Eseguilo sul nostro cloud UE, o eseguilo tu stesso
Ogni funzionalità su questa pagina è disponibile in entrambe le implementazioni. Il cloud gestito funziona su infrastruttura UE (Germania e Finlandia) e il tuo database di consenso non lascia mai l'hosting UE. L'opzione self-hosted non è un'edizione comunitaria limitata: è lo stesso core open-source su cui funziona il nostro cloud, installato con un comando sui tuoi server, dove i tuoi dati non toccano mai la nostra infrastruttura. Per le industrie regolamentate, quella frase di solito conclude la discussione sul rischio del fornitore.
Accessibilità che puoi verificare, non solo una dichiarazione
Il banner di consenso soddisfa WCAG 2.1 AA: piena operatività da tastiera, semantica corretta dei dialoghi per lettori di schermo, messa a fuoco visibile, interruttori etichettati e colori predefiniti che superano i requisiti di contrasto. Non ti chiediamo di crederci sulla parola. Ogni layout integrato è testato automaticamente con axe-core ad ogni rilascio e ogni notte, e le impostazioni del banner ti avvisano se i tuoi colori di marca scendono al di sotto della soglia di contrasto AA. Una dichiarazione di accessibilità che nomina il suo metodo di verifica è una che il tuo team legale può effettivamente approvare.
Costruito per il giorno in cui qualcosa si rompe
La maggior parte dei banner di consenso dipende silenziosamente dal tempo di attività del loro fornitore. Il nostro è progettato affinché un'interruzione da parte nostra non diventi mai una violazione della conformità da parte tua:
- Il blocco fallisce in modo chiuso. Se il servizio di consenso non è raggiungibile, i tracker bloccati rimangono bloccati. Nessuna interruzione rilascia mai script senza consenso.
- I visitatori ripetuti mantengono un banner funzionante. Il banner si avvia dallo stato memorizzato nella cache nel browser del visitatore e funziona normalmente durante un'interruzione.
- Nessun record di consenso viene mai perso. Le scelte fatte durante un'interruzione vengono memorizzate nel browser del visitatore e consegnate al server esattamente una volta quando è di nuovo raggiungibile, timbrate con il momento in cui il consenso è effettivamente avvenuto.
La disponibilità attuale è pubblica nella pagina di stato.
Record di consenso di livello audit
I log di consenso sono append-only per design: nulla nel dashboard può modificare o riscrivere un consenso registrato. Gli indirizzi IP dei visitatori sono pseudonimizzati al momento della scrittura con un hash chiave, in modo che il log rimanga correlabile per scopi di audit senza memorizzare indirizzi grezzi. La conservazione è configurabile con eliminazione automatica oltre la finestra scelta, le esportazioni vanno in CSV direttamente dal dashboard, e un'esportazione completa dell'account con un clic consegna tutto ciò che abbiamo nello stesso schema pubblico utilizzato dal core open-source. Il giorno in cui un'autorità di vigilanza richiede i record è il giorno per cui è stata scritta questa pagina.
Una vera superficie per sviluppatori
Il tuo team di ingegneria ottiene un percorso di integrazione di prima classe, non una scatola nera da incollare:
- SDK TypeScript su npm: @getconzent/consent, con hook React e un componente Next.js.
- Un'API JavaScript documentata e stabile (
window.Conzent) con eventi di consenso a cui il tuo codice può iscriversi. - Supporto rigoroso per Content Security Policy: il loader raccoglie il tuo nonce CSP e lo applica a tutto ciò che inietta.
- Modalità di installazione asincrona per app a pagina singola e router di framework.
- Un payload snello: lo script di consenso invia solo la lingua del visitatore inline e carica in modo lazy il resto, mantenendo il costo di rete intorno ai 100-125 KB anche con 86 lingue supportate.
Copertura di conformità
GDPR, CCPA e oltre 25 framework regionali, IAB TCF v2.4 (2.3 + 2.2) come CMP registrato, e Google Consent Mode v2 in modalità Base e Avanzata, inclusi il passthrough degli URL e la redazione dei dati pubblicitari. Il registro dei cookie si mantiene onesto: ogni scansione è confrontata con l'ultima, e i cookie nuovi, rimossi o ricategorizzati attivano un avviso prima che un regolatore o un cliente li noti.
La documentazione
Accordi di trattamento dei dati, tempi di risposta al supporto definiti nel tuo contratto e revisioni delle implementazioni per installazioni self-hosted. La nostra lista di subprocessori è breve e pubblica nella pagina di fiducia: ciò che memorizziamo, dove vive e come puoi andartene con tutto.
Perché questo supera entrambi i default
Rispetto agli strumenti per banner SMB, questo è un tetto che non raggiungerai: accessibilità, resilienza e prove di audit che non pubblicano. Rispetto alle suite enterprise, è la stessa lista di controlli senza la dipendenza: prezzi pubblici invece di un ciclo di vendita, e un core open-source che rende la tua uscita un diritto, non una negoziazione.