Securitate și conformitate

Datele dumneavoastră sunt în siguranță la noi

SilentShield este construit de la zero pentru confidențialitate și securitate. Fără cookie-uri, fără urmărire, conformitate deplină cu GDPR.

RGPD art. 28Găzduire în UETLS 1.3
Stare de securitateToate active
Transport criptatTLS 1.3
Localizarea datelorEU · Frankfurt
Hash-uri pseudonimizateSHA-256
Jurnal de auditimuabil
0date personale stocate permanent

Scoring comportamental

Fiecare cerere primește un Score de risc

SilentShield condensează semnalele comportamentale într-o valoare de la 0 la 100 — de aici rezultă verdictul. Valori exemplu:

0
Om
Score scăzut → trece invizibil
0
Suspect
Score mediu → Proof-of-Work invizibil
0
Bot
Score ridicat → blocat

Transparență

Ce vedem — și ce niciodată.

Procesat (pseudonim)

  • Tipare de interacțiune (mouse, sincronizare) ca scor
  • Un hash de sesiune pseudonim
  • Statistici agregate despre boți

Niciodată stocat

  • Nume, e-mailuri sau conținutul formularelor
  • Cookie-uri de urmărire sau ID-uri publicitare
  • Amprente între dispozitive

Conformitate GDPR / DSGVO

SilentShield este pe deplin conform cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Nu colectăm, stocăm sau procesăm date cu caracter personal ale vizitatorilor site-ului dumneavoastră.

  • Fără cookie-uri sau amprentare a browserului
  • Fără colectarea datelor personale ale utilizatorilor finali
  • Fără urmărire între site-uri sau profilare
  • Acord de prelucrare a datelor (DPA) disponibil
  • Arhitectură cu confidențialitate integrată

Găzduirea datelor exclusiv în UE

Toate datele sunt procesate și stocate exclusiv în centre de date din Uniunea Europeană. Nicio dată nu părăsește vreodată UE.

  • Servere situate în Germania
  • Fără transfer de date către țări terțe
  • Furnizori de infrastructură cu sediul în UE
  • Conform cu cerințele de suveranitate a datelor din UE

Criptare și securitatea transportului

Toate comunicațiile sunt criptate în tranzit și în repaus folosind protocoale standard din industrie.

  • TLS 1.3 pentru toate conexiunile API
  • HSTS cu includeSubDomains și preload
  • Anteturi de securitate stricte (CSP, X-Frame-Options, X-Content-Type-Options)
  • Stocare criptată a bazei de date

Controlul accesului și autentificarea

Controlul accesului pe mai multe niveluri protejează contul și cheile API.

  • Autentificare sigură cu cheie API
  • Control al accesului bazat pe roluri pentru echipe
  • Gestionarea ciclului de viață al contului cu suspendare automată
  • Verificare prin e-mail necesară pentru toate conturile

Protecție DDoS și anti-abuz

Protecție integrată împotriva atacurilor de refuz al serviciului și abuzului API.

  • Limitarea ratei per IP pe toate punctele finale
  • Cote lunare per cheie API
  • Detectarea și blocarea automată a abuzurilor
  • Integrare Cloudflare pentru protecție la margine

Accesibilitate (WCAG 2.1)

SilentShield este conceput pentru a fi complet accesibil și incluziv pentru toți utilizatorii.

  • Fără provocări vizuale sau puzzle-uri
  • Compatibil cu cititoarele de ecran
  • Suport pentru navigarea cu tastatura
  • Incluziv prin design — niciun utilizator nu este exclus

Retenția și ștergerea datelor

Urmăm politici stricte de retenție a datelor cu curățare automată și ștergere controlată de utilizator.

  • Perioade de retenție a datelor configurabile per plan
  • Ștergerea automată a datelor comportamentale expirate
  • Ștergerea contului cu anonimizarea completă a datelor
  • Conturile neverificate sunt șterse automat după 7 zile

Întrebări despre securitate?

Echipa noastră este bucuroasă să discute cerințele de securitate pentru cazul dumneavoastră de utilizare.