SilentShield je nevidna alternativa CAPTCHA, skladna z GDPR, zasnovana za zasebnost. Ne uporablja piškotkov, nikomur ne sledi med spletnimi mesti in ne ustvarja profilov, uporabnike pa preverja z vedenjsko analizo in proof-of-work nonce. Vsak paket privzeto gosti podatke v EU in izpolnjuje WCAG 2.1 AA. En sam ključ API ščiti vaše spletno mesto, z Agent Gateway za legitimne agente UI.

Center za zaupanje

Zgrajeno na Varnosti in zaupanju

SilentShield je zasnovan od temeljev z zasebnostjo in varnostjo v jedru. Gostuje v EU, skladen z GDPR in zgrajen z arhitekturo nicnega znanja.

GDPR člen 28EU-HostingPseudonym
Dokumenti o skladnostiAKTUALNO
DPA · čl. 28
GDPR · PDF
TOM
Priloga k DPA · PDF
Podobdelovalci
Na spletu · aktualno
Varstvo podatkov
Čl. 13/14 GDPR

Varnostne prakse

Gostovanje v Nemčiji

Preverjanje vaših obiskovalcev poteka na naših strežnikih v Nemčiji, podatki pa se tam tudi shranjujejo — prek končne točke EU neposredno, brez vmesnega CDN. Spletno mesto in nadzorno ploščo dostavljamo prek Cloudflare (glejte Pravilnik o zasebnosti).

Sifriranje od konca do konca

Vsi podatki med prenosom in v mirovanju so zasticeni s sifriranjem AES-256. Komunikacija med vaso spletno stranjo in nasim API-jem uporablja TLS 1.3.

Zasnovano za varčnost s podatki

SilentShield ne nastavlja piškotkov in ne ustvarja profilov. Naslov IP služi le preverjanju in se ne shranjuje v čitljivi obliki; v načinu Zero-PII odpadejo tudi lastnosti brskalnika in naprave.

Redno penetracijsko testiranje

Neodvisna varnostna podjetja izvajajo redne penetracijske teste in ocene ranljivosti, da zagotovimo, da nasa infrastruktura ostane varna.

DDoS zascita

DDoS zascita poslovnega razreda sciti naso infrastrukturo in vase integracijske koncne tocke pred volumetricnimi napadi in napadi na aplikacijski ravni.

Varen zivljenjski cikel razvoja

Vsaka sprememba kode gre skozi varnostni pregled, avtomatizirano SAST/DAST skeniranje in sledi najboljsim praksam OWASP skozi celoten razvoj.

Skladnost

Skladen z GDPR

Uporabno v skladu z GDPR, s pogodbo o obdelavi podatkov (DPA). Za integracijo SilentShield pasica za soglasje ni potrebna.

Dostopno po WCAG 2.1

Nas nevidni pristop pomeni nic ovir za dostopnost. Brez CAPTCHA, brez ugank, brez izzivov, ki izkljucujejo uporabnike s posebnimi potrebami.

Piskotki niso potrebni

SilentShield deluje brez nastavitve piskotkov ali uporabe shrambe brskalnika, kar odpravlja potrebo po pozivih za soglasje s piskotki.

Brez deljenja podatkov s tretjimi strankami

Podatki vaših obiskovalcev se ne prodajajo in ne posredujejo tretjim osebam za oglaševalske ali analitične namene. Ne sodelujemo v nobeni mreži za izmenjavo podatkov.

Infrastruktura

EU
Podatkovni centri

Naši strežniki se nahajajo v Nemčiji

<50ms
Latenca

Ultraniski odzivni casi za brezhibno uporabnisko izkusnjo

256-bit
Sifriranje

Sifriranje AES-256 vojaskega razreda za vse podatke v mirovanju in med prenosom

Ravnanje s podatki

SilentShield uporablja pristop, ki daje prednost zasebnosti, za zaznavanje botov. Tukaj je natancno, kako ravnamo s podatki med postopkom preverjanja:

Brez piškotkov, brez profilov, naslovi IP se ne shranjujejo v čitljivi obliki
Brez sledenja in brez profilov obiskovalcev na različnih spletnih mestih
Vedenjska analiza poteka v realnem času, brez profilov med spletnimi mesti
Vsi podatki o preverjanju se samodejno izbrisejo takoj po zakljucku preverjanja

Ste pripravljeni zascititi svojo spletno stran na pravi nacin?

Pridruzite se tisocim spletnim stranem, ki zaupajo SilentShield-u za nevidno zascito pred boti s prednostjo zasebnosti.