Přejít na obsah

Bezpečnost

Jak chráníme obchodní informace.

Naše publikované postupy pro ochranu dat, správu přístupu a provoz našich produktů.

Ochrana dat

Zabezpečení napříč produktem.

01

Šifrování při přenosu.

Veškerý provoz mezi klienty a našimi službami probíhá přes TLS 1.2 nebo vyšší. Neprovozujeme veřejné koncové body bez šifrování.

02

Šifrování v klidu.

Databáze, které podporují naše produkty, ukládají informace šifrované pomocí AES-256, spravované poskytovatelem infrastruktury (Supabase na AWS).

03

Izolace nájemníků.

SynvaxisApp má více nájemců: každý podnik provozuje svou vlastní izolovanou datovou sadu, vynucenou na úrovni databáze prostřednictvím zásad zabezpečení na úrovni řádků.

04

Autentizace a autorizace.

Relace jsou založeny na tokenech JWT vydaných Supabase Auth. Přístup k interním zdrojům se řídí zásadou nejmenšího privilegia s explicitními rolemi.

05

Automatické zálohování.

Denní zálohy spravované poskytovatelem databáze se standardním uchováváním. Zálohy nikdy neopouštějí operační oblast.

06

Datové bydliště.

Primární infrastruktura funguje v regionech Spojených států. Bez výslovného upozornění nepřenášíme zákaznická data mimo tento perimetr.

Odpovědné zveřejnění

Nahlásit chybu zabezpečení.

Pokud najdete zranitelnost v SynvaxisApp nebo jiné službě Synvaxis LLC, kontaktujte nás soukromě s popisem problému a kroky k jeho reprodukci.

Pošlete zprávu