SilentShieldは、プライバシーを重視して設計された、目に見えないGDPR準拠のCAPTCHA代替ソリューションです。Cookieを設定せず、ウェブサイト間で誰も追跡せず、プロファイルも作成せずに、行動分析とプルーフ・オブ・ワークのnonceでユーザーを検証します。すべてのプランでデータを標準でEU内にホストし、WCAG 2.1 AAに準拠します。単一のAPIキーでサイトを保護し、正当なAIエージェント向けのAgent Gatewayを備えています。
トラストセンター
基盤は セキュリティと信頼
SilentShieldは、プライバシーとセキュリティを核として一から設計されています。EU内でホスティング、GDPR準拠、ゼロナレッジアーキテクチャで構築。
セキュリティ対策
ドイツでのホスティング
訪問者のチェックはドイツにある当社のサーバーで実行され、データもそこに保存されます。EU エンドポイント経由なら、間にCDNを挟まず直接届きます。ウェブサイトとダッシュボードはCloudflare経由で配信しています(プライバシーポリシーを参照)。
エンドツーエンド暗号化
転送中および保存中のすべてのデータはAES-256暗号化で保護されています。お客様のサイトと当社のAPI間の通信はTLS 1.3を使用します。
データ最小化の設計
SilentShieldはCookieを設定せず、プロファイルも作成しません。IPアドレスは検証のためだけに使用され、平文では保存されません。Zero-PIIモードでは、ブラウザやデバイスの特性も使用されなくなります。
定期的なペネトレーションテスト
独立したセキュリティ企業が定期的にペネトレーションテストと脆弱性評価を実施し、インフラストラクチャの安全性を確保しています。
DDoS対策
エンタープライズグレードのDDoS対策が、当社のインフラストラクチャとお客様の統合エンドポイントの両方をボリューム攻撃およびアプリケーション層攻撃から保護します。
セキュアな開発ライフサイクル
すべてのコード変更はセキュリティレビュー、自動化されたSAST/DASTスキャンを経て、開発全体を通じてOWASPベストプラクティスに従います。
コンプライアンス
GDPR準拠
データ処理契約(DPA)付きで、GDPRに準拠して利用可能。SilentShieldの統合に同意バナーは不要です。
WCAG 2.1アクセシブル
不可視のアプローチにより、アクセシビリティの障壁はゼロです。CAPTCHA、パズル、障害のあるユーザーを排除するチャレンジはありません。
Cookie不要
SilentShieldはCookieの設定やブラウザストレージの使用なしに動作し、Cookieの同意プロンプトの必要性を排除します。
第三者とのデータ共有なし
訪問者のデータが販売されることも、広告や分析の目的で第三者に提供されることもありません。データ交換ネットワークには一切参加していません。
インフラストラクチャ
当社のサーバーはドイツにあります
シームレスなユーザー体験のための超低応答時間
保存中および転送中のすべてのデータに対する軍事グレードのAES-256暗号化
データ取り扱い
SilentShieldはボット検出にプライバシーファーストのアプローチを採用しています。検証プロセス中のデータ取り扱い方法は以下の通りです: