Корпоративний рівень безпеки та відповідності
Перш ніж досягти ваших клієнтів, кожне повідомлення проходить низку засобів контролю — автентифікованих, зашифрованих, авторизованих і перевірених. Безпека, яку може підтвердити ваша юридична команда.
Відповідає вимогам дизайн
Незалежний аудит на відповідність стандартам, які вже вимагають покупці підприємства та їхні юридичні групи, тому перевірка безпеки є формальністю, а не блокуванням.
Звіти та сертифікати доступні відповідно до NDA — оновлюються та перевіряються щороку.
Безпека в глибина
Рівневий захист від мережі до бази даних і API — кожен елемент керування працює незалежно, тому жоден збій не викриває ваших клієнтів.
Захист даних
- Шифрування під час передачіTLS 1.2+ на кожному з’єднанні
- Шифрування в спокоїAES-256 для всіх збережених даних
- Варіанти резидентності данихПрикріпіть сховище до ЄС, США тощо
- Автоматичне резервне копіюванняВідновлення в певний момент часу, регулярно тестується
Доступ і управління
- Контроль доступу на основі ролейЧітко охоплюйте кожного члена команди
- SSO / SAMLOkta, Azure AD, Google тощо
- Повні журнали аудитуКожна дія з міткою часу та можливістю експорту
- Області API з найменшими привілеямиОбмеження на рівні маркерів щодо того, до чого код може торкатися
Ви вирішуєте, хто може зробити що
Зіставте кожну особу на роль, а кожну роль – на точний набір дозволів. Найменший привілей за замовчуванням — ніхто не чіпає непотрібне.
Безпека, якій може довіряти ваша команда
Поговоріть з нами про контроль підприємства, резидентність даних, DPA та перевірку безпеки — ми зустрінемо вас там, де ви є.
Безпека та відповідність — запитання й відповіді
Ви робите. Ваші дані належать вам — ви можете експортувати їх у будь-який час і ви можете надіслати запит на остаточне видалення даних свого облікового запису, що ми виконуємо в терміни, визначені нашим договором і зобов’язаннями щодо конфіденційності.
Ви обираєте регіон проживання даних — ЄС, США тощо. Дані зберігаються у вибраному вами регіоні та шифруються під час передавання за допомогою TLS 1.2+ і під час передачі за допомогою AES-256.
Ми виконуємо офіційну програму реагування на інциденти з постійним моніторингом. Якщо інцидент впливає на ваші дані, ми негайно сповіщаємо вас відповідно до GDPR і наших договірних зобов’язань, а також ділимося тим, що сталося, і кроками, які ми вжили.
так Ми підписуємо Угоду про обробку даних за запитом і підтримуємо поточний список субпроцесорів, на яких ми покладаємося, щоб ваші юридичні команди та служби безпеки завжди мали повний доступ.