プライバシーを重視して設計された、目に見えないGDPR準拠のCAPTCHA代替ソリューションです。Cookieを設定せず、ウェブサイト間で誰も追跡せず、プロファイルも作成せずに、行動分析とプルーフ・オブ・ワークのnonceでユーザーを検証します。すべてのプランでデータを標準でEU内にホストし、WCAG 2.1 AAに準拠します。単一のAPIキーでサイトを保護し、正当なAIエージェント向けのAgent Gatewayを備えています。

トラストセンター

基盤は セキュリティと信頼

SilentShieldは、プライバシーとセキュリティを核として一から設計されています。EU内でホスティング、GDPR準拠、ゼロナレッジアーキテクチャで構築。

GDPR 第28条EU-HostingPseudonym
コンプライアンス文書最新
DPA · 第28条
GDPR · PDF
TOM
DPA附属書 · PDF
副処理者
オンライン · 最新
プライバシー
GDPR 第13/14条

セキュリティ対策

ドイツでのホスティング

訪問者のチェックはドイツにある当社のサーバーで実行され、データもそこに保存されます。EU エンドポイント経由なら、間にCDNを挟まず直接届きます。ウェブサイトとダッシュボードはCloudflare経由で配信しています(プライバシーポリシーを参照)。

エンドツーエンド暗号化

転送中および保存中のすべてのデータはAES-256暗号化で保護されています。お客様のサイトと当社のAPI間の通信はTLS 1.3を使用します。

データ最小化の設計

SilentShieldはCookieを設定せず、プロファイルも作成しません。IPアドレスは検証のためだけに使用され、平文では保存されません。Zero-PIIモードでは、ブラウザやデバイスの特性も使用されなくなります。

定期的なペネトレーションテスト

独立したセキュリティ企業が定期的にペネトレーションテストと脆弱性評価を実施し、インフラストラクチャの安全性を確保しています。

DDoS対策

エンタープライズグレードのDDoS対策が、当社のインフラストラクチャとお客様の統合エンドポイントの両方をボリューム攻撃およびアプリケーション層攻撃から保護します。

セキュアな開発ライフサイクル

すべてのコード変更はセキュリティレビュー、自動化されたSAST/DASTスキャンを経て、開発全体を通じてOWASPベストプラクティスに従います。

コンプライアンス

GDPR準拠

データ処理契約(DPA)付きで、GDPRに準拠して利用可能。SilentShieldの統合に同意バナーは不要です。

WCAG 2.1アクセシブル

不可視のアプローチにより、アクセシビリティの障壁はゼロです。CAPTCHA、パズル、障害のあるユーザーを排除するチャレンジはありません。

Cookie不要

SilentShieldはCookieの設定やブラウザストレージの使用なしに動作し、Cookieの同意プロンプトの必要性を排除します。

第三者とのデータ共有なし

訪問者のデータが販売されることも、広告や分析の目的で第三者に提供されることもありません。データ交換ネットワークには一切参加していません。

インフラストラクチャ

EU
データセンター

当社のサーバーはドイツにあります

<50ms
レイテンシ

シームレスなユーザー体験のための超低応答時間

256-bit
暗号化

保存中および転送中のすべてのデータに対する軍事グレードのAES-256暗号化

データ取り扱い

SilentShieldはボット検出にプライバシーファーストのアプローチを採用しています。検証プロセス中のデータ取り扱い方法は以下の通りです:

Cookieなし、プロファイルなし、IPアドレスは平文で保存されません
異なるウェブサイトをまたいだ追跡や訪問者プロファイルの作成はありません
行動分析はリアルタイムで実行され、ウェブサイトをまたいだプロファイルは作成されません
すべての検証データはチェック完了後に即座に自動削除されます

正しい方法でサイトを保護する準備はできましたか?

SilentShieldの不可視でプライバシーファーストのボット保護を信頼する数千のウェブサイトに参加しましょう。