ความปลอดภัยระดับองค์กร

ระดับองค์กร ความปลอดภัยและการปฏิบัติตามข้อกำหนด

ทุกข้อความต้องใช้การควบคุม — รับรองความถูกต้อง เข้ารหัส อนุญาต และตรวจสอบ — ก่อนที่จะส่งถึงลูกค้าของคุณ การรักษาความปลอดภัยที่ทีมกฎหมายของคุณสามารถลงนามได้

99.9%+SLA สถานะการออนไลน์
เอสโอซี 2ตรวจสอบประเภท II แล้ว
AES-256การเข้ารหัสที่เหลือ
การรับรอง

ปฏิบัติตามโดย ออกแบบ

ได้รับการตรวจสอบอย่างเป็นอิสระโดยเทียบกับมาตรฐานที่ผู้ซื้อระดับองค์กรและทีมกฎหมายของพวกเขากำหนดไว้แล้ว ดังนั้น การตรวจสอบความปลอดภัยจึงถือเป็นทางการ ไม่ใช่ตัวขัดขวาง

เอสโอซี 2ประเภทที่สอง
ISO27001ได้รับการรับรอง
GDPRเป็นไปตามข้อกำหนด
ฮิปาเป็นไปตามข้อกำหนด
CCPAเป็นไปตามข้อกำหนด

รายงานและใบรับรองพร้อมใช้งานภายใต้ NDA — มีการต่ออายุและตรวจสอบอีกครั้งทุกปี

การป้องกันในเชิงลึก

การรักษาความปลอดภัยใน ความลึก

การป้องกันเป็นชั้นตั้งแต่สายไปจนถึงฐานข้อมูลจนถึง API — การควบคุมแต่ละอันทำงานแยกจากกัน ดังนั้นจึงไม่มีความล้มเหลวแม้แต่ครั้งเดียวที่จะทำให้ลูกค้าของคุณเสียหาย

การปกป้องข้อมูล

  • การเข้ารหัสระหว่างทางTLS 1.2+ ในทุกการเชื่อมต่อ
  • การเข้ารหัสที่เหลือAES-256 สำหรับข้อมูลที่เก็บไว้ทั้งหมด
  • ตัวเลือกถิ่นที่อยู่ของข้อมูลปักหมุดพื้นที่เก็บข้อมูลไปยังสหภาพยุโรป สหรัฐอเมริกา และอื่นๆ
  • การสำรองข้อมูลอัตโนมัติการกู้คืนแบบจุดต่อเวลา ทดสอบเป็นประจำ

การเข้าถึงและการกำกับดูแล

  • การควบคุมการเข้าถึงตามบทบาทกำหนดขอบเขตสมาชิกในทีมทุกคนอย่างแม่นยำ
  • สปส. / SAMLOkta, Azure AD, Google และอื่นๆ
  • บันทึกการตรวจสอบแบบเต็มทุกการกระทำ ประทับเวลา และส่งออกได้
  • ขอบเขต API ที่มีสิทธิ์น้อยที่สุดขีดจำกัดระดับโทเค็นว่าโค้ดใดสามารถสัมผัสได้
การเข้าถึงตามบทบาท

คุณเป็นผู้ตัดสินใจว่าใครสามารถทำได้ อะไร

แมปทุกคนกับบทบาทและทุกบทบาทกับชุดสิทธิ์ที่แน่นอน สิทธิ์ขั้นต่ำตามค่าเริ่มต้น — ไม่มีใครแตะต้องสิ่งที่พวกเขาไม่ต้องการ

บทบาท
ดู
ตอบ
ส่งแคมเปญ
จัดการการเรียกเก็บเงิน
จัดการผู้ใช้
เจ้าของเข้าถึงได้เต็มรูปแบบ
ผู้ดูแลระบบรันพื้นที่ทำงาน
ตัวแทนจัดการการสนทนา
นักวิเคราะห์อ่านและรายงาน
อนุญาต ไม่อนุญาต
เริ่มต้นเลย

การรักษาความปลอดภัยที่ทีมของคุณไว้วางใจได้

พูดคุยกับเราเกี่ยวกับการควบคุมระดับองค์กร ถิ่นที่อยู่ของข้อมูล DPA และการตรวจสอบความปลอดภัยของคุณ เราจะไปพบคุณทุกที่

คำตอบสำหรับคำถามของคุณ

ความปลอดภัยและการปฏิบัติตามข้อกำหนด — คำถามที่ถูกถามบ่อย

คุณทำ. ข้อมูลของคุณเป็นของคุณ คุณสามารถส่งออกได้ตลอดเวลา และคุณสามารถขอให้ลบข้อมูลบัญชีของคุณอย่างถาวร ซึ่งเราได้ดำเนินการให้เสร็จสิ้นภายในกรอบเวลาที่กำหนดไว้ในสัญญาและข้อผูกพันด้านความเป็นส่วนตัวของเรา

คุณเลือกภูมิภาคที่เก็บข้อมูลของคุณ — สหภาพยุโรป สหรัฐอเมริกา และอื่นๆ ข้อมูลจะคงอยู่ในภูมิภาคที่คุณเลือกและได้รับการเข้ารหัสระหว่างการส่งผ่านด้วย TLS 1.2+ และที่เหลือด้วย AES-256

เราดำเนินโครงการตอบสนองต่อเหตุการณ์อย่างเป็นทางการพร้อมการติดตามอย่างต่อเนื่อง หากเหตุการณ์ส่งผลกระทบต่อข้อมูลของคุณ เราจะแจ้งให้คุณทราบทันทีตาม GDPR และภาระผูกพันตามสัญญาของเรา และแบ่งปันสิ่งที่เกิดขึ้นและขั้นตอนที่เราดำเนินการ

ใช่. เราลงนามในข้อตกลงการประมวลผลข้อมูลเมื่อมีการร้องขอและรักษารายชื่อผู้ประมวลผลช่วงที่เราพึ่งพาในปัจจุบัน เพื่อให้ทีมกฎหมายและความปลอดภัยของคุณสามารถมองเห็นได้อย่างสมบูรณ์เสมอ