Drošība un atbilstība

Jūsu dati ir drošībā pie mums

SilentShield ir veidots no pamatiem privātumam un drošībai. Bez sīkdatnēm, bez izsekošanas, pilna GDPR atbilstība.

VDAR 28. pantsMitināšana ESTLS 1.3
Drošības statussVisi aktīvi
Pārsūtīšana šifrētaTLS 1.3
Datu atrašanās vietaEU · Frankfurt
Pseidonīmu jaucējkodiSHA-256
Audita žurnālsnemainīgs
0personas dati pastāvīgi glabāti

Uzvedības vērtēšana

Katrs pieprasījums saņem riska Score

SilentShield sablīvē uzvedības signālus vērtībā no 0 līdz 100 — no tās rodas verdikts. Piemēra vērtības:

0
Cilvēks
zems Score → iziet neredzami
0
Aizdomīgs
vidējs Score → neredzams Proof-of-Work
0
Bot
augsts Score → bloķēts

Pārredzamība

Ko mēs redzam — un ko nekad.

Apstrādāts (pseidonimizēts)

  • Mijiedarbības modeļi (pele, laiks) kā rezultāts
  • Pseidonimizēts sesijas jaucējkods
  • Apkopota botu statistika

Nekad netiek glabāts

  • Vārdi, e-pasti vai veidlapu saturs
  • Izsekošanas sīkdatnes vai reklāmu ID
  • Ierīču savstarpējie nospiedumi

GDPR / DSGVO atbilstība

SilentShield pilnībā atbilst ES Vispārīgajai datu aizsardzības regulai (GDPR). Mēs nevācam, neglabājam un neapstrādājam nekādus jūsu vietnes apmeklētāju personas datus.

  • Bez sīkdatnēm vai pārlūka pirkstu nospiedumiem
  • Bez galalietotāju personas datu vākšanas
  • Bez starpvietņu izsekošanas vai profilēšanas
  • Pieejams datu apstrādes līgums (DPA)
  • Privātumu ievērojoša arhitektūra

Datu mitināšana tikai ES

Visi dati tiek apstrādāti un glabāti tikai Eiropas Savienības datu centros. Nekādi dati nekad neatstāj ES.

  • Serveri atrodas Vācijā
  • Nav datu pārsūtīšanas uz trešajām valstīm
  • ES bāzēti infrastruktūras nodrošinātāji
  • Atbilst ES datu suverenitātes prasībām

Šifrēšana un transporta drošība

Visa saziņa ir šifrēta pārsūtīšanas laikā un miera stāvoklī, izmantojot nozares standarta protokolus.

  • TLS 1.3 visiem API savienojumiem
  • HSTS ar includeSubDomains un preload
  • Stingras drošības galvenes (CSP, X-Frame-Options, X-Content-Type-Options)
  • Šifrēta datu bāzes glabātuve

Piekļuves kontrole un autentifikācija

Daudzslāņu piekļuves kontrole aizsargā jūsu kontu un API atslēgas.

  • Droša API atslēgas autentifikācija
  • Lomu balstīta piekļuves kontrole komandām
  • Konta dzīves cikla pārvaldība ar automātisku apturēšanu
  • E-pasta verifikācija nepieciešama visiem kontiem

DDoS un ļaunprātīgas izmantošanas aizsardzība

Iebūvēta aizsardzība pret pakalpojuma atteikuma uzbrukumiem un API ļaunprātīgu izmantošanu.

  • IP ātruma ierobežošana visos galapunktos
  • Ikmēneša kvotas katrai API atslēgai
  • Automātiska ļaunprātīgas izmantošanas atklāšana un bloķēšana
  • Cloudflare integrācija malas aizsardzībai

Pieejamība (WCAG 2.1)

SilentShield ir izstrādāts, lai būtu pilnībā pieejams un iekļaujošs visiem lietotājiem.

  • Bez vizuāliem izaicinājumiem vai mīklām
  • Saderīgs ar ekrāna lasītājiem
  • Tastatūras navigācijas atbalsts
  • Iekļaujošs pēc dizaina — neviens lietotājs netiek izslēgts

Datu saglabāšana un dzēšana

Mēs ievērojam stingras datu saglabāšanas politikas ar automātisku tīrīšanu un lietotāja kontrolētu dzēšanu.

  • Konfigurējami datu saglabāšanas periodi katram plānam
  • Automātiska novecojušu uzvedības datu dzēšana
  • Konta dzēšana ar pilnīgu datu anonimizēšanu
  • Neverificēti konti tiek automātiski dzēsti pēc 7 dienām

Jautājumi par drošību?

Mūsu komanda labprāt apspriedīs drošības prasības jūsu lietošanas gadījumam.