An ninh doanh nghiệp

Cấp doanh nghiệp bảo mật và tuân thủ

Mỗi tin nhắn đều được kiểm soát chặt chẽ — được xác thực, mã hóa, ủy quyền và kiểm tra — trước khi đến tay khách hàng của bạn. Bảo mật mà nhóm pháp lý của bạn có thể đăng nhập.

99.9%+SLA thời gian hoạt động
SÓC 2Kiểm toán loại II
AES-256Mã hóa ở trạng thái nghỉ
Chứng nhận

Tuân thủ bởi thiết kế

Được kiểm toán độc lập theo các tiêu chuẩn mà người mua doanh nghiệp và nhóm pháp lý của họ đã yêu cầu — vì vậy việc đánh giá bảo mật chỉ mang tính hình thức chứ không phải là một biện pháp ngăn chặn.

SÓC 2Loại II
ISO 27001được chứng nhận
GDPRtuân thủ
HIPAAtuân thủ
CCPAtuân thủ

Các báo cáo và chứng chỉ được cung cấp theo NDA - được gia hạn và kiểm toán lại hàng năm.

Phòng thủ có chiều sâu

An ninh ở độ sâu

Lớp bảo vệ được xếp lớp từ dây dẫn đến cơ sở dữ liệu đến API — mỗi điều khiển hoạt động độc lập để không có lỗi nào làm lộ khách hàng của bạn.

Bảo vệ dữ liệu

  • Mã hóa trong quá trình chuyển tiếpTLS 1.2+ trên mọi kết nối
  • Mã hóa ở trạng thái nghỉAES-256 trên tất cả dữ liệu được lưu trữ
  • Tùy chọn nơi lưu trữ dữ liệuGhim lưu trữ vào EU, Hoa Kỳ và hơn thế nữa
  • Sao lưu tự độngPhục hồi tại thời điểm, được kiểm tra thường xuyên

Truy cập và quản trị

  • Kiểm soát truy cập dựa trên vai tròPhạm vi chính xác từng thành viên trong nhóm
  • SSO / SAMLOkta, Azure AD, Google và hơn thế nữa
  • Nhật ký kiểm tra đầy đủMọi hành động, được đánh dấu thời gian và có thể xuất
  • Phạm vi API có ít đặc quyền nhấtGiới hạn cấp mã thông báo về những gì mã có thể chạm vào
Truy cập dựa trên vai trò

Bạn quyết định ai có thể làm

Ánh xạ mỗi người tới một vai trò và mọi vai trò theo một bộ quyền chính xác. Theo mặc định, ít đặc quyền nhất — không ai chạm vào thứ họ không cần.

Vai trò
Xem
Hồi đáp
Gửi chiến dịch
Quản lý thanh toán
Quản lý người dùng
Người sở hữuToàn quyền truy cập
Quản trị viênChạy không gian làm việc
Đại lýXử lý các cuộc hội thoại
Nhà phân tíchĐọc và báo cáo
Cho phép Không được phép
Bắt đầu

Bảo mật mà nhóm của bạn có thể tin tưởng

Trao đổi với chúng tôi về các biện pháp kiểm soát doanh nghiệp, nơi lưu trữ dữ liệu, DPA và đánh giá bảo mật của bạn — chúng tôi sẽ gặp bạn tại nơi bạn ở.

Câu trả lời cho câu hỏi của bạn

Bảo mật & tuân thủ — các câu hỏi thường gặp

Bạn làm vậy. Dữ liệu của bạn là của bạn — bạn có thể xuất dữ liệu đó bất kỳ lúc nào và có thể yêu cầu xóa vĩnh viễn dữ liệu tài khoản của mình. Việc này được chúng tôi hoàn thành trong khung thời gian quy định trong hợp đồng và cam kết về quyền riêng tư của chúng tôi.

Bạn chọn khu vực lưu trữ dữ liệu của mình - EU, Hoa Kỳ, v.v. Dữ liệu vẫn nằm trong khu vực bạn chọn và được mã hóa khi truyền bằng TLS 1.2+ và ở phần lưu trữ bằng AES-256.

Chúng tôi thực hiện một chương trình ứng phó sự cố chính thức với sự giám sát liên tục. Nếu một sự cố ảnh hưởng đến dữ liệu của bạn, chúng tôi sẽ thông báo cho bạn kịp thời, phù hợp với GDPR và nghĩa vụ hợp đồng của chúng tôi, đồng thời chia sẻ những gì đã xảy ra cũng như các bước chúng tôi đã thực hiện.

Đúng. Chúng tôi ký Thỏa thuận xử lý dữ liệu theo yêu cầu và duy trì danh sách hiện tại gồm các đơn vị xử lý phụ mà chúng tôi tin tưởng, để nhóm pháp lý và bảo mật của bạn luôn có đầy đủ thông tin chi tiết.