Cấp doanh nghiệp bảo mật và tuân thủ
Mỗi tin nhắn đều được kiểm soát chặt chẽ — được xác thực, mã hóa, ủy quyền và kiểm tra — trước khi đến tay khách hàng của bạn. Bảo mật mà nhóm pháp lý của bạn có thể đăng nhập.
Tuân thủ bởi thiết kế
Được kiểm toán độc lập theo các tiêu chuẩn mà người mua doanh nghiệp và nhóm pháp lý của họ đã yêu cầu — vì vậy việc đánh giá bảo mật chỉ mang tính hình thức chứ không phải là một biện pháp ngăn chặn.
Các báo cáo và chứng chỉ được cung cấp theo NDA - được gia hạn và kiểm toán lại hàng năm.
An ninh ở độ sâu
Lớp bảo vệ được xếp lớp từ dây dẫn đến cơ sở dữ liệu đến API — mỗi điều khiển hoạt động độc lập để không có lỗi nào làm lộ khách hàng của bạn.
Bảo vệ dữ liệu
- Mã hóa trong quá trình chuyển tiếpTLS 1.2+ trên mọi kết nối
- Mã hóa ở trạng thái nghỉAES-256 trên tất cả dữ liệu được lưu trữ
- Tùy chọn nơi lưu trữ dữ liệuGhim lưu trữ vào EU, Hoa Kỳ và hơn thế nữa
- Sao lưu tự độngPhục hồi tại thời điểm, được kiểm tra thường xuyên
Truy cập và quản trị
- Kiểm soát truy cập dựa trên vai tròPhạm vi chính xác từng thành viên trong nhóm
- SSO / SAMLOkta, Azure AD, Google và hơn thế nữa
- Nhật ký kiểm tra đầy đủMọi hành động, được đánh dấu thời gian và có thể xuất
- Phạm vi API có ít đặc quyền nhấtGiới hạn cấp mã thông báo về những gì mã có thể chạm vào
Bạn quyết định ai có thể làm Gì
Ánh xạ mỗi người tới một vai trò và mọi vai trò theo một bộ quyền chính xác. Theo mặc định, ít đặc quyền nhất — không ai chạm vào thứ họ không cần.
Bảo mật & tuân thủ — các câu hỏi thường gặp
Bạn làm vậy. Dữ liệu của bạn là của bạn — bạn có thể xuất dữ liệu đó bất kỳ lúc nào và có thể yêu cầu xóa vĩnh viễn dữ liệu tài khoản của mình. Việc này được chúng tôi hoàn thành trong khung thời gian quy định trong hợp đồng và cam kết về quyền riêng tư của chúng tôi.
Bạn chọn khu vực lưu trữ dữ liệu của mình - EU, Hoa Kỳ, v.v. Dữ liệu vẫn nằm trong khu vực bạn chọn và được mã hóa khi truyền bằng TLS 1.2+ và ở phần lưu trữ bằng AES-256.
Chúng tôi thực hiện một chương trình ứng phó sự cố chính thức với sự giám sát liên tục. Nếu một sự cố ảnh hưởng đến dữ liệu của bạn, chúng tôi sẽ thông báo cho bạn kịp thời, phù hợp với GDPR và nghĩa vụ hợp đồng của chúng tôi, đồng thời chia sẻ những gì đã xảy ra cũng như các bước chúng tôi đã thực hiện.
Đúng. Chúng tôi ký Thỏa thuận xử lý dữ liệu theo yêu cầu và duy trì danh sách hiện tại gồm các đơn vị xử lý phụ mà chúng tôi tin tưởng, để nhóm pháp lý và bảo mật của bạn luôn có đầy đủ thông tin chi tiết.