Bezpieczeństwo i zgodność

Twoje dane są u nas bezpieczne

SilentShield jest zbudowany od podstaw z myślą o prywatności i bezpieczeństwie. Bez plików cookie, bez śledzenia, pełna zgodność z RODO.

RODO art. 28Hosting w UETLS 1.3
Status bezpieczeństwaWszystko aktywne
Transport szyfrowanyTLS 1.3
Lokalizacja danychEU · Frankfurt
Pseudonimowe skrótySHA-256
Dziennik audytuniezmienny
0dane osobowe przechowywane trwale

Scoring behawioralny

Każde żądanie otrzymuje Score ryzyka

SilentShield zagęszcza sygnały behawioralne do wartości 0–100 — z niej powstaje werdykt. Przykładowe wartości:

0
Człowiek
niski Score → przechodzi niewidocznie
0
Podejrzany
średni Score → niewidoczny Proof-of-Work
0
Bot
wysoki Score → zablokowany

Przejrzystość

Co widzimy — a czego nigdy.

Przetwarzane (pseudonimowo)

  • Wzorce interakcji (mysz, czasy) jako wynik
  • Pseudonimowy hash sesji
  • Zagregowane statystyki botów

Nigdy nieprzechowywane

  • Nazwiska, e-maile lub treść formularzy
  • Pliki cookie śledzące lub identyfikatory reklamowe
  • Odciski cyfrowe między urządzeniami

Zgodność z RODO / DSGVO

SilentShield jest w pełni zgodny z Ogólnym Rozporządzeniem UE o Ochronie Danych Osobowych (RODO). Nie gromadzimy, nie przechowujemy ani nie przetwarzamy żadnych danych osobowych odwiedzających Twoją stronę internetową.

  • Bez plików cookie ani odcisków przeglądarki
  • Bez gromadzenia danych osobowych użytkowników końcowych
  • Bez śledzenia międzystronicowego ani profilowania
  • Dostępna umowa o przetwarzaniu danych (DPA)
  • Architektura prywatności w fazie projektowania

Hosting danych wyłącznie w UE

Wszystkie dane są przetwarzane i przechowywane wyłącznie w centrach danych Unii Europejskiej. Żadne dane nigdy nie opuszczają UE.

  • Serwery zlokalizowane w Niemczech
  • Brak transferu danych do krajów trzecich
  • Dostawcy infrastruktury z siedzibą w UE
  • Zgodność z wymaganiami UE dotyczącymi suwerenności danych

Szyfrowanie i bezpieczeństwo transportu

Cała komunikacja jest szyfrowana podczas przesyłania i w stanie spoczynku przy użyciu standardowych protokołów branżowych.

  • TLS 1.3 dla wszystkich połączeń API
  • HSTS z includeSubDomains i preload
  • Ścisłe nagłówki bezpieczeństwa (CSP, X-Frame-Options, X-Content-Type-Options)
  • Szyfrowane przechowywanie w bazie danych

Kontrola dostępu i uwierzytelnianie

Wielowarstwowa kontrola dostępu chroni Twoje konto i klucze API.

  • Bezpieczne uwierzytelnianie kluczem API
  • Kontrola dostępu oparta na rolach dla zespołów
  • Zarządzanie cyklem życia konta z automatycznym zawieszeniem
  • Weryfikacja e-mail wymagana dla wszystkich kont

Ochrona przed DDoS i nadużyciami

Wbudowana ochrona przed atakami typu odmowa usługi i nadużyciami API.

  • Ograniczanie szybkości na IP we wszystkich punktach końcowych
  • Miesięczne limity na klucz API
  • Automatyczne wykrywanie i blokowanie nadużyć
  • Integracja z Cloudflare dla ochrony brzegowej

Dostępność (WCAG 2.1)

SilentShield jest zaprojektowany tak, aby był w pełni dostępny i inkluzywny dla wszystkich użytkowników.

  • Bez wizualnych wyzwań ani łamigłówek
  • Kompatybilny z czytnikami ekranu
  • Obsługa nawigacji klawiaturą
  • Inkluzywny z założenia — żaden użytkownik nie jest wykluczony

Przechowywanie i usuwanie danych

Stosujemy ścisłe zasady przechowywania danych z automatycznym czyszczeniem i usuwaniem kontrolowanym przez użytkownika.

  • Konfigurowalne okresy przechowywania danych według planu
  • Automatyczne usuwanie wygasłych danych behawioralnych
  • Usunięcie konta z pełną anonimizacją danych
  • Niezweryfikowane konta usuwane automatycznie po 7 dniach

Pytania dotyczące bezpieczeństwa?

Nasz zespół chętnie omówi wymagania bezpieczeństwa dla Twojego przypadku użycia.