Zero cookies, zawsze
Sterowana przeglądarka sprawdza, że document.cookie pozostaje puste między stronami, poziomami i interakcjami — na Twoim wdrożeniu, nie na demo.
Weryfikacja prywatności
Zapewnienia o prywatności są tanie w folderach reklamowych i drogie w sądzie. Dlatego są testowane — prawdziwą przeglądarką, na TWOIM wdrożeniu, podczas onboardingu. Raport jest adresowany do Twojego zespołu DevOps i wraca przy każdej aktualizacji.
Udowodnij, nie obiecuj
Podczas sesji wdrożeniowej nasi inżynierowie przeprowadzają 6-specyfikacyjną przeglądarkową suitę prywatności przez Twój wdrożony collector — prawdziwy Chromium odwiedza prawdziwe strony na Twoim sprzęcie, twardo sprawdzając to, co platforma obiecuje. Raport trafia do Twojego zespołu DevOps jako część onboardingu i jest powtarzany przy każdej aktualizacji, którą wykonujemy razem. Ta sama platforma niesie też 90 zautomatyzowanych testów jednostkowych i testów live-HTTP; sześć specyfikacji poniżej to te wykonywane w przeglądarce.
# 6-spec browser privacy suite · run against YOUR deployment # (sample output shown for illustration — yours is generated at onboarding) ✓ no cookies set ✓ zero storage accessors ✓ PII scrubbed end-to-end ✓ consent gate: zero pre-T2 beacons ✓ GPC silences the SDK ✓ DNT silences the SDK # report delivered to your DevOps · re-run at every upgrade
Sześć specyfikacji
Sterowana przeglądarka sprawdza, że document.cookie pozostaje puste między stronami, poziomami i interakcjami — na Twoim wdrożeniu, nie na demo.
W poziomie domyślnym zapieczętowane proxy stwierdza zero odczytów i zero zapisów: żadne localStorage, żadne sessionStorage, żadne IndexedDB. Nie ma czego znaleźć, bo nic nie jest przechowywane.
E-maile, cyfry o długości karty i klucze API są zamieniane na placeholdery, zanim cokolwiek trafi do zapisu — weryfikowane przez pełną ścieżkę, od strony po zapisane zdarzenie.
Przed zgodą (poziom 2) suita sprawdza, że zero beaconów opuszcza stronę. Kolekcja startuje dopiero po opt-in — wymuszana serwerowo, sprawdzana przeglądarką.
Gdy zasygnalizowano Global Privacy Control, SDK milknie — zero beaconów, zero pamięci. Sygnał jest respektowany bezwarunkowo, a test to dowodzi.
Do Not Track dostaje to samo traktowanie: SDK wycisza się samo, a suita obserwuje sieć, by potwierdzić, że nic nie opuszcza przeglądarki.
Poza przeglądarką
Dwie gwarancje są sprawdzane na Twoim działającym wdrożeniu podczas onboardingu: wiersze poniżej progu k-anonimowości (n ≥ 5) są ukrywane w każdym dashboardzie, eksporcie i migawce do udostępnienia — wymuszone jako post-filtr, nie polityka — a każda akcja administracyjna trafia do dziennika audytu, który Twój zespół może przeczytać. Oba widać na stronie Privacy Posture, na Twoim sprzęcie.
Podczas onboardingu suita prywatności uruchamia się na Twoim wdrożeniu, a raport trafia do Twojego DevOpsu — dowody, nie referencje, od dnia, w którym stack wchodzi na żywo.