Преминете към съдържанието

сигурност

Как защитаваме бизнес информацията.

Нашите публикувани практики за защита на данните, управление на достъпа и работа на нашите продукти.

Защита на данните

Сигурност в продукта.

01

Криптиране при пренос.

Целият трафик между клиентите и нашите услуги преминава през TLS 1.2 или по-нова версия. Ние не управляваме публични крайни точки без криптиране.

02

Криптиране в покой.

Базите данни, подкрепящи нашите продукти, съхраняват информация, криптирана с AES-256, управлявана от доставчика на инфраструктура (Supabase на AWS).

03

Изолация на наемателя.

SynvaxisApp е мултитенант: всеки бизнес работи със собствен изолиран набор от данни, наложен на ниво база данни чрез политики за сигурност на ниво ред.

04

Удостоверяване и оторизация.

Сесиите са базирани на JWT токени, издадени от Supabase Auth. Достъпът до вътрешни ресурси следва принципа на най-малките привилегии с изрични роли.

05

Автоматично архивиране.

Ежедневно архивиране, управлявано от доставчика на база данни, със стандартно запазване. Резервните копия никога не напускат работния регион.

06

Пребиваване на данни.

Основната инфраструктура работи в регионите на Съединените щати. Ние не прехвърляме клиентски данни извън този периметър без изрично уведомление.

Отговорно разкриване

Докладвайте за уязвимост.

Ако откриете уязвимост в SynvaxisApp или друга услуга на Synvaxis LLC, свържете се с нас лично с описание на проблема и стъпките за неговото възпроизвеждане.

Изпратете доклад