Segurança e Conformidade

Os seus dados estão seguros connosco

O SilentShield foi construído de raiz para a privacidade e segurança. Sem cookies, sem rastreamento, conformidade total com o RGPD.

RGPD art. 28Alojamento na UETLS 1.3
Estado de segurançaTodos ativos
Transporte cifradoTLS 1.3
Localização dos dadosEU · Frankfurt
Hashes pseudonimizadosSHA-256
Registo de auditoriaimutável
0dados pessoais armazenados permanentemente

Scoring comportamental

Cada pedido recebe um Score de risco

O SilentShield condensa os sinais comportamentais num valor de 0 a 100 — é daí que surge o veredito. Valores de exemplo:

0
Humano
Score baixo → passa de forma invisível
0
Suspeito
Score médio → Proof-of-Work invisível
0
Bot
Score alto → bloqueado

Transparência

O que vemos — e o que nunca.

Processado (pseudonimizado)

  • Padrões de interação (rato, tempos) como pontuação
  • Um hash de sessão pseudónimo
  • Estatísticas agregadas de bots

Nunca armazenado

  • Nomes, e-mails ou conteúdos de formulários
  • Cookies de rastreio ou IDs publicitários
  • Impressões digitais entre dispositivos

Conformidade com o RGPD / DSGVO

O SilentShield está em total conformidade com o Regulamento Geral de Proteção de Dados (RGPD) da UE. Não recolhemos, armazenamos ou processamos quaisquer dados pessoais dos visitantes do seu website.

  • Sem cookies ou impressões digitais do navegador
  • Sem recolha de dados pessoais dos utilizadores finais
  • Sem rastreamento entre sites ou criação de perfis
  • Acordo de processamento de dados (DPA) disponível
  • Arquitetura de privacidade desde a conceção

Alojamento de dados exclusivamente na UE

Todos os dados são processados e armazenados exclusivamente em centros de dados da União Europeia. Nenhum dado sai alguma vez da UE.

  • Servidores localizados na Alemanha
  • Sem transferência de dados para países terceiros
  • Fornecedores de infraestrutura sediados na UE
  • Conformidade com os requisitos de soberania de dados da UE

Encriptação e segurança de transporte

Toda a comunicação é encriptada em trânsito e em repouso utilizando protocolos padrão da indústria.

  • TLS 1.3 para todas as ligações API
  • HSTS com includeSubDomains e preload
  • Cabeçalhos de segurança rigorosos (CSP, X-Frame-Options, X-Content-Type-Options)
  • Armazenamento de base de dados encriptado

Controlo de acesso e autenticação

O controlo de acesso multicamada protege a sua conta e chaves API.

  • Autenticação segura por chave API
  • Controlo de acesso baseado em funções para equipas
  • Gestão do ciclo de vida da conta com suspensão automática
  • Verificação de e-mail necessária para todas as contas

Proteção contra DDoS e abuso

Proteção integrada contra ataques de negação de serviço e abuso de API.

  • Limitação de taxa por IP em todos os endpoints
  • Quotas mensais por chave API
  • Deteção e bloqueio automático de abusos
  • Integração com Cloudflare para proteção de borda

Acessibilidade (WCAG 2.1)

O SilentShield foi concebido para ser totalmente acessível e inclusivo para todos os utilizadores.

  • Sem desafios visuais ou puzzles
  • Compatível com leitores de ecrã
  • Suporte para navegação por teclado
  • Inclusivo por conceção — nenhum utilizador é excluído

Retenção e eliminação de dados

Seguimos políticas rigorosas de retenção de dados com limpeza automática e eliminação controlada pelo utilizador.

  • Períodos de retenção de dados configuráveis por plano
  • Eliminação automática de dados comportamentais expirados
  • Eliminação de conta com anonimização completa dos dados
  • Contas não verificadas eliminadas automaticamente após 7 dias

Questões sobre segurança?

A nossa equipa terá todo o gosto em discutir os requisitos de segurança para o seu caso de uso.