Klasy korporacyjnej bezpieczeństwo i zgodność
Każda wiadomość przechodzi szereg kontroli — uwierzytelniana, szyfrowana, autoryzowana i kontrolowana — zanim dotrze do klientów. Bezpieczeństwo, na które może się zgodzić Twój zespół prawny.
Zgodny przez projekt
Niezależne audyty pod kątem standardów, których wymagają już nabywcy przedsiębiorstw i ich zespoły prawne — zatem kontrola bezpieczeństwa jest formalnością, a nie przeszkodą.
Raporty i certyfikaty są dostępne w ramach NDA – odnawiane i poddawane ponownemu audytowi co roku.
Bezpieczeństwo w głębokość
Warstwowa ochrona od łącza, przez bazę danych, aż po interfejs API — każda kontrola działa niezależnie, więc żadna pojedyncza awaria nie naraża Twoich klientów.
Ochrona danych
- Szyfrowanie w transporcieTLS 1.2+ na każdym połączeniu
- Szyfrowanie w stanie spoczynkuAES-256 we wszystkich przechowywanych danych
- Opcje przechowywania danychPrzechowywanie pinów w UE, USA i nie tylko
- Automatyczne kopie zapasoweOdzysk w określonym momencie, regularnie testowany
Dostęp i zarządzanie
- Kontrola dostępu oparta na rolachDokładnie określ zakres każdego członka zespołu
- Jednokrotne logowanie / SAMLOkta, Azure AD, Google i nie tylko
- Pełne dzienniki audytuKażde działanie ze znacznikiem czasu i możliwością eksportu
- Zakresy API o najniższych uprawnieniachLimity na poziomie tokenu dotyczące tego, czego kod może dotknąć
Ty decydujesz, kto może to zrobić Co
Przypisz każdą osobę do roli, a każdą rolę do dokładnego zestawu uprawnień. Domyślnie najniższe uprawnienia — nikt nie dotyka tego, czego nie potrzebuje.
Bezpieczeństwo, któremu może zaufać Twój zespół
Porozmawiaj z nami o kontrolach korporacyjnych, miejscu przechowywania danych, DPA i przeglądzie bezpieczeństwa — spotkamy się tam, gdzie jesteś.
Bezpieczeństwo i zgodność — często zadawane pytania
Ty tak. Twoje dane są Twoje – możesz je w każdej chwili wyeksportować i możesz zażądać trwałego usunięcia danych swojego konta, czego dokonujemy w ramach czasowych określonych w naszej umowie i zobowiązaniach dotyczących prywatności.
Wybierasz region przechowywania danych — UE, USA i inne. Dane pozostają w wybranym regionie i są szyfrowane podczas przesyłania przy użyciu protokołu TLS 1.2+, a w spoczynku przy użyciu protokołu AES-256.
Prowadzimy formalny program reagowania na incydenty przy ciągłym monitorowaniu. Jeśli zdarzenie ma wpływ na Twoje dane, niezwłocznie Cię o tym powiadamiamy, zgodnie z RODO i naszymi zobowiązaniami umownymi, a także informujemy, co się wydarzyło i jakie kroki podjęliśmy.
Tak. Na żądanie podpisujemy Umowę o przetwarzaniu danych i prowadzimy aktualną listę podprocesorów, na których polegamy, dzięki czemu Twoje zespoły prawne i bezpieczeństwa mają zawsze pełną widoczność.