Beveiliging en naleving

Uw gegevens zijn veilig bij ons

SilentShield is van de grond af opgebouwd voor privacy en beveiliging. Geen cookies, geen tracking, volledige AVG-naleving.

AVG art. 28EU-hostingTLS 1.3
BeveiligingsstatusAlles actief
Transport versleuteldTLS 1.3
DatalocatieEU · Frankfurt
Pseudonieme hashesSHA-256
Auditlogonveranderlijk
0persoonsgegevens permanent opgeslagen

Gedragsscoring

Elk verzoek krijgt een risico-Score

SilentShield verdicht gedragssignalen tot een waarde van 0–100 — daaruit ontstaat het verdict. Voorbeeldwaarden:

0
Mens
lage Score → passeert onzichtbaar
0
Verdacht
middelhoge Score → onzichtbare Proof-of-Work
0
Bot
hoge Score → geblokkeerd

Transparantie

Wat we zien — en wat nooit.

Verwerkt (pseudoniem)

  • Interactiepatronen (muis, timing) als score
  • Een pseudonieme sessie-hash
  • Geaggregeerde botstatistieken

Nooit opgeslagen

  • Namen, e-mails of formulierinhoud
  • Trackingcookies of advertentie-ID's
  • Apparaatoverschrijdende vingerafdrukken

AVG / DSGVO-naleving

SilentShield voldoet volledig aan de Algemene Verordening Gegevensbescherming (AVG) van de EU. Wij verzamelen, bewaren of verwerken geen persoonsgegevens van uw websitebezoekers.

  • Geen cookies of browser-fingerprinting
  • Geen verzameling van persoonsgegevens van eindgebruikers
  • Geen cross-site tracking of profilering
  • Verwerkersovereenkomst (DPA) beschikbaar
  • Privacy by design-architectuur

Gegevenshosting uitsluitend in de EU

Alle gegevens worden uitsluitend verwerkt en opgeslagen in datacenters van de Europese Unie. Geen gegevens verlaten ooit de EU.

  • Servers gevestigd in Duitsland
  • Geen gegevensoverdracht naar derde landen
  • In de EU gevestigde infrastructuurproviders
  • Voldoet aan de EU-vereisten voor gegevenssoevereiniteit

Versleuteling en transportbeveiliging

Alle communicatie is versleuteld tijdens verzending en in rust met behulp van industriestandaard protocollen.

  • TLS 1.3 voor alle API-verbindingen
  • HSTS met includeSubDomains en preload
  • Strikte beveiligingsheaders (CSP, X-Frame-Options, X-Content-Type-Options)
  • Versleutelde database-opslag

Toegangscontrole en authenticatie

Meerlaagse toegangscontrole beschermt uw account en API-sleutels.

  • Veilige API-sleutelauthenticatie
  • Rolgebaseerde toegangscontrole voor teams
  • Accountlevenscyclusbeheer met automatische opschorting
  • E-mailverificatie vereist voor alle accounts

DDoS- en misbruikbescherming

Ingebouwde bescherming tegen denial-of-service-aanvallen en API-misbruik.

  • Snelheidsbeperking per IP op alle eindpunten
  • Maandelijkse quota's per API-sleutel
  • Automatische detectie en blokkering van misbruik
  • Cloudflare-integratie voor edge-bescherming

Toegankelijkheid (WCAG 2.1)

SilentShield is ontworpen om volledig toegankelijk en inclusief te zijn voor alle gebruikers.

  • Geen visuele uitdagingen of puzzels
  • Compatibel met schermlezers
  • Ondersteuning voor toetsenbordnavigatie
  • Inclusief door ontwerp — geen gebruiker wordt uitgesloten

Gegevensbewaring en verwijdering

Wij volgen strikte gegevensbewaringsbeleid met automatische opschoning en door de gebruiker gecontroleerde verwijdering.

  • Configureerbare gegevensbewaringsperioden per abonnement
  • Automatische verwijdering van verlopen gedragsgegevens
  • Accountverwijdering met volledige gegevensanonimisering
  • Niet-geverifieerde accounts worden automatisch verwijderd na 7 dagen

Vragen over beveiliging?

Ons team bespreekt graag de beveiligingsvereisten voor uw gebruikssituatie.