Di livello aziendale sicurezza e conformità
Ogni messaggio viene sottoposto a una serie di controlli (autenticati, crittografati, autorizzati e controllati) prima di raggiungere i tuoi clienti. Sicurezza a cui il tuo team legale può accedere.
Conforme da progetto
Verificato in modo indipendente rispetto agli standard che gli acquirenti aziendali e i loro team legali già richiedono, quindi la revisione della sicurezza è una formalità, non un ostacolo.
Rapporti e certificati sono disponibili ai sensi della NDA, rinnovati e sottoposti a nuova verifica ogni anno.
Sicurezza dentro profondità
Protezione a più livelli dal collegamento al database fino all'API: ogni controllo funziona in modo indipendente, quindi nessun singolo errore espone i tuoi clienti.
Protezione dei dati
- Crittografia in transitoTLS 1.2+ su ogni connessione
- Crittografia a riposoAES-256 su tutti i dati memorizzati
- Opzioni di residenza dei datiArchiviazione dei pin nell'UE, negli Stati Uniti e altro ancora
- Backup automatizzatiRipristino puntuale, testato regolarmente
Accesso e governance
- Controllo degli accessi basato sui ruoliIndividua con precisione ogni membro del team
- SSO/SAMLOkta, Azure AD, Google e altro ancora
- Registri di controllo completiOgni azione, con timestamp ed esportabile
- Ambiti API con privilegi minimiLimiti a livello di token su quale codice può toccare
Sei tu a decidere chi può farlo Che cosa
Associa ogni persona a un ruolo e ogni ruolo a un insieme esatto di autorizzazioni. Privilegio minimo per impostazione predefinita: nessuno tocca ciò di cui non ha bisogno.
Sicurezza di cui il tuo team può fidarsi
Parla con noi dei controlli aziendali, della residenza dei dati, di un DPA e della tua revisione della sicurezza: ti incontreremo dove ti trovi.
Sicurezza e conformità: domande frequenti
Fate. I tuoi dati sono tuoi: puoi esportarli in qualsiasi momento e puoi richiedere la cancellazione permanente dei dati del tuo account, che completeremo entro i tempi stabiliti nei nostri impegni contrattuali e sulla privacy.
Scegli la regione di residenza dei dati: UE, Stati Uniti e altro ancora. I dati rimangono nella regione selezionata e vengono crittografati in transito con TLS 1.2+ e a riposo con AES-256.
Eseguiamo un programma formale di risposta agli incidenti con monitoraggio continuo. Se un incidente colpisce i tuoi dati, ti informiamo tempestivamente, in linea con il GDPR e i nostri obblighi contrattuali, e condividiamo cosa è successo e i passi che abbiamo intrapreso.
SÌ. Firmiamo un accordo sul trattamento dei dati su richiesta e manteniamo un elenco aggiornato dei subresponsabili a cui facciamo affidamento, in modo che i tuoi team legali e di sicurezza abbiano sempre piena visibilità.