SilentShield는 개인정보 보호를 위해 설계된 보이지 않는 GDPR 준수 CAPTCHA 대안입니다. 쿠키를 설정하지 않고, 웹사이트 간 누구도 추적하지 않으며, 프로필을 만들지 않고, 행동 분석과 작업 증명 nonce로 사용자를 검증합니다. 모든 요금제는 기본적으로 데이터를 EU에 호스팅하고 WCAG 2.1 AA를 충족합니다. 단일 API 키로 사이트를 보호하며 정당한 AI 에이전트를 위한 Agent Gateway를 제공합니다.
트러스트 센터
기반은 보안과 신뢰
SilentShield는 개인정보 보호와 보안을 핵심으로 처음부터 설계되었습니다. EU 호스팅, GDPR 준수, 제로 지식 아키텍처로 구축되었습니다.
보안 관행
독일 호스팅
방문자 검사는 독일에 있는 당사 서버에서 실행되며, 데이터도 그곳에 저장됩니다 — EU 엔드포인트를 통하면 중간에 CDN 없이 직접 도달합니다. 웹사이트와 대시보드는 Cloudflare를 통해 제공합니다(개인정보 보호정책 참조).
엔드투엔드 암호화
전송 중 및 저장 중인 모든 데이터는 AES-256 암호화로 보호됩니다. 귀하의 사이트와 당사 API 간의 통신은 TLS 1.3을 사용합니다.
데이터 최소화 설계
SilentShield는 쿠키를 설정하지 않고 프로필을 만들지 않습니다. IP 주소는 검증에만 사용되며 평문으로 저장되지 않습니다. Zero-PII 모드에서는 브라우저 및 기기 특성도 사용하지 않습니다.
정기적인 침투 테스트
독립적인 보안 회사가 정기적으로 침투 테스트 및 취약성 평가를 수행하여 인프라의 보안을 보장합니다.
DDoS 보호
엔터프라이즈급 DDoS 보호가 당사 인프라와 귀하의 통합 엔드포인트를 볼류메트릭 및 애플리케이션 계층 공격으로부터 보호합니다.
안전한 개발 수명 주기
모든 코드 변경은 보안 검토, 자동화된 SAST/DAST 스캔을 거치며 개발 전반에 걸쳐 OWASP 모범 사례를 따릅니다.
규정 준수
GDPR 준수
데이터 처리 계약(DPA)과 함께 GDPR에 맞춰 사용할 수 있습니다. SilentShield 통합에 동의 배너가 필요하지 않습니다.
WCAG 2.1 접근성
보이지 않는 접근 방식으로 접근성 장벽이 전혀 없습니다. CAPTCHA, 퍼즐, 장애가 있는 사용자를 배제하는 챌린지가 없습니다.
쿠키 불필요
SilentShield는 쿠키를 설정하거나 브라우저 저장소를 사용하지 않고 작동하여 쿠키 동의 프롬프트가 필요하지 않습니다.
제3자 데이터 공유 없음
방문자의 데이터는 판매되지 않으며 광고나 분석 목적으로 제3자에게 전달되지 않습니다. 어떤 데이터 교환 네트워크에도 참여하지 않습니다.
인프라
당사 서버는 독일에 있습니다
원활한 사용자 경험을 위한 초저지연 응답 시간
저장 및 전송 중인 모든 데이터에 대한 군사급 AES-256 암호화
데이터 처리
SilentShield는 봇 탐지에 프라이버시 우선 접근 방식을 사용합니다. 검증 과정에서 데이터를 처리하는 방법은 다음과 같습니다: