Securitate și conformitate
Datele dumneavoastră sunt în siguranță la noi
SilentShield este construit de la zero pentru confidențialitate și securitate. Fără cookie-uri, fără urmărire, conformitate deplină cu GDPR.
Măsurarea comportamentului
Cât de siguri suntem la fiecare cerere
SilentShield condensează semnalele de comportament într-o valoare între 0 și 1 — de acolo rezultă verdictul. Cu cât valoarea este mai mare, cu atât încrederea că vizitatorul este om este mai mare. Valori de exemplu:
Transparență
Ce vedem — și ce niciodată.
Procesat (pseudonim)
- Tipare de interacțiune (mouse, sincronizare) ca scor
- Un hash de sesiune pseudonim
- Statistici agregate despre boți
Niciodată stocat
- Nume, e-mailuri sau conținutul formularelor
- Cookie-uri de urmărire sau ID-uri publicitare
- Amprente între dispozitive
Conformitate GDPR
SilentShield este pe deplin conform cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Nu colectăm, stocăm sau procesăm date cu caracter personal ale vizitatorilor site-ului dumneavoastră.
- Fără cookie-uri sau amprentare a browserului
- Fără colectarea datelor personale ale utilizatorilor finali
- Fără urmărire între site-uri sau profilare
- Acord de prelucrare a datelor (DPA) disponibil
- Arhitectură cu confidențialitate integrată
Găzduirea datelor exclusiv în UE
Toate datele sunt procesate și stocate exclusiv în centre de date din Uniunea Europeană. Nicio dată nu părăsește vreodată UE.
- Servere situate în Germania
- Fără transfer de date către țări terțe
- Furnizori de infrastructură cu sediul în UE
- Conform cu cerințele de suveranitate a datelor din UE
Criptare și securitatea transportului
Toate comunicațiile sunt criptate în tranzit și în repaus folosind protocoale standard din industrie.
- TLS 1.3 pentru toate conexiunile API
- HSTS cu includeSubDomains și preload
- Anteturi de securitate stricte (CSP, X-Frame-Options, X-Content-Type-Options)
- Stocare criptată a bazei de date
Controlul accesului și autentificarea
Controlul accesului pe mai multe niveluri protejează contul și cheile API.
- Autentificare sigură cu cheie API
- Control al accesului bazat pe roluri pentru echipe
- Gestionarea ciclului de viață al contului cu suspendare automată
- Verificare prin e-mail necesară pentru toate conturile
Protecție DDoS și anti-abuz
Protecție integrată împotriva atacurilor de refuz al serviciului și abuzului API.
- Limitarea ratei per IP pe toate punctele finale
- Cote lunare per cheie API
- Detectarea și blocarea automată a abuzurilor
- Integrare Cloudflare pentru protecție la margine
Accesibilitate (WCAG 2.1)
SilentShield este conceput pentru a fi complet accesibil și incluziv pentru toți utilizatorii.
- Fără provocări vizuale sau puzzle-uri
- Compatibil cu cititoarele de ecran
- Suport pentru navigarea cu tastatura
- Incluziv prin design — niciun utilizator nu este exclus
Retenția și ștergerea datelor
Urmăm politici stricte de retenție a datelor cu curățare automată și ștergere controlată de utilizator.
- Perioade de retenție a datelor configurabile per plan
- Ștergerea automată a datelor comportamentale expirate
- Ștergerea contului cu anonimizarea completă a datelor
- Conturile neverificate sunt șterse automat după 7 zile
Întrebări despre securitate?
Echipa noastră este bucuroasă să discute cerințele de securitate pentru cazul dumneavoastră de utilizare.