Weryfikacja prywatności

Prywatność weryfikowana
w chwili wdrożenia.

Zapewnienia o prywatności są tanie w folderach reklamowych i drogie w sądzie. Dlatego są testowane — prawdziwą przeglądarką, na TWOIM wdrożeniu, podczas onboardingu. Raport jest adresowany do Twojego zespołu DevOps i wraca przy każdej aktualizacji.

Udowodnij, nie obiecuj

Suita uruchamia się na Twojej domenie.

Podczas sesji wdrożeniowej nasi inżynierowie przeprowadzają 6-specyfikacyjną przeglądarkową suitę prywatności przez Twój wdrożony collector — prawdziwy Chromium odwiedza prawdziwe strony na Twoim sprzęcie, twardo sprawdzając to, co platforma obiecuje. Raport trafia do Twojego zespołu DevOps jako część onboardingu i jest powtarzany przy każdej aktualizacji, którą wykonujemy razem. Ta sama platforma niesie też 90 zautomatyzowanych testów jednostkowych i testów live-HTTP; sześć specyfikacji poniżej to te wykonywane w przeglądarce.

suita prywatności przeglądarki — przykładowy raport
# 6-spec browser privacy suite · run against YOUR deployment
# (sample output shown for illustration — yours is generated at onboarding)

✓ no cookies set              ✓ zero storage accessors
✓ PII scrubbed end-to-end     ✓ consent gate: zero pre-T2 beacons
✓ GPC silences the SDK        ✓ DNT silences the SDK

# report delivered to your DevOps · re-run at every upgrade

Sześć specyfikacji

Czego przeglądarka ma dowieść.

Zero cookies, zawsze

Sterowana przeglądarka sprawdza, że document.cookie pozostaje puste między stronami, poziomami i interakcjami — na Twoim wdrożeniu, nie na demo.

Zero accessorów pamięci przeglądarki

W poziomie domyślnym zapieczętowane proxy stwierdza zero odczytów i zero zapisów: żadne localStorage, żadne sessionStorage, żadne IndexedDB. Nie ma czego znaleźć, bo nic nie jest przechowywane.

Scrubbing PII end-to-end

E-maile, cyfry o długości karty i klucze API są zamieniane na placeholdery, zanim cokolwiek trafi do zapisu — weryfikowane przez pełną ścieżkę, od strony po zapisane zdarzenie.

Brama zgody

Przed zgodą (poziom 2) suita sprawdza, że zero beaconów opuszcza stronę. Kolekcja startuje dopiero po opt-in — wymuszana serwerowo, sprawdzana przeglądarką.

Cisza GPC

Gdy zasygnalizowano Global Privacy Control, SDK milknie — zero beaconów, zero pamięci. Sygnał jest respektowany bezwarunkowo, a test to dowodzi.

Cisza DNT

Do Not Track dostaje to samo traktowanie: SDK wycisza się samo, a suita obserwuje sieć, by potwierdzić, że nic nie opuszcza przeglądarki.

Poza przeglądarką

Matematyka też jest weryfikowana na żywo.

Dwie gwarancje są sprawdzane na Twoim działającym wdrożeniu podczas onboardingu: wiersze poniżej progu k-anonimowości (n ≥ 5) są ukrywane w każdym dashboardzie, eksporcie i migawce do udostępnienia — wymuszone jako post-filtr, nie polityka — a każda akcja administracyjna trafia do dziennika audytu, który Twój zespół może przeczytać. Oba widać na stronie Privacy Posture, na Twoim sprzęcie.

Nie ufaj.
Oglądaj, jak przechodzi.

Podczas onboardingu suita prywatności uruchamia się na Twoim wdrożeniu, a raport trafia do Twojego DevOpsu — dowody, nie referencje, od dnia, w którym stack wchodzi na żywo.