Securitate și conformitate

Datele dumneavoastră sunt în siguranță la noi

SilentShield este construit de la zero pentru confidențialitate și securitate. Fără cookie-uri, fără urmărire, conformitate deplină cu GDPR.

RGPD art. 28Găzduire în UETLS 1.3
Stare de securitateToate active
Transport criptatTLS 1.3
Localizarea datelorEU · Frankfurt
Hash-uri pseudonimizateSHA-256
Jurnal de auditimuabil
0date personale stocate permanent

Măsurarea comportamentului

Cât de siguri suntem la fiecare cerere

SilentShield condensează semnalele de comportament într-o valoare între 0 și 1 — de acolo rezultă verdictul. Cu cât valoarea este mai mare, cu atât încrederea că vizitatorul este om este mai mare. Valori de exemplu:

0.00
Om
încredere ridicată → trece invizibil
0.00
Suspect
încredere medie → proof-of-work invizibil
0.00
Bot
încredere scăzută → blocat

Transparență

Ce vedem — și ce niciodată.

Procesat (pseudonim)

  • Tipare de interacțiune (mouse, sincronizare) ca scor
  • Un hash de sesiune pseudonim
  • Statistici agregate despre boți

Niciodată stocat

  • Nume, e-mailuri sau conținutul formularelor
  • Cookie-uri de urmărire sau ID-uri publicitare
  • Amprente între dispozitive

Conformitate GDPR

SilentShield este pe deplin conform cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Nu colectăm, stocăm sau procesăm date cu caracter personal ale vizitatorilor site-ului dumneavoastră.

  • Fără cookie-uri sau amprentare a browserului
  • Fără colectarea datelor personale ale utilizatorilor finali
  • Fără urmărire între site-uri sau profilare
  • Acord de prelucrare a datelor (DPA) disponibil
  • Arhitectură cu confidențialitate integrată

Găzduirea datelor exclusiv în UE

Toate datele sunt procesate și stocate exclusiv în centre de date din Uniunea Europeană. Nicio dată nu părăsește vreodată UE.

  • Servere situate în Germania
  • Fără transfer de date către țări terțe
  • Furnizori de infrastructură cu sediul în UE
  • Conform cu cerințele de suveranitate a datelor din UE

Criptare și securitatea transportului

Toate comunicațiile sunt criptate în tranzit și în repaus folosind protocoale standard din industrie.

  • TLS 1.3 pentru toate conexiunile API
  • HSTS cu includeSubDomains și preload
  • Anteturi de securitate stricte (CSP, X-Frame-Options, X-Content-Type-Options)
  • Stocare criptată a bazei de date

Controlul accesului și autentificarea

Controlul accesului pe mai multe niveluri protejează contul și cheile API.

  • Autentificare sigură cu cheie API
  • Control al accesului bazat pe roluri pentru echipe
  • Gestionarea ciclului de viață al contului cu suspendare automată
  • Verificare prin e-mail necesară pentru toate conturile

Protecție DDoS și anti-abuz

Protecție integrată împotriva atacurilor de refuz al serviciului și abuzului API.

  • Limitarea ratei per IP pe toate punctele finale
  • Cote lunare per cheie API
  • Detectarea și blocarea automată a abuzurilor
  • Integrare Cloudflare pentru protecție la margine

Accesibilitate (WCAG 2.1)

SilentShield este conceput pentru a fi complet accesibil și incluziv pentru toți utilizatorii.

  • Fără provocări vizuale sau puzzle-uri
  • Compatibil cu cititoarele de ecran
  • Suport pentru navigarea cu tastatura
  • Incluziv prin design — niciun utilizator nu este exclus

Retenția și ștergerea datelor

Urmăm politici stricte de retenție a datelor cu curățare automată și ștergere controlată de utilizator.

  • Perioade de retenție a datelor configurabile per plan
  • Ștergerea automată a datelor comportamentale expirate
  • Ștergerea contului cu anonimizarea completă a datelor
  • Conturile neverificate sunt șterse automat după 7 zile

Întrebări despre securitate?

Echipa noastră este bucuroasă să discute cerințele de securitate pentru cazul dumneavoastră de utilizare.